Claude Codeのセッションは、異なるターミナル、プロジェクト、さらには異なるマシン間でも、開発者が手動でコンテキストをコピー&ペーストすることなく直接通信できるようになりました 。
Claudeは2つの新しい内部ツールを使用します。これらはユーザーが直接呼び出すことはありません :
ListAgents — 到達可能なClaude Codeセッションを検出します。SendMessage — 指定したセッションに平文のサマリを送信します。受信側のセッションは、送信元へのリンク付きのラベル付きカードとしてメッセージを表示し、コンテキストのトレーサビリティを確保します 。利用可能なセッションの一覧を確認するには、/list-agentsまたは/peersを実行します 。
送信されるのは平文のサマリのみです。会話履歴、ファイル内容、ツールの出力はセッション間で共有されません 。別のセッションにコンテキストを引き継ぐよう指示すると、Claudeは関連する状態をサマリに圧縮し、受信側のセッションはそれを送信元へのリンク付きカードとして表示します 。
同一マシン内のメッセージはローカルのUnixソケットを経由し、Anthropicのサーバーには一切到達しません。異なるマシン間のメッセージは、Remote Control機能を使用する場合、Anthropicのインフラストラクチャを経由してルーティングされます 。
2つの新しい設定オプションが承認動作を制御します :
crossSessionInbound — 受信するクロスセッションメッセージを手動承認するか、自動配信するかを制御します。dialogExpiry — 保留中の承認ダイアログがアクティブな状態を維持する時間を設定します。権限をバイパスして動作しているセッションに送信されたメッセージは承認待ちとなり、その他のセッションへのメッセージは自動配信されます 。
クロスセッションメッセージングはmacOSとLinux(WSL 2を含む)のみで利用可能です。ネイティブWindowsはサポートされていません 。また、Amazon Bedrock、Google CloudのAgent Platform、Microsoft Foundry、AWSではブロックされています 。
SendMessageは、Remote Controlセッションとの会話を名前指定で開始できるようになりました(ListAgentsはname [ref]として表示)。従来のように相手から先にメッセージが届くのを待つ必要はありません 。さらに、Claudeモバイルアプリから添付された写真は、ディスクから読み取るための別のツール呼び出しを経由せず、直接Claudeに表示されるようになりました 。
claude self-hosted-runner)TeamおよびEnterpriseプランのみを対象としたパブリックベータとして利用可能です 。
claude self-hosted-runnerコマンドを使用すると、自身のマシンやコンテナを、Claude CodeのWeb、モバイル、デスクトップセッションが実行される場所にすることができます 。これにより、厳格なデータレジデンシーやコンプライアンス要件を持つチームは、独自のインフラストラクチャ上でClaude Codeを実行できるようになります。
サンドボックスクレデンシャルマスキングシステムに、以下の新しい機能が追加されました :
extractとonExtractNoMatch — 構造化された環境変数値用。抽出が一致しなかった場合の動作を制御します。decode: "jwt"とmaskClaims — JWTを認識してデコードし、特定のクレームのみを選択的にマスクできます。awsPairs / sigv4 — サンドボックスプロキシでのAWS SigV4再署名をサポートします。これらの機能にはnetwork.tlsTerminateが必要で、ユーザー設定、管理設定、または--settings設定ファイルからのみ有効になります 。
v2.1.224のリリースノートとは別に、Anthropicは8月7日、2026年8月14日より、AutoモードがPro、Max、Teamプランユーザーのデフォルトの権限モードになると発表しました 。
すべてのツール呼び出しで手動承認を求める代わりに、Autoモードは各アクションを分類器にルーティングし、元に戻せない操作や破壊的な操作のみをブロックします 。Anthropicのテストでは、この分類器が危険なコマンドの89%を検出したのに対し、人間による手動レビューでは約14% だったと報告されています 。
disableAutoMode設定でAutoモードを無効にできます 。Anthropicは、Pro、Max、Teamプランにおいて、Autoモードの分類器がツール呼び出しごとに使用する少量の追加トークンについて、課金を廃止することを発表しました 。
ANTHROPIC_BEDROCK_REGION_PREFIX**環境変数 。denyRead: "~/.aws/")が、Linux / macOSでサイレントにバイパスされる問題を修正。v2.1.224は、自律的なマルチセッション連携に向けた重要な一歩です。クロスセッションメッセージングにより、同じプロジェクトの異なる部分に取り組む開発者は、手動でコンテキストを転送することなく、AIアシスタントが調査結果を共有できるようになります 。セルフホストランナーはエンタープライズチームにオンプレミス展開の道を開き、クレデンシャルマスキングのアップグレードはJWTやAWS認証情報を扱うチームのセキュリティを強化します。
8月14日のAutoモードデフォルト化は、ほとんどのユーザーにとって最も影響の大きい変更となるでしょう。これは、分類器が手動承認よりも安全で効率的であるというAnthropicの確信を示しています。人間がループ内で制御することを好むチームは、disableAutoMode設定で従来のワークフローを維持できます。