Claude Dynamic Workflowsにおける不正確な権限設定に関するドキュメント
-
FromClaude (Hacker News)
Claude Dynamic Workflowsのサブエージェントが、ドキュメントの明記とは異なり、ユーザーセッションの承認モードを引き継いでしまう問題が発見されました。
本来「acceptEdits」モードで実行されると記載されているにも関わらず、実際には「Auto」や「BypassPermissions」モードで動作し、意図せず高い権限で実行される可能性があります。
これにより、信頼されていないシェルコマンドの実行、MCPの呼び出し、ネットワークからの情報漏洩、サンドボックス外での編集、保護されたファイルパスへの編集などのリスクが生じます。
この脆弱性はClaude Codeの最新バージョン(2.1.168)で確認されており、2026年6月8日から全ユーザーにデフォルトで有効化される予定です。
組織はこの問題を緩和するため、設定ファイル(settings.json)で「disableWorkflows: true」を設定するか、Claude Codeの設定画面でワークフローを無効にすることができます。また、ロールレベルでワークフローを無効化することも可能です。
[custom_js_sp]
AIによる翻訳/要約をしています。正確な情報はオリジナルサイトにてご確認ください。
当サイトの記事にはプロモーションが含まれる場合があります。
