AnytimeTRAIL
Daily Research

Daily Technical Research - 2026-07-25

2026-07-25

Claude Code v2.1.220

Daily Technical Research - 2026-07-25

調査期間: 2026-07-23〜07-25(高インパクト未報告は例外として対象外期間も収録) 重複除外: 直近3日分レポート(07-22・07-23・07-24)収録済み 100件以上を除外


既報除外サマリー(直近3日分との重複チェック)

除外理由 主要項目
07-24 報告済み AMD-Anthropic $5B+2GW MI450(Friendly Fire RCE・DeepSeek V4 廃止・MCP 07-28 Breaking Changes 詳細・Deterministic Workflow パターン・Intel Q2 +25%・Nasdaq -2.15%(07-23)・FOMC 33%・Brent $94/bbl・Meta Q2 プレビュー $60B・EU AI Act Article 50 08-02・Anthropic Economic Futures Research Fund $200M
07-23 報告済み v2.1.218(/code-review BG化・auto mode改善)・Dynamic Workflows HN #48311705・AWS CloudWatch Coding Agent Insights・Anthropic Economic Index Connector・r/ClaudeCode CLAUDE.md 200行制限tips・Moonshot Fable 5蒸留疑惑・GPT-5.6 Sol HuggingFace侵害・OpenAI Project Camellia・Alphabet Q2 +82%(GOOGL -5%)・Tesla Q2(EPS Miss)・Claude for Teachers
07-22 報告済み v2.1.217(絵文字ショートコード・MCPメモリリーク)・Claude Code 週次上限+50% 08-19延長・Microsoft arXiv 2607.01418・Claude for Chrome CVE・Gemini 3.6 Flash・DeepSeek 旧API廃止・Sophos EDR研究・H1 2026 VC過去最高

除外件数: 100件以上


Topic 1: Claude Code 活用の海外 SNS・知見

1-1. ⚠️【高影響・最重要】Claude Code v2.1.219 リリース(2026-07-24)——Claude Opus 5 デフォルト化・サブエージェントネスト深度3・sandbox.network.strictAllowlist

https://code.claude.com/docs/en/changelog / https://dev.classmethod.jp/en/articles/20260725-cc-updates-v2-1-219/ / https://www.gradually.ai/en/changelogs/claude-code/

  • 著者・媒体: Anthropic 公式 changelog / DevelopersIO / Gradually AI
  • 情報源レベル: 一次情報(公式)
  • 日付: 2026-07-24
  • 影響度: 高(Claude Code の主力モデル・並列エージェント設計・セキュリティ設定に大幅変更)

v2.1.218(07-22 既報)に続く大型リリース。Claude Opus 5 の API 追加に連動した複数の重要変更が含まれる。

v2.1.219 主要変更一覧:

種別 内容 影響度
⭐ Claude Opus 5 デフォルト化 claude-opus-5 が新デフォルト Opus モデル。1M コンテキスト。fast mode $10/$50/MTok。/model ピッカーに "Opus (1M context)" として表示 高(既存セッションのモデルが自動切替)
⭐ サブエージェントネスト深度3 サブエージェントが最大深度 3 まで入れ子にサブエージェントを起動可能(旧: 1)。CLAUDE_CODE_MAX_SUBAGENT_SPAWN_DEPTH=1 で旧動作に戻せる 高(マルチエージェントアーキテクチャの設計変更が可能に)
⭐ sandbox.network.strictAllowlist サンドボックスコマンドで許可リスト外ホストへの接続を確認なしで拒否する新設定キー。従来は許可リスト外でもプロンプトが表示された 高(セキュリティ強化・プロンプトインジェクション経由のデータ流出対策)
⭐ DirectoryAdded hook /add-dir または SDK register_repo_root でセッション途中に新しい作業ディレクトリを登録した直後に発火する新フック 中(マルチリポジトリ構成の自動化に活用可)
⭐ workflowSizeGuideline settings key Dynamic Workflow のサイズガイドラインを設定できる新キー。デフォルト: medium(15エージェント未満を目標) 中(Workflow SDK の制御性向上)
⭐ ネストサブエージェント stream-json 転送 --forward-subagent-text 設定時、深度2以上のサブエージェントの出力も stream-json に転送 中
Opus 4.7 fast mode 削除 /fast は Opus 5 と Opus 4.8 のみに適用。Opus 4.7 は fast mode 対象外に 中
MCP サーバーエラーレポート headless stream-json init イベントに mcp_server_errors を追加(設定バリデーションでスキップされたサーバーを列挙) 低〜中
Fable モデル "Requires usage credits" キャッシュバグ修正 旧キャッシュで Fable モデル行が誤って "Requires usage credits" を表示する問題を修正 低
/model ピッカー表示修正 統合 Opus 行が "Opus" のみ表示されていた問題を修正 → "Opus (1M context)" で正確に表示 低
GNU screen コピー修正 GNU screen 内でのコピー時に base64 が印刷される問題を修正 低
Vim モード左矢印修正 空プロンプトで左矢印を押すと NORMAL モードからエージェントビューに戻る問題を修正 低

当プロジェクトへの示唆:

  • ⚠️ 既存セッションでモデル指定なしの場合、Opus 5 が自動的に使用される → Max/Pro プランのクレジット消費急増の可能性。コスト管理を優先する場合は settings.json に "defaultModel": "claude-sonnet-5" または "claude-sonnet-4-6" を明示設定する
  • サブエージェントネスト深度3: daily-research のような「調査 → 執筆 → 検証」3フェーズパイプラインを depth-2 で設計できる。Workflow スクリプト内の pipeline() と組み合わせた設計で恩恵を受けやすい
  • sandbox.network.strictAllowlist: Friendly Fire RCE(07-24 既報)への暫定対策として、外部リポジトリのレビューを行う設定ファイルに即座に追加を推奨

1-2. v2.1.220 リリース(2026-07-25)——リリース翌日安定化パッチ

https://code.claude.com/docs/en/changelog / https://releasebot.io/updates/anthropic/claude-code

  • 著者・媒体: Anthropic 公式 changelog
  • 情報源レベル: 一次情報(公式)
  • 日付: 2026-07-25(本日)
  • 影響度: 中(v2.1.219 の安定化パッチ)

v2.1.219 公開の翌日(本日)に v2.1.220 がリリース。内容は「Bug fixes and reliability improvements」のみ。

背景: v2.1.219 は Claude Opus 5 デフォルト化・ネストサブエージェント深度変更など複数の大型変更を含むリリースだったため、翌日即座の安定化パッチが出た形。

当プロジェクトへの示唆: v2.1.220 が今日のセッションで使用されているバージョン(claude --version で 2.1.220 を確認済み)。v2.1.219 のリグレッションを踏む可能性は低下したが、Opus 5 デフォルト化の挙動変化については引き続き注意が必要。


1-3. Claude Voice Mode 大型アップデート(2026-07-23・未報)——Opus/Sonnet 対応・18言語・接続ツール

https://thenextweb.com/news/anthropic-claude-voice-mode-opus-sonnet-tools / https://mlq.ai/news/anthropic-expands-claude-voice-mode-to-opus-and-sonnet-models/ / https://www.macrumors.com/2026/07/24/claude-voice-mode-opus-sonnet-model-support/

  • 著者・媒体: The Next Web / MLQ News / MacRumors(Anthropic 公式発表)
  • 情報源レベル: 一次情報(公式発表)
  • 日付: 2026-07-23
  • 影響度: 中(AI 音声インターフェースの実用性向上・コネクテッドツールの音声制御)

直近3レポートで未収録の Claude Voice Mode 大型アップデートが 07-23 に公開。従来 Haiku のみだった音声モードが Opus・Sonnet・Haiku の3モデルから選択可能になった。

主要アップデート:

項目 変更前 変更後
利用可能モデル Haiku のみ Opus・Sonnet・Haiku(会話途中のモデル切替も可能)
言語サポート 限定的(旧ベータ) 18言語(6月ベータ終了・正式提供)
接続ツール なし Gmail・Google Calendar・Google Docs・Slack(音声で呼び出し可能)
会話保存 なし 会話はトランスクリプトとして Chat History に保存

プラン別機能:

  • Free プラン: Haiku + 接続ツール1つ
  • 有料プラン(Pro/Max/Team): Opus・Sonnet・Haiku + 全接続ツール

Claude Opus 5 との組み合わせ(07-25 時点):

  • v2.1.219 で claude-opus-5 がデフォルト化されたことで、Voice Mode で Opus 5 を選択すると Fable 5 水準の推論を音声で利用できる状態になった

当プロジェクトへの示唆: Tiptap エディタに音声入力インターフェースを組み込む場合、Claude Voice Mode の接続ツール API(Gmail・Calendar)のエンドポイント設計を参考に、同様のコネクター設計を検討できる。エディタ内のコンテンツを「音声で要約・編集する」ユースケースが現実味を帯びてきた。


1-4. Anthropic Claude Cookbook マルチモーダルズーム更新(2026-07-24)——新 Agent SDK パターン・Managed Agents チュートリアル

https://explainx.ai/blog/claude-cookbook-guide-ptc-agents-hn-debate-july-2026

  • 著者・媒体: ExplainX(Anthropic ClaudeDevs 発表に基づくまとめ)
  • 情報源レベル: 二次情報(Anthropic の公式 Cookbook リポジトリ更新)
  • 日付: 2026-07-24
  • 影響度: 中(Claude Code でのマルチモーダル・エージェント設計の公式実装例が増加)

Anthropic の ClaudeDevs が 07-24 に Multimodal Zoom Cookbook をリフレッシュ。最新の Agent SDK パターンと Managed Agents の本番チュートリアルが追加された。

新規追加レシピ:

レシピ 内容
プログラマティックツール呼び出し ツールを動的に生成・選択して呼び出すパターン
埋め込みによるツール検索 利用可能なツール群を意味的に検索して最適なツールを選択
自動コンテキスト圧縮 長時間セッションでコンテキストを自動圧縮し、コスト管理
Vision zoom クロップツール 画像を反復的に解析・クロップ・検証するビジョンワークフロー
フロントエンド審美プロンプティング UI/UX デザイン出力の品質向上プロンプトパターン
Claude Skills イントロ スキル設計の入門(/deploy 等の再利用可能ワークフロー)
Agent SDK パターン集 Managed Agents 本番チュートリアル・マルチエージェント調整パターン

当プロジェクトへの示唆: 「埋め込みによるツール検索」レシピは、Tiptap エディタの AI 補完機能が多様なツールを持つ場合のルーティング設計に直接応用できる。daily-research ルーティンの「WebSearch/WebFetch 並列調査 → 執筆」パイプラインを、自動コンテキスト圧縮レシピで最適化できる可能性がある。


1-5. コミュニティ: Opus 5 デフォルト切替で Claude Code のコスト急増報告 + 対応パターン(2026-07-25)

https://wmedia.es/en/tips/claude-code-opus-5-default-model / https://codersera.com/blog/claude-opus-5-claude-code-guide-2026/ / https://releasebot.io/updates/anthropic/claude-code

  • 著者・媒体: wmedia.es / CoderSera / Releasebot
  • 情報源レベル: 実践者の一次体験(コミュニティ)
  • 日付: 2026-07-24〜25
  • 影響度: 中(Max プランユーザーの週次クレジット管理に直接影響)

v2.1.219 リリース直後から、コミュニティ(@ClaudeDevs スレッド・Reddit r/ClaudeCode)で 「モデル設定していないのに Opus 5 に切り替わってセッションのトークン消費が急増した」 という報告が相次いでいる。

発生メカニズム:

  • v2.1.219 では claude-opus-5 が新デフォルト Opus モデルとなった
  • CLAUDE.md や settings.json でモデルを明示指定していない場合、自動的に Opus 5 が選択される
  • Opus 5 は「thinking on by default」——リクエストごとに推論トークンが追加で消費される(Opus 4.8 では thinking は off by default だった)
  • 週次上限 +50% 延長(08-19 まで)の枠が想定より早く消化される事例が報告された

コミュニティの対応パターン:

状況 推奨設定
コスト優先・通常タスク settings.json に "defaultModel": "claude-sonnet-5" を設定(Sonnet 5 $3/$15/MTok → 09-01 以降)
コスト優先・高頻度ルーティン "defaultModel": "claude-sonnet-4-6"(現行 $3/$15/MTok)
Opus 5 利用・コスト管理 output_config: { effort: "low" } または "medium" を設定(デフォルトは "high")
Opus 5 + 高品質 デフォルト (effort: "high")。xhigh/max は特に deep reasoning タスクのみ

Opus 5 の effort レベル設計指針(CoderSera):

  • low: 定型タスク(要約・分類・補完)
  • medium: 通常開発作業
  • high(デフォルト): デバッグ・コードレビュー
  • xhigh: 複雑な multi-file リファクタ・アーキテクチャ設計
  • max: 長時間エージェントループ・最深推論が必要なケース

当プロジェクトへの示唆: daily-research ルーティン自体は claude-sonnet-5(または claude-sonnet-4-6)で十分。Opus 5 を使うとすれば「完成度チェック」フェーズのみ effort: "high" で呼び出すという分割設計が最もコスト効率が高い。


Topic 2: AI・開発手法・ソフトウェア技術の動向

2-1. ⚠️【高影響・最重要】Claude Opus 5 正式リリース(2026-07-24)——Fable 5 水準の性能を半額で・Thinking ON by Default・5段階 Effort

https://www.anthropic.com/news/claude-opus-5 / https://platform.claude.com/docs/en/about-claude/models/whats-new-opus-5 / https://decrypt.co/374305/claude-opus-5-outscores-fable-5-most-benchmarks-half-price

  • 著者・媒体: Anthropic(公式)/ Claude Platform Docs / Decrypt
  • 情報源レベル: 一次情報(公式発表)
  • 日付: 2026-07-24
  • 影響度: 高(Anthropic の主力モデル更新・API コスト設計・エージェントアーキテクチャに直結)

Anthropic が Claude Opus 5(claude-opus-5)を 07-24 に正式リリース。「Fable 5 水準の知性を半額で」というポジショニングで、主要エージェントベンチマークで Fable 5 を上回るスコアを記録。

スペックサマリー:

項目 Claude Opus 5 Claude Opus 4.8 Claude Fable 5
API モデル ID claude-opus-5 claude-opus-4-8 claude-fable-5
標準価格(入力/出力) $5/$25/MTok $5/$25/MTok $10/$50/MTok
Fast mode 価格 $10/$50/MTok(2.5×速) $10/$50/MTok —
コンテキスト 1M tokens(デフォルト&最大) 200k 200k
最大出力 128k tokens 32k 32k
Thinking ON by default off by default —
Effort 設定 low/medium/high/xhigh/max(デフォルト: high) — —
プロンプトキャッシュ最小 512 tokens(Opus 4.8 の半分) 1,024 tokens —

ベンチマーク(公式・Decrypt 調査):

ベンチマーク Claude Opus 5 Claude Fable 5 備考
Frontier-Bench v0.1(端末アジェンティックコーディング) 43.3% 33.7% Opus 5 が Fable 5 を超過
SWE-Bench Pro 79.2% 80% ほぼ同等
GDPval-AA v2(知識ワーク) 1,861 1,747 Opus 5 が Fable 5 を超過
ARC-AGI-3(新規推論) 30.2% — GPT-5.6 Sol の 7.8% を大幅超過

主要な新機能・破壊的変更:

機能/変更 内容
Thinking ON by default Opus 5 ではリクエスト時に thinking フィールド不要。effort パラメータが thinking 深度のコントロール
thinking disabled の制約 thinking: disabled は effort high 以下のみ受付。xhigh/max で disabled は 400 エラー(破壊的変更)
Mid-conversation tool changes (beta) 会話途中でのツール追加・削除がプロンプトキャッシュを維持したまま可能。ヘッダー: mid-conversation-tool-changes-2026-07-01
Default fallbacks mode (beta) fallbacks: "default" で Anthropic 推奨フォールバックモデルを自動適用。ヘッダー: server-side-fallback-2026-07-01
モデル行動変化 レスポンスが全体的に長くなる。エージェントセッションで進捗ナレーションが増加。サブエージェント委譲が積極的に。既存のプロンプトに「最終検証ステップを含めること」系の指示があると過剰検証が起きる

可用性:

  • Claude API: 全ユーザーが claude-opus-5 で利用可能
  • Amazon Bedrock: anthropic.claude-opus-5 で利用可能
  • Google Cloud Vertex AI: claude-opus-5 で利用可能
  • Microsoft Foundry: 利用可能
  • ⚠️ Fast mode: Claude API のみ(Bedrock・GCP・Foundry では現在 fast mode 未提供)

Claude Max での位置づけ:

  • Claude Max のデフォルトモデルが Opus 5 に
  • Claude Pro では Opus 5 が最高性能モデル

当プロジェクトへの示唆:

  • コスト影響: Fable 5($10/$50/MTok)を使っていた箇所を Opus 5($5/$25/MTok)に切り替えることでコストを半減できる可能性
  • Tiptap × Claude 統合設計: effort: "low" または "medium" をデフォルト設定し、「AI 補完」は low、「AI 要約・長文編集」は medium/high という Task Shape ベースのルーティングが最適
  • プロンプトキャッシュ強化: 最小キャッシュ長が 512 tokens に削減 → CLAUDE.md や共通システムプロンプトがより積極的にキャッシュされコスト削減効果が向上
  • 破壊的変更対応: thinking: disabled を使っていた既存コードで effort: "xhigh" または "max" を設定している場合は 400 エラーになる。effort を "high" 以下に下げるか、thinking を有効にする必要がある

2-2. 【中影響・続報】Kimi K3 オープンウェイト前日確認——51% 幻覚率の非開示と中国国家情報法の法的義務(2026-07-24)

https://www.techtimes.com/articles/321499/20260724/kimi-k3-open-weights-drop-july-27-near-frontier-coding-undisclosed-hallucination-risk.htm / https://pub.towardsai.net/kimi-k3-beat-fable-5-and-gpt-5-6-sol-at-frontend-code-then-i-found-the-51-hallucination-rate-375295a34344

  • 著者・媒体: TechTimes / Chew Loong Nian(Towards AI)
  • 情報源レベル: 実践者の一次体験(独立研究者・独立検証)
  • 日付: 2026-07-24(07-27 OW 公開の3日前)
  • 影響度: 中(Kimi K3 API 採用評価に新たなリスク要素が加わった)

07-23 レポートで「Treasury 制裁検討」として収録した Kimi K3 について、07-24 に 2 つの重要な新リスク情報が追加で判明した。

リスク①: 非開示の 51% 幻覚率(Chew Loong Nian、07-24 発表)

研究者 Chew Loong Nian が Kimi K3 を独自評価した結果、Artificial Analysis の AA-Omniscience ベンチマークで幻覚率 51% を計測。

モデル 幻覚率(AA-Omniscience) 事実正確率
Kimi K3 51% 46%(改善)
Kimi K2.6(前世代) 39% 33%
  • コーディング性能(フロントエンドコード)では Fable 5・GPT-5.6 Sol を超えるスコアを記録
  • しかし Moonshot AI の公式ベンチマークチャートに幻覚率は意図的に記載されなかった
  • 「コードは生成できるが、事実に関する説明・ドキュメントのハルシネーションが高い」という偏ったモデル特性を持つ

リスク②: 中国国家情報法(2017)の法的義務

事項 内容
適用法律 中国国家情報法(2017)第 7 条
内容 Moonshot AI(シンガポール法人)も、中国国家情報機関からの協力要請に応じる義務を負う
逃れられる構成はあるか ない——場所・プライバシー契約・Singapore 法人格によらず義務が適用される
オープンウェイト利用への影響 フルウェイト(594GB BF16)を自社インフラで推論する場合は Moonshot API を通らないため、Article 7 の直接の適用外になる可能性
API 利用への影響 Moonshot API 経由のルーティングは中国管轄の会社を通る——企業データの機密性が懸念

07-27 OW 公開ステータス(07-24 確認):

  • HuggingFace への公開は予定通り進行中(Modified MIT ライセンス)
  • Treasury 制裁は 07-24 時点で未発動
  • GGUF Q4 量子化版はコミュニティが公開後数日以内に提供予定

当プロジェクトへの示唆: Kimi K3 の API 利用($3/$15/MTok)を検討する場合は、「コーディング特化・ハルシネーション高リスク」という特性を認識した上でタスクを絞ること。ドキュメント生成・事実説明系のタスクには不向き。オープンウェイトをセルフホストする設計ならプライバシーリスクは低減できる(ただし Treasury 制裁が実際に発動した場合は別途検討)。


2-3. 【中影響・続報】MCP 最終仕様 Beta SDK 公開——Python・TypeScript・Go・C# が利用可能(07-25・残り3日)

https://blog.modelcontextprotocol.io/posts/sdk-betas-2026-07-28/ / https://workos.com/blog/mcp-2026-spec-agent-authentication / https://github.com/microsoft/mcp-for-beginners/blob/main/01-CoreConcepts/mcp-2026-07-28-release-candidate.md

  • 著者・媒体: MCP 公式ブログ / WorkOS / Microsoft(mcp-for-beginners)
  • 情報源レベル: 一次情報(公式)
  • 日付: 2026-07-25(本日)
  • 影響度: 中(MCP サーバー実装者への実装準備の残り3日間)

07-24 レポートで「Breaking Changes 詳細(ステートレス化・SEP・OAuth)」を収録した MCP 最終仕様について、07-25 現在 Beta SDK が全主要言語で公開されている。

利用可能な Beta SDK:

言語 ステータス
Python SDK Beta(2026-07-28 仕様 RC 対応)
TypeScript SDK Beta(同上)
Go SDK Beta(同上)
C# SDK Beta(同上)

WorkOS の認証変更解説(07-24〜25):

  • MCP 2026-07-28 で OAuth 2.0 / OIDC 整合が強制化されることで、エージェントの「誰が何の権限でどのリソースに触れるか」が明示化
  • WorkOS は MCP 認証フローの実装ガイドを 07-24 に公開——既存の SSO 基盤がある企業は MCP Server の認証統合が容易になる

Microsoft の mcp-for-beginners リポジトリ統合:

  • Microsoft が mcp-for-beginners の 01-CoreConcepts/ に RC ドキュメントを統合済み
  • Claude Code + MCP を初学者が学ぶための公式リソースとして整備されている

当プロジェクトへの示唆:

  • 当プロジェクトで MCP サーバーを使用している場合、07-25 中に Beta SDK を確認して移行に必要な作業量を見積もること(残り3日)
  • ステートレス化・OAuth 整合は「breaking」であっても最終的にはスケールアウトコストの削減につながる(plain round-robin LB で運用可能)

2-4. 【中影響・例外収録】Anthropic Claude Science 正式ローンチ——生命科学・創薬 AI プラットフォーム(2026-06-30・未報)

https://www.cnbc.com/2026/06/30/anthropic-launches-ai-drug-discovery-program-claude-science.html / https://endpoints.news/anthropic-debuts-claude-science-an-ai-product-for-bioscience/

  • 著者・媒体: CNBC / Endpoints News(Anthropic 公式)
  • 情報源レベル: 一次情報(公式発表)
  • 日付: 2026-06-30(対象期間外だが未報・高影響のため例外収録)
  • 影響度: 中(Anthropic の事業戦略・Claude API の業種別展開・IPO 前の成長ストーリー構築)

Anthropic が 2026-06-30 に Claude Science を正式ローンチ。生命科学・バイオファーマ・医薬品規制向けの AI プラットフォーム。直近レポートで収録がなかったため高影響として例外掲載。

概要:

項目 内容
製品名 Claude Science
対象 バイオファーマ・学術研究者・医薬品規制担当者
主要統合 CMS Coverage Database・ICD-10 コード・PubMed
インフラ HIPAA 対応(Claude for Healthcare と共通基盤)
M&A $400M での Coefficient Bio 買収(6月)
人材 John Jumper(AlphaFold 開発者・Nobel Prize 受賞者)を採用
自社創薬プログラム Anthropic 自身が「顧みられない疾病(Neglected Diseases)」向けの創薬プログラムを開始
湿式実験室(Wet Lab) 実験科学の内製化のため自社ウェット・ラボを建設中

戦略的文脈:

  • Claude for Teachers(07-14・07-23 既報)、Claude for Healthcare、Claude Science と、Anthropic が特定業種への垂直統合を加速
  • IPO(10 月予定)前に「AI インフラ企業」から「AI ソリューション企業」へのポジショニング転換を図っている

当プロジェクトへの示唆: Anthropic が業種特化型 API(生命科学・教育・医療)の展開を本格化させていることは、Claude API の中長期的な機能拡張の方向性を示す。Tiptap エディタに医療・研究系のドキュメント編集機能を追加する場合、Claude Science の統合 API が将来的な選択肢になりうる。


2-5. 【中影響】Claude Code sandbox.network.strictAllowlist の背景——第2のサンドボックス・バイパス(SOCKS5 ヌルバイト)の教訓(2026-07-24〜25)

https://claudefa.st/blog/guide/sandboxing-guide / https://www.claudedirectory.org/blog/claude-code-permissions-guide

  • 著者・媒体: ClaudeFast / Claude Directory
  • 情報源レベル: 実践者の一次体験(独立セキュリティ研究)
  • 日付: 2026-07-24〜25
  • 影響度: 中(Claude Code をサンドボックス設定で運用しているチームへの設計示唆)

v2.1.219 の sandbox.network.strictAllowlist(1-1 収録)は、過去のサンドボックスバイパス脆弱性の教訓に基づくセキュリティ強化であることが判明した。

過去の脆弱性(修正済み):

脆弱性 内容
SOCKS5 ヌルバイト注入(第2バイパス) サンドボックス内プロセスが SOCKS5 ホスト名にヌルバイトを埋め込むことで、ワイルドカード許可リスト(*.anthropic.com 等)を回避して外部にデータを送出できた
影響範囲 Claude Code v2.0.24(sandbox GA: 2025-10-20)〜 v2.1.89
修正 v2.1.90 で isValidHost() 関数にヌルバイト・非 DNS 文字の拒否ロジックを追加して修正

sandbox.network.strictAllowlist の追加的価値(v2.1.219):

  • isValidHost() の修正はヌルバイト注入を塞いだが、別の回避ルート(SOCKS5 以外)への防御には確認プロンプトが必要だった
  • strictAllowlist: true にすると、許可リスト外ホストへの接続を確認なし・即座に拒否する。プロンプト経由の接続試行が根本的に不可能になる

推奨設定(Friendly Fire RCE(07-24 既報)と組み合わせた多層防御):

// .claude/settings.json
{
  "sandbox": {
    "network": {
      "allowlist": ["api.anthropic.com", "your-internal-services.example.com"],
      "strictAllowlist": true
    },
    "filesystem": {
      "disabled": false
    }
  }
}

当プロジェクトへの示唆: 外部 OSSリポジトリのセキュリティレビューなど、信頼できないコードを Claude Code で評価するタスクを実行している場合は、sandbox.network.strictAllowlist: true の設定を即座に追加することを強く推奨。Friendly Fire RCE(パッチ未提供)の暫定対策としても有効。


Topic 3: 経済ニュース

3-1. 【中影響】米国株式市場 2026-07-25——Nasdaq -0.64%・S&P +0.05%・FOMC と決算待ちの静観相場

https://ts2.tech/en/stock-market-today-25-07-2026/ / https://vittarthi.com/markets/us / https://finance.yahoo.com/markets/live/stock-market-today-friday-july-24-dow-sp-500-nasdaq-081854465.html

  • 著者・媒体: TS2 / Vittarthi / Yahoo Finance(市場データ)
  • 情報源レベル: 一次情報(市場データ)
  • 日付: 2026-07-25(本日・米国市場クローズ)
  • 影響度: 中(AI/テック株センチメント・来週 FOMC・決算前の環境)

07-24 レポートで「07-23 Nasdaq -2.15%」を収録したが、本日(07-25)の市場は様子見優勢。

07-25 クローズ:

指数 / 銘柄 変動 主要因
S&P 500 +0.05%(7,411.98) AI 不安と一部個別株の反発が拮抗
Nasdaq -0.64%(24,975.82) テック株全体の弱含み継続
Dow Jones +0.46%(51,947.25) 非テック株が支持
Apple (AAPL) +3.53% AI 整備投資への期待・相対的安全資産
Tesla (TSLA) -2.08% 07-23 決算 EPS Miss 後の調整継続
Meta (META) -1.8% CapEx 引き上げ($125〜145B)への懸念
NVIDIA (NVDA) -0.92% AI CapEx 収益化懸念・利確

週次パフォーマンス(07-21〜25):

  • S&P 500: -0.6%(2 週連続下落)
  • Nasdaq: -2.1%(2 週連続下落)

市場のフォーカス移動:

  • 来週(07-28〜31): FOMC 07-28-29・Microsoft 07-29・Meta 07-29・Amazon 07-30 という「超密度決算・金融週」
  • 「AI 投資は収益化できるか」——Google Cloud +82%(07-23 既報)で一時ポジティブも、CapEx 急増懸念が勝る構図が続いている

当プロジェクトへの示唆: Nasdaq 2 週連続下落は AI/テック株のセンチメントを悪化させている。来週の Microsoft(Azure AI 収益)・Meta(AI 広告収益化)が良好であれば転換点になりうる。Anthropic IPO(10 月)に向けた市場環境は FOMC 結果次第で大きく変わる。


3-2. ⚠️【高影響】来週(07-29〜31)超密度決算週——Microsoft・Meta・Amazon の AI CapEx ROI が試される(07-25 preview)

https://www.vaasblock.com/news/q2-2026-earnings-season-preview-mega-cap-tech-capex-margins/ / https://nextwavesinsight.com/hyperscaler-q2-2026-earnings-ai-capex-roi/ / https://www.claritx.ai/blog/q2-2026-earnings-preview-big-tech-ai-investments

  • 著者・媒体: VaaSBlock / NexWaves Insight / ClaritX
  • 情報源レベル: 二次情報(アナリストコンセンサス・独立調査)
  • 日付: 2026-07-25(プレビュー)→ 2026-07-29〜31 発表
  • 影響度: 高(AI API コスト・Anthropic IPO 環境・テック株センチメントに広範な影響)

Alphabet(07-23 既報)に続き、メガキャップテック企業 3 社が来週一斉に Q2 2026 決算を発表する。

決算スケジュールと注目点:

企業 発表日 主要注目点 アナリストコンセンサス
Microsoft 07-29(FOMC 翌日) Azure AI 収益・2026 CapEx $190B Azure AI が収益化の証明となるか
Meta 07-29 AI 広告収益化・CapEx $125〜145B(引き上げ後) 売上 $60.18B・EPS $7.18
Amazon 07-30 AWS マージン・AI サービス収益 AWS AI ロードマップ

市場全体のコンテキスト(AI CapEx 規模):

4社合計(Google 含む) 指標
2026 CapEx コミットメント $725〜785B(推定)
前年比 +77%

Meta CapEx 引き上げの詳細(07-24 発表):

  • 旧ガイダンス: $115〜135B → 新ガイダンス: $125〜145B(中央値で $10B 引き上げ)
  • 理由: コンポーネント価格高騰・データセンターコスト増加
  • 07-25 株価: -1.8%(CapEx 懸念・決算待ち)

「AI CapEx ROI」テストとしての位置づけ:

  • Google Cloud +82%(07-23 既報)は強力な先行指標
  • Microsoft(Azure AI)・Amazon(AWS AI)・Meta(AI 広告)が同週に出揃うことで、「AI 投資は 2026 Q2 時点で収益化できているか」という問いへの決定的な答えが出る

当プロジェクトへの示唆: Microsoft が Azure AI の収益化を確認できれば、Claude API(Bedrock・Foundry 経由)への需要継続の確信が得られる。Meta の AI 広告収益化が確認されれば、「AI CapEx ≠ 無駄遣い」という市場コンセンサスが固まり、Anthropic IPO の環境が改善する。


3-3. 【中影響・続報】FOMC 07-28-29 — 利上げ確率 25〜36% に分散・07-25 時点(続報)

https://polymarket.com/event/fed-decision-in-july-181 / https://robinhood.com/us/en/prediction-markets/economics/events/fed-decision-in-jul-2026-jul-29-2026/ / https://coingape.com/prediction-markets/fomc-meeting-next-week-will-the-fed-cut-raise-or-hold-interest-rates/

  • 著者・媒体: Polymarket / Robinhood Prediction Markets / CoinGape
  • 情報源レベル: 一次情報(市場データ)
  • 日付: 2026-07-25(07-28-29 FOMC まで3日)
  • 影響度: 中(AI スタートアップ・Anthropic IPO の資本コスト環境)

07-24 レポートで「33%」として収録した FOMC 利上げ確率が、07-25 時点では 25〜36% に分散して収束していない。

予測市場 利上げ確率 据え置き確率
Polymarket 25% 75%
Robinhood / CoinGape 36% 64%

07-25 追加情報:

  • FOMC 07-28-29 は SEP(Summary of Economic Projections)なし——声明と Warsh 議長記者会見のみ
  • 07-25 時点でも原油高(Brent $94 近辺)・中東緊張は継続
  • 50bp 利上げは事実上ゼロ確率(市場コンセンサス)

当プロジェクトへの示唆: 0.25pt 利上げ(25〜36% 確率)が実現した場合、AI スタートアップの調達コストが上昇。Anthropic の 10 月 IPO($965B 評価目標)に直接的な壊滅的影響はないが、成長株全般の割引率が上がりバリュエーション圧力になる。


3-4. 【中影響】AMD 株 YTD +130%——AI チップ代替株として Anthropic 提携後も上昇継続(07-25)

https://intellectia.ai/blog/ai-semiconductor-stocks-july-2026-analysis / https://intellectia.ai/blog/ai-chip-stocks-july-2026

  • 著者・媒体: Intellectia.ai(AI 半導体株分析)
  • 情報源レベル: 二次情報(市場分析・データ)
  • 日付: 2026-07-25
  • 影響度: 中(AMD のポジション強化・Anthropic インフラコスト見通し)

07-22 の AMD-Anthropic $5B+2GW 提携(07-24 既報)発表後、AMD 株の上昇が継続。

AMD 市場データ(07-25 時点):

指標 AMD NVIDIA
YTD 株価騰落率 +130% +13%
2026 Q1 Data Center 売上 $5.8B(+57% YoY) 約 $48B(圧倒的首位)
AI チップ市場シェア 5〜7%(拡大中) 70〜80%

AMD の最近の主要顧客獲得:

  • Anthropic($5B LOI・2GW MI455X)——07-22 既報
  • Meta: MI400 Series に報道ベースで $60B を発注

AI チップ 2 極化の加速:

  • NVIDIA: 確固たる技術優位・H100 以降の需要爆発(H100 は 2026 中頃まで完売状態)
  • AMD: 代替需要・NVIDIA 輸出規制回避需要・ROCm 強化で「NVIDIA +α」のポジションを確立

当プロジェクトへの示唆: AMD の台頭は Anthropic の GPU 調達コスト低下を通じて Claude API の中長期的な価格引き下げ圧力につながる。2027〜2028 年の API 単価設計で AMD インフラ拡張を考慮した低コストシナリオを並行して検討することが推奨される。


3-5. 【中影響・続報】Meta 2026 年 CapEx を $125〜145B に引き上げ——AI CapEx 超拡大局面が継続(2026-07-24)

https://www.fool.com/investing/2026/07/24/meta-set-its-ai-budget-to-as-much-as-145-billion-i/ / https://www.mexc.com/crypto-pulse/article/meta-q2-2026-earnings-preview-record-ad-revenue-meets-a-145-billion-ai-bet-129051

  • 著者・媒体: The Motley Fool / MEXC Crypto Pulse
  • 情報源レベル: 二次情報(公式発表ベース)
  • 日付: 2026-07-24
  • 影響度: 中(AI インフラ投資トレンドの継続確認・Anthropic のパートナー環境)

07-24 に Meta が 2026 年 CapEx ガイダンスを上方修正。

項目 旧ガイダンス 新ガイダンス 差
Meta 2026 CapEx $115〜135B $125〜145B +$10B(中央値)

引き上げ理由(公式):

  • コンポーネント価格の高騰
  • データセンターコスト増加

4 大ハイパースケーラーの 2026 CapEx 合計:

  • Google: ~$195〜205B
  • Microsoft: ~$190B
  • Amazon: ~$200B
  • Meta: ~$125〜145B
  • 合計: $710〜740B(これに加え OpenAI・Anthropic・xAI が独自インフラ投資)

当プロジェクトへの示唆: Meta が AI インフラへの確信を示す形で CapEx を引き上げた。Meta の Llama 系モデルと Claude の並列評価でどちらがコスト効率が高いかを定期的に再評価することが推奨される。メガキャップの CapEx 急増は GPU・電力・AI 特化人材への需要圧力を通じて Claude API の長期コスト設計に影響する。


今日登場した新概念・新語彙

語彙 / 概念 種別 初出ソース 一言定義 関連既出語
claude-opus-5 / Claude Opus 5 Anthropic モデル名・API ID Anthropic(2026-07-24) Anthropic の Opus 系最新モデル。$5/$25/MTok(Fable 5 の半額)、1M コンテキスト、thinking ON by default、effort 5段階(low〜max)、SWE-Bench 79.2%・Frontier-Bench 43.3%(Fable 5 超え)。Fast mode は Claude API のみ claude-fable-5, claude-opus-4-8, effort, thinking
Frontier-Bench v0.1 AIコーディングベンチマーク名 Anthropic / Decrypt(2026-07-24) 端末アジェンティックコーディングベンチマーク。実際のソフトウェアエンジニアリング作業(マルチファイル変更・デバッグ・仕様からの機能構築)を評価。Claude Opus 5 が 43.3% で Fable 5(33.7%)を超えた SWE-Bench, GDPval-AA, agentic coding
GDPval-AA v2 AIベンチマーク名 Anthropic(2026-07-24) 知識ワーク(Knowledge Work)向けベンチマーク。Claude Opus 5 が 1,861 スコアで Fable 5(1,747)を超えた Frontier-Bench, claude-opus-5
AA-Omniscience Artificial Analysis ベンチマーク Artificial Analysis / Chew Loong Nian(2026-07-24) Artificial Analysis が運営する幻覚率・事実正確率の独立ベンチマーク。Kimi K3 の 51% 幻覚率(非公開)を明らかにした Kimi K3, hallucination rate, Artificial Analysis
sandbox.network.strictAllowlist Claude Code 設定キー Claude Code v2.1.219 changelog(2026-07-24) .claude/settings.json に追加された設定キー。true にするとサンドボックスコマンドからの許可リスト外ホストへの接続を確認なしで即座に拒否する。SOCKS5バイパス等の防御を強化 sandbox, allowlist, Friendly Fire, Claude Code security
DirectoryAdded hook Claude Code フック名 Claude Code v2.1.219 changelog(2026-07-24) /add-dir または SDK register_repo_root でセッション中に新しい作業ディレクトリが登録された直後に発火するフック。マルチリポジトリ構成の自動化や初期化スクリプト実行に使用 CLAUDE.md, hooks, register_repo_root
workflowSizeGuideline Claude Code 設定キー Claude Code v2.1.219 changelog(2026-07-24) Dynamic Workflow のエージェント数ガイドラインを設定するキー。デフォルト値は medium(15エージェント未満を目標)に変更された Dynamic Workflows, Workflow SDK, agents
Thinking ON by default Claude Opus 5 行動変化 Anthropic Platform Docs(2026-07-24) Claude Opus 5 以降、thinking フィールドをリクエストに含めなくても自動的に thinking が有効になる動作。Effort パラメータが thinking 深度を制御する。Opus 4.8 では thinking はデフォルト off だった effort, claude-opus-5, thinking disabled
Mid-conversation tool changes (beta) Anthropic API ベータ機能 Anthropic Platform Docs(2026-07-24) Claude Opus 5 で追加された API ベータ機能。会話途中でのツール追加・削除をプロンプトキャッシュを維持したまま実行できる。ヘッダー: mid-conversation-tool-changes-2026-07-01 prompt caching, tools, claude-opus-5
Claude Science Anthropic 製品名 Anthropic(2026-06-30) バイオファーマ・学術研究者向け AI プラットフォーム。CMS Coverage Database・ICD-10・PubMed と統合。Coefficient Bio 買収($400M)・John Jumper(AlphaFold/Nobel)採用を伴う創薬 AI 事業の総称 Claude for Healthcare, Coefficient Bio, AlphaFold

完全性チェック(保存前自己点検)

  • Claude Code 公式 changelog 確認 → v2.1.219(07-24)・v2.1.220(07-25) を確認・収録(✓)
  • Anthropic ニュースブログ確認 → anthropic.com が 403 のため WebSearch + Platform Docs で確認。Claude Opus 5(07-24)・Claude Voice Mode(07-23)・Claude Science(06-30 未報)を収録(✓)
  • 高影響項目の見落としなし → Claude Opus 5(最高影響・未報)・来週決算(Microsoft/Amazon/Meta・高影響)・sandbox.network.strictAllowlist(Friendly Fire 続報)を収録(✓)
  • 既報との重複チェック → AMD-Anthropic $5B(07-24)・Friendly Fire(07-24)・DeepSeek V4(07-24)・Nasdaq -2.15%(07-24)・Meta Q2 プレビュー $60B(07-24)・EU AI Act 08-02(07-24)・Kimi K3 Treasury(07-23)等は再掲なし(Kimi K3 は新規リスク情報のみを続報として収録)(✓)
  • Topic 1: 5件(1-1〜1-5) ✓
  • Topic 2: 5件(2-1〜2-5) ✓
  • Topic 3: 5件(3-1〜3-5) ✓
  • Topic 4(新語彙): 10語(claude-opus-5・Frontier-Bench v0.1・GDPval-AA v2・AA-Omniscience・sandbox.network.strictAllowlist・DirectoryAdded hook・workflowSizeGuideline・Thinking ON by default・Mid-conversation tool changes・Claude Science)✓
  • ⚠️ 3日後(07-28): MCP 最終仕様公開(Beta SDK 確認・移行作業見積もりを今週中に)
  • ⚠️ 3〜4日後(07-28-29): FOMC(25〜36% 利上げ確率・Warsh 議長記者会見)
  • ⚠️ 2日後(07-27): Kimi K3 オープンウェイト公開(51% 幻覚率・中国法リスクを踏まえた評価設計を準備)
  • ⚠️ 4〜5日後(07-29〜30): Microsoft・Meta・Amazon Q2 決算(AI CapEx ROI の決定的検証週)
  • ⚠️ 8日後(08-02): EU AI Act Article 50 発効(AI 生成コンテンツ開示義務・Tiptap EU ユーザーへの対応)
  • ⚠️ 25日後(08-19): Claude Code 週次上限 +50% 延長期限(Opus 5 デフォルト化でクレジット消費加速に注意)
  • ⚠️ 37日後(09-01): Sonnet 5 $2/$10 → $3/$15 値上げ

調査範囲: 2026-07-23〜2026-07-25(過去2日間が主。高重要度未報告は日付明記で例外収録) 除外基準: 直近3レポート(07-22・07-23・07-24)収録済み100件以上を除外 Claude Code 最新バージョン: v2.1.220(2026-07-25 リリース) ⚠️ 本日最重要: Claude Opus 5 正式リリース($5/$25/MTok・Fable 5 超えベンチ・Thinking ON by Default・effort 5段階) ⚠️ 本日実施推奨: settings.json に sandbox.network.strictAllowlist: true を追加(Friendly Fire 暫定対策) ⚠️ 今週末(07-27): Kimi K3 OW 公開(51%幻覚率・中国法リスクを踏まえた評価) ⚠️ 来週(07-28-31): FOMC + Microsoft・Meta・Amazon 決算(AI CapEx ROI の決定週)