claude-agent-sdk-typescript v0.3.187 リリース
claude-agent-sdk-typescript v0.3.187
概要
このバージョンではSDK設定型に sandbox.credentials を追加し、サンドボックス環境で実行されるコマンドに対して認証情報ファイルおよび環境変数へのアクセスを制限・許可する機能が実装されました。セキュリティの強化とサンドボックス環境のコントロール性が向上し、より細かい権限管理が可能になります。この機能により、サンドボックス内で実行される可能性のあるコマンドに対して認証情報の漏洩リスクを低減できるようになります。
何が変わったか
- ・SDK設定型に sandbox.credentials を新規追加。これにより認証情報ファイルおよび環境変数の制限設定をサンドボックスコマンド実行時に適用可能に
- ・サンドボックス環境でのセキュリティ設定をより細かくコントロールできる仕様を整備。認証ファイルへのアクセス許可・拒否、および環境変数へのアクセス許可・拒否をそれぞれ独立して設定可能に
影響
開発者がSDKを初期化・設定する際に sandbox.credentials オプションを新たに指定することが可能になります。既存コードは後方互換性により影響を受けませんが、セキュリティを強化したい場合はこの設定を追加することで認証情報の制御を実装できます。特にCI/CDパイプラインや本番環境でのコマンド実行時に、より厳密な権限管理が可能になり、セキュリティレビューやリスク評価の際に細かい設定項目を示すことができます。
対象ユーザー
Claude Agent SDK利用者・AIエンジェント開発者・セキュリティを重視するエンタープライズ開発チーム
まとめ
サンドボックス環境における認証情報とセキュリティ管理をより細かくコントロールできるようにする機能強化リリース
ソース
claude-agent-sdk-typescript v0.3.187
元の記事を読む →