新機能 / v2.1.271
プラグイン導入の--accept-commandオプション
CHANGELOG 原文(英語)
Added --accept-command <sha256> to claude plugin install and claude plugin update to accept exactly the command a previous --json run displayed, instead of -y 公式の変更履歴を開く ↗ 日本語での補足
claude plugin installとclaude plugin updateに--accept-command <sha256>を追加。-yの代わりに、直前の--json実行が表示したコマンドそのものだけを承認できるように。
ドキュメント
ドキュメントの抜粋(参考訳)
ユーザーがコマンドを承認する仕組み
Claude Code はユーザーのマシン上でコマンドを実行するため、すべての実行をユーザーの明示的な承認に結び付けます。
- ユーザーが
/pluginの詳細画面からプラグインをインストールする場合、または対話型ターミナルでclaude plugin installやclaude plugin updateを使ってインストール・更新する場合、Claude Code はまず正確なコマンド文字列を表示し、そのインストールに対して承認済みのコマンドとして記録します。同じコマンドの承認記録によって進められるclaude plugin updateでは、何も表示されません。 - プロビジョニングスクリプトのような非対話型シェルでは、
claude plugin installやclaude plugin updateに--yesを渡すことで、表示されたコマンドを承認します。以前の--json実行が表示したコマンドだけを承認するには、その実行が報告したsha256を添えて--accept-commandを渡します。 - それ以外のすべての経路では、ユーザーがすでに承認したコマンドだけが実行されます。これには、
/pluginから開始した更新や、Claude Code がコマンドを再実行する場合で説明するバックグラウンド実行が含まれます。承認されたものがない場合、Claude Code はコマンドの実行を拒否し、レビュー方法をユーザーに伝えます。Claude Code は、コマンドソースのプラグインを他のプラグインの依存として自動でインストールすることはなく、ユーザー自身が先にインストールする必要があります。 - エントリの
commandを変更したりmodeを切り替えたりした場合、ユーザーは既存のバージョンを使い続け、Claude Code はコマンドの再実行を停止します。対話セッションでは、ユーザーがclaude plugin update <plugin>@<marketplace>を実行してレビュー・承認するまで、/pluginの Errors タブに新しいコマンドが表示されます。
管理者は、管理設定 disableCommandPluginSources を使って、組織全体でコマンドソースをブロックできます。組織が allowManagedHooksOnly を設定している場合、Claude Code はデフォルトでコマンドソースをブロックします。
取得日 · 2026-09-23