Repository navigation
v5.6.0
🎯 あなたにとって何が変わるか
設定ファイルを書き換えるだけで実行時の安全装置を外せた経路を 2 つ塞ぎ、あわせて macOS でだけ静かに壊れていた検査基盤を修復しました。
外部からの Pull Request をレビューする過程で、実行時フロア (runtime floor) を無効化できる経路が実在することが分かりました。いずれも実際に動かして再現を確認し、修正後も同じ手順で確認しています。修正はすべて制限を強める方向のみで、既存の拒否・確認ルールを緩めた箇所はありません。
Before → After
| Before | After |
|---|---|
secretAllow に相対パスを書くと作業ツリーの外側のファイルが許可された。設定ファイル自体は AI が書き換えられた |
相対・絶対のどちらも解決後のパスで境界を検査。設定ファイルへの書き込みは拒否 |
git push origin +main が確認なしで通過した |
先頭の + を除去してから照合。強制 push も確認が出る |
| 進捗 HTML の自動再生成が、一度中断すると以降ずっと更新されないまま「更新した」と応答していた | 一時ファイル名が毎回一意になり、中断後も再生成が通る |
| 検査の合否が「探す文字列が何行目にあるか」で反転することがあった | パイプを使わない書き方に統一。173 箇所を一掃 |
| 発注者向け 3 画面が、文書どおりのコマンドで起動できなかった | /harness-plan-brief /harness-progress /harness-accept で起動できる |
| 検査項目 129 個 | 検査項目 132 個(再発検出を 2 種類追加) |
押さえておく点
releaseAutoの切り替えは手動編集になります。 設定ファイル.claude-code-harness.config.{json,yaml}が保護対象に入ったためです。設定ファイル自体が守りの範囲を決める以上、AI が自由に書き換えられる状態は安全装置の前提と両立しません。- 今回直した検査基盤の不具合は、いずれも macOS でのみ再現します。 Linux の CI では緑のまま通過していました。開発機でだけ落ちる失敗を「環境のせい」で片付けると、こうした欠陥が残り続けます。
収録範囲
| 内容 | 該当 |
|---|---|
| 実行時フロアの回避経路 2 件を封鎖 | Phase 128 |
BSD mktemp 起因の沈黙障害と、発注者向け 3 画面の起動不可を修正 |
Phase 127 |
| 合否が反転する記述 173 箇所の一掃と、再発の機械検出 | Phase 129 |
| ターンごとの出力言語強制 | — |
Full Changelog: v5.5.0...v5.6.0
🤖 Generated with Claude Code