◉CLAUDE LABEN
●2.1.289 — Claude Code 2.1.289(10月3日)。複合シェルコマンドの入れ子部分に対する deny/ask ルール、端末フリーズ、symlink 経由の Read deny を直しました●10/07 — Claude Desktop / Cowork の管理構成キー旧綴りの受付終了まで残り1日。締切後は fail-closed で読み込まれません●ACCOUNTS — Claude Desktop で複数アカウントを切り替えたい、という要望が GitHub で 200 件超のコメントを集めています。いまの運用でどこまで凌げるかが論点です●NEW — Claude Code が「コミットしないで」を無視した場面を、deny ルールと PreToolUse フックで切り分けました●COMPARE — Opus 5.5 と Sonnet 5.5 の使い分けを数字で比べた記事が Zenn に出ています。論点は用途ごとの線引きです●SONNET5.5 — Sonnet 5 のコードは 5.5 で5点壊れうるとされています。thinking の指定と tool_choice の強制指定は先に確認したい箇所です●2.1.289 — Claude Code 2.1.289(10月3日)。複合シェルコマンドの入れ子部分に対する deny/ask ルール、端末フリーズ、symlink 経由の Read deny を直しました●10/07 — Claude Desktop / Cowork の管理構成キー旧綴りの受付終了まで残り1日。締切後は fail-closed で読み込まれません●ACCOUNTS — Claude Desktop で複数アカウントを切り替えたい、という要望が GitHub で 200 件超のコメントを集めています。いまの運用でどこまで凌げるかが論点です●NEW — Claude Code が「コミットしないで」を無視した場面を、deny ルールと PreToolUse フックで切り分けました●COMPARE — Opus 5.5 と Sonnet 5.5 の使い分けを数字で比べた記事が Zenn に出ています。論点は用途ごとの線引きです●SONNET5.5 — Sonnet 5 のコードは 5.5 で5点壊れうるとされています。thinking の指定と tool_choice の強制指定は先に確認したい箇所です
記事一覧/Claude Code
⟐ Claude Code/2026-08-22中級

Claude Code の headersHelper に移したら、プロジェクト配下のカタログだけ認証が通らなくなりました

自前のプラグインカタログを headersHelper へ移す途中で、ユーザースコープでは動くヘルパーがプロジェクト配下だけ落ちました。原因は認証情報の非継承です。動くヘルパー2種と実測した実行コスト、無人実行での注意点をまとめました。

Claude Code260プラグイン7マーケットプレイス認証6個人開発128

✦ プレミアム記事

その週は、朝いちばんに届く無人タスクの失敗通知が3回続きました。原因はどれも同じで、自分用のプラグインカタログを置いている private リポジトリのトークンが失効していたことでした。

個人開発者として、私はアプリ側とサイト側で共通のスキルとプラグインを使っており、それらを private リポジトリにまとめて、複数のマシンとプロジェクトから取得しています。トークンは設定ファイルに直接書いていました。ローテーションのたびに置き場所を思い出し、書き換え、書き換え漏れに気づくのはいつも無人タスクが落ちた翌朝、という運用です。

Claude Code v2.1.238(8月20日)でプラグインマーケットプレイスに headersHelper が入り、この形をやめられるようになりました。カタログを取りに行くたびに HTTP ヘッダを生成するコマンドを走らせられるので、短命トークンを都度発行して渡せます。

移行そのものは30分ほどで終わるはずでした。実際には、ユーザースコープに置いたヘルパーは問題なく動くのに、プロジェクト配下に置いた途端に認証が通らなくなり、そこで半日溶かしています。原因が分かってしまえば設計意図として筋が通っているのですが、事前には予想していませんでした。

設定ファイルにトークンを書いていた頃、何が面倒だったのか

private リポジトリのカタログを使う構成では、カタログの JSON を取得するときと、そこから参照されるアーカイブを取得するときの両方に認証が要ります。従来はここに固定トークンを置いていました。

固定トークンの面倒さは、失効そのものよりも「失効に気づく経路が事故だけ」という点にあります。有効期限の長いトークンは、切れるまで何の兆候も出しません。切れた瞬間に、複数のマシンで、複数のプロジェクトが、同時に取得へ失敗します。

さらに、リポジトリに置く設定ファイルにトークンを書くと、そのファイル自体が持ち出しの対象になります。個人開発者ひとりで回している規模でも、.mcp.json のようなプロジェクト直下のファイルを git 管理から外し忘れる事故は起こり得ます。

headersHelper は、この2つをまとめて構造で解こうとしています。

headersHelper が実際に置き換えるのはどの部分か

headersHelper は、URL マーケットプレイスの定義とカタログ項目の両方に置けます。指定したコマンドが標準出力に JSON でヘッダを返すと、それがリクエストに乗ります。

置き場所実行されるタイミング主な用途
URL マーケットプレイスカタログ取得と、同一オリジンのアーカイブ取得のたびカタログ全体を守る
カタログ項目そのプラグインを install / update するときだけ項目ごとに配布元を分ける

ここで大事なのは、カタログ項目に置いたヘルパーは黙って走らないということです。claude plugin install や claude plugin update はコマンドの内容を表示したうえで [y/N] を尋ねます。-y を付ければ省略できますが、省略するかどうかを人間が一度決める設計になっています。

無人実行を組んでいる場合、この一点は最初に確認しておいたほうがよいところです。対話なしで走らせる経路では -y を明示しない限り、確認待ちで止まります。私は最初これを見落とし、タスクがタイムアウトするまで気づきませんでした。

✦

ここまでお読みいただきありがとうございます。

この記事の続きを読む

この先には、実装コードやベンチマーク結果など、実務でお役に立てる内容をご用意しています。このサイトは広告を掲載しておらず、サーバーや開発にかかる費用はメンバーの皆様のご支援で成り立っています。もしお役に立てていましたら、ご支援いただけますと大変ありがたいです。

この記事で得られること
✦自前のプラグインカタログを短命トークン方式へ移すとき、headersHelper をどのスコープに置けば動くのかを迷わず決められるようになります
✦環境変数を前提に書いたヘルパーが「手元では動くのに配ると落ちる」事故を、配布する前に潰せるようになります
✦静的な読み出しと RS256 の都度発行のどちらを選ぶかを、実測した1回あたり5ミリ秒と21ミリ秒という差を根拠に決められるようになります
Stripe による安全な決済 · いつでもキャンセル可能
✦

この記事を購入する

この先の内容をすべてお読みいただけます。一度のご購入で、いつでも何度でもアクセスできます。このサイトは広告を掲載しておらず、皆さまのご支援がサーバー費用などの運営を支えています。

または
メンバーシップなら全記事が読み放題 →
シェア

お読みいただきありがとうございます

Claude Lab は広告なしで運営しており、サーバー費用などの運営コストはメンバーシップのご支援で賄っています。実装コード・ベンチマーク・本番設計パターンなど、実務でお役立ていただける記事を毎日更新しています。もし読んでよかったと感じていただけましたら、ぜひご覧ください。

  • ✦コピー&ペーストで使える実装コード付き
  • ✦毎日新しい上級ガイドを追加
  • ✦¥580/月 または ¥2,480 の永久アクセス
メンバーシップを見る →

関連記事

⟐ Claude Code2026-09-20
Pro を払っているのに Console に請求が立っていたとき、私が最初に見た一行
サブスクリプションと API の従量は別会計で、Claude Code はそのどちらでも動きます。どちらが選ばれているかを決めるのは優先順位で、ログインはその最下段です。status の読み方と、無人実行だけが別の答えを返す理由を書き残します。
⟐ Claude Code2026-09-10
plugin.json を1枚置くと、スキルの棚がまとめて外せる単位になります
スキルを用途ごとに色分けしたら、毎日使う一群は全体の5パーセントしかありませんでした。.claude-plugin/plugin.json を1枚置いてフォルダをプラグインに変え、その日に使わない棚をグループごと外せるようにするまでの手順と、途中で二度つまずいた読み込みの規則を書き残します。
⟐ Claude Code2026-09-06
スキルを数えたら42本ありました。うち4本は中身が『移動しました』だけでした
Claude Code v2.1.261 で入った /skill-doctor を入り口に、自分のスキル棚を実際に数えてみました。毎ターン乗るのは説明の1行だけという構造と、名前の重複を素朴な awk で探すと別のスキルまで拾ってしまう落とし穴を、手元で動かした小さなスクリプトとともに書き残します。
📚RECOMMENDED BOOKS
大規模言語モデル入門
山田育矢
LLM開発
生成AIプロンプトエンジニアリング入門
我妻幸長
プロンプト
Claude CodeによるAI駆動開発入門
平川知秀
AI駆動開発
※ アフィリエイトリンクを含みます