リグレッション:毎読み込み時のマルウェア警告がまだサブエージェント拒否を引き起こしている

Claude Codeのシステムプロンプトに実装されたマルウェア検査機能が、ファイル読み込みのたびに実行される結果、予期しない動作不全(サブエージェントの拒否)を引き起こす問題が報告されている。この実装は、セキュリティ対策として設計されたものと見られるが、実際にはトークン消費を大...

Claude Codeのシステムプロンプトに実装されたマルウェア検査機能が、ファイル読み込みのたびに実行される結果、予期しない動作不全(サブエージェントの拒否)を引き起こす問題が報告されている。この実装は、セキュリティ対策として設計されたものと見られるが、実際にはトークン消費を大幅に増加させ、ユーザーに過度なコスト負担をもたらしている。

さらに問題は表面的な動作不全にとどまらず、より根本的な構造的課題を浮き彫りにしている。エージェント開発会社がAPIアクセスを販売する企業でもあるという利益相反の状況が、トークン消費の最適化ではなく最大化へのインセンティブを生み出している。

トークン消費の根拠となるシステムプロンプトやツール呼び出しの詳細は一般的にユーザーに対して不透明であり、ユーザーが実装の効率性を検証・批判することが困難な設計になっている。この事件は、AI企業による透明性の欠如とユーザー利益の軽視という、業界全体における構造的な問題を象徴している。

HNの反応

HNコミュニティは、エージェント実装におけるトークン消費の不透明性とAPIベンダーの利益相反について懸念を示している。特にシステムプロバイダー自身がAPI売上から直接利益を得る構造的インセンティブが、ユーザーに対して不利に働く可能性を指摘する声が多い。

注目コメント

「ユーザーの資金を浪費してマネージドエージェントを破壊する──この問題は、より大きな課題の代表例である。エージェントのトークン消費の理由が不透明であり、人々は自分たちのシステムプロンプト、ツール呼び出し、MCP等を精査することができない(あるいはできない)。したがってトークンベースの収益モデルはエージェント開発者にとっては極めて有利だが、ユーザーにとってはそうとは限らない。許容される範囲内でできるだけ多くのトークンを消費するインセンティブが存在する。」— @wxw

元記事を読むHN討議を見る