
CVE-2025-54795セキュリティパッチ後も動作するRalph Wiggumプラグイン実装
Claude Code 向け Ralph Wiggum 自律ループ手法の動作する実装です。
Anthropic のプラグインマーケットプレイスにある公式 ralph-wiggum プラグインは、Claude Code v1.0.20(2025年8月)のセキュリティアップデートにより現在動作していません。
セキュリティパッチ(CVE-2025-54795)は、コマンドインジェクション攻撃を防ぐため、$() コマンド置換と複数行の bash コマンドを正しくブロックします。しかし、公式プラグインのコマンドファイルには、この保護を発動させる複数行の bash が含まれています:
Error: Bash command permission check failed for pattern "...":
Command contains newlines that could separate multiple commands
複数の issue が報告されています:
2026年1月3日時点で、これらは未修正のままです。
これは、現在の Claude Code のセキュリティ制限で動作するクリーンな再実装です。
主なアーキテクチャ上の違い: 公式プラグインはコマンドファイルから bash を直接実行しようとします。このプラグインは代わりに、Claude に Write ツールを使って状態ファイルを作成するよう指示し、コマンドファイルを bash 実行のない純粋なマークダウンに保ちます。ストップフックは権限システムの外で独立したシェルスクリプトとして実行されます。
claude --plugin-dir /path/to/ralph
# Create marketplace
mkdir -p ~/claude-plugins/.claude-plugin
echo '{"name": "local", "owner": {"name": "You"}}' > ~/claude-plugins/.claude-plugin/marketplace.json
# Move plugin into marketplace
mv /path/to/ralph ~/claude-plugins/
# In Claude Code:
/plugin marketplace add ~/claude-plugins
/plugin install ralph@local
/ralph:ralph-loop "Your task" --max-iterations 30 --completion-promise "DONE"
| 引数 | 説明 | デフォルト |
|---|---|---|
| prompt | 完了させるタスク | (必須) |
| --max-iterations N | 安全リミット | 30 |
| --completion-promise TEXT | 完了シグナル | TASK_COMPLETE |
/ralph:ralph-loop "Build a REST API with tests" --completion-promise "API_COMPLETE"
/ralph:ralph-loop "Follow the instructions in CLAUDE.md" --max-iterations 50 --completion-promise "BENCHMARK_COMPLETE"
/ralph:cancel-ralph
.claude/ralph-loop.local.md の作成を指示する<promise>COMPLETION_PROMISE</promise> を探す{"decision": "block", "reason": "..."} を返し、Claude は続行するjq(ストップフックでの JSON 解析用)MIT