← 返回今日精选
重要开发工具85

Claude Code v2.1.222 发布:修复隔离漏洞并强化后台代理权限控制

Anthropic 发布了命令行 AI 编程工具 Claude Code 的 v2.1.222 版本。该版本重点修复了多个安全与稳定性问题,包括阻止工作树隔离会话对主代码库执行破坏性 Git 操作,并强化了后台代理任务的工具调用限制,提升了企业级使用的安全性。

Anthropic 推出了 Claude Code 的 v2.1.222 更新,此次更新聚焦于开发者的日常使用安全与企业级权限管控。最显著的修复在于工作树隔离机制,此前隔离会话及其子代理存在对主代码库执行破坏性 Git 命令的风险,新版本确保了文件编辑和 Bash 命令的隔离在所有会话类型中严格生效。

在后台任务安全方面,新版本修复了 PreToolUse 自动允许钩子绕过工具限制的问题。此前,这一机制可能在后台代理任务(如摘要生成、压缩和重命名)中被意外绕过。现在,工具限制在所有任务类型中均能得到严格执行。

针对团队和企业级用户,更新解决了 /usage-credits 命令的阻塞问题。此前,如果团队成员的早期请求被驳回,系统会错误地阻止他们发送新的使用额度请求。同时,修复了 /usage 命令过度将消耗归因于 MCP 服务器的统计偏差。

网络连接与代理配置也得到了优化。修复了启动连接检查在 HTTPS 代理后挂起的问题,现在系统使用与 API 请求相同的代理感知传输机制,并在超时时提供清晰的错误提示。此外,还修复了自定义网关下流式传输空闲超时错误触发的问题。

Claude Code 还改进了自动模式的安全性,通过 SendMessage 发送给其他代理会话的消息现在在分发前必须经过权限分类器的评估。Remote Control 的自动启动逻辑也进行了调整,禁止通过仓库本地设置来开启该功能,只能通过用户级别的配置启用。

在用户体验和代码比对方面,/diff 视图、Remote Control 工作区差异以及 Web 端的文件编辑差异现在统一使用原始的 git blob 内容,忽略了工作区配置的差异驱动程序。这保证了代码变更审查的准确性和一致性。

编辑部解读

为什么值得关注

Claude Code 通过收紧隔离边界和细化权限控制,显著提升了 AI 编程助手在复杂企业开发环境中的安全基线。