Claude Code v2.1.223 发布:修复多项权限绕过漏洞,优化代码审查与上下文管理
Anthropic 发布命令行 AI 编程工具 Claude Code v2.1.223。该版本重点修复了 Bash 命令权限绕过、工作流沙箱逃逸等多项安全隐患,同时改进了网关模型发现机制,并增强了自动压缩功能对超长上下文窗口的管理能力。
Anthropic 推出了 Claude Code 的 v2.1.223 版本更新。此次更新包含多项关键的安全修复,其中最引人注目的是修复了一个 Bash 权限绕过漏洞,该漏洞此前允许精心构造的命令在权限检查中隐藏自身部分内容。此外,更新还修复了使用制表符或不可见 Unicode 字符填充命令以在审批对话框中隐藏部分命令的问题。
在工作流安全方面,新版本修补了工作流脚本利用动态 import() 在工作流沙箱外运行代码的漏洞。同时修复了代理定义中的 bypassPermissions 模式会忽略组织禁用绕过权限策略的权限缺口,进一步收紧了企业环境下的工具执行权限。
针对模型与上下文管理,新版本修复了网关模型发现机制中隐藏已注册 Claude 模型的问题,使得通过 vertex_ai/claude-* 或 bedrock/anthropic.claude-* 等带有提供商前缀 ID 注册的模型能够被正确发现。此外,未识别的 modelOverrides 键不再被视为会话的规范模型 ID。
在长上下文处理上,CLAUDE_CODE_DISABLE_1M_CONTEXT 环境变量的行为发生了变化。现在该变量会通过自动压缩将所有具有原生 100 万窗口的 Claude 模型限制在 20 万上下文,而不再局限于固定列表。如果自动压缩未能将会话限制在 20 万,系统会在启动时发出警告。
开发者体验方面,/review 命令现已成为 /code-review 的别名,用于审查当前差异或 PR。不带参数执行 /code-review 将复用上次设定的审查级别,开发者也可通过 /code-review ultra 发起深度云端审查。此外,云端会话中新增了 /teleport 提示,指导用户如何使用 claude --teleport 命令在本地继续会话。
为什么值得关注
此次更新显著强化了 Claude Code 的沙箱安全与权限控制,并为超长上下文压缩和企业级网关模型管理提供了更可靠的机制。