← 返回今日精选
重要开发工具78

Claude Code v2.1.233 发布:新增 GitLab MR 支持,修复 NTLM 凭据泄露隐患

Anthropic 在 GitHub 发布 Claude Code v2.1.233:--worktree 与 agents 视图新增 GitLab merge request 支持;引入可选的 Linux 内存 cgroup 限制与 WebFetch 缓存 TTL 配置;修复 Windows 设备前缀路径绕过 UNC 校验造成的 NTLM 凭据泄露向量,并撤销 2.1.232 的部分 Bash 权限改动。

Anthropic 通过官方 GitHub Releases 发布 Claude Code v2.1.233。功能层面,--worktree 标志和 claude agents 视图新增 GitLab merge request URL 支持,MR 在视图中以 !N 形式显示,方便在 GitLab 仓库上工作的团队直接定位代码评审上下文。

面向企业部署的改进包括:Anthropic 上游新增可选的 forward_user_identity 网关设置,可将登录用户身份以请求头形式发送,让网关后的代理能够按用户归因开销;apps gateway 的错误转发得到改进,Vertex、Foundry 以及 Claude Platform on AWS 上游返回的 400/413 错误现在携带上游自身的错误消息,同时修复了 apps gateway 上的 auto-compact 相关缺陷。

稳定性方面,Linux 上的 Bash 工具命令新增可选内存 cgroup 支持(环境变量 CLAUDE_CODE_TOOL_MEMORY_LIMIT),避免失控的构建进程拖垮整个会话;新增 CLAUDE_CODE_WEBFETCH_CACHE_TTL_MS 变量用于配置 WebFetch 会话 URL 缓存 TTL,默认值保持 15 分钟不变。此外修复了 Linux 上启用沙箱时空闲会话偶尔占用一个 CPU 核心 100% 的问题。

安全修复值得关注:Windows 上以 NT 设备前缀(\??\)拼写的路径此前可绕过 UNC 路径校验,该版本关闭了这一 NTLM 凭据泄露向量;同时修复了 skill/command 参数替换逻辑,防止参数值被重新展开为模板标记。

模型行为有一处明显变化:Todo/任务跟踪类工具(TaskCreate/Get/Update/List、TodoWrite)在 Opus 4.8、Sonnet 5、Fable 5、Mythos 5 及更新模型上不再默认可用,需要设置 CLAUDE_CODE_ENABLE_TODO_TOOLS=1 才能恢复,依赖这些工具做任务管理的用户升级前应留意。

其他修复涵盖:MCP v2 连接不再对按固定超时终止长连接的服务器(如 serverless 托管)无限重开订阅流;Claude Desktop 和 VS Code 下权限提示不触发 Notification hooks 的问题;Windows auto 模式对普通 cd <dir> && <command> > file 命令反复要求手动批准的 2.1.232 回归;官方还撤销了 2.1.232 中针对 Cygwin 风格软链接和输入重定向(< file)的 Bash 权限改动,更窄范围的版本将在后续发布。

编辑部解读

为什么值得关注

本次迭代集中在企业网关、资源稳定性与 Windows 体验,含安全修复,建议尽快升级;新模型默认移除 Todo 工具可能影响既有工作流。