Claude Code v2.1.234: security, fixes, new features
- Версия: v2.1.234
- Крупное:
- Добавлена опциональная переменная окружения
CLAUDE_CODE_PROJECT_DIR_NAME: хосты, которые дают каждой сессии свою директорию конфигурации, могут выбрать короткое имя для директории транскриптов проекта - Добавлено действие клавиши
selection:clear, чтобы клавиша могла очищать выделение текста в приложении; также работает в представлении агентов - Добавлен бейдж merge request GitLab в нижний колонтитул и строку состояния: репозитории с удалённым GitLab и аутентифицированным CLI glab показывают MR !N с состояниями draft/pending/green
- Claude Code теперь автоматически продолжает сессию, когда сбрасывается лимит использования claude.ai; отключить можно в
/config("Continue automatically at usage limit") - Claude теперь указано использовать ваш email только для идентификации и не отправлять его сторонним сервисам без вашего запроса
- Безопасность: чтение удалённых файлов, восстановление сессии, включения CLAUDE.md, скрипты рабочих процессов и загрузка файлов теперь отклоняют пути Windows NT-namespace (
\??\), укрепляя оставшиеся предварительно одобренные доступы к файлам против вектора утечки учётных данных NTLM - Улучшен транскрипт: ваши собственные запросы теперь отображают markdown (подсвеченные блоки кода, инлайн-код, списки) так же, как ответы
- Улучшена ошибка "API returned an empty or malformed response", чтобы показывать, что пришло (тип контента, вид тела, размер, ID запроса) и почему исходный потоковый запрос не удался
- Улучшены автоматически сгенерированные заголовки сессий: теперь они короткие и конкретные (например, "Login button bug") вместо предложений, повторяющих ваш запрос (например, "Fix the login button on mobile")
- Снижена стоимость контекста загрузки встроенного навыка
claude-apiс ~200k+ токенов до ~25k за счёт загрузки справочной документации по требованию /permissionsтеперь можно открыть, пока Claude работает — изменения правил применяются к остальной части текущего хода/add-dirтеперь можно использовать, пока Claude работает; диалоги/add-dir,/autocompact,/theme,/help,/configи/advisorоткрываются в середине хода в полноэкранном TUI/goalтеперь очищается с уведомлением, когда ход умирает из-за неисправимой ошибки (например, отозванная аутентификация, исчерпанный кредитный баланс или переполнение контекста) вместо того, чтобы оставаться активным/goal: когда фоновые задачи удерживают цель ожидающей 30+ минут, Claude теперь проверяет их вместо бесконечного ожидания (установитеCLAUDE_CODE_GOAL_CHECKIN_MINUTES=0, чтобы отказаться)claude setup-tokenтеперь отклоняет неожиданные дополнительные аргументы вместо их молчаливого игнорирования- Изменено поведение Esc в полноэкранном режиме: больше не очищает выделение текста мышью; он прерывает или закрывает как обычно, а выделение остаётся подсвеченным
- Удалена избыточная строка "Allowed by auto mode classifier", которую авторежим показывал под каждым вызовом инструмента Agent
- Удалена настройка "Default teammate model" из
/config; участники команды агентов теперь используют модель лидера, если спавн не указывает другую - Затемнён счётчик прошедшего времени в заголовке работающего инструмента, чтобы он больше не конкурировал с жирными счётчиками
- Уведомления фоновых задач, доставленные между ходами, теперь отправляются модели внутри тегов, соответствуя доставке в середине хода
- Mantle: пропуск проверки доступности admin-pin при запуске, когда модель основного цикла уже выбрана
- Windows: запуск больше не зависает на повторных попытках переименования, когда
~/.claude.jsonдоступен только для чтения - Remote Control: вход на этом компьютере в другую учётную запись или организацию claude.ai теперь останавливает текущую сессию в течение секунд и объясняет почему, вместо вводящего в заблуждение HTTP 404 спустя часы
- Сессии Remote Control, запущенные из Claude Code Desktop или VS Code, теперь поддерживают на телефонах и claude.ai/code актуальную информацию о режиме разрешений сессии (и claude.ai/code о модели) по мере их изменения
- Remote Control: выбор усилий, сделанный на телефоне или на claude.ai/code, теперь применяется к сессиям в терминале и Desktop/VS Code, и сессия публикует свой уровень усилий подключённым клиентам
SendMessageиListAgentsтеперь сообщают, когда список сессий вашей учётной записи был слишком длинным для полной проверки, вместо того чтобы считать невидимые сессии отсутствующими- Истёкший профильный credential Anthropic теперь указывает на
/login, когда вход claude.ai должен иметь приоритет
- Добавлена опциональная переменная окружения
- Минорное:
- Исправлен авторежим в очень длинных сессиях, который многократно перепроверял и отклонял сетевой доступ sandbox-команд после сжатия разговора
- Исправлено, что ответы разрешений с областью сессии (включая отказы) терялись при ответе на подсказки разрешений инструментов фоновых субагентов
- Исправлен сбой, когда ответ API на пути без потоковой передачи (обычно через сторонние шлюзы) содержал блок мышления без поля мышления или текстовый блок без поля текста
- Исправлено, что рендеринг markdown становился чрезвычайно медленным для некоторых сообщений с необычными последовательностями Unicode
- Исправлено, что
SendMessageотклонял получателя, скопированного изListAgents, когда имя сессии находится на пределе в 200 символов или перегружено эмодзи - Исправлено неверное определение репозитория, которое неправильно читало хост git-remotes с необычным userinfo, создавая ссылки и поведение, специфичное для репозитория, для неправильного хоста
- Исправлена диагностика MCP, которая печатала раскрытые секреты: предупреждения о конфликте области теперь показывают настроенную форму
${VAR}, а детали ошибки подключения показывают только origin сервера - Исправлено, что списки разрешений
strictKnownMarketplacesпринимали git-маркетплейсы в стиле SCP, чей хост отличается от того, к которому git фактически подключался - Исправлено, что модальный текст, такой как URL OAuth
/login, терял символы при копировании в полноэкранном режиме - Исправлено, что горизонтальная линия
---в отображаемом markdown врезалась в строку после неё - Исправлено, что последовательные shell-команды разбивались на несколько строк "Ran 1 shell command", когда между ними вставлялись обновления todo/task
- Исправлено, что диалоги, такие как
/permissions, открытые во время выполнения команды!, закрывались, когда команда завершалась - Исправлено, что поставленная в очередь команда
!отправлялась модели как обычный текст после нажатия стрелки вверх для редактирования поставленного в очередь ввода - Исправлено, что поставленные в очередь сообщения снова появлялись в истории запросов, пока ещё были в очереди; Esc при выборе поставленного в очередь сообщения больше не прерывает ход, и режим
!больше не застревает после отправки в середине хода - Исправлено, что принятие подсказки "Try the new fullscreen renderer?" перезапускало сессию без её режима разрешений (например,
--dangerously-skip-permissions), правил allow/deny инструментов, модели или флагов усилий - Исправлено, что
/tuiтерял правила запуска--allowed-tools/--disallowed-toolsпри перезапуске; теперь он отказывается переключаться с объяснением причины, когда в сессии есть ограничения, которые перезапуск не может перенести - Исправлено, что подсказки доверия опускали предупреждение об области всего репозитория, когда директория была впервые увидена до того, как там появился репозиторий
- Исправлен случай, когда закрытие вкладки diff IDE во время повторного запроса разрешения могло ответить на новый запрос предыдущим вводом
- Исправлено: файлы, отправленные пользователю во время сессий Remote Control, размещённых Claude Code Desktop или VS Code, теперь загружаются, поэтому они открываются на телефоне и в вебе вместо пустой карточки
- Исправлено: после
/loginпри установленномCLAUDE_CODE_OAUTH_TOKENнапоминание об устаревшем токене больше не просачивается в автоматически возобновлённый ход Claude — теперь оно появляется только вам - Исправлено: предпросмотры разрешений теперь ретранслируются только на канальные серверы, допущенные входящим доверенным шлюзом, и явный отказ сервера от возможности разрешений соблюдается
- Исправлено: маскирование учётных данных в ретранслированных предпросмотрах разрешений больше не может скрывать команды, пути или назначения от утверждающего; чрезмерно большие блоки приватных ключей теперь редактируются с полной силой редактирования
- Исправлено: токены API провайдера, которые маскируются в предпросмотрах разрешений, теперь маскируются даже при непосредственном следовании за разделителями shell
- Исправлено, что межсессионные сообщения Claude Desktop молча отбрасывались принимающей сессией, когда межсессионная переписка читалась как отключённая, что оставляло запрос отправителя "думающим" в течение многих минут
- Исправлено, что файлы, отправленные пользователю во время сессий Remote Control, размещённых Claude Code Desktop или VS Code, теперь загружаются, поэтому они открываются на телефоне и в вебе вместо пустой карточки
- Ссылка: https://github.com/anthropics/claude-code/blob/main/CHANGELOG.md