Claude Code v2.1.223: Security fixes and new features
- Версия: v2.1.223
- Крупное:
- Добавлены wildcard-записи владельцев (
"owner/*") в управляемые настройкиstrictKnownMarketplacesиblockedMarketplacesдля разрешения или блокировки всех marketplace-репозиториев под GitHub-организацией - Добавлено предупреждение, когда запрошенная модель субагента для workflow-агентов, форкнутых навыков, slash-команд или возобновленных фоновых агентов ограничена, и вместо нее запускается родительская модель
- Добавлена подсказка
/teleportв облачных сессиях, показывающая, как продолжить локально с помощьюclaude --teleport - Изменено
CLAUDE_CODE_DISABLE_1M_CONTEXT: теперь удерживает любую модель Claude с нативным окном 1M до 200K через авто-компактизацию, а не только фиксированный список; при запуске появляется предупреждение, если авто-компактизация не удерживает сессию на 200K - Изменена авто-компактизация: сессии с неузнаваемыми ID моделей теперь удерживаются в пределах предполагаемого контекстного окна, а не позволяют ему расти; установите
CLAUDE_CODE_DISABLE_UNKNOWN_MODEL_WINDOW_ENFORCEMENT=1, чтобы вернуть прежнее поведение - Изменен
/review: теперь это алиас/code-review, который просматривает текущий дифф или PR (/code-review); используйте/code-review ultraдля глубокого облачного ревью - Изменен
/code-reviewбез указания уровня: теперь повторно использует последний введенный уровень; введите уровень, например/code-review high, чтобы изменить его
- Добавлены wildcard-записи владельцев (
- Минорное:
- Исправлен обход разрешений Bash, когда специально созданная команда могла скрыть часть себя от проверок разрешений
- Исправлены запросы разрешений: команды с табами или невидимыми Unicode-символами больше не могут скрыть часть команды от диалога подтверждения
- Исправлена возможность workflow-скриптов использовать динамический
import()для выполнения кода вне песочницы workflow - Исправлен пробел в разрешениях: режим
bypassPermissionsв определении агента игнорировал политику отключения обхода разрешений организации - Исправлено возобновление сессии после
/cdв середине сессии, когда она возвращалась пустой - Исправлено обнаружение моделей шлюза, скрывающее модели Claude, зарегистрированные под ID с префиксом провайдера, например
vertex_ai/claude-*илиbedrock/anthropic.claude-* - Исправлено: ключи
modelOverrides, не являющиеся ID моделей Anthropic, больше не считаются каноническим ID модели сессии; неизвестные ключи теперь игнорируются, как документировано - Исправлены управляемые настройки: настройки, доставленные сервером, больше не отключают env-блок локального
managed-settings.jsonили MDM-профиля; admin env теперь объединяется по ключам - Исправлен запуск sandboxed-команд на Linux, когда
sandbox.filesystem.denyWriteпокрывает рабочую директорию - Исправлено зависание форкнутых фоновых агентов в состоянии "already resuming" до конца сессии, когда пересборка родительского промпта форка не удалась при возобновлении
- Исправлено: возобновленная сессия падала каждый ход или оставляла интерактивное приложение на неотвечающем экране ошибки, если в ее истории был поврежденный diagnostics-attachment
- Исправлено редкое зависание при парсинге необычного вывода
git push
- Ссылка: https://github.com/anthropics/claude-code/blob/main/CHANGELOG.md