工程 / 官方
新增会话级安全阈值与多项稳定性修复
Claude Code 发布 v2.1.212 版本,重点在稳定性与资源防护。新增会话级 WebSearch 与子代理调用上限,默认 200 次,可通过环境变量调整,防止工具与代理陷入死循环;MCP 调用超过两分钟会自动转入后台并可配置阈值。/fork 命令改为把当前会话复制到独立的后台会话行,原会话内子代理更名为 /subtask;/resume 在代理视图下新增历史会话选择器。修复涵盖 Windows PowerShell 5.1 阻塞、plan 模式未授权文件修改、/ultrareview 的多种 PR 引用解析、托管会话 mTLS/CA 配置、OTel 与大图请求失败等多项问题。同时改进提示缓存跨网关兼容性与代理冷启动体验。
本次更新最显著的安全防线是两类会话级资源上限:WebSearch 工具调用默认每会话 200 次,可由 CLAUDE_CODE_MAX_WEB_SEARCHES_PER_SESSION 调整;子代理派生默认同样 200 次,由 CLAUDE_CODE_MAX_SUBAGENTS_PER_SESSION 控制,并随 /clear 重置。这两个阈值直接针对此前被反复提及的“搜索风暴”与“代理嵌套失控”场景,为长时间运行的工作流提供硬性终止条件。
MCP 工具调用现在会在超过两分钟后自动转入后台,避免长任务阻塞主会话的交互节奏。开发者可以通过 CLAUDE_CODE_MCP_AUTO_BACKGROUND_MS 微调甚至禁用该行为。这与 /fork 重构、/resume 历史选择器共同构成后台会话体验的一次系统化升级:冷启动时格式化转录会即时渲染,后台代理完成时底部“已完成”提示会短暂高亮。
/fork 的语义发生了关键变化——它不再启动会话内子代理,而是把整段对话复制到一个独立的 claude agents 后台行;原行为被新的 /subtask 命令接管。同时,Task 工具的 mode 参数被弃用,子代理默认继承父会话的权限模式。这一组合既简化了用户的认知模型,也减少了对权限系统的耦合。
Windows 平台获得多项修复:/background 与 claude --bg 在 PowerShell 5.1 被组策略阻止时,会自动回退到 PowerShell 7;shell 模式下输入文件路径并弹出自动补全时回车不再失效。SIGTERM 终止 Bash 工具的进程组回收逻辑也得到修正,CLI 会正确中断回合、清理子进程并以退出码 143 退出,避免孤儿进程残留。
/ultrareview 在 PR 引用解析、远端分支获取、/clear 后跳过计费确认等环节暴露出多处体验问题,本次逐一修正,并在 Claude Desktop 上将“非 git 仓库”错误引导到项目仓库目录而非终端指令。托管会话方面,仓库级 mTLS 证书、CA 捆绑包与 OAuth scope 等传输配置在启动失败时改为以警告方式忽略,降低团队协作的部署摩擦。
可观测性与大模型调用链路同样得到加固:OTel HTTP 导出在 Azure Monitor 等不支持分块传输的端点上不再返回 411/400;OTLP 事件日志在 SDK/headless 模式下会正确携带 trace_id 与 span_id;多图会话的“请求过大”误报被修正并附带更清晰的错误说明;网页搜索与抓取在 529 与限流时引入有界退避重试;跨 Bedrock、Vertex、自定义网关的提示缓存中间块兼容性也得到提升。
要点
- 会话级 WebSearch 与子代理上限默认 200 次,可由环境变量调整,/clear 重置子代理预算
- /fork 改为复制为后台会话行,原会话内子代理更名为 /subtask,Task.mode 参数弃用
- MCP 调用超过两分钟自动转后台,可通过 CLAUDE_CODE_MCP_AUTO_BACKGROUND_MS 配置
- 修复 Windows 下 PowerShell 5.1 阻塞、SIGTERM 进程泄漏、/ultrareview 多种 PR 解析与分支获取问题
- 提示缓存兼容 LLM 网关与自定义 base URL,OTel HTTP 导出与多图大请求的可靠性同步改善