AI资讯 / 工程

工程 / 官方

自托管运行环境、跨会话消息与沙箱凭证掩码全面升级

Claude Code Releases

Claude Code v2.1.224 于 2025 年 8 月 7 日正式发布,此次更新涵盖功能新增、缺陷修复与体验改进三大方向。新功能方面,Team 和 Enterprise 计划用户可通过 claude self-hosted-runner 命令将自有机器或容器转变为 Claude Code 的运行环境;跨会话 SendMessage 功能允许不同机器上的 Claude Code 会话互相通信,并可通过 ListAgents 发现可用 Agent;沙箱新增多种凭证掩码选项,支持 JWT 解析、AWS SigV4 重签名等结构化处理。修复方面,本次解决了超过 200 字符项目路径导致会话目录错乱、SendMessage 虚假成功报告、沙箱文件系统拒绝规则可被绕过、Wayland 剪贴板竞争写入等多个安全与稳定性问题。此外,远程控制体验得到显著改善,全屏模式历史记录保留逻辑也得到优化,每会话子 Agent 数量上限被彻底移除。

此次更新最受关注的新特性是自托管运行环境。通过新增的 claude self-hosted-runner 命令,Team 和 Enterprise 计划的用户可以将自有服务器或容器配置为 Claude Code Web、移动端及桌面端会话的执行节点。这一能力对于有数据驻留要求或希望在私有基础设施上运行 AI 编码助手的企业用户而言具有重要意义,无需依赖 Anthropic 的云端计算资源即可完成任务。

跨会话通信能力是本版本另一项重要突破。Claude Code 会话现在可以通过 SendMessage 接口向运行在任意机器上的其他会话发送消息,并借助 ListAgents 接口发现当前可用的 Agent 列表,该功能目前支持 macOS 和 Linux 平台。与此同时,新增的 crossSessionInbound 和 dialogExpiry 设置允许用户对跨会话入站消息进行精细管控——对于以绕过权限模式运行的会话,跨会话消息将被暂存等待用户审批,而其他会话的消息则自动投递。

沙箱安全能力在本次更新中得到大幅增强。新增的凭证掩码选项支持通过 extract 和 onExtractNoMatch 处理结构化环境变量,通过 decode: jwt 配合 maskClaims 实现 JWT 感知掩码,以及通过 awsPairs 和 sigv4 选项支持 AWS SigV4 重签名。这些功能需要配合 network.tlsTerminate 使用,且仅在用户级、托管级或通过 --settings 指定的配置中生效,为企业级安全合规场景提供了更完善的凭证保护机制。

本次发布修复了多个影响安全性与数据完整性的关键缺陷。其中包括:超过 200 字符的项目路径因共享清理前缀导致会话目录错误映射到其他项目的问题;沙箱文件系统拒绝规则在路径末尾带斜杠时(如 denyRead: ~/.aws/)可在 Linux 和 macOS 上被静默绕过的安全漏洞;以及 SendMessage 在实际写入失败时仍报告成功的误导性行为。这些修复对多租户和团队协作场景的数据隔离保障尤为重要。

远程控制体验在此版本中获得系统性改善。连接失败时将显示持久化的失败指示器并提供重连快捷方式,而非仅弹出 8 秒提示;Web 和移动端客户端现在可以看到压缩进度及压缩后的边界标记;/clear 重置操作也会同步传播至所有已连接的客户端。此外,全屏模式现在能够在多次压缩后保留完整的历史记录,而非仅保留最近一次压缩区间的内容,显著提升了长时间会话的可用性。

在策略调整方面,本次更新移除了每会话最多 200 个子 Agent 的生成上限,长时间运行的会话不再因达到上限而拒绝创建新 Agent(并发数和深度限制仍然适用)。插件安装新增了归档来源支持,允许通过 HTTPS 从 ZIP 文件安装插件,无需依赖 git 或 npm,并可选配置 SHA-256 哈希校验。反馈调查的会话分享功能在用户同意后,现在还会上传最后一次请求的模型设置,包括系统提示、工具定义和模型参数,敏感信息仍会被脱敏处理。

要点

  • 自托管运行器功能让 Team 和 Enterprise 用户可将私有机器或容器作为 Claude Code 的执行环境,满足数据驻留与合规需求。
  • 跨会话 SendMessage 和 ListAgents 接口实现了多机器 Agent 间的直接通信,为复杂多 Agent 工作流奠定基础。
  • 沙箱凭证掩码新增 JWT 解析和 AWS SigV4 重签名支持,显著提升企业级安全场景下的凭证保护能力。
  • 修复了沙箱文件系统拒绝规则可被绕过的安全漏洞,以及长路径导致会话目录错乱的数据隔离问题。
  • 每会话 200 个子 Agent 的上限被彻底移除,长时间运行的复杂任务不再受此约束。
查看原始来源

原始标题:v2.1.224

本文由 DataHub 基于公开来源整理,用于信息发现与摘要阅读;具体事实、数据和后续更新以原始来源为准。