工程 / 官方
网关定价、CPU 修复与数十项体验改进
Anthropic 发布 Claude Code v2.1.268,带来大量功能新增与问题修复。企业网关层面,管理员现可在 gateway.yaml 中配置定价,使已登录客户端的费率与托管设置保持一致,/cost 命令与遥测数据将与实际消费计量表匹配;同时新增空 CIDR 启动警告及 gatewayInternalNetworks 托管设置。稳定性方面,修复了长时间空闲会话中的 CPU 忙循环问题、WebFetch 无限挂起问题,以及符号链接目录上权限规则失效的安全漏洞。此外,MCP 配置中的密钥泄露、提示缓存中断、模型访问缓存过期等多个关键 Bug 均已修复。VSCode 插件、Claude in Slack、Claude Code on the web 及 Code Review 模块也分别获得针对性修复与改进,整体更新规模为近期最大之一。
企业网关迎来定价同步能力。管理员在 gateway.yaml 中设置定价后,已登录的 Claude Code 客户端将通过托管设置获得相同费率,/cost 命令与遥测数据将与实际消费计量表保持一致,解决了此前企业内部计费核对困难的问题。新增的 gatewayInternalNetworks 托管设置允许管理员在组织自有公网 IPv4 段上开放 /login 访问,同时当 access_control.allow_cidrs 为空时将触发启动警告,首次来自公网地址的请求也会触发一次性提示。
本次更新修复了多个影响稳定性的关键问题。长时间空闲会话中存在的 CPU 忙循环问题已被消除,会话摘要期间终端焦点频繁上报导致 CPU 持续高占用的问题同步修复。WebFetch 此前可能在服务器保持响应连接不关闭时无限挂起,现已设置 300 秒超时上限,并支持通过 CLAUDE_CODE_WEBFETCH_DEADLINE_MS 环境变量自定义超时时长。此外,自 2.1.265 版本起影响第三方 Anthropic 兼容端点的 HTTP 400 错误也已修复。
权限与安全层面的漏洞得到集中修补。符号链接目录(macOS 上的 /etc、/tmp、/var,Linux 上的 /bin)上的拒绝与询问权限规则,此前在路径以真实位置给出时不会生效,现已修复。Bash 命令忽略符号链接路径拼写上的拒绝规则、env -C 或 eval 等命令与读写拒绝规则同行时规则失效等问题均已处理。插件与市场错误信息中暴露 git 源 URL 令牌或密码的安全问题,以及 MCP 配置中 ${VAR} 占位符解析后的密钥泄露问题,也在本次更新中一并修复。
会话管理与 MCP 集成体验获得多项改进。提示缓存与扩展思考在使用 excludeDynamicSections 的 SDK 会话中途中断的问题已修复,首条消息不再在每次请求时重新渲染。/compact 与自动压缩产生的对话摘要此前会损坏包含 $ 序列的文本,现已修正。MCP 服务器 OAuth 登录因本地回调端口范围无法绑定而失败的问题、模型访问缓存过期导致用户被错误告知模型受限的问题,以及会话静默切换至组织默认模型的问题均已解决。
VSCode 插件、Slack 集成与 Code Review 模块同步获得修复。VSCode 端修复了 CLAUDE_CONFIG_DIR 设置时会话列表与聊天标签页异常、模型选择器空白、Windows 下 WSL 安装提示误触发等多个问题,并新增键盘与屏幕阅读器友好的焦点命令。Claude in Slack 修复了频道会话被替换、记忆跨频道串扰、Markdown 链接显示为字面文本等问题,并改进了并发只读查询以提升回复速度。Code Review 模块修复了代理验证失败导致审查不完整、草稿 PR 仍触发推送审查等问题,并新增了关于如何正确关闭发现项的说明。
要点
- 企业网关现支持定价同步,/cost 命令与遥测数据将与实际消费计量表一致,便于内部成本核对
- 长时间空闲会话的 CPU 忙循环与 WebFetch 无限挂起问题已修复,整体稳定性显著提升
- 符号链接目录权限规则失效及 MCP 配置密钥泄露等安全漏洞已在本次更新中集中修补
- VSCode、Slack、Chrome 及 Code Review 等多端集成均获得针对性修复,跨平台体验更加一致
- 任务追踪工具(TodoWrite 等)现仅在 Claude 3.x 及特定 Opus/Sonnet/Haiku 版本上提供,其他版本可通过环境变量手动开启