AI资讯 / 工程

工程 / 官方

大规模修复权限漏洞并强化多智能体稳定性

Claude Code Releases

Anthropic 于 2025 年 9 月 15 日发布 Claude Code v2.1.273,带来大量功能新增、问题修复与体验改进。新版本为 LLM 网关新增了五个请求头字段,可通过环境变量 CLAUDE_CODE_GATEWAY_HINT_HEADERS=1 启用,帮助网关更好地感知请求类型与上下文压缩状态。在安全与权限层面,修复了 Bash 子 shell 绕过危险命令检测的漏洞,以及 permissions.blockReadsOutsideWorkingDirectories 配置下内存目录被错误加载的问题。多智能体方面,修复了子智能体因流式回复缺少 token 用量或模型 ID 而被误报为失败的 bug,并修正了上下文计量将顾问工具轮次计为双倍大小、导致自动压缩提前触发的问题。此外,VSCode、Claude Code on the web、Claude Tag 及 Code Review 等各平台组件也均有针对性修复与改进。

本次更新最引人注目的新增功能之一,是为 LLM 网关引入了五个新请求头:x-claude-code-request-class、x-claude-code-agent-type、x-claude-code-prev-tool-durations、x-claude-code-compaction 和 x-claude-code-context-compacted。企业用户可通过设置环境变量 CLAUDE_CODE_GATEWAY_HINT_HEADERS=1 选择启用,从而让网关层获得更丰富的请求上下文信息,便于流量分类与成本归因。

在权限与安全修复方面,此版本堵上了多个潜在漏洞。此前,Bash 命令中的子 shell 可以隐藏危险的 rm 操作以绕过旁路模式检测;permissions.blockReadsOutsideWorkingDirectories 配置下,仓库设置指定的内存目录仍会被加载进提示词、被索引和用于记忆提取。这两个问题均已在本次更新中得到修复,显著提升了工作目录隔离的可靠性。

多智能体与后台任务的稳定性是本次修复的另一重点。子智能体在流式回复末尾缺少 token 用量或模型 ID 时,会被错误标记为失败且结果永远不会送达,此问题已修复。与此同时,上下文计量器将顾问工具轮次的上下文大小计算为实际值的约两倍,导致自动压缩在上下文窗口仅用至一半时便提前触发,本次也一并修正,长会话的资源利用率将得到明显改善。

Claude Tag(Slack 集成)组件在本次更新中获得多项修复:修复了企业 Grid 断开连接后 Claude 沉默的问题、组织共享私有频道中定时任务静默失败的问题,以及 OAuth 客户端凭证和 JWT Bearer 连接因提供商返回小写 token 类型而失败的问题。此外,Claude 现在会主动监听对话依赖的相关公开频道,而无需用户手动请求。

Code Review 组件同样迎来多项改进。修复了将基础分支合并进 PR 时因存在「Additional findings」而触发完整重新审查的问题,以及因 @-mention、跨行代码片段或反引号 HTML 标签导致整个 REVIEW.md 被忽略的解析错误。改进后的审查建议会明确说明修复方案需要保持哪些现有行为不变,审查评论在指向第二处受影响位置时也会给出完整描述而非截断的片段。

在行为变更方面,Bedrock、Vertex 和 Foundry 平台上的 auto 模式现在默认改用本地分类器,如需恢复使用平台服务端分类器,可设置 CLAUDE_CODE_AUTO_MODE_SERVER=1。OTEL_LOG_TOOL_DETAILS=1 现在也会在成本和 token 指标中包含真实的智能体、技能、插件和 MCP 服务器名称,便于更精细的可观测性分析。

要点

  • 新增五个 LLM 网关请求头,通过 CLAUDE_CODE_GATEWAY_HINT_HEADERS=1 启用,支持更精细的网关流量感知与成本归因
  • 修复子智能体因流式回复缺少元数据被误报失败,以及上下文计量偏差导致自动压缩提前触发的关键 bug
  • 堵上 Bash 子 shell 绕过危险命令检测的权限漏洞,强化工作目录隔离安全性
  • Bedrock、Vertex、Foundry 平台 auto 模式默认切换为本地分类器,可观测性指标新增真实服务器名称
  • Claude Tag、Code Review、VSCode 及 Claude Code on the web 各平台组件均有针对性修复,提升整体稳定性
查看原始来源

原始标题:v2.1.273

本文由 DataHub 基于公开来源整理,用于信息发现与摘要阅读;具体事实、数据和后续更新以原始来源为准。