AI资讯 / 工程

工程 / 官方

多项安全修复与多智能体协作增强

Claude Code Releases

Anthropic 于 2025 年 8 月 28 日发布 Claude Code v2.1.251,带来大量新功能、安全修复与行为调整。新功能方面,新增 PreModelSwitch 和 PostModelSwitch 钩子事件,允许开发者拦截、确认或标注模型切换操作;前台子智能体的工具调用与结果现可实时流式传输至远程控制客户端;/usage 页面新增消费限额进度条,/cost 页面新增每会话提示词缓存统计行。安全层面,修复了文件工具在权限检查后跟随被替换符号链接可能导致越权读写的漏洞,以及插件命令可指向插件目录外部的路径遍历问题。多智能体协作方面,修复了队友最终答案无法送达团队负责人、后台子智能体无法回复未命名同级或父级智能体等多个通信缺陷。此外,企业席位制订阅的默认模型已切换为 Opus 5,/effort 命令现可按模型分别保存默认推理强度设置。

v2.1.251 在钩子系统层面引入了两个新事件:PreModelSwitch 和 PostModelSwitch,开发者可借此在模型切换前后执行自定义逻辑,包括阻止切换、要求用户确认或为切换操作添加注释。与此同时,SessionStart 恢复钩子现在会接收会话陈旧度信息及预估的重新缓存成本,帮助开发者在恢复长期会话时做出更合理的资源决策。这些钩子能力的扩展,使 Claude Code 在企业级自动化流水线中的可控性进一步提升。

安全修复是本次版本的重点之一。此前,文件工具(Read、Write、Edit)在完成权限检查后,若工作目录内的符号链接被替换,工具仍会跟随新链接操作,可能导致在已批准位置之外进行读写。此次更新堵住了这一漏洞。此外,插件市场条目中声明的插件命令若指向插件目录外部,现在会被直接拒绝并返回路径遍历错误;Bash 权限检查也修复了对整数变量算术赋值表达式(如 OPTIND=1/0)自动放行的问题,此类命令现在将触发审批提示。

多智能体团队协作方面,本次更新修复了多个影响通信可靠性的缺陷。队友的最终答案此前无法送达团队负责人,现在会通过空闲通知正确传递;后台子智能体无法回复未命名同级或父级智能体的问题也已解决——此前系统错误地将智能体类型而非地址作为发件人标识。此外,前台子智能体的工具调用与结果现可实时流式传输至远程控制客户端,使远程监控多智能体任务执行过程更加直观。

成本与资源监控能力在本次版本中得到强化。/cost 命令新增每会话提示词缓存统计行,展示命中率、未命中次数、重新缓存的 token 数量以及冷热缓存状态,并提供配套的 prompt_cache 对象供状态栏脚本调用。/usage 页面新增消费限额进度条,rate_limits.spend_limit 字段也对接入 Claude 应用网关并设有消费上限的开发者开放。这些改进有助于团队更精细地管控 API 使用成本。

行为变更方面,企业席位制订阅的默认模型已从此前版本切换为 Opus 5,与其他高级计划保持一致。/effort 命令现在按模型分别保存默认推理强度,切换模型时各自的设置不会相互覆盖。CLAUDE_CODE_SUBAGENT_MODEL 环境变量的语义也发生变化,现在仅设置子智能体的默认模型,智能体定义中的 model 字段及每次生成时显式指定的模型优先级更高。VSCode 扩展方面,远程控制横幅已改为页脚药丸形式,可通过 /remote-control 命令开关,并直接链接至 claude.ai/code 上的对应会话。

稳定性与性能方面,本次更新修复了 SDK 和云端会话在 MCP 服务器握手确认丢失时无限挂起的问题,超时时间现设为 70 秒,且仅将对应服务器标记为失败。TUI 在大量并行子智能体场景下的卡顿问题也得到改善,每秒进度刷新现在会替换前一条记录而非持续堆积。原生二进制文件体积缩减约 5 MB,移除了六种低频语言的语法高亮后再减少约 2.5 MB,整体安装包更为精简。

要点

  • 新增 PreModelSwitch 和 PostModelSwitch 钩子事件,开发者可在模型切换前后执行自定义拦截或标注逻辑
  • 修复文件工具符号链接越权读写漏洞及插件路径遍历漏洞,显著提升沙箱安全性
  • 多智能体团队通信缺陷得到系统性修复,队友最终答案可正确送达团队负责人
  • /cost 新增提示词缓存命中率统计,/usage 新增消费限额进度条,成本监控能力增强
  • 企业席位制订阅默认模型切换为 Opus 5,/effort 现按模型独立保存推理强度设置
查看原始来源

原始标题:v2.1.251

本文由 DataHub 基于公开来源整理,用于信息发现与摘要阅读;具体事实、数据和后续更新以原始来源为准。