AI资讯 / 工程

工程 / 官方

多项安全修复与代码审查功能升级

Claude Code Releases

Anthropic 发布了 Claude Code v2.1.223 版本,带来了一系列安全加固、功能改进与行为变更。安全层面,此次更新修复了多个权限绕过漏洞,包括通过制表符或不可见 Unicode 字符隐藏命令内容的攻击方式,以及工作流脚本利用动态 import() 逃逸沙箱的问题。功能层面,新增了 GitHub 组织级别的市场仓库通配符管理支持,云端会话中也加入了本地继续操作的 /teleport 提示。在行为变更方面,CLAUDE_CODE_DISABLE_1M_CONTEXT 环境变量的作用范围扩展至所有原生支持百万 token 上下文窗口的 Claude 模型,自动压缩机制也得到了优化。代码审查命令经过整合,/review 现已成为 /code-review 的别名,并支持记忆上次使用的审查力度设置,使用体验更加连贯。

此次更新在安全性方面进行了多处重要修复。其中最值得关注的是针对 Bash 权限绕过漏洞的修复——此前精心构造的命令可以将部分内容隐藏于权限检查之外。与此同时,权限确认弹窗也得到加固,通过制表符或不可见 Unicode 字符填充的命令不再能够在审批界面中隐藏其真实内容,有效防止了视觉欺骗类攻击。

工作流沙箱安全同样得到强化。此前工作流脚本可借助 JavaScript 的动态 import() 语法在沙箱外执行任意代码,本次更新已将该漏洞堵上。此外,代理定义中的 bypassPermissions 模式此前会忽略组织层面的权限禁用策略,造成权限管控空白,现已修复,确保企业级权限策略能够得到一致执行。

在功能新增方面,strictKnownMarketplaces 和 blockedMarketplaces 管理设置现已支持 owner/* 格式的通配符条目,管理员可以一次性允许或屏蔽某个 GitHub 组织下的所有市场仓库,大幅简化了企业环境中的仓库权限管理流程。云端会话中新增的 /teleport 提示,则为用户提供了通过 claude --teleport 命令将会话无缝迁移至本地继续操作的引导。

上下文窗口管理机制在本次更新中也有重要调整。CLAUDE_CODE_DISABLE_1M_CONTEXT 环境变量的覆盖范围从固定模型列表扩展至所有原生支持百万 token 上下文窗口的 Claude 模型,并在自动压缩未能将会话控制在 200K 以内时给出启动警告。对于未知模型 ID,自动压缩功能现在会将其保持在预设上下文窗口范围内,而非允许其无限增长。

代码审查命令体系经过整合重构,/review 命令现已成为 /code-review 的别名,后者可用于审查当前差异或指定 Pull Request。用户可通过 /code-review ultra 触发深度云端审查。此外,/code-review 在未指定审查力度时将自动复用上次的设置,减少重复输入,提升日常使用的流畅度。本次更新还修复了多个稳定性问题,包括会话恢复失败、后台代理卡死以及解析异常 git push 输出时的偶发挂起等。

要点

  • 多个权限绕过漏洞被修复,包括利用不可见字符隐藏命令内容和工作流沙箱逃逸两类攻击方式
  • GitHub 组织级市场仓库管理新增通配符支持,企业权限配置效率显著提升
  • CLAUDE_CODE_DISABLE_1M_CONTEXT 覆盖范围扩展至所有原生百万上下文模型,上下文管理更加统一
  • /review 整合为 /code-review 别名,代码审查命令体系更加清晰,并支持记忆上次审查力度
查看原始来源

原始标题:v2.1.223

本文由 DataHub 基于公开来源整理,用于信息发现与摘要阅读;具体事实、数据和后续更新以原始来源为准。