工程 / 官方
企业级 MCP 管控、GitLab 支持与大量稳定性修复
Anthropic 于 2025 年 9 月 2 日发布 Claude Code v2.1.259,涵盖新功能、体验优化与大量缺陷修复。新功能方面,组织管理员可通过 managedMcpServers 配置项向所有用户统一推送 HTTP/SSE MCP 服务器;新增 --permission-prompts none 参数,适用于无人值守的无头主机,任何需要交互确认的操作将被自动拒绝;工具摘要现可识别 glab mr 系列命令并以 MR !N 格式展示 GitLab 合并请求;claude plugin validate 新增 --json 参数以输出机器可读的验证报告。修复层面,本次更新解决了并发会话互相覆盖 ~/.claude.json 导致状态丢失、Bash 读取拒绝规则未覆盖部分文件路径写法、OAuth 令牌刷新使提示缓存失效、Stop 操作无法真正终止后台代理等三十余项问题,并对终端渲染性能、工作流代理详情展示及无头会话启动速度进行了改进。
v2.1.259 最受企业用户关注的新特性是 managedMcpServers 托管配置项。组织管理员现在可以通过统一策略文件向每位用户下发 HTTP/SSE MCP 服务器,条目格式与 .mcp.json 保持一致,但指定本地命令运行的条目会被自动跳过。与此同时,allowedMcpServers 的语义发生变化,今后仅管控用户自行添加的服务器,原先被允许列表过滤掉的 managed-mcp.json 服务器在升级后将自动加载;如需继续屏蔽,需改用 deniedMcpServers。
针对 CI/CD 流水线和自动化脚本等无人值守场景,新增的 --permission-prompts none 参数让所有需要交互确认的操作在无头主机上自动被拒绝,同时不影响当前激活的权限模式(包括 auto 模式)继续运行。GitLab 用户也获得了原生支持:工具摘要现可识别 glab mr create、merge、close、reopen、note、update 等命令,并以 MR !N 格式折叠展示,页脚 MR 徽章也会同步刷新。
本次修复了一个影响多会话并发使用的严重问题:多个 Claude Code 会话同时运行时,会互相覆盖 ~/.claude.json 的修改,导致工作区信任状态被重置、MCP 与项目状态丢失。此外,Bash 读取拒绝规则此前未能覆盖以选项值形式传入的文件路径(如 --ignore-revs-file=.env、-f .env、@file),以及 git diff/git grep 的文件操作数和 cd DIR && cat FILE 复合命令,现已全部修复;对包含被拒绝文件的目录执行 grep -r 或 cp -r 时,也会正确弹出确认提示。
工作流与代理相关的修复同样值得关注。Stop 操作此前无法真正终止远程控制会话中的后台代理和工作流,本次修复后被终止的任务会保持可见并可重新停止,直到其进程完全退出。同时修复了在上一次停止运行尚未完全退出时恢复工作流导致代理重复运行的问题,以及阻塞型 Stop 钩子导致后续轮次丢失模型推理内容和提示缓存的缺陷。嵌套后台子代理的结果现在会保存到父子代理的对话记录中,恢复后的子代理和共享对话均可正常查看。
性能与体验方面,终端在处理长响应时通过复用文本测量结果提升了缩放和首次渲染速度;/workflows 代理详情页面现在以带语法高亮的格式美化输出 JSON 结果,长内容可折叠展开;无头/SDK 会话在 MCP 服务器连接完成后,首轮对话最多可提前 50 毫秒启动。VSCode 扩展新增了会话列表侧边栏的「活跃」快速筛选和状态筛选菜单(需要输入、进行中、已完成),方便用户快速定位目标会话。
要点
- 企业管理员可通过 managedMcpServers 统一向所有用户下发 MCP 服务器,allowedMcpServers 语义同步调整,需用 deniedMcpServers 屏蔽托管服务器。
- 新增 --permission-prompts none 参数,无人值守的无头主机上所有需要交互确认的操作将被自动拒绝,适合 CI/CD 自动化场景。
- 修复了多会话并发时互相覆盖 ~/.claude.json 导致状态丢失的严重问题,以及 Bash 读取拒绝规则未覆盖多种文件路径写法的安全漏洞。
- Stop 操作现可真正终止远程控制会话中的后台代理,工作流代理重复运行和推理内容丢失等问题一并修复。
- GitLab 合并请求获得原生识别支持,工具摘要以 MR !N 格式展示,页脚徽章同步更新。