工程 / 官方
自动续期、GitLab 集成与大规模安全加固
Anthropic 于 2025 年 8 月 17 日发布 Claude Code v2.1.234,涵盖新功能、安全加固与大量错误修复。新功能方面,当 claude.ai 使用限额重置后,会话将自动继续,用户可在 /config 中关闭此选项;GitLab 远程仓库现可在底栏显示 MR 编号及草稿、待审、通过等状态;内置 claude-api 技能的上下文开销从逾 20 万 token 压缩至约 2.5 万 token。安全方面,远程文件读取、会话恢复、CLAUDE.md 引入及工作流脚本等环节均已拒绝 Windows NT 命名空间路径,堵住 NTLM 凭据泄露向量。远程控制体验也得到全面改善,切换账号可在数秒内终止当前会话,手机端与 claude.ai/code 的权限模式和模型信息实时同步。此外,Markdown 渲染性能、队列消息处理、权限预览凭据遮蔽等多个长期存在的问题均已修复。
v2.1.234 最受关注的新功能是使用限额自动续期。当 claude.ai 的用量上限重置后,Claude Code 会自动恢复当前会话,无需用户手动干预。该功能默认开启,可在 /config 的「Continue automatically at usage limit」选项中关闭。与此同时,/permissions、/add-dir、/autocompact、/theme 等常用命令现在支持在 Claude 工作期间直接调用,规则变更即时生效,不再需要中断当前任务。
GitLab 集成是本次更新的另一亮点。对于配置了 GitLab 远程仓库且已通过 glab CLI 认证的项目,底栏和状态行将显示合并请求编号(如 MR !42),并以不同颜色区分草稿、待审和已通过三种状态。这一改动让开发者无需离开终端即可掌握 MR 进展,与此前已有的 GitHub PR 徽章形成对称。
安全加固是本版本的重点之一。远程文件读取、会话恢复、CLAUDE.md 文件引入、工作流脚本及文件上传等多个预审批文件访问路径,现在均会拒绝 Windows NT 命名空间路径(即以 \??\ 开头的路径),从而堵住潜在的 NTLM 凭据泄露向量。此外,MCP 诊断信息不再打印已解析的密钥明文,权限预览中的凭据遮蔽逻辑也得到强化,确保审批者能看到完整的命令、路径和目标信息,而不会被遮蔽内容误导。
远程控制体验在本次更新中得到全面改善。切换至不同 claude.ai 账号或组织时,运行中的会话将在数秒内停止并给出明确原因,而非此前出现的数小时后才报 HTTP 404 的混乱情况。手机端和 claude.ai/code 现在能实时获取会话的权限模式和模型变更;在手机或 claude.ai/code 上选择的算力等级也会同步应用到终端及桌面客户端托管的会话,并向所有已连接客户端广播当前算力级别。
性能与体验层面同样有多项改进。内置 claude-api 技能的上下文占用从超过 20 万 token 大幅降至约 2.5 万 token,通过按需加载参考文档实现。自动生成的会话标题风格也从冗长的句子(如「Fix the login button on mobile」)改为简短的具体名称(如「Login button bug」),更便于快速识别。用户自己输入的提示词现在同样支持 Markdown 渲染,代码块高亮、行内代码和列表格式与回复内容保持一致。此外,针对含特殊 Unicode 序列的消息导致 Markdown 渲染极慢的问题,以及队列消息、全屏模式下复制文本丢字符等多个长期 bug,本次均已修复。
/goal 命令也得到两项改进:当会话因不可恢复错误(如认证被撤销、额度耗尽或上下文溢出)终止时,目标会自动清除并给出提示,而非继续保持激活状态;若后台任务让目标等待超过 30 分钟,Claude 会主动检查进度而非无限等待,该行为可通过设置 CLAUDE_CODE_GOAL_CHECKIN_MINUTES=0 关闭。整体来看,v2.1.234 是一次覆盖面广、工程质量扎实的维护性版本。
要点
- 使用限额重置后会话自动恢复,减少因限额中断导致的上下文丢失,可在 /config 中关闭。
- 多个预审批文件访问路径拒绝 Windows NT 命名空间路径,堵住 NTLM 凭据泄露向量,安全性显著提升。
- 内置 claude-api 技能上下文开销从逾 20 万 token 降至约 2.5 万 token,长会话成本大幅降低。
- 远程控制账号切换、权限模式同步及算力等级广播等体验问题得到系统性修复。
- GitLab MR 状态徽章上线,与 GitHub PR 集成形成对称,终端内即可掌握代码审查进展。