AI资讯 / 工程

工程 / 官方

新增跨会话空闲通知与沙箱安全增强

Claude Code Releases

Anthropic 于 2025 年 8 月 19 日发布 Claude Code v2.1.236,涵盖新功能、安全改进与大量缺陷修复。新增 ANTHROPIC_DEFAULT_MODEL 环境变量,允许用户为新会话预设启动模型,同时保留 /model 命令的手动覆盖能力。跨会话 SendMessage 新增 notify_when_idle 参数,支持在 macOS 和 Linux 上向另一个 Claude Code 会话发送一次性空闲通知,无需轮询。macOS 沙箱的通配符读取拒绝规则得到强化,现可覆盖目录内容且无法通过重命名文件绕过。此外,本次更新修复了自 2.1.229 版本起因会话目录被删除导致剪贴板、后台任务及本地 MCP 日志失效的问题,并改善了全屏渲染器、/model 选择器、自动模式分类器等多个模块的稳定性与性能表现。

v2.1.236 引入了 ANTHROPIC_DEFAULT_MODEL 环境变量,为新会话指定默认启动模型。与现有的 ANTHROPIC_MODEL 不同,该变量设置的默认值可被用户在会话中通过 /model 命令手动覆盖,且覆盖结果会在重启后持续生效。这一设计让团队或个人用户能够在不修改每个会话配置的前提下统一管理模型偏好,同时保留灵活调整的空间。

跨会话通信能力得到扩展。新增的 notify_when_idle 参数允许用户通过 SendMessage 向同一台机器上的另一个 Claude Code 会话发送请求,当目标会话下次进入空闲状态时触发一次通知。该机制采用一次性触发、无轮询设计,目前支持 macOS 和 Linux 平台。这对于需要协调多个并行 Agent 会话的工作流场景尤为实用,可避免频繁主动查询带来的资源消耗。

macOS 沙箱安全机制在本次更新中得到显著强化。通配符读取拒绝规则(如 **/.env)现在在已授权读取区域内具有更高优先级,能够覆盖匹配目录的全部内容,且无法通过重命名被拒绝文件的方式绕过限制。这一改进有效堵塞了此前可能导致敏感文件(如环境变量配置文件)被意外读取的安全漏洞,对于在本地运行 Agent 任务的开发者而言安全性更有保障。

本次更新修复了自 2.1.229 版本起存在的一个关键回归问题:当会话切换进入的目录被删除后,剪贴板复制、后台维护任务、后台会话及本地 MCP 日志均会失效。此外,全屏渲染器在单次启动失败后不再永久退出,而是回退至经典渲染器;/model 选择器现在会根据终端窗口高度自适应显示模型数量,超出部分可通过滚动访问,解决了此前选择器超出终端高度的问题。

自动模式(auto mode)在多个维度得到改进。Monitor 允许规则在自动模式激活期间将被暂时搁置,使 Monitor 命令与 Bash 命令接受相同的审查流程,保持行为一致性。在 Bedrock、Vertex AI、Foundry 及禁用遥测的场景下,分类器现在与 Claude API 使用相同的默认配置,包括基于严重程度评分的分类机制。同时,git status 检查不再会被仓库的 status.showUntrackedFiles=no 设置误导,从而错误报告工作区为干净状态。

用户体验层面同样有多项改进。/goal 命令现在会在空闲会话等待后台长任务期间,每隔 30 分钟(随后 1 小时、2 小时)自动检入,无需用户手动返回。/usage 命令新增 Team 和 Enterprise 成员的用量积分消耗行,并在未消费时显示 0% 上限行。VSCode 扩展新增屏幕阅读器支持,可实时播报回复、权限请求、错误及状态变更,并支持按对话轮次进行标题导航,提升了无障碍访问体验。

要点

  • ANTHROPIC_DEFAULT_MODEL 环境变量让团队可统一设置新会话的默认模型,同时保留用户手动覆盖的灵活性
  • notify_when_idle 参数为多 Agent 协作工作流提供了轻量级的跨会话空闲通知机制,避免轮询开销
  • macOS 沙箱通配符拒绝规则得到强化,有效防止敏感文件通过重命名等方式被绕过读取
  • 自动模式分类器在 Bedrock、Vertex AI 等平台上与 Claude API 对齐,行为一致性显著提升
  • VSCode 扩展新增屏幕阅读器支持,Claude Code 的无障碍访问能力得到实质性改善
查看原始来源

原始标题:v2.1.236

本文由 DataHub 基于公开来源整理,用于信息发现与摘要阅读;具体事实、数据和后续更新以原始来源为准。