AI资讯 / 工程

工程 / 官方

新增受限模式与跨会话消息传递,修复数十项问题

Claude Code Releases

Claude Code v2.1.248 于2026年8月27日正式发布,带来多项新功能与大量缺陷修复。新增的 --restricted 模式可移除命令执行、代码运行及 WebFetch 等内置工具,将文件操作限制在工作目录内,适合对安全性要求较高的部署场景。企业用户现可通过新增的 /usage-credits 命令向管理员申请更高用量上限,覆盖 AWS Marketplace 计费、自助企业版及试用版组织。跨会话消息传递功能(SendMessage / ListAgents)扩展至 Bedrock、Vertex 和 Foundry 平台,并在遥测禁用时同样可用。此外,本次更新修复了长会话中每小时约发生一次的提示缓存未命中问题、Claude Desktop 会话30天后消失的问题,以及 /ultrareview 意外上传凭证文件临时副本等安全隐患,整体稳定性与安全性得到显著提升。

此次发布最受关注的新特性是 --restricted 模式(或通过环境变量 CLAUDE_CODE_RESTRICTED=1 启用)。该模式会移除所有可执行命令或代码的内置工具以及 WebFetch,除非在 --tools 中明确指定;同时将文件操作严格限制在工作目录内,拒绝 bypassPermissions 请求,并忽略用户、项目及本地配置文件。这一设计为企业在受控环境中部署 Claude Code 提供了更细粒度的安全边界。

在 Agent 能力方面,实验性字段 experimental.cacheTtl 被加入 agent frontmatter,支持设置 5m 或 1h 的提示缓存 TTL,在未配置子 Agent TTL 时作为默认值生效。跨会话消息传递(SendMessage / ListAgents)的支持范围也从原有平台扩展至 Bedrock、Vertex 和 Foundry,并在遥测禁用时保持可用,进一步增强了多 Agent 协作场景下的灵活性。

本次更新修复了多个影响长会话稳定性的关键缺陷。其中最值得关注的是:长会话中因 OAuth 令牌刷新后工具定义被重新渲染,导致每小时约发生一次提示缓存未命中并丢失扩展思考上下文的问题;以及账户进入用量超额状态时,ScheduleWakeup 工具定义在会话与 --resume 之间发生变化,导致恢复会话首轮完全缓存未命中的问题。这两项修复对依赖长时间运行会话的用户影响显著。

安全与数据保护方面同样有重要改进。/ultrareview 和本地云会话此前可能将 prod.env 类文件、*.tfvars 文件,以及编辑器产生的凭证文件临时副本(如 key.pem.tmp、id_rsa.swo)上传至生产环境,本次更新已将此类文件强制保留在本地。Claude Desktop 和 Cowork 会话30天后消失的问题也得到修复,新增的 desktopSessionCleanupPeriodDays 设置可对豁免期限进行管控。

用户体验层面,本次更新修复了 Windows 下 claude agents 列表在特定终端模式下无法响应键盘的问题,修复了 Agent 视图偶发性打开旧会话并丢失已输入内容的问题,以及 @-mention 无法匹配通过输入法输入的非拉丁字符(如韩文)的问题。Workflow 工具的提示占用也从约5700个 token 压缩至约1000个 token,有效降低了上下文消耗。MCP 相关修复包括:修正了 .mcp.json 中声明 claude.ai 连接器类型的条目被错误归入受信任分组的问题,以及 headersHelper 提供 Authorization 头时在401响应后错误触发 OAuth 发现流程的问题。

要点

  • 新增 --restricted 模式为高安全要求的部署场景提供细粒度工具限制,可通过环境变量或命令行参数启用
  • 修复了长会话中每小时约一次的提示缓存未命中问题,扩展思考上下文不再因 OAuth 刷新而丢失
  • /ultrareview 和云会话不再上传凭证文件临时副本,修复了潜在的敏感数据泄露风险
  • 跨会话消息传递扩展至 Bedrock、Vertex 和 Foundry 平台,遥测禁用时同样可用
  • 企业用户可通过 /usage-credits 命令直接向管理员申请更高用量上限
查看原始来源

原始标题:v2.1.248

本文由 DataHub 基于公开来源整理,用于信息发现与摘要阅读;具体事实、数据和后续更新以原始来源为准。