AI资讯 / 工程

工程 / 官方

GitLab 支持、内存限制与多项安全修复

Claude Code Releases

Anthropic 发布 Claude Code v2.1.233,带来多项功能新增、性能改进与安全修复。新功能方面,--worktree 标志和 claude agents 视图现已支持 GitLab 合并请求 URL,MR 以 !N 格式显示;新增可选的 forward_user_identity 网关设置,允许代理按用户归因费用;Linux 平台新增可选的内存 cgroup 支持,通过 CLAUDE_CODE_TOOL_MEMORY_LIMIT 环境变量防止失控构建拖垮会话;新增 CLAUDE_CODE_WEBFETCH_CACHE_TTL_MS 变量用于配置 WebFetch 缓存 TTL。安全方面,修复了 Windows NT 设备前缀绕过 UNC 路径验证的漏洞,关闭了 NTLM 凭据泄露向量。此外,Todo 任务跟踪工具在 Opus 4.8、Sonnet 5 等新模型上默认关闭,可通过环境变量重新启用。

Claude Code v2.1.233 在 GitLab 集成方面迈出重要一步。--worktree 标志和 claude agents 视图现已原生支持 GitLab 合并请求 URL,MR 在界面中以 !N 格式呈现,与 GitHub PR 的展示方式保持一致。与此同时,GitHub 应用设置提示将不再出现在 origin 远端为 gitlab.com 或 bitbucket.org 的仓库中,企业市场提示也扩展至覆盖非 GitHub 内部 Git 托管服务,进一步完善了多平台支持体验。

在企业级部署能力上,本次更新新增了可选的 forward_user_identity 应用网关设置。启用后,Anthropic 上游会将已登录用户的身份信息以请求头形式转发,使网关后方的代理服务能够按用户维度归因 API 费用,满足大型团队的成本分摊需求。此外,apps gateway 的错误转发也得到改进,来自 Vertex、Foundry 和 AWS 上 Claude Platform 的 400/413 错误现在会携带上游自身的错误信息,并修复了 apps gateway 上自动压缩的相关缺陷。

Linux 平台获得了两项重要的稳定性增强。其一是新增可选的内存 cgroup 支持,通过设置 CLAUDE_CODE_TOOL_MEMORY_LIMIT 环境变量,可为 Bash 工具命令施加内存上限,防止失控的构建进程耗尽资源并拖垮整个会话。其二是修复了启用沙箱时空闲会话有时会将某个 CPU 核心占满至 100% 的问题,显著降低了长时间运行场景下的资源浪费。

本次更新修复了一个值得关注的安全漏洞:Windows 系统中使用 NT 设备前缀 \??\ 拼写的路径可绕过 UNC 路径验证,从而形成 NTLM 凭据泄露向量。此次修复关闭了该攻击面。同时,针对 2.1.232 版本引入的回归问题,修复了自动模式在普通 cd && > file Bash 命令上反复要求手动审批的问题,并回滚了 Cygwin 风格符号链接和输入重定向的 Bash 权限变更,更精细的版本将在后续发布。

在模型兼容性方面,Todo 及任务跟踪工具(TaskCreate、TaskGet、TaskUpdate、TaskList、TodoWrite)在 Opus 4.8、Sonnet 5、Fable 5、Mythos 5 及更新模型上默认不再可用。如需恢复,可设置环境变量 CLAUDE_CODE_ENABLE_TODO_TOOLS=1。此外,MCP v2 连接在对接会主动断开长连接的无服务器主机时,不再无限重开 subscriptions/listen 流;通知钩子在 Claude Desktop 或 VS Code 下运行时的权限提示触发问题也已修复;自托管 runner 的会话启动时间通过减少工作树重写和服务器往返次数得到明显提升。

要点

  • GitLab 合并请求 URL 现已集成至 --worktree 标志和 agents 视图,多平台 Git 工作流支持更完整。
  • Linux 用户可通过 CLAUDE_CODE_TOOL_MEMORY_LIMIT 为 Bash 工具命令设置内存上限,防止失控进程影响会话稳定性。
  • Windows NT 设备前缀绕过 UNC 路径验证的 NTLM 凭据泄露漏洞已修复,建议 Windows 用户尽快升级。
  • Todo 任务跟踪工具在新一代模型(Opus 4.8、Sonnet 5 等)上默认关闭,企业用户需主动评估是否需要通过环境变量重新启用。
  • forward_user_identity 网关设置为多用户企业部署提供了按用户归因 API 费用的能力,有助于精细化成本管理。
查看原始来源

原始标题:v2.1.233

本文由 DataHub 基于公开来源整理,用于信息发现与摘要阅读;具体事实、数据和后续更新以原始来源为准。