AI资讯 / 工程

工程 / 官方

聚焦视图、沙箱凭证遮蔽与大量安全修复

Claude Code Releases

Anthropic 于 2025 年 8 月 4 日发布 Claude Code v2.1.221,涵盖新功能、安全修复与体验优化三大方向。新功能方面,VSCode 扩展新增「聚焦视图」,可将工具调用活动折叠为每轮摘要,并通过 Ctrl+Alt+F 快捷键切换;Linux 和 WSL 环境下的沙箱凭证文件新增 mask 模式,沙箱内命令读取哨兵副本,代理在出口处替换真实值,有效防止凭证泄露。安全方面,修复了 zsh 在 [[ ]] 正则条件中可执行隐藏命令的 Bash 工具权限绕过漏洞,以及 Windows PowerShell 路径含引号字符时的权限检查失效问题。插件系统方面,通过 /plugin install 安装的插件现可在安全情况下立即激活,无需手动执行 /reload-plugins;后台会话的 git 行为也得到规范,仅在任务需要时才开启草稿 PR。

VSCode 扩展本次引入「聚焦视图」功能,用户可通过 Ctrl+Alt+F 或命令面板中的「Claude Code: Toggle Focus view」在聊天菜单中切换该模式。开启后,工具调用的详细活动将被折叠至每轮可展开的摘要区域,并附有实时运行指示器,有效减少界面噪音,让开发者专注于对话内容本身。

安全层面,本次更新修复了两处权限检查漏洞。其一是 Bash 工具在 zsh 环境下的权限绕过问题:zsh 可在 [[ ]] 正则条件中执行隐藏命令,受影响的命令现在会正确触发权限提示。其二是 Windows 平台 PowerShell 对含引号字符路径的权限检查失效问题,此类路径现在同样会弹出审批提示,防止未经授权的操作。

沙箱凭证管理新增 mask 模式,适用于 Linux 和 WSL 环境。在该模式下,沙箱内的命令读取的是凭证文件的哨兵副本(可为整个文件或通过正则提取的特定片段),沙箱代理在数据出口处将哨兵值替换为真实凭证,从而避免敏感信息在沙箱内部暴露。macOS 平台暂不支持此模式,回退为 deny 策略。

插件与 MCP 服务器方面修复了多个影响使用体验的问题:MCP 服务器在打印模式(-p)下首轮未能连接导致工具调用以纯文本输出的问题已修复;通过 --mcp-config 配置的服务器现在可在第一轮前正常连接。此外,通过 /plugin install 安装的插件在安全条件下可立即激活,无需再手动执行 /reload-plugins 命令,降低了使用门槛。

后台会话的 git 行为经过重新设计:现在会自动提交并推送以保存工作成果,仅在任务明确需要时才创建草稿 PR,同时遵循用户 CLAUDE.md 中的 git 配置,并在任务结束时汇报工作所在位置。Windows 启动性能也得到改善,进程创建时间改为通过原生 kernel32 调用读取,不再依赖 PowerShell,避免了端点安全工具对 powershell.exe 的拦截提示。

统计面板(Stats panel)现已将缓存 token 计入总 token 数,并提供输入、输出、缓存读取和缓存写入的分项明细。自动模式下并行工具调用的权限检查通过复用缓存对话前缀,显著降低了提示缓存成本。Google Vertex AI 上的工具搜索功能也针对 Claude 4.5 及更新一代模型重新启用,进一步完善了多平台支持。

要点

  • VSCode 聚焦视图通过折叠工具调用详情,帮助开发者在复杂任务中保持界面清晰,提升专注度。
  • 修复了 zsh 和 PowerShell 两处权限绕过漏洞,沙箱凭证 mask 模式进一步强化了敏感信息保护。
  • 插件安装后可立即激活,后台会话 git 行为更规范,整体工作流更加流畅。
  • 自动模式权限检查通过缓存复用降低成本,Stats 面板新增缓存 token 分项统计,有助于用量管理。
  • Windows 平台启动性能和 Bedrock AWS SSO 认证问题均得到修复,跨平台稳定性持续提升。
查看原始来源

原始标题:v2.1.221

本文由 DataHub 基于公开来源整理,用于信息发现与摘要阅读;具体事实、数据和后续更新以原始来源为准。