Claude Code 修复多项权限绕过漏洞,新增中止滥用会话功能
ashwin-ant · ghdev · 2026-07-18
Anthropic 发布 Claude Code v2.1.214,重点修复了多个可能导致未授权操作的安全隐患,并增强了可用性。
- 安全修复:修正了 dir/ 规则错误自动批准嵌套目录写入的问题;修复了 Windows PowerShell 5.1 会话中的权限检查绕过;修复了 Bash 权限检查在处理超长命令(超 1 万字符)、zsh 变量下标及特定 help/man 命令时可能发生的误判。
- 新功能:引入 EndConversation 工具,允许 Claude 主动中止高度滥用或存在越狱意图的会话(与 claude.ai 行为一致);为长时间运行的工具调用添加周期性进度心跳;为 Docker 守护进程重定向命令添加权限提示。
- 可观测性:在 OpenTelemetry 日志事件中增加消息级 UUID 和工具来源等属性,支持配置内容截断限制。
「编程与Agent」频道最新
- 微软 ReOPD 复用教师前缀,让智能体蒸馏快 4 倍以上 — dair_ai · 2026-07-27
- 开发者把 Claude Code 和 Codex 历史合并成千万级消息归档 — doodlestein · 2026-07-27
- 谷歌 15 个免费 AI 工具覆盖营销、编程和音乐 — aigclink · 2026-07-27
- 9B Ollama Agent 可本地跑电台 DJ:工具、记忆和 TTS — pinku1 · 2026-07-27
- Bugbot 拒绝一个会破坏路径隔离的 MCP 权限标志 — zeeg · 2026-07-27
- 一个 GPT-5.6 agent 在看家,另一个在做恶搞说唱 — repligate · 2026-07-27