Claude Code 修复多项权限绕过漏洞,新增中止滥用会话功能
ashwin-ant · ghdev · 2026-07-18
Anthropic 发布 Claude Code v2.1.214,重点修复了多个可能导致未授权操作的安全隐患,并增强了可用性。
- 安全修复:修正了 dir/ 规则错误自动批准嵌套目录写入的问题;修复了 Windows PowerShell 5.1 会话中的权限检查绕过;修复了 Bash 权限检查在处理超长命令(超 1 万字符)、zsh 变量下标及特定 help/man 命令时可能发生的误判。
- 新功能:引入 EndConversation 工具,允许 Claude 主动中止高度滥用或存在越狱意图的会话(与 claude.ai 行为一致);为长时间运行的工具调用添加周期性进度心跳;为 Docker 守护进程重定向命令添加权限提示。
- 可观测性:在 OpenTelemetry 日志事件中增加消息级 UUID 和工具来源等属性,支持配置内容截断限制。
「编程与Agent」频道最新
- Cognition SWE-2 用 KKT 对偶优化长度惩罚,一次 RL 推移 Pareto 曲线 — YouJiacheng · 2026-09-11
- 首届 Three.js 大会落地巴黎,AI 正缩短从想法到原型的距离 — OdinLovis · 2026-09-11
- 观点:Agent 真正的瓶颈是企业数据工程能力 — dhruv2038 · 2026-09-11
- 实测戳破 RTK 省钱神话:token 省了,账单分文未降 — Bartaseth · 2026-09-11
- GPT-6 Astra 用时 44 小时通关含敌人 Factorio,API 成本约 4500 美元 — liminal_bardo · 2026-09-11
- 投资分析师求教:如何用 Claude 搭建尽调 Agent 工作台 — Careless_Tie2286 · 2026-09-11