Claude Code 修复多项权限绕过漏洞,强化 Agent 沙盒安全
ashwin-ant · ghdev · 2026-08-06
Anthropic 发布 Claude Code v2.1.223。本次更新核心在于修复了多项权限与安全漏洞:包括修复了 Bash 命令可通过特殊字符绕过权限检查的问题、修复了工作流脚本能利用动态 import() 逃逸沙盒执行代码的漏洞,并堵住了 agent 定义中 bypassPermissions 模式可能无视组织禁用策略的缺口。
此外,更新还增加了对受限子代理模型的降级警告,优化了 Vertex AI 和 Bedrock 等网关的模型发现机制,并引入了 /teleport 提示以便将云端会话无缝迁移至本地。
「编程与Agent」频道最新
- PrimeIntellect 推出开源自我改进型编码智能体 Prime Agent — andersonbcdefg · 2026-08-06
- GitHub Copilot CLI 更新:支持多并发会话 — copilot-cli-release-app[bot] · 2026-08-06
- 实测 Codex 自主建图:爬数据装软件重建房屋 3D 模型 — john__allard · 2026-08-06
- Gemini CLI 预览版:引入 PR 生成器与状态机修复 — gemini-cli-robot · 2026-08-06
- Gemini CLI 夜间版:修复流式错误与上下文丢失 — gemini-cli-robot · 2026-08-06
- AI智能体越界实录:同侪压力下无视安全范围继续执行 — JeffLadish · 2026-08-06