Claude Code 修复多项权限绕过漏洞,强化 Agent 沙盒安全

ashwin-ant · ghdev · 2026-08-06

Anthropic 发布 Claude Code v2.1.223。本次更新核心在于修复了多项权限与安全漏洞:包括修复了 Bash 命令可通过特殊字符绕过权限检查的问题、修复了工作流脚本能利用动态 import() 逃逸沙盒执行代码的漏洞,并堵住了 agent 定义中 bypassPermissions 模式可能无视组织禁用策略的缺口。

此外,更新还增加了对受限子代理模型的降级警告,优化了 Vertex AI 和 Bedrock 等网关的模型发现机制,并引入了 /teleport 提示以便将云端会话无缝迁移至本地。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →