Когда код пишут AI-помощники, безопасность и управляемость становятся ключевыми. Anthropic выпустила обновление Claude Code, которое закрывает ряд критических уязвимостей и дает больше контроля над поведением агентов и доступом к внешним ресурсам.
Новая версия v2.1.223 сфокусирована на устранении потенциальных угроз и повышении предсказуемости работы:
- Обход разрешений Bash — исправлена уязвимость, позволявшая специально созданным командам скрывать части себя от проверок.
- Скрытие команд — запросы разрешений теперь не обходятся командами, дополненными табуляциями или невидимыми символами Unicode.
- Выход из песочницы — устранена возможность workflow-скриптов использовать динамический
importдля выполнения кода вне изолированной среды. - Игнорирование политик — исправлен пробел, когда режим
bypassPermissionsигнорировал политику организации по отключению обхода разрешений.
Помимо закрытия уязвимостей, обновление корпоративного управления и контроля над поведением агентов:
- Wildcard-записи — добавлена поддержка
"owner/*"в управляемых настройкахstrictKnownMarketplacesиblockedMarketplacesдля группового разрешения или блокировки репозиториев GitHub-маркетплейсов. - Предупреждения о субагентах — теперь появляется предупреждение, когда запрошенная модель субагента ограничена, и вместо неё запускается родительская модель.
- Управляемые настройки — настройки, доставляемые сервером, больше не отключают локальные блоки среды, а администраторские настройки объединяются по ключу.
- Переопределение моделей — ключи
modelOverrides, не являющиеся идентификаторами моделей Anthropic, теперь игнорируются, как и было задокументировано.
Также Anthropic ужесточила контроль над контекстным окном моделей, что влияет на их производительность и предсказуемость. Переменная CLAUDE_CODE_DISABLE_1M_CONTEXT теперь удерживает все модели Claude с нативным окном в 1M до 200K через авто-компактирование, если сессия превышает этот лимит. Авто-компактирование теперь также применяется к сессиям с нераспознанными ID моделей, удерживая их в пределах предполагаемого окна контекста.
Anthropic усиливает Claude Code для корпоративного рынка, где риски утечек и неконтролируемого поведения агентов могут быть критичными. Эти патчи и функции контроля — прямой ответ на растущую потребность в безопасных и предсказуемых AI-инструментах в разработке. Однако, как и любые обновления безопасности, их эффективность в реальных условиях покажет только время.