يقدم Claude Code v2.1.223 إعدادات جديدة مُدارة للتحكم في المتجر على مستوى منظمة GitHub ويعالج عدة ثغرات أمنية تتعلق بفحوصات الصلاحيات.

  • تمت إضافة إدخالات قوالب نطاقية للمالك ("owner/*") إلى إعدادات strictKnownMarketplaces وblockedMarketplaces.
  • تم إصلاح تجاوز صلاحيات Bash حيث كانت الأوامر المُصممة تخفي أجزاءً منها عن فحوصات الصلاحيات.
  • تم إصلاح طلبات الموافقة على الصلاحيات بحيث لم تعد الأوامر المُضافة إليها مسافات بادئة أو أحرف يونيكود غير مرئية قادرة على إخفاء جزء من الأمر عن مربع حوار الموافقة.
  • تم إصلاح مشكلة السماح لبرامج تشغيل سير العمل باستخدام dynamic import() لتشغيل الكود خارج صندوق الرمال الخاص بسير العمل.
  • تم إصلاح فجوة صلاحيات حيث كانت وضعيات bypassPermissions في تعريف وكيل تتجاهل سياسة تعطيل تجاوز الصلاحيات للمنظمة.
  • تم تغيير CLAUDE_CODE_DISABLE_1M_CONTEXT ليقصر كل نموذج Claude يمتلك نافذة أصلية بحجم 1M إلى 200K عبر الانضغاط التلقائي.

تعزز هذه التحديثات الأمان بإغلاق الفجوات التي سمحت بتنفيذ الكود غير المصرح به أو التهرب من الصلاحيات، مع توفير تحكم أدق للمسؤولين عن الوصول إلى المتجر.