Claude Code v2.1.223 introduce nuevas configuraciones gestionadas para el control del mercado a nivel de organización en GitHub y aborda varias vulnerabilidades de seguridad relacionadas con las comprobaciones de permisos.

  • Se agregaron entradas comodín de propietario ("owner/*") a las configuraciones strictKnownMarketplaces y blockedMarketplaces.
  • Se corrigió una omisión de permisos en Bash donde comandos elaborados podían ocultar partes de sí mismos de las comprobaciones de permisos.
  • Se corrigieron los diálogos de solicitud de permisos para que los comandos rellenos con tabulaciones o Unicode invisible ya no puedan ocultar parte del comando al cuadro de diálogo de aprobación.
  • Se corrigió la capacidad de los scripts de flujo de trabajo para usar importación dinámica() y ejecutar código fuera de la sandbox del flujo de trabajo.
  • Se corrigió una brecha de permisos donde el modo bypassPermissions de una definición de agente ignoraba la política de deshabilitación de omisión de permisos de la organización.
  • Se cambió CLAUDE_CODE_DISABLE_1M_CONTEXT para limitar cada modelo Claude con una ventana nativa de 1M a 200K mediante compresión automática.

Estas actualizaciones mejoran la seguridad cerrando brechas que permitían la ejecución no autorizada de código o la evasión de permisos, mientras también proporcionan a los administradores un control más fino sobre el acceso al mercado.