O Claude Code v2.1.223 introduz novas configurações gerenciadas para controle de marketplace em nível de organização do GitHub e aborda várias vulnerabilidades de segurança relacionadas a verificações de permissão.

  • Adicionadas entradas curinga de proprietário ("owner/*") às configurações strictKnownMarketplaces e blockedMarketplaces.
  • Corrigido um contornamento de permissão Bash onde comandos elaborados podiam esconder partes de si mesmos das verificações de permissão.
  • Corrigidos os prompts de permissão para que comandos preenchidos com tabs ou Unicode invisível não possam mais esconder parte do comando da caixa de diálogo de aprovação.
  • Corrigido o problema em que scripts de workflow podiam usar importação dinâmica() para executar código fora da sandbox do workflow.
  • Corrigida uma lacuna de permissão em que o modo bypassPermissions de uma definição de agente ignorava a política de desativação de bypass-permissions da organização.
  • Alterado CLAUDE_CODE_DISABLE_1M_CONTEXT para limitar todos os modelos Claude com uma janela nativa de 1M para 200K por meio de compactação automática.

Essas atualizações melhoram a segurança ao fechar lacunas que permitiam execução não autorizada de código ou evasão de permissão, enquanto também fornecem aos administradores um controle mais refinado sobre o acesso ao marketplace.