O Claude Code v2.1.223 introduz novas configurações gerenciadas para controle de marketplace em nível de organização do GitHub e aborda várias vulnerabilidades de segurança relacionadas a verificações de permissão.
- Adicionadas entradas curinga de proprietário ("owner/*") às configurações strictKnownMarketplaces e blockedMarketplaces.
- Corrigido um contornamento de permissão Bash onde comandos elaborados podiam esconder partes de si mesmos das verificações de permissão.
- Corrigidos os prompts de permissão para que comandos preenchidos com tabs ou Unicode invisível não possam mais esconder parte do comando da caixa de diálogo de aprovação.
- Corrigido o problema em que scripts de workflow podiam usar importação dinâmica() para executar código fora da sandbox do workflow.
- Corrigida uma lacuna de permissão em que o modo bypassPermissions de uma definição de agente ignorava a política de desativação de bypass-permissions da organização.
- Alterado CLAUDE_CODE_DISABLE_1M_CONTEXT para limitar todos os modelos Claude com uma janela nativa de 1M para 200K por meio de compactação automática.
Essas atualizações melhoram a segurança ao fechar lacunas que permitiam execução não autorizada de código ou evasão de permissão, enquanto também fornecem aos administradores um controle mais refinado sobre o acesso ao marketplace.