Claude Code v2.1.223 вводит новые управляемые настройки для контроля доступа к маркетплейсу на уровне организации GitHub и устраняет несколько уязвимостей, связанных с проверкой прав.

  • Добавлены wildcard-записи владельца ("owner/*") в настройки strictKnownMarketplaces и blockedMarketplaces.
  • Исправлен обход прав Bash, при котором специально созданные команды могли скрывать часть своего содержимого от проверок прав.
  • Исправлены запросы на подтверждение прав: теперь команды, дополненные табуляциями или невидимыми символами Unicode, больше не могут скрывать часть команды от диалога подтверждения.
  • Исправлена возможность сценариев workflow использовать динамический import() для выполнения кода вне песочницы workflow.
  • Устранена брешь в правах, при которой режим bypassPermissions определения агента игнорировал политику организации по отключению обхода прав.
  • Изменено поведение CLAUDE_CODE_DISABLE_1M_CONTEXT: теперь все модели Claude с нативным окном в 1M токенов ограничиваются до 200K за счёт автоматического уплотнения контекста.

Эти обновления повышают безопасность, устраняя бреши, позволявшие выполнять несанкционированный код или обходить проверки прав, а также предоставляя администраторам более точный контроль над доступом к маркетплейсу.