Claude Code v2.1.223 вводит новые управляемые настройки для контроля доступа к маркетплейсу на уровне организации GitHub и устраняет несколько уязвимостей, связанных с проверкой прав.
- Добавлены wildcard-записи владельца ("owner/*") в настройки strictKnownMarketplaces и blockedMarketplaces.
- Исправлен обход прав Bash, при котором специально созданные команды могли скрывать часть своего содержимого от проверок прав.
- Исправлены запросы на подтверждение прав: теперь команды, дополненные табуляциями или невидимыми символами Unicode, больше не могут скрывать часть команды от диалога подтверждения.
- Исправлена возможность сценариев workflow использовать динамический import() для выполнения кода вне песочницы workflow.
- Устранена брешь в правах, при которой режим bypassPermissions определения агента игнорировал политику организации по отключению обхода прав.
- Изменено поведение CLAUDE_CODE_DISABLE_1M_CONTEXT: теперь все модели Claude с нативным окном в 1M токенов ограничиваются до 200K за счёт автоматического уплотнения контекста.
Эти обновления повышают безопасность, устраняя бреши, позволявшие выполнять несанкционированный код или обходить проверки прав, а также предоставляя администраторам более точный контроль над доступом к маркетплейсу.