Claude Code v2.1.223 引入了针对 GitHub 组织级市场控制的新托管设置,并解决了与权限检查相关的多个安全漏洞。
- 在 strictKnownMarketplaces 和 blockedMarketplaces 设置中添加了所有者通配符条目("owner/*")。
- 修复了 Bash 权限绕过问题,其中精心构造的命令可以隐藏其部分以逃避权限检查。
- 修复了权限提示问题,使得通过制表符或不可见 Unicode 填充的命令无法再在审批对话框中隐藏部分命令内容。
- 修复了工作流脚本能够使用动态 import() 在工作流沙箱外运行代码的问题。
- 修复了权限漏洞,其中智能体定义的 bypassPermissions 模式忽略了组织的绕过权限禁用策略。
- 将 CLAUDE_CODE_DISABLE_1M_CONTEXT 更改为通过自动压缩将所有原生支持 1M 窗口的 Claude 模型限制为 200K。
这些更新通过关闭允许未经授权执行代码或逃避权限的漏洞来增强安全性,同时为管理员提供了对市场访问更精细的控制。