v2.1.292

Anthropic 为 Claude Code 发布 v2.1.292 版本,新增插件市场一键安装、子代理 effort 参数、prompt 自动补全等开发接口,同时集中修复了 20 余项权限绕过、沙箱逃逸和会话恢复问题。

一句话看懂:Anthropic 为 Claude Code 发布 v2.1.292 版本,新增插件市场一键安装、子代理 effort 参数、prompt 自动补全等开发接口,同时集中修复了 20 余项权限绕过、沙箱逃逸和会话恢复问题。

事件核心:发生了什么

Claude Code 于 10 月 6 日发布 v2.1.292。新增能力集中在三处:claude plugin install 支持 –marketplace 参数,可在安装插件时自动添加来源市场并沿用同一套策略检查;Agent 工具新增 effort 参数,让开发者指定子代理以何种投入级别运行;新增环境变量 CLAUDE_CODE_OVERLOADED_RETRY_BASE_DELAY_MS,用于在遇到 529 过载请求时拉长退避重试的基础延迟。此外还开放了 prompt.autocomplete 事件和 $.model.complete 的 prompt caching,便于 mod 扩展补全列表并复用缓存。
修复层面信息量更大:包括沙箱命令越权读取 ~/.claude/seed-admin 暂存文件、macOS/Windows 上通过中途替换链接读取未授权 PDF、PreToolUse 钩子在网络(UNC)路径上绕过读文件确认,以及钩子残留 allowed-tools 规则等问题。

为什么重要

这次更新反映出 Claude Code 正从单体 CLI 工具转向可扩展平台:插件市场、mod 钩子、prompt 缓存和子代理 effort 控制,都是在为第三方生态和更精细的成本—性能调度铺路。对 Anthropic 而言,把权限策略、沙箱边界与市场安装流程统一到同一套 checks 下,是让企业愿意托管 Claude Code 的前提。同时,多个修复指向同一类风险——权限提示被绕过、沙箱读取被重定向。在 AI 编程代理开始接触真实代码库和凭证的当下,这类安全修复的权重并不低于功能新增。

对用户/开发者/创作者的影响

对开发者,插件安装链路更短,effort 参数和 prompt caching 让多代理编排在可控成本下运行,适合把 Claude Code 接入现有研发流程;写 mod 的团队则可借 prompt.autocomplete 和 $.model.complete 做更深的界面集成。对企业用户,PreToolUse 钩子绕过 UNC 路径读取、托管沙箱被中途改指向等修复,直接关系到代码与凭证不会外泄,采购评估时值得核查这些补丁是否覆盖自身部署版本。对普通用户,一次性的 claude -p 运行现在会等待后台命令收尾、恢复会话时计划模式不再丢失,稳定性收益比新功能更直接。

GamsGo AI

AI 工具推荐

想把多个 AI 模型放在一个入口?

GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。

了解 GamsGo AI

推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。

值得关注的后续

一是插件市场与 mod 生态能否形成足够多的第三方扩展,决定 Claude Code 的平台化是否成立;二是 effort 参数和 prompt 缓存的实际计费口径,目前公开信息尚未给出明确说明;三是这批权限绕过修复是否同步到 Agent SDK 与其他托管环境,企业侧通常需要跨版本一致性。

来源:Claude Code Releases

celebrityanime
celebrityanime
文章: 27635

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注