v2.1.248

Anthropic 为 Claude Code 发布 v2.1.248 更新,新增 --restricted 安全模式和多项稳定性修复。此次更新强化了对企业敏感环境的可控性,同时修复了长时间会话中提示缓存失效的痛点。

一句话看懂:Anthropic 为 Claude Code 发布 v2.1.248 更新,新增 --restricted 安全模式和多项稳定性修复。此次更新强化了对企业敏感环境的可控性,同时修复了长时间会话中提示缓存失效的痛点。

事件核心:发生了什么

8 月 27 日,Anthropic 发布 Claude Code 命令行工具 v2.1.248 版本。本次更新最核心的变化是新增 --restricted 参数(或环境变量 CLAUDE_CODE_RESTRICTED=1)。在该模式下,Claude Code 会移除所有可执行命令或代码的内置工具及 WebFetch 工具,文件操作仅限工作目录内,并拒绝 bypassPermissions 权限绕过请求、忽略用户/项目/本地配置文件。这意味着企业级安全管控需求首次被明确纳入本地编码代理的工具链设计。

其他变化包括:为 agent 前置配置新增 experimental.cacheTtl(支持 5 分钟或 1 小时)以控制提示缓存的存活时间;为自托管 Runner 增加 --client-label 标签覆盖能力;并加入了服务器端配置的启动诊断提示,以及 /usage-credits 命令——通过 AWS Marketplace 或企业试用计划计费的 Enterprise 组织成员可直接向管理员申请提高用量上限。

修复层面,本次版本解决了一个高频问题:在长会话中,当 OAuth token 刷新导致工具定义被重新渲染,会引发约每小时一次的 prompt-cache miss,造成扩展思考上下文丢失。此外还修复了会话 token 过期时因锁竞争而错误跳转登录页、Claude Desktop 会话在 30 天后消失、Windows 下 claude agents 无响应等问题。

为什么重要

此次更新体现了编码代理从“个人效率工具”向“企业基础设施”演进的趋势。--restricted 参数直接回应了安全团队的核心顾虑:在不完全禁用 AI 编码辅助的前提下,如何约束命令执行、网络访问和配置文件读取。配合新增的服务器端配置诊断和用量额度申请入口,Anthropic 正在逐步补齐面向大中型组织采购所需的管理、审计和合规能力。

另一个值得关注的技术信号是提示缓存 TTL 的细分控制。缓存命中率直接决定了长会话的成本和响应速度,此前该参数属于全局设置,现在改为支持按 agent 配置,这为复杂工作流中的成本优化提供了更细粒度的手段。修复 OAuth token 刷新导致缓存失效的问题,也从侧面说明 Anthropic 对长时运行场景的稳定性投入在增加。

对用户/开发者/创作者的影响

对普通开发者而言,升级后最直接的体验是长会话不再周期性“失忆”,在数小时的调试过程中,扩展思考上下文能保持连续,减少了重复说明和重新理解代码成本。使用 --resume 恢复会话时也不会因用量超限导致缓存整体失效。

GamsGo AI

AI 工具推荐

想把多个 AI 模型放在一个入口?

GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。

了解 GamsGo AI

推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。

对安全要求较高的团队,--restricted 提供了一种可落地的部署方案:开发者仍然能使用 Claude Code 进行文件编辑和代码分析,但无法让模型直接执行 shell 命令或访问任意外部 URL。同时,通过环境变量方式启用该模式下,结合 CI 环境中的 CI 变量修复,团队可以在自动化流水线中更安全地接入 Claude Code 的 agents 功能。

对于企业管理员,/usage-credits 的加入简化了额度审批流程,成员不再需要线下联系管理员,减少了协作摩擦。但需要注意的是,关于配置加载失败时的诊断支持,目前公开信息显示,其具体覆盖范围(尤其是自定义 ANTHROPIC_BASE_URL 的三方网关场景)仍需在真实生产环境中验证。

值得关注的后续

第一,--restricted 模式是否会向 Claude Code 之外的其他 Anthropic 产品线(如 Claude.ai 的云端 Agent)扩展,值得关注——这将决定安全可控的 AI 编码范式能否形成统一标准。

第二,experimental.cacheTtl 仍带有 experimental 前缀,其默认值策略和后续是否会开放更细粒度的缓存控制(例如按工具或按目录),有待后续版本确认。

第三,跨会话消息(SendMessage/ListAgents)在 Bedrock、Vertex、Foundry 上的支持是否意味着 Anthropic 在为企业提供多智能体协作的底层通道,以及该能力何时向更广泛的第三方 API 用户开放,是后续需要观察的方向。

来源:Claude Code Releases

celebrityanime
celebrityanime
文章: 20751

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注