Claude Code 2.1.274 加固权限边界与网关韧性
Anthropic 于 9 月 17 日发布 Claude Code 2.1.274。本版再封堵三处权限与凭据泄露缺口:循环遍历或赋值特定 shell 变量的 Bash 命令现会正确触发权限确认;worktree 隔离会话拒绝此前可绕过隔离的嵌套 shell 展开;MCP 登录工具描述中从 ${VAR} 占位符解析出的密钥泄露路径被修复。同时新增关键内存占用告警、CLAUDE_CODE_MCP_STARTUP_WAIT_MS 环境变量与 OpenTelemetry 属性;网关层加入 Postgres 连接超时与最多 3 次重试、SIGTERM 最多 25 秒优雅排空(CLAUDE_GATEWAY_DRAIN_TIMEOUT_MS)。
关注理由编码智能体的安全边界正以近乎日更的节奏被持续收紧,竞争焦点从"能否写代码"转向"能否在受限域内安全运行"。对企业把 agent 接入内部代码库与 CI,权限隔离与凭据保护已成为选型硬指标,而非附加项。