#1Claude Code v2.1.289 修補了幾處權限規則漏判
主軸 ③ 協作
發生什麼
Anthropic 的命令列寫程式工具 Claude Code 發布 v2.1.289。這一版包含數項權限與安全相關修補,另有大量 mods(使用者安裝的擴充模組)與外掛介面的穩定性修正。
權限方面的修正包括:
- 對「IDE 裡 @ 提及、變更或選取的檔案」,禁止讀取(Read deny)的規則在經過符號連結時沒有生效,已修正。
- 在沙箱(限制指令能碰到範圍的隔離環境)自動允許的情況下,Bash 的 deny/ask 規則會漏判兩種指令:前面帶有展開值環境變數前綴的指令(例如
TZ="$HOME" rm -rf build),以及前面有單純變數賦值的指令。這兩種情況已修正。 - 在受組織管理的機器上,使用者安裝的 mod 核准會蓋過複合 shell 指令巢狀部分的 deny/ask 規則,已修正。
- 使用者外掛可以改寫組織管理的 MCP(讓 AI 工具連接外部服務的標準協定)伺服器登入工具描述,已修正。
為什麼重要
這些修正顯示,權限規則寫了不等於在每種指令寫法與每條路徑上都會生效;在這一版之前,設了 deny 規則的環境,可能有某些指令其實沒被擋下。〔推論〕
可以怎麼用
如果團隊用 Claude Code 的 deny/ask 規則或沙箱自動允許來控管風險,可以升級到這一版,並用幾個實際指令寫法測試規則是否真的擋得住。〔推論〕
展開:證據與限制
- 來源是 Claude Code 在 GitHub 上的官方版本說明。
- 版本說明的用語是規則漏判指令(missing a command),沒有用「繞過」一類的說法。
- 版本說明沒有說明這些問題是否曾被實際利用,也沒有說明影響範圍。
- 這一版也新增了 agent 協作相關的外掛介面,本則沒有詳述。
來源:GitHub:Claude Code v2.1.289 版本說明(一手·官方)