Claude Code v2.1.281发布:新增Bedrock角色扮演与护栏、隐藏提交归因,修复大量会话恢复与流式传输问题
该版本为Claude apps gateway加入Bedrock的assume_role与guardrail支持、settings.json可关闭commit/PR归因,并集中修复了恢复会话丢历史、代理截断流被当成完整响应等数十个问题。
AI解读:Claude Code更新到v2.1.281,改动集中在两件事:给企业侧网关补上Bedrock的权限与合规能力,以及清理一批会影响长会话可靠性的bug。
对用Bedrock的团队,gateway现在可以用assume_role跨AWS账号调用,还能给每个请求套上Amazon Bedrock guardrail;对在意提交记录的人,settings.json里设 "attribution": false就能隐藏commit和PR的署名。
另一大块是会话恢复和网络流式传输的修复。之前恢复大session可能只找回最后几条消息、代理截断流会被当成完整响应、工具调用甚至可能重复执行,这些都在这个版本里被点名处理。
限制也写在发布说明里:attribution字段会让旧版CLI跳过整个settings文件,跨版本共享配置要保留对象写法;guardrail要么所有Bedrock upstream都设,要么都不设。
Claude Code发布v2.1.281。该版本为Claude apps gateway增加了多项企业网关能力,同时集中修复了会话恢复、代理流式传输、MCP连接和权限检查等大量问题。
新增能力包括:Claude apps gateway的desktop策略块支持较新Claude Desktop密钥,含blockReadsOutsideWorkingDirectories和disableBypassPermissionsMode;Bedrock upstream支持assume_role,网关通过STS扮演IAM角色调用Bedrock,可跨AWS账号,并可选每个开发者一个会话。
Bedrock upstream还支持guardrail: {id, version},对通过该upstream发送的每个请求应用Amazon Bedrock guardrail;发布说明要求在所有Bedrock upstream上设置或全部不设。
gateway配置新增telemetry.resource_attributes,用于给Claude Desktop和 /login会话的遥测打固定标签。settings.json新增 "attribution": false,可隐藏所有commit和PR归因;说明指出旧版CLI会跳过含该字段的settings文件,所以跨版本共享的文件要保留对象写法。
协议层面,2026-07-28 协议连接新增MCP URL模式elicitation,服务器可让Claude Code打开浏览器流程;当服务器无法确认完成时,屏幕不会留下等待对话框。claude plugin validate新增MCP服务器检查,报告加载时会被静默丢弃的 .mcp.json条目、未声明的 ${user_config.*} 引用和不安全的URL。
/insights新增auto模式建议,估算近期会话中auto模式本可处理多少权限提示。/skills、/mcp和 /plugin的Installed列表在全屏模式下新增滚动条,鼠标悬停时出现,可点击或拖动。
修复会话恢复与流式传输:历史丢失、重复工具调用和缓存断裂
该版本修复了恢复会话时重发旧轮次内容的问题,包括并行工具调用轮次、MCP工具输入、以及服务器重连中的工具搜索结果,这类重发会让API丢弃对话此前的推理。
修复了恢复超大session有时只恢复最后几条消息;修复了在待处理权限提示期间重启后恢复的session发送不同历史、破坏prompt cache;修复了在工具调用中结束的session恢复后,Claude能看到调用但被告知结果未知,手动恢复不再添加隐藏的 "Continue" 消息。
修复了含更早advisor结果、API无法读取的session每轮失败一次并反复丢失早期推理,现在历史会被一次性修复。修复了MCP服务器在对话中断开或恢复后仍在连接、且工具搜索关闭时prompt cache丢失的问题。
代理与网关场景:截断流、重复事件和错误重试
修复了代理或网关干净地关闭流,导致被截断的响应被显示为完整且无警告,以及重复流事件导致工具调用运行两次。
修复了代理在响应中途丢弃流事件时报 "Content block not found",现在保留部分响应,网页搜索也保留已到达的结果。修复了连接在流的最后一个事件前断开时,空的已完成响应被请求两次;修复了代理发送仅含usage的尾部帧时停止原因丢失。
修复了CLAUDE_CODE_RETRY_WATCHDOG会话在经历 429/529 等待后,遇到首个 5xx或连接断开就失败,以及在 5xx的长时间Retry-After上无上限地静默休眠。修复了fast mode在服务器发送Retry-After: 0 时连续重试被限流的请求。
工具、权限与沙箱:超长名称、递归删除和路径检查
修复了工具返回超大图像导致同级工具调用未获响应且仍在运行,或回合结束时没有最终消息;修复了模型用超长工具名调用后对话永久卡在 "tool_use.name: String should have at most 200 characters"。修复了Claude Code无法读取自身内存用量(例如文件描述符耗尽)时工具调用失败或运行后被报告为失败。
修复了仅由命令替换构成的递归rm,比如rm -rf "$(pwd)",在auto和 --dangerously-skip-permissions模式下未经提示就运行;现在即使有Bash允许规则也会询问,除非设置CLAUDE_CODE_DISABLE_SUBSTITUTION_RM_PROMPT=1。修复了含NUL字节的权限规则被扩展为通配符匹配,这类规则现在不匹配任何内容。
修复了权限对话框和附件检查在批准前读取macOS的 /.vol、/.nofollow或 /.resolve下的路径(可能触及网络挂载)。修复了沙箱excludedCommands条目不匹配git rev-parse --git-dir、名字像shell内置命令的程序,以及包含 [WIP] 或 # 行の提交消息。修复了设置CLAUDE_CODE_TMPDIR时沙箱Bash命令无法写入 $TMPDIR。
其他值得注意的修复与改进
claude --bg不再在未通过工作区信任提示的目录启动后台会话并运行项目钩子,现在会先请求信任,非交互运行时退出。--setting-sources及SDK settingSources现在会转发给衍生的会话,包括teammates、/bg、claude agents会话和 --worktree --tmux。
Read、Write、Edit和NotebookEdit在文件路径含NUL字节时以清晰错误使该工具调用失败,而不是结束整个回合。macOS凭据写入不再在登录钥匙串锁定时丢失存储的MCP OAuth token或删除钥匙串条目。启动方面,未配置MCP服务器或插件时,交互式启动不再等待托管设置网络请求(约 80 毫秒,网络不可达时可达 17 秒以上)。
读取或 @ 提及大于 3 MB的PDF的延迟从最多两分钟得到修复;被中断的特定PDF页读取不再让页面渲染继续运行最多两分钟。Windows修复了写入 $TMPDIR/… 的Bash命令报 "Permission denied",以及同时更新的会话可能删除彼此claude.exe备份的竞态。