开源Claude Code Releases·原文 2026年9月30日

Claude Code v2.1.285发布:新增WebFetch开关、桌面端启动命令与allowedProviders管理设置

本次更新加入CLAUDE_CODE_DISABLE_WEB_FETCH环境变量、claude --desktop命令、插件配置管理命令和企业级API供应商限制设置,同时修复了SSH安装、云会话、Artifact工具、PowerShell权限检查等数十项问题。

AI解读:Claude Code v2.1.285是一次功能与修复混合的版本。新增能力集中在权限治理和插件管理:企业可以通过allowedProviders设置限制一台机器能调用哪些API供应商,插件安装时可以顺带配置打包进来的 .mcpb MCP服务器,不用再手动去 /plugin面板。

对安全敏感的团队来说,CLAUDE_CODE_DISABLE_WEB_FETCH可以直接关掉WebFetch工具,Team和Enterprise会话在组织策略未加载前也会暂扣WebFetch。不过要注意,这些是配置层面的约束,不是模型能力的改变。

修复清单很长,值得留意的包括:SSH安装插件现在会读取GIT_SSH和core.sshCommand;云会话压缩后重启不再拒绝已读产物的更新;claude -p子代理的Agent调用改为前台运行;PowerShell工具权限检查不再跳过deny和ask规则。这些直接影响日常使用中的具体报错和权限绕过风险。

插件生态的治理也在收紧:打包的 .mcpb MCP服务器如果仍需配置,现在会明确提示而不是静默跳过;MCP服务器名称widgets在云会话和自托管runner上被保留,重名或近似拼写将不再加载。

对多数用户来说不需要立即改配置,但如果你用第三方供应商、CI里的claude -p或PowerShell工具,这次修复与行为变更建议升级前核对一遍发布说明。

Anthropic发布了Claude Code v2.1.285,作者ashwin-ant在GitHub Releases页面列出本次更新的完整变更。版本同时包含新功能、行为变更和大量问题修复。

新增功能方面,本次加入CLAUDE_CODE_DISABLE_WEB_FETCH环境变量,用于关闭WebFetch工具;加入claude --desktop命令,可在当前目录打开Claude桌面应用,或配合 --continue / --resume恢复某个会话;加入claude plugin configure <plugin>,用于展示插件选项及哪些尚未设置,也可通过 --values-stdin从标准输入读取新值保存。

claude plugin install --config新增 .= 语法,使打包的 .mcpb MCP服务器自带的设置能在安装时一并配置,从而无需再进入 /plugin → Configure即可启动。

管理设置新增allowedProviders,用于限制一台机器可以使用哪些API供应商,包括Anthropic API、自定义端点、Bedrock、Mantle、Vertex AI、Foundry、Claude Platform on AWS或Cloud网关。

另新增CLAUDE_CODE_NONSTREAMING_TIMEOUT_RETRIES环境变量,用于限制超时的非流式回退请求被重新发送的次数。

安装、会话与权限相关的修复

修复了通过SSH安装和更新插件及市场时忽略GIT_SSH或git config中core.sshCommand所设ssh程序的问题。

修复了操作系统拒绝读取托管设置文件时Claude Code拒绝启动的问题:现在会发出警告并在不应用该文件策略的情况下启动;其他读取错误和无法解析的文件仍会停止所有会话。

修复了会话压缩后重启的云会话,拒绝下一次更新该会话已读取或已发布产物的错误。

修复了claude plugin disable和enable在使用完整name@marketplace id时,修改了另一个大小写不同的设置条目而非已安装插件自身的问题。

修复了会话中途通过set_model请求(例如Agent SDK的setModel)切换模型后,新模型仍沿用内置输出token上限和自动压缩窗口直到重启的问题。

修复了claude -p配合CLAUDE_CODE_FORK_SUBAGENT=1 时,子代理自身的Agent调用现在在前台运行,使子代理能拿到子任务结果。

修复了通过Remote Control发送的消息中附件在单次下载失败后被丢弃的问题;网络错误、超时或服务器错误现在最多重试两次。

修复了关闭会话中途添加的MCP服务器后,其工具在SDK和 -p会话中仍可用的错误。

修复了claude -p --permission-prompt-tool:后台子代理的权限请求现在会交给该提示工具,而不是被自动拒绝。

Artifact工具与工作流修复

修复了在 /artifacts中删除一行(x)会将其文件从产物中解除关联,导致再次发布同一文件时生成新产物而非更新原产物的问题。

修复了对话回退(Esc Esc)后Artifact工具发布会覆盖Claude仅在回退轮次中读取过的文件较新内容的问题;现在在Claude重新读取该文件前会拒绝发布。

修复了Artifact的允许规则(“不再询问”)允许该工具在工作目录之外发布文件而不询问的问题;需要将该文件所在文件夹通过 --add-dir加入,规则才会覆盖它。

修复了Artifact工具在Claude早先的读取被截断或文件已变更时,发布页面可覆盖其源文件而不重新读取的问题。

改进了Artifact工具结果,现在会建议将发布与写入或编辑页面放在同一步骤中,可节省一次往返。

改进了Artifact工具发布结果的token用量:更新产物的说明更短,发布后不再重复提示到哪里找产物。

模型、后台任务与供应商行为变更

后台Bash和PowerShell命令现在会在时限后停止(配合run_in_background使用的timeout,默认 30 分钟,最大 2 小时);被停止时Claude会收到通知。

Code Review的拉取请求审查和 /ultrareview现在会在disableWorkflows开启时运行,除非运行审查的机器由其自身管理员(MDM或托管设置文件)设置了该项。

使用自定义ANTHROPIC_BASE_URL的会话,现在会使用具有 1M上下文窗口的模型(Opus 4.7+、Sonnet 5+、Fable)的 1M窗口;如果网关在 200K停止,可运行 /autocompact 200k。

Team和Enterprise会话,以及Claude Code无法确定登录计划的会话,在启动时无法加载组织策略的情况下,会暂扣WebFetch直到策略加载完成。

/memory的Auto-memory不再能从后台会话或由Claude Code自身工具启动的会话中开启;在这些位置关闭仍然有效。

Bedrock、Vertex AI会话在管理员移除默认模型访问权限时,会更改为切换到同档位较旧的可用模型而不是失败;会话标题和摘要也随之回退。

Bedrock、Vertex和Mantle的启动模型检查现在会记住账户无法使用的模型最长一天,而不是每次启动都重新检查。

其他修复与安全相关变更

修复了PowerShell工具在命令解析器启动失败(例如机器内存不足)时跳过deny和ask规则,并缓存该失败结果供后续检查使用的问题。

修复了被API输出内容过滤器阻止的响应被重新发送和重试、有时持续数分钟,而不是立即显示过滤器错误的问题。

修复了MCP服务器名widgets在云会话和自托管runner上被保留:用户自己以该名称或近似拼写(如widgets_)命名的服务器将不再加载,需要改名。

修复了红acted日志和记录中显示包含 @ 的URL密码的一部分,或在URL将 @ 写作 %40 时显示全部密码的问题。

修复了沙盒自动允许在每次运行许多内联脚本(python3 -c、node -e)时都请求批准的问题,仅因为这些脚本包含 =。

修复了流式持续失败时API请求最多重试 21 次的问题;非流式回退现在共享该请求的重试预算,而不是获得一套全新的重试。

修复了claude mcp list遗漏WebSocket(ws)MCP服务器的问题;现在每个都会列出URL和健康状态。

信息来源