Claude Code v2.1.290发布:新增serverToolUses等插件钩子字段,修复大量会话与权限问题
Claude Code发布v2.1.290,为插件与mod钩子新增serverToolUses、agentId、ceiling等字段,并集中修复长时间会话、权限检查、后台会话及Windows/macOS平台上的多项问题。
AI解读:Anthropic的Claude Code发布v2.1.290,更新集中在插件/mod钩子的数据暴露、会话稳定性与权限检查三类。
插件侧新增serverToolUses(API自身运行的工具调用,含id、name、input、起止时间)、tool.check事件的agentId与ceiling,以及ThemeKey、Color类型。
修复项覆盖代理/网关下的beta头请求失败、含数百张图片的长会话卡死、输出内容过滤中断、子代理恢复后丢失思考与提示缓存等。
安全与权限相关修复包括:符号链接绕过工作目录外读取限制、计划模式分类器放行非只读连接器工具、MCP条目未应用URL规则等。
平台相关修复涉及Windows的CRLF shell块与 /ultrareview上传、macOS与Linux的路径检查、自托管runner长错误输出冻结等。
Anthropic发布Claude Code v2.1.290,由作者ashwin-ant在项目Releases页面公布。本次更新为插件的turn.step、tool.check等钩子新增可读数据,并修复了会话、权限与平台兼容性方面的大量问题。
插件与mod钩子新增字段
mod的turn.step钩子结果新增serverToolUses,列出API自身(即advisor)运行的工具调用,每项含id、name、input以及开始和结束时间。
插件钩子的tool.check事件新增agentId,使钩子可以区分某个子代理的权限检查与主会话的权限检查。
- mod的tool.check钩子新增读到的ceiling,用于标明组织对某工具要求的批准级别。
- 插件钩子类型新增ThemeKey和Color类型,编辑器可列出mod绘图时可引用的主题颜色。
- claude plugin validate现在列出mod在每个gating位置注册的钩子,以及是否带 .catch(--json下为gatingHooks)。
会话与请求相关修复
本次修复了代理和网关环境下因其中一个beta头被非 400 状态拒绝、或与第二个beta一同发送而失败的请求;也修复了含数百张图片的长会话卡在“Request rejected as unprocessable by the model”错误的问题。
对于API输出内容过滤在Claude仍在思考时中止回复导致轮次立即结束的情况,现在会在展示错误前重试一次请求。
- 修复中途收到消息后,恢复的子代理与队友丢失此前思考和提示缓存的问题。
- 修复WebFetch静默丢弃超过 100,000 字符的页面文本;现在会说明未读数量,并接受offset继续读取。
- 修复 /rewind不列出Claude仍在工作时发送的提示;修复对话压缩后定时任务(带interval的 /loop、提醒)在恢复时不再出现。
- 修复前台设置的定时任务在 ← 或 /background交接后不再触发,以及周期性任务在每次resume、respawn或fork时多跑一次。
权限、安全与组织策略
多项修复针对工作目录外读取的限制绕过,例如通过读取中途被替换的链接、@ 提及文件夹中的文件名、粘贴或拖入提示的图片路径等途径。
组织托管设置相关的修复包括:托管设置文件指向托管设置文件夹之外的文件时新增警告;托管设置忽略用户配置的沙箱allowRead路径或允许域名时,/status与doctor会给出警告。
- 修复计划模式让自动模式分类器批准携带服务器下发ask策略的非只读连接器工具。
- 修复disableClaudeAiConnectors与allowedMcpServers URL规则未应用于 .mcp.json、插件或代理中声明的部分MCP条目。
- 修复用户安装的mod可使组织的插件被卸载或使组织guard跳过检查;现在改为卸载该mod。
- 修复PreToolUse钩子改写工具输入后,部分权限规则和安全检查未应用到该工具调用。
平台与其他修复
Windows方面,修复了技能与命令中多行 ! shell块在CRLF行尾保存时失败,以及core.safecrlf=true时 /ultrareview无法上传未提交更改的问题。
macOS与Linux方面,修复了plansDirectory设置对含反斜杠路径的项目根检查,以及 /login在钥匙串拒绝新登录却保留无法删除的旧登录时仍报告成功。