开源Claude Code Releases·原文 2026年10月7日

Claude Code发布v2.1.292:插件安装可带市场、Agent工具支持effort参数、修复多项沙箱与权限问题

Claude Code v2.1.292在插件安装、子代理运行、重试退避、mod接口和提示缓存等方面新增能力,同时修复了沙箱越权读取、权限钩子绕过、云端会话与定时任务等一批问题。

AI解读:本次更新给 `claude plugin install` 增加 `--marketplace` 参数:安装时会先按 `claude plugin marketplace add` 相同的策略检查把市场加进来,再从该市场安装插件。

Agent工具新增 `effort` 参数,让Claude按调用方要求的effort级别运行子代理;这是调用侧的参数,来源没有说明各级别的具体差异。

新增环境变量 `CLAUDE_CODE_OVERLOADED_RETRY_BASE_DELAY_MS`,用于在重试被过载(529)拒绝的请求时设置更长的退避基础延迟。

mod侧新增 `prompt.autocomplete` 事件,可向提示框自动补全列表添加自定义行;`$.model.complete` 支持提示缓存,`prompt` 与 `system` 接受文本块,块上设 `cache: true` 即缓存到该块的请求。

安全修复涉及多处:沙箱命令此前可读取 `/ultrareview` 上传在 `~/.claude/seed-admin` 下的暂存文件;macOS和Windows上读notebook或PDF时,链接在读取过程中被替换可返回获批范围外的文件;PreToolUse钩子批准与auto模式曾绕过从网络(UNC)路径读取文件的权限提示。

来源还修复了 `NO_PROXY` 在设置 `HTTPS_PROXY` 时对Claude Code自身API请求被忽略、名称超过 128 字符的MCP工具导致所有请求失败、以及云端会话与定时任务的一批状态丢失问题。

Claude Code发布v2.1.292,更新集中在插件与mod接口、子代理运行参数、重试退避配置和一组安全修复。

新增 `--marketplace` 参数用于 `claude plugin install`:需要时先加入市场,过程与 `claude plugin marketplace add` 走同样的策略检查,然后从该市场安装插件。

新增的插件、Agent与mod能力

  • `claude plugin install` 支持 `--marketplace`:按需添加市场,受与 `claude plugin marketplace add` 相同的策略检查,再从该市场安装插件。
  • Agent工具新增 `effort` 参数,Claude可按要求以指定effort级别运行子代理。
  • 新增环境变量 `CLAUDE_CODE_OVERLOADED_RETRY_BASE_DELAY_MS`,为重试过载(529)请求设置更长的退避基础延迟。
  • 新增 `prompt.autocomplete` 事件,mod挂钩后可向提示框自动补全列表添加自己的行。
  • mod的 `$.model.complete` 加入提示缓存:`prompt` 和 `system` 接受文本块,块上设 `cache: true` 会缓存到该块为止的请求。
  • `agent.spawn` mod钩子加入workflow agents,带运行与索引信息,使mod可以拒绝它们。

修复的权限与沙箱问题

  • 修复沙箱命令可读取 `~/.claude/seed-admin` 下 `/ultrareview` 上传的暂存文件副本。
  • 修复会话中途出现或重指向的托管沙箱读取拒绝路径(以及旁边用户路径)未撤销其内项目授权、也未停止对覆盖文件的凭据注入。
  • 修复macOS和Windows上读取notebook或PDF时,可在读取中途通过被替换的链接返回获批范围以外的文件。
  • 安全修复:PreToolUse钩子批准与auto模式曾绕过从网络(UNC)路径读取文件的权限提示。
  • 修复被篡改的服务器托管设置磁盘缓存,能在设置拉取失败时关闭或替换内置策略插件。
  • 修复 `permissionMode: auto` 的子代理定义在auto模式不可用(被设置禁用、熔断或模型不支持)时仍进入auto模式。

命令行、会话与工具行为修复

  • 修复 `NO_PROXY` 在设置了 `HTTPS_PROXY` 时对Claude Code自身API请求(登录、策略、反馈、制品)被忽略。
  • 修复名称超过 128 字符的MCP工具导致所有请求失败;该工具现在会被排除,并由MCP错误点名。
  • 修复 `claude plugin` 命令(如 `marketplace add`、`install`)在首次运行时组织托管设置尚未加载就执行。
  • 修复一次性 `claude -p` 与Agent SDK运行在最终结果后 5 秒停止后台命令,以及一次性 `claude -p` 丢失计划唤醒;现在会等待它们完成。
  • 从 `claude --resume` 会话选择器或 `/resume` 恢复会话时,修复计划模式未恢复的问题。
  • 修复 `/resume`、`/branch`、`/clear` 之后保存的定时任务永不触发,以及任务文件在毫秒内两次写入后忽略后续创建和删除。
  • 修复后台会话进程重启(如崩溃后)时其 `/loop` 丢失待处理唤醒而静默停止。
  • 修复Grep与Glob在给定文件或文件夹无法读取时报无匹配;现在会重试一次或告知用户。
  • 修复Read工具在PDF的 `pages` 为 "6,9,15" 这类列表时只返回第一条且不报错;现在返回错误并提示逐页或逐区间读取。
  • 修复超过 256KB的 @ 引用文本文件被静默忽略;现在会告知文件大小并提示分块读取。
  • 修复hook输出中的 ` ` 标签在到达Claude前未转义。
  • Grep接受用 `file_path` 作为 `path`,Write、WebFetch与Read忽略少数多余参数而不是调用失败。

云端会话、定时任务与协作工具

  • 云端会话:修复routine运行结束后仍显示运行数小时;修复编辑或复制routine时在其没有已保存通知设置的情况下关闭推送通知;修复SVG、HEIC、TIFF等较少见图片无法附加;修复组织设为需要批准的连接器工具仍出现“始终允许”且该选择无效。
  • 修复云端会话在worker于回合刚完成时被停止而显示未结束的回合,以及大量transcript的会话在批准权限后有时再次询问。
  • 修复云端会话中Claude读取排队通知时消息被重试或编辑导致定时任务和其他通知丢失。
  • 修复云端会话容器重启后忘记客户端选择的思考设置。
  • Remote Control:修复从claude.ai/code发起的新会话首条消息只接受图片;现在与后续消息一样接受PDF和其他文件。
  • Claude Tag:允许域卡片新增Edit按钮,企业管理员可打开设置频道域名的访问包;修复Slack线程回复被推迟或漏失;修复频道或工作区默认模型变更后仍用原模型;修复把用量额度不足误报为消费限额;改进 `@Claude !status` 说明停止读取未标记消息的原因及如何恢复。
  • Code Review:PR审查图表新增本期总数、与上期变化及按仓库拆分;修复PR变更到新base分支且旧分支被删后排队审查失败;修复PR编辑CLAUDE.md时审查忽略其规则。

其他改动

  • 本地(stdio)MCP服务器连接默认协商协议版本 2026-07-28(含Bedrock、Vertex和Foundry),可用 `MCP_PROTOCOL_NEGOTIATION=legacy` 退出。
  • 改进 `claude -p` 与SDK会话启动:首回合不再等待HTTP与SSE MCP服务器回答 `resources/list`。
  • 改进长项目符号或编号回复的渲染速度,在transcript(ctrl+o)中流式输出、调整大小和重新打开更快。
  • 改进Ctrl+C草稿恢复:斜杠命令或已发送消息后清空的提示仍可用上方向键找回。
  • 严格沙箱模式下,带环境变量前缀的解释器命令(如 `FOO=bar python3 app.py`)可无提示运行。
  • Artifact工具列出改进:Claude可看到已发布制品数量,一次最多列出 200 个(此前为 50)。
  • agent名称上限为 256 字符,更长会被拒绝,skill或插件文件的 `name` 超过该长度则被忽略。
  • `claude plugin test` 变更:钩子内注册的 `expect` 失败或引擎拒绝的stub应答现在会让测试失败,而不是静默通过。

信息来源