开源Claude Code Releases·原文 2026年10月4日

Claude Code发布v2.1.289:修复插件事务与Bash权限绕过,新增agent.spawn

该版本集中处理插件、mod及沙箱自动放行场景下的权限与渲染问题,并回退了VSCode中可能增加登出频率的改动。

AI解读:读者需要弄清的是:这次修复针对的是哪些具体场景。发布说明列出的问题集中在托管机器上的复合shell命令嵌套部分、IDE通过符号链接访问的文件,以及沙箱自动放行命令时环境变量前缀或裸变量赋值前置导致Bash deny/ask规则被跳过。这些情况此前会使权限规则失效或未按预期生效。

插件和mod系统是另一条主线。修复项包括升级后首个会话不加载已安装mod、本地文件夹市场安装的插件显示陈旧副本、符号链接 --plugin-dir的热重载失效,以及用户安装的插件改写组织托管MCP服务器登录工具描述。

渲染稳定性方面,修复了终端在短代码块含大量未闭合标签或深层嵌套 ${ 替换时冻结、插件窗格在localhost地址或file: 路径等情况下不绘制、模组Client绘制失败拖垮周围内容等问题。发布说明还称,失败提示现在会指明模组名称并说明未绘制任何内容。

新增能力包括面向teammates的agent.spawn、跨插件钩子事件的单一agent id,以及 $.agent.list() 中的空闲和等待状态。VSCode方面回退了 2.1.288 对claude auth status的改动,原因是该改动可能使登出更频繁。

以上均为发布说明所载的变更描述,未附带各项修复的复现步骤或效果量化数据。

Claude Code v2.1.289已发布,由ashwin-ant在项目Releases页面公布。该版本修复了托管机器上复合shell命令嵌套部分的deny或ask规则未能优先于用户安装mod的批准这一缺陷。

发布说明同时列出对插件、mod、终端渲染和VSCode认证行为的修复,并新增面向teammates的agent.spawn等能力。

权限与沙箱自动放行修复

发布说明称,此前在托管机器上,复合shell命令嵌套部分的deny或ask规则可能无法优先于用户安装mod的批准。该问题已修复。

在沙箱自动允许命令的场景下,Bash deny和ask规则可能因命令前存在带展开值的环境变量前缀而漏掉实际命令,例如TZ="$HOME" rm -rf build。发布说明称此问题已修复。

另一项修复针对沙箱自动放行时,命令前出现裸变量赋值导致Bash deny或ask规则被跳过的情况。

  • 复合shell命令嵌套部分的deny或ask规则在托管机器上未优先于用户安装mod的批准——已修复。
  • 沙箱自动允许时,带展开值的环境变量前缀(如TZ="$HOME" rm -rf build)导致Bash deny或ask规则漏掉命令——已修复。
  • 沙箱自动允许时,裸变量赋值前置导致Bash deny或ask规则被跳过——已修复。

插件与mod加载、显示及权限修复

发布说明列举多项插件和mod相关修复:升级后首个会话不加载已安装mod;本地文件夹市场安装的插件在plugin list、plugin eval和plugin update中显示陈旧副本;符号链接 --plugin-dir的热重载失效。

用户安装的插件此前可以改写组织托管MCP服务器登录工具的说明文字,该行为已修复。

claude plugin validate此前会在文件夹同时包含市场清单时跳过插件,也会对Anthropic市场自身的插件报错并在 --json中列出干净的plugin.json,这两项均已修复。

  • 升级后首个会话不加载已安装mod——已修复。
  • plugin list、plugin eval、plugin update显示来自本地文件夹市场的陈旧插件副本,且符号链接 --plugin-dir的热重载失效——已修复。
  • 用户安装的插件可改写组织托管MCP服务器登录工具的描述——已修复。
  • claude plugin validate在文件夹同时含市场清单时跳过插件,以及对Anthropic市场自身插件报错并在 --json中列出干净plugin.json——已修复。

终端与插件渲染稳定性修复

发布说明称,终端此前会在短代码块含大量未闭合标签或深层嵌套 ${ 替换时冻结,该问题已修复。

插件窗格在链接使用localhost地址、路径中含 @、主机名大写或file: 路径时可能不绘制内容,该问题已修复。发布说明还提到,发布的artifact页面在类似短代码块条件下会冻结或使读者浏览器标签页崩溃,此项也已修复。

mod的Client绘制失败时会拖垮该mod周围绘制的内容,现在改为独立失败并触发ui.fault。mod的on-screen handler异步抛出异常导致受监督和后台会话结束的问题也已修复。

  • 短代码块含大量未闭合标签或深层嵌套 ${ 替换导致终端冻结——已修复。
  • 插件窗格在localhost地址、路径含 @、大写主机名或file: 路径下不绘制——已修复。
  • mod的Client绘制失败拖垮周围内容,现改为独立失败并触发ui.fault。
  • mod的on-screen handler异步抛出导致受监督和后台会话结束——已修复。
  • 发布说明称,mod作者看到的失败提示现在会指明模组名称并说明未绘制任何内容。

新增能力与VSCode认证回退

该版本为teammates新增agent.spawn,支持跨插件钩子事件的单一agent id,并在 $.agent.list() 中加入空闲和等待状态。

VSCode方面,发布说明称回退了 2.1.288 对claude auth status的一项改动,因为该改动可能使登出更频繁。

  • 新增agent.spawn,面向teammates。
  • 插件钩子事件使用单一agent id。
  • $.agent.list() 新增空闲和等待状态。
  • VSCode回退 2.1.288 的claude auth status改动,该改动可能使登出更频繁。

信息来源