Claude Code 更新:受限模式与跨会话协作

Admin
71阅读
0评论
0点赞

Claude Code v2.1.248 发布,新增 --restricted 受限模式,通过移除敏感工具、文件隔离和配置忽略来增强安全;同时引入 SendMessage 与 ListAgents API 实现跨会话消息通信,修复 OAuth 令牌刷新等问题,适合代码审查、教学和企业安全场景。

Claude Code v2.1.248 已正式发布。本次更新重点强化了安全性和跨会话协作能力:新增 --restricted 受限模式,为高安全需求场景提供沙盒化的代码执行环境;同时引入跨会话消息 API,支持同一台设备上多个 Claude Code 实例协同处理任务。

受限模式:更安全的代码执行

--restricted 是本次最受关注的更新。它在高安全需求场景下提供一个隔离的执行环境,主要包含三项限制:

  • 移除敏感工具:运行命令和代码的执行权限被移除,WebFetch 等网络工具也被禁用;
  • 文件隔离:文件操作限制在当前工作目录内,防止越界访问;
  • 配置忽略:用户、项目和本地设置文件均被忽略。

该模式特别适合代码审查、教学场景,以及对安全性要求严格的企业用户。

跨会话消息:多 Agent 协作

新版本引入了 SendMessage 和 ListAgents API,支持在同一台机器上的不同 Claude Code 会话之间传递消息。与此同时,跨会话消息不再携带用户权限,而是作为“不可信”消息处理。

这意味着多个 Claude Code 实例可以分工协作,共同处理复杂任务;即使某个会话被入侵,攻击面也会被限制在单一会话内。

其他更新

  • Bug 修复:解决了 OAuth 令牌刷新导致的长会话 cache 失效、会话 30 天后消失、登录循环等问题。
  • 实验性功能:新增 cacheTtl 配置,支持更精细的缓存管理。
  • 企业管理:企业用户可使用 /usage-credits 命令查看使用额度。

写在最后

这次更新体现了 Claude Code 在安全性和协作能力上的双重投入。随着受限模式和跨会话消息逐渐成熟,Claude Code 能更好地适应代码审查、教学和企业级安全场景。

上一篇Claude Code 官方教程:把 Session 用到极致,省 token 技巧下一篇用 DESIGN.md 约束 AI 生成 UI
评论0

暂无评论,期待您的发言...

发表评论