Claude Code 更新:受限模式与跨会话协作
Claude Code v2.1.248 发布,新增 --restricted 受限模式,通过移除敏感工具、文件隔离和配置忽略来增强安全;同时引入 SendMessage 与 ListAgents API 实现跨会话消息通信,修复 OAuth 令牌刷新等问题,适合代码审查、教学和企业安全场景。
Claude Code v2.1.248 已正式发布。本次更新重点强化了安全性和跨会话协作能力:新增 --restricted 受限模式,为高安全需求场景提供沙盒化的代码执行环境;同时引入跨会话消息 API,支持同一台设备上多个 Claude Code 实例协同处理任务。
受限模式:更安全的代码执行
--restricted 是本次最受关注的更新。它在高安全需求场景下提供一个隔离的执行环境,主要包含三项限制:
- 移除敏感工具:运行命令和代码的执行权限被移除,WebFetch 等网络工具也被禁用;
- 文件隔离:文件操作限制在当前工作目录内,防止越界访问;
- 配置忽略:用户、项目和本地设置文件均被忽略。
该模式特别适合代码审查、教学场景,以及对安全性要求严格的企业用户。
跨会话消息:多 Agent 协作
新版本引入了 SendMessage 和 ListAgents API,支持在同一台机器上的不同 Claude Code 会话之间传递消息。与此同时,跨会话消息不再携带用户权限,而是作为“不可信”消息处理。
这意味着多个 Claude Code 实例可以分工协作,共同处理复杂任务;即使某个会话被入侵,攻击面也会被限制在单一会话内。
其他更新
- Bug 修复:解决了 OAuth 令牌刷新导致的长会话 cache 失效、会话 30 天后消失、登录循环等问题。
- 实验性功能:新增
cacheTtl配置,支持更精细的缓存管理。 - 企业管理:企业用户可使用
/usage-credits命令查看使用额度。
写在最后
这次更新体现了 Claude Code 在安全性和协作能力上的双重投入。随着受限模式和跨会话消息逐渐成熟,Claude Code 能更好地适应代码审查、教学和企业级安全场景。
评论0





暂无评论,期待您的发言...