Claude Code 2.1.260 retter deny-regler som parenteser i stien slo ut
Oppgrader til Claude Code 2.1.260 hvis deny-regler er en del av sikringen din: regler med parentes i stien ble forkastet som ugyldige, slik at mapper du hadde satt til skrivebeskyttet fortsatt kunne skrives til.
Regelen sto i innstillingene dine. Mappa var skrivbar likevel. En tillatelsesregel for Edit, Write eller Read der stien inneholder parenteser ble forkastet som ugyldig, eller ignorert av Bash-sandkassen, og resultatet var kataloger som så skrivebeskyttet ut i konfigurasjonen, men ikke i praksis. Anthropic retter feilen i Claude Code 2.1.260, lagt ut 3. september.
En beslektet feil slo motsatt vei. Én enkelt filregel med et mønster som ikke lot seg kompilere, for eksempel en uavsluttet [, fikk hver eneste filredigering til å feile med «Invalid regular expression». Nå vokter en slik deny-regel den bokstavelige stien den staver, i stedet for å velte resten.
Bash-kontrollen hadde også et hull i zsh-syntaks: kommandoer som gjemte en kommandosubstitusjon i en tilordning til REPORTTIME, REPORTMEMORY eller DIRSTACKSIZE, ble auto-godkjent. De ber nå om godkjenning.
Samtidig ruller 2.1.260 tilbake innstrammingen 2.1.259 innførte dagen før. Der ble deny-regler for Read() utvidet til også å gjelde Bash-argumenter, men endringen nektet npm run build under en Read(.//build/)-regel i alle moduser, og fikk sammensatte kommandoer av typen cd DIR && grep til å spørre selv i auto-modus.
For deg som kjører Fable 5.1 er to andre rettelser mer merkbare på regningen. Prompt-cachingen dekket ikke konteksten som ble hengt på etter verktøyresultater, så den ble sendt som ucachet input på hver eneste verktøytur. Og agenter satt til model: fable ignorerte [1m]-taggen på en ANTHROPIC_DEFAULT_FABLE_MODEL-pin, og kjørte stille videre med 200K kontekstvindu.
Av nye ting kommer et diff-panel som åpnes ved siden av samtalen i fullskjerm og viser ucommittede endringer mens Claude redigerer, slått av og på med /diff. /cost og statuslinjens prompt_cache-felt oppgir nå en sannsynlig årsak når prompt-cachen bommer, for eksempel at verktøydefinisjoner eller systemprompten er endret, eller at økta har stått stille forbi TTL-en.
Hva bør du gjøre?
- Kjør
claude --versionog oppgrader hvis du står under 2.1.260. Har du parenteser i en sti i deny-listen, har den regelen ikke virket. - Se etter tillatelsesregler som aldri har matchet noe. Regler med tekst etter sluttparentesen, som
Bash(ls) x, rapporteres nå som ugyldige innstillinger i stedet for å bli ignorert i stillhet. - Ikke regn med at
Read()-regler dekker Bash-argumenter etter oppgraderingen. Tilbakerullingen betyr at en nektet fil igjen kan gis som opsjonsverdi, så blokker kommandoen med enBash()-regel hvis filen skal være utenfor rekkevidde.
KI-kuratert — innholdet er generert av KI-agenter basert på originalkilden.