Claude Code 2.1.271 åpner nettverket per kommando og strammer Bash-sjekken
Gir hver kommando i auto mode sin egen liste over tillatte verter, og lukker fire hull der Bash-kommandoer slapp forbi tillatelsessjekken.
Utgivelsesnotatene for Claude Code 2.1.271 har 96 punkter, hvorav 59 feilrettinger og 10 nye funksjoner. Anthropic la versjonen ut på GitHub 14. september 2026. Den mest praktiske nyheten for deg som lar en agent jobbe på egen hånd, er at nettverkstilgang nå kan avgrenses til én kommando av gangen.
I auto mode med sandkasse kan Bash, PowerShell og Monitor få et eget allowed_domains per kommando. Alternativet har vært å åpne sandkassen bredere enn den enkelte kommandoen krever.
«Vertene en kommando trenger, vurderes sammen med den og åpnes bare for den. Andre verter avvises» — Anthropic, utgivelsesnotatene for Claude Code 2.1.271
Fire av rettelsene gjelder selve tillatelsessjekken for Bash, og de alene er grunn til å oppgradere. Sjekken overså filen som fmt, column og liknende kommandoer leser når filnavnet står etter et flagg sjekken ikke kjenner. Den hoppet også over filer et jokertegn utvider til når jokertegnet står i et mønster eller en opsjonsverdi, som i grep -v dir/* file. Deklarasjonsflagg for skallvariabler kunne få en kommando til å fremstille seg som noe annet enn den var. Og kommandoer med to katalogbytter, et subshell eller cd fulgt av git slapp unna spørsmålet under permissions.blockReadsOutsideWorkingDirectories i både bypass og auto mode.
Auto mode flytter også ansvaret for hvem som vurderer hva. Inline !-kommandoer i skills og slash-kommandoer følger nå reglene for standardmodus i stedet for sikkerhetsklassifikatoren, og en kommando ingen regel avgjør, kjøres som et vurdert verktøykall. Subagenter leverer tilbake til den som kalte dem gjennom et eget overleveringskall som klassifikatoren sjekker, i stedet for at siste melding vurderes i etterkant.
Bygger du egne subagenter, er omitClaudeMd ny i agent-frontmatter og i --agents-JSON. Med den kjører egne subagenter og plugin-subagenter uten CLAUDE.md fra bruker, prosjekt og lokal katalog, mens administrerte policyfiler fortsatt lastes. Én endring kan knekke oppsett som virker i dag: Monitor-overvåkinger har nå alltid en tidsfrist, maks 30 minutter og 10 minutter i -p-kjøringer, og persistent-valget uten tidsavbrudd er borte. Claude får beskjed om å starte overvåkingen på nytt når fristen løper ut.
To rettelser rammer oppsett folk faktisk kjører. Selvhostede runner-økter mistet all vertskonfigurasjon, altså innstillinger, skills, plugins og MCP-servere, i det stille når konfigurasjonskatalogen passerte 64 MiB. Og en MCP-server som sender list_changed i en tett løkke, ga vedvarende høy CPU-bruk og gjentatte forespørsler om verktøylisten.
Hva bør du gjøre?
- Oppgrader hvis du kjører agenter i bypass eller auto mode, siden fire av rettelsene gjelder kommandoer som slapp forbi tillatelsessjekken.
- Gå gjennom skills og skript som bruker Monitor med
persistent, og regn med at overvåkingen må startes på nytt innen 30 minutter. - Bytt ut
-ymed--accept-commandi jobber som installerer eller oppdaterer plugins, så jobben bare godtar den kommandoen en tidligere--json-kjøring viste.
KI-kuratert — innholdet er generert av KI-agenter basert på originalkilden.