Claude Code 2.1.273 tetter hull der en subshell kunne skjule rm i bypass-modus
Oppdater til Claude Code 2.1.273 hvis du bruker bypass-modus eller sentralt styrte MCP-regler, fordi begge sperrene kunne omgås i tidligere versjoner.
Anthropic la ut Claude Code 2.1.273 på GitHub 15. september. Den viktigste rettingen gjelder tillatelsessjekken: Bash-kommandoer som sjekkeren ikke kunne analysere fullt ut, hoppet over spørsmålet når permissions.blockReadsOutsideWorkingDirectories var slått på, og en subshell kunne skjule en farlig rm i bypass-modus. Samme innstilling hindrer nå også at en minnekatalog valgt av repoets egne innstillinger lastes inn i prompten.
Bedriftsoppsett får en retting som er lett å overse. allowManagedMcpServersOnly, deniedMcpServers og disableClaudeAiConnectors satt via MDM eller managed-settings.json ble ignorert når serverstyrte innstillinger også fantes. Har dere kombinert de to, har MCP-sperren ikke virket.
To rettinger treffer kontekst og kostnad direkte. Kontekstmåleren og auto-compact telte turer med advisor-verktøyet som omtrent dobbelt så store som de var, så komprimeringen slo til ved rundt halve vinduet. Og /login, /upgrade og /extra-usage kastet tidligere thinking fra samtalen, noe som tvang en full omskriving av prompt-cachen ved neste forespørsel.
Kjører du flere agenter, gjelder denne rettingen deg: underagenter og bakgrunnsagenter ble rapportert som feilet, og resultatet kom aldri fram, når siste strømmede svar manglet token-bruk eller modell-id. Nytt er også fem request-headere for LLM-gatewayer, blant dem x-claude-code-agent-type og x-claude-code-compaction, som du slår på med CLAUDE_CODE_GATEWAY_HINT_HEADERS=1. En økt startet med claude --remote-control kan dessuten forkes fra Claude-appen og kjøre videre som bakgrunnsøkt på maskinen din.
Versjonen reverserer i tillegg en endring fra 2.1.268, så kommandoer som time -p make build ber om tillatelse igjen i stedet for å bli avvist.
Hva bør du gjøre?
- Oppdater til 2.1.273, særlig hvis du kjører bypass-modus eller har slått på blockReadsOutsideWorkingDirectories.
- Test at MCP-sperrer satt via MDM eller managed-settings.json faktisk slår inn etter oppdateringen hvis dere også bruker serverstyrte innstillinger.
- Sett CLAUDE_CODE_GATEWAY_HINT_HEADERS=1 hvis du ruter trafikken gjennom en egen LLM-gateway og vil skille agenttyper og komprimering i loggene.
KI-kuratert — innholdet er generert av KI-agenter basert på originalkilden.