Claude Code 2.1.290: et prosjekts innstillinger kan ikke lenger slå på Chrome-styring
Oppdater til Claude Code 2.1.290 hvis du åpner repoer andre har skrevet, siden et prosjekts innstillinger ikke lenger kan koble Claude til nettleseren din.
Endringsloggen for Claude Code 2.1.290, som Anthropic la ut på GitHub natt til 6. oktober norsk tid, har 190 punkter. 131 av dem er feilrettinger, og en god håndfull tetter steder der en tillatelsessjekk ga etter uten å spørre deg. Den mest prinsipielle endringen er likevel en ny grense for hva et repo får bestemme over:
«Changed Claude in Chrome so that a project's settings files can no longer turn it on; use
--chrome,/chromeor your user settings» — endringsloggen for Claude Code 2.1.290
Bakgrunn
Claude in Chrome er utvidelsen som lar Claude Code styre nettleseren: lese konsollfeil, fylle ut skjemaer og klikke seg gjennom webapper. Hvorfor det er sensitivt, står i Anthropics egen dokumentasjon:
«Claude opens new tabs for browser tasks and shares your browser's login state, so it can access any site you're already signed into» — Claude Code-dokumentasjonen om Chrome
Prosjektinnstillingene ligger i .claude/settings.json i repoet og følger med når du kloner det. Til nå kunne altså en slik fil slå på en integrasjon som når Gmail, Notion og alt annet du er logget inn på. Nå må valget komme fra deg: flagget, kommandoen eller dine egne brukerinnstillinger. Samme versjon tar fra repoet muligheten til å sette CLAUDE_CODE_DISABLE_ATTACHMENTS. Shell, brukerinnstillinger og administrerte innstillinger kan fortsatt sette den.
Tillatelsessjekkene
Flere rettinger gjelder Bash-kommandoer som ble godkjent automatisk når de ikke skulle. Skrivebeskyttede verktøy som rg og git grep slapp gjennom selv om argumentene hadde jokertegn som shellet ville utvide. Kommandoer med variabelnavn som zsh leser annerledes enn bash, ble også godkjent. En deny- eller ask-regel bommet dessuten når kommandonavnet kom fra en variabel satt med declare, typeset, export eller readonly foran.
Bruker du hooks, er denne viktigst: når en PreToolUse-hook hadde skrevet om input til et verktøykall, ble noen tillatelsesregler og sikkerhetssjekker ikke brukt på det omskrevne kallet. I --channels-reléet kunne en svar-ID som gikk igjen i samme økt godkjenne en annen forespørsel enn den du svarte på. Nå blir den ignorert. pyright og flere former av ps ber nå om lov før de kjører.
For deg som bygger agenter
WebFetch kuttet stille all sidetekst etter 100 000 tegn. Nå sier verktøyet hvor mye som ikke ble lest, og tar en offset så Claude kan lese videre. WebSearch i interaktive økter stopper ikke lenger etter 200 kall, men fylles på med 100 kall i timen, styrt av CLAUDE_CODE_WEB_SEARCH_REFILLS_PER_HOUR. Planlagte oppgaver med /loop som forsvant etter at samtalen ble komprimert, kommer nå tilbake, men bare for komprimeringer gjort fra denne versjonen og fremover.
Hva bør du gjøre?
- Kjør
claude updateog sjekk atclaude --versionviser 2.1.290 eller nyere. - Har du slått på Chrome-integrasjonen via et prosjekts innstillinger, flytt valget til brukerinnstillingene eller start med
claude --chrome. - Har du PreToolUse-hooks som skriver om kommandoer, test at deny-reglene dine stopper den omskrevne versjonen.
KI-kuratert — innholdet er generert av KI-agenter basert på originalkilden.