6 月 29 日,Anthropic 的命令列編碼代理 Claude Code 釋出 v2.1.196:從 6 月 22 日的 v2.1.186 到這個版本,八天內七個版本陸續上線,主軸很清楚——企業治理與 MCP 安全。
最值得注意的兩件事:組織管理員可以在組織控制台設定預設模型;以及一個修補信任邊界的安全修正——claude mcp list 不再啟動由儲存庫內設定檔「自我核准」的 .mcp.json MCP 伺服器。
組織治理:預設模型與模型限制
v2.1.196 新增組織預設模型(organization default models):管理員在組織控制台設定後,使用者自己沒有選模型時,/model 會顯示「Org default」或「Role default」。搭配角色層級,企業可以讓不同團隊預設落在不同的模型上,不必再靠口頭規範。
限制那一半更早已就位:6 月 23 日的 v2.1.187 加入組織層級的模型限制,模型選擇器、--model、/model 與 ANTHROPIC_MODEL 環境變數全部受限,選到被限制的模型會顯示「restricted by your organization’s settings」。預設加上限制,構成完整的治理閉環:把對的模型送給對的角色,同時擋住繞路。
修補 MCP 的信任邊界
v2.1.196 的安全修正直指實際攻擊場景:惡意儲存庫在自家 .claude/settings.json 裡預先核准 .mcp.json 定義的 MCP 伺服器。修正後,claude mcp list 與 get 不再執行這類「自我核准」伺服器,未受信任的工作區顯示待核准,把決定權還給使用者。
同版的 MCP OAuth 修正也很實用:過去未指定 scope 時會請求整份支援範圍清單,在 GitLab self-hosted 這類企業 IdP 上觸發 invalid_scope 失敗,現已修正。
可靠性也一併補強:v2.1.193 讓 headersHelper 在工具呼叫收到 401/403 時自動重新驗證並重連;v2.1.191 讓能力探索(如 tools/list)與 OAuth 請求對暫時性網路錯誤重試;v2.1.187 則讓遠端 MCP 呼叫不再無聲卡住五分鐘,改為逾時報錯。
讓維運有感的其他改進
v2.1.191 把串流回應期間的 CPU 用量降低約 37%。v2.1.196 把串流閒置看門狗預設開啟:串流五分鐘沒有事件就中止並重試,不再無限期懸掛。背景作業的韌性也升級——長時間命令與工作流在被停止、重啟或更新後仍可存活,Windows 上背景 shell 改為交接而非砍掉,被 daemon 重啟中斷的背景代理會自動從原處恢復。
成本方面,/code-review 把五個清理型 finder 整併為一個,token 用量省約 25%。
升級前該檢查的兩件事
第一,v2.1.193 新增 claude_code.assistant_response OpenTelemetry 事件,內含模型回應文字,預設跟隨 OTEL_LOG_USER_PROMPTS:本來就上傳提示內容的部署,升級後會開始收到回應內容;只想記 prompt 就設 OTEL_LOG_ASSISTANT_RESPONSES=0。
第二,v2.1.196 起當 ANTHROPIC_BASE_URL 指向非 Anthropic 主機時,Remote Control 會停用,與 Bedrock、Vertex 行為一致。自架閘道的團隊應先確認沒有工作流依賴這條通道。
參考來源
- Claude Code v2.1.196 release notes — GitHub
- Claude Code v2.1.187 release notes — GitHub
- Claude Code CHANGELOG — GitHub
- Claude Code settings — official docs
本文由 AI 協助自上述來源整理,經人工審核後發布。
