Claude Code v2.1.222: безопасность рабочих деревьев, исправления прокси и перебалансировка тарификации

Claude Code v2.1.222 выходит с пакетом исправлений безопасности и надежности. Главное: сессии, изолированные через worktree, больше не могут выполнять разрушительные git-команды против основного чекаута, а хуки автодопуска больше не обходят ограничения инструментов в фоновых задачах. Также есть заметные исправления в биллинге за использование, обработке прокси и отображении диффов.
Безопасность worktree и фоновых агентов
Ранее сессии, изолированные через worktree, и их субагенты могли выполнять разрушительные git-команды (например, git reset --hard или git clean) против основного репозитория. Теперь изоляция правильно применяется к правкам файлов и Bash во всех типах сессий. Кроме того, хуки автодопуска PreToolUse непреднамеренно обходили ограничения инструментов в фоновых задачах агента (сводки, сжатие, переименования) — это исправлено.
Исправления прокси и подключения
Проверка подключения при запуске зависала и затем завершалась ошибкой за HTTPS-прокси. Теперь она использует тот же транспорт с поддержкой прокси, что и API-запросы, и истекает по таймауту с понятным сообщением. Также исправлено: ошибки «Соединение закрыто в середине ответа» сообщались для ответов, которые на самом деле завершились, вызывая ложные тревоги.
Исправления использования и биллинга
Два важных исправления биллинга:
/usage-creditsв Team и Enterprise больше не блокирует пользователям отправку нового запроса, если предыдущий был отклонен (раньше показывалось «вы уже отправили запрос на кредит использования»)./usageпереоценивал использование MCP-серверов. Доля сервера теперь отражает только те запросы, которые фактически использовали его результаты инструментов, а не каждый ход после любого вызова к нему.
Другие точечные исправления
- Сессии теперь правильно связываются с pull request, созданными после пуша ветки, включая через GitHub REST API.
- Орг-ограниченные псевдонимы моделей (например,
opusдля субагентов и коллег) больше не понижаются до родительской модели; они понижаются до новейшей разрешенной модели в семействе. - Таймаут простоя потока больше не срабатывает на пользовательских шлюзах
ANTHROPIC_BASE_URL, когда поступают keep-alive пинги. - Коннекторы claude.ai с недействительными токенами сессии показывают подсказку
/loginвместо ложного требования авторизации. - Ошибки инструментов отображаются даже для инструментов, которые больше не доступны локально (например, после удаления MCP-сервера).
SendMessageтеперь усекает длинные сводки вместо их отклонения — отправки больше не падают из-за ограничений длины.- Метка усилий в транскриптах субагентов теперь показывает собственное значение
effort:субагента, а не сессии. - Исправлены редкие сбои из-за ошибок наблюдателя за файлами.
- Режим чтения с экрана (
--ax-screen-reader) теперь при backspace повторяет только удаленные символы, а не перечитывает всю строку. - Ключи выбора модели хоста имеют приоритет над устаревшим
managed-settings.jsonна диске, когда установленоCLAUDE_CODE_PROVIDER_MANAGED_BY_HOST.
Изменения в поведении и функциях
- Безопасность авторежима: Сообщения, отправленные другим сессиям агента через
SendMessage, теперь оцениваются классификатором разрешений перед отправкой. - Отказ от навыков: Когда Claude пытается вызвать навык с
disable-model-invocation, он теперь просит вас запустить навык вместо воспроизведения его рабочего процесса. - Отображение диффов:
/diff, диффы рабочей области Remote Control и диффы правок файлов в веб-сессиях теперь используют сырое содержимое git blob, игнорируя драйверы диффов и textconv. - Автозапуск Remote Control: Локальные настройки репозитория (
.claude/settings.jsonили.claude/settings.local.json) больше не могут включить его (но могут выключить); включение доступно на уровне пользователя через/config. - Функция Ultraplan удалена.
Этот релиз в основном направлен на исправление ошибок, но исправления worktree и прокси значимы для команд, использующих изолированные среды и корпоративные прокси. Если вы видите призрачное использование MCP-серверов, это обновление также исправляет это.
📖 Читать полный источник: GitHub Claude-Code
👀 Смотрите также

Синтетическое общество: AI-агенты строят виртуальные жизни на Moltbook
Почему писать код в 2026 году всё ещё важно для агентов ИИ
Даг Тернбулл утверждает, что даже с мощными ИИ-агентами для кодирования люди должны писать код, чтобы понимать архитектуру, снижать хрупкость и эффективно направлять агентов.

Обсуждение на Reddit подчеркивает сложности отладки кода, созданного искусственным интеллектом.
Обсуждение на Reddit в сообществе r/ClaudeAI детализирует конкретные проблемы, с которыми сталкиваются разработчики при работе с кодом, сгенерированным ИИ, включая уязвимости безопасности, логические галлюцинации и отладку, которая может занимать больше времени, чем написание кода вручную.

Claude Cowork для Windows ARM64 выпущен с проверкой совместимости
Anthropic выпустила Claude Cowork для устройств Windows ARM64, требующих Windows 11 Pro с включенными Hyper-V и виртуализацией. Компания предоставляет инструмент проверки совместимости EXE для проверки системных требований.