Claude Code v2.1.222: безопасность рабочих деревьев, исправления прокси и перебалансировка тарификации

Claude Code v2.1.222 выходит с пакетом исправлений безопасности и надежности. Главное: сессии, изолированные через worktree, больше не могут выполнять разрушительные git-команды против основного чекаута, а хуки автодопуска больше не обходят ограничения инструментов в фоновых задачах. Также есть заметные исправления в биллинге за использование, обработке прокси и отображении диффов.
Безопасность worktree и фоновых агентов
Ранее сессии, изолированные через worktree, и их субагенты могли выполнять разрушительные git-команды (например, git reset --hard или git clean) против основного репозитория. Теперь изоляция правильно применяется к правкам файлов и Bash во всех типах сессий. Кроме того, хуки автодопуска PreToolUse непреднамеренно обходили ограничения инструментов в фоновых задачах агента (сводки, сжатие, переименования) — это исправлено.
Исправления прокси и подключения
Проверка подключения при запуске зависала и затем завершалась ошибкой за HTTPS-прокси. Теперь она использует тот же транспорт с поддержкой прокси, что и API-запросы, и истекает по таймауту с понятным сообщением. Также исправлено: ошибки «Соединение закрыто в середине ответа» сообщались для ответов, которые на самом деле завершились, вызывая ложные тревоги.
Исправления использования и биллинга
Два важных исправления биллинга:
/usage-creditsв Team и Enterprise больше не блокирует пользователям отправку нового запроса, если предыдущий был отклонен (раньше показывалось «вы уже отправили запрос на кредит использования»)./usageпереоценивал использование MCP-серверов. Доля сервера теперь отражает только те запросы, которые фактически использовали его результаты инструментов, а не каждый ход после любого вызова к нему.
Другие точечные исправления
- Сессии теперь правильно связываются с pull request, созданными после пуша ветки, включая через GitHub REST API.
- Орг-ограниченные псевдонимы моделей (например,
opusдля субагентов и коллег) больше не понижаются до родительской модели; они понижаются до новейшей разрешенной модели в семействе. - Таймаут простоя потока больше не срабатывает на пользовательских шлюзах
ANTHROPIC_BASE_URL, когда поступают keep-alive пинги. - Коннекторы claude.ai с недействительными токенами сессии показывают подсказку
/loginвместо ложного требования авторизации. - Ошибки инструментов отображаются даже для инструментов, которые больше не доступны локально (например, после удаления MCP-сервера).
SendMessageтеперь усекает длинные сводки вместо их отклонения — отправки больше не падают из-за ограничений длины.- Метка усилий в транскриптах субагентов теперь показывает собственное значение
effort:субагента, а не сессии. - Исправлены редкие сбои из-за ошибок наблюдателя за файлами.
- Режим чтения с экрана (
--ax-screen-reader) теперь при backspace повторяет только удаленные символы, а не перечитывает всю строку. - Ключи выбора модели хоста имеют приоритет над устаревшим
managed-settings.jsonна диске, когда установленоCLAUDE_CODE_PROVIDER_MANAGED_BY_HOST.
Изменения в поведении и функциях
- Безопасность авторежима: Сообщения, отправленные другим сессиям агента через
SendMessage, теперь оцениваются классификатором разрешений перед отправкой. - Отказ от навыков: Когда Claude пытается вызвать навык с
disable-model-invocation, он теперь просит вас запустить навык вместо воспроизведения его рабочего процесса. - Отображение диффов:
/diff, диффы рабочей области Remote Control и диффы правок файлов в веб-сессиях теперь используют сырое содержимое git blob, игнорируя драйверы диффов и textconv. - Автозапуск Remote Control: Локальные настройки репозитория (
.claude/settings.jsonили.claude/settings.local.json) больше не могут включить его (но могут выключить); включение доступно на уровне пользователя через/config. - Функция Ultraplan удалена.
Этот релиз в основном направлен на исправление ошибок, но исправления worktree и прокси значимы для команд, использующих изолированные среды и корпоративные прокси. Если вы видите призрачное использование MCP-серверов, это обновление также исправляет это.
📖 Читать полный источник: GitHub Claude-Code
👀 Смотрите также

Обучение GPT-1 на RTX 2060 Super 8GB – подтверждение концепции локального предварительного обучения
Разработчик обучил оригинальный GPT-1 (117M параметров) на локальной RTX 2060 Super с 8GB VRAM за 1 час, доказав, что любой обладатель игровой видеокарты может предобучить модель размером до 1B. Код и веса открыты.

Еженедельное руководство по выживанию в r/ClaudeAI: Opus 4.7, ошибка биллинга и инцидент с удалением базы данных
Еженедельное руководство по выживанию от Wilson'а собирает лучшие темы r/ClaudeAI (50+ комментариев) в практические уроки: обсуждение Opus 4.7, баг с выставлением счета на $200 из-за имени файла в git, ИИ-агент, удаливший всю базу данных за 9 секунд, и повышение цен Copilot на модели Claude в 9 раз.

Claude Code v2.1.118 добавляет визуальный режим Vim, пользовательские темы и улучшения MCP.
Claude Code v2.1.118 представляет режим Vim visual с операторами выбора, управление пользовательскими темами через команду /theme и несколько исправлений для аутентификации MCP OAuth и разрешения зависимостей плагинов.

Выпуск Claude Code версии 2.1.90: новые интерактивные уроки, улучшения производительности и исправления ошибок
Claude Code v2.1.90 представляет интерактивные уроки /powerup, добавляет переменную окружения CLAUDE_CODE_PLUGIN_KEEP_MARKETPLACE_ON_FAILURE для работы в офлайн-режиме, а также включает множество улучшений производительности и исправлений ошибок для инструментов, интерфейса и безопасности.