Claude Code v2.1.222: безопасность рабочих деревьев, исправления прокси и перебалансировка тарификации

Claude Code v2.1.222 выходит с пакетом исправлений безопасности и надежности. Главное: сессии, изолированные через worktree, больше не могут выполнять разрушительные git-команды против основного чекаута, а хуки автодопуска больше не обходят ограничения инструментов в фоновых задачах. Также есть заметные исправления в биллинге за использование, обработке прокси и отображении диффов.
Безопасность worktree и фоновых агентов
Ранее сессии, изолированные через worktree, и их субагенты могли выполнять разрушительные git-команды (например, git reset --hard или git clean) против основного репозитория. Теперь изоляция правильно применяется к правкам файлов и Bash во всех типах сессий. Кроме того, хуки автодопуска PreToolUse непреднамеренно обходили ограничения инструментов в фоновых задачах агента (сводки, сжатие, переименования) — это исправлено.
Исправления прокси и подключения
Проверка подключения при запуске зависала и затем завершалась ошибкой за HTTPS-прокси. Теперь она использует тот же транспорт с поддержкой прокси, что и API-запросы, и истекает по таймауту с понятным сообщением. Также исправлено: ошибки «Соединение закрыто в середине ответа» сообщались для ответов, которые на самом деле завершились, вызывая ложные тревоги.
Исправления использования и биллинга
Два важных исправления биллинга:
/usage-creditsв Team и Enterprise больше не блокирует пользователям отправку нового запроса, если предыдущий был отклонен (раньше показывалось «вы уже отправили запрос на кредит использования»)./usageпереоценивал использование MCP-серверов. Доля сервера теперь отражает только те запросы, которые фактически использовали его результаты инструментов, а не каждый ход после любого вызова к нему.
Другие точечные исправления
- Сессии теперь правильно связываются с pull request, созданными после пуша ветки, включая через GitHub REST API.
- Орг-ограниченные псевдонимы моделей (например,
opusдля субагентов и коллег) больше не понижаются до родительской модели; они понижаются до новейшей разрешенной модели в семействе. - Таймаут простоя потока больше не срабатывает на пользовательских шлюзах
ANTHROPIC_BASE_URL, когда поступают keep-alive пинги. - Коннекторы claude.ai с недействительными токенами сессии показывают подсказку
/loginвместо ложного требования авторизации. - Ошибки инструментов отображаются даже для инструментов, которые больше не доступны локально (например, после удаления MCP-сервера).
SendMessageтеперь усекает длинные сводки вместо их отклонения — отправки больше не падают из-за ограничений длины.- Метка усилий в транскриптах субагентов теперь показывает собственное значение
effort:субагента, а не сессии. - Исправлены редкие сбои из-за ошибок наблюдателя за файлами.
- Режим чтения с экрана (
--ax-screen-reader) теперь при backspace повторяет только удаленные символы, а не перечитывает всю строку. - Ключи выбора модели хоста имеют приоритет над устаревшим
managed-settings.jsonна диске, когда установленоCLAUDE_CODE_PROVIDER_MANAGED_BY_HOST.
Изменения в поведении и функциях
- Безопасность авторежима: Сообщения, отправленные другим сессиям агента через
SendMessage, теперь оцениваются классификатором разрешений перед отправкой. - Отказ от навыков: Когда Claude пытается вызвать навык с
disable-model-invocation, он теперь просит вас запустить навык вместо воспроизведения его рабочего процесса. - Отображение диффов:
/diff, диффы рабочей области Remote Control и диффы правок файлов в веб-сессиях теперь используют сырое содержимое git blob, игнорируя драйверы диффов и textconv. - Автозапуск Remote Control: Локальные настройки репозитория (
.claude/settings.jsonили.claude/settings.local.json) больше не могут включить его (но могут выключить); включение доступно на уровне пользователя через/config. - Функция Ultraplan удалена.
Этот релиз в основном направлен на исправление ошибок, но исправления worktree и прокси значимы для команд, использующих изолированные среды и корпоративные прокси. Если вы видите призрачное использование MCP-серверов, это обновление также исправляет это.
📖 Читать полный источник: GitHub Claude-Code
👀 Смотрите также

Генеральные директора сообщают о минимальном влиянии ИИ на производительность и занятость в недавнем исследовании.
Исследование 6000 руководителей показало, что 90% не отметили влияния ИИ на занятость или производительность за три года, при среднем использовании ИИ 1,5 часа в неделю. Экономисты сравнивают это с парадоксом производительности Солоу из эпохи ИТ 1980-х годов.

Claude-Code версия 2.1.84 добавляет инструмент PowerShell, переменные окружения и несколько исправлений.
Claude-Code v2.1.84 представляет инструмент PowerShell для Windows в качестве опциональной предварительной версии, добавляет переменные окружения для конфигурации модели и таймаутов потоковой передачи, а также включает множество исправлений ошибок и улучшений производительности.

AWS Lambda MicroVMs: изоляция на уровне ВМ для пользовательского и ИИ-сгенерированного кода с приостановкой/возобновлением до 8 часов
AWS запускает Lambda MicroVMs — бессерверные вычислительные примитивы на базе Firecracker, обеспечивающие VM-изоляцию для каждого пользователя, почти мгновенный запуск и сохранение состояния до 8 часов для выполнения пользовательского или AI-кода.

ЕС вынуждает Meta бесплатно допустить конкурирующие AI-чатботы в WhatsApp
Регуляторы ЕС обязали Meta предоставить бесплатный доступ к данным WhatsApp для конкурирующих ИИ-чат-ботов, начиная с июня 2026 года.