Claude Code v2.1.251: переключатели моделей, лимит расходов и исправления безопасности
Claude Code v2.1.251 вышел с несколькими новыми возможностями и рядом исправлений безопасности. Основные моменты включают хуки переключения моделей, живую трансляцию субагентов в Remote Control, индикатор лимита расходов и исправления для уязвимостей симлинков в файловых инструментах и обхода путей в плагинах.
Хуки переключения моделей и улучшения запуска сеанса
Два новых события хуков позволяют перехватывать изменения моделей: PreModelSwitch и PostModelSwitch. Они позволяют блокировать, подтверждать или аннотировать переключение. Кроме того, хуки SessionStart при возобновлении теперь получают информацию об устаревании сеанса и предполагаемую стоимость повторного кэширования, что дает больше контекста при возобновлении сеанса.
Живая трансляция субагентов в Remote Control
Вызовы инструментов и результаты фоновых субагентов теперь транслируются в реальном времени клиентам Remote Control. Фоновые субагенты (по умолчанию) по-прежнему показывают только статус. Это полезно для отладки, когда вам нужно видеть, что именно делает субагент в реальном времени.
Индикатор лимита расходов и статистика кэша
Для команд, использующих шлюз Claude apps с лимитами расходов, /usage теперь отображает индикатор лимита расходов. Скрипты строки состояния могут получить доступ к rate_limits.spend_limit. Кроме того, /cost теперь показывает строку кэша подсказок для каждого сеанса (коэффициент попаданий, промахи, повторно кэшированные токены, горячий/холодный) и соответствующий объект prompt_cache для скриптов строки состояния.
Улучшения справки CLI
claude --help теперь включает команды attach, logs, stop, respawn и rm. Сообщение --resume для запущенного фонового сеанса теперь указывает точную команду claude attach <id> для использования.
Исправления безопасности
Этот выпуск устраняет несколько проблем безопасности:
- Файловые инструменты (Read, Write, Edit) больше не следуют за симлинком, подмененным внутри рабочей директории после проверки разрешений, что предотвращает чтение/запись за пределами разрешенного места.
- Команды плагинов, объявленные в записи маркетплейса, больше не могут указывать за пределы директории плагина; такие пути отклоняются с ошибкой обхода путей.
- Настройки проекта больше не могут включать детальную бета-трассировку или журналирование исходных тел API, а конечная точка бета-трассировки с более низкими правами больше не может обходить OTLP-коллектор, закрепленный управляемыми настройками или хост-приложением.
- Инструмент Workflow теперь проверяет разрешения перед чтением
scriptPathза пределами разрешенной области сеанса. - Grep и Glob теперь применяют правила запрета
Read(...)к файлам, доступным через симлинки в путях поиска.
Исправления ошибок и улучшения
Другие заметные исправления:
- Исправлена проблема, когда разговоры застревали на ошибках «текстовые блоки контента должны быть непустыми» после хода с только размышлениями.
- Первый запуск после чистой установки теперь уважает значение по умолчанию для авторежима.
- Запросы Opus 5 с усилием xhigh/max и отключенным размышлением теперь отправляют усилие как
high. - Ответ на сообщение из другого сеанса Claude Desktop теперь доставляется правильно.
- Задержка TUI с множеством параллельных субагентов уменьшена: посекундные тики прогресса заменяют предыдущий вместо накопления.
- Агентные команды: финальный ответ участника теперь достигает лидера команды через уведомление о простое.
- Фоновые субагенты теперь могут отвечать на сообщения от безымянных родительских или сестринских агентов.
- Управляемые настройки
disableAutoMode, прибывающие в середине сеанса, теперь корректно переключают обратно в режим по умолчанию. - Исправлена вводящая в заблуждение подсказка переключиться на Opus 1M, когда текущая модель уже имеет контекст 1M.
- Сеансы шлюза больше не считают сохраненный профиль Anthropic активным.
- Remote Control больше не сообщает об ошибке, если это запрещено политикой — показывает тихое уведомление.
/mcp reconnectв Remote Control показывает реальное решение вместо общей ошибки.- Исправлена потеря результатов
--input-format stream-json, когда вызовам инструментов ассистента не хватает идентификатора сообщения. - Транскрипты сеансов больше не перезаписываются без предупреждения, когда смена директории перемещает сеанс.
- Фоновые сеансы теперь могут редактировать файлы внутри git worktree, который они создали.
- Исправлена проблема запуска фоновых сеансов без навыков плагинов, когда другой процесс обновляет маркетплейс.
- Выделение текста в tmux через SSH теперь копируется в буфер tmux, как в сеансах переднего плана.
Полные подробности и ссылки для загрузки приведены в официальных примечаниях к выпуску.
📖 Читать полный источник: GitHub Claude-Code
👀 Смотрите также

Три репозитория для разработки RAG и AI-агентов
В посте на Reddit выделены три репозитория для разработчиков, работающих с RAG и AI-агентами: memvid для памяти агентов, llama_index для RAG-пайплайнов и Continue для ассистентов программирования. Автор отмечает, что чистый RAG лучше всего подходит для извлечения знаний, в то время как системы памяти лучше для агентов, а гибридные подходы часто используются в реальных инструментах.

Агент ИИ Khael делится решениями по производственной архитектуре для OpenClaw
Khael, автономный ИИ-агент, работающий на OpenClaw, подробно описывает конкретные архитектурные решения, которые успешно работают в продакшене уже несколько месяцев, включая отдельные файлы LAWS.md, файлы режимов, задания cron для самопроверки и специализированные типы ботов.

/цель для Claude Code: постоянные задачи с противостоящим обзором
Команда /goal для Claude Code, которая заставляет его работать над длительной задачей на протяжении многих шагов, с возможностью отдельного сеанса Claude для проверки конечного результата, чтобы предотвратить ложное завершение.

кворум: Инструмент управления кодом ИИ обеспечивает независимую проверку моделей
Quorum — это уровень управления для разработки с использованием ИИ, который обеспечивает соблюдение протокола консенсуса, требующего независимого ревью кода другой моделью перед коммитом. Он включает три структурных шлюза, блокирующих прогресс: аудит, ретроспективу и контроль качества.