Claude Code v2.1.98 добавляет мастер Vertex AI, исправления безопасности и песочницу для подпроцессов.

Claude Code v2.1.98 — это обновление для обслуживания, сфокусированное на усилении безопасности, новых интеграциях с платформами и улучшениях рабочего процесса разработчиков. Обновление устраняет несколько критических проблем безопасности, одновременно добавляя практические функции для команд, использующих Google Cloud и системы контроля версий.
Новые функции и интеграции
В выпуске добавлен интерактивный мастер настройки Google Vertex AI, доступный с экрана входа при выборе «Сторонняя платформа». Он проводит пользователей через аутентификацию GCP, настройку проекта и региона, проверку учётных данных и закрепление модели.
Для пользователей Perforce переменная окружения CLAUDE_CODE_PERFORCE_MODE теперь приводит к сбою операций Edit/Write/NotebookEdit для файлов только для чтения с подсказкой p4 edit вместо их тихой перезаписи.
Другие добавления включают:
- Инструмент Monitor для потоковой передачи событий из фоновых скриптов
- Изоляция подпроцессов с пространством имён PID в Linux при установке
CLAUDE_CODE_SUBPROCESS_ENV_SCRUB - Переменная окружения
CLAUDE_CODE_SCRIPT_CAPSдля ограничения вызовов скриптов за сессию - Флаг
--exclude-dynamic-system-prompt-sectionsдля режима печати для улучшения кэширования промптов между пользователями workspace.git_worktreeв JSON-ввод строки состояния, устанавливается, когда текущий каталог находится внутри связанного рабочего дерева git- Переменная окружения W3C
TRACEPARENTдля подпроцессов инструмента Bash при включённой трассировке OTEL - LSP: Claude Code теперь идентифицирует себя для языковых серверов через
clientInfoв запросе инициализации
Исправления безопасности
Выпуск устраняет несколько уязвимостей безопасности:
- Исправлен обход разрешений в инструменте Bash, где экранированный обратным слешем флаг мог быть автоматически разрешён как только для чтения и приводить к выполнению произвольного кода
- Исправлены составные команды Bash, обходящие принудительные запросы разрешений для проверок безопасности и явных правил запроса в автоматическом режиме и режиме обхода разрешений
- Исправлены команды только для чтения с префиксами переменных окружения, не запрашивающие разрешение, если переменная не известна как безопасная (
LANG,TZ,NO_COLORи т.д.) - Исправлены перенаправления на
/dev/tcp/...или/dev/udp/..., не запрашивающие разрешение вместо автоматического разрешения - Исправлено тихое понижение
--dangerously-skip-permissionsдо режима accept-edits после одобрения записи в защищённый путь через Bash - Исправлены правила разрешений управляемых настроек, остающиеся активными после их удаления администратором, до перезапуска процесса
Исправления ошибок и улучшения
Выпуск включает многочисленные исправления стабильности и удобства использования:
- Исправлены зависшие потоковые ответы, завершающиеся таймаутом вместо перехода в непотоковый режим
- Исправлены повторные попытки при 429, сжигающие все попытки за ~13с, когда сервер возвращает небольшой
Retry-After— теперь применяется экспоненциальная задержка как минимум - Исправлено игнорирование переопределения конфигурации
oauth.authServerMetadataUrlMCP OAuth при обновлении токена после перезапуска, затрагивающее ADFS и подобные IdP - Исправлено преобразование заглавных букв в строчные на терминале xterm и встроенном терминале VS Code при активном протоколе клавиатуры kitty
- Исправлены текстовые замены macOS, удаляющие слово-триггер вместо вставки замены
- Исправлено неприменение изменений
permissions.additionalDirectoriesв середине сессии — удалённые каталоги теряют доступ немедленно, а добавленные работают без перезапуска - Исправлено удаление каталога из
additionalDirectories, отзывающее доступ к тому же каталогу, переданному через--add-dir - Исправлены правила разрешений с подстановочными знаками
Bash(cmd:*)иBash(git commit *), не соответствующие командам с лишними пробелами или табуляциями - Исправлены правила запрета
Bash(...), понижаемые до запроса для конвейерных команд, смешивающихcdс другими сегментами - Исправлены ложные запросы разрешений Bash для
cut -d /,paste -d /,column -s /,awk '{print $1}' fileи имён файлов, содержащих% - Исправлены правила разрешений с именами, совпадающими со свойствами прототипа JavaScript (например,
toString), приводящие к тихому игнорированиюsettings.json - Исправлено ненаследование членами команды агента режима разрешений лидера при использовании
--dangerously-skip-permissions
Исправления интерфейса и рабочего процесса
- Исправлен сбой в полноэкранном режиме при наведении на результаты инструмента MCP
- Исправлено копирование перенесённых URL в полноэкранном режиме, вставляющее пробелы на разрывах строк
- Исправлено исчезновение различий редактирования файлов из интерфейса при
--resume, когда редактируемый файл был больше 10 КБ - Исправлены несколько проблем средства выбора
/resume:--resume <name>открывается недоступным для редактирования, перезагрузка фильтра стирает состояние поиска, пустой список поглощает клавиши со стрелками, устаревание между проектами и замена текста статуса задачи на сводки беседы - Исправлено игнорирование
/exportабсолютных путей и~и тихое переписывание пользовательских расширений в.txt - Исправлен отказ
/effort maxдля неизвестных или будущих идентификаторов моделей - Исправлено нарушение работы средства выбора слэш-команд, когда
nameво frontmatter плагина является ключевым словом YAML boolean - Исправлено скрытие текста апсейла лимита скорости после повторных монтирований сообщений
- Исправлены инструменты MCP с
_meta["anthropic/maxResultSizeChars"], не обходящие ограничение на основе токенов
Этот выпуск особенно важен для команд, озабоченных усилением безопасности, поскольку он устраняет несколько уязвимостей обхода разрешений, которые могли привести к выполнению произвольного кода. Функции изоляции подпроцессов обеспечивают дополнительную защиту для сред выполнения ненадёжного кода.
📖 Read the full source: GitHub Claude-Code
👀 Смотрите также

Сравнение затрат на API для LLM в 2026 году: самостоятельное размещение и облачные провайдеры
Пользователь Reddit сравнил стоимость API LLM для 1 млн токенов в день у 11 провайдеров, выяснив, что самостоятельный хостинг с vLLM стоит около $0,05 за 1 млн токенов, в то время как GPT-4o стоит $5/$15 за входные/выходные токены.

错误:Claude Code Telegram插件中MCP通知静默丢失——通过文件轮询和tmux注入的解决方案
Плагин Telegram для Claude Code работает корректно, но входящие сообщения молча теряются, поскольку Claude Code игнорирует MCP-уведомления на stdio-транспорте. В качестве обходного решения используется опрос файлов и tmux send-keys с задержкой 5–9 с.

Революционируйте мониторинг API среди провайдеров с onWatch
Узнайте, как onWatch, мощный новый инструмент, упрощает отслеживание использования квоты вашего AI API среди различных провайдеров, гарантируя, что вы остаетесь в пределах лимитов и оптимизируете распределение ресурсов.

61% людей теперь используют ИИ для поддержки психического здоровья — глобальное исследование AXA/Ipsos
Согласно докладу AXA/Ipsos 2026 Mind Health Report, 61% людей в 18 странах уже используют ИИ для вопросов психического здоровья; 28% сообщили, что рекомендации ИИ привели к вредоносному поведению.