跳至主要內容

Claude Code v2.1.187:沙箱憑證保護與組織層級模型限制

Claude Code v2.1.187 推出 sandbox.credentials 設定以防止沙箱指令讀取機密資料,新增組織配置的模型限制、選單滑鼠點擊支援,以及大量可靠性修復。

2026年6月23日 10 min read 作者:ClaudeWorld

Claude Code 開發團隊發布了 2.1.187 版本,聚焦於安全強化與企業控管。此次更新為沙箱指令新增憑證保護機制,並加入組織層級的模型限制,同時帶來選單滑鼠點擊支援等易用性改進,以及針對結構化輸出、MCP、Remote Control 和子代理管理的大量修復。

新功能

沙箱憑證保護

新的 sandbox.credentials 設定可阻止沙箱化指令讀取憑證檔案和機密環境變數,為在沙箱中執行的指令提供額外一層敏感資料防護。

組織配置的模型限制

組織配置的模型限制現在適用於模型選擇器、--model/modelANTHROPIC_MODEL。當選擇了受限模型時,Claude Code 會顯示明確的「受您組織設定限制」訊息,讓管理員在所有模型選擇路徑上都能一致地執行政策。

選單滑鼠點擊支援

選擇選單(包括權限提示、/model/config 等)現在在全螢幕模式下支援滑鼠點擊,讓偏好使用滑鼠的使用者操作更快速。

結構化輸出與 MCP 可靠性

--json-schema 和 workflow agent({schema}) 的結構化輸出已修復:模型在成功呼叫後不再能無限次重複呼叫 StructuredOutput,後續回合現在也能可靠地回傳結構化輸出。掛起且 5 分鐘無回應的遠端 MCP 工具呼叫,現在會以錯誤中止而非無限期阻塞,可透過 CLAUDE_CODE_MCP_TOOL_IDLE_TIMEOUT 覆寫此逾時設定。

Remote Control 與背景會話修復

多個遠端和背景工作流程問題已獲解決:

  • Claude Code Remote 會話不再因加入 agent proxy CA 系統信任安裝而多花約 2.7 秒啟動
  • 透過 Remote Control 執行 /update 時,若原本會出現啟動信任對話框,不再造成掛起
  • 當代理在回合結束時未產生結構化輸出,agents 檢視中的背景工作不再無限期卡在「working」狀態
  • 導覽至 agents 檢視再返回後,或執行 /bg/tui/update 後,頻道連線不再中斷
  • 代理停止通知現在能正確標示是誰停止了代理,並改進了措辭(改用「finished」/「stopped」而非「came to rest」)

子代理與 Worktree 管理

子代理深度追蹤已修正:恢復的子代理現在會還原其原始生成深度,分支(fork)出的子代理現在會計入深度上限。外洩的代理 worktree 註冊也獲得處理——被終止的代理遺留在 .git/worktrees/ 中的鎖定項目現在會自動清理。

終端機與輸入修復

此版本解決了多個終端機層級的問題:

  • 在以逐位元組延伸鍵事件傳遞貼上內容的終端機中,貼上的韓文/CJK 文字不再變成亂碼
  • macOS 上的 Ghostty 在全螢幕模式下,Cmd+點擊現在可以開啟網址
  • /share 上傳期間,Esc、Ctrl-C 和 Ctrl-D 現在可以正常運作
  • 當原始 -p 執行未產生任何模型回合時,--resume 不再出現「No conversation found」錯誤
  • claude --help 現在會列出 --bg/--background 旗標

指令改進

  • /install-github-app 現在將 GitHub Actions workflow 設定改為選用——您可以只安裝 GitHub App,跳過 workflow 和 secret 步驟
  • /btw 新增 ←/→ 方向鍵導覽,可逐一檢視先前的回答
  • /plugin 現在會顯示您最近未使用的外掛,方便您清理

VSCode 擴充功能

恢復大型會話時,VSCode 擴充功能不再變得無回應。

如何更新

要更新到 Claude Code v2.1.187:

  1. 檢查目前版本:claude --version
  2. 使用您偏好的方法更新:
    • 套件管理器:依照您發行版的更新流程
    • 直接下載:造訪發布頁面取得平台特定的執行檔
  3. 如果您在沙箱中執行指令且附近有敏感憑證,建議啟用新的 sandbox.credentials 設定
  4. 管理員可以檢視組織層級的模型限制,現在已在所有模型選擇路徑上強制執行

相關連結