Claude Code v2.1.187:沙箱憑證保護與組織層級模型限制
Claude Code v2.1.187 推出 sandbox.credentials 設定以防止沙箱指令讀取機密資料,新增組織配置的模型限制、選單滑鼠點擊支援,以及大量可靠性修復。
Claude Code 開發團隊發布了 2.1.187 版本,聚焦於安全強化與企業控管。此次更新為沙箱指令新增憑證保護機制,並加入組織層級的模型限制,同時帶來選單滑鼠點擊支援等易用性改進,以及針對結構化輸出、MCP、Remote Control 和子代理管理的大量修復。
新功能
沙箱憑證保護
新的 sandbox.credentials 設定可阻止沙箱化指令讀取憑證檔案和機密環境變數,為在沙箱中執行的指令提供額外一層敏感資料防護。
組織配置的模型限制
組織配置的模型限制現在適用於模型選擇器、--model、/model 和 ANTHROPIC_MODEL。當選擇了受限模型時,Claude Code 會顯示明確的「受您組織設定限制」訊息,讓管理員在所有模型選擇路徑上都能一致地執行政策。
選單滑鼠點擊支援
選擇選單(包括權限提示、/model、/config 等)現在在全螢幕模式下支援滑鼠點擊,讓偏好使用滑鼠的使用者操作更快速。
結構化輸出與 MCP 可靠性
--json-schema 和 workflow agent({schema}) 的結構化輸出已修復:模型在成功呼叫後不再能無限次重複呼叫 StructuredOutput,後續回合現在也能可靠地回傳結構化輸出。掛起且 5 分鐘無回應的遠端 MCP 工具呼叫,現在會以錯誤中止而非無限期阻塞,可透過 CLAUDE_CODE_MCP_TOOL_IDLE_TIMEOUT 覆寫此逾時設定。
Remote Control 與背景會話修復
多個遠端和背景工作流程問題已獲解決:
- Claude Code Remote 會話不再因加入 agent proxy CA 系統信任安裝而多花約 2.7 秒啟動
- 透過 Remote Control 執行
/update時,若原本會出現啟動信任對話框,不再造成掛起 - 當代理在回合結束時未產生結構化輸出,agents 檢視中的背景工作不再無限期卡在「working」狀態
- 導覽至 agents 檢視再返回後,或執行
/bg、/tui、/update後,頻道連線不再中斷 - 代理停止通知現在能正確標示是誰停止了代理,並改進了措辭(改用「finished」/「stopped」而非「came to rest」)
子代理與 Worktree 管理
子代理深度追蹤已修正:恢復的子代理現在會還原其原始生成深度,分支(fork)出的子代理現在會計入深度上限。外洩的代理 worktree 註冊也獲得處理——被終止的代理遺留在 .git/worktrees/ 中的鎖定項目現在會自動清理。
終端機與輸入修復
此版本解決了多個終端機層級的問題:
- 在以逐位元組延伸鍵事件傳遞貼上內容的終端機中,貼上的韓文/CJK 文字不再變成亂碼
- macOS 上的 Ghostty 在全螢幕模式下,Cmd+點擊現在可以開啟網址
/share上傳期間,Esc、Ctrl-C 和 Ctrl-D 現在可以正常運作- 當原始
-p執行未產生任何模型回合時,--resume不再出現「No conversation found」錯誤 claude --help現在會列出--bg/--background旗標
指令改進
/install-github-app現在將 GitHub Actions workflow 設定改為選用——您可以只安裝 GitHub App,跳過 workflow 和 secret 步驟/btw新增 ←/→ 方向鍵導覽,可逐一檢視先前的回答/plugin現在會顯示您最近未使用的外掛,方便您清理
VSCode 擴充功能
恢復大型會話時,VSCode 擴充功能不再變得無回應。
如何更新
要更新到 Claude Code v2.1.187:
- 檢查目前版本:
claude --version - 使用您偏好的方法更新:
- 套件管理器:依照您發行版的更新流程
- 直接下載:造訪發布頁面取得平台特定的執行檔
- 如果您在沙箱中執行指令且附近有敏感憑證,建議啟用新的
sandbox.credentials設定 - 管理員可以檢視組織層級的模型限制,現在已在所有模型選擇路徑上強制執行