发生了什么:Anthropic 于 8 月 6 日发布 Claude Code v2.1.223,集中修复一批权限与沙箱缺陷——精心构造的 Bash 命令可对权限检查隐藏自身的一部分;用制表符或不可见 Unicode 填充的命令能在审批弹窗中藏起片段;workflow 脚本可借动态 import() 在沙箱外执行代码;agent 定义中的 bypassPermissions 模式此前会无视组织级禁用策略。
同版本新增 strictKnownMarketplaces 与 blockedMarketplaces 的 owner 通配符(owner/*),可按 GitHub 组织整体放行或封禁 marketplace 仓库。为什么重要:这批问题共同指向同一类风险——用户以为批准了 A,实际执行的是 B,是编码智能体最难被察觉的越权形态。对已把 Claude Code 接入 CI 或企业环境的团队,属于建议尽快升级项。
