Claude Code v2.1.248发布:新增 --restricted模式限制命令与网络工具,修复多项会话与缓存问题
本次更新引入 --restricted受控模式,移除可运行命令或代码的内置工具与WebFetch,并限制文件操作范围、忽略本地配置文件;同时修复长时间会话中约每小时一次的prompt缓存未命中问题,以及会话丢失、工作流工具提示词体积过大等多项缺陷。
AI解读:Claude Code的新版本加入了 --restricted模式,专门针对需要更高安全边界的自动化场景:它直接移除能执行命令或代码的内置工具和WebFetch(除非显式在 --tools中指定),文件工具被限制在工作目录内,且拒绝bypassPermissions并忽略用户、项目及本地设置文件。这意味着在CI/CD或处理不可信代码时,管理员可以防止AI意外运行危险命令或读取工作区外的敏感信息。如果你日常在本地手动使用,这个模式可能用处不大;但如果你用Claude Code跑自动化流水线,或需要向客户展示受限环境,建议升级后用 --restricted跑一次现有任务,确认工作流没有依赖被禁用的工具。此外,更新还修复了长会话中每当OAuth token刷新后工具定义重渲染导致的prompt缓存未命中,以及 --resume时因用量超限引发整轮缓存失效的问题——如果你是长时间挂机重度用户,这次升级能明显减少响应变慢和上下文丢失。
Anthropic于 2025 年 12 月 12 日发布Claude Code v2.1.248(对应开源仓库anthropics/claude-code的tag v2.1.248,发布说明由作者ashwin-ant撰写)。该版本新增 --restricted受控模式,允许在禁用命令执行、网络抓取和本地配置读取的环境下运行,并修复了长会话中的prompt缓存未命中、Claude Desktop会话 30 天后消失等多个问题。