Claude Code v2.1.251发布:新增模型切换钩子、前台子代理实时工具流,修复多项安全漏洞
该版本为Claude Code增加了PreModelSwitch和PostModelSwitch钩子事件,支持前台子代理工具调用的实时流式传输,并修复了符号链接穿越、路径遍历、日志泄漏等安全漏洞。
AI解读:Claude Code发布v2.1.251,核心变化是增强了开发者对模型切换和子代理行为的控制:新增的PreModelSwitch/PostModelSwitch钩子允许在模型切换前拦截、确认或添加注释,适合需要审计模型变更或执行前置检查的团队。前台子代理的工具调用和结果现在可以实时流式传输到Remote Control客户端,后台子代理仍只显示状态,这有助于远程调试。安全修复方面,文件工具在权限检查后可能跟随被替换的符号链接,导致读写越界,现已修复;插件命令不再能指向插件目录外,路径遍历也会被拒绝。另外,项目设置无法再启用详细beta追踪或原始API日志,防止敏感信息泄漏。开发者若依赖钩子或需要远程监控子代理,可以升级后调整工作流;普通用户无紧急行动必要,但建议在受控环境测试钩子行为。
Claude Code版本v2.1.251已发布,新增了模型切换钩子事件、前台子代理工具调用的实时流式传输,以及多项安全修复。
新版本为开发者提供两个新的钩子事件:PreModelSwitch和PostModelSwitch,可用来阻止、确认或注释模型切换。SessionStart的恢复钩子现在会收到会话过期状态和预计重新缓存成本。
针对使用Claude apps网关且有消费限额的开发者,/usage命令现在会显示“花费限制”条,状态行新增rate_limits.spend_limit字段。