Claude Code v2.1.260发布:新增 /diff面板、修复多项权限与沙箱问题

Anthropic发布Claude Code v2.1.260,新增全屏模式下的 /diff面板,并修复包括权限规则、Bash沙箱、提示词缓存、模型切换等大量缺陷。

AI解读:Claude Code这次更新主要解决安全与可靠性问题,同时给开发者加了两个实用的新工具。最值得留意的是 /diff面板——你在全屏模式下让Claude改代码时,它能实时显示未提交的改动,不必再切出去看git diff。另外修了一批关键漏洞:比如之前包含括号的路径权限规则会被忽略,导致本应只读的文件夹变得可写;还有Bash沙箱可能自动批准隐藏在REPORTTIME等变量赋值里的命令替换,这些都是安全隐患。对用Bedrock的企业用户,修复了因操作系统证书库问题导致的身份验证失败;对普通用户,修了 /rewind误报成功、子代理线程丢失、插件加载失败后模型切换被卡死等问题。如果你是日常用户,这次没有需要立即行动的变化,升级即可获得更稳定的体验;如果你是安全团队或负责大规模部署,建议重点验证上述权限与沙箱相关修复是否覆盖你的既有规则。

Anthropic于 2.1.260 版本为Claude Code增加了全屏模式下的diff面板,可在Claude编辑时显示未提交的更改,通过 `/diff` 命令切换。

新版本还改进了提示词缓存诊断:`/cost` 和状态行的 `prompt_cache` 字段现在会给出缓存未命中的可能原因(如工具定义或系统提示变更、闲置超过TTL)。

针对无头会话(headless)新增了 `/reload-plugins` 命令,并为其提供文本形式的 `/advisor` 命令,适用于桌面应用、远程控制和Agent SDK会话。

安全与权限修复

此次更新修复了多个与权限相关的重要问题:包含括号的 `Edit`/`Write`/`Read` 权限规则之前可能被丢弃或忽略,导致“只读”文件夹变为可写;现在这些规则会正确执行。

Bash权限检查此前可能自动批准隐藏在REPORTTIME、REPORTMEMORY或DIRSTACKSIZE赋值中的命令替换(zsh命令),现在这类情况会提示用户确认。

此外,包含无法编译模式(如未闭合的 `[`)的权限规则不再导致所有文件编辑失败,而是仅对字面路径生效;权限规则中括号后带有无关文本(如 `Bash(ls) x`)现在会报告为无效设置,而不是被静默忽略。

模型与缓存相关修复

Claude Fable 5.1的提示词缓存此前未能覆盖工具结果后附加的上下文,导致每次工具调用都会重新发送未缓存的输入;此问题已修复。

修复了 `model: fable` 智能体忽略 `[1m]` 标签并以 200K上下文窗口运行的问题,以及 `/model` 选择器未显示Fable 5.1的问题。

修复了插件钩子加载失败或组织管理插件市场无法加载后,模型切换在会话中一直被阻止的问题;现在每次切换都会重试并指明确切原因。

`/effort` 在Claude Fable 5.1上切换时不再使提示词缓存失效。

其他功能改进

在Amazon Bedrock上,中止请求的输入token现在通过AWS的CountTokens API(需授予 `bedrock:CountTokens` 权限)计数,此前使用单token请求。

`ctrl+l`/`cmd+k` 在全屏模式下现在像终端 `clear` 一样清除会话视图(可向上滚动查看历史)。

自托管运行器的 `--kill-session-after-min` 现在会释放仅等待用户的会话(可暂停并恢复),而不是将其杀掉并报告失败。

子代理启动的后台命令不再受 1 小时时间限制,现在会一直运行直至退出或停止,与主会话一致。

其他修复

修复了路径含括号的权限规则被Bash沙箱忽略的问题,以及macOS上 `permissions.blockReadsOutsideWorkingDirectories` 隐藏用户git配置和worktree隔离子代理检出文件的问题。

修复了 `/status` 同时列出已登录claude.ai账户和已配置API密钥的问题,现会标记未使用的凭据。

修复了 /rewind在缺少检查点备份时报告成功但未恢复的问题,以及rewind后文件读取跟踪残留导致的“自上次读取后文件未更改”错误。

修复了使用 `-p --resume`/`--continue` 时因worktree目录丢失git元数据而每次重试失败的问题。

修复了GitLab嵌套子组项目的仓库检测、对象引用链接到github.com等问题。

修复了Chrome中的Claude在连接器添加/移除时因“Not connected”而中止任务的问题,以及全文模式下标志、组合emoji和重音字母换行错误和残留文本问题。

VSCode扩展:修复了模型切换后effort级别显示过时、欢迎屏幕消失、会话重命名无效等问题,并在会话列表筛选菜单中添加了开启/关闭状态。

移除了 2.1.259 版本中对Bash参数应用 `Read()` 拒绝规则的变化,该变化导致在某些规则下拒绝 `npm run build`,并在自动模式下提示 `cd … && grep`。

信息来源