当前位置: 首页 > news >正文

【重磅发布】Claude Code v2.1.211 :解除多云 Prompt Cache 暴涨 Bug、解锁双向控制符攻击防御、子智能体文本全量输出!

Anthropic 团队于 2026 年 7 月 15 日正式推送了 Claude Code 的v2.1.211版本!本次更新包含了一个针对多云平台(Bedrock, Vertex AI, Mantle, Foundry)用户的重大计费漏洞修复;同时在系统安全(对抗双向控制符与零宽字符视觉欺骗)、自动化流数据穿透以及多 Session 唤醒断流自愈上交出了毁灭性的精准大修答卷。

更新时间:2026-07-15 23:02 UTC

核心看点:修复 Bedrock/Vertex 等多云平台 Prompt Cache 算力漏计致费用暴涨 Bug、防范 Tool 审批消息视觉欺骗(双向控制符/零宽字符过滤)、新增子智能体文本/思考流强转发(--forward-subagent-text)。

以下是本次更新的全量硬核技术解读:

一、紧急漏洞与安全加固(Security & Billing Fixes)

1. 拦截云平台 Prompt Cache 算力漏计漏洞(省钱重磅)

  • 漏洞表现:在之前的版本中,使用AWS Bedrock、GCP Vertex AI、Mantle 以及 Foundry平台的开发者会遭遇一个隐蔽的 Token 计费回归缺陷——系统在每轮请求中,会把尾部的 System Context Block(系统上下文块)错误地计为全新的 Input Tokens,导致 Prompt Cache 缓存完全失效,引发极高昂的重复 Token 账单。

  • 修复与省钱:v2.1.211 彻底重构了第三方云网关的提示词缓存装配逻辑,缓存命中率瞬间恢复正常,为多云企业用户直接省下巨额算力开销。

2. 封杀权限审批视觉欺骗攻击(Bidi Override Neutralization)

  • 攻击场景:在将权限预览消息转发至 Telegram、Slack 等 Chat 频道时,若工具输入的字符串中暗藏了双向重置控制符(Bidirectional-override characters)、零宽字符(Zero-width spaces)或同形伪装引号(Look-alike quotes),攻击者能够通过改变文字渲染方向,让人类在审批界面看到的提示与实际执行的工具命令完全相反。

  • 安全中和新版本对所有跨频道投递的权限预览消息进行了强力字符中和与转义清洗,确保人类眼见即真实,彻底斩断了“视觉诱导提权”的可能。

二、极客新特性与数据穿透

1. 子智能体文本与思考流强力转发

  • --forward-subagent-text登场:新增启动标志位--forward-subagent-text以及对应的环境变量CLAUDE_CODE_FORWARD_SUBAGENT_TEXT

  • 应用场景:在无头(Headless)或 SDK 的stream-json输出模式下,开启后系统会无损地将子智能体(Subagents)吐出的所有实时 Text 文本和 Thinking(深度思考)推演过程完整透传回主数据流,便于上层平台构建全景日志。

2. 数值型环境变量支持科学计数法与下划线

  • 极客拼写放宽:超时时间、Token 预算、重试次数等整数型环境变量(如CLAUDE_CODE_MAX_OUTPUT_TOKENS)现在全面支持科学计数法与数字分隔符语法(例如接受1e664_000),配置书写更加符合现代化编程习惯。

三、架构级容灾与后台 Agent 修复

  • 休眠唤醒后多 Session 并发登出死锁自愈:修复了当电脑长期休眠唤醒后,若本地有多个共享同一凭证库的 Claude Code 进程同时在运行,所有会话会由于并发抢锁,极其脑残地被同时强行登出(All logged out simultaneously)的噩梦 Bug。

  • ANTHROPIC_AUTH_TOKEN网关守护进程失联修复:修复了使用自定义 LLM 网关鉴权(同时配置了ANTHROPIC_AUTH_TOKENANTHROPIC_BASE_URL)的后台任务,在守护进程(Daemon)重启复活后会莫名其妙报"Not logged in"并瘫痪的缺陷。

  • 阻止被 Kill 的后台 Agent 幽灵自动复活:彻底修复了被人类显式 Kill 掉的后台 Agent 会强行“死而复生”、以及复活的 Agent 脑残地去重新执行旧会话陈旧 Prompt 的逻辑漏洞;同时,被删除的工作树若不再被 Git 识别,智能体统管列表(claude agents)会精准告知拒绝原因,不再让任务行无故“擦掉又复活”。

  • /clear后成本计数器恢复归零:执行/clear清空上下文后,状态栏(Statusline)上显示的会话耗费成本(Cost)现在会真实从 $0 开始重新累计,不再将先前的历史消费糊涂账硬挂在屏上。

四、细节体验、Vim 与 Chrome 扩展改进

  • Vim 模式支持s/S替换:在 Vim 模式的 NORMAL 状态下,正式支持标准的s(替换单字符并进入插入模式)与S(替换整行并进入插入模式),键盘流体验进一步逼近原生 Vim。

  • Claude in Chrome截图落盘能力增强:针对 Chrome 浏览器扩展,执行screenshot动作时传入save_to_disk参数现在会真实将高清截图落盘并返回精准本地路径(此前版本该参数失效)。

  • 消除 300ms 异步加载停顿:优化了 TUI 布局渲染引擎,彻底消除了在切换设置标签页(Settings)、查看 Stats 统计以及 Diff 差分视图时那令人烦躁的 300ms 异步内容显现延迟

  • 工作树“永久允许”规则根目录沉淀:在 Git 工作树(Worktree)中选择“Always Allow(总是允许)”的权限规则,现在会自动向上沉淀保存到仓库的根目录(Repository root),这意味着在其他 Session 或新建 Worktree 中该授权将直接全局生效,无需重复审批。

五、升级命令

由于本次更新修复了导致多云平台 Prompt Cache 算力泄漏的重大计费缺陷,并加固了跨频道权限审批安全,强烈建议所有开发者立刻通过如下命令跟进全局升级:

Bash

npm install -g @anthropic-ai/claude-code@latest

欢迎在评论区留下你的看法!多云 Prompt Cache 漏洞的彻底修复有没有拯救你公司的算力账单?全新的子智能体思考流强转发--forward-subagent-text开启后有没有让你的 SDK 自动化链条体验更上一层楼?欢迎一起讨论!

http://www.jsqmd.com/news/1248624/

相关文章:

  • 影视飓风122人参保事件背后的技术视角:AI替代岗位的量化分析
  • 【Matlab】应急响应资源配置优化实现
  • 前端小白也能逆袭!30天带你掌握AI开发,高薪收藏必备!
  • flink selector
  • AI智能体跨端互联技术解析:从协议打通到分布式协作实践
  • iPhone低延迟音频优化:羽毛球启动步训练解决方案
  • 2026年GEO优化全解析:生成式引擎优化如何重构企业流量与品牌护城河
  • 无人机与AI技术在智慧农业病虫害防治中的应用
  • 首选:上海专业的原木风设计企业哪家口碑好 - 品牌推广大师
  • 【JAVA毕设源码分享】基于springboot电脑商城系统的设计与实现(程序+文档+代码讲解+一条龙定制)
  • 新手收藏南宁黄金回收2026避坑全流程,禹竞干货汇总 - 资讯洞察员
  • TI TM4C1294 LaunchPad开发板:从硬件解析到以太网、PWM、USB驱动实战
  • AI驱动的渗透测试:Strix多智能体系统解析与应用
  • 太原水泥自流平品质美观
  • 收藏!小白程序员必看:3个月月薪从28k涨到45k的AI Agent转型指南
  • AI可视化技术如何革新科研图表制作
  • 荣颖电子-RYOP184/RYOP284 零漂移运放
  • PlantUML+EA描述《分析模式》第6章存货和会计(5)
  • Amphenol ICC RJE1Y26C05C42401连接组件国产化方案
  • 山水Q52S卡拉OK一体机评测:家庭KTV即插即用解决方案
  • 从SEO到SEM再到GEO,三者之间的本质区别到底在哪里?
  • 校园二手交易平台设计与实现
  • 实地走访龙妈升学泰国留学事业部,可信赖的泰国留学中介垂直 - 资讯在线
  • 仓储数据流三大核心:库存BOM、发料清单与备料BOM解析
  • 化学智能体架构设计:核心挑战与7种典型模式
  • LLM Wiki:AI自主管理的动态知识库实践
  • 【AI大模型进阶】Docker for AI:把烦人的Python环境依赖一键打包带走
  • CDN与边缘计算:普通人参与的分布式网络革命
  • Claude Code环境配置与依赖冲突导致的信用额度报错排查指南
  • 为什么你的飞书AI审批总卡在“待人工复核”?揭秘TOP3模型幻觉触发场景及4步精准干预法