【重磅发布】Claude Code v2.1.211 :解除多云 Prompt Cache 暴涨 Bug、解锁双向控制符攻击防御、子智能体文本全量输出!
Anthropic 团队于 2026 年 7 月 15 日正式推送了 Claude Code 的v2.1.211版本!本次更新包含了一个针对多云平台(Bedrock, Vertex AI, Mantle, Foundry)用户的重大计费漏洞修复;同时在系统安全(对抗双向控制符与零宽字符视觉欺骗)、自动化流数据穿透以及多 Session 唤醒断流自愈上交出了毁灭性的精准大修答卷。
更新时间:2026-07-15 23:02 UTC
核心看点:修复 Bedrock/Vertex 等多云平台 Prompt Cache 算力漏计致费用暴涨 Bug、防范 Tool 审批消息视觉欺骗(双向控制符/零宽字符过滤)、新增子智能体文本/思考流强转发(
--forward-subagent-text)。
以下是本次更新的全量硬核技术解读:
一、紧急漏洞与安全加固(Security & Billing Fixes)
1. 拦截云平台 Prompt Cache 算力漏计漏洞(省钱重磅)
漏洞表现:在之前的版本中,使用AWS Bedrock、GCP Vertex AI、Mantle 以及 Foundry平台的开发者会遭遇一个隐蔽的 Token 计费回归缺陷——系统在每轮请求中,会把尾部的 System Context Block(系统上下文块)错误地计为全新的 Input Tokens,导致 Prompt Cache 缓存完全失效,引发极高昂的重复 Token 账单。
修复与省钱:v2.1.211 彻底重构了第三方云网关的提示词缓存装配逻辑,缓存命中率瞬间恢复正常,为多云企业用户直接省下巨额算力开销。
2. 封杀权限审批视觉欺骗攻击(Bidi Override Neutralization)
攻击场景:在将权限预览消息转发至 Telegram、Slack 等 Chat 频道时,若工具输入的字符串中暗藏了双向重置控制符(Bidirectional-override characters)、零宽字符(Zero-width spaces)或同形伪装引号(Look-alike quotes),攻击者能够通过改变文字渲染方向,让人类在审批界面看到的提示与实际执行的工具命令完全相反。
安全中和:新版本对所有跨频道投递的权限预览消息进行了强力字符中和与转义清洗,确保人类眼见即真实,彻底斩断了“视觉诱导提权”的可能。
二、极客新特性与数据穿透
1. 子智能体文本与思考流强力转发
--forward-subagent-text登场:新增启动标志位--forward-subagent-text以及对应的环境变量CLAUDE_CODE_FORWARD_SUBAGENT_TEXT。应用场景:在无头(Headless)或 SDK 的
stream-json输出模式下,开启后系统会无损地将子智能体(Subagents)吐出的所有实时 Text 文本和 Thinking(深度思考)推演过程完整透传回主数据流,便于上层平台构建全景日志。
2. 数值型环境变量支持科学计数法与下划线
极客拼写放宽:超时时间、Token 预算、重试次数等整数型环境变量(如
CLAUDE_CODE_MAX_OUTPUT_TOKENS)现在全面支持科学计数法与数字分隔符语法(例如接受1e6或64_000),配置书写更加符合现代化编程习惯。
三、架构级容灾与后台 Agent 修复
休眠唤醒后多 Session 并发登出死锁自愈:修复了当电脑长期休眠唤醒后,若本地有多个共享同一凭证库的 Claude Code 进程同时在运行,所有会话会由于并发抢锁,极其脑残地被同时强行登出(All logged out simultaneously)的噩梦 Bug。
ANTHROPIC_AUTH_TOKEN网关守护进程失联修复:修复了使用自定义 LLM 网关鉴权(同时配置了ANTHROPIC_AUTH_TOKEN和ANTHROPIC_BASE_URL)的后台任务,在守护进程(Daemon)重启复活后会莫名其妙报"Not logged in"并瘫痪的缺陷。阻止被 Kill 的后台 Agent 幽灵自动复活:彻底修复了被人类显式 Kill 掉的后台 Agent 会强行“死而复生”、以及复活的 Agent 脑残地去重新执行旧会话陈旧 Prompt 的逻辑漏洞;同时,被删除的工作树若不再被 Git 识别,智能体统管列表(
claude agents)会精准告知拒绝原因,不再让任务行无故“擦掉又复活”。/clear后成本计数器恢复归零:执行/clear清空上下文后,状态栏(Statusline)上显示的会话耗费成本(Cost)现在会真实从 $0 开始重新累计,不再将先前的历史消费糊涂账硬挂在屏上。
四、细节体验、Vim 与 Chrome 扩展改进
Vim 模式支持
s/S替换:在 Vim 模式的 NORMAL 状态下,正式支持标准的s(替换单字符并进入插入模式)与S(替换整行并进入插入模式),键盘流体验进一步逼近原生 Vim。Claude in Chrome截图落盘能力增强:针对 Chrome 浏览器扩展,执行screenshot动作时传入save_to_disk参数现在会真实将高清截图落盘并返回精准本地路径(此前版本该参数失效)。消除 300ms 异步加载停顿:优化了 TUI 布局渲染引擎,彻底消除了在切换设置标签页(Settings)、查看 Stats 统计以及 Diff 差分视图时那令人烦躁的 300ms 异步内容显现延迟。
工作树“永久允许”规则根目录沉淀:在 Git 工作树(Worktree)中选择“Always Allow(总是允许)”的权限规则,现在会自动向上沉淀保存到仓库的根目录(Repository root),这意味着在其他 Session 或新建 Worktree 中该授权将直接全局生效,无需重复审批。
五、升级命令
由于本次更新修复了导致多云平台 Prompt Cache 算力泄漏的重大计费缺陷,并加固了跨频道权限审批安全,强烈建议所有开发者立刻通过如下命令跟进全局升级:
Bash
npm install -g @anthropic-ai/claude-code@latest欢迎在评论区留下你的看法!多云 Prompt Cache 漏洞的彻底修复有没有拯救你公司的算力账单?全新的子智能体思考流强转发--forward-subagent-text开启后有没有让你的 SDK 自动化链条体验更上一层楼?欢迎一起讨论!
