第 35 周 · 8月31-9月4日
Claude Fable 5.1 发布(1M 上下文,成为 Fable 系列默认模型)、
managedMcpServers组织级 MCP 分发、--permission-prompts none无人值守、新增/diff实时 diff 面板与/skill-doctor,auto 模式加上「越界逃逸」规则。
版本范围: v2.1.252 → v2.1.261
重磅更新
Claude Fable 5.1 成为 Fable 系列默认模型
v2.1.257 上线 claude-fable-5-1:1M 上下文,$10/$50 每百万 token,缓存读取 $0.25/Mtok。它直接接掉了 Fable 系列的默认位置,不需要显式指定。
v2.1.260 顺手补了它的提示缓存缺口 —— 此前工具结果之后追加的上下文没被缓存覆盖,导致每个工具调用回合都把这部分作为未缓存输入重发。
组织可以统一下发 MCP 服务器
v2.1.259 新增 managedMcpServers 托管设置:组织向所有成员下发 HTTP/SSE 类 MCP 服务器,条目格式与 .mcp.json 一致,指定本地命令的条目会被跳过。
同版有一处需要留意的口径变化:allowedMcpServers 改为只管用户自己添加的服务器。也就是说,此前被白名单过滤掉的 managed-mcp.json 服务器,升级后会开始加载,要屏蔽得改用 deniedMcpServers。
/diff:编辑过程实时可见
v2.1.260 新增 diff 面板,在全屏模式下开在对话旁边,随 Claude 编辑实时显示未提交改动,用 /diff 开关。配合同版加进 /cost 与状态栏的「提示缓存未命中原因」(工具定义或系统提示词变了、空闲超过 TTL),排查成本与排查改动都不必再退出会话。
/skill-doctor:找出白占上下文的 skill
v2.1.261 新增 /skill-doctor,列出哪些已加载的 skill 从未被用过、各自占多少上下文。装了十几个 skill 之后,这是唯一能量化「装着不用的代价」的入口。
同版还把 bashOutputMaxChars 与 taskOutputMaxChars 的上限提到 128K 字符,并新增 --append-subagent-system-prompt-file,从文件读子 agent 系统提示词。
安全与权限
- v2.1.257 auto 模式新增「越界逃逸」规则:云元数据凭据获取、出网规避、跨租户访问不再自动批准,除非环境已标记为预期行为
- v2.1.257 auto 模式首次读取工作目录外的文件时给出一次性提示,可直接禁止此类读取(
permissions.blockReadsOutsideWorkingDirectories) - v2.1.259 新增
--permission-prompts none:无人值守的 headless 场景下,任何会弹提示的操作自动拒绝,当前权限模式(含 auto)仍照常判定 - v2.1.260 修复路径含圆括号的
Edit/Write/Read权限规则被当作非法丢弃或被 Bash 沙盒忽略,致「只读」目录实际可写 - v2.1.260 修复 Bash 权限检查自动批准把命令替换藏在
REPORTTIME、REPORTMEMORY、DIRSTACKSIZE赋值里的 zsh 命令 - v2.1.261 auto 模式把「内容打包进公共图表渲染器 URL」视为上传到该站点,不再自动批准
值得留意的行为变更
- v2.1.261 提示词的按词编辑键位对齐 Bash:
Ctrl+W删到空白处,Alt+F/Alt+D停在词尾,标点作为分词;keybindingFlavor设置不再有任何作用 - v2.1.260 全屏模式的
Ctrl+L/Cmd+K改为像终端clear一样清空转录视图,向上滚动仍能看到早前消息 - v2.1.260 回滚 v2.1.259 把
Read()拒绝规则应用到 Bash 参数的改动(它会在Read(./**/build/**)规则下拒绝npm run build) - v2.1.260 移除子 agent 启动的后台命令的一小时时限,现与主会话一致
- v2.1.260 托管的 CLAUDE.md(
claudeMd)不再触发安全批准对话框;hook、shell 命令、沙盒与不安全env设置仍需批准 - v2.1.257
--effort改为仅在当前会话解除新模型的默认 effort 锁定,不再永久生效;/effort新增s只改当前会话 - v2.1.257
/btw的历史浏览键位从←/→改为Shift+←/Shift+→(或[/])
稳定性修复要点
- v2.1.252 修复部分 Mac 上 Bash 命令报
task output swap refused (tasks dir moved or linked)而失败 - v2.1.252 修复项目还没有
.claude/settings.local.json时「始终允许」不被保存 - v2.1.252 修复失败输出极大的后台任务通知(如磁盘满时的 git 报错)把对话顶出 API 请求体积上限
- v2.1.260 修复一条模式无法编译的文件权限规则(如未闭合的
[)让所有文件编辑都失败报Invalid regular expression - v2.1.260 修复企业根 CA 只在操作系统证书库里时,Bedrock 模型发现与 AWS SSO/STS 凭据调用报
unable to get local issuer certificate - v2.1.260 修复
/rewind与--rewind-files在检查点备份文件缺失、实际什么都没恢复时仍报成功 - v2.1.261 修复快速输入或按键重复时字符偶发乱序或丢失
- v2.1.261 修复恢复会话丢掉 hook 输出与并行工具调用周边的上下文,致恢复后的请求发生变化
新增能力速览
- v2.1.257 「时间格式」(
timeFormat)与timeZone设置:12/24 小时、24 小时 UTC 或自定义 strftime - v2.1.257
CLAUDE_CODE_SUBAGENT_MODEL_FORCE,让子 agent 模型设置强制生效、忽略各处覆盖 - v2.1.259 识别
glab mr create/merge/close/reopen/note/update,MR 在工具摘要里显示为MR !N - v2.1.259
claude plugin validate --json输出机器可读的校验报告 - v2.1.260 文本形式的
/advisor(/advisor、/advisor <model>、/advisor off),桌面端与 headless 会话可用 - v2.1.261
/status与claude doctor新增「Organization policy」一行,说明组织策略为何没加载上