2026 年 8 月 7 日发布的 Claude Code v2.1.224,带来了两项分量很重的新能力——自托管运行环境(self-hosted environments)和跨会话消息(cross-session SendMessage)。这两项功能加在一起,指向同一个方向:让 Claude Code 的会话不再局限于单台设备、单个终端窗口,而是可以在你自己的多台机器上自由流动、互相协作。本文基于官方 Changelog 逐条解读。
自托管运行环境:把你自己的机器变成 Claude Code 的运行节点
Added self-hosted environments: claude self-hosted-runner turns your own
machines or containers into a place Claude Code web, mobile, and desktop
sessions can run, on Team and Enterprise plans
这是 Claude Code 云端会话能力的一次重要补完——此前,通过 Claude Code Web 或移动端发起的任务,运行在 Anthropic 提供的云端环境中。现在通过 claude self-hosted-runner 命令,你可以把自己的机器或容器注册成一个可供 Web、移动端、桌面端会话运行的节点。
# 概念示意:将本机注册为自托管运行节点
claude self-hosted-runner这意味着企业可以让「从手机发起的任务」实际运行在公司内网、有权限访问私有代码仓库和内部系统的机器上,而不必把这些资源暴露给云端环境。目前该功能面向 Team 和 Enterprise 计划开放。
对于关注数据合规和网络边界的企业用户来说,这项功能补上了「移动端便利性」和「企业网络隔离要求」之间的关键缺口——你不再需要在「能不能用手机继续任务」和「代码能不能离开内网」之间二选一。
跨会话消息:让多个 Claude Code 会话互相通信
Added cross-session SendMessage: Claude Code sessions can now message
each other, on any of your machines, with ListAgents to discover them
(macOS and Linux)
这是本次更新中最具想象空间的功能——跨设备的 Claude Code 会话之间可以互相发消息,不管这些会话运行在你的哪台机器上。通过 ListAgents 可以发现当前所有可通信的会话,再用 SendMessage 把信息发送过去(目前支持 macOS 和 Linux)。
配套的两个新设置项进一步完善了这套通信机制的安全边界:
Added crossSessionInbound and dialogExpiry settings: cross-session
messages sent to a session running with bypassed permissions are held
for your approval, and messages to other sessions auto-deliver
crossSessionInbound:控制发往「以 bypass permissions 模式运行的会话」的跨会话消息如何处理——这类会话权限已经放开,如果收到的消息未经审查就直接执行可能存在风险,所以默认会暂存等待你批准dialogExpiry:控制这类待批准对话框的过期时间
换句话说,发往「正常权限会话」的消息会自动送达,但发往「已经放开权限的高风险会话」的消息会被拦下来,等你确认后才生效——这是一个很典型的「权限越大、审查越严」设计思路。
本次更新中值得关注的修复
跨项目会话串扰问题
Fixed long (>200 char) project paths resolving to another project's session
directory under a shared sanitized prefix; session list, rename, fork,
delete and /resume no longer cross projects
此前,如果项目路径超过 200 字符,路径清理(sanitize)逻辑可能导致两个不同项目共享同一个会话目录前缀,进而使会话列表、重命名、fork、删除、/resume 等操作跨项目串扰——这在多项目并行开发时是一个相当危险的问题(可能误删或误操作到别的项目的会话)。现已修复。
SendMessage 失败却报告成功
Fixed SendMessage reporting "Message sent" when the write to a teammate's
inbox had actually failed; failed deliveries are now reported as errors
此前如果消息实际写入失败,界面依然会显示「Message sent」——这是一个典型的「假成功」问题,现已修复为如实报告错误。
沙箱文件系统拒绝规则可被绕过
Fixed sandbox filesystem deny entries written with a trailing slash
(e.g. denyRead: "~/.aws/") being silently bypassable on Linux and macOS
这是一个需要特别注意的安全修复——如果你的 denyRead 规则写成带结尾斜杠的形式(比如 ~/.aws/),在 Linux 和 macOS 上此前可能被悄悄绕过,规则形同虚设。如果你的沙箱配置中有类似写法,升级后请重新验证规则是否生效。
沙箱违规详情此前对模型不可见
Fixed sandbox violation details never appearing in Bash tool results;
Claude now sees which file or network access was denied and why
此前 Claude 在被沙箱拦截后,看不到具体是哪个文件或网络访问被拒绝、以及原因——现在这些信息会出现在 Bash 工具结果中,让 Claude 能够根据拒绝原因调整策略(比如换一种方式完成任务),而不是反复撞在同一堵看不见的墙上。
200 个 Subagent 上限被移除
Removed the 200-subagent-per-session spawn cap; long-running sessions
no longer refuse new agents (concurrency and depth limits still apply)
对于长时间运行的会话(尤其是大规模自动化任务),此前存在的单会话 200 个 Subagent 生成上限已被移除。需要注意的是,并发数和嵌套深度限制依然生效——这只是取消了「累计生成总数」的硬上限,不是完全放开所有限制。
反馈分享机制的透明化变更
Changed the feedback-survey transcript share: with your consent it now
also uploads the last request's model settings — the system prompt
(which includes your CLAUDE.md instructions), tool definitions, and
model parameters. Secrets are redacted as before
这是一个值得留意的行为变更——当你同意分享反馈调查的会话记录时,现在还会一并上传最后一次请求的模型设置,包括系统提示词(其中包含你的 CLAUDE.md 内容)、工具定义和模型参数。敏感信息依然会被脱敏处理,但如果你的 CLAUDE.md 中包含不希望被上传的业务细节,需要在反馈分享环节多留意这项变更。
总结
v2.1.224 是 Claude Code 「多设备协作」这条产品线上目前最重要的一次更新——自托管运行环境解决了企业「移动办公便利性」与「数据不出内网」之间的矛盾,跨会话消息则第一次让运行在不同机器上的 Claude Code 会话具备了互相通信的能力。结合此前已有的 Remote Control、/fork等功能,Claude Code 正在从「单机命令行工具」逐步演化为「跨设备、可协作的个人 Agent 网络」。
来源:Claude Code Changelog v2.1.224 — Claude Code 官方文档,Anthropic