2026 年 8 月 12 日发布的 v2.1.229,在保持修复密度的同时也带来几个值得关注的行为变更——尤其是 /commit-push-pr 对危险 Git 操作的审批策略收紧。本文基于官方 Changelog 梳理本次更新的关键内容。
安全策略变更:危险 Git 操作不再自动批准
Changed /commit-push-pr so git/gh commands with dangerous flags
(--force, --amend, --no-verify, etc.) are no longer auto-approved
这是本次更新中最值得所有用户关注的一条——/commit-push-pr 工作流此前会自动批准执行,但如果生成的 git/gh 命令里带有 --force、--amend、--no-verify 这类具有破坏性或绕过检查性质的参数,现在不再自动批准,需要人工确认才能执行。
典型风险场景:
git push --force → 可能覆盖他人的提交历史
git commit --amend → 可能修改已经共享给他人的提交
git commit --no-verify → 绕过本地 pre-commit 检查
这几类参数在协作开发中一旦被误用,后果往往难以撤销——这次收紧本质上是把"自动化便利性"和"高风险操作的人工把关"重新做了平衡,值得所有把 /commit-push-pr 用在团队协作场景的用户注意。
新增能力
claude remote-control --continue
用于恢复最近一次的 Remote Control 会话(此前已支持,本次正式文档化)
服务端下发的 Hook 支持扩展到自托管 Runner 会话,
行为与托管环境保持一致
网关流式响应新增 SSE keepalive 心跳,
在长时间思考停顿期间防止 Vertex/Bedrock 上游因空闲超时断连
插件市场新增 command 来源类型:本地命令(如某个IDE)
可以打印插件目录,每次会话都会重新解析并生效,无需重启;
mode: "link" 会直接原地使用该目录
ListAgents 现在会把断开连接的 Remote Control 会话标记为
offline,把云端会话标记为 cloud
SSE keepalive 这项改进对使用 Vertex AI 或 Bedrock 作为上游、且经常有长时间思考停顿的场景很实用——此前长时间无数据传输容易被判定为空闲超时断连,现在有心跳信号维持连接。
崩溃类修复(多项)
修复:长响应流式输出时部分内容消失,且在终端中被打印两次
修复:工具调用中 glob/file_path/command 值非字符串类型时
崩溃进入错误界面(包括对受影响会话执行 --resume 时)
修复:极窄终端窗口渲染进度条或 Markdown 表格时的 RangeError
崩溃(也可能导致 claude --continue/--resume 启动时崩溃)
修复:Windows 上工具调用或消息引用扩展长度路径(\\?\)
或 UNC 路径时崩溃
这几项崩溃修复覆盖面较广,尤其是极窄终端窗口和 Windows 扩展路径这两类边界情况,属于典型的稳定性打磨。
认证与连接类修复
修复:禁用 CLAUDE_CODE_ATTRIBUTION_HEADER 的用户
(直连 Anthropic API)auto mode 在每次工具调用时都失败
修复:使用自定义 ANTHROPIC_BASE_URL 网关的 claude.ai 订阅用户,
/model 拒绝选择 Sonnet/Opus 1M
修复:严格授权服务器场景下的 MCP OAuth,
重定向 URI 改用 127.0.0.1 而非 localhost
最后一项 127.0.0.1 vs localhost 的修复是个典型的OAuth 兼容性细节——部分严格的授权服务器会精确校验重定向 URI,localhost 在某些解析场景下不被接受,改用明确的回环地址 127.0.0.1 能提升兼容性。
效率与体验改进
改进:工作流扇出(fan-out)时,让使用相同提示前缀的
兄弟 agent 错开执行,使后续 agent 能复用缓存的提示前缀
而不是重新支付这部分成本
(CLAUDE_CODE_WORKFLOW_PREFIX_STAGGER_MS=0 可禁用)
改进:"prompt too long" 报错现在会解释自动压缩为什么
没能恢复,而不只是建议使用 /compact
改进:沙箱网络域名列表中的 IPv6 字面量现在会加中括号
(如 [::1]:443),有歧义的写法强制按"失败关闭"处理
并被 /doctor 标记出来
工作流扇出错峰执行这项优化很有实际价值——多个并行 agent 如果共享相同的提示前缀,错开执行时机能让后面的 agent 命中缓存而不是各自重新支付前缀的处理成本,对大规模并行工作流的成本控制有直接帮助。
总结
v2.1.229 最值得记住的是 /commit-push-pr 对危险 Git 参数收紧审批这一条——这是一次主动的"降低自动化风险敞口"的安全策略调整。如果你的团队重度依赖这个工作流,升级后可能会遇到此前习惯了的自动批准变成需要手动确认,这是预期行为而非 Bug。
来源:Claude Code Changelog v2.1.229 — Claude Code 官方文档,Anthropic