深度

Claude Code Week 32 更新全景:跨会话消息、自托管环境公测、Auto Mode 即将成为默认

汇总 Claude Code 2026 年 8 月 Week 32(v2.1.220-224)全部更新:跨会话消息正式介绍、自托管环境公测开放、Auto Mode 8月14日成为默认权限模式等重大变化。

2026/8/113分钟 阅读ClaudeEagle

2026 年 8 月 3-7 日(v2.1.220-224)这一周,是近期 Claude Code 更新节奏最密集的一周——三项重量级功能集中上线,外加一条影响面极广的政策公告。本文汇总这一周全部值得关注的变化。

三大主打功能

跨会话消息(Cross-session messaging)

你的 Claude Code 会话现在可以互相发消息——Claude 通过 ListAgents 工具发现你的其他会话,用 SendMessage 发送,既可以是你主动要求,也可以是 Claude 自主判断「一个会话的变更会影响另一个会话的工作」时主动发起。消息只是 Claude 为对方会话写的一段文字,不会传递你的完整对话历史或文件。目前支持 macOS 和 Linux,需要 v2.1.224 及以上版本。

text
# 让当前会话通知另一个会话
Tell the session working on the payments API that
users.name is now users.display_name

对方会话收到消息后会显示一行 Message from 提示,按 Ctrl+O 可以展开查看完整内容;用 /list-agents 可以查看当前可触达的会话列表。

自托管环境(Self-hosted environments)公测

面向 Team 和 Enterprise 计划开放公测——运行 claude self-hosted-runner setup 引导式命令,就能把你自己的机器或容器变成运行 Claude Code 云会话的节点,让云端便利性和内网数据安全性兼得。管理员需要先在后台开启「Allow self-hosted environments」。

Auto Mode 即将成为默认权限模式

这是本周分量最重的公告——从 8 月 14 日起,Auto Mode 将成为 Pro、Max、Team 计划新会话的默认权限模式。已经手动设置过默认模式的用户不受影响;组织管理的默认策略也不受影响;从未设置过的用户,8 月 14 日后新会话将默认开启 Auto Mode。配套变更:Auto Mode 依赖的安全分类器调用已经不再计入用量限制。

VS Code 插件同步获得 Focus View

隐藏工具活动细节,折叠为每轮一行的可展开摘要 快捷键:Ctrl+Alt+F(Mac 上是 Ctrl+Option+F)

沙箱凭据保护继续扩展

Linux/WSL2 上新增 mode: "mask" 文件级哨兵替换模式, 配合 extract 结构化提取、JWT 感知 decode、 AWS SigV4 重签名等选项,构成完整的凭据保护体系

Marketplace 新增 zip 归档分发方式

新增 archive 插件来源类型, 可通过 zip 压缩包在 HTTPS 上分发插件, 不再强依赖 Git 或 npm

这一周说明了什么

把这一周的三项功能和一条政策公告放在一起看,能感受到Claude Code 正在经历一次明显的产品重心转移——从「单机命令行工具」向「跨设备、跨基础设施的协作型 Agent 平台」演进。跨会话消息解决的是「多设备协作时如何互相知会」,自托管环境解决的是「云端便利性和数据主权如何兼得」,而 Auto Mode 成为默认模式,则标志着团队对「让 Agent 自主完成更多工作」这件事已经有了足够的产品信心。三者共同指向一个更自动化、更互联的 Claude Code 使用方式,也意味着接下来一段时间值得持续关注这几条产品线的后续打磨和边界情况修复。


来源:Claude Code Week 32 digest — Claude Code 官方文档,Anthropic

相关文章推荐

深度Claude Code Week 29 更新全景:Artifacts 实时数据、屏幕阅读器模式、命令拆分一次看懂汇总 Claude Code 2026 年 7 月 Week 29(v2.1.207-212)全部更新:Artifacts MCP 实时数据、屏幕阅读器模式、/fork 与 /subtask 命令拆分、Auto Mode 云平台松绑等。2026/8/10深度Claude Code 安全强化速览:Auto Mode 防误删、后台通知防伪造双重防线解析深度解析 Claude Code v2.1.205 两项容易被忽略但意义重大的安全强化:Auto Mode 对变量值不明的 rm -rf 命令先询问再执行,以及后台任务通知明确标注「无真实人工输入」防止伪造批准被误信。分析两者背后共同的「默认保守」设计哲学。2026/7/10深度Claude Code Auto Mode 技术深度解析:两层分类器架构如何防止 AI 越权行为Anthropic 工程博客深度解析 Auto Mode 背后的技术:用户审批了 93% 的权限请求却仍有疲劳感;内部事故日志(误删远程分支/上传 GitHub Token/生产数据库误迁移);两层防御(输入层提示注入探针+输出层对话记录分类器);三层许可决策;实测数据(0.4% 误报率,17% 漏报率,附原因分析);多 Agent 传递的安全处理;以及 Deny-and-Continue 机制。2026/5/3深度Claude Code 沙箱凭据保护体系再升级:v2.1.224 拒绝规则绕过漏洞与实践检查清单Claude Code v2.1.224 修复沙箱文件系统拒绝规则(denyRead 带结尾斜杠)在 Linux/macOS 上可被静默绕过的问题,提供实用的沙箱配置自检清单。2026/8/10深度Claude Code 沙箱凭据保护完全指南:从明文拒绝到 JWT 感知脱敏的演进之路梳理 Claude Code 沙箱凭据保护体系的四种模式——结构化脱敏、JWT 感知脱敏、AWS SigV4 重签名、文件级哨兵替换,帮你选择适合的安全策略。2026/8/7深度Claude Code v2.1.222 深度解读:Worktree 隔离修复危险漏洞,ultraplan 功能移除Claude Code v2.1.222 修复 Git Worktree 隔离缺口——隔离会话曾能对主检出执行破坏性操作,并修复 PreToolUse Hook 绕过后台任务限制等问题。2026/8/7