Claude Code v2.1.273更新详解:修复权限漏洞与远程控制增强

Claude Code v2.1.273 修复权限绕过安全漏洞,优化远程控制、错误提示与长会话性能
Claude Code v2.1.273 是一次以稳定性和安全性为核心的维护版本更新。最值得关注的是权限安全层面的修复:子 shell 可隐藏危险命令绕过权限检查的漏洞被堵上,企业级 MDM 管控配置被服务端设置覆盖的问题也一并解决。远程控制方面,新增从 Claude App 分叉本地后台任务的能力,进一步打通移动端与本地开发环境的协作链路。长会话性能上,修正了 auto-compact 因 advisor-tool 上下文计量翻倍而过早触发的 bug。此外,Bedrock/Vertex 凭证错误、SSL 证书配置、MCP 断线重连等场景的错误提示可读性大幅提升,Slack 集成的定时任务静默失败和代码审查的重复全量复审问题也得到修复。
Anthropic 旗下的 AI 编程工具 Claude Code 发布了 v2.1.273 版本更新。这一版本以修复为主,涉及权限安全、远程控制、MCP 服务、Slack 集成以及代码审查等多个模块。对于日常依赖 Claude Code 进行开发的工程师而言,其中几处安全修复和体验改进值得重点关注。
权限与安全修复:堵住绕过检测的漏洞
本次更新中最需要注意的是几处权限检查相关的修复。此前当 Bash 命令无法被权限检查器完整分析时,会在 permissions.blockReadsOutsideWorkingDirectories 规则下跳过提示,而子 shell 还可能在 bypass 模式下隐藏危险的 rm 命令——这意味着潜在的破坏性操作可能悄然执行。新版本已修复该行为。
同时,blockReadsOutsideWorkingDirectories 得到进一步收紧:由仓库设置指定的 memory 目录不再被加载进 prompt、被检索、索引或用于记忆提取,避免了工作目录外的敏感内容意外泄露。此外,通过 MDM 或 managed-settings.json 配置的 allowManagedMcpServersOnly、deniedMcpServers 和 disableClaudeAiConnectors 在同时存在服务端托管设置时被忽略的问题也一并解决,对企业管理场景尤为关键。
值得一提的是,团队还回滚了 2.1.268 引入的一项改动——该改动会对权限检查器无法分析的 Bash 行(如 eval、env -C)检查 Read 和 Edit 拒绝规则,导致 time -p make build 这类命令被错误拒绝。现在这类命令恢复为提示确认而非直接拦截。

blockReadsOutsideWorkingDirectories 是 Claude Code 的一项安全策略,用于限制 AI 工具只能读取当前工作目录(及显式授权路径)内的文件,防止其访问系统其他位置的敏感数据(如 ~/.ssh、/etc/passwd 等)。子 shell(subshell)指通过 $(...)、eval 或括号分组等方式在当前 shell 进程内启动的嵌套 shell 环境,其执行的命令对外层权限检查器而言往往是"黑盒"——检查器看不到真实的命令内容,因此此前会直接放行,这正是该漏洞的成因。MDM(Mobile Device Management,移动设备管理)在企业场景中常用于统一下发设备策略,managed-settings.json 则是 Claude Code 提供给 IT 管理员的集中配置入口,两者共同确保企业对 AI 工具行为的合规管控,此次修复使这些企业级限制在与服务端设置并存时不再被意外覆盖。
远程控制与云端会话的能力扩展
新版本为 claude --remote-control 或 /remote-control 启动的会话增加了从 Claude app 分叉(fork)的能力,分叉出的会话会作为后台任务运行在你的本地电脑上。这进一步打通了移动端与本地开发环境的协作链路。
同时修复了多个云端会话的痛点:附加到 Claude Desktop、VS Code 或 JetBrains 会话的远程控制客户端,在请求会话上下文窗口用量时被拒绝的问题得到解决;云端会话因 Claude 登录过期或被吊销而无法创建时,错误提示现在会明确告知运行 /login。
在 Claude Code on the web 端,团队移除了新用户在 Mac 和 Windows 上看到的整页桌面应用下载界面,用户现在可直接进入设置流程;routine 详情页也重新设计,将开关、Run now 按钮和运行历史整合到更合理的位置。
claude --remote-control 是 Claude Code 提供的远程操控模式,允许用户通过 Claude 移动端 App 或 Web 界面向本地运行的 Claude Code 实例发送指令,实现跨设备协作开发。"分叉(fork)"在此语境下指从当前云端对话上下文派生出一个独立的本地会话,该会话以后台任务形式运行在用户本机,既保留了原有对话的上下文,又不阻塞主界面交互。这一设计对于"在手机上发起想法、交由本地算力异步执行"的工作流具有实际价值,尤其适合耗时较长的构建、测试或代码生成任务,用户无需保持云端会话连接即可在本地持续推进工作。
MCP、错误提示与长会话性能
MCP 服务的可靠性有所提升。当 MCP 服务器在会话中途断开、自动重连放弃后,系统会给出通知并指向 /mcp;MCP 服务器登录中途过期时,错误信息也会说明如何重新认证。
错误提示的可读性是本次更新的一条主线。Bedrock、Vertex 和 Foundry 上的 401/403 错误现在会点名需要刷新的凭证或指向网关管理员;SSL 证书和代理连接错误会明确给出错误码及修复方式(例如为不受信任的企业 CA 配置 NODE_EXTRA_CA_CERTS);/autofix-pr、/web-setup 等命令的失败信息也从笼统的退出码升级为具体的原因说明。
长会话的响应性同样得到优化:hook 进度和子 agent 活动不再在每次更新时重新处理整段对话。此外,上下文计量表和 auto-compact 此前会将 advisor-tool 轮次的上下文大小算成约两倍,导致 auto-compact 在真实窗口约一半时就触发,这一计量错误已被修正。
MCP(Model Context Protocol)是 Anthropic 推出的开放协议,允许 Claude 通过标准化接口连接外部工具和数据源,例如数据库查询、文件系统操作或第三方 API 调用。MCP 服务器作为独立进程运行,Claude 在会话中通过该协议与之通信;一旦服务器意外断开,此前版本会静默失败,工程师难以察觉工具已不可用。Auto-compact 是 Claude Code 的上下文压缩机制:当对话的 token 用量接近模型上下文窗口上限时,系统会自动将历史对话摘要压缩,以腾出空间继续长会话。此次修正的计量 bug 中,advisor-tool(Claude Code 内部用于规划和评估任务的辅助角色)产生的轮次被重复计算,导致实际只用了约一半上下文时就触发压缩,造成不必要的信息损失和性能开销。
Slack 集成与代码审查的细节打磨
针对 Claude Tag(Slack 集成)的修复相当密集。在组织共享的私有 Slack 频道中设置的定时任务此前会静默地永不发送,现已修复;在 Claude 执行任务期间回复较早的 Slack 线程有时会导致任务从头重启并丢失未推送的工作,这一问题也得到解决。AWS 连接方面,无区域端点(如 Budgets、WAF Classic)的签名问题以及返回小写 token type 的 OAuth 连接失败问题均被修复。
代码审查(Code Review)模块的改进聚焦于减少不必要的全量复审。将 base 分支合并进含 "Additional findings" 的 PR 时,此前会触发完整重审,现在这类推送只做更轻量的跟进审查;仓库所有者或名称含大写字母时空推送被重复审查的问题也已修复。/ultrareview --post 现在能保证在 GitHub 出错重试后仅发布一次评论,并标注所审查的 commit。
总结
Claude Code v2.1.273 是一次典型的稳定性维护版本,没有颠覆性的新功能,但在权限安全、企业级配置托管、远程控制协作和错误提示可读性上做了大量务实的打磨。对于在生产环境或团队协作中使用 Claude Code 的开发者,及时升级可以规避几处涉及命令执行和目录读取的安全隐患,同时享受更清晰的故障排查体验。
相关推荐

LynnReal-Omni:32B统一视频扩散模型开源,四步生成多任务全覆盖
LynnReal-Omni 是基于 MiniMax H3 架构的 32B 统一视频扩散模型,支持文生视频、图生视频、姿态引导、视频修复等多任务,四步快速生成,Flash 版单张 H100 上 377ms 完成 540p 视频,权重与 ComfyUI 节点已开源。

Anthropic联合创始人:AI"紧急停止开关"或应强制立法
Anthropic联合创始人向BBC表示,AI系统的"紧急停止开关"(kill switch)可能需要通过法律强制推行。本文分析这一呼吁背后的产业逻辑、技术挑战以及监管与创新之间的张力。

AI数据中心建设热潮,正冲击工业创伤深重的城市
AI数据中心建设热潮正与曾受重工业创伤的城市社区激烈碰撞。以费城为例,全国性反对声浪聚焦能耗、水资源与环境公平问题,揭示AI增长与地方利益的结构性冲突。