返回首頁

AI coding tools

Claude Code 2.1.219 開放三層子代理樹,並為沙箱加入嚴格網路白名單

Anthropic 將 Claude Code 子代理的預設巢狀深度由一層提高至三層,並把深層代理輸出納入結構化串流。新版也可直接拒絕未列入白名單的網路主機,讓無人值守代理更容易採取預設封鎖政策。

Qzekrom (screenshot) · Public domain · Image source
zh-Hant

Anthropic 於 7 月 24 日發布 Claude Code 2.1.219,除了將 Opus 5 設為預設 Opus 模型,更實質的工作流變化是允許子代理繼續產生子代理,預設最多深入三層。過去的一層限制只適合由主代理平行派工;新結構則能讓中間代理自行拆解模組、測試或研究任務,形成真正的階層式執行樹。若既有自動化假設所有工作者都是主代理的直接子節點,可用 `CLAUDE_CODE_MAX_SUBAGENT_SPAWN_DEPTH=1` 恢復平面模式。

為避免深層代理成為不可觀測的黑箱,啟用 `--forward-subagent-text` 後,第二層以下的輸出會進入 headless `stream-json`,並以產生它的 Agent `tool_use` ID 關聯。版本也在初始化事件回報未通過驗證的 MCP 設定,新增工作目錄註冊 hook,以及自架 runner 的結構化失敗分類。這些變化使 CI 或外部編排器較容易重建代理樹、區分設定錯誤與執行器崩潰。

安全面新增 `sandbox.network.strictAllowlist`:沙箱命令連往未獲准主機時直接拒絕,不再等待人工確認。這對批次執行與無人值守 CI 很重要,因為互動式核准既可能卡住流程,也可能造成核准疲勞。不過三層巢狀會放大 token、工具呼叫與錯誤傳播成本;官方甚至把動態工作流預設指引設為少於 15 個代理。工程團隊應追蹤總代理數、每層權限繼承、取消傳播及失敗重試,而不能只看單一任務是否完成。

來源

  1. Release v2.1.219 · anthropics/claude-code
  2. Claude Code changelog