AI 編程工具與安全
Claude Code 2.1.239 收緊雲端代理出口,並修正 Bedrock 串流重送導致雙倍計費
新版強制部分 Claude Code 網頁工具請求通過工作階段網路代理,也修補代理環境、MCP 重連與敏感輸入處理問題。它同時加入 Python SDK 遷移指令,但 Anthropic 未公布漏洞嚴重度或受影響規模。

Anthropic 於 8 月 21 日發布 Claude Code 2.1.239,重點並非模型能力,而是代理執行環境的網路、憑證與工作階段可靠性。Claude Code on the web 現在會把 Bash 及其他工具對非 API `anthropic.com` 主機的請求送經工作階段網路代理,讓企業設定的允許網域真正套用到這條路徑。這項修改針對雲端工作階段;第三方分析認為它封住的是窄範圍代理繞過,而非可任意連線所有外部網域的漏洞。
Bedrock 使用者面對的修補更直接:若中介代理移除回應的 `Content-Type`,舊版可能把原本的串流呼叫改以非串流模式重跑,令每回合被重複計費。新版亦讓 Bedrock SSO 的憑證預檢遵守 `HTTPS_PROXY`,避免在代理後方啟動停滯。遠端 MCP 伺服器在工作階段中途遇到暫時性 5xx 後,也不再永久維持失敗狀態。
安全相關變更還包括:遮罩式登入欄位的內容不再能由 kill ring 貼回其他位置或寫入提示歷史;被組織政策拒絕的請求不會先重送一次;雲端同步外掛以 `name@synced` 命名,且不得覆蓋同名本地外掛。代理團隊方面,`ListAgents` 現會列出可通訊的隊友,Windows 亦取得跨工作階段訊息功能。
版本另增 `/claude-api upgrade`,協助 Python 專案由 `anthropic` 0.x 遷移至 1.x,並修正 timeout 型別參考。工程團隊應檢查自建代理、Bedrock 閘道及 MCP 重連測試;不過官方沒有 CVE、利用證據或受影響版本下限,不能把所有修補都視為已遭利用的安全事件。隨後的 2.1.240、2.1.241 只標示可靠性修正,快速更新的部署仍應先跑回歸測試。