AI 程式開發與代理治理
Claude Code 2.1.259 可向全組織派送遠端 MCP,無人值守模式改為提示即拒絕
新版以 `managedMcpServers` 統一派送 HTTP/SSE 工具端點,並為無人值守主機加入不等待互動的權限策略。升級同時改變 allowlist 對受管伺服器的作用,企業若未補上 denylist,原本被過濾的工具可能重新載入。

Anthropic 在 Claude Code 2.1.259 新增 `managedMcpServers`,讓組織透過受管設定,把採用 HTTP 或 SSE 傳輸的 MCP 伺服器派送給所有使用者;資料結構沿用專案 `.mcp.json` 的項目格式。這把工具安裝從個別開發者操作提升為集中控制面,但這條新路徑會略過含有 `command`、需要啟動本機程序的項目,不應與 `managed-mcp.json` 檔案可描述 stdio 伺服器的既有機制混為一談。
另一項面向 CI、自架 runner 與遠端工作階段的變更是 `--permission-prompts none`:凡原本需要使用者確認的操作都直接拒絕,不會讓無人值守流程卡在提示畫面;現行 permission mode,包括 auto mode,仍會判斷已獲授權的操作。它不是「允許全部」,也不會替缺少的權限自動補票,因此部署前必須確定代理所需的工具與檔案邊界已完整配置。
更值得管理員注意的是相容性變更。`allowedMcpServers` 現在只治理使用者自行加入的伺服器;過去被 allowlist 間接擋下的 `managed-mcp.json` 項目,升級後可能開始載入,必須改以 `deniedMcpServers` 明確封鎖。新版也在受管設定檔、MDM plist 或 Windows HKLM 值無法解析時拒絕啟動,避免政策損壞後靜默退回無管制狀態。
工程團隊應先在測試端點執行 `claude mcp list`,比較升級前後實際載入的伺服器,並驗證失敗提示、遠端憑證與 denylist。集中派送降低設定漂移,卻不代表 Anthropic 已安全稽核每個 MCP;伺服器本身的權限、資料外傳與供應鏈風險仍由部署者承擔。