AI coding tools
Claude Code 2.1.261 揭露技能的上下文成本,並收緊自動模式外傳資料判定
新版以 `/skill-doctor` 列出未使用技能及其上下文占用,讓開發者找出每輪都會重複支付的提示成本。更新亦擴大危險刪除偵測、修補工作階段恢復遺失上下文,並把含內容的公開圖表網址視為外部上傳。

Anthropic 於 9 月 4 日發布 Claude Code 2.1.261,重點不是更換模型,而是提高代理執行環境的可觀測性與安全邊界。新增的 `/skill-doctor` 會顯示已載入技能的來源、固定上下文成本、七日 token 用量、呼叫次數及最後使用時間。技能完整說明雖然通常只在實際執行時載入,但技能名稱與摘要仍會進入每輪系統提示;實測文章在裝有 124 項技能的環境中,發現 84 項從未使用,合計約占每輪 8,230 tokens。不過這只是單一環境,`never` 也可能代表剛安裝或低頻使用,不能直接當成移除清單。
兩個新設定 `bashOutputMaxChars` 與 `taskOutputMaxChars` 可將命令及背景任務直接交給模型的輸出上限提高至 128K 字元,超出部分才存入檔案;這有助分析長日誌,但也會增加上下文與費用。`--append-subagent-system-prompt-file` 則容許從檔案注入較長的子代理系統提示,適合受版本控制的團隊規範。
安全方面,危險 `rm` 確認現可辨識位置參數及雙引號 `sh -c` 內的 `rm -rf`,但它仍是提示而非強制沙箱。自動模式亦不再默許開啟把內容編入 URL 的公開圖表服務,因為該行為實質上會把資料送往第三方。版本同時修補平行工具呼叫附近的 hook 輸出在恢復工作階段時遺失、背景代理重試造成高 CPU,以及團隊代理重送宣告而破壞提示快取等問題。工程團隊升級後應重新測試按鍵設定、受管登入政策與自動化批准流程;`keybindingFlavor` 已不再影響部分單字編輯鍵,固定 gateway 登入的機器也會忽略殘留 API key。