AI coding 工具
Claude Code 2.1.273 修補命令權限繞過,並強制套用企業 MCP 政策
Anthropic 在 2.1.273 修正兩條命令審查缺口,以及受管理 MCP、連接器政策可能被忽略的設定合併問題。新版也為 LLM gateway 增加選配請求標頭與 MCP 斷線告警,但官方未把這批修補列為 CVE 或安全公告。

Claude Code 2.1.273 的重點不是新增模型能力,而是收緊代理執行命令與連接外部工具時的控制邊界。官方 changelog 指出,當 `permissions.blockReadsOutsideWorkingDirectories` 啟用時,權限檢查器無法完整解析的 Bash 指令曾可能跳過確認;另一項修補則處理子 shell 在 bypass mode 中隱藏危險 `rm` 操作的情況。這兩者都涉及 coding agent 最敏感的環節:模型產生的字串如何被轉換成實際系統權限。
企業設定也有實質修正。透過 MDM 或 `managed-settings.json` 設定的 `allowManagedMcpServersOnly`、`deniedMcpServers` 與 `disableClaudeAiConnectors`,在同時存在伺服器端管理設定時可能未被套用;2.1.273 修正了合併行為。外部工作目錄的記憶體資料也不再被載入提示、建立索引或用於記憶抽取,降低專案設定間的資料越界風險。
在營運面,新版可透過 `CLAUDE_CODE_GATEWAY_HINT_HEADERS=1`,向企業 LLM gateway 傳送請求類別、代理類型、前次工具耗時及 context compaction 狀態。這些欄位有助於依工作負載路由、追查延遲與區分主代理、子代理流量;MCP 伺服器斷線且自動重連失敗時,介面也會明確通知使用者。Remote Control 工作階段則可從 Claude 應用程式 fork 成在本機背景執行的新 session。
這次發布同時修正自動壓縮過早觸發、子代理最終回報遺失及排程任務跑到錯誤 session 等長流程問題。不過,目前證據主要來自供應商 changelog,沒有 CVE、嚴重度、可利用條件或獨立重現報告。使用企業政策、遠端 session 或 bypass mode 的團隊應優先升級,並以自己的 deny 規則、子 shell 與 MCP 設定組合做回歸測試。