claude@cli:~/docs$ cat claude-code.md

Claude Code CLI指南:安装、配置、命令与环境变量

# 完整的Claude Code指南:涵盖配置、权限、钩子、MCP和子代理,以及真正改变其工作方式的设置与命令。

author: words: 24979 read_time: 360m updated: 2026-09-17 08:19

Part 3 of New to Claude Code

完整的Claude Code指南:涵盖配置、权限、钩子、MCP和子代理,以及真正改变其工作方式的设置与命令。

最后更新: 2026-09-17 · 360 分钟阅读 · 24K+ words

$ less claude-code.md

简而言之:Claude Code是一种代理式CLI,通过分层的权限、hooks、MCP集成和subagents系统读取代码库、执行命令并修改文件。掌握5个核心系统(配置、权限、hooks、MCP和subagents),即可实现事半功倍的生产力提升。为每项任务选择合适的模型层级——复杂推理使用Opus,常规工作使用Sonnet,快速探索使用Haiku;如果质量是唯一考量,也可以统一使用Opus。凡是必须始终执行的操作,都应使用hooks,而不是提示词。自2026年8月14日起,Auto模式已成为Pro、Max和Team新会话的默认权限模式(8月7日宣布,并于切换当日在线验证;自主操作由分类器审查——除非接受一次性切换提示,否则自行设置的defaultMode会继续生效;按Shift+Tab可切换任意会话;disableAutoMode可在整个组织范围内禁用该模式)。203 默认模型取决于您的套餐:Max、Team Premium、Enterprise(自v2.1.251起按席位计算)以及Anthropic API默认使用Claude Opus 5,而Pro和Team Standard默认使用Sonnet 5——原生支持1M上下文,标准目录价为每百万Token 2/10美元(发布时的优惠价格现已永久保留:原定于9月1日的涨价不会实施)228207——v2.1.197中Sonnet 5全面成为默认模型(2026年6月30日)已成为历史;opus别名现在指向Claude Opus 5(v2.1.219及更高版本)。v2.1.198(7月1日)使subagents默认在后台运行,推动Chrome中的Claude正式发布,允许后台代理在完成worktree代码后提交、推送并创建草稿PR,还会为后台会话触发Notification hook(agent_needs_input/agent_completed);v2.1.199(7月2日)可加载最多5个堆叠的slash-skill调用,并为订阅用户自动重试暂时性的429错误;v2.1.200(7月3日)在CLI、--help、VS Code和JetBrains中将default权限模式重命名为“手动”(配置值不变,同时接受manual作为别名),并且默认不再让AskUserQuestion对话框自动继续;v2.1.202(7月6日)新增“动态工作流大小”/config控件,并将/review <pr>(快速单次审查)与/code-review <level> <pr#>分开——v2.1.223撤销了这项拆分/review再次成为/code-review的别名,不带参数的/code-review会沿用上次的工作量级别;v2.1.203–205(7月7日至9日)强化了Auto模式——阻止篡改会话记录文件,对无法解析变量的rm -rf会先征求许可,后台任务通知会明确说明未发生人工输入(因此无法根据会话记录中伪造的批准执行操作)——同时将/doctor升级为完整的诊断与修复检查工具(别名为/checkup)。181182183 v2.1.217(7月21日)改变了嵌套subagents的方向——subagents默认不再生成自己的subagents(3天后,v2.1.219又一次撤销了这一默认设置,将深度设为3;详见下文),默认最多可并发运行20个subagents(CLAUDE_CODE_MAX_CONCURRENT_SUBAGENTS),而且达到上限后,--max-budget-usd现在确实会停止后台subagents。194 v2.1.218(7月22日)将/code-review移至后台subagent——审查工作不再占用对话上下文——默认在后台运行context: fork skills(可在每项skill中通过background: false选择退出),使/deep-research仅在明确调用时启动,将危险rm、后台&和可疑Windows路径检查交由Auto模式分类器处理,而不是弹出权限对话框,并阻止代理frontmatter中的hooks在不受信任的文件夹中运行。195 v2.1.219(7月24日)将Claude Opus 5(claude-opus-5)设为默认Opus模型——支持1M上下文、128K最大输出,每百万Token 5/25美元(与Opus 4.8相同),默认开启思考,effort默认为high,知识截止日期为2026年5月——并纠正了早期版本造成的两项事实:快速模式现在适用于Opus 5和Opus 4.8,每百万Token 10/50美元(基础价格的2倍,同时Opus 4.7已完全从快速模式中移除);嵌套subagents也再次默认启用,深度为3CLAUDE_CODE_MAX_SUBAGENT_SPAWN_DEPTH=1可禁用嵌套)。同一版本还新增了DirectoryAdded hook事件sandbox.network.strictAllowlist设置、带有动态工作流的workflowSizeGuideline设置键(现默认采用中等规模指引,目标是少于15个代理),以及stream-json中的嵌套subagent转发。v2.1.220(7月25日)仅包含错误修复和可靠性改进。v2.1.221–226(8月4日至7日)新增跨会话消息传递(macOS/Linux上通过SendMessage/ListAgents在不同会话间通信)、云会话的自托管运行器(Team/Enterprise)、支持SHA-256固定的archive plugin源、支持JWT/SigV4的沙箱凭据遮蔽、VSCode Focus视图、让/fork副本拥有各自的worktree,并移除了每个会话200个subagents的上限和ultraplan。199200201202196197198 v2.1.227–229(8月10日至12日)以修复为主,同时加入了一系列易用性改进:plugin市场新增command(本地程序输出plugin目录,每个会话都会重新解析;mode: "link"会直接使用该目录),claude remote-control --continue可恢复最近的Remote Control会话,ListAgents会将断开连接的Remote Control对等端标记为offline,将云会话标记为cloud/commit-push-pr不再自动批准危险的git标志(--force--amend--no-verify),Write工具在较新模型上采用与Edit相同的规则——覆盖本会话中尚未读取的文件,不再要求事先读取。235233234 v2.1.232(8月13日)subagent分叉设为默认行为subagent_type: "fork"继承完整对话和提示缓存;交互式会话中的非队友生成操作会在后台运行),允许在提示词中通过@提及另一个正在运行的会话名称(Claude通过SendMessage路由消息;如果不带引用的名称只与一个活动会话完全匹配,现在无需确认引用即可送达),确保每台机器上的交互式会话名称唯一(采用name-word-word变体),将跨会话入站控制项显示为/config行,并实现GitLab功能对等——在沙箱中遮蔽9类GitLab Token,为glab CLI提供凭据保护,并使纯gitlab.com市场URL(包括嵌套子组)的克隆方式与GitHub一致。232 v2.1.233(8月14日)将GitLab功能对等扩展至--worktree(MR URL在claude agents中显示为!N),为Bash命令增加Linux内存限制(CLAUDE_CODE_TOOL_MEMORY_LIMIT)和WebFetch缓存TTL调节项,并且默认关闭Opus 4.8、Sonnet 5、Fable 5及更新模型上的待办事项/任务跟踪工具(设置CLAUDE_CODE_ENABLE_TODO_TOOLS=1可恢复)——它还因Auto模式回归问题,撤销了v2.1.232中的部分Windows Bash权限更改。231 v2.1.234(8月17日)使Claude Code能够在claude.ai使用限额重置后自动继续会话(可在/config中关闭:“达到使用限额时自动继续”),允许在轮次中途打开/permissions/add-dir,新增CLAUDE_CODE_PROJECT_DIR_NAME以及/goal后台任务检查机制(CLAUDE_CODE_GOAL_CHECKIN_MINUTES),在已通过glab CLI认证的仓库页脚显示GitLab MR徽章(!N),并通过按需加载参考文档,将内置claude-api skill的上下文成本从约200k Token降至约25k Token。230 v2.1.235–238(8月18日至20日)新增内置“简洁”输出风格(结果优先,不使用开场白或过程叙述——可在/config的“输出风格”下选择)、ANTHROPIC_DEFAULT_MODEL环境变量(设置新会话的起始模型;与ANTHROPIC_MODEL不同,通过/model选择的模型仍会覆盖它并持久保存)、可选的spellcheck设置(通过已安装的aspellhunspellispell为提示词中的拼写错误添加下划线)、keybindingFlavor设置("readline"会像Bash一样,让Ctrl+W删除到前一个空白处;该设置已在v2.1.261中移除——readline现在是唯一行为)、plugin市场和项目.mcp.json中的headersHelper(由命令生成短期HTTP标头;目录条目辅助程序只会在安装/更新时运行,并会先显示其命令;项目/plugin/代理作用域的辅助程序则在文件夹信任对话框之后运行,且不会继承凭据环境变量)、跨会话SendMessagenotify_when_idle(另一项本地会话下次进入空闲状态时发出一次性通知),以及两项权限行为变更:Auto模式现在会将Monitor允许规则暂时搁置(Monitor命令与Bash一样接受分类器审查);macOS沙箱通配符读取拒绝规则(**/.env)在允许读取区域内具有更高优先级,且无法通过重命名被拒绝的文件来绕过——Auto模式分类器现在还会在Bedrock、Vertex AI和Foundry上以及遥测关闭时使用Claude API默认值223(自v2.1.273起,这些网关“暂时”默认使用本地分类器——设置CLAUDE_CODE_AUTO_MODE_SERVER=1可选择使用平台的服务器端分类器217)。v2.1.239(8月21日)新增/claude-api upgrade(将Python项目从anthropic 0.x迁移至1.x),将仅限美国推理的数据驻留工作区1.1倍溢价计入成本估算/cost、状态行和--max-budget-usd),把跨会话消息传递引入Windows,将从claude.ai同步的plugins显示为name@synced(可通过claude plugin enable/disable管理,且绝不会覆盖同名的本地安装),让ListAgents显示会话自身名称和在线队友,将"readline"扩展至Bash单词级按键操作,降低/goal检查频率(30分钟→1小时→2小时),并在Bedrock/Vertex/Foundry上提供全屏渲染器;v2.1.240–241(8月22日至23日)为错误修复版本。同周的文档摘要标记了两项状态变化:/design——一项研究预览版skill,通过artifacts发布包含可编辑UI画板的画布(适用于Pro/Max/Team/Enterprise,需要v2.1.233及更高版本)——以及Remote Control退出研究预览阶段;运行claude remote-control的机器会在Claude应用中显示为设备卡片。205 自v2.1.174–176(2026年6月12日)起,availableModels允许列表现在可以通过新的enforceAvailableModels托管设置约束默认模型(用户/项目设置无法扩展托管列表),会话标题会以对话使用的语言生成(可通过language设置固定一种语言);此外还新增了footerLinksRegexeswheelScrollAccelerationEnabled设置、VSCode /usage归因对话框,并修复了hook if条件与Read/Edit/Write路径模式的匹配问题。172 自v2.1.173(2026年6月11日)起,带有[1m]后缀的Fable 5模型名称会被自动规范化并移除该后缀——Fable 5本就默认包含1M上下文,因此无需此后缀(它只对Opus/Sonnet有过实际意义)。自v2.1.172(2026年6月10日)起,sub-agents可以递归生成自己的sub-agents,最深可达5层——该默认设置一直延续到v2.1.216,并在v2.1.217中被关闭(详见上文)——当未设置AWS_REGION时,Bedrock会从~/.aws读取区域(/status会显示来源),/plugin新增市场搜索栏,claude_code.lines_of_code.count OTEL指标新增model属性。自v2.1.170(2026年6月9日)起,Claude Fable 5——一个高于Opus的新模型层级——可在执行claude update后,通过/model fable在Claude Code中选择(它支持从lowmax的完整工作量范围,但无法关闭思考);Opus 4.8仍是代理任务的默认模型。自v2.1.169(2026年6月8日)起,--safe-mode(以及CLAUDE_CODE_SAFE_MODE)会启动一个禁用所有自定义项的干净会话,以便排查问题;/cd可将会话移至新的工作目录,而不会破坏提示缓存;disableBundledSkills则会对模型隐藏内置skills和斜杠命令。自v2.1.166(2026年6月6日)起,fallbackModel设置可在主模型过载时串联最多3个备用模型,glob "*"可用于MCP拒绝规则,MAX_THINKING_TOKENS=0 / --thinking disabled可彻底关闭默认启用思考的模型上的思考功能。自v2.1.154(2026年5月28日)起,Opus 4.8成为新的默认模型,默认使用高工作量,并新增/effort xhigh级别动态工作流通过/workflows在后台编排数十乃至数百个代理;Opus 4.8的快速模式以2倍标准价格提供2.5倍速度;除Haiku/Sonnet/Opus 4.7及更早版本外,精简系统提示词现已成为所有模型的默认设置;/simplify恢复为仅执行代码清理审查(与/code-review --fix分开);claude agents接受! <command>来生成后台shell会话;plugins可声明defaultEnabled: false;流式工具执行始终启用;stdio MCP服务器会在环境变量中收到CLAUDE_CODE_SESSION_IDCLAUDECODE=1。v2.1.153为plugin市场新增了skipLfs,使/model将所选模型保存为默认值(按s可仅应用于当前会话),并在状态行环境变量中加入COLUMNS/LINES。v2.1.152引入了/code-review --fix(将发现的问题修复应用到工作树)、skill frontmatter中的disallowed-tools/reload-skills、新的MessageDisplay hook事件、SessionStart hook的reloadSkills/sessionTitle输出、pluginSuggestionMarketplaces托管设置、会话中途切换--fallback-model的能力,并移除了Auto模式的选择加入机制。162 163 164 165 166 167 168 169 170 [^180] 171

Claude Code以代理式系统运行,而不是一个具备编程知识的聊天界面。CLI会读取代码库、执行命令、修改文件、管理git工作流、通过MCP连接外部服务,并将复杂任务委派给专门的subagents。所有操作都通过命令行界面完成,融入开发者的实际工作方式。截至2026年2月,公开GitHub提交中有4%(每天约135,000次)由Claude Code完成——自研究预览版发布以来的13个月内增长了42,896倍——而Anthropic自身90%的代码由AI编写。103

能否高效使用Claude Code,取决于5个核心系统。掌握这些系统,Claude Code便能成为效能倍增器:

  1. 配置层级:控制行为
  2. 权限系统:把控操作
  3. Hook系统:实现确定性自动化
  4. MCP协议:扩展能力
  5. Subagent系统:处理复杂的多步骤任务

核心要点

  • 5个系统决定您的使用成效:配置层级、权限、hooks、MCP和subagents控制着从行为到自动化的一切。
  • 将工作推送至委派层:subagents通过在干净的上下文窗口中隔离探索过程,并仅返回摘要,避免上下文膨胀。
  • Hooks可以保证执行,提示词则不能:对于无论模型如何表现都必须每次运行的代码检查、格式化和安全检查,请使用hooks。
  • 模型分层既能节省成本,又不牺牲质量:将subagent探索任务分配给价格更低的模型,只把Opus用于真正的架构推理;如果质量是唯一考量,也可以统一使用Opus。
  • MCP将Claude连接至工具链:数据库、GitHub、Sentry以及3,000多项集成,让Claude的能力不再局限于读取文件和执行bash命令。

我花了数月时间,在生产代码库、CI/CD流水线和企业部署中不断探索Claude Code的极限。本指南将这些经验浓缩为一份完整参考资料,也是我刚开始时最希望看到的指南。每项功能都包含实际语法、真实配置示例,以及那些即使经验丰富的用户也容易踩中的陷阱。

选择您的阅读路径

您的需求 前往此处
安装和首次会话 5分钟快速入门——安装、配置并运行第一条命令
查询命令和配置 速查表——以便于浏览的表格列出所有标志、快捷键和设置
Hooks参考资料 Claude Code Hooks详解——完整的hooks参考资料:涵盖所有事件和退出代码
深度参考资料(本页) 继续阅读——hooks、MCP、subagents、架构和企业模式

如何使用本指南

这是一份超过5,000行的参考资料,无需从头到尾逐字阅读。请根据自己的经验水平选择起点:

经验水平 从这里开始 然后探索
初次使用Claude Code 如何安装?快速开始心智模型 配置权限
日常用户 HooksSubagentsSkills MCPPlan模式
团队负责人/企业用户 企业部署最佳实践 决策框架工作流方案
从其他工具迁移 针对不同受众的指导 决策框架

使用浏览器的Ctrl+F / Cmd+F搜索特定标志、命令或配置键。末尾的快速参考卡提供了所有主要命令的便览摘要。

相关深度解析

以下博客文章深入探讨了Claude Code的特定方面:

主题 文章
源码内部机制:Auto模式、bash安全性、缓存 Claude Code源码泄露揭示了什么
将hooks用作编排层 Claw剖析:将84个Hooks用作编排层
Hook系统模式和示例 Claude Code Hooks教程
将Claude Code用作生产基础设施 作为基础设施的Claude Code
自主代理架构 Ralph代理架构
Apple平台代理模式 iOS代理开发指南Apple生态系统系列
面向iOS项目的XcodeBuildMCP集成 两个MCP服务器,一个Xcode项目
面向iOS工作的.pbxproj保护hooks Apple开发中的Hooks

60秒速览

如果您只想运行Claude Code并查看输出,请按以下顺序操作:

# 1. Install (pick one)
npm install -g @anthropic-ai/claude-code          # npm users
brew install anthropic/claude/claude              # macOS + Homebrew
curl -sL claude.ai/install.sh | sh                # native installer

# 2. Launch in any project directory
cd ~/your-project && claude

# 3. Authenticate (browser opens automatically on first run)
/login

# 4. Ask your first question
> What does this repo do? Read the key files and summarize.

就是这么简单。下文将详细介绍安装选项、权限与hooks配置、MCP服务器接入以及企业部署,但这些都不是入门的必要条件。

前置要求:仅旧版npm安装方式需要Node 22+(自v2.1.198起从18提高;当前安装文档注明“Node.js 22或更高版本”,已于2026年8月7日验证);推荐的原生安装程序不依赖Node。支持macOS / Linux / Windows 10+。Claude Pro、Max、Team或Enterprise订阅,或者按token计费的Anthropic API密钥,均可满足使用需求。有关各平台的具体说明、故障排除方法以及原生二进制文件安装方式(自v2.1.113起成为默认方式),请参阅如何安装Claude Code?。本指南会随每个版本维护最新版本的验证依据;当前验证日期请参阅更新日志的最新一行。[^180]


Claude Code的工作原理:心智模型

在深入了解各项功能之前,首先需要理解Claude Code的架构如何影响您的每项操作。该系统分为3层:

┌─────────────────────────────────────────────────────────┐
                    CLAUDE CODE LAYERS                    
├─────────────────────────────────────────────────────────┤
  EXTENSION LAYER                                         
  ┌─────────┐  ┌─────────┐  ┌─────────┐  ┌─────────┐    
     MCP       Hooks     Skills     Plugins     
  └─────────┘  └─────────┘  └─────────┘  └─────────┘    
  External tools, deterministic automation, domain       
  expertise, packaged extensions                          
├─────────────────────────────────────────────────────────┤
  DELEGATION LAYER                                        
  ┌─────────────────────────────────────────────────┐    
             Subagents (20 concurrent default)          
     Explore | Plan | General-purpose | Custom          
  └─────────────────────────────────────────────────┘    
  Isolated contexts for focused work, returns summaries  
├─────────────────────────────────────────────────────────┤
  CORE LAYER                                              
  ┌─────────────────────────────────────────────────┐    
           Main Conversation Context                    
     Tools: Read, Edit, Bash, Glob, Grep, etc.         
  └─────────────────────────────────────────────────┘    
  Your primary interaction; limited context; costs money 
└─────────────────────────────────────────────────────────┘

核心层:您的主对话。每条消息、每次文件读取和每项工具输出都会占用共享窗口中的上下文(标准为200K tokens91;使用Opus 4.6或扩展上下文模型时为1M tokens)。上下文填满后,Claude会逐渐遗忘先前的决策,输出质量也会随之下降。此层按token产生费用。

委派层:Subagents使用全新的上下文启动,专注完成特定工作,然后返回摘要。探索结果不会让主对话变得臃肿,只有结论会返回。探索任务可交由成本较低的模型层级处理;如果质量比成本更重要,也可以始终使用主模型。

扩展层:MCP用于连接外部服务(数据库、GitHub、Sentry)。无论模型行为如何,hooks都能确保shell命令得到执行。Skills封装领域专业知识,供Claude自动应用。Plugins则将这些能力打包分发。

关键洞见:大多数用户完全在核心层中工作,只能眼看上下文日益膨胀、成本不断攀升。熟练用户会将探索和专业任务交给委派层,根据自身工作流配置扩展层,并仅使用核心层进行统筹协调和最终决策。


目录

  1. 如何安装Claude Code?
  2. 快速入门:您的首次会话
  3. 核心交互模式
  4. 深入了解配置系统
  5. 应该选择哪个模型?
  6. Claude Code的费用是多少?
  7. 决策框架
  8. 权限系统如何运作?
  9. Hooks如何运作?
  10. 什么是MCP(Model Context Protocol)?
  11. 什么是Subagents?
  12. 什么是扩展思考模式?
  13. 输出样式
  14. Slash Commands
  15. Skills如何运作?
  16. Plugin系统
  17. 记忆如何运作?
  18. 图像与多模态输入
  19. 语音模式
  20. Git集成如何运作?
  21. 如何在IDE中使用Claude Code?
  22. 高级使用模式
  23. 远程与后台Agents [研究预览]
  24. Chrome中的Claude
  25. Slack中的Claude Code [研究预览]
  26. Web版Claude Code [研究预览]
  27. Microsoft 365中的Claude(2026年5月)
  28. 性能优化
  29. 如何调试问题?
  30. 企业部署
  31. 键盘快捷键参考
  32. 最佳实践
  33. 工作流方案
  34. 迁移指南
  35. 面向特定受众的指南
  36. 快速参考卡
  37. 更新日志
  38. 参考资料

如何安装 Claude Code?

系统要求

Claude Code 可在 macOS 13+、Ubuntu 20.04+/Debian 10+ 和 Windows 10+(原生环境或 WSL)上运行。系统最低需要 4 GB 内存和有效的互联网连接。92 使用 Bash、Zsh 或 Fish 可获得最佳 Shell 兼容性。

在 Windows 上,WSL 1 和 WSL 2 均可使用。如果更倾向于原生 Windows 环境,也可以使用 Git Bash。Alpine Linux 和其他基于 musl 的系统需要安装额外的软件包:

apk add libgcc libstdc++ ripgrep
export USE_BUILTIN_RIPGREP=0

平台支持矩阵

平台 支持情况 首选安装方式 已知注意事项
macOS 13+(Intel) 原生安装程序或 Homebrew
macOS 13+(Apple Silicon) 原生安装程序或 Homebrew 无需 Rosetta 2;从 v2.1.113 起提供原生 arm64 二进制文件
Ubuntu 20.04+ 原生安装程序 v2.1.50 修复了在 glibc < 2.30 的系统上加载原生模块的问题
Debian 10+ 原生安装程序 glibc 兼容性注意事项与 Ubuntu 相同
Fedora / RHEL 8+ 尽力支持(并非官方目标平台) 原生安装程序 依赖 v2.1.50 中相同的 glibc 兼容性修复;RHEL 7 不是经过测试的目标平台
Alpine / musl ✓(需执行 apk add libgcc libstdc++ ripgrep 并设置 USE_BUILTIN_RIPGREP=0 原生安装程序 由于捆绑版本仅支持 glibc,因此需要自定义 ripgrep
Windows 10+(x64,原生) 原生安装程序(PowerShell)或 winget PowerShell 工具需要设置 CLAUDE_CODE_USE_POWERSHELL_TOOL=1 环境变量(v2.1.111+)
Windows 10+(ARM64,原生) 原生安装程序 于 v2.1.41 中新增
Windows 10+(WSL 1) 在 WSL 内使用原生安装程序 条件允许时优先使用 WSL 2
Windows 10+(WSL 2) 在 WSL 内使用原生安装程序 为保持与 Linux 一致而推荐的 Windows 使用方式
Windows 10+(Git Bash) 原生安装程序 如果自动检测失败,请设置 CLAUDE_CODE_GIT_BASH_PATH(v2.1.98+)
Docker sandbox ✓(实验性) docker sandbox run claude 请参阅上方安装矩阵中的对应行;提供容器级隔离

安装、更新和卸载速览

便于快速查阅——在一个屏幕中查看所有方法、命令和版本检查方式。以下小节将介绍各种方法的具体细节和故障排除方式。

方法 安装 更新 卸载 版本检查
原生安装程序(macOS / Linux / WSL) curl -fsSL https://claude.ai/install.sh \| bash claude update(或自动更新;请参阅 DISABLE_AUTOUPDATER rm -f ~/.local/bin/claude && rm -rf ~/.local/share/claude claude --version
原生安装程序(Windows PowerShell) irm https://claude.ai/install.ps1 \| iex claude update Remove-Item -Path "$env:USERPROFILE\.local\bin\claude.exe" -Force; Remove-Item -Path "$env:USERPROFILE\.local\share\claude" -Recurse -Force claude --version
原生安装程序(Windows CMD) curl -fsSL https://claude.ai/install.cmd -o install.cmd && install.cmd && del install.cmd claude update 请参阅 PowerShell 行 claude --version
Homebrew(macOS / Linux,稳定版) brew install --cask claude-code brew upgrade --cask claude-code brew uninstall --cask claude-code claude --version
Homebrew(macOS / Linux,最新版本通道) brew install --cask claude-code@latest brew upgrade --cask claude-code@latest brew uninstall --cask claude-code@latest claude --version
winget(Windows) winget install Anthropic.ClaudeCode winget upgrade Anthropic.ClaudeCode winget uninstall Anthropic.ClaudeCode claude --version
npm(旧版方式,自 v2.1.15 起弃用) npm install -g @anthropic-ai/claude-code npm install -g @anthropic-ai/claude-code@latest npm uninstall -g @anthropic-ai/claude-code claude --version
Docker sandbox(实验性) 按照 docker sandbox run CLI 参考文档执行 docker sandbox run claudeClaude Code sandbox 快速入门展示了等效的 sbx run claude 简写形式 拉取最新镜像标签 按照 Docker 文档移除容器和镜像 检查镜像标签

v2.1.113 起,标准 CLI 会通过各平台的可选依赖项启动原生 Claude Code 二进制文件,不再使用捆绑的 JavaScript——如需经过测试的发行版本,请使用原生安装程序。npm 方式仍然可用,但会显示最早于 v2.1.15 加入的弃用通知。

安装方法

原生安装(推荐)

原生二进制文件无需依赖 Node.js,可提供最简洁的使用体验:

# macOS and Linux
curl -fsSL https://claude.ai/install.sh | bash

# Homebrew alternative
brew install --cask claude-code

# Windows PowerShell
irm https://claude.ai/install.ps1 | iex

# Windows CMD
curl -fsSL https://claude.ai/install.cmd -o install.cmd && install.cmd && del install.cmd

如需安装特定版本:

# Install specific version
curl -fsSL https://claude.ai/install.sh | bash -s 1.0.58

# Install latest explicitly
curl -fsSL https://claude.ai/install.sh | bash -s latest

# Windows PowerShell - specific version
& ([scriptblock]::Create((irm https://claude.ai/install.ps1))) 1.0.58

NPM 安装(已弃用)

注意: 从 v2.1.15 开始,通过 npm 安装时会显示弃用通知。现在推荐使用原生二进制文件进行安装。请使用 claude install 完成迁移。

对于仍需使用 npm 的旧版环境:

npm install -g @anthropic-ai/claude-code

切勿使用 sudo 安装 npm 软件包。这会引发权限问题,令后续操作错综复杂。

从现有安装迁移

如果已有基于 npm 的旧版安装,请迁移到原生二进制文件:

claude install

身份验证选项

Claude Code 支持 3 种身份验证方式,各有不同的取舍:

Claude Console(API 计费)

通过 platform.claude.com(原 console.anthropic.com)直接连接到 Anthropic 的 API。创建账户、设置计费,然后通过 CLI 进行身份验证。Console 按使用量计费,并提供完整的 API 访问权限。系统会自动创建一个专用的“Claude Code”工作区;无法为该工作区创建 API 密钥,但可以监控使用情况。从 v2.1.243 起,/login → Anthropic Console 除创建 API 密钥外,还提供无需密钥的“使用您的 Console 账户登录”方式(推荐),因此不允许使用 API 密钥的组织也能通过 Console 凭据登录。227

Claude Pro 或 Max 订阅

使用 claude.ai 账户凭据。单一月度套餐同时涵盖网页界面和 CLI 使用量。对于希望成本可预测的个人用户,订阅模式可以简化计费。

企业平台

AWS Bedrock、Google Vertex AI 和 Microsoft Foundry 均可利用现有的云计费关系提供企业级访问权限。Bedrock 设置向导(v2.1.92+): 登录屏幕上的交互式向导将引导您完成 AWS 身份验证、区域选择、凭据验证和模型固定。137 Vertex AI 设置向导(v2.1.98+): Google Cloud 也提供相应的向导,引导您完成 GCP 身份验证、项目与区域配置、凭据验证和模型固定。142 Vertex AI mTLS 工作负载身份联合(v2.1.121+): Vertex AI 现在支持基于 X.509 证书的工作负载身份联合(mTLS 应用默认凭据)——通过客户端证书签发短期 GCP 令牌,无需服务账户 JSON。154 操作系统 CA 证书信任(v2.1.101+): 企业 TLS 代理现在默认可用——Claude Code 会信任操作系统证书存储。设置 CLAUDE_CODE_CERT_STORE=bundled 可仅使用捆绑的 CA。143

# AWS Bedrock
export CLAUDE_CODE_USE_BEDROCK=1
export AWS_REGION=us-east-1
export AWS_PROFILE=your-profile

# Google Vertex AI
export CLAUDE_CODE_USE_VERTEX=1
export CLOUD_ML_REGION=us-east5
export ANTHROPIC_VERTEX_PROJECT_ID=your-project

# Microsoft Foundry
export CLAUDE_CODE_USE_FOUNDRY=1
export ANTHROPIC_FOUNDRY_RESOURCE=your-resource-name
# Optional: API key auth (otherwise uses Entra ID)
export ANTHROPIC_FOUNDRY_API_KEY=your-key

# Amazon Bedrock via Mantle (v2.1.94+)
export CLAUDE_CODE_USE_MANTLE=1

对于位于代理后方或通过 LLM 网关运行的企业部署:

# Corporate proxy
export HTTPS_PROXY='https://proxy.example.com:8080'

# LLM gateway (skip native auth)
export CLAUDE_CODE_USE_BEDROCK=1
export ANTHROPIC_BEDROCK_BASE_URL='https://your-gateway.com/bedrock'
export CLAUDE_CODE_SKIP_BEDROCK_AUTH=1

网关提示标头(v2.1.273,需选择启用): 设置 CLAUDE_CODE_GATEWAY_HINT_HEADERS=1 后,Claude Code 会添加 5 个请求标头,供 LLM 网关进行路由和观测——x-claude-code-request-classx-claude-code-agent-typex-claude-code-prev-tool-durationsx-claude-code-compactionx-claude-code-context-compacted217

验证

claude doctor

该命令会报告安装类型、版本、系统配置以及检测到的所有问题。

身份验证管理(v2.1.41+)

无需进入 REPL 即可管理身份验证:90

claude auth login          # Log in or switch accounts
claude auth status         # Check current auth state (account, plan, expiry)
claude auth logout         # Clear stored credentials

v2.1.268 起,claude auth status --json 会包含 configDirectory,即 CLI 实际读取的配置目录。当 CLAUDE_CONFIG_DIR 间接指定目录而导致位置不明确时,此字段尤为实用。216

v2.1.273 起,使用 Claude 账户登录时还会请求访问您的 claude.ai plugins217

在账户或组织之间切换的常用工作流:

claude auth logout && claude auth login

另请参阅:如何调试问题?,了解身份验证失败的故障排除方法。

更新

Claude Code 默认自动更新,会在启动时及会话期间定期检查更新。更新将在后台下载,并在下次启动时应用。

禁用自动更新:

export DISABLE_AUTOUPDATER=1

或在 settings.json 中设置:

{
  "env": {
    "DISABLE_AUTOUPDATER": "1"
  }
}

手动更新:

claude update

卸载

原生安装(macOS/Linux/WSL):

rm -f ~/.local/bin/claude
rm -rf ~/.claude-code

原生安装(Windows PowerShell):

Remove-Item -Path "$env:LOCALAPPDATA\Programs\claude-code" -Recurse -Force
Remove-Item -Path "$env:LOCALAPPDATA\Microsoft\WindowsApps\claude.exe" -Force

清理配置(移除所有设置):

rm -rf ~/.claude
rm ~/.claude.json
rm -rf .claude
rm -f .mcp.json

快速上手:您的首次会话

1. 安装并启动:

claude                           # Launch in current directory

2. 进入项目目录:

cd ~/my-project && claude        # Or launch from any git repo

3. 让Claude执行任务:

> "Explain the architecture of this project"
> "Find all TODO comments and create a summary"
> "Add input validation to the signup form"

4. 在会话期间使用键盘快捷键:

/cost                            # Check token usage and cost
/compact                         # Free up context when it gets large
Alt+T                            # Toggle extended thinking for hard problems
Ctrl+C                           # Cancel current response

5. 稍后继续:

claude -c                        # Resume your most recent session
claude --resume                  # Pick from session list

专家提示:在项目根目录创建一个CLAUDE.md文件,其中包含构建命令、编码规范和架构说明。Claude每次会话都会读取该文件——这是提升质量最行之有效的一项举措。


核心交互模式

交互式 REPL

不带参数启动 Claude Code,即可进入交互式读取—求值—输出循环:

cd your-project
claude

REPL 会在各轮交互之间保留对话上下文。直接输入查询、接收响应,并继续交互,直到使用 /exitCtrl+D 退出。

使用初始提示词启动会话,使其聚焦于特定任务:

claude "explain the authentication flow in this project"

专家提示:REPL 会跨上下文压缩事件保留状态。当上下文过大时,Claude 会自动总结较早的对话,同时保留关键决策和代码片段。您可以使用 /compact 手动触发此操作,也可以添加自定义指令,指定需要保留的内容。

非交互模式

打印模式(-p)会执行单次查询后退出:

# Direct query
claude -p "list all TODO comments in this project"

# Process piped input
cat error.log | claude -p "identify the root cause of these failures"

# Chain with other tools
claude -p "generate a README" > README.md

如需适合在脚本中解析的结构化输出:

claude -p "count lines by file type" --output-format json

JSON 输出包含自动化所需的全部信息:

{
  "type": "result",
  "subtype": "success",
  "total_cost_usd": 0.0034,
  "is_error": false,
  "duration_ms": 2847,
  "duration_api_ms": 1923,
  "num_turns": 4,
  "result": "Response text here...",
  "session_id": "abc-123-def"
}

如需实时处理流式输出:

claude -p "build the application" --output-format stream-json | while read line; do
  echo "$line" | jq -r 'select(.result) | .result'
done

输出格式选项:

格式 标志 使用场景
文本(默认) --output-format text 人类可读的输出、通过管道写入文件
JSON --output-format json 脚本解析、CI/CD 集成
流式 JSON --output-format stream-json 实时处理、进度监控

stream-json 中的 subagent 文本(v2.1.211+):默认情况下,stream-json 输出仅包含主会话的事件——subagents 内完成的工作会以摘要形式呈现。--forward-subagent-text 标志(或 CLAUDE_CODE_FORWARD_SUBAGENT_TEXT=1)还会将 subagent 的文本和思考输出转发到数据流中,使运行框架和日志管道能够实时观察委派工作的执行过程,而不必等到最终报告生成后才能看到结果。188

嵌套 subagents 现在也会转发(v2.1.219)。最初只有深度为 1 的 subagents 会显示。现在,深度为 2 及更深层级生成的 subagents 也会出现在转发的数据流中;每个 subagent 都以生成它的 Agent 调用对应的 tool_use id 为键。因此,管道可以重建委派树,而非只能看到扁平的文本列表。此功能与同一版本恢复的默认深度为 3 的嵌套生成机制直接配合:若没有该功能,3 个层级中将有 2 个不可见。196

转入后台的 subagents 不再失去消息(v2.1.273):当 subagent 在运行期间转入后台(例如由 CLAUDE_AUTO_BACKGROUND_TASKS 触发)后,SDK 和 stream-json 输出不再丢弃该 subagent 的剩余消息及最终报告。217

退出代码:

代码 含义
0 成功
1 错误(运行时失败、API 错误,或 Claude 报告错误)

控制 -p 模式下的智能体行为:

# Limit autonomous turns (prevents runaway loops)
claude -p "refactor the auth module" --max-turns 10

# Allow specific tools without prompting
claude -p "fix lint errors" --allowedTools "Edit,Bash(npm run lint)"

# Use with a specific model
claude -p "explain this code" --model claude-sonnet-5

# Bare mode: skip hooks, LSP, plugin sync, skill walks (v2.1.81+)
claude -p "count files" --bare

# Channel permission relay: send approval prompts to Telegram/Discord (v2.1.81+)
claude --channels

# Restricted mode for eval harnesses and shared machines (v2.1.248+)
claude --restricted -p "query" --tools "Read,Grep,Glob"

# Unattended hosts: deny anything that would prompt (v2.1.259+)
claude -p "run the nightly checks" --permission-prompts none

受限模式(v2.1.248+):--restricted(或 CLAUDE_CODE_RESTRICTED=1)专为在共享计算机上驱动 claude 的评估运行框架而设计。它会移除用于运行命令或代码的内置工具以及 WebFetch,除非您在 --tools 中逐一指定它们——default 预设不算;将内置文件工具的访问范围限制在工作目录内;仅加载托管设置和 --settings(忽略用户、项目和本地设置文件);拒绝 bypassPermissions;并拒绝创建云会话。206209

--permission-prompts none(v2.1.259):这是无人值守主机的配套选项。任何原本会触发权限提示的操作都会被自动拒绝,而当前权限模式——包括自动模式——仍会继续作出所有无需您介入即可完成的决策。请勿将其与 --permission-prompt-tool 混淆;后者会将权限提示委派给 MCP 工具,而不是直接拒绝。CLI 参考文档尚未列出这一新标志;请以 CHANGELOG 为准。211

在非交互会话中,cd 会跨轮次保持生效(v2.1.265):接收 stream-json 输入的 -p 会话、Agent SDK 会话和云会话,不再于每条新用户消息到来时重置 shell 工作目录——在一轮中执行的 cd,到下一轮仍然有效。215

--system-prompt-snapshot off(v2.1.267):默认情况下,对话会在每次请求时复用已记录的系统提示词。此标志会改为在每次请求时重新渲染系统提示词,适用于迭代修改提示词文本的场景:每次运行都能读取最新编辑,但代价是牺牲系统提示词快照原本要保障的提示词缓存稳定性。216

CI/CD 集成模式:

# In a GitHub Action or CI pipeline
result=$(claude -p "review this diff for security issues" --output-format json 2>/dev/null)
is_error=$(echo "$result" | jq -r '.is_error')
if [ "$is_error" = "true" ]; then
  echo "Review failed"
  exit 1
fi
echo "$result" | jq -r '.result'

会话管理

会话会保留对话历史,以便后续继续。对于跨越多个会话的复杂工作,会话持久化至关重要:

# Continue most recent session
claude -c

# Continue with additional prompt
claude -c -p "now add error handling"

# Resume specific session by ID
claude -r "abc123" "implement the remaining tests"

# Fork a session for parallel exploration
claude -r "base-session" --fork-session "try a different approach"

使用 /cd 移动正在运行的会话(v2.1.169+;自 v2.1.246 起配置立即生效):/cd path 可以更改工作目录,而不会破坏提示词缓存。从 v2.1.246 开始,新目录中的项目设置、hooks、.mcp.json 服务器(仍需经过常规批准提示)、skills 和 agents 会在移动后立即生效,无需等待 --resume239226

关联 PR 的会话(v2.1.27+,v2.1.119+ 扩展):启动与特定拉取请求或合并请求关联的会话。从 v2.1.119 开始,除 github.com 外,--from-pr 还接受 GitLab MR、Bitbucket PR 和 GitHub Enterprise PR URL:74152

claude --from-pr 123                                                # GitHub PR number (assumes current repo's remote)
claude --from-pr https://github.com/org/repo/pull/123               # GitHub URL
claude --from-pr https://gitlab.com/org/repo/-/merge_requests/45    # GitLab MR (v2.1.119+)
claude --from-pr https://bitbucket.org/org/repo/pull-requests/67    # Bitbucket PR (v2.1.119+)
claude --from-pr https://ghe.example.com/org/repo/pull/89           # GitHub Enterprise (v2.1.119+)

如果您在会话期间通过 gh pr create 创建 PR,会话也会自动与其关联,便于日后继续处理特定 PR。通过 prUrlTemplate 设置(v2.1.119+),页脚中的 PR 徽章可以指向自定义代码审查 URL;如果您的团队会从 PR 跳转到独立的审查工具,此功能会很实用。152

/resume 接受 PR URL(v2.1.122+)。将 PR URL 粘贴到 /resume 搜索框中,即可找到最初创建该 PR 的会话——支持 github.com、GitHub Enterprise、gitlab.com(包括自行托管的 GitLab)和 bitbucket.org。154

命名会话:在启动时或会话期间为会话命名:

# Name session at startup (v2.1.76+)
claude -n "auth-refactor"                  # --name flag sets display name[^125]

# Name current session
> /rename auth-refactor

# Resume by name or number
> /resume 1                    # Resume first session
> /resume auth-refactor        # Resume by name
claude --resume auth-refactor  # Resume from terminal
claude -r 3                    # Resume by number from terminal

# Fork for parallel exploration
claude --resume auth-refactor --fork-session

注意:--session-id 要求使用有效的 UUID(例如 550e8400-e29b-41d4-a716-446655440000)。如需使用人类可读的会话名称,请改用 /rename--resume

/fork 会生成后台会话;/subtask 则用于会话内分叉(v2.1.212)。现在,/fork 命令会将当前对话复制到一个新的后台会话中——该会话会在 claude agents 中拥有自己的条目。因此,您可以让副本探索另一种方案,同时主会话继续运行。原来的行为——在当前会话内分叉——则以新名称 /subtask 保留下来。189 从 v2.1.214 开始,以分叉方式启动的会话会将 SessionStart hook 来源报告为 "fork"(此前为 "resume"),让按来源匹配的 hooks 能够区分二者。190 v2.1.216 将 /fork 的确认信息精简为一行,其中显示新会话的名称及其 claude attach id。192v2.1.221 开始,分叉会话会创建自己的 worktree,不再使用原会话的检出目录。这样一来,探索替代方案的分叉就不会再与主会话中未提交的文件发生冲突,消除了发送副本进行实验时的一大隐患。199 v2.1.232 也将分叉设为 subagents 的默认行为subagent_type: "fork" subagent 会继承完整对话和提示词缓存;在交互式会话中生成的非队友 agent,现在默认在后台运行。232

Claude Code 将会话存储为 JSONL 记录。执行 Agent 时会分配唯一的 agentId,其记录存储为 agent-{agentId}.jsonl。恢复会话时,会保留之前对话的完整上下文。

Plan 模式

Plan 模式会将 Claude 限制为只读探索——不得编辑文件、执行 bash 或进行破坏性操作。Claude 会设计实施方案,将其写入计划文件,并等待您的批准后再执行任何操作。

进入 Plan 模式:

# Cycle through modes during a session
Shift+Tab           # Cycles: normal → plan → auto-accept

# Or use the /plan command with an optional description (v2.1.72+)
/plan                                     # Enter plan mode
/plan refactor the auth module            # Enter plan mode with a description

# Or ask Claude directly
"Plan how to refactor the auth module"   # Claude may enter plan mode automatically

工作方式:

  1. Claude 进入 Plan 模式(复杂任务会自动进入,也可通过 Shift+Tab 进入)
  2. 使用只读工具探索代码库:ReadGlobGrepWebSearchWebFetch
  3. 将计划写入 .claude/plans/{session-slug}.md
  4. 使用 ExitPlanMode 退出 Plan 模式,并提交计划供您审查
  5. 您可以批准、要求修改或拒绝计划

Plan 模式下可用的工具:Read、Glob、Grep、LS、WebSearch、WebFetch、AskUserQuestion。编辑工具(Edit、Write、Bash、NotebookEdit)均被禁用。

计划获批后(v2.1.32+):Claude 会提供3个选项: - “是,清除上下文并自动接受编辑”(Shift+Tab)——使用完整的全新上下文开始执行计划 - “是,并手动批准编辑”——保留上下文,由您批准每项更改 - “是,自动接受编辑”——保留上下文,Claude 执行时无需逐项批准编辑

批准时自动清除上下文是推荐的工作流程。这样可以为计划提供全新的上下文窗口,显著提升计划遵循度——不受旧对话干扰,Claude 能够更长时间地按既定方向执行。

适合使用 Plan 模式的场景: - 涉及架构决策的新功能实施 - 希望先审查方案的多文件重构 - 需要先探索再修改的陌生代码库 - 存在多种可行方案且希望参与决策的任何任务

专家提示:在 Plan 模式中投入的时间越多,Claude 成功实施的可能性就越大。Plan 模式实际上提供了零风险探索——没有危险的工具调用,也不会产生无效编辑。建议充分利用。

屏幕阅读器模式(v2.1.208)

Claude Code 提供专用的屏幕阅读器模式,可调整终端 UI 以适配辅助技术。可通过以下3种方式中的任意一种启用:186

# Flag at launch
claude --ax-screen-reader

# Environment variable
export CLAUDE_AX_SCREEN_READER=1

# Or persistently in settings.json
{ "axScreenReader": true }

Anthropic 已在官方文档新增的无障碍页面中说明该模式及其交互方式。186


配置系统深度解析

Claude Code 采用分层配置系统。理解其层级结构至关重要,因为较高层级会覆盖较低层级,而企业设置完全无法绕过。

配置层级

层级 位置 作用域 能否覆盖
企业 /etc/claude-code/managed-settings.json(Linux) 所有用户
/Library/Application Support/ClaudeCode/managed-settings.json(macOS)
C:\Program Files\ClaudeCode\managed-settings.json(Windows)
CLI 标志 命令行参数 当前会话
本地项目 .claude/settings.local.json 个人、当前项目
共享项目 .claude/settings.json 通过 git 与团队共享
用户 ~/.claude/settings.json 您的所有项目
状态 ~/.claude.json 运行时状态、OAuth、MCP 不适用
专家提示:在共享项目中,使用 .claude/settings.local.json 存储个人偏好设置(并将其添加到 .gitignore)。使用 .claude/settings.json 存储需要提交到版本控制的团队级配置。

通过提示设置配置:/config key=value(v2.1.181)

从 v2.1.181 开始,/config key=value 可直接在提示中设置任意配置项,例如 /config thinking=false,无需打开交互式 /config UI;该命令适用于交互模式、-p 和 Remote Control 会话。/config --help(v2.1.183)会列出可用的简写键。v2.1.183 还调整了交互式 /config UI:Enter 和 Space 现在均可切换选中的设置,Esc 则保存并关闭(此前会撤销更改)。174

settings.json 完整参考

以下完整配置展示了所有主要选项:

{
  "$schema": "https://json.schemastore.org/claude-code-settings.json",
  "model": "claude-sonnet-5",
  "permissions": {
    "allow": [
      "Read",
      "Glob",
      "Grep",
      "Bash(npm run:*)",
      "Bash(git:*)",
      "Bash(make:*)",
      "Edit(src/**)",
      "mcp__github"
    ],
    "deny": [
      "Read(.env*)",
      "Read(secrets/**)",
      "Bash(rm -rf:*)",
      "Bash(sudo:*)",
      "Edit(package-lock.json)",
      "Edit(.git/**)"
    ],
    "ask": [
      "WebFetch",
      "Bash(curl:*)",
      "Bash(docker:*)"
    ],
    "additionalDirectories": [
      "../shared-lib",
      "../docs"
    ],
    "defaultMode": "acceptEdits"
  },
  "env": {
    "NODE_ENV": "development",
    "DEBUG": "app:*"
  },
  "hooks": {
    "PostToolUse": [
      {
        "matcher": "Edit|Write",
        "hooks": [
          {
            "type": "command",
            "command": "jq -r '.tool_input.file_path' | xargs npx prettier --write"
          }
        ]
      }
    ]
  },
  "sandbox": {
    "enabled": false,
    "autoAllowBashIfSandboxed": true,
    "excludedCommands": ["git", "docker"]
  },
  "statusLine": {
    "type": "command",
    "command": "~/.claude/statusline.sh"
  },
  "includeCoAuthoredBy": true,
  "cleanupPeriodDays": 30,
  "outputStyle": "Explanatory",
  "language": "en",
  "respectGitignore": true,
  "showTurnDuration": true,
  "plansDirectory": ".claude/plans",
  "spinnerVerbs": ["Thinking", "Processing", "Analyzing"],
  "spinnerTipsOverride": {
    "label": "Team tips",
    "tips": [
      "Custom tip 1",
      {"id": "tip-2", "text": "Custom tip 2", "cooldownSessions": 5, "priority": 1}
    ],
    "tipsFile": "~/.claude/team-tips.json",
    "excludeDefault": true
  },
  "skillOverrides": {
    "legacy-skill": "off",
    "manual-only-skill": "user-invocable-only",
    "compact-skill": "name-only"
  },
  "includeGitInstructions": false,
  "modelOverrides": {
    "bedrock": "us.anthropic.claude-opus-5",
    "vertex": "claude-opus-5",
    "foundry": "claude-opus-4-8"
  },
  "autoMemoryDirectory": ".claude/memory",
  "sandbox": {
    "enableWeakerNetworkIsolation": true
  }
}

当团队拥有庞大的 skill 库,但希望更严格地控制运行时暴露范围时,skillOverrides 十分实用。使用 off 可同时在模型和斜杠命令选择器中隐藏 skill;使用 user-invocable-only 可保留按名称调用的能力,同时将其从模型选择范围中移除;使用 name-only 则只显示 skill 名称,不显示完整描述。156

较新的设置(v2.1.174–176):

  • availableModels / enforceAvailableModels(托管,v2.1.175+):availableModels 允许列表会限制会话可选择的模型。启用 enforceAvailableModels: true 后,该允许列表还会约束 Default 模型——如果 Default 最终解析为不允许的模型,则回退到第一个允许的模型;用户或项目设置也无法再扩展托管的 availableModels 列表。配套修复(v2.1.176)堵住了别名选择通过 ANTHROPIC_DEFAULT_*_MODEL 重定向到被阻止模型的漏洞;现在,若目标模型不在允许列表中,/fast 也会拒绝切换。172v2.1.187 开始,组织可以直接对 /model 选择器、--model/modelANTHROPIC_MODEL 全面实施模型限制——选择受限模型时,会显示“受您组织的设置限制”的消息。176
  • language(v2.1.176 优化):除设置回复语言外,会话标题现在默认使用对话语言生成;设置 language 可将标题固定为特定语言。172
  • footerLinksRegexes(v2.1.176):在页脚行中显示由正则表达式匹配的链接徽章,可通过用户设置或托管设置进行配置。172
  • wheelScrollAccelerationEnabled(v2.1.174):设为 false 可禁用全屏模式下的鼠标滚轮滚动加速。172

较新的设置(v2.1.207–v2.1.212):

  • vimInsertModeRemaps(v2.1.208):为 vim 插入模式自定义按键重映射——经典示例是将 jj 映射为 Escape(请参阅 Vim 模式)。186
  • axScreenReader(v2.1.208):持久启用屏幕阅读器模式(请参阅屏幕阅读器模式)。186
  • processWrapper(v2.1.208):将 Claude Code 为自身启动的每个进程都交由包装器可执行文件运行——专为企业启动器而设计(请参阅企业启动器)。186
  • autoMode 来源限制(v2.1.207):不再从仓库的 .claude/settings.local.json 读取 autoMode 设置,请改在 ~/.claude/settings.json 中进行配置。这堵住了克隆仓库夹带自动模式配置的途径。185

较新的设置(v2.1.217):

  • emojiCompletionEnabled(v2.1.217):在提示输入框中自动补全表情符号短代码——输入 :heart: 可插入 ❤️,输入 :hea 之类的部分内容则会显示建议。默认开启;设为 false 即可禁用。194

较新的设置(v2.1.219):

  • sandbox.network.strictAllowlist(v2.1.219):对于沙箱命令访问不在允许列表中的主机,直接拒绝且不提示,而不是弹出权限对话框。请参阅沙箱模式196
  • workflowSizeGuideline(v2.1.219):可通过任意设置文件(用户、项目或托管)设置仅供参考的 Dynamic 工作流规模准则,不再只能通过 /config 设置。Dynamic 工作流默认采用中等准则(“目标是少于 15 个 agent”);当设置文件提供该值时,/config 中的对应行会自动隐藏。这只是建议,并非强制上限。请参阅Subagents196

较新的设置(v2.1.242–243):

  • modelPicker(用户或托管,v2.1.242+):使用按顺序排列且带标签的模型列表定制 /model 选择器。其值是一个包含 options 数组的对象(每一行都必须包含 model,还可包含可选的 labeldescriptionmodel 会按原样采用,因此别名、Anthropic ID,以及 Bedrock/Vertex/Foundry/网关 ID 均可使用),并可包含可选的 replaceBuiltInOptions 布尔值(默认值为 false,会将这些行追加到内置模型阵容之后;设为 true 时,则只显示您定义的行、Default,以及会话当前正在运行的模型)。Claude Code 会从托管设置、--settings 和用户设置中读取该键,但忽略项目和本地设置中的该键,因此克隆的仓库无法为选择器重新设置标签;设置了该键的最高优先级来源将提供完整模型阵容。availableModels 允许列表仍适用于每一行;标签只会改变选择器中的显示内容,不会改变实际运行的模型。227225
  • promptCacheTtl / subagentPromptCacheTtl(任意文件,v2.1.242+):可为每个请求存储桶设置 "5m""1h",这样 API 密钥用户和云提供商用户便可让主对话保留 1 小时缓存,同时让 subagents 维持 5 分钟缓存。请参阅缓存策略227225
  • modelPricing(托管,v2.1.243+):组织约定的各模型费率和折扣乘数,供 /cost、状态行及遥测成本数据使用,以取代目录价格。请参阅查看成本227

较新的设置(v2.1.247): - feedbackDrafts(v2.1.247):控制新的 SendFeedback 工具——当会话出现问题时,Claude 可以起草反馈报告,供您审核并通过 /feedback 发送;可通过此设置关闭起草功能。请参阅 Slash Commands 中的 /feedback 行。222 - spinnerTipsOverride 结构扩展(v2.1.247):提示条目现在除纯字符串外,还可以是 {id, text, cooldownSessions, priority} 对象;该对象新增了 tipsFilelabel 键,因此组织可以将自定义提示与内置提示一同轮换显示(上面的示例展示了扩展后的结构)。设置文档尚未记录这些新键——目前唯一的来源是 CHANGELOG。222

较新的设置(v2.1.248–251):

  • desktopSessionCleanupPeriodDays(v2.1.248):限制桌面端写入的会话可免于转录清理的最长时间。与此设置一同发布的修复比该选项本身更重要:Claude Desktop 和 Cowork 会话过去会在 cleanupPeriodDays(默认30天)后消失;现在,只要这些会话仍在应用中,清理功能便会保留它们,除非组织策略另行管理保留期限。206
  • 项目级 env 限制(v2.1.251):项目级 .claude/settings.json 中的 env 块无法再设置 CLAUDE_CONFIG_DIRCLAUDE_CODE_TMPDIRTMPDIR/TMP/TEMP——请改在 shell、用户设置或托管设置中配置这些变量,以免克隆的仓库重定向 Claude Code 写入配置文件和临时文件的位置。206

较新的设置(v2.1.257-259):

  • timeFormat / timeZone(v2.1.257):控制 Claude Code 显示时间的方式,包括每轮结束时的完成时间和转录时间戳。timeFormat 接受12小时制、24小时制、UTC 24小时制或明确的 strftime 模式;timeZone 用于指定时区。设置文档尚未记录这两项——其来源是 CHANGELOG。211
  • permissions.blockReadsOutsideWorkingDirectories(v2.1.257):直接拒绝读取会话工作目录之外的文件。若未启用此项,自动模式现在会在会话首次进行此类读取前询问一次(请参阅 Auto Mode)。211 v2.1.273 弥补了两个缺口:当检查器无法完整分析 Bash 命令时,会提示确认而不是跳过检查;启用此设置后,也不会加载、召回或索引由仓库设置指定的内存目录。217
  • managedMcpServers / managedSourcesBehavior托管范围的键,详见 Enterprise Deployment——前者供组织为每位用户提供 MCP 服务器(v2.1.259),后者用于选择性合并多个托管来源(在 v2.1.257 中得到完善)。211221

较新的设置(v2.1.261):

  • bashOutputMaxChars / taskOutputMaxChars(v2.1.261):分别提高 Claude 能够以内联方式接收的命令输出和后台任务输出量,超出部分会保存到文件,最高可设为128K字符。这与 BASH_MAX_OUTPUT_LENGTH 环境变量采用不同机制;后者设置从命令工作输出文件中回读的窗口大小(默认30,000个字符,上限150,000个)。这些键控制内联输出与持久化文件之间的阈值——超过阈值后,输出会写入文件,供 Claude 按需读取,而不会被截断。214 自 v2.1.265 起,持久化内容也有上限:保存到磁盘的工具结果最大为 1 GB,如果保存的文件被截断,对话内预览会明确提示。215

较新的设置(v2.1.267-269):

  • maxEffortLevel(v2.1.267):限制用户可选择的工作量级别——既可在顶层设置,也可在 modelSettings 下按模型设置——并适用于所有提供商,包括 Bedrock、Vertex 和 Foundry。用户仍可选择低于上限的级别;这是 /effort 在管理员侧的配套设置。216
  • bashEditDiffEnabled(v2.1.269):当 Bash 工具执行文件编辑时,工具结果会包含该命令所更改文件的差异,因此对话能够显示 sed 式编辑的实际效果。216

设置速查:搜索最多的选项

如果您是为查找某个特定设置而来到这里,以下是简明索引。每个条目均标明其发布版本;若该设置仅属于特定范围,也会注明相应范围:

设置 作用
disableBundledSkills 对模型隐藏内置 skills 和斜杠命令——适用于自带这些功能的工具框架,可从零开始配置(v2.1.169+)
modelPicker 自定义 /model 选择器:可按顺序添加带标签的条目,并追加到内置模型列表或替换该列表;仅限用户或托管范围(v2.1.242+)
promptCacheTtl / subagentPromptCacheTtl 每个请求存储桶的提示缓存有效期,可设为 "5m""1h"(v2.1.242+)
maxEffortLevel 限制用户可选择的工作量级别,可在顶层设置,也可在 modelSettings 下按模型设置;适用于所有提供商,包括 Bedrock/Vertex/Foundry(v2.1.267+)
sandbox.excludedCommands 始终在沙箱外运行的命令,例如 ["git", "docker"]——适用于在隔离环境中无法正常工作的工具(请参阅 Sandbox Mode
sandbox.network.strictAllowlist 直接拒绝未列入允许列表的主机,而不是提示确认——适用于无人值守运行(v2.1.219+)
worktree.bgIsolation 设为 "none",允许后台会话直接编辑工作副本,适用于不便使用 worktree 的仓库(v2.1.143+)
allowAllClaudeAiMcps 企业功能:在 managed-mcp.json 之外,同时加载 claude.ai 云端 MCP 连接器(v2.1.149+)
wslInheritsWindowsSettings 托管策略:WSL 会话继承 Windows 端的托管设置(v2.1.118+)
### 各主题的官方文档在哪里?
本指南是一份实战手册,并非具有最终权威性的参考文档。如需查看 Anthropic 针对某个子系统的规范页面,请访问以下官方地址(本指南的各章节也分别提供了对应链接):
主题 官方文档 本指南中的相关章节
Hooks 参考文档与指南 code.claude.com/docs/en/hooks · hooks-guide Hooks 如何工作?
MCP(claude mcp add、服务器) code.claude.com/docs/en/mcp 什么是 MCP?
Subagents code.claude.com/docs/en/sub-agents Subagents
权限模式(包括自动模式) code.claude.com/docs/en/permission-modes 权限模式
设置文件 code.claude.com/docs/en/settings 配置系统
模型配置 code.claude.com/docs/en/model-config 应该选择哪个模型?
CLAUDE.md / 内存 code.claude.com/docs/en/memory 内存如何工作?
Agent teams code.claude.com/docs/en/agent-teams Agent Teams
跨会话消息传递 code.claude.com/docs/en/cross-session-messaging 跨会话消息传递
发布变更日志 code.claude.com/docs/en/changelog 变更日志
### 环境变量参考
身份验证和 API:
ANTHROPIC_API_KEY=sk-ant-...                    # Direct API authentication
ANTHROPIC_AUTH_TOKEN=token                      # Custom authorization header
ANTHROPIC_CUSTOM_HEADERS="X-Key: val"           # Additional request headers; credential/org/routing/API-behavior headers set from managed or project settings require approval (v2.1.251)[^238]

模型配置:

ANTHROPIC_MODEL=claude-opus-4-7                 # Override default model (Apr 16, 2026)
ANTHROPIC_DEFAULT_MODEL=claude-opus-5           # Model new sessions START on; a /model pick overrides + persists (v2.1.236)
ANTHROPIC_DEFAULT_OPUS_MODEL=claude-opus-5      # What the `opus` alias resolves to (Opus 5 since v2.1.219)
ANTHROPIC_DEFAULT_SONNET_MODEL=claude-sonnet-4-6
ANTHROPIC_DEFAULT_HAIKU_MODEL=claude-haiku-4-5-20251001
CLAUDE_CODE_SUBAGENT_MODEL=sonnet               # Default model for subagents; an agent's model: field and per-spawn picks win (v2.1.251 demoted it from override to default)[^238]
CLAUDE_CODE_SUBAGENT_MODEL_FORCE=1              # Force every subagent onto CLAUDE_CODE_SUBAGENT_MODEL (or the main model), ignoring agent-definition and per-spawn overrides -- the pre-v2.1.251 behavior, opt-in (v2.1.257)[^243]
CLAUDE_CODE_WORKFLOWS=1                         # Enable Workflow tool for deterministic multi-agent orchestration (v2.1.147+)
MAX_THINKING_TOKENS=10000                       # (Opus 4.6 and Sonnet 4.6 only — removed in Opus 4.7)
CLAUDE_CODE_MAX_OUTPUT_TOKENS=4000              # Limit output length
CLAUDE_CODE_EXPERIMENTAL_AGENT_TEAMS=1          # Enable agent teams (v2.1.32+)

云服务提供商配置:

CLAUDE_CODE_USE_BEDROCK=1                       # Use AWS Bedrock
CLAUDE_CODE_USE_VERTEX=1                        # Use Google Vertex AI
CLAUDE_CODE_USE_FOUNDRY=1                       # Use Microsoft Foundry
ANTHROPIC_BEDROCK_BASE_URL=https://...          # Custom Bedrock endpoint
ANTHROPIC_BEDROCK_SERVICE_TIER=priority         # Bedrock service tier (v2.1.122+): 'default', 'flex', or 'priority'; sent as X-Amzn-Bedrock-Service-Tier header[^162]
CLAUDE_CODE_SKIP_BEDROCK_AUTH=1                 # Skip Bedrock auth (for gateways)
CLAUDE_CODE_SKIP_VERTEX_AUTH=1                  # Skip Vertex auth
AWS_BEARER_TOKEN_BEDROCK=token                  # Bedrock bearer token
VERTEX_REGION_CLAUDE_3_7_SONNET=us-west1        # Override Vertex region
CLAUDE_CODE_ENABLE_GATEWAY_MODEL_DISCOVERY=1    # Opt in gateway /v1/models discovery for /model picker (v2.1.129+)[^164]
CLAUDE_CODE_GATEWAY_MODEL_DISCOVERY_TIMEOUT_MS=3000  # Extend the LLM gateway /v1/models discovery timeout (default 3s; v2.1.269+)[^252]
CLAUDE_CODE_GATEWAY_HINT_HEADERS=1              # Send five x-claude-code-* hint headers (request-class, agent-type, prev-tool-durations, compaction, context-compacted) for LLM gateways (opt-in; v2.1.273+)[^253]
CLAUDE_CODE_AUTO_MODE_SERVER=1                  # Use the platform's server-side auto-mode classifier on Bedrock/Vertex/Foundry; since v2.1.273 the local classifier is the default there "for now"[^253]

行为控制:

DISABLE_AUTOUPDATER=1                           # Prevent automatic background updates
DISABLE_UPDATES=1                               # Block ALL update paths including manual `claude update` (v2.1.118+, stricter than DISABLE_AUTOUPDATER)[^160]
CLAUDE_CODE_PACKAGE_MANAGER_AUTO_UPDATE=1       # Homebrew/WinGet installs run package-manager upgrade in background, then prompt restart (v2.1.129+)[^164]
DISABLE_TELEMETRY=1                             # Opt out of usage telemetry
DISABLE_ERROR_REPORTING=1                       # Disable Sentry
DISABLE_BUG_COMMAND=1                           # Disable /bug command
CLAUDE_CODE_RESTRICTED=1                        # Restricted mode: no command/code tools or WebFetch unless named in --tools; only managed settings load (v2.1.248+)[^238]
DISABLE_COST_WARNINGS=1                         # Hide cost warnings
DISABLE_PROMPT_CACHING=1                        # Disable prompt caching globally
DISABLE_PROMPT_CACHING_SONNET=1                 # Disable for Sonnet only
DISABLE_PROMPT_CACHING_OPUS=1                   # Disable for Opus only
DISABLE_NON_ESSENTIAL_MODEL_CALLS=1             # Skip non-critical API calls
ENABLE_PROMPT_CACHING_1H=1                      # Opt into 1-hour prompt cache TTL (v2.1.108+, API/Bedrock/Vertex/Foundry)
ENABLE_PROMPT_CACHING_1H_BEDROCK=1              # Deprecated alias for the above; v2.1.108+ still honors it on Bedrock but logs a deprecation notice
FORCE_PROMPT_CACHING_5M=1                       # Force 5-minute cache TTL (v2.1.108+)
CLAUDE_CODE_PROMPT_CACHE_TTL=1h                 # Main-conversation cache TTL, 5m or 1h; beats the promptCacheTtl setting (v2.1.242+)[^234]
CLAUDE_CODE_SUBAGENT_PROMPT_CACHE_TTL=5m        # TTL for subagents, workflows, forks, compaction, titles; beats subagentPromptCacheTtl (v2.1.242+)[^234]
ENABLE_TOOL_SEARCH=true                         # Re-enable tool search on Vertex AI (disabled by default v2.1.119+ to avoid unsupported beta header). Valid values: true, false, auto, auto:N[^160]
CLAUDE_CODE_HIDE_CWD=1                          # Hide the working directory in the startup logo (v2.1.119+)[^160]
CLAUDE_CODE_FORK_SUBAGENT=1                     # Enable forked subagents on external builds (v2.1.117+)[^160]
CLAUDE_CODE_FORCE_SYNC_OUTPUT=1                 # Force synchronized terminal output when auto-detection misses it, such as Emacs eat (v2.1.129+)[^164]
CLAUDE_CODE_SESSION_ID=...                      # Read-only: present in the Bash tool subprocess; matches the session_id passed to hooks (v2.1.132+)[^168]
CLAUDE_CODE_DISABLE_ALTERNATE_SCREEN=1          # Skip the fullscreen alternate-screen renderer; keep the conversation in the terminal's native scrollback (v2.1.132+)[^168]
CLAUDE_EFFORT=...                               # Read-only: current effort level inside hooks and Bash tool subprocess (v2.1.133+)[^169]
CLAUDE_CODE_FORWARD_SUBAGENT_TEXT=1             # Include subagent text + thinking in stream-json output; pairs with --forward-subagent-text (v2.1.211+). Covers depth-2+ nested subagents as of v2.1.219[^205][^213]
CLAUDE_CODE_MAX_WEB_SEARCHES_PER_SESSION=200    # Per-session WebSearch cap (default 200; v2.1.212+)[^206]
CLAUDE_CODE_WEBFETCH_CACHE_TTL_MS=900000        # WebFetch per-URL session cache TTL (default 15 min; v2.1.233+)[^226]
CLAUDE_CODE_WEBFETCH_DEADLINE_MS=300000         # WebFetch hard deadline: a server that never finishes its response fails the fetch after 300s by default; 0 disables (v2.1.268+)[^252]
CLAUDE_CODE_PROJECT_DIR_NAME=myproj             # Short name for the per-project transcript directory, for hosts that give each session its own config dir (v2.1.234+)[^227]
CLAUDE_CODE_GOAL_CHECKIN_MINUTES=30             # How long background tasks may keep a /goal waiting before Claude checks in on them; 0 disables (v2.1.234+)[^227]
CLAUDE_CODE_MAX_SUBAGENTS_PER_SESSION=200       # Per-session subagent-spawn cap (default 200 in v2.1.212–223; the default cap was REMOVED in v2.1.224 — set this to reimpose one)[^206][^218]
CLAUDE_CODE_MAX_CONCURRENT_SUBAGENTS=20         # Cap on concurrently-RUNNING subagents (default 20; distinct from the per-session total above; v2.1.217+)[^211]
CLAUDE_CODE_WORKFLOW_PREFIX_STAGGER_MS=0        # Disable the v2.1.229 workflow fan-out stagger (same-prefix sibling agents launch staggered so they read the cached prompt prefix instead of re-paying it)[^224]
CLAUDE_CODE_WORKFLOW_MAX_CONCURRENT_AGENTS=64   # Raise the Workflow tool's per-run concurrent agent limit, 1-256, for inference-bound fan-outs (v2.1.269+)[^252]
CLAUDE_CODE_MAX_SUBAGENT_SPAWN_DEPTH=3          # Nested subagent spawn depth. Default 3 as of v2.1.219; set 1 to disable nesting. Default history: 5 (v2.1.172–v2.1.216) → 1 (v2.1.217) → 3 (v2.1.219). Set it explicitly[^211][^213]

工具配置:

BASH_DEFAULT_TIMEOUT_MS=30000                   # Bash command timeout (30s)
BASH_MAX_TIMEOUT_MS=600000                      # Maximum bash timeout (10min)
BASH_MAX_OUTPUT_LENGTH=50000                    # Read-back window from the Bash working output file (default 30,000 chars, hard ceiling 150,000)
CLAUDE_BASH_MAINTAIN_PROJECT_WORKING_DIR=1     # Reset CWD after each bash
MCP_TIMEOUT=5000                                # MCP server startup timeout
MCP_TOOL_TIMEOUT=30000                          # MCP tool execution timeout
MAX_MCP_OUTPUT_TOKENS=25000                     # MCP output limit
CLAUDE_CODE_MCP_AUTO_BACKGROUND_MS=120000       # Threshold before a long MCP tool call moves to the background (default 2 min; v2.1.212+)[^206]
CLAUDE_CODE_TOOL_MEMORY_LIMIT=4096              # Opt-in Linux memory cgroup (MB) for Bash tool commands — a runaway build can't stall the session (v2.1.233+)[^226]
CLAUDE_CODE_ENABLE_TODO_TOOLS=1                 # Offer the TodoWrite/TaskCreate-family tools on models outside v2.1.268's allowlist (Claude 3.x, Opus 4.0-4.7, Sonnet 4.0-4.6, Haiku 4.5); elsewhere they are off unless set (first turned off on newer models in v2.1.233)[^226][^252]
SLASH_COMMAND_TOOL_CHAR_BUDGET=15000            # Slash command context limit

网络和代理:

HTTP_PROXY=http://proxy:8080                    # HTTP proxy
HTTPS_PROXY=https://proxy:8080                  # HTTPS proxy
NO_PROXY=localhost,example.com                  # Bypass proxy for domains
CLAUDE_CODE_CLIENT_CERT=/path/to/cert           # mTLS certificate
CLAUDE_CODE_CLIENT_KEY=/path/to/key             # mTLS private key
CLAUDE_CODE_CLIENT_KEY_PASSPHRASE=pass          # mTLS passphrase

UI 和终端:

CLAUDE_CODE_DISABLE_TERMINAL_TITLE=1            # Don't update terminal title
CLAUDE_CODE_IDE_SKIP_AUTO_INSTALL=1             # Skip IDE extension install
CLAUDE_CODE_SHELL=/bin/zsh                      # Override shell detection
USE_BUILTIN_RIPGREP=1                           # Use included ripgrep (default)
CLAUDE_CONFIG_DIR=~/.myconfig                   # Custom config directory; not settable from project-settings env (v2.1.251)[^238]
IS_DEMO=1                                       # Hide sensitive UI elements[^37]
CLAUDE_CODE_DISABLE_BACKGROUND_TASKS=1          # Disable background tasks and Ctrl+B[^46]
CLAUDE_CODE_TMPDIR=/path/to/tmp                 # Override temp directory; not settable from project-settings env, nor are TMPDIR/TMP/TEMP (v2.1.251)[^50][^238]
CLAUDE_CODE_DISABLE_1M_CONTEXT=1               # Hold ALL native-1M models to 200K via auto-compaction (v2.1.223 widened scope)[^103][^217]
CLAUDE_CODE_DISABLE_UNKNOWN_MODEL_WINDOW_ENFORCEMENT=1  # Let unrecognized model IDs exceed the assumed context window (v2.1.223)[^217]
CLAUDE_CODE_PLUGIN_GIT_TIMEOUT_MS=120000       # Plugin marketplace git timeout (default 120s, was 30s)[^105]
CLAUDE_CODE_DISABLE_GIT_INSTRUCTIONS=1        # Remove built-in commit/PR instructions[^117]
CLAUDE_CODE_DISABLE_CRON=1                    # Stop scheduled cron jobs mid-session[^121]
CLAUDE_CODE_SESSIONEND_HOOKS_TIMEOUT_MS=30000 # SessionEnd hooks timeout (default varies)[^123]
CLAUDE_CODE_USE_POWERSHELL_TOOL=1             # Enable Windows PowerShell tool on Linux/macOS (requires pwsh on PATH; v2.1.111+)[^153]
CLAUDE_CODE_DISABLE_MOUSE_CLICKS=1           # Disable mouse click/drag/hover in fullscreen mode; wheel scroll still works (v2.1.195+)[^196]
CLAUDE_ENABLE_STREAM_WATCHDOG=0              # Disable the streaming idle watchdog (on by default for all providers since v2.1.196: aborts+retries after 5 min of silence)[^198]
CLAUDE_CODE_DISABLE_BG_SHELL_PRESSURE_REAP=1 # Turn off automatic memory-pressure reaping of idle background shell commands (v2.1.193+)[^196]
CLAUDE_CODE_ENABLE_AWAY_SUMMARY=1             # Force Session Recap when telemetry disabled (v2.1.108+)[^153]
CLAUDE_CODE_BG_TASKS_REPORT_RUNNING=0         # Restore pre-v2.1.269 behavior: remote/headless sessions may report "waiting for your input" while background agents still run[^252]
CLAUDE_AX_SCREEN_READER=1                     # Enable screen reader mode; same as --ax-screen-reader or "axScreenReader": true (v2.1.208+)[^203]
OTEL_LOG_RAW_API_BODIES=1                     # Emit full API request/response bodies as OTel log events (v2.1.111+)[^153]
TRACEPARENT=00-...                            # W3C Trace Context parent (v2.1.110+, SDK/headless)[^153]
TRACESTATE=vendor=value                       # W3C Trace Context state (v2.1.110+, SDK/headless)[^153]

OpenTelemetry 导出器与敏感字段控制:241

OTEL_LOGS_EXPORTER=none                       # OTel logs exporter (supports 'none' for disable; v2.1.85 fixed crash)
OTEL_METRICS_EXPORTER=none                    # OTel metrics exporter (supports 'none'; v2.1.85 fixed crash)
OTEL_TRACES_EXPORTER=none                     # OTel traces exporter (supports 'none'; v2.1.85 fixed crash)
OTEL_LOG_TOOL_CONTENT=1                       # Opt in to emitting tool content in OTel spans (v2.1.101+, sensitive by default)
OTEL_LOG_TOOL_DETAILS=1                       # Opt in to tool_parameters in OTel tool_result events (v2.1.85+); as of v2.1.273 also puts real agent, skill, plugin, and MCP server names on cost and token metrics[^253]
OTEL_LOG_USER_PROMPTS=1                       # Opt in to emitting user prompts in OTel traces (v2.1.101+, sensitive by default)
OTEL_LOG_ASSISTANT_RESPONSES=0                # Gate the claude_code.assistant_response log event holding the model's response text (v2.1.193+)
OTEL_METRICS_INCLUDE_REPOSITORY=1             # Tag OTel metrics and events with vcs.* repository attributes; with OTEL_LOG_TOOL_DETAILS, commit events carry vcs.ref.head.* (v2.1.269+)[^252]
CLAUDE_CODE_OTEL_CONTENT_MAX_LENGTH=60000     # Truncation limit for OTel content attributes (default 60 KB; v2.1.214+)[^207]
CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC=1    # Disable release-notes fetch (v2.0.17+); v2.1.110 also stopped the auto-title Haiku request in headless/SDK when set

v2.1.121+ LLM-request span 属性:stop_reasongen_ai.response.finish_reasonsuser_system_prompt 现在会随 LLM-request span 一同发出。由于 user_system_prompt 可能包含个人身份信息(PII),因此仅在设置 OTEL_LOG_USER_PROMPTS=1 后才会启用。154

v2.1.122+ 事件级变更:api_requestapi_error 日志事件中的数值属性现在以数字形式发出(此前为字符串),解决了下游 OTel 收集器对 schema 进行严格类型检查时出现的问题。当 Claude Code 解析 @ 提及时,会触发新的 claude_code.at_mention 日志事件。154

v2.1.193+ claude_code.assistant_response 日志事件:Claude Code 可将模型的完整响应文本作为 OTel 日志事件发出,此功能由 OTEL_LOG_ASSISTANT_RESPONSES 控制。这里有一个升级时值得注意的陷阱:如果未设置 OTEL_LOG_ASSISTANT_RESPONSES,它将跟随 OTEL_LOG_USER_PROMPTS。因此,任何已记录提示词内容的部署在升级后,也会开始接收助手响应内容。若要让遥测仅记录提示词,请设置 OTEL_LOG_ASSISTANT_RESPONSES=0179

v2.1.214 遥测新增内容:OTel 日志事件现在包含 message.uuidclient_request_idtool_source 属性,用于消息级关联和工具来源追踪;subagentStatusLine payload 包含 subagent 的推理强度,因此自定义状态行可以同时呈现模型和推理强度;此外,新的 CLAUDE_CODE_OTEL_CONTENT_MAX_LENGTH 环境变量可用于配置 OTel 内容属性的 60 KB 截断上限。190

v2.1.265 网关遥测:当网关的托管设置通过 OTEL_EXPORTER_OTLP_ENDPOINT 指定收集器时,Claude apps 网关会话现在会将 OpenTelemetry 直接导出到收集器,而不再经由网关的中继;未指定收集器的会话仍会继续使用中继。此版本还会将 user.emailuser.groups 添加到 Claude Desktop 和 Cowork 通过 Claude apps 网关发送的遥测数据中,使其与终端会话保持一致。215

API / 模型控制:241

CLAUDE_CODE_EXTRA_BODY='{...}'                # Inject extra body fields into API calls; v2.1.113 fixed 400 errors with output_config.effort on Vertex/subagent calls
CLAUDE_CODE_MAX_CONTEXT_TOKENS=200000         # Override max context tokens (pre-existing var; v2.1.98 fixed handling of DISABLE_COMPACT when both are set)
CLAUDE_CODE_FILE_READ_MAX_OUTPUT_TOKENS=25000 # Override default token limit for file read operations (v2.1.0+)
CLAUDE_CODE_DISABLE_NONSTREAMING_FALLBACK=1   # Do not fall back to non-streaming API on streaming failures (v2.1.83+)
ANTHROPIC_BETAS=beta1,beta2                   # Enable beta API headers; v2.1.78 fixed silent ignore on Haiku models
ANTHROPIC_SMALL_FAST_MODEL=arn:...            # Fast model ID (Bedrock ARN supported; v0.2.125 stopped escaping slashes in ARN)

Plugins / MCP:241

CLAUDE_CODE_PLUGIN_CACHE_DIR=~/.claude/plugins # Plugin cache directory (v2.1.72 fixed literal '~' dir on some shells)
CLAUDE_CODE_PLUGIN_KEEP_MARKETPLACE_ON_FAILURE=1 # Preserve plugin marketplace cache when git pull fails (offline-friendly; v2.1.90+)
CLAUDE_CODE_MCP_SERVER_NAME=server1           # Passed to MCP headersHelper scripts so one helper can serve multiple servers (v2.1.85+)
CLAUDE_CODE_MCP_SERVER_URL=https://...        # Passed to MCP headersHelper scripts alongside the name (v2.1.85+)

Shell / IDE:241

CLAUDE_CODE_SHELL_PREFIX="time "              # Wrap every Claude-invoked shell command with a prefix (v1.0.61+)
CLAUDE_CODE_GIT_BASH_PATH=C:\Program\ Files\Git\bin\bash.exe  # Custom Git Bash path on Windows (v2.1.98+)
CLAUDE_CODE_EXIT_AFTER_STOP_DELAY=60000       # SDK: exit after N ms idle (v2.0.35+)
CLAUDE_CODE_AUTO_CONNECT_IDE=false            # Disable IDE auto-connection (v1.0.61+)

企业 / 身份验证:241

CLAUDE_CODE_PROXY_RESOLVES_HOSTS=1            # Opt into proxy-side DNS resolution (v2.0.55 moved this from default-on to opt-in)
CLAUDE_CODE_API_KEY_HELPER_TTL_MS=300000      # TTL for dynamically generated API keys via apiKeyHelper (apiKeyHelper refresh added v0.2.74 with 5-min default; env var added v0.2.117)
CLAUDE_CODE_PROCESS_WRAPPER=/path/to/wrapper  # Route all Claude Code self-spawned processes through a wrapper executable; same as the processWrapper setting (v2.1.208+)[^203]

Skill 变量(v2.1.69+):

${CLAUDE_SKILL_DIR}                            # Self-reference for skills to locate their own directory[^117]

SDK 调用方身份(v2.1.51+):

CLAUDE_CODE_ACCOUNT_UUID=uuid                  # Provide account UUID synchronously for SDK callers
CLAUDE_CODE_USER_EMAIL=user@example.com        # Provide user email for SDK callers
CLAUDE_CODE_ORGANIZATION_UUID=uuid             # Provide organization UUID for SDK callers

调试:

ANTHROPIC_LOG=debug                             # Enable API request logging

我应该选择哪个模型?

为每项任务选择合适的模型,会显著影响成本和质量。Claude Code支持在多个层级灵活切换模型。

可用模型

别名 模型 最适合 输入/1M 输出/1M
fable Claude Fable 5.1 难度最高的推理和长周期工作;级别高于 Opus(模型 ID 为claude-fable-5-1;自 v2.1.257 起,此别名解析至该模型,这是首个可安装且包含 Fable 5.1 的版本)211219 $10.00 $50.00
best 您可用的最新 Fable 模型(自 v2.1.257 起为 Fable 5.1),否则使用最新 Opus “始终选择可用的最强模型” 视情况而定 视情况而定
opus Claude Opus 5 复杂推理、代理式编码和长周期工作;自 v2.1.219 起的 Opus 层级(模型 ID 为claude-opus-5 $5.00 $25.00
sonnet Claude Sonnet 5 日常编码,速度与智能之间的最佳平衡(模型 ID 为claude-sonnet-5 $2.00 $10.00
haiku Claude Haiku 4.5 简单任务、快速操作 $1.00 $5.00
default 取决于套餐——高级套餐(Max、Team Premium、Enterprise、Anthropic API)使用 Opus 5,Pro/Team Standard 使用 Sonnet 5;管理员可设置组织默认模型,该模型会在/model中显示为“组织默认值”(v2.1.196+)207 通用用途 视情况而定 视情况而定
opus[1m] 具有 1M 上下文的 Opus 5 超大型代码库、长时间会话 $5.00 $25.00
sonnet[1m] Sonnet 5(已原生支持 1M) sonnet解析为 Sonnet 5 时不起作用;通过 LLM 网关使用时,它会选择 Sonnet 5 的 1M 上下文窗口228 $2.00 $10.00
opusplan Opus(规划)+ Sonnet(执行) 复杂重构 混合 混合
Claude Opus 5(2026年7月): 当前的 Opus 层级;自 v2.1.219(2026年7月24日)起,Claude Code中的opus别名会解析至该模型。Anthropic将其描述为 Opus 4.8 的直接替代升级:输入仍为每百万 token $5,输出仍为每百万 token $25,“在成本不变的情况下大幅提升性能”,并且在最高推理强度下,平均使用的 token 比 Opus 4.8 少约 26%。它是 Claude Max 的默认模型,也是 Claude Pro 上最强的模型。模型 ID:claude-opus-5——这是一个不含日期的固定快照,命名机制与claude-opus-4-8claude-sonnet-5相同,并非始终指向最新版的指针。1M token 上下文窗口(无需 beta 请求头,与 Opus 4.8 相同),最大输出 128K(在 Batches API 上使用output-300k-2026-03-24 beta 请求头时,最高可达 300K)。仅支持自适应思考,不支持thinking.type: "enabled"扩展思考。可靠知识截止日期:2026年5月(训练数据截止日期同样为2026年5月)——从发布之日起,直到采用2026年6月知识截止日期的 Fable 5.1 于2026年9月1日推出,它一直是所有当前 Claude 模型中知识最新的模型。218 随着 Opus 5 的到来,Opus 4.8 与 4.7 和 4.6 一同移入文档的旧版模型表——仍可使用,但不再是推荐的默认选择。197

将运行框架从 Opus 4.8 迁移至 Opus 5 时,有两项破坏性变更:197

  1. 默认启用思考。 在 Opus 4.8 中,不含thinking字段的请求会在不进行思考的情况下运行;在 Opus 5 中,同一请求会使用自适应思考。max_tokens仍是总输出量的硬性上限,包括思考内容和响应文本。因此,对于此前未启用思考的任何工作负载,请重新检查 token 余量。传入thinking: {type: "disabled"}可恢复旧行为,但还需遵守下一项限制。
  2. 禁用思考时,最高只能使用high推理强度。thinking: {type: "disabled"}xhighmax推理强度组合使用时,会返回 400。此检查按请求执行——在禁用思考的情况下将推理强度提高到xhigh会被拒绝,即使同一对话中的早期轮次已获接受也不例外。

具体到 Claude Code:Opus 5 的effort默认为 high(与 Claude API 相同),并可使用完整档位:lowmediumhighxhighmax。Anthropic给出的迁移建议是:如果模型能力比 token 开销更重要,请测试max推理强度。快速模式支持 Opus 5,定价为每百万 token $10/$50(请参阅快速模式)。197198

Claude Fable 5.1(2026年9月1日): Fable 层级的新旗舰;自 v2.1.257 起,fable别名会解析至该模型(除非ANTHROPIC_DEFAULT_FABLE_MODEL固定为其他模型);best现在表示“您可用的最新 Fable 模型”。最低版本要求需要稍加解释:模型配置文档称该别名在 v2.1.255 中完成切换,模型页面则称 Fable 5.1“需要 Claude Code v2.1.255 或更高版本”,但 2.1.253 至 2.1.256 从未发布至 npm——v2.1.257(9月1日)是首个可安装且包含该模型的版本。模型 ID:claude-fable-5-1(Bedrock:anthropic.claude-fable-5-1)。其层级和每 token 价格与 Fable 5 相同——输入为每百万 token $10,输出为每百万 token $50,1M 上下文,最大输出 128K,始终启用自适应思考,effort默认为high——但有一项定价变更对长时间代理式会话至关重要:缓存读取费用为每百万 token $0.25,即输入价格的 0.025 倍(2.5%),而非标准的 10%;仅 Fable 5.1 和 Mythos 5.1 采用该费率,缓存写入价格保持标准不变(5 分钟缓存为 $12.50,1 小时缓存为 $20)。可靠知识截止日期:2026年6月(训练数据同样截至2026年6月)——是所有当前 Claude 模型中知识最新的模型。最早退役日期为2027年9月1日。与 Fable 5 相比有三项破坏性变更:强制使用工具会返回错误、早期模型无法读取其思考块,以及编辑先前轮次会使思考块失效。另有五项新增变更:按消息设置推理强度(beta)、仅在当前轮次生效的系统消息(beta)、工具调用之间的进度更新(display: "updates",beta)、更便宜的缓存读取,以及内容来源信息。Claude Mythos 5.1 是规格相同的同一模型,仅通过 Project Glasswing 邀请使用。该模型发布后,Fable 5 与 Opus 4.8/4.7/4.6/4.5 和 Sonnet 4.6/4.5 一同移入文档的旧版模型表。发布说明中还指出一项网关注意事项:在 Claude 应用网关会话中,fablebest目前仍会解析至 Fable 5——尚未配置 5.1 的网关会拒绝该模型——因此需要在/model中明确选择 Fable 5.1;请注意,在 v2.1.260 之前,/model选择器不会列出 Fable 5.1,因此必须输入完整命令/model claude-fable-5-1才能明确选择它(请参阅下方同批发布的修复)。套餐默认模型保持不变:高级套餐使用 Opus 5,Pro 和 Team Standard 使用 Sonnet 5。211218219

Fable 5.1 同批发布修复(v2.1.260,9月3日): 发布后的首个版本修复了四处问题。对于有权使用 Fable 5.1 的组织,/model选择器现在会显示该模型——修复前,只有完整输入/model claude-fable-5-1时才会接受该模型。Fable 5.1 的提示词缓存现在会覆盖工具结果之后附加的上下文;此前,这部分内容会在每一轮工具调用中作为未缓存输入重新发送——恰好在缓存读取费率为 0.025 倍所针对的长时间代理式会话中,悄无声息地削弱了其经济优势。会话期间更改/effort不再使提示词缓存失效。此外,当ANTHROPIC_DEFAULT_FABLE_MODEL固定值带有[1m]标记时,model: fable代理现在会遵循该标记,不再无提示地使用 200K 上下文窗口运行。212

Claude Fable 5(2026年6月9日;自2026年9月1日起为旧版模型): 一个高于 Opus的新模型层级——这是 Anthropic能力和智能水平最高的模型,在几乎所有测试过的基准上均达到当前最佳水平,并且能够在数百万 token 的上下文中保持连贯。Fable 5 是经过安全处理、可供通用场景使用的“Mythos 级”前沿模型:它随附安全分类器,遇到网络安全、生物化学和模型蒸馏查询时会回退至 Opus 4.8(Claude Mythos 5 是同一个模型,但为获授权的研究人员移除了这些保护措施)。自 v2.1.170(2026年6月9日)起,可以在 Claude Code中选择该模型——运行claude update,然后运行/model fable(这是短别名,自 v2.1.257 起会解析至 Fable 5.1——如今如需选择 Fable 5,请使用/model claude-fable-5)——并在2026年6月22日前逐步向各订阅套餐开放(现已全部完成)。模型 ID:claude-fable-5。Fable 5默认包含 1M 上下文窗口,因此无需使用[1m]后缀——并且自 v2.1.173(2026年6月11日)起,claude-fable-5[1m]模型名称会自动规范化为claude-fable-5,即移除后缀(该后缀仅对 Opus/Sonnet 有意义,因为它们需要通过[1m]启用 1M 上下文);最大输出为 128K。输入价格为每百万 token $10,输出为每百万 token $50,约为 Opus 4.8 的 2 倍。因此,请将其留给真正困难的推理任务,而非日常编辑。其请求接口与 Opus 4.8 相同(仅支持自适应思考;已移除temperature/top_p/top_kbudget_tokens),但有一项新变化:显式传入thinking: {type: "disabled"}会返回 400,因此如需在不进行思考的情况下运行,请完全省略thinking参数。238 具体来说,在Claude Code中:Fable 5与Opus 5一样,支持完整的effort等级(low/medium/high/xhigh/max,默认为high)。Fable 5的thinking无法关闭——会话thinking开关、alwaysThinkingEnabled设置以及MAX_THINKING_TOKENS=0均不起作用;它始终进行自适应推理。完整的fable系列配置项与Opus的配置项一一对应:ANTHROPIC_DEFAULT_FABLE_MODEL可固定fable别名所解析到的模型(适用于Bedrock/Vertex/Foundry),DISABLE_PROMPT_CACHING_FABLE可让Fable不使用提示词缓存,而企业网关支持基于内容的自动回退。/model opus现在会选择Opus 5(默认采用high effort,处理最困难的任务时使用/effort xhigh),开箱即用的默认模型则取决于您的订阅计划——高级计划使用Opus 5,Pro/Team Standard使用Sonnet 5;如果需要极致能力,请通过/model fable明确选择Fable层级——从v2.1.257起,这意味着Fable 5.1。238197207219

Opus 4.7(2026年4月16日):上一代旗舰模型,目前仍然完全可用。1M token上下文窗口,采用标准定价,不收取长上下文溢价。最大输出为128K,仅支持adaptive thinking(已移除extended thinking),并新增xhigh effort等级,建议将其作为编码和agentic工作负载的起点。145可靠知识截止时间:2026年1月。训练数据截止时间:2026年1月。模型ID:claude-opus-4-7。定价与Opus 4.6相同:每MTok输入/输出$5/$25,5分钟缓存写入$6.25,1小时缓存写入$10,缓存读取$0.50。144在SWE-Bench上,Opus 4.7解决的生产任务数量是Opus 4.6的3倍;CursorBench得分为70%(4.6为58%);在Anthropic包含93项任务的内部编码基准测试中,解决率提高了13%。144它采用新的tokenizer——相同文本的token数量预计约为原来的1×–1.35×;请相应增加max_tokens余量并调整压缩触发阈值。145视觉功能支持最高2,576 px/3.75 MP的图像,并采用1:1像素坐标。145

Opus 4.7编码基准测试(2026年4月):151

基准测试 Opus 4.7 Opus 4.6 GPT-5.4(当前OpenAI前沿模型) GPT-5.3-Codex GPT-5.2-Codex GPT-5-Codex
SWE-bench Verified 87.6% ~80.9%(报告的Opus 4.5基线) ~80%(第三方数据;官方页面未列出) 74.9%(基线)
SWE-bench Pro 64.3% 57.7%(官方数据) 56.8% 56.4%
Terminal-Bench 2.0 69.4% 发布时最高 75.1%(官方数据) 77.3% 64.0%
CursorBench 70% 58%
在SWE-bench Verified上,Opus 4.7比广为引用的GPT-5-Codex基线高出12.7个百分点;在SWE-bench Pro上,则比GPT-5.4(57.7%)高出6.6个百分点。在Terminal-Bench 2.0上,GPT-5.3-Codex仍以微弱优势领先GPT-5.4(77.3%对75.1%),且二者均领先Opus 4.7(69.4%)。基准测试的领先地位瞬息万变;在做出跨越数个季度的选择之前,请查阅各厂商页面。

各订阅计划的默认模型(Claude Code):207

订阅计划 默认模型
Max、Team Premium、Enterprise按使用量付费、Anthropic API Opus 5——高级层级(“按使用量付费”是指Enterprise组织按用量而非按席位计费)207
AWS上的Claude Platform、Amazon Bedrock、Google Cloud的Agent Platform 从v2.1.219起为Opus 5(从v2.1.207起曾为Opus 4.8)207
Enterprise订阅席位 从CLI v2.1.251起为Opus 5,与其他高级计划保持一致;模型配置文档仍称席位使用Sonnet 5——该文档落后于CHANGELOG206207
Pro、Team Standard Sonnet 5(原生1M上下文)207
Microsoft Foundry Sonnet 4.5207
历史说明:文档自身的历史记录指出,高级计划/API的默认模型从v2.1.154起解析为Opus 4.8,从v2.1.219起解析为Opus 5;AWS上的Claude Platform、Bedrock和Google Cloud的Agent Platform则从v2.1.207起采用Opus 4.8(此前,AWS上的Claude Platform使用Opus 4.7,另外两个平台使用Sonnet 4.5)。本指南长期将v2.1.197(2026年6月30日)的变更记载为“Sonnet 5成为所有计划的默认模型”,如今这一说法仅适用于标准层级,即Pro和Team Standard。2026年4月16日至v2.1.154(2026年5月28日)期间,Opus 4.7是Max/Team Premium的默认模型;v2.1.219还将opus别名指向了Opus 5。147181197207

Opus 4.7中影响Messages API调用方的重大变更:145

  • 已移除extended thinking的budget_tokens。请改用thinking: {type: "adaptive"}。adaptive thinking默认关闭;不含thinking字段的请求不会进行thinking。
  • temperaturetop_ptop_k设置为非默认值会返回HTTP 400。请省略这些参数,改为通过提示词引导模型。
  • 默认情况下,响应中不会包含thinking内容。设置thinking.display: "summarized"可恢复可见的推理内容(如果您的产品会向用户流式传输thinking,则必须这样设置)。

任务预算(beta标头task-budgets-2026-03-13)允许通过output_config.task_budget向模型提供覆盖完整agentic循环的目标token数量;最低为20K token。145

Opus 4.6(旧版):仍可通过claude-opus-4-6使用,提供1M上下文和128K最大输出。若要获得更好的agentic编码能力,建议迁移至Opus 4.7。Opus 4.6最初发布于2026年2月5日。79144 从v2.1.117(2026年4月22日)起,Pro和Max订阅者使用Opus 4.6和Sonnet 4.6时,默认effort为high(此前为medium);Opus 4.7仍为xhigh。在2026年4月23日的事后分析中记录了3月4日至4月7日的effort降级,此次调整恢复了模型的智能水平。152153

Sonnet 5(2026年6月30日):当前的Sonnet层级,定位为“速度与智能的最佳组合”。Anthropic称其性能接近Opus 4.8,但价格更低;与Sonnet 4.6相比,其agentic推理、工具使用、编码和知识工作能力均有显著提升,同时总体上不良行为发生率更低,网络安全能力也远弱于Opus系列模型(正是这一安全权衡,使其得以在不受出口管制限制的情况下发布)。模型ID:claude-sonnet-5(无日期的固定快照)。1M token上下文窗口,最大输出为128K(在Batches API中配合output-300k-2026-03-24 beta标头可达300K),仅支持adaptive thinking。可靠知识截止时间:2026年1月。定价:每MTok输入/输出$2/$10,目前已成为标准标价。Anthropic发布时宣布,$2/$10是持续至2026年8月31日的推广价格,随后又决定保留该价格:定价页面明确表示,原定于9月1日上调至$3/$15的计划“将不会实施”;v2.1.243也更新了/model选择器和内置的claude-api skill,将$2/$10显示为标准标价,而非限时促销价。228这比Opus 5的$5/$25低60%。在Claude Code中,Sonnet 5的effort参数默认为high(如需更改,请明确设置)。可通过/model sonnet(或/model claude-sonnet-5)选择该模型。180 v2.1.197(2026年6月30日)曾将Sonnet 5设为Claude Code中新会话的默认模型;如今,它仍是标准层级(Pro、Team Standard)的默认模型,而高级计划及Anthropic API则默认使用Opus 5——请参阅上方的订阅计划表。181207

Sonnet 4.6(2026年2月17日,现已由Sonnet 5取代):均衡型模型;在claude.ai和Claude Cowork中取代Sonnet 4.5成为默认模型。93定价与Sonnet 4.5相同(每MTok $3/$15)。它在消耗更少token的同时,提高了agentic搜索性能。支持extended thinking、adaptive thinking和1M token上下文窗口(beta)。最大输出为64K(v2.1.77中的上限为128K)。119知识截止时间:2025年8月(可靠),2026年1月(训练数据)。模型ID:claude-sonnet-4-6

Claude Mythos Preview(2026年4月7日):面向防御性网络安全工作的研究预览版前沿模型,通过Project Glasswing提供。139仅限受邀用户,并未普遍开放。Anthropic表示,Opus 4.7在网络安全维度上的能力被有意设计为弱于Mythos——这是一项安全权衡;同时,已在https://claude.com/form/cyber-use-case开放Cyber Verification Program,供需要更高访问权限的合法安全研究人员申请。146

为何这些价格差异至关重要:一次典型的编码会话会消耗50K–200K输入token和10K–50K输出token。使用Haiku时,每次会话的成本为$0.10–$0.45;使用Opus时,同一次会话的成本为$0.50–$2.25,高出5倍。请仅在处理真正困难的问题时使用Opus。1

各模型的适用场景

Haiku:适合让subagents执行探索、简单文件搜索和快速问答。它的成本约为Opus的1/5,响应速度也更快。非常适合无需深度推理的后台任务。 Sonnet:在注重成本的日常开发中担当主力,也是标准层级、Pro 和 Team Standard 的默认模型(原生支持 1M 上下文,标准标价为每 MTok 2/10 美元;原定于9月1日实施的涨价已取消)。181228207 可处理大多数编码任务,包括实现功能、修复 bug、编写测试和代码审查。历史说明:长期以来,包括本文在内,都将 v2.1.197(2026年6月30日)描述为 Sonnet 5 在所有层级成为默认模型;但模型配置文档按套餐区分的说明显示,从 v2.1.154 起,premium/API 的默认模型解析为 Opus 4.8,从 v2.1.219 起则解析为 Opus 5。因此,所谓“所有层级”实际上仅指标准层级。Sonnet 4.6 在2026年6月之前一直承担 Sonnet 的角色。93147207 当您需要更低的 token 成本、更短的延迟或更经济的 subagent 时,请使用 Sonnet。

Opus:深度推理层级——自 v2.1.219 起,opus 别名会选择 Claude Opus 5(每 MTok 5/25 美元、1M 上下文,effort 默认为 high)。197 下一段介绍的是 Opus 4.7 于2026年4月16日发布时的情况,在此保留作为历史记录。144147 应将成本较高的推理能力用在物有所值的场景中,例如架构决策、棘手的调试、理解复杂系统、安全分析以及长周期的智能体工作。与 Opus 4.6 相比,Opus 4.7 在 SWE-Bench 上解决的生产任务多出 3 倍,在 CursorBench 上得分为 70%(对比 58%),并在包含 93 项任务的内部编码基准测试中将解决率提高了 13%。144 在 Opus 4.7 上,Claude Code 的 effort 默认为 xhigh,可通过 /effort 调整(v2.1.111+)。146147 Max 订阅用户可通过 Anthropic API 在 Opus 4.7 上使用 Auto Mode,无需指定 --enable-auto-mode;其他套餐或提供商的可用性取决于具体套餐和管理员控制。146 1M 上下文按标准价格计费,不收取长上下文溢价。值得了解的行为变化:Opus 4.7 会更严格地按字面遵循指令,根据任务复杂程度调整回复长度,默认运行更少的 subagents,并采用更直接的语气,减少以认可为先的措辞。如果提示词中包含用于强制输出阶段性进度消息或执行复核的脚手架,不妨尝试将其移除。145

Opusplan:一种混合模式,使用 Opus 进行规划(此阶段最看重推理质量),使用 Sonnet 执行任务(此阶段更看重速度)。它非常适合复杂重构:既能获得最佳方案,又无需在每次具体编辑时都使用 Opus 级别的推理能力。

切换模型

在会话期间:

> /model opus
> /model sonnet
> /model haiku

启动时:

claude --model opus

通过环境变量:

export ANTHROPIC_MODEL=opus

在 settings.json 中:

{
  "model": "claude-sonnet-5"
}

自定义选择器本身(modelPicker,v2.1.242+):用户设置文件或托管设置文件可以按您指定的顺序和标签,列出 /model 提供的模型,而不再只能使用内置模型列表。每一行都指定一个 model(可以使用 --model 接受的任何写法,包括 Vertex 和 Bedrock ID),还可选择指定 labeldescription;将 replaceBuiltInOptions 设为 true 后,只会显示这些行、默认模型以及当前会话使用的模型。此键会忽略项目设置和本地设置,availableModels 允许列表仍会过滤这些行。Claude Code 会移除无法提供服务的行,将您暂时无法选择的行置灰并说明原因;如果没有任何行通过筛选,则回退到内置模型列表。227225

{
  "modelPicker": {
    "options": [
      { "model": "us.anthropic.claude-opus-4-8", "label": "Opus (production)" },
      {
        "model": "us.anthropic.claude-sonnet-4-6",
        "label": "Sonnet (production)",
        "description": "Day-to-day work"
      }
    ]
  }
}

专门针对 subagents:

export CLAUDE_CODE_SUBAGENT_MODEL=haiku

v2.1.251 起,CLAUDE_CODE_SUBAGENT_MODEL 用于设置 subagent 的默认模型,而不再覆盖所有配置:智能体定义中的 model: 和每次生成时显式指定的模型优先级更高。206v2.1.257 起,CLAUDE_CODE_SUBAGENT_MODEL_FORCE 可选择恢复原有行为:它会将 CLAUDE_CODE_SUBAGENT_MODEL(若未设置,则使用主对话模型)应用于所有 subagent,忽略每次生成时选择的模型以及智能体定义中的 model:211

回退模型链(v2.1.166+):当主模型过载或不可用时,fallbackModel 设置可以配置最多 3 个按顺序尝试的回退模型。--fallback-model 标志此前仅用于会话中途切换,现在从启动开始也适用于交互式会话。240

{
  "model": "claude-opus-4-8",
  "fallbackModel": ["claude-sonnet-4-6", "claude-haiku-4-5"]
}

当 API 返回意外的不可重试错误时,Claude Code 现在还会使用回退模型重试当前轮次一次,再向用户显示失败信息。这样,主模型的瞬时故障可以平稳降级,而不会直接丢失当前轮次。240

自 v2.1.178 起,压缩也会遵循回退模型链——如果主模型在压缩过程中出现过载或不可用,压缩步骤将回退到已配置的 fallbackModel/--fallback-model 链,而不会导致当前轮次失败。对于长时间自主运行的任务,这项改进填补了一个缺口:原本可以恢复的压缩过程,不会再因模型的瞬时错误而导致会话中断。173

扩展上下文

对于大型代码库或长会话,可启用 1M token 上下文:

claude --model sonnet[1m]
claude --model opus[1m]           # Opus 4.7 with 1M context

也可以在会话中启用:

> /model sonnet[1m]
> /model opus[1m]

Opus 4.7、Opus 4.6 和 Sonnet 4.6 均以标准价格提供完整的 1M token 上下文窗口,不收取长上下文溢价。148 包含 900K token 的请求与包含 9K token 的请求采用相同的每 token 费率。提示词缓存和批处理折扣按标准费率适用于整个上下文窗口。

对于 Max、Team 和 Enterprise 订阅,Opus 会自动包含 1M 上下文,无需添加 [1m] 后缀(自 v2.1.75,即2026年3月13日起默认启用)。117147 Pro 用户可通过额外用量使用 1M 上下文。API 和按量付费用户可以按标准的每 token 费率完整使用 1M 上下文。147

如需在模型选择器中禁用 1M 上下文变体,请设置 CLAUDE_CODE_DISABLE_1M_CONTEXT=1。自 v2.1.223 起,该变量的作用范围有所变化:它会通过自动压缩,将所有原生支持 1M 窗口的模型限制在 200K,而不再仅限于固定的已知变体列表;如果自动压缩实际上未能将会话限制在 200K,启动时还会显示警告。如果您为了控制某个模型系列的成本而设置此变量,那么新发布的 1M 模型从上线之日起也会受其约束,不会悄然失效。同一版本还会让自动压缩将采用无法识别的模型 ID 的会话维持在推定的上下文窗口内,避免其超出限制;对于使用自定义 ID 注册实际窗口更大的网关,可设置 CLAUDE_CODE_DISABLE_UNKNOWN_MODEL_WINDOW_ENFORCEMENT=1 恢复原有行为。200

v2.1.247 起,Sonnet 5 默认的自动压缩窗口为完整的 1M 上下文:使用 1M 窗口的会话现在会在约 967K token 时自动压缩,而非约 934K。222 v2.1.260 将临近上限时的自动压缩扩展到其余 1M 层级:Opus 和 Fable 会话现在也会在接近 1M token 上限前执行压缩,超大上下文的恢复压缩也不再于 10 分钟后超时。212

v2.1.271 起,--resume 会保留 [1m] 窗口:恢复模型系列与已配置默认模型不同的会话时,不再丢失 [1m] 后缀。216

v2.1.273 修复了上下文计量器和自动压缩将 advisor-tool 轮次按实际上下文大小的约 2 倍计算的问题——此前,自动压缩会在实际窗口大约使用到一半时触发。217

检查当前模型

> /status

该命令会显示当前模型、账户信息、已应用的设置以及其他会话状态。

模型选择器标签(v2.1.51+):对于固定版本,/model 选择器现在会显示易于理解的标签(例如“Sonnet 4.6”),而非原始模型 ID;有更新版本可用时,还会显示升级提示。98 v2.1.219 修复了合并后的 Opus 行显示问题,使其显示为普通的“Opus”,而非 “Opus(1M 上下文)”;同时将新版本高亮范围缩小到最新模型的名称本身,从而让高亮准确标记实际发布的内容,而不是列表中任意截取的一部分。196

Fast Mode(v2.1.36+)

Fast mode 可显著提升同一模型的输出速度,并不会切换到成本更低的模型。在会话中使用 /fast 即可切换。86

> /fast            # Toggle fast mode on/off

适用模型(截至v2.1.219):快速模式适用于Claude Opus 5和Claude Opus 4.8。v2.1.219已从快速模式中移除Opus 4.7,而Sonnet、Haiku和Fable从未支持此功能。该功能仍仅在Claude API(包括Claude Managed Agents)中处于研究预览阶段,不适用于Amazon Bedrock、Google Cloud、Microsoft Foundry或AWS上的Claude Platform。访问权限受到限制:请联系您的客户经理或加入候补名单。196198

远程会话(v2.1.271):快速模式现已覆盖Claude Code Remote会话,包括云会话和自托管运行器。系统会采用主机的快速模式设置,也可以在会话中输入/fast;两种方式都仅在组织允许使用快速模式时生效。同一版本还修复了/fast off:当组织禁用快速模式时,该命令现在会关闭快速模式,而不再回复“Fast mode unavailable”。216

定价(Opus 5/Opus 4.8快速模式):198

标准模式 快速模式
输入 $5/MTok $10/MTok(基础费率的2倍)
输出 $25/MTok $50/MTok(基础费率的2倍)
快速模式以基础定价的2倍提供最高每秒2.5倍的输出token数。它使用同一模型,只是采用更快的推理配置——权重相同、智能水平相同,能力也没有变化。提升体现在每秒输出token数(OTPS),而不是首个token生成时间,因此在流式输出时最为明显。198

Opus 4.7陷阱(v2.1.219)。不受支持的模型表现并不一致。现在,向claude-opus-4-7发送包含speed: "fast"的请求会返回错误,而不会悄然回退到标准速度。Opus 4.6则是一个值得留意的例外:它接受speed: "fast",但仍以标准速度运行、按标准费率计费,并报告usage.speed: "standard"。如果您的运行框架固定使用4.7,并依赖快速模式请求静默降级,那么这些请求现在会直接失败;请将固定版本迁移至Opus 5或4.8。198

适合使用快速模式的情况: - 快速迭代小型改动,且延迟是主要瓶颈 - 生成测试、样板代码或重复性代码,速度比成本更重要 - 依次处理一系列相似任务

不适合使用快速模式的情况: - 长时间运行的智能体任务(整个运行过程的成本仍会翻倍) - 后台subagents工作(无人等待输出结果) - 注重预算的会话

快速模式包含完整的100万token上下文窗口(v2.1.50及更高版本)。整个上下文统一采用固定倍数计价,包括输入token超过20万的请求,不再额外收取长上下文附加费;该倍数还会与提示词缓存和数据驻留的价格倍数叠加。96198

运维注意事项。快速模式拥有独立于标准Opus限额的速率限制;超出限制时会返回带有retry-after429anthropic-fast-*-tokens-*响应标头会报告剩余容量)。在快速模式与标准模式之间切换会使提示词缓存失效——不同速度的请求无法共享已缓存的前缀,因此在会话中途切换/fast会导致一次缓存未命中。快速模式不适用于Batch API或Priority Tier承诺。198

专家提示:快速模式无法与opusplan搭配使用(opusplan本身已混合使用Opus和Sonnet;快速模式只影响Opus部分)。当延迟比成本更重要时使用它,并在自主运行或批量工作中将其禁用。/fast需要额外用量;Team/Enterprise管理员可能需要先启用该功能(v2.1.37修复)。若要彻底禁用,请设置CLAUDE_CODE_DISABLE_FAST_MODE=1。从v2.1.218起,当通过/config model=<x>或Remote Control切换模型并改变快速模式状态时,Claude Code会发出通知;v2.1.219还修复了Remote Control客户端在切换模型、重新连接或组织检查失败后仍保留过期快速模式状态的问题。86149195196

推理强度控制(v2.1.111及更高版本,Opus 4.7)

Opus 4.7引入了新的推理强度调节功能,用于调整速度与智能水平之间的权衡。在会话期间使用/effort

> /effort              # opens an interactive slider (arrow keys + Enter)
> /effort xhigh        # set directly
级别 适用场景
low / medium 快速迭代,且可抽查质量的场景
high 对智能水平敏感的使用场景所建议的最低级别;除Opus 4.7外,这是所有模型的默认值
xhigh 在Opus 4.7上进行编码和智能体工作的建议起点,也是该模型的默认值
max 质量最高、速度最慢且费用最高;除非通过CLAUDE_CODE_EFFORT_LEVEL设置,否则仅适用于当前会话——在v2.1.251引入按模型持久化后仍是如此,因为持久化覆盖的级别为lowxhigh206
ultracode 这是Claude Code设置,而非模型推理强度级别:向模型发送xhigh,并额外让Claude为实质性任务编排动态工作流。使用/effort ultracodeclaude --effort ultracode(标志形式需要v2.1.203及更高版本);effortLevel设置和CLAUDE_CODE_EFFORT_LEVEL不接受此值224
在Opus 4.7上,Claude Code默认使用xhigh推理强度。此调节功能刚推出时,xhigh仅适用于Opus 4.7,其他模型会回退到high;如今已不再如此——Opus 5、Opus 4.8、Sonnet 5、Fable 5和Fable 5.1均支持完整的lowmediumhighxhighmax级别,并默认使用high,因此在当前模型阵容中,/effort xhigh/effort max都是有效选项,并非Opus 4.7专属。Claude Managed Agents会自动处理推理强度;effort参数属于Messages API概念。145146197

按模型保存(v2.1.251及更高版本):/effort现在会分别为每个模型保存默认推理强度,因此切换模型时,每个模型都会保留自己的设置——在Opus上惯用的xhigh不会再跟随您切换到Haiku(CHANGELOG:“已将/effort改为按模型保存默认推理强度,因此切换模型时,每个模型都会保留自己的设置”)。max仅适用于当前会话的例外规则仍然有效。206 v2.1.257进一步完善了这两项调节功能:/effort现在接受s,可进行仅限当前会话的选择,与/model的惯例保持一致;--effort标志现在也仅作用于当前会话——它只会在该会话中解除新模型对默认推理强度的保留,而不会永久更改(CLI参考文档指出,它会“覆盖”默认值,“仅适用于当前会话且不会持久保存”)。211220

Max上的Auto Mode(v2.1.111及更高版本)

自2026年8月14日起,Auto Mode成为Pro、Max和Team计划的默认权限模式(于8月7日宣布)——有关公告中的研究数据、退出方式以及仍需主动选择启用的计划和网关,请参阅权限模式203它最初是--dangerously-skip-permissions更安全的替代方案,最先通过Anthropic API向使用Opus 4.7的Max订阅者开放。146一个独立的分类器模型——截至v2.1.210为Claude Sonnet 5——会在执行前审查每项操作,检查其是否符合意图且安全。187 注意(v2.1.111及更高版本):--enable-auto-mode标志已移除;如需以Auto Mode启动会话,请改用--permission-mode auto。在Auto Mode的大部分生命周期中,Pro均被排除在外,而8月14日的默认启用将终结这一限制。Bedrock/Vertex/Foundry(v2.1.158及更高版本):在这些网关上,可以通过CLAUDE_CODE_ENABLE_AUTO_MODE=1为Opus 4.7和Opus 4.8主动启用Auto Mode。[^181] 从v2.1.207起,不再需要主动启用:Auto Mode可在AWS Bedrock、Google Vertex AI和Microsoft Foundry上直接使用;希望将其关闭的管理员可使用disableAutoMode托管设置。同一版本还使Bedrock、Vertex AI和AWS上的Claude Platform默认使用Claude Opus 4.8,并停止从仓库的.claude/settings.local.json读取autoMode设置——请改在~/.claude/settings.json中配置自动模式规则。185v2.1.247起,Bash权限提示中会显示一条指向自动模式的提示,并提供只需按一次键即可选择的“Yes, and switch to auto mode”选项。222v2.1.273起,Bedrock、Vertex AI和Foundry上的自动模式“目前”默认使用本地分类器——设置CLAUDE_CODE_AUTO_MODE_SERVER=1可改用平台的服务器端分类器。这与v2.1.236的分类器默认值说明涉及不同维度的状态变化:本地与服务器端之分属于运行机制,而早期版本从未公开这一机制。217 Auto Mode不是什么:它不是安全边界。 下文的大部分措施都是在加固分类器,而分类器并非沙箱。2026年8月26日,提示词注入研究员Johann Rehberger公布了一条针对auto mode下Claude Code Opus 5的有效攻击链。他报告称,在小样本测试中,攻击成功率为60%至80%——主要攻击链会生成隔离的python3子进程,5次运行中有3次成功;另一种变体的载荷会生成无头claude -p实例,其两种配置分别在5次运行中成功3次和4次。他也特别指出,这些只是小样本结果,并不能代表普遍的攻击成功率。210 这条攻击链值得深入理解,因为其中每一步单独看来都合情合理:服务器以HTTP 415响应WebFetch,促使代理回退到curl;下载的归档文件被解压到暂存目录,其中包含一份清单、7条采用Base85/zlib编码的数据记录、一个原生二进制文件和一个struct.py;Claude拒绝运行不受信任的二进制文件,随后编写自己的Python解码器,并从该目录内运行;解码器导入base64base64再导入struct,而Python会优先解析到攻击者的struct.py。整个过程中没有任何指令显得明显恶意——注入只需让受攻击的路径看起来像是完成任务最合理的方式。Rehberger还报告称,在少数运行中,Claude发现系统已遭入侵后试图终止恶意软件进程,但auto mode拒绝了清理命令。210 他将这一发现与Anthropic宣传过的一项数据相对照:一项委托第三方开展的评估报告称,在72种场景中分别运行10次后,auto mode下Opus 5的提示词注入攻击成功率为0.00%。他的攻击链并未包含在该测试集中,因此0.00%的基准测试结果和确实有效的代码执行攻击链可以同时成立;在他看来,这两种说法并不相容。210 还要注意其分类:Simon Willison在8月30日的更新中赞同一位读者的观点,即这并非典型的提示词注入——模型从未读取并遵循攻击者的指令——而是一次环境混淆攻击。210

Anthropic以“Informative”结论关闭了报告,认定该行为符合设计预期。Rehberger转述的官方立场,正是您在设计防护方案时应当采用的前提:auto mode是一种尽力而为的分类器,并非安全保证;由多个单独看来无害的步骤精心组合而成的注入链,不属于分类器理应捕获的范围;真正的遏制边界是操作系统级隔离和网络出口控制。210 这并不否定下文的加固措施,而是理解这些措施的正确框架。Auto mode可以减少需要您回应的提示数量,并阻止文档中列明的破坏性操作;但它无法让处理不受信任输入的会话变得安全。如果会话将接触可能受攻击者影响的内容——抓取的页面、下载的归档文件、issue文本、第三方MCP服务器——真正能够限制损害范围的,是模型之外的控制措施:容器或虚拟机、受限的网络出口、对代理实际行为的监控,以及一个不存放您不愿失去的SSH密钥和云凭据的主目录。Auto mode批准某项操作,并不代表该操作是安全的。

在不丢失默认规则的情况下添加自定义规则(v2.1.118+)。 在早期版本中,autoMode.allowautoMode.soft_denyautoMode.environment只能二选一:一旦定义自己的列表,就会失去内置安全规则。$defaults哨兵值解决了这一问题——它会在您放置它的确切位置原地展开为内置列表,因此可以在默认规则前后叠加自定义规则:152

// .claude/settings.json
{
  "autoMode": {
    "allow": [
      "Bash(npm test:*)",        // your additions, prepended
      "$defaults",                // built-in allow list inserted here
      "Bash(git push:origin/feature/*)"  // appended after
    ]
  }
}

通过/permissions编辑分类器规则(v2.1.246)。 运行/permissions并打开Auto mode选项卡;只有当前会话可使用auto mode时,该选项卡才会出现。它会列出分类器从各个作用域读取的allowsoft_denyhard_denyenvironment条目,并显示每个部分的内置规则是否生效;来自托管设置或--settings的条目为只读,所有更改都会保存到~/.claude/settings.json。首次向某个部分添加规则时,系统还会插入"$defaults",确保内置规则继续生效。您可以分别切换各部分的内置规则(某个部分至少要有一条自定义规则,才能关闭其内置规则),而environment会作为单个文档在编辑器中打开。226224

选择“不再询问”(v2.1.118+)。 Auto Mode的启用提示现在提供“Don’t ask again”选项,频繁使用者无需通过脚本传递标志,即可不再显示说明。

破坏性命令防护措施(v2.1.183)。 除非您在会话中明确要求,否则auto mode现在会强制阻止一系列不可逆命令:当您并未要求丢弃本地工作时,阻止破坏性git操作(git reset --hardgit checkout -- .git clean -fdgit stash drop);当相应提交并非由代理在当前会话中创建时,阻止git commit --amend;除非您指定了具体stack,否则阻止基础设施拆除操作(terraform destroypulumi destroycdk destroy)。这些限制专门缩小了分类器在可能悄然丢失工作或拆除环境的操作上的影响范围——代理仍可运行这些命令,但只能遵照您的明确指示,不能自行决定执行。174

对每条shell命令进行分类(v2.1.193)。 默认情况下,auto mode分类器只审查与任意代码执行模式匹配的shell命令,常规命令则会跳过分类。新的autoMode.classifyAllShell设置会改为将所有Bash/PowerShell命令交由分类器处理。当您希望每次shell调用都经过审查时,可以用少量延迟换取更严密的安全保障。同一版本还会在会话记录、拒绝通知和/permissions的近期拒绝记录中显示auto mode拒绝原因,因此命令被阻止时,现在会说明具体原因。179

另外3项加固规则(v2.1.205)。 Auto mode现在会阻止篡改会话记录文件——审计记录本身不允许代理触碰;在对无法根据上下文解析的变量运行rm -rf之前,系统会请求确认,从而防止rm -rf $DIR$DIR未知这一类事故;此外,后台任务通知现在会明确说明没有发生任何人工输入,因此会话记录中伪造的“用户已批准”文本无法再被冒充为有效批准并据此执行操作。183 第3项是一种值得牢记的提示词注入防御措施:批准必须通过批准通道传入,而执行框架现在明确落实了这一假设。

命令替换无法再掩盖灾难性操作(v2.1.208)。 即使rm -rf ~等灾难性删除命令隐藏在$(...)、反引号或进程替换(<(...))中,现在也会触发提示——而且即使处于--dangerously-skip-permissions和auto mode下,提示依然会出现。将破坏性命令包裹在替换语法中,已无法再蒙混过关、绕过安全防护。186

重置auto mode状态:claude auto-mode reset(v2.1.212)。 新增的子命令可从终端重置auto mode状态;传入--yes可跳过确认提示:189

claude auto-mode reset          # Confirmation prompt
claude auto-mode reset --yes    # Skip confirmation (scripts)

减少对话框,审查力度不变(v2.1.218)。 过去有3项检查会在auto mode中弹出权限对话框并中断流程:危险的rm、后台运行符&以及可疑的Windows路径。现在它们不再弹出对话框,而是交由auto mode分类器裁决。因此,安全审查仍会照常进行,但无需您对每次命中都亲自介入。同一版本还将这一机制扩展到启用auto的plan mode:静态分析器无法确认只读的Bash命令不再触发提示,而是由分类器判断,无需回退到对话框。195

遏制逃逸规则(v2.1.257)。 分类器的“绝不自动批准”列表新增了“Containment Escape”规则:除非环境将其标记为预期行为,否则系统将不再自动批准获取云元数据凭据、规避网络出口限制以及跨租户访问等操作。请结合上文所述的限制来理解这项规则:它只是分类器的持续加固措施——新增了一类文档明确规定的拒绝项,并未改变auto mode的本质。211 首次读取工作目录以外的文件时提示(v2.1.257)。 在 auto 模式下,会话首次读取工作目录以外的文件前,系统现在会询问一次。配套的 permissions.blockReadsOutsideWorkingDirectories 设置可将提示改为直接拒绝——此类读取会被完全阻止。211 v2.1.273 将这两种行为扩展到检查器无法识别的情况:如果检查器无法完整分析某条 Bash 命令,系统会发出提示,而非跳过检查;启用阻止设置后,由仓库设置选定的 memory 目录也不会再被载入提示、调用、索引或用于 memory 提取。217

图表渲染器 URL 视为上传(v2.1.261)。 如果链接将内容打包进公共图表渲染器的 URL(类似 mermaid.live,数据直接编码在 URL 中),除非这是您明确要求的操作,否则系统不再自动批准。分类器会将此类链接视为上传:打包后的数据通过 URL 本身传输,页面打开后,渲染器网站自身的脚本便可读取这些数据——类似 mermaid.live 的链接将载荷放在 URL 片段中,浏览器会把它交给页面的 JavaScript,而不是随网络请求发送。其定位与上述注意事项相同:这是强化分类器时封堵的又一条数据外泄通道,并非新的边界。214

内联 ! shell 不再经过分类器;subagent 回传则纳入分类器(v2.1.271)。 这两项属于机制调整,而非新增拒绝类别。skill 或 slash command 中的内联 ! shell 命令现在遵循默认模式的权限规则,而非分类器规则——如果没有规则可判定某条命令,则会将其作为需审核的工具调用执行。与此同时,subagent 现在通过专用的回传调用向调用方报告,安全分类器会审核这次调用;不再是在事后审核其最后一条消息——检查点从交接之后移到了交接本身。216

v2.1.105–v2.1.114 中的新命令146150

命令 版本 作用
/recap v2.1.108+ 恢复会话时返回此前上下文的摘要。可在 /config 中配置;遥测停用时,CLAUDE_CODE_ENABLE_AWAY_SUMMARY=1 可强制启用此功能。
/ultrareview v2.1.111+(v2.1.113 更新) 在云端运行的多智能体代码审查。不带参数时审查当前分支;传入 <PR#> 可获取指定的 GitHub PR。v2.1.113 通过并行检查加快启动速度,在启动对话框中加入 diffstat,并显示启动动画。Pro/Max 订阅用户可免费获得 3 次云端审查。
/less-permission-prompts v2.1.111+ 扫描近期记录中经常获批的只读 Bash/MCP 调用,并为 .claude/settings.json 提议一份按优先级排序的允许列表。
/tui / /tui fullscreen v2.1.110+(v2.1.132 更新横幅) 在对话过程中切换或进入无闪烁渲染模式。可使用对应的 tui 设置持久保存偏好。v2.1.132 更新了启动横幅,用于说明该渲染器更低的内存占用、鼠标支持以及选中即自动复制的功能。159v2.1.260 起,全屏模式还可在对话旁显示实时 diff 面板——以 Claude 编辑的形式呈现尚未提交的更改——并可通过 /diff 切换(请参阅 Slash Commands);Ctrl+L / Cmd+K 可像终端中的 clear 一样清空记录视图(向上滚动仍可查看此前的消息)。212
/focus v2.1.110+ 进入专注模式。现已与 Ctrl+O 分离;后者仅用于切换普通与详细记录。
/undo v2.1.108+ /rewind 的别名。
/proactive v2.1.105+ /loop 的别名。v2.1.113 新增在“下一次触发”倒计时期间按 Esc 取消的功能。
/effort(无参数) v2.1.111+ 打开交互式 effort 滑块(方向键 + Enter)。也接受直接参数:/effort xhigh
/extra-usage v2.1.113+(支持 Remote Control 客户端) 现可从 Remote Control(移动端/网页端)客户端使用,不再局限于本地终端。
### 会话回顾(v2.1.108+)
这是一项新的会话级功能,可在您返回暂停的会话时呈现上下文。默认启用,可通过 /configCLAUDE_CODE_ENABLE_AWAY_SUMMARY=0 选择停用。模型还可通过 Skill 工具调用内置 slash commands(/init/review/security-review),进一步扩展 subagent/skill 模式。146

推送通知(v2.1.110+)

如果配置 Remote Control 时启用了“由 Claude 决定是否推送”,Claude 现在可以自行决定是否通过新的推送通知工具发送移动端推送通知。此功能与现有 Remote Control 移动端/网页端界面配合使用。146 /context/exit/reload-plugins 现在也可从 Remote Control 客户端使用。

Windows PowerShell 工具(v2.1.111+,逐步推出)

Claude Code 正在逐步推出原生 Windows PowerShell 工具。在 Linux/macOS 上,可通过 CLAUDE_CODE_USE_POWERSHELL_TOOL=1 启用(要求 PATH 中存在 pwsh)。在 Windows 上,逐步推出期间使用同一变量控制启用或停用。146

权限模式自动批准(v2.1.119+)。 PowerShell 工具命令现在可像 Bash 命令一样,在权限模式下获得自动批准。PowerShell(Get-*:*) 等允许规则及现有模式语法现在可让只读操作绕过提示,与团队在 Linux/macOS 上已有的操作体验保持一致。152

减少权限提示:只读 Bash(v2.1.111+)

带 glob 参数的只读 Bash 模式(例如 ls *.tscat src/*.md),以及以 cd <project-dir> && 开头的命令,不再触发权限提示。146/less-permission-prompts 配合使用后,日常工作流中的中断将显著减少。

分布式追踪(v2.1.110+)

SDK 和 headless 会话现在会从环境中读取 TRACEPARENTTRACESTATE,从而将 Claude Code 运行接入分布式追踪。可搭配 OTEL_LOG_RAW_API_BODIES=1(v2.1.111+)使用,将完整的 API 请求/响应正文作为 OpenTelemetry 日志事件发出,以便调试。146

原生二进制文件分发(v2.1.113+)150

v2.1.113 改变了 CLI 的启动方式:claude 现在通过各平台专属的可选依赖项启动原生 Claude Code 二进制文件,不再运行打包的 JavaScript。安装和更新命令保持不变,团队无需修改发布脚本。

提示编辑器快捷键(v2.1.113+)150

提示编辑器在多行输入中新增 readline 风格的导航功能,并支持全屏视口滚动:

快捷键 效果
Shift+↑ / Shift+↓(全屏) 当选区扩展到可见边缘之外时滚动视口。
Ctrl+A 移至当前逻辑行的开头(readline 风格)。
Ctrl+E 移至当前逻辑行的末尾(readline 风格)。
Ctrl+Backspace(Windows) 删除前一个单词。
这些功能默认启用,无需配置按键绑定。

Subagent 停滞超时(v2.1.113+)150

如果 subagents 在流式传输途中停滞,现在会在 10 分钟后失败并显示明确错误,而非悄无声息地挂起。可搭配 CLAUDE_STREAM_IDLE_TIMEOUT_MS(v2.1.84+)使用,为流式 API 中的进程卡死提供更全面的防护。

v2.1.114 稳定性修复150

v2.1.114(2026年4月18日)仅包含一项修复:当 agent-teams 队友请求工具权限时,权限对话框可能崩溃。如果您使用 Agent Teams,建议升级。

内容标记:文本水印与 C2PA 文件元数据(2026年8月)

Anthropic 宣布为 Claude 生成的内容提供机器可读标记。此举源于《欧盟人工智能法案》第 50 条(对于新推出的 AI 系统,自 2026年8月2日起强制执行)。该系统包含两个组件:生成文本中的不可见统计水印,以及依据 C2PA 开放标准写入 .svg.png.jpg 等生成文件的签名溯源元数据。229204 新闻标题常常模糊了一个关键细节:两个组件遵循相同的模型时间表。 根据支持页面,“2026年8月2日或之后推出的 Claude 模型将在发布时支持机器可读标记”——在该日期之前推出的模型,即目前的全部产品阵容(Fable 5、Opus 5、Sonnet 5、Haiku 4.5),适用欧盟法律的过渡期;Anthropic 表示“也正努力为这些模型添加标记支持”。204 目前通过 Claude Code 生成的任何内容,无论文本还是文件,都不带标记;未来模型的输出则会在所有使用界面中带有标记,包括 Claude Platform(API)、claude.ai、Claude Code、Claude Cowork、Claude Tag 以及各类云网关,因为标记在模型层面实现。还有一点值得特别说明,因为一则广泛传播的帖子恰好颠倒了事实:您在当前模型中察觉到的任何风格或行为变化,都不可能由水印引起——当前任何模型均未启用水印。

其工作原理是采用 Google DeepMind SynthID-Text 的一种变体。当 Claude 在语义等效的选项间选择词语时,水印会改变“用于选词的随机性来源”——不会添加任何字符,也不涉及后处理;根据 Anthropic 的内部测试,“水印不会影响内容、创意水平或可读性”。229 Claude Code 用户最关心的是:代码中带有稀疏水印。 可正常运行的代码几乎没有任意选择的余地,因此水印会集中在仍有发挥空间之处,例如注释和命名;据 Anthropic 称,这“对实际生成的代码几乎没有影响”。229 水印的持久性具有概率性,并且因组件而异:对于文本,轻微编辑“可能不会彻底移除水印”,完整重写则会将其移除,而由 Claude 生成的译文会带有自己的新水印;对于文件元数据,格式转换、重新保存和截图均可能移除 C2PA 签名。204 检测 API 已在规划中;阳性结果只能证明“Claude 可能曾在某个环节参与过内容的生成或处理”,但明确无法区分“此内容由 Claude 编写”和“此内容由 Claude 大幅编辑”。此外,根据支持页面的说明,未检测到水印同样无法证明任何事情。任何客户层级均未提及可选择退出该机制。229204


Claude Code 的费用是多少?

了解并控制成本,是持续使用Claude Code的关键。另请参阅模型选择了解模型能力,并参考决策框架,为每项任务选择合适的模型。

查看费用

> /cost

输出:

Total cost:            $0.55
Total duration (API):  6m 19.7s
Total duration (wall): 6h 33m 10.2s
Total code changes:    247 lines added, 89 lines removed

订阅用户可以在/cost中查看按模型划分的用量和缓存命中明细,清楚了解哪些模型消耗了 token,以及有多少内容由缓存提供(v2.1.92+)。137

使用合同费率而非公开定价(modelPricing,托管设置,v2.1.243+):采用协商后按模型计费费率或折扣系数的组织,可以通过托管设置modelPricing部署这些费率。此后,/cost、状态栏和遥测成本数据将使用合同费率,而非公开定价,使开发者看到的数字与组织实际支付的费用一致。227v2.1.271起,系数也可以高于1,最高为10,供需要对内部团队加价计费的组织使用。216

按会话显示的提示缓存信息行(v2.1.251+):/cost会为当前会话增加一行提示缓存信息,包括命中率、未命中次数、重新缓存的 token 数量,以及缓存处于热态还是冷态;状态栏脚本中也会提供对应的prompt_cache对象。该对象会在主对话首次收到API响应后出现,不统计 subagents 请求,并根据API响应中的缓存 token 数量计算,因此适用于所有提供商。/usage也会在其Prompt cache (main)行中显示相同的统计信息。206209v2.1.260起,/cost信息行和状态栏中的prompt_cache对象还会指出缓存未命中的可能原因,例如工具定义或系统提示发生变化,或会话闲置时间超过缓存 TTL。212

代理流量不再破坏自身的缓存前缀(v2.1.265):两项修复堵住了委派工作中的提示缓存漏洞。恢复以前台方式生成的 subagent 时,不再更改其工具列表和系统提示前缀;在后续轮次中,代理队友和恢复的 subagents 也不再将SubagentStart hook 上下文及预加载的 skills 移出提示前缀。这两个错误都会破坏提示缓存复用:前缀一旦改变,其后的所有内容都会作为未缓存输入重新发送。偏偏在缓存经济性最重要的长时间代理会话中,这一问题尤为突出(与v2.1.260针对Fable 5.1工具调用轮次修复的故障模式相同)。215

v2.1.267缓存稳定性批量修复:一次版本发布包含约10项修复,针对的都是同一种故障模式:某些操作在对话期间改写提示前缀,导致其后的所有内容都作为未缓存输入重新发送。恢复的会话不再改写工具列表、重新渲染工具描述,也不会在连接器重新连接前改写先前的MCP工具公告;通过/model切换模型时,不再重新发送所有工具定义(提交和PR署名文本现在作为对话备注提供,并会在模型变更时更新);使用--system-prompt--append-system-prompt启动的 subagents 和会话,只会记录一次系统提示和工具定义;会话期间加入的MCP及 plugin 工具,也会以延迟定义的形式提供给没有 ToolSearch 的会话,而不会改写工具列表。这批修复将v2.1.260和v2.1.265的改进延伸到会话恢复、模型切换和MCP重新连接等场景。216

v2.1.273让对话上下文得以延续:/login/upgrade/extra-usage此前会丢弃对话中较早的思考内容,迫使下一次请求完整重写提示缓存。217

订阅方案

方案 价格 用量 访问权限
Free $0 有限 无法使用Claude Code
Pro $20/月 Free的5倍 Claude Code + Opus访问权限13
Max(5倍) $100/月 Pro的5倍 优先访问,增强性能
Max(20倍) $200/月 Pro的20倍 最高优先级,可购买额外用量

速率限制(2025年8月):Anthropic为付费订阅用户引入了每周速率限制。Max订阅用户达到速率限制后,可以按标准API费率购买额外用量。14

速率限制翻倍(2026年5月6日):在Code with Claude SF活动期间,Anthropic将Pro、Max、Team和按席位计费的Enterprise方案中,Claude Code的5小时速率限制提高了一倍,取消了Pro和Max账户在高峰时段的额度下调,并“大幅”提高了Claude Opus模型的API速率限制。支撑这项容量提升的是SpaceX Colossus 1协议:“当月内新增超过300兆瓦的容量(超过220,000块NVIDIA GPU)。”157

自2026年9月14日起实施的每周限制(8月29日公布):自5月提升以来一直生效的临时每周限额上调50%,将于9月14日结束。此后,Pro、Max、Team和按席位计费的Enterprise方案将永久采用较提升前基准高25%的限额。Anthropic对这一变化给出的计算结果是:“与当前相比,Claude Code的每周限额将减少17%。”如果您当前的每周上限是150个单位,9月14日后将变为125个单位。此次公告不涉及5小时限制,5月实施的翻倍政策仍然有效。如果您会运行长时间无人值守的会话,请立即按较低上限规划用量:达到重置时间时自动继续的开关(v2.1.234)和/usage是需要重点关注的两项控制功能。213

API Token 定价(2026年4月)1144

对于按API计费的用户,每百万 token 的价格如下:

模型 输入 输出 说明
Haiku 4.5 $1 $5 速度快且效率高
Sonnet 5 $2 $10 当前的Sonnet;能力接近Opus 4.8,价格比Opus低60%。$2/$10最初是发布优惠价,现已成为标准公开定价;原定于9月1日实施的涨价将不会发生228
Sonnet 4.6 $3 $15 已被Sonnet 5取代
Opus 5 $5 $25 当前旗舰模型(v2.1.219+)——1M上下文、128K输出,默认启用思考197
Opus 4.8 $5 $25 旧版——此前的默认模型;仍支持快速模式197
Opus 4.7 $5 $25 旧版——2026年4月至5月的旗舰模型;已从快速模式中移除197
Opus 4.6 $5 $25 旧版Opus;按标准价格提供1M上下文(不收取溢价)

1M上下文定价(2026年4月):Opus 4.7、Opus 4.6、Sonnet 4.6和Mythos Preview均按标准每百万 token 费率提供1M上下文,不收取长上下文溢价。148这是近期统一调整后的结果;此前关于Opus 4.6或Sonnet 4.6在输入 token 超过200K后,按2倍输入价格和1.5倍输出价格计费的说明已不再适用。旧版Opus 4.5及更早模型仍采用原有的定价结构。

数据驻留定价:通过inference_geo指定仅在美国境内执行推理时,所有 token 价格均会乘以1.1,包括缓存读取和写入(适用于Opus 4.6及更新模型)。148

提示缓存可以显著降低重复输入的成本:缓存写入按基础价格的1.25倍(5分钟缓存)或2倍(1小时缓存)计费,但缓存读取仅按0.1倍计费,可节省90%;且仅在Claude Fable 5.1和Mythos 5.1上,读取价格可降至0.025倍(Fable 5.1为$0.25/MTok),可节省97.5%。218对于具有重复上下文的RAG系统和代码助手,缓存可将成本降低88%至95%。

批量API为非紧急任务提供50%的折扣,并在24小时内完成处理,例如隔夜测试套件。

多账户政策52

可以拥有多个Claude账户吗?可以,但须用于合理用途。只要用途各不相同,Anthropic明确允许使用多个账户。

允许的情况:

场景 示例 状态
家庭成员 您和配偶各自拥有Max账户 允许
工作 + 个人 个人账户 + 由雇主管理的工作账户 允许
个人 + Team 个人Pro/Max账户与组织账户并用 允许
同一网络 从同一家庭WiFi使用多个账户 允许
同一台计算机 在一台设备上切换账户 允许

技术限制: - 同一电话号码最多可验证3个账户 - 明确支持从同一IP/网络使用多个付费订阅 - 各账户完全独立,无法在账户之间转移聊天记录或项目

禁止的行为(依据使用政策): - 被封禁后创建账户以规避封禁 - 跨账户协同开展恶意活动以逃避检测 - 使用多个账户规避速率限制或免费额度限制

实际案例:2026年1月,重度用户Jeffrey Emanuel(@doodlestein)的22个Max账户被自动标记并暂时封禁。Anthropic员工Thariq(@trq212)在确认其用途合理后,于4小时内解决了此问题。如果您需要跨多个账户广泛使用Claude Code,分别处理工作和个人项目,这正是该服务支持的使用方式,但请勿试图钻系统空子。

如有疑问:请联系Anthropic支持团队,以书面形式确认您的具体设置是否合规。

成本影响因素

因素 影响 优化方法
模型选择 Opus >> Sonnet >> Haiku 简单任务使用Haiku
输入 token 上下文越多,成本越高 保持CLAUDE.md简洁聚焦
输出 token 响应越长,成本越高 设置MAX_OUTPUT_TOKENS
思考 token 扩展思考会增加成本 仅在必要时使用
提示缓存 降低重复输入成本 保持启用(默认)

实际成本示例

任务 模型 输入 输出 成本
快速搜索文件 Haiku 20K 2K $0.03
修复错误并运行测试 Sonnet 100K 30K $0.75
架构审查 Opus 150K 50K $2.00
全天会话(Sonnet) Sonnet 500K 150K $3.75
全天会话(混合模型) Haiku+Sonnet 500K 150K ~$2.00

成本节省要点:使用Haiku执行探索型 subagents 任务,并使用Sonnet进行实现,与所有任务均使用Sonnet相比,通常可降低40%至50%的成本。

团队成本管理

按团队规模推荐的TPM/RPM:

团队规模 每位用户的TPM 每位用户的RPM
1-5 200k-300k 5-7
5-20 100k-150k 2.5-3.5
20-50 50k-75k 1.25-1.75
50-100 25k-35k 0.62-0.87
100+ 10k-20k 0.25-0.5

隐性工具费用

除按 token 定价外,部分工具还会产生额外费用:9

工具 费用 说明
代码执行 $0.05/会话小时 每个组织每月前1,550小时免费。请求中包含web_searchweb_fetch工具时免费。33
Web搜索 $10/1,000次搜索 仍需支付 token 费用。失败的搜索不计费。
Web抓取 免费 除获取内容所产生的标准 token 费用外,不收取额外费用。1
Bash工具 每次调用增加245个输入 token 每次调用的额外开销
文本编辑器 每次调用增加约700个输入 token 典型额外开销

这些费用会在代理循环中不断累积。包含100次迭代的Bash调试周期,仅额外开销就会产生约24,500个输入 token。

成本节省策略

  1. 为 subagents 使用Haiku:大多数探索工作不需要Sonnet
  2. 启用提示缓存:默认启用,但应确认未被禁用
  3. 设置最大轮次claude --max-turns 5可防止对话失控
  4. 设置费用上限claude --max-budget-usd 5会在支出达到上限时强制停止会话。自v2.1.217起,该上限也适用于后台 subagents——达到上限后,系统将拒绝新的生成请求,并停止正在运行的后台代理(此前后台代理不受预算限制)194
  5. 使用规划模式进行探索:不执行操作,即可避免意外触发高成本操作
  6. 主动压缩:上下文越小,token 越少
  7. 限制输出export CLAUDE_CODE_MAX_OUTPUT_TOKENS=2000
  8. 为非紧急工作使用批量API:输入和输出 token 均享受50%折扣
  9. 分析项目的Claude API支出/claude-api cost-optimize(v2.1.247+)可分析现有项目的Claude API支出,并逐项衡量和调整成本杠杆(缓存、token 管理、批处理、思考强度和模型选择);该命令面向您使用API构建的应用,而非Claude Code会话本身222

监控用量

  • Claude Console:platform.claude.com(需要Admin或Billing角色)
  • 工作区限制:为每个工作区设置支出限额
  • Bedrock/Vertex:使用云平台原生的成本监控功能
  • LiteLLM:配合第三方提供商进行详细的用户级跟踪

后台 Token 用量

部分操作会在后台消耗 token: - 为/resume生成对话摘要 - /cost/status命令 - 自动压缩

通常每个会话低于$0.04。

Claude Code Analytics API(Team/Enterprise)46

通过Admin API以编程方式访问组织的Claude Code使用情况分析和生产力指标。

端点:GET /v1/organizations/usage_report/claude_code

要求: - Admin API密钥(sk-ant-admin...) - Team或Enterprise方案 - Admin、Billing或Developer角色

可用指标:

指标 说明
num_sessions 已启动的不同Claude Code会话数
lines_of_code.added/removed 添加/删除的代码总行数
commits_by_claude_code 创建的git提交数量
pull_requests_by_claude_code 创建的PR数量
terminal_type 环境(vscode、iTerm.app、tmux等)
customer_type api(API客户)或subscription(Pro/Team)

请求示例:

curl "https://api.anthropic.com/v1/organizations/usage_report/claude_code?starting_at=2026-01-15" \
  -H "x-api-key: sk-ant-admin..." \
  -H "anthropic-version: 2023-06-01"

使用场景: - 开发者生产力分析(会话、提交、PR) - 工具使用指标(Edit、Write等工具的接受率/拒绝率) - 跨团队成本跟踪和分摊 - 为AI编码工具提供ROI依据

注意:活动完成后,数据会在1小时内显示。为确保一致性,响应中仅包含1小时以前的数据。


决策框架

仅仅了解有哪些功能还不够,还需要知道何时使用各项功能。以下决策树可帮助您将知识转化为行动。

应该使用哪个模型?

START  Is the task simple? (file search, quick question, formatting)
         
         ├── YES  Use Haiku
                  Cost: ~$0.03/task
                  Speed: Fastest
         
         └── NO  Does it require deep reasoning?
                  (architecture, complex debugging, security analysis)
                  
                  ├── YES  Use Opus 5 (high effort default; /effort xhigh for harder)
                           Cost: ~$2.00/task
                           Quality: Highest (1M context at standard price, adaptive reasoning)
                  
                  └── NO  Use Sonnet
                           Cost: ~$0.75/task
                           Balance: Best overall when cost matters

经验法则:默认模型取决于您的套餐——高级套餐和 Anthropic API 默认使用 Opus 5,Pro 和 Team Standard 默认使用 Sonnet 5;/model opus 可将 Sonnet 会话升级为 Opus 5。181197207 对于 subagents,可降级使用 Haiku。如果觉得 Sonnet 的回答流于表面,则升级到 Opus。使用 agent teams(v2.1.32+)时,Opus 可以协调多个代理,并行处理不同的子任务。79

Command、Skill、Subagent 还是 Agent Team?

Do you want explicit control over when it runs?

├── YES  Use Slash Command
         Example: /deploy, /test, /security-review
         You invoke it. You control timing.

└── NO  Should the expertise apply automatically based on context?
         
         ├── YES  Use Skill
                  Example: Security patterns, domain rules, code standards
                  Claude recognizes context and applies expertise.
         
         └── NO  Does the work need isolated context?
                  
                  ├── YES  Is there one subtask or many parallel subtasks?
                           
                           ├── ONE  Use Subagent (Task tool)
                                    Example: Deep exploration, parallel analysis
                                    Prevents context bloat in main conversation.
                           
                           └── MANY  Use Agent Team (v2.1.32+)
                                     Example: 5 agents reviewing different modules simultaneously
                                     Opus coordinates; each agent works independently.
                  
                  └── NO  Just prompt directly
                           Not everything needs abstraction.

Hook 还是 Prompt?

Must the action ALWAYS happen, regardless of Claude's judgment?

├── YES  Use Hook (deterministic)
         Examples:
         - Format code after every edit
         - Log all bash commands
         - Block access to .env files
         Claude cannot skip, forget, or decide otherwise.

└── NO  Use Prompt (probabilistic)
         Examples:
         - "Consider adding tests"
         - "Think about edge cases"
         - "Review for security if relevant"
         Claude decides based on context.

何时使用扩展思考?

Is this a genuinely hard problem?

├── Architectural decision with many tradeoffs  YES, use thinking
├── Complex debugging with unclear root cause  YES, use thinking
├── Security analysis requiring careful reasoning  YES, use thinking
├── Understanding unfamiliar codebase  YES, use thinking

├── Routine bug fix  NO, skip thinking
├── Simple refactoring  NO, skip thinking
├── Code formatting  NO, skip thinking
└── Quick questions  NO, skip thinking

在会话期间使用 Alt+T 切换。更高的思考预算会增加成本;建议从最低值开始,仅在回答显得仓促时再逐步提高。

Opus 4.6 自适应思考:Opus 4.6 会根据问题的复杂程度自动调整思考深度。对于大多数任务,无需明确控制思考预算——Opus 会针对复杂问题加大思考力度,同时快速处理简单问题。如果您希望强制进行更深入的分析,手动切换思考模式主要适用于 Sonnet。

应该选择哪种执行界面?

Where should this work happen?

├── Requires YOUR local files and tools
   
   ├── Interactive, iterative work  Main REPL session
   ├── One-shot scripted task  claude -p "prompt" (print mode)
   ├── CI/CD automation  claude -p --json (non-interactive + structured output)
   └── Parallel isolated tasks  Subagents via Task tool

├── Requires SOMEONE ELSE'S environment
   
   └── Remote codebase or server  Background agent (cloud)

└── Doesn't require any environment
    
    ├── Research or analysis  Subagent with Explore type
    └── Web content extraction  WebFetch / WebSearch tools
场景 执行界面 原因
调试失败的测试 主 REPL 需要本地文件和迭代操作
分类处理 20 个 GitHub 问题 后台代理 运行时间较长,且不需要本地文件
审查 PR Subagent 或 --from-pr 上下文隔离,输出更聚焦
生成变更日志 claude -p 一次性执行,可编写脚本
每次提交时运行 lint 和测试 Hook(在 git commit 上使用 PreToolUse)或 git pre-commit hook 必须始终运行,且结果具有确定性
跨仓库搜索某种模式 Subagent(Explore) 防止上下文膨胀
将迁移应用到预发布环境 后台代理 需要远程访问
快速解释代码 主 REPL 或 /fast 需要交互和快速响应
多模块重构 Agent team 跨文件并行工作

Agent Teams、Subagents 与并行会话

Do you need multiple agents working on related subtasks?
│
├── YES  Are the subtasks independent (no shared state)?
│         │
│         ├── YES  Can they share the same codebase?
│                  │
│                  ├── YES  Use Agent Team (v2.1.32+)                           Opus coordinates. Agents share repo access.
│                           Example: "Review auth, API, and DB modules in parallel"                  │
│                  └── NO  Use Parallel Sessions (separate terminals)                           Each has its own working directory.
│                           Example: "Fix repo-A and repo-B simultaneously"         │
│         └── NO  Use Sequential Subagents                  Results from one feed into the next.
│                  Example: "Explore → Plan → Implement"
│
└── NO  Use Single Subagent or Main REPL
方式 最大并行度 共享上下文 协调方式 成本
Agent Team 5-10 个代理 共享仓库,上下文彼此独立 由 Opus 编排 高(N 个代理)
Subagents 默认并发 20 个(CLAUDE_CODE_MAX_CONCURRENT_SUBAGENTS 无(彼此隔离) 由您通过提示词编排 每个代理的成本中等
并行会话 受终端数量限制 手动 每个会话的成本中等

应该选择哪种 Hook 类型?

What kind of automation do you need?
│
├── Run a shell command at a specific event?
│   │
│   └── Use Command Hook       Trigger: PreToolUse, PostToolUse, Notification, Stop, SubagentStop       Example: "Run prettier after every file edit"       Config: hooks.PostToolUse[].command = "prettier --write $FILE"
│
├── Modify Claude's system prompt based on context?
│   │
│   └── Use Prompt Hook (v2.1.35+)
│       Trigger: Same events
│       Example: "Inject project rules when working in /src/auth/"
│       Config: hooks.PreToolUse[].prompt = "When editing auth files..."

└── Have Claude make a judgment call before proceeding?

    └── Use Agent Hook (v2.1.35+)
        Trigger: Same events
        Example: "Evaluate if this bash command is safe before running"
        Config: hooks.PreToolUse[].agent = { prompt: "Is this safe?" }

何时使用 /fast?

Is response speed more important than depth right now?

├── YES  Use /fast   (Opus 5 or Opus 4.8 only, v2.1.219+)
         Same model, ~2.5× output speed at 2× price
         Good for: quick questions, simple edits, code explanations,
                   file searches, formatting tasks

└── NO  Stay in normal mode
         Good for: architecture decisions, complex debugging,
                   security reviews, multi-file refactors,
                   anything requiring deep reasoning

/fast 用于切换当前会话的快速模式。它仍使用同一个模型——Opus 5 或 Opus 4.8;截至 v2.1.219,快速模式仅支持这两个模型——但会优化输出速度。它不会切换到成本更低的模型,而且按每 MTok 10 美元/50 美元计费,同样不会更便宜。196198


权限系统如何运作?

Claude Code 的权限系统可精细控制允许执行的操作。理解该系统对于保障安全和提高工作流效率至关重要。另请参阅企业部署,了解可在整个组织内强制实施权限的托管设置。

权限层级

只读工具(自动批准): - Read——读取文件内容 - Glob——按模式查找文件 - Grep——搜索文件内容 - WebSearch——搜索互联网 - LSP——代码智能功能(跳转到定义、查找引用、悬停文档)18

LSP 工具功能(v2.0.74+):LSP 工具提供类似 IDE 的代码智能功能: - 跳转到定义:跳转到符号的定义位置 - 查找引用:列出代码库中某个符号的所有使用位置 - 悬停文档:获取任意符号的类型信息和文档 - 支持 TypeScript、Python、Go、Rust,以及其他支持 LSP 的语言 - 需要可用的语言服务器(通常随工具链一起安装)

修改工具(需要批准): - Edit——修改现有文件 - Write——创建新文件 - Bash——执行 shell 命令 - WebFetch——获取 URL 内容 - NotebookEdit——修改 Jupyter notebook

修改工具首次运行时,Claude Code 会请求批准。除非另有明确配置,批准将在当前会话中持续有效。

EndConversation 工具(v2.1.214)。Claude Code 现在具备与 Claude 自 2025 年起在 claude.ai 上已有的同类对话终止能力:在极少数输入具有严重滥用性质或持续尝试越狱的情况下,Claude 可以通过内置的 EndConversation 工具直接结束会话。这是一项抵御滥用并保护模型的措施,并非工作流功能——正常开发会话中不会触发该工具。190193

权限模式

模式 行为 使用场景
default / manual——自 v2.1.200 起标记为 “Manual” 每种工具首次使用时提示 手动批准——在 2026年8月14日之前的开箱即用模式
acceptEdits 自动批准文件编辑,运行 bash 时提示 可信项目
auto 分类器审核每项操作的安全性 自 2026年8月14日起成为 Pro/Max/Team 的开箱即用默认模式203(v2.1.85+)
plan 不允许执行或编辑 仅分析
bypassPermissions 跳过所有提示 CI/CD 自动化

自 v2.1.200 起,default 模式标记为“Manual”。此次重命名覆盖 CLI、--help、VS Code 和 JetBrains;配置值并未改变,因此 "defaultMode": "default" 仍然有效,同时现在也接受 --permission-mode manual / "defaultMode": "manual" 作为别名。其行为完全相同——每种工具首次使用时提示——只是标签不再显示为“碰巧默认获得的模式”,而是准确表达其手动批准模式的含义。在同一版本中,AskUserQuestion 对话框默认不再自动继续;subagent 提问后会等待您的回答,而不会在超时后继续。若需要空闲超时,可通过 /config 重新启用。

自 2026年8月14日起,Auto 模式成为 Pro、Max 和 Team 的开箱即用默认模式——该变更于 8月7日公布,并在切换当日由官方权限模式文档确认上线。当前文档还补充了两个值得注意的适用范围细节:默认模式适用于新会话;而且“您自行设置的默认值会保持不变,除非接受一次性切换提示;由组织管理的默认值也不会改变。”这些方案的新会话会以 auto 模式启动,该模式“会将每次工具调用交由分类器处理,重点阻止不可逆、破坏性或针对您环境之外的操作。”Anthropic 对此次切换给出的依据是:在一项包含 1,053 名测试者的研究中,auto 模式识别出了 89% 的危险命令,而人工审核仅识别出 13.6%;同时,用户会批准 97% 的权限提示,这正是人工审核在实践中效果不佳的原因。自公告发布起,Pro/Max/Team 不再对分类器产生的 token 开销计费。按一次 Shift+Tab(或使用桌面端模式下拉菜单)即可切回;可在设置中通过 defaultMode 固定其他默认模式;组织管理员则可通过托管设置 disableAutoMode 完全禁用 auto 模式。Enterprise、Claude API、AWS 上的 Claude Platform、Bedrock、Google Cloud 的 Agent Platform 和 Foundry 目前仍需主动启用——Anthropic 计划在“未来一个月内”将默认模式扩展至这些平台。203关于 auto 模式不作出哪些保证,以及研究人员展示的绕过方法如何促使 Anthropic 作出说明,请参阅Max 上的 Auto 模式

即使在 acceptEdits 下,代码执行配置文件现在也会触发提示(v2.1.160)。acceptEdits 会自动批准普通编辑,但从 v2.1.160 开始,在写入可能允许静默执行命令的文件前会暂停并提示,包括 shell 启动文件(.zshenv.zlogin.bash_login)、~/.config/git/,以及构建工具配置(.npmrc.yarnrc*bunfig.toml.bazelrc.pre-commit-config.yaml.devcontainer/ 等)。原因在于,编辑其中任何文件都可能使下一次 shell 启动、安装或提交成为代码执行途径。因此,即使处于通常直接放行编辑的可信项目模式,这些文件仍需经过明确把关。这与现有 .claude/.git/.vscode/ 写入保护采用相同的威胁模型,只是扩展到了更广泛的“编辑即执行”文件类别。[^182]

Auto Mode(v2.1.85+):--dangerously-skip-permissions 更安全的替代方案。每次执行操作之前,独立的分类器模型——自 v2.1.210 起为 Claude Sonnet 5(最初为 Sonnet 4.6)——都会进行审核,检查操作是否符合用户意图且足够安全。124187

工作原理: - 自动批准工作目录内的只读操作和文件编辑 - 优先解析自定义允许/拒绝规则 - 其余操作全部交由分类器评估 - 如果操作被阻止,Claude 会自动尝试其他方法

默认自动阻止:curl | bash、向 main 强制推送、生产环境部署/迁移、大规模删除云资源、IAM/权限变更,以及向外部发送敏感数据。125

熔断机制:连续阻止 3 次或单个会话内累计阻止 20 次后,将暂停 auto 模式并恢复手动提示。125

# Enable at startup
claude --permission-mode auto

# Or cycle into it during a session
Shift+Tab  # Cycles through: Manual (aka default) → acceptEdits → auto → plan

Auto 模式不再要求主动启用(v2.1.152),无需环境标志即可在 Bedrock/Vertex/Foundry 上运行(v2.1.207),并自 2026年8月14日起成为 Pro/Max/Team 的开箱即用默认模式。[^180]185203

YOLO 模式(v2.0.68+):如需完全自主运行且不使用任何安全分类器,请使用 --dangerously-skip-permissions 标志。该标志会批准一切操作:文件编辑、bash 命令及所有工具调用。“dangerous”一词并非虚言。对于大多数使用场景,建议改用 Auto Mode。54

claude --dangerously-skip-permissions

通过 CLI 设置模式:

claude --permission-mode auto  # or acceptEdits, plan, bypassPermissions

在会话期间切换:

Shift+Tab  # Cycles through modes

在 settings.json 中:

{
  "permissions": {
    "defaultMode": "acceptEdits"
  }
}

defaultMode 的作用域限制(v2.1.257):项目的 .claude/settings.json.claude/settings.local.json 无法再设置 defaultMode: "bypassPermissions"——该值在这些文件中会被忽略,与既有的 "auto" 限制相同。文档现已明确说明:permissions.defaultModeautobypassPermissions 值“不会从项目或本地设置中生效”——请在用户或托管设置中配置,或在每个会话中使用 --permission-mode。因此,克隆的仓库无法携带一个让会话以绕过权限模式启动的设置文件。(上例使用任何作用域均可设置的 acceptEdits;本指南此前也从未记录既有的 auto 限制——现在两项限制均已明确记载。)211220

权限规则语法

精细规则用于控制特定操作。规则按顺序求值:首个匹配项生效。

Bash 命令模式:

{
  "allow": [
    "Bash(npm run build)",
    "Bash(npm run test:*)",
    "Bash(git commit:*)",
    "Bash(make:*)"
  ],
  "deny": [
    "Bash(rm -rf:*)",
    "Bash(sudo:*)",
    "Bash(curl|wget:*)"
  ]
}

星号用于前缀匹配:Bash(npm run test:*) 允许 npm run testnpm run test:unitnpm run test:integration

重要限制:Bash 模式仅匹配前缀,不支持正则表达式。Bash(curl http:*) 这样的模式无法匹配 curl -X GET http://...,因为选项位于 URL 之前。若要可靠阻止,请拒绝整个命令:Bash(curl:*)

请将 * 放在子命令之后。Claude Code 会按原样匹配第一个 * 之前的全部内容,因此正是这些词决定了规则的限制范围:Bash(git log *) 仅允许 git log 命令,而在 Bash(git * main) 中,* 会代替子命令及其之前的所有选项。其中包括 -c,该选项可让 git 运行您指定的程序,因此 Bash(git * main) 也会批准 git -c core.fsmonitor=<script> diff main。自 v2.1.246 起,如果允许规则在子命令之前使用通配符,无论该规则位于设置文件、托管设置还是 --allowedTools/--settings 值中,Claude Code 都会在启动时发出警告。修复方法是填写确切的预期值,例如用 Bash(git checkout main) 代替 Bash(git * main)226224

文件拒绝规则可穿透重定向;针对参数的扩展上线后在一天内撤回(v2.1.257-260)。Bash 命令中的 Read(...)Edit(...) 拒绝规则会覆盖输入重定向(< file)以及 tacegrep 等读取命令(v2.1.257)——这是 v2.1.232 的输入重定向检查在 v2.1.233 中撤回时所承诺的较窄版本,且目前仍然有效。v2.1.259 将相同保护扩展至隐藏在选项值和操作数中的文件路径(--ignore-revs-file=.env-f.env@file 参数、git diffgit grep 操作数、cd DIR && cat FILE 复合命令;当对包含被拒文件的目录执行 grep -r/cp -r 时也会先询问),但 v2.1.260 在次日撤回了该扩展:在存在 Read(./**/build/**) 规则时,它会在所有模式下拒绝 npm run build,还会导致 cd ... && grep 即使处于 auto 模式也触发提示。这是参数级覆盖范围的第三次反复——v2.1.232 推出、v2.1.233 撤回;v2.1.257 推出并保留重定向与读取命令子集;v2.1.259 扩展至参数;v2.1.260 又撤回该扩展。因此截至 v2.1.260,拒绝规则能够捕获重定向和读取命令,但无法捕获隐藏在任意命令参数中的路径——这一状态由 v2.1.260 确立并延续至今;之后的变更是针对具体绕过方式的定点修复,而非第四次整体调整(见下一段)。211212

撤回后的定点修复,以及第二次小范围撤回(v2.1.268-273)。参数扩展的撤回仍然有效;以下变更修复了具体的绕过方式,其中一项后来也被撤回。v2.1.268:对于以真实位置表示的路径,针对符号链接系统目录的 deny 和 ask 规则(macOS 上的 /etc/tmp/var;Linux 上的 /bin)现会生效;Bash 命令也不再忽略以符号链接形式写出的拒绝规则——这两项修复均继续有效。同一版本还规定:当同一行中存在权限检查器无法分析的 env -Ceval 或类似命令时,该命令无法再规避 Read 或 Edit 拒绝规则——但 v2.1.273 恰好撤回了这项检查:“time -p make build 等命令现在会再次触发提示,而不是被拒绝。”v2.1.269:Edit() 拒绝规则和写入路径检查现会覆盖 Bash tee 命令写入的文件;Bash(tee:*) 允许规则不再覆盖工作目录以外的目标;以 ! 开头的 deny 或 ask 规则仅在写入该规则的设置来源内生效(单独的 ! 否定会被忽略)。v2.1.271 修复了检查器本身:即使 fmtcolumn 等命令所读取的文件位于检查器无法识别的选项之后,也会受到检查;当通配符出现在模式或选项值中时(例如 grep -v dir/* file),其展开得到的文件也会受到检查;shell 变量声明标志无法再歪曲实际运行的命令;包含两次目录切换、子 shell 或 cd+git 链的命令,在 bypass 和 auto 模式下也无法再绕过 permissions.blockReadsOutsideWorkingDirectories 提示。v2.1.273 在撤回上述检查的同时带来了 3 项定点修复:无法分析的 Bash 命令不再跳过 permissions.blockReadsOutsideWorkingDirectories 提示;隐藏在子 shell 中的危险 rm 不再于 bypass 模式中跳过确认;仓库设置所选择的记忆目录不再基于该设置进行加载、回忆或索引。对于检查器无法分析的 Bash 命令行,最终规则可以直截了当地概括为:拒绝规则会触发提示而非直接拒绝,blockReadsOutsideWorkingDirectories 也会触发提示而非跳过。216217

文件操作模式:

{
  "allow": [
    "Edit(src/**)",
    "Read(docs/**)"
  ],
  "deny": [
    "Read(.env*)",
    "Read(secrets/**)",
    "Edit(.git/**)",
    "Edit(node_modules/**)"
  ]
}

路径语法: - 相对路径:Edit(src/**)——相对于工作目录 - 从设置文件起算的绝对路径:Edit(/build/**)——相对于设置文件所在位置 - 真正的绝对路径:Edit(//tmp/**)——以 // 开头 - 主目录:Read(~/.zshrc)

单层级 dir/** 允许规则现在仅匹配 <cwd>/dir(v2.1.214)——请审查现有规则。在 v2.1.214 之前,Edit(src/**) 这样的允许规则会自动批准对目录树中任何名为 src 的目录执行写入,包括 vendor/src/packages/foo/src/ 等所有位置。现在,它仅匹配工作目录正下方的 src 目录。若依赖旧有的任意深度行为,请将规则改写为 Edit(**/src/**)denyask 规则仍保留任意深度匹配——此变更只会缩小自动批准范围,绝不会缩小阻止范围。升级后,静默停止匹配的规则会表现为新增权限提示,而不会报错,因此请检查所有采用单层级形式编写的允许规则。Hook if: 条件也在此版本中采用了相同的 cwd 作用域规则(请参阅匹配器)。190

请使用 Edit(path)/Read(path),不要使用 Write(path)/NotebookEdit(path)/Glob(path)(v2.1.210)。对于针对 Write(path)NotebookEdit(path)Glob(path) 编写的权限规则,Claude Code 现在会在启动时显示警告。规范形式是实际控制文件访问的两类规则:Edit(path) 覆盖所有文件写入工具(包括 Write 和 NotebookEdit),Read(path) 覆盖所有文件读取工具(包括 Glob)。请迁移所有旧规则,以消除警告并清晰表达意图。187

“Always allow”保存在仓库根目录(v2.1.211)。通过“Always allow”提示选项创建的权限规则,现在会写入仓库根目录而非当前 worktree。因此,在某个 worktree 中授予的批准会跨会话、也会跨该仓库的所有 worktree 持续有效——无需再在每个并行检出中重复批准同一命令。188

含括号的路径和格式错误的模式会安全失败(v2.1.260)。文件权限规则获得了 3 项解析修复,其中第一项属于安全修复。路径中包含括号的 Edit/Write/Read 规则——例如 Next.js 路由组 Edit(src/app/(admin)/**)——此前会因无效而被丢弃或被 Bash 沙箱忽略,导致管理员认为只读的文件夹仍可写入;现在这些规则会正常生效。对于包含无法编译模式(例如未闭合的 [)的文件拒绝规则,此前会导致所有文件编辑均以 Invalid regular expression 失败;现在该规则会保护其字面表示的路径。此外,对于 Edit(C:\dir\(name)\**) 这样的规则,由于 \( 会被解读为转义括号而非路径分隔符,设置错误现在会建议一种含义明确的写法。同一版本也不再静默忽略右括号后仍有文本的规则(Bash(ls) x 从未匹配任何内容);现在会将其报告为无效设置。212

MCP 工具模式:

{
  "allow": [
    "mcp__github",
    "mcp__database__query",
    "mcp__myserver__*"
  ],
  "deny": [
    "mcp__dangerous_server",
    "mcp__untrusted__*"
  ]
}

使用通配符语法 mcp__server__*,可允许或拒绝特定 MCP 服务器提供的所有工具。32通配符语法有助于快速启用可信服务器的全部工具,或阻止不可信来源的整个服务器。

自 v2.1.166 起,拒绝规则还允许在工具名称位置使用 glob:在工具名称位置填写单独的 "*" 会拒绝所有工具,因而可以先阻止一切,再放行一组严格限定的工具。相比之下,允许规则会拒绝非 MCP glob——无法以相同方式宽泛地允许一切,从而保持限制性默认策略。240

参数级匹配——Tool(param:value)(v2.1.178):

除了工具名称,规则还可以匹配工具的输入参数,并使用 * 作为值的通配符:

{
  "deny": [
    "Agent(model:opus)"
  ]
}

Agent(model:opus) 会阻止在 Opus 层级上生成的任何 subagent——被拒绝的是生成操作本身,而不只是要求提示避免使用该模型。这将权限控制从“使用哪个工具”下沉至“如何调用工具”,并以确定性规则实现,而非依赖提示层面的要求。它可与托管设置 enforceAvailableModels 配合使用:允许列表定义当前会话可用的模型层级,而 Tool(model:...) 规则则限制 subagents 如何从中选择。173

v2.1.186 起,这些 Agent(...) 规则也会对具名 subagent 生成强制生效:通过 workflow、--agents 或 agent team 启动特定具名 agent 时,Agent(agent_type) 拒绝规则和 Agent(x,y) 允许类型限制现会生效,而不再仅适用于匿名的 Task 式生成。生成操作会在启动时被阻止,从而堵住具名 agent 绕过约束规则的缺口。175

WebFetch 模式:

{
  "allow": [
    "WebFetch(domain:github.com)",
    "WebFetch(domain:api.example.com)"
  ]
}

v2.1.268 起,普通 WebFetch deny 和 ask 规则不再应用于 Artifact 工具的读取和更新操作——若要阻止或控制这些操作,请编写 Artifact 规则或 WebFetch(domain:claude.ai)216

其他目录

将 Claude 的访问范围扩展到当前项目之外:

{
  "permissions": {
    "additionalDirectories": [
      "../shared-lib",
      "../docs",
      "~/reference-projects/design-system"
    ]
  }
}

对于 monorepo,或者 Claude 需要引用同级目录中的代码时,其他目录不可或缺。

沙箱模式

启用文件系统和网络隔离:

> /sandbox

或者在设置中配置:

{
  "sandbox": {
    "enabled": true,
    "autoAllowBashIfSandboxed": true,
    "excludedCommands": ["git", "docker"],
    "network": {
      "allowUnixSockets": ["~/.ssh/agent-socket"],
      "allowLocalBinding": true,
      "deniedDomains": ["pastebin.com", "transfer.sh", "0x0.st"]
    }
  }
}

v2.1.187 起,sandbox.credentials 设置会阻止沙箱命令读取凭据文件和机密环境变量,为防止沙箱命令窃取机密提供纵深防御。176

v2.1.221 起,凭据文件在 allow/deny 之外新增第三种模式:mode: "mask"(Linux 和 WSL)。沙箱命令读取文件时,获得的是一份包含哨兵值的副本——可以替换整个文件,也可以只替换由 extract 正则表达式捕获的片段——沙箱代理则会在出站时将其替换为真实值。命令可以正常工作(可通过代理完成身份验证),但机密从未出现在其环境中。这正是应对提示注入命令搜寻 token 时所需的特性。在无法使用代理替换机制的 macOS 上,mask 会回退为 deny,因此为 Linux CI 编写的配置会安全降级,而不会悄然暴露文件。199

v2.1.224 将遮蔽范围扩展到静态文件内容之外。extractonExtractNoMatch 可处理结构化环境变量值;带有 maskClaimsdecode: "jwt" 可遮蔽 JWT 内的指定 claim,而非整个 token,使命令仍能读取 token 的路由元数据,同时让敏感 claim 保持为哨兵值;awsPairs/sigv4 则会在代理处重新签署 AWS SigV4 请求,从而让遮蔽功能可用于 AWS CLI——否则被遮蔽的密钥无法通过签名验证。所有这些功能都要求启用 network.tlsTerminate,而且仅接受来自用户、托管或 --settings 作用域的配置——仓库无法携带悄然改道您凭据的遮蔽配置。201

v2.1.216 起,sandbox.filesystem.disabled 设置可跳过文件系统隔离,同时保留网络出站控制——适用于文件系统牢笼导致构建工具故障,但仍希望对出站流量强制实施域名允许列表的情况。192

v2.1.219 起,sandbox.network.strictAllowlist 设置会直接拒绝不在允许列表中的主机,而不显示提示。默认情况下,沙箱命令访问 allowedDomains 之外的主机时会触发权限提示;启用 strictAllowlist 后,连接会被直接拒绝。对于无人值守的运行——CI、后台 agents、通宵循环——应优先使用此设置,因为无人响应的提示只会造成停滞,而且“遇到意外出站时询问我”本就不是合适的策略。它完善了网络控制三要素:allowedDomains 指定允许的目标,deniedDomains(见下文)从宽泛的允许范围中排除例外,而 strictAllowlist 决定其他目标是触发询问还是直接失败。196v2.1.229 还收紧了域名列表语法:IPv6 字面量必须置于方括号中([::1]:443),含义模糊的写法会按失败关闭原则处理,且 /doctor 会标记这些写法。234v2.1.236 又增加了两项强化措施:在 macOS 上,通配符读取拒绝规则(例如 **/.env)现在会在允许读取区域内优先生效,覆盖匹配目录中的内容,且无法通过重命名被拒文件来绕过;启用 auto 模式时,Monitor 允许规则会被搁置——Monitor 命令将接受与 Bash 命令相同的分类器审核。auto 模式分类器本身现在也会在 Bedrock、Vertex AI 和 Foundry 上,以及禁用遥测时,采用与 Claude API 相同的默认设置,包括基于严重程度评分的分类。223v2.1.273 更改了这些网关上的默认机制:auto 模式目前会默认使用本地分类器,设置 CLAUDE_CODE_AUTO_MODE_SERVER=1 可改为使用平台的服务器端分类器。217

Auto 模式中的单命令 allowed_domains(v2.1.271):启用沙箱后,auto 模式中的 Bash、PowerShell 和 Monitor 命令可携带各自的 allowed_domains——命令所需的主机会与命令一同接受审核,并且仅对该命令开放;其他主机则会被拒绝。出站权限不再是整个会话范围的授权:每条命令分别声明目标,而审核也精确覆盖命令与目标的组合。216

严格沙箱模式与 ! 例外(sandbox.allowUnsandboxedCommands,v2.1.260)。本指南此前尚未提及的一项设置:默认情况下,沙箱内执行失败的命令可以通过 dangerouslyDisableSandbox 逃生口在沙箱外重试,但仍需经过常规权限流程。sandbox.allowUnsandboxedCommands: false——在 /sandbox 的 Overrides 选项卡中显示为 Strict sandbox mode——会关闭该逃生口:参数将被忽略,每条命令都必须在沙箱内运行,除非列入 excludedCommands。自 v2.1.260 起,即使启用严格沙箱模式,您在 ! bash 模式提示符中亲自输入的命令也会在沙箱外运行,“就像在自己的终端中输入一样”——严格模式约束的是 Claude 运行的内容,而非您亲自输入的内容。若您的威胁模型依赖 ! 命令继续受牢笼限制,则这种保障已不复存在。212

在沙箱中: - 文件系统访问仅限项目目录 - 网络访问受到控制 - 某些命令不受沙箱限制 - 如果 autoAllowBashIfSandboxed 为 true,则自动允许 Bash 命令

专家提示:沙箱模式非常适合在不可信代码库上运行 Claude。探索陌生项目或需要额外保护时,建议启用该模式。Anthropic 的内部测试发现,沙箱可将权限提示减少 84%。38沙箱使用操作系统级原语(macOS seatbelt、Linux bubblewrap)隔离文件系统和网络,因此即使提示注入成功,也会被完全限制在隔离环境内。Anthropic 已将沙箱运行时开源,供构建自有 agents 的团队使用。82

安全说明(v2.1.34+):此前,当启用 autoAllowBashIfSandboxed 时,通过 sandbox.excludedCommandsdangerouslyDisableSandbox 排除在沙箱之外的命令可能绕过 Bash ask 权限规则;该问题已在 v2.1.34 中修复。87自 v2.1.38 起,沙箱模式会阻止写入 .claude/skills,防止提示注入修改 skill 定义。88v2.1.77 新增 allowRead 沙箱文件系统设置,可在 denyRead 区域内重新允许读取——适用于阻止目录树的大部分区域,但将特定子目录列入允许列表的情况。119

.claude/ agent 配置豁免(v2.1.121+):--dangerously-skip-permissions 写入 .claude/skills/.claude/agents/.claude/commands/ 时不再触发提示。154

嵌套 .claude/ 解析(v2.1.178):当处理某个目录下的文件时,嵌套 .claude/skills 目录中的 skills 现在会自动加载,而不再仅从仓库根目录加载;如有重名,可通过 <dir>:<name> 访问嵌套 skill,使两者均可使用。项目其余部分也采用相同的解析方式——当嵌套 .claude/ 目录中的 agent、workflow 或输出样式名称冲突时,以最靠近工作目录的定义为准;保存项目作用域的 workflow 时,则以最近的现有 .claude/workflows/ 为目标。对于 monorepo 或仓库嵌套仓库的结构,这可提供按上下文激活的每软件包工具,而非扁平化的全局工具界面。173

自定义 bubblewrap 和 socat 路径(v2.1.133+):托管设置 sandbox.bwrapPathsandbox.socatPath 允许管理员将 Linux/WSL 部署指向非标准的 bubblewrapsocat 二进制文件位置。适用于发行版将这些工具安装在 $PATH 之外,或组织提供经过强化的自有构建版本时。160

v2.1.113 中的安全强化:150

  • sandbox.network.deniedDomains 会阻止特定主机,即使更宽泛的 allowedDomains 通配符原本允许访问这些主机。借助阻止列表,可以切断 pastebin、文件投递站点或已知恶意主机,而无需重写整套允许策略。如果希望允许列表之外的所有目标均被静默拒绝而非触发提示,请将其与 sandbox.network.strictAllowlist(v2.1.219,见上文)配合使用。
  • 包装命令拒绝规则。Bash 拒绝规则现在会匹配由 envsudowatchionicesetsid 及类似 exec 包装器封装的命令。Bash(rm:*) 等规则现在可以捕获 env rm -rfsudo rm -rf 及同类绕过模式。
  • Bash(find:*) 允许规则不再自动批准 find -execfind -delete这些标志会执行命令和删除文件,因此 Claude Code 会将其交由常规权限流程处理。
  • macOS 删除保护。Bash(rm:*) 允许规则现在会将 /private/etc/private/var/private/tmp/private/home 视为危险删除目标。/var/etc/tmp 是指向 /private/ 的符号链接,因此旧规则形式会漏掉规范目标。

v2.1.214 中的权限失败关闭强化:190

一个版本集中修复了多项权限检查缺口,并统一采用失败关闭原则——分析器无法确定时便会提示:

  • 修复 Windows PowerShell 5.1 绕过。此前,在 PowerShell 5.1 会话中运行的命令可能绕过权限检查。
  • Bash 文件描述符重定向按失败关闭处理。对于 bash 与权限分析器采用不同方式解析的重定向形式,现在会先提示,而不是直接运行。
  • 超过 10,000 个字符的命令始终触发提示。此前可能误判超长命令;现在绝不会自动运行。
  • [[ ]] 中的 zsh 下标和修饰符会触发提示。[[ ]] 比较中的变量下标和修饰符此前被视为惰性文本;由于它们可以执行代码,现在需要批准。
  • 不安全的 help/man 变体不再自动批准。某些调用可以借读取文档之名运行不安全选项、命令替换或反斜杠路径。
  • 远程会话提示顺序。远程会话中的权限提示无法再于本地确认对话框之前继续。
  • docker 守护进程重定向标志会触发提示。携带 --url--connection--identity 或 Podman 远程模式的 docker 命令(包括 Podman 的 docker shim)此前可在不提示的情况下运行——这些标志会让命令连接完全不同的守护进程。
  • 当指定写入位置时,file 不再享有只读免审待遇。file -m/--magic-file-f/--files-from 现在需要权限,不再作为只读操作自动允许。

Hooks 如何工作?

Hooks 会在 Claude Code 工作流的特定节点执行确定性的 shell 命令。与通过提示让 Claude 执行操作不同,无论模型行为如何,hooks 都能保证执行。它们对于落实团队标准和自动执行重复性任务至关重要。有关涵盖命令、提示和 agent hooks 的“应选择哪种 Hook 类型?”决策树,请参阅决策框架

为何使用 hooks 而不是提示:告诉 Claude“编辑文件后始终运行 Prettier”有时确实有效。但 Claude 可能会忘记、优先追求速度,或认定改动“太小”而不值得处理。Hooks 能保证执行:每次 Edit 或 Write 都会触发格式化工具,无一例外。对于合规、安全和团队标准,确定性优于概率性。4

可用事件

事件 时机 能否阻止 用途
PreToolUse 工具执行前 验证、记录或阻止操作
PostToolUse 工具完成后 格式化输出、运行代码检查工具、触发构建
PostToolUseFailure 工具失败后 记录失败、发送警报、提供纠正性反馈
PostToolBatch 一批并行工具调用完成后、下一次模型调用前 在模型调用之间设置检查点或停止 agentic 循环4
UserPromptSubmit 用户发送提示时 添加上下文、验证输入、注入数据
UserPromptExpansion 输入的命令展开为提示时 审计或否决 skills/斜杠命令展开;stdout 会添加上下文4
Notification 触发警报时 自定义通知处理
MessageDisplay 显示助手消息文本时 通过 displayContent 转换或隐藏屏幕文本——仅影响显示,记录内容保持不变(v2.1.152+)[^180]
Stop Claude 完成响应时 防止过早停止,强制满足完成标准。包含 last_assistant_message(v2.1.47+)
SubagentStart 生成 subagent 时 记录 agent 类型,通过 additionalContext 注入上下文
SubagentStop subagent 完成时 阻止 subagent 停止,强制执行质量门槛。包含 last_assistant_message(v2.1.47+)
TeammateIdle agent 团队成员进入空闲状态时 在队友停止前强制执行质量门槛(v2.1.33+)
TaskCreated 通过 TaskCreate 创建任务时 强制执行任务命名和范围规则;以代码 2 退出会回滚创建操作(v2.1.84+)。注意:从 v2.1.233 开始,Opus 4.8/Sonnet 5/Fable 5 及更新模型默认关闭任务工具(设置 CLAUDE_CODE_ENABLE_TODO_TOOLS=1 可恢复)。另请注意:从 v2.1.268 开始,仅允许清单中的模型使用任务工具——Claude 3.x、Opus 4.0-4.7、Sonnet 4.0-4.6、Haiku 4.5——设置 CLAUDE_CODE_ENABLE_TODO_TOOLS=1 可在其他模型中启用(v2.1.233 首次在更新模型中关闭这些工具),因此对于清单以外的模型,只有重新启用后才会触发此事件131231216
TaskCompleted 任务标记为完成时 强制执行完成标准、运行测试(v2.1.33+)
SessionStart 会话开始时 设置环境、加载上下文、设置环境变量
SessionEnd 会话关闭时 清理、最终日志记录
Setup 使用 --init/--init-only/--maintenance 标志时 环境设置任务(v2.1.10+)53
InstructionsLoaded 加载 CLAUDE.md 或 .claude/rules/*.md 响应指令文件变更、注入上下文(v2.1.69+)
ConfigChange 会话期间配置文件发生变更时 审计设置变更、强制执行安全策略(v2.1.49+)
DirectoryAdded 在会话中途注册新工作目录时 响应 /add-dir 或 SDK 的 register_repo_root 控制请求——加载各仓库的上下文、重新确定代码检查工具的范围、审计范围扩展(v2.1.219+)196
CwdChanged 工作目录发生变更时 重新加载 direnv 风格的环境(v2.1.83+)123
FileChanged 磁盘上被监视的文件发生变更时 响应受监视路径的变更——通过 SessionStart hook 的 watchPaths 输出注册路径(v2.1.83+)123
WorktreeCreate 正在创建 worktree 时 自定义 VCS 设置(取代默认 git 行为)(v2.1.50+)
WorktreeRemove 正在移除 worktree 时 自定义 VCS 清理(v2.1.50+)
PreCompact 上下文压缩前 是(v2.1.105+) 验证、日志记录、阻止压缩(以代码 2 退出或返回 {"decision":"block"}
PostCompact 上下文压缩后 日志记录、缓存复用优化(v2.1.76+)118
Elicitation MCP 服务器请求结构化输入时 拦截或覆盖 MCP 信息征询对话框(v2.1.76+)118
ElicitationResult 用户响应 MCP 信息征询时 验证或转换信息征询响应(v2.1.76+)118
StopFailure 轮次因 API 错误(速率限制、身份验证失败)而结束时 错误警报、重试逻辑(v2.1.78+)120
PermissionRequest 显示权限对话框时 自定义批准逻辑
PermissionDenied 自动模式分类器拒绝操作时 记录拒绝,返回 {retry: true} 以允许重试(v2.1.88+)127
PreModelSwitch 您或客户端请求切换模型前:/model 及其选择器、/config 中的 Model 设置、会改变模型的快速模式开关、SDK 或 Remote Control 的 set_model 阻止、确认模型切换或计算切换成本。matcher 会比较从 to_model 派生的规范名称(别名、带日期的 ID 和 Bedrock ID 都会解析为该名称;支持精确名称、以竖线分隔的列表和正则表达式);输入包含 from_model/to_model 以及缓存成本字段(context_tokensprompt_cache_warmcache_ttlestimated_cache_write_usd)。以代码 2 退出或返回 permissionDecision: "deny" 会取消切换,"ask" 会提示用户;如果 hook 在默认 30 秒超时后被取消,则会阻止切换。不会针对 Claude Code 自行执行的切换运行(v2.1.251+)206208
PostModelSwitch 会话模型发生变更后,包括 Claude Code 自行执行的变更:自动回退、opusplan 阶段变更、恢复会话时还原模型 针对模型提供指导:以代码 0 退出时的纯文本 stdout(或 JSON additionalContext)会作为上下文,在切换后的下一次请求中传递给 Claude。使用与 PreModelSwitch 相同的规范名称 matcher 和输入,并增加值为 autoresumesource;默认超时为 30 秒(v2.1.251+)206208

SessionStart 的 source 值。SessionStart hook 输入包含一个 source 字段,用于说明会话的启动方式:"startup""resume""clear""compact"。从 v2.1.214 开始,以分叉形式创建的会话会报告 source: "fork",而不是 "resume"——这是与 v2.1.212 中 /fork 转为后台运行的变更相对应的 hook 端调整。如果 SessionStart hook 根据 source 进行分支处理(例如仅在 "resume" 时重新注入上下文),请更新其匹配列表,同时涵盖 "fork"190v2.1.251 开始,当 source"resume""fork",且记录中至少包含一条来自 Claude 的先前响应时,SessionStart hooks 还会收到 4 个恢复成本字段——seconds_since_last_responsecontext_tokens(第一个请求将其作为提示重新发送)、prompt_cache_likely_expired(当上次响应早于会话缓存 TTL,或后续压缩替换了缓存的对话时为 true)以及 estimated_cache_write_usd——这样 hook 就能在第一个请求前报告恢复过期对话的成本。206208

Hook 配置

在 settings.json 或专用 hooks.json 中定义 hooks:

{
  "hooks": {
    "PostToolUse": [
      {
        "matcher": "Edit|Write",
        "hooks": [
          {
            "type": "command",
            "command": "jq -r '.tool_input.file_path' | xargs npx prettier --write"
          }
        ]
      }
    ],
    "PreToolUse": [
      {
        "matcher": "Bash",
        "hooks": [
          {
            "type": "command",
            "command": ".claude/hooks/validate-bash.sh"
          }
        ]
      }
    ],
    "UserPromptSubmit": [
      {
        "matcher": "",
        "hooks": [
          {
            "type": "command",
            "command": ".claude/hooks/inject-context.sh"
          }
        ]
      }
    ]
  }
}

Matchers

matcher 字段决定哪些工具会触发 hook:

{"matcher": "*"}              // Match all tools
{"matcher": "Bash"}           // Match Bash only
{"matcher": "Edit|Write"}     // Match Edit or Write
{"matcher": "mcp__github"}    // Match MCP server tools
{"matcher": ""}               // Match for events without tools (like UserPromptSubmit)

使用 | 匹配多个工具(Edit|Write)。从 v2.1.191 开始,以逗号分隔的 matchers(例如 Bash,PowerShell)也能正确触发——旧版本会悄然丢弃它们,因此使用逗号 matcher 的 hook 从不运行。178v2.1.195 开始,包含连字符标识符的 matchers(例如 code-reviewermcp__brave-search)会进行精确匹配,不再意外执行子字符串匹配,因此 matcher 不会再因其他工具恰好包含该字符串而被意外触发。若要匹配某个带连字符的 MCP 服务器中的所有工具,请使用类似 mcp__brave-search__.* 的显式模式。179

从 v2.1.214 开始,Hook 的 if: 路径条件以 cwd 为作用域。影响权限允许规则的同一项单层作用域变更(请参阅权限规则语法)也适用于 hook 的 if: 条件:类似 dir/** 的条件现在仅匹配 <cwd>/dir,而非目录树中的每个 dir/。若要恢复任意深度匹配,请写成 **/dir/**190

Hook 输入/输出协议

Hooks 通过 stdin 接收 JSON:

{
  "tool_name": "Bash",
  "tool_input": {
    "command": "npm test",
    "description": "Run test suite"
  },
  "session_id": "abc-123"
}

Hook 事件信息增强(v2.1.69+):所有 hook 事件在由 subagent 或 --agent 会话触发时,现在都会包含 agent_idagent_type 字段;状态行 hook 命令还会包含 worktree 字段。110

Stop/SubagentStop hooks(v2.1.47+)会收到额外的 last_assistant_message 字段,其中包含 Claude 的最终响应文本,因此 hooks 无需解析记录文件即可检查输出:

{
  "session_id": "abc-123",
  "last_assistant_message": "I've completed the refactoring. Here's what changed..."
}

无需阻止即可提供柔性反馈(v2.1.163+):Stop 和 SubagentStop hooks 可以在其 JSON 输出中返回 hookSpecificOutput.additionalContext,向 Claude 提供反馈并让当前轮次继续,而不会将响应标记为 hook 错误。在此之前,Stop hook 唯一真正有效的手段是以代码 2 退出并阻止操作(这会被视为错误,并计入连续阻止次数上限);additionalContext 增加了一条引导通道,可提供“这里有所遗漏,请继续”的指导,同时又不会干扰循环。[^183]

退出代码控制行为: - 0:成功:操作继续。在详细模式下显示 stdout(Ctrl+O)。对于 UserPromptSubmitSessionStart,stdout 会添加到上下文中。 - 2:阻止性错误:操作停止。Stderr 会成为反馈给 Claude 的错误消息。 - 1、3 等:非阻止性错误:操作继续。在详细模式下将 stderr 显示为警告。

如需高级控制,hooks 可以输出 JSON:

{
  "decision": "allow",
  "message": "Command validated and modified",
  "modifications": {
    "tool_input": {
      "command": "npm test -- --coverage"
    }
  }
}

PreToolUse 决策控制(首选格式):PreToolUse hooks 使用 hookSpecificOutput 实现更丰富的控制:3 种结果(allow/deny/ask),并且可以修改工具输入和注入上下文:89

{
  "hookSpecificOutput": {
    "hookEventName": "PreToolUse",
    "permissionDecision": "allow",
    "permissionDecisionReason": "Command validated and modified",
    "updatedInput": {
      "command": "npm test -- --coverage --ci"
    },
    "additionalContext": "Note: This database has a 5-second query timeout."
  }
}
字段 说明
permissionDecision "allow""deny""ask""defer" allow 会绕过权限,deny 会阻止操作,ask 会提示用户,defer 会暂停并等待外层进程处理(v2.1.89+;多 hook 优先级为 deny > defer > ask > allow
permissionDecisionReason 字符串 向用户显示(allow/ask)或向 Claude 显示(deny)
updatedInput 对象 在执行前修改工具输入
additionalContext 字符串 为该轮次注入 Claude 的上下文44

注意:对于 PreToolUse,顶层 decisionreason 字段已弃用。请改用 hookSpecificOutput.permissionDecisionhookSpecificOutput.permissionDecisionReason。其他事件(PostToolUse、Stop 等)仍使用顶层 decision89

UserPromptSubmit 会话标题(v2.1.94+):UserPromptSubmit hooks 可以通过 hookSpecificOutput.sessionTitle 设置会话标题。140

异步 Hooks(2026年1月)

Hooks 现在可以在后台运行,而不会阻塞 Claude Code 的执行。请在 hook 配置中添加 async: true81

{
  "hooks": {
    "PostToolUse": [
      {
        "matcher": "Edit|Write",
        "hooks": [
          {
            "type": "command",
            "command": ".claude/hooks/notify-slack.sh",
            "async": true
          }
        ]
      }
    ]
  }
}

适合使用异步 hooks 的场景: - 不应拖慢会话的通知(Slack、电子邮件、Pushover) - 可在后台运行的日志记录和遥测 - 非关键的后处理(分析、备份)

不应使用异步 hooks 的场景: - 格式化(必须在下次编辑前完成) - 验证(失败时必须阻止操作) - 任何需要修改工具输入/输出的 hook

基于提示和基于 Agent 的 Hooks(v2.1.32+)

除 shell 命令 hooks(type: "command")外,Claude Code 还支持两种由 LLM 驱动的 hook 类型,它们使用 AI 推理而非脚本来评估条件。89

提示 hookstype: "prompt")会向快速 Claude 模型发送单轮提示。模型返回 { "ok": true } 以允许操作,或返回 { "ok": false, "reason": "..." } 以阻止操作:

{
  "hooks": {
    "Stop": [
      {
        "hooks": [
          {
            "type": "prompt",
            "prompt": "Evaluate if Claude should stop: $ARGUMENTS. Check if all requested tasks are complete and tests pass.",
            "timeout": 30
          }
        ]
      }
    ]
  }
}

HTTP hookstype: "http")会以 POST 请求将事件的 JSON 输入发送到 URL,并接收返回的 JSON。可将其用于 webhooks、外部通知服务或基于 API 的验证(v2.1.63+):104

{
  "hooks": {
    "PostToolUse": [
      {
        "matcher": "Edit|Write",
        "hooks": [
          {
            "type": "http",
            "url": "https://api.example.com/notify",
            "headers": {
              "Authorization": "Bearer $MY_TOKEN"
            },
            "allowedEnvVars": ["MY_TOKEN"]
          }
        ]
      }
    ]
  }
}

HTTP hooks 使用与命令 hooks 相同的决策格式(返回包含 decisionreason 的 JSON)。启用沙箱时,请求会通过沙箱网络代理进行路由。SessionStart/Setup 事件不支持此类型。

Agent hookstype: "agent")会生成具有工具访问权限(Read、Grep、Glob)的 subagent,以执行多轮验证。需要检查实际文件或测试输出时,请使用此类型:

{
  "hooks": {
    "Stop": [
      {
        "hooks": [
          {
            "type": "agent",
            "prompt": "Verify all unit tests pass. Run the test suite and check results. $ARGUMENTS",
            "timeout": 120
          }
        ]
      }
    ]
  }
}

使用 $ARGUMENTS 作为 hook 的 JSON 输入占位符。两种类型都支持 model(默认为快速模型)和 timeout 字段。支持的事件包括:PreToolUsePostToolUsePostToolUseFailurePermissionRequestUserPromptSubmitStopSubagentStopTaskCompletedTeammateIdle 不支持提示/agent hooks。

MCP 工具 Hooks(v2.1.118+)

Hooks 现在可以通过 type: "mcp_tool" 直接调用 MCP 工具,无需再用 Bash 子进程封装对服务器的调用。152

{
  "hooks": {
    "PostToolUse": [
      {
        "matcher": "Edit",
        "hooks": [
          {
            "type": "mcp_tool",
            "server": "linear",
            "tool": "create_comment",
            "input": {"issue_id": "ENG-123", "body": "Auto-updated by Claude Code"}
          }
        ]
      }
    ]
  }
}

这种方式与用户已配置的 MCP 服务器相得益彰:任何可通过 /mcp 访问的工具都可以由 hook 调用。

PostToolUse Hooks 中的 duration_ms(v2.1.119+)

PostToolUsePostToolUseFailure hook 输入现在包含 duration_ms,即工具的执行时间,不包括权限提示和 PreToolUse hooks 所用的时间。152这对于检测缓慢工具、记录审计日志和测量各工具的延迟很有帮助:

# Stderr-flagged warning when an Edit takes more than 10 seconds
INPUT=$(cat)
DUR=$(jq -r '.duration_ms' <<<"$INPUT")
FILE=$(jq -r '.tool_input.file_path // "?"' <<<"$INPUT")
if [ "$DUR" -gt 10000 ]; then
  echo "[slow-edit] ${DUR}ms — investigate $FILE" >&2
fi

适用于所有工具的 updatedToolOutput(v2.1.121+)

在 v2.1.118 中,MCP 工具 Hooks 获得了通过 hookSpecificOutput.updatedToolOutput 替换工具输出的能力。从 v2.1.121 开始,任何 PostToolUse hook 都可以使用同一字段——包括内置工具(Bash、Read、Edit、Glob、Grep 等)、subagent 工具和 MCP 工具。使用场景包括:从任何工具输出中删减敏感内容、为下游使用者规范化结构、在 agent 读取结果前注入元数据。154

Hook 环境变量

Hooks 可以访问用于解析路径的环境变量:89

变量 可用范围 说明
$CLAUDE_PROJECT_DIR 所有 hooks 项目根目录(包含空格的路径需加引号)
${CLAUDE_PLUGIN_ROOT} Plugin hooks Plugin 的根目录
$CLAUDE_ENV_FILE 仅限 SessionStart 用于持久化环境变量,供后续 Bash 命令使用的文件路径
$CLAUDE_CODE_REMOTE 所有 hooks 在远程 Web 环境中设为 "true"
$CLAUDE_EFFORT 所有 hooks + Bash 工具子进程 当前投入级别。Hooks 也会通过 effort.level JSON 输入字段接收该值(v2.1.133+)。160
$CLAUDE_CODE_SESSION_ID Bash 工具子进程 与传递给 hooks 的 session_id 相匹配的会话 ID。允许长时间运行的 shell 关联同一会话中的输出(v2.1.132+)。159

从 SessionStart 持久化环境变量:

#!/bin/bash
if [ -n "$CLAUDE_ENV_FILE" ]; then
  echo 'export NODE_ENV=production' >> "$CLAUDE_ENV_FILE"
fi
exit 0

Claude Code Hooks 与 Agent SDK Hooks

相同的生命周期事件——PreToolUsePostToolUseUserPromptSubmitStopSubagentStop 以及上述其他事件——存在于两种使用模型中。由于搜索 Agent SDK hook 生命周期的用户经常来到这里,因此有必要单独说明两者的区别。

Claude Code(CLI)hooks 是本节所介绍的内容:在 settings.json 中配置的处理程序,通过 stdin 接收事件 JSON,并以退出代码或 stdout 中的 JSON 作出响应。强制执行由 CLI 负责——即使处于 bypassPermissions 模式,PreToolUse 的 deny 也会在工具调用运行前将其阻止。4

Agent SDK hooks 是供将 Claude Code 运行时作为库嵌入的框架使用的编程接口。在 claude-agent-sdk-python 中,将 ClaudeAgentOptionsinclude_hook_events=True 后,HookEventMessage 对象(PreToolUsePostToolUseStop 等)会通过与助手消息和工具结果相同的迭代器生成;TypeScript SDK 使用 includeHookEvents 提供相应功能,其控制协议会与 CLI 的事件列表保持同步(TypeScript SDK 在 CLI 推出 DirectoryAdded 的同一版本中也添加了该事件)。载荷结构与 CLI 的 stdin JSON 一致——包括 session_idhook_event_nametool_input 和各事件专用字段——PreToolUse 的决策语义也保持相同的优先级(deny > defer > ask > allow)。4

最值得牢记的是强制执行方面的注意事项。事实已经两次证明,SDK 端的 hook 强制执行会在生命周期边界出现失效放行:一次是 TypeScript SDK 在 hook 等待期间收到调用方中止请求,却将其转换为 hook 成功;另一次是 Python SDK 中的流关闭路径完全绕过了后台 subagent 工具调用的 PreToolUse。这两个问题均已修复,但其中的模式具有结构性:如果传输在收集到 hook 裁决前终止,被绕过的 hook 与批准操作的 hook 看起来完全相同。如果 SDK hooks 负责把控任何与安全相关的操作,请锁定当前 SDK 版本,并保留 CLI 层的 shell hook,作为能够验证的强制执行机制。Agent 架构指南深入介绍了 SDK hook 接口、最低版本要求和框架模式。

HTTP hook 安全性(v2.1.51+):在标头中插入环境变量的 HTTP hooks 现在必须提供显式的 allowedEnvVars 列表。这样可以防止通过标头值任意外传环境变量。启用沙箱时,HTTP hooks 还会通过沙箱网络代理进行路由,以强制执行域名允许清单。SessionStart/Setup 事件不支持 HTTP hooks。98

{
  "hooks": {
    "PostToolUse": [{
      "hooks": [{
        "type": "command",
        "command": "curl -H 'Authorization: Bearer $MY_TOKEN' https://api.example.com/notify",
        "allowedEnvVars": ["MY_TOKEN"]
      }]
    }]
  }
}

Hook 工作区信任(v2.1.51+):statusLinefileSuggestion hook 命令现在必须在交互模式中接受工作区信任后才能执行,从而消除一个潜在的安全风险。98

实用 Hook 示例

编辑后自动格式化 TypeScript 文件:

{
  "hooks": {
    "PostToolUse": [
      {
        "matcher": "Edit|Write",
        "hooks": [
          {
            "type": "command",
            "command": "bash -c 'FILE=$(jq -r \".tool_input.file_path // empty\"); [[ \"$FILE\" == *.ts ]] && npx prettier --write \"$FILE\" || true'"
          }
        ]
      }
    ]
  }
}

记录所有 bash 命令:

{
  "hooks": {
    "PreToolUse": [
      {
        "matcher": "Bash",
        "hooks": [
          {
            "type": "command",
            "command": "jq -r '.tool_input.command' >> ~/.claude/bash-history.log"
          }
        ]
      }
    ]
  }
}

阻止访问敏感文件:

#!/bin/bash
# .claude/hooks/protect-files.sh
data=$(cat)
path=$(echo "$data" | jq -r '.tool_input.file_path // empty')

if [[ "$path" == *".env"* ]] || [[ "$path" == *"secrets/"* ]] || [[ "$path" == *".pem"* ]]; then
  echo "Blocked: Cannot access sensitive file $path" >&2
  exit 2  # Exit 2 = block the tool call. Exit 1 = non-blocking error (hook failure only).
fi
exit 0

代码变更后运行测试:

{
  "hooks": {
    "PostToolUse": [
      {
        "matcher": "Edit",
        "hooks": [
          {
            "type": "command",
            "command": "bash -c 'FILE=$(jq -r \".tool_input.file_path // empty\"); [[ \"$FILE\" == *.test.ts ]] || npm run test:affected'"
          }
        ]
      }
    ]
  }
}

自定义通知系统:

{
  "hooks": {
    "Notification": [
      {
        "matcher": "",
        "hooks": [
          {
            "type": "command",
            "command": "notify-send 'Claude Code' 'Waiting for your input'"
          }
        ]
      }
    ]
  }
}

将动态上下文注入提示:

#!/bin/bash
# .claude/hooks/inject-context.sh
# Add current git branch and recent commits to every prompt

branch=$(git branch --show-current 2>/dev/null)
commits=$(git log --oneline -3 2>/dev/null | tr '\n' ' ')

if [ -n "$branch" ]; then
  echo "[Context: Branch '$branch', Recent: $commits]"
fi
exit 0

Hook 调试

启用调试模式以排查 hooks 问题:

claude --debug

调试模式会记录: - Hook 执行时间 - 输入/输出数据 - 错误消息和堆栈跟踪 - 决策结果(allow/reject/ask)

Hook 来源显示(v2.1.75+):当 hook 需要用户确认时,权限提示现在会显示 hook 的来源(设置、plugin 或 skill),便于识别请求访问权限的组件。117

组件作用域 Hooks(v2.1.0+)

Hooks 可以使用 frontmatter 直接在 Skills、subagents 和斜杠命令中定义。这些 hooks 的作用域限定为相应组件的生命周期,仅在该组件处于活动状态时运行。34

嵌入 hooks 的 Skill:

---
name: secure-deployment
description: Deployment skill with security validation
hooks:
  PreToolUse:
    - matcher: Bash
      command: ".claude/hooks/validate-deploy.sh"
  PostToolUse:
    - matcher: Bash
      command: ".claude/hooks/log-deploy.sh"
  Stop:
    - command: ".claude/hooks/cleanup.sh"
      once: true  # Run only once per session
---

支持的事件:PreToolUsePostToolUseStop

once 选项(仅适用于 skills 和斜杠命令)可确保 hook 在每个会话中仅运行一次,适合用于清理或收尾任务。

Agent frontmatter hooks 需要工作区信任(v2.1.218)。在 agent 文件的 frontmatter 中声明的 hooks 不再从不受信任的文件夹中运行——只有包含该 agent 文件的文件夹本身已接受工作区信任,其 hooks 才会执行。此项变更弥补了这样一个缺口:放入不受信任目录的 agent 文件此前可以在不显示任何信任提示的情况下执行 hook 命令,并将 v2.1.51 对 statusLine/fileSuggestion 的信任要求扩展到 agent 作用域 hooks。195

长时间运行的会话策略

对于通宵或无人值守的 Claude Code 会话,请配置 hooks,让 Claude 无需人工干预也能按计划推进。关键在于:将代码检查和测试 hooks 用作护栏,迫使 Claude 在继续操作前修复问题。57

“测试通过前不要停止”模式:

{
  "hooks": {
    "PostToolUse": [
      {
        "matcher": "Edit",
        "hooks": [
          {
            "type": "command",
            "command": "npm run lint && npm run typecheck",
            "timeout": 60000
          }
        ]
      }
    ],
    "Stop": [
      {
        "hooks": [
          {
            "type": "command",
            "command": "npm test || echo 'Tests failing - Claude should fix before stopping'"
          }
        ]
      }
    ]
  }
}

通宵会话策略:

  1. 运行前检查:使用 Setup hook 验证环境是否就绪
  2. 持续验证:PostToolUse hooks 在每次变更后运行测试
  3. 把控完成条件:Stop hooks 在 Claude 宣布“完成”前验证所有验收标准
  4. 通知:当 Claude 完成或陷入停滞时,Stop hooks 可以通过 Slack/Pushover 通知您

在沙箱容器中结合 --dangerously-skip-permissions 使用,即可实现完全自主的通宵运行。Claude 会持续迭代,直到测试通过或穷尽所有可行方案。


什么是 MCP(Model Context Protocol)?

MCP 通过标准化协议,让 Claude Code 能够访问外部工具、数据库、API 和服务。该生态系统发展迅猛:截至2026年1月,MCP 的月下载量已达 1亿次,MCP.so 收录的服务器超过 3,000个,进一步巩固了它作为连接 AI 与工具及数据的行业标准地位。347 要将 Claude 集成到现有工具链中,理解 MCP 至关重要。

为什么 MCP 对开发者至关重要:如果没有 MCP,Claude Code 只能读取文件和运行 bash 命令。借助 MCP,Claude 可以查询生产数据库、创建 Jira 工单、审查 GitHub PR、检查 Sentry 错误,并通过自然语言请求与团队使用的任何 API 交互。该协议统一了 AI 工具连接外部服务的方式,避免厂商锁定。有关何时使用 MCP、何时采用其他扩展机制的指导,请参阅决策框架

远程 MCP 支持(2025年6月)

Claude Code 现已支持采用原生 OAuth 身份验证的远程 MCP 服务器。21 无需管理本地服务器,即可连接工具和数据源。只需完成一次身份验证,Claude Code 便会自动处理令牌刷新。

# Connect to remote MCP server with OAuth
claude mcp add --transport http linear https://mcp.linear.app/sse
# Browser opens for OAuth flow, tokens stored securely

SDK mcp_authenticate redirectUri(v2.1.121+):Agent SDK 的 mcp_authenticate 接受 redirectUri 参数,用于通过自定义 URI 方案完成 OAuth。无法使用默认环回重定向的桌面应用和 claude.ai 连接器流程必须使用此参数。154

claude.ai MCP 连接器(v2.1.46+)

Claude Code 现在可以使用在 claude.ai 账户中配置的 MCP 连接器。这打通了网页端与 CLI 之间的壁垒:通过 claude.ai 界面设置的 MCP 服务器会自动出现在 Claude Code 中,无需再次进行本地配置。95

选择退出:在环境中或 settings.jsonenv 块中设置 ENABLE_CLAUDEAI_MCP_SERVERS=false,即可阻止加载 claude.ai MCP 服务器。104

组织管理的连接器(v2.1.243+):对于身份验证由组织管理的 claude.ai 连接器,/mcp/plugins 会添加 managed 标签,以便区分管理员配置的连接器与您自行连接的连接器。227

MCP 工具搜索(v2.1.7+)

随着 MCP 服务器的功能日益丰富(部分服务器会公开50多种工具),工具描述开始占用过多上下文。MCP 工具搜索通过仅在需要时动态加载工具描述来解决这一问题,相当于为 AI 工具引入延迟加载机制。47

性能影响:内部基准测试显示,准确率显著提升: - Opus 4:MCP 评测得分从49%提升至74% - Opus 4.5:MCP 评测得分从79.5%提升至88.1% - 令牌开销降低:85%

工作原理:当 MCP 工具描述超过上下文窗口的10%(默认阈值)时,Claude Code 会推迟加载完整描述,直至实际需要。Claude 能看到工具名称,但只会按需获取描述。

配置:

{
  "mcpToolSearchAutoEnable": "auto:15"  // Enable when tools exceed 15% of context
}

取值: - true - 始终启用工具搜索 - false - 始终禁用(预先加载所有工具描述) - auto:N - 当工具占用超过上下文的N%时启用(0-100)

专家提示:启用工具搜索后,可以连接更多 MCP 服务器,无需担心上下文限制。上下文占用减少95%,意味着过去相互争夺上下文空间的服务器现在可以和谐共存。

MCP 始终加载覆盖选项(v2.1.121+)

工具搜索会将完整描述的加载推迟到需要使用工具时(阈值:mcpToolSearchAutoEnable,默认为 auto:10)。对于您预计每轮都会使用其工具的可信服务器,可通过 alwaysLoad: true 为单个服务器选择退出此机制。会话开始时,该服务器的所有工具都会加载到提示词中,无需进行 ToolSearch 往返调用:154

{
  "mcpServers": {
    "github": {
      "type": "http",
      "url": "https://api.githubcopilot.com/mcp/",
      "alwaysLoad": true
    }
  }
}

MCP 启动自动重试(v2.1.121+):服务器在启动期间发生错误时,现在最多会重试3次,之后才会被标记为断开连接。对于可能与缓慢父进程产生竞态的 stdio 服务器,或后端正在冷启动的 HTTP 服务器,此功能尤为实用。154

MCP 信息征询(v2.1.76+)

MCP 服务器现在可以在任务执行过程中,通过交互式对话框向用户请求结构化输入。118 当 MCP 服务器需要更多信息时(例如选择分支、输入项目名称或确认操作),会发送一项信息征询请求,由 Claude Code 将其呈现为表单字段或浏览器 URL。

Hook 集成:新增两个 hook 事件——Elicitation(对话框出现前)和 ElicitationResult(用户响应后),可用于以编程方式拦截、验证或覆盖信息征询响应。这让企业工作流能够按照策略预填充或约束 MCP 服务器的提示。

MCP 结果大小覆盖选项(v2.1.91+)

默认情况下,MCP 工具结果会被截断。服务器可以使用 _meta["anthropic/maxResultSizeChars"] 注解针对单项结果覆盖此限制,最多允许返回50万个字符。136 这适合返回数据库架构、API 响应或文件内容等大型载荷,避免内容被截断。

交互式 MCP 设置向导

运行不带参数的 claude mcp add,即可启动添加 MCP 服务器的分步界面。该向导将引导您完成传输类型选择、身份验证和配置。8

传输类型

HTTP(建议用于远程服务器):

claude mcp add --transport http github https://api.githubcopilot.com/mcp/

# With authentication
claude mcp add --transport http api https://api.example.com/mcp \
  --header "Authorization: Bearer $API_TOKEN"

SSE(已弃用,但仍可使用):

claude mcp add --transport sse asana https://mcp.asana.com/sse \
  --header "X-API-Key: your-key"

自v2.1.265起,即便是旧版服务器,通常也不再需要显式指定该标志:以 http 配置、但仅支持旧版 HTTP+SSE 传输的 MCP 服务器过去始终无法连接,现在会按照 MCP 规范的说明自动回退到 SSE。215

Stdio(本地服务器):

# PostgreSQL
claude mcp add --transport stdio postgres \
  --env "DATABASE_URL=postgresql://user:pass@localhost/db" \
  -- npx -y @anthropic-ai/mcp-server-postgres

# Custom server
claude mcp add --transport stdio custom -- python /path/to/server.py --port 8000

Windows 上的 stdio 需要使用 cmd 包装器:

claude mcp add --transport stdio my-server -- cmd /c npx -y @some/package

作用域管理

MCP 服务器分为3种作用域,并具有明确的优先级(本地覆盖项目,项目覆盖用户):

作用域 存储位置 可见范围 使用场景
本地 ~/.claude.json(项目路径) 仅您本人及此项目 个人 API 密钥
项目 .mcp.json 通过 git 对整个团队可见 共享集成
用户 ~/.claude.json(根级) 您本人及所有项目 个人工具

安装时指定作用域:

claude mcp add --scope project --transport http github https://...
claude mcp add --scope user --transport stdio personal-tool -- ./my-tool

配置文件格式

.mcp.json 文件定义项目级服务器:

{
  "mcpServers": {
    "github": {
      "type": "http",
      "url": "https://api.githubcopilot.com/mcp/"
    },
    "database": {
      "type": "stdio",
      "command": "npx",
      "args": ["-y", "@anthropic-ai/mcp-server-postgres"],
      "env": {
        "DATABASE_URL": "${DATABASE_URL}"
      }
    },
    "sentry": {
      "type": "http",
      "url": "https://mcp.sentry.dev/mcp",
      "headers": {
        "Authorization": "Bearer ${SENTRY_API_KEY}"
      }
    },
    "internal-api": {
      "type": "http",
      "url": "${API_BASE_URL:-https://api.example.com}/mcp",
      "headers": {
        "X-API-Key": "${INTERNAL_API_KEY}"
      }
    }
  }
}

环境变量使用 ${VAR} 语法展开,也可通过 ${VAR:-default} 指定默认值。自 v2.1.268 起,解析后的值不会出现在显示界面中:/mcp/plugin 的服务器详情、claude mcp listclaude mcp get,以及 MCP 登录错误都不会再显示从 ${VAR} 占位符解析出的机密信息;插件和市场错误也不会再回显嵌入 git 源 URL 中的令牌或密码。216

MCP 管理命令

claude mcp list                      # View all configured servers
claude mcp get github                # Get specific server details
claude mcp remove github             # Remove a server
claude mcp reset-project-choices     # Reset project-scoped approvals
claude mcp add-from-claude-desktop   # Import from Claude Desktop
claude mcp add-json weather '{"type":"http","url":"..."}'  # Add from JSON
claude mcp login github              # Authenticate a server from the CLI (v2.1.186); --no-browser completes over SSH
claude mcp logout github             # Sign out of a server (v2.1.186)

# Within Claude Code REPL
> /mcp                               # Interactive MCP management

OAuth 身份验证

对于需要 OAuth 的服务器:

> /mcp
# Follow browser-based OAuth flow
# Tokens stored securely and auto-refreshed
# Use "Clear authentication" to revoke access

使用 MCP 资源和提示

引用资源:

@github:issue://123
@postgres:schema://users
@docs:file://api/authentication

将 MCP 提示用作斜杠命令:

/mcp__github__list_prs
/mcp__github__pr_review 456
/mcp__jira__create_issue "Bug title" high

输出限制

为防止上下文溢出,Claude Code 会限制 MCP 的输出: - 警告阈值:10,000个令牌 - 默认上限:25,000个令牌

如有需要,可提高限制:

export MAX_MCP_OUTPUT_TOKENS=50000

耗时较长的 MCP 调用自动转入后台(v2.1.212)。运行时间超过 2分钟 的 MCP 工具调用会自动转入后台,而不会阻塞对话。会话可继续工作,并在调用结束后获取结果。可使用 CLAUDE_CODE_MCP_AUTO_BACKGROUND_MS(毫秒)调整阈值。189

常用 MCP 服务器

服务器 用途 主要功能
GitHub 仓库管理 PR、议题、CI/CD、代码审查
PostgreSQL 数据库访问 查询、架构检查、数据分析
Sentry 错误监控 错误查询、堆栈跟踪、部署关联
Linear 项目管理 议题、项目、冲刺
Jira/Atlassian 企业项目管理 工单、看板、工作流
Playwright Web 自动化 E2E 测试、无障碍树
Stripe 支付 交易查询、客户数据
Cloudflare 基础设施 DNS、workers、分析
Supabase 后端即服务 数据库、身份验证、存储
Context7 文档 实时、特定版本的库文档
Figma Dev Mode 设计转代码 图层层级、自动布局、设计令牌。2026年2月,Figma 通过原生合作进一步深化了与 Claude Code 的集成。35108
Sequential Thinking 问题解决 结构化推理、反思过程36
Magic UI 组件 React + Tailwind 营销组件

实用 MCP 模式

GitHub 工作流:

> Review PR #456
> List all open issues assigned to me
> Create a bug issue for the authentication failure we found

数据库查询:

> What's our total revenue this quarter?
> Show the schema for the users table
> Find customers with no purchases in 90 days

错误监控:

> What errors occurred in production today?
> Show the stack trace for error ABC123
> Which deployment introduced these errors?

企业级 MCP 配置

系统管理员可以通过 managed-mcp.json 强制实施 MCP 策略:

{
  "allowedMcpServers": [
    { "serverName": "github" },
    { "serverName": "sentry" },
    { "serverCommand": ["npx", "-y", "@approved/server"] }
  ],
  "deniedMcpServers": [
    { "serverName": "dangerous-server" }
  ]
}

位置: - macOS:/Library/Application Support/ClaudeCode/managed-mcp.json - Linux:/etc/claude-code/managed-mcp.json - Windows:C:\ProgramData\ClaudeCode\managed-mcp.json

拒绝列表拥有绝对优先级。命令必须完全匹配,包括参数顺序。

managedMcpServers——托管设置现在可以提供服务器(v2.1.259):除了筛选用户配置的服务器外,托管设置键 managedMcpServers 还会向每位用户提供 HTTP/SSE MCP 服务器,其条目结构与 .mcp.json 相同。包含待运行命令的条目会被跳过——托管配置仅适用于远程服务器。设置文档尚未记载此键;相关信息以 CHANGELOG 为准。211

allowedMcpServers 作用域变更——升级陷阱(v2.1.259):现在,允许列表仅管理由用户添加的服务器。在v2.1.259之前,它也会筛选 managed-mcp.json 中直接定义的服务器,因此,过去被允许列表阻止的托管服务器会在升级后重新加载。如需继续阻止它,请使用 deniedMcpServers——拒绝列表仍然优先于所有其他设置。211

无法读取的 managed-mcp.json 将以关闭方式失败(v2.1.271):过去,如果企业的 managed-mcp.json 无法读取或解析,系统会将其忽略,并像不存在任何策略一样加载用户、项目和插件服务器。现在,系统会保留对 MCP 的独占控制(不加载这些服务器),并在启动时发出警告。这与v2.1.259为托管设置采用的故障关闭策略一致。216

MCP Apps(2026年1月)

Anthropic 推出了 MCP Apps,这是 Model Context Protocol 的一项扩展,可直接在 Claude 界面内提供交互式工具 UI。71 借助 MCP Apps,用户无需离开 Claude,即可查看、编辑来自外部服务的内容并与之交互,支持的服务包括 Asana、Box、Canva、Figma、Hex、monday.com 和 Slack。任何 MCP 服务器都可以提供在 Claude 内呈现的交互式 UI。虽然 MCP Apps 目前出现在 claude.ai 网页界面中,但随着服务器逐步采用新的交互功能,底层 MCP 协议扩展也与 Claude Code 的 MCP 生态系统息息相关。

API 平台:Code Execution Tool v2(2026年1月)

Anthropic 推出了公开测试版 Code Execution Tool v2,以 Bash 命令执行和直接文件操作取代了原来仅支持 Python 的沙盒。72 主要变化包括: - 在沙盒容器中执行 Bash 命令(不再仅限于 Python) - 使用任意语言编写并运行代码 - 编程式工具调用(同样处于公开测试阶段):Claude 可以在代码执行过程中调用工具,从而降低多工具工作流的延迟和令牌用量

v2 工具主要影响 API 用户,但也预示了 Claude Code 云端执行能力的发展方向。


什么是 Subagents?

Subagents 是专门的 Claude 实例,能够独立处理复杂任务。它们是 Claude Code 中最强大、却最少为人所理解的功能之一。熟练掌握 subagents,能够极大拓展您的工作能力。有关 Agent Teams、Subagents 与 Parallel Sessions 的选择指南,请参阅决策框架

为什么需要 subagents:Claude Code 的主对话只有一个上下文窗口。您讨论的所有内容、Claude 读取的每个文件以及每项工具输出,都会占用该上下文。会话时间一长,上下文逐渐填满,Claude 便可能忽略早先的决策,性能也会随之下降。Subagents 通过隔离工作来解决这一问题:探索结果不会使主对话臃肿,只有摘要会返回。Claude 会并发运行 subagents——自 v2.1.217 起,默认最多同时运行 20 个(CLAUDE_CODE_MAX_CONCURRENT_SUBAGENTS),超出的生成请求将进入队列。2194v2.1.198(2026年7月1日)起,subagents 默认在后台运行——它们运行期间,Claude 会继续工作,并在完成时收到通知。同一版本还让内置 Explore agent 继承主会话的模型(上限为 Opus),而不再始终使用 Haiku;此外,subagents 和上下文压缩现在也会继承会话的 extended-thinking 配置,从而提高委派任务的质量。181

Subagents 的工作原理

当 Claude 遇到适合集中处理的任务(深入探索、多步骤分析或专业工作)时,可以生成一个 subagent。该 subagent:

  1. 使用全新的上下文启动(不受主对话内容干扰)
  2. 可以使用指定的工具
  3. 使用特定模型运行(通常成本更低、速度更快)
  4. 将结果返回主对话

这种架构既能防止上下文溢出,又能支持复杂工作流。嵌套生成默认启用,深度为 3(v2.1.219)——subagents 可以生成自己的 subagents,最多向下嵌套 3 层;设置 CLAUDE_CODE_MAX_SUBAGENT_SPAWN_DEPTH=1 可关闭嵌套。196

请将此默认值视为不稳定配置,并显式设置。它在 6 周内已变更 3 次:

版本 默认深度 行为
v2.1.172(2026年6月10日) 5 引入递归扇出;此设置一直维持到 v2.1.216
v2.1.217(2026年7月21日) 1 关闭嵌套——委派恢复为单跳
v2.1.219(2026年7月24日) 3 再次启用嵌套,最多深入 3 层
如果编排依赖委派任务的扇出深度——无论是需要递归,还是必须确保不会发生递归——都应在设置中固定 CLAUDE_CODE_MAX_SUBAGENT_SPAWN_DEPTH,而非沿用当前版本附带的默认值。171194196

v2.1.186 起,当后台 subagent 遇到需要批准的工具时,批准提示会显示在您的主会话中,而不再自动拒绝。对话框会显示提出请求的 agent,按 Esc 只会拒绝该工具。当主轮次结束后后台 agents 仍在运行时,Esc 和 Ctrl+C 也会保持响应。175

会话预算与权限继承(v2.1.212)。系统引入了两项按会话计算的失控循环防护上限:subagent 生成次数和 WebSearch 调用次数默认各为每个会话 200 次,可分别通过 CLAUDE_CODE_MAX_SUBAGENTS_PER_SESSIONCLAUDE_CODE_MAX_WEB_SEARCHES_PER_SESSION 调整;运行 /clear 会重置 subagent 预算。同一版本还弃用了 Task 工具的 mode 参数——该参数现在会被忽略,subagents 始终继承父会话的权限模式。因此,生成的 agent 无法再请求比启动它的会话更宽松的权限。189

v2.1.224 移除了默认 200 次的生成上限。长时间运行的会话——例如整夜循环或持续数日的后台 agents——会触及上限,并在任务进行到一半时拒绝新 agents。这恰恰限制了最不需要该上限的会话。并发上限(20)和嵌套深度(3)仍会约束同时运行的数量,而这才是防止失控的关键所在。如果希望重新施加整个会话生命周期内的预算,仍可使用该环境变量。201

并发上限与实际预算执行(v2.1.217)。第二项防护默认将同时运行的 subagents 数量限制为 20,可通过 CLAUDE_CODE_MAX_CONCURRENT_SUBAGENTS 覆盖——单条消息无法再不受限制地扇出后台 agents。两项上限各司其职:CLAUDE_CODE_MAX_SUBAGENTS_PER_SESSION 限制会话的生成次数(v2.1.224 后移除了默认值 200;可显式设置以恢复上限),而 CLAUDE_CODE_MAX_CONCURRENT_SUBAGENTS 限制同时运行的数量(20)。同一版本还修复了 --max-budget-usd 无法停止后台 subagents 的问题:达到上限后,系统会拒绝新的生成请求,并停止正在运行的后台 agents——此前,后台 agents 会在超出预算后继续产生费用。194

动态工作流规模(v2.1.202 引入,v2.1.219 设置默认值)。动态工作流——即通过 /workflows 编排并扇出数十至数百个后台 agents——接受的是建议性规模准则,而非强制上限。v2.1.202 将其作为“Dynamic workflow size”控制项加入 /config(可选择 small、medium、large agent 数量或 unrestricted);v2.1.219 为其设置了默认值 medium,并向模型描述为“尽量少于 15 个 agents”。同一版本还新增了 workflowSizeGuideline 设置键,因此可以从任意设置文件——用户、项目或托管设置文件——配置该准则。由设置文件提供该值时,对应的 /config 行会自动隐藏。正在运行的工作流状态行现在会显示当前默认规模,并指向 /config。由于该准则只是建议,并非限制,实际硬性上限仍由 CLAUDE_CODE_MAX_SUBAGENTS_PER_SESSIONCLAUDE_CODE_MAX_CONCURRENT_SUBAGENTS 决定。182196

内置 Subagent 类型

Explore(快速、只读): - 模型:继承会话模型,上限为 Opus(v2.1.198+;此前始终使用 Haiku) - 模式:严格只读 - 工具:GlobGrepRead 以及安全的 bash 命令(lsgit statusgit loggit difffindcatheadtail) - 详尽程度:Quick、Medium、Very thorough - 用途:探索代码库、查找文件、了解结构

General-purpose: - 模型:继承自主对话 - 模式:完整读写 - 工具:所有可用工具 - 用途:复杂研究和修改任务

Plan: - 模型:继承自主对话(使用 opusplan 时则为 Opus) - 模式:只读 - 工具:ReadGlobGrepBash - 用途:在执行前规划复杂实现

触发 Subagents

Claude 会根据任务类型自动委派给 subagents。您也可以显式提出请求:

> Use the explore agent to find all authentication-related files

> Have a subagent analyze the database schema thoroughly

> Spawn an agent to research how error handling works in this codebase

专家提示:处理复杂任务时,请显式要求委派给 subagent。例如,“Use an explore agent to find…”可以避免主对话的上下文过度膨胀。

创建自定义 Subagents

.claude/agents/(项目级)或 ~/.claude/agents/(个人级)中定义 subagents:

---
name: security-reviewer
description: Expert security code reviewer. Use PROACTIVELY after any code changes to authentication, authorization, or data handling.
tools: Read, Grep, Glob, Bash
model: opus
permissionMode: plan
---

You are a senior security engineer reviewing code for vulnerabilities.

When invoked:
1. Identify the files that were recently changed
2. Analyze for OWASP Top 10 vulnerabilities
3. Check for secrets, hardcoded credentials, SQL injection
4. Report findings with severity levels and remediation steps

Focus on actionable security findings, not style issues.

配置字段:

字段 必填 选项 用途
name 小写字母和连字符 唯一标识符
description 自然语言 调用时机(加入“PROACTIVELY”可鼓励自动委派)
tools 逗号分隔 省略时继承所有工具。支持使用 Agent(agent_type) 限制可生成的 agents(v2.1.63+;Task(...) 仍可作为别名)
disallowedTools 逗号分隔 要拒绝的工具,将从继承或指定的列表中移除。自 v2.1.178 起,此处可以正确匹配 MCP 服务器级规范(mcp__servermcp__server__*mcp__*)——早期版本会悄然忽略这些规范,导致原本用于阻止某个 MCP 服务器的拒绝规则形同虚设。173
model sonnetopushaikuinherit 默认为 inherit(与主对话使用相同模型)。自 v2.1.251 起,此处显式设置的 model: 与每次生成时显式指定的模型一样,优先级高于 CLAUDE_CODE_SUBAGENT_MODEL;后者现在只负责设置默认值206——除非设置了 v2.1.257 引入的 CLAUDE_CODE_SUBAGENT_MODEL_FORCE,它甚至会覆盖此处的显式设置211
permissionMode defaultacceptEditsdelegatedontAskbypassPermissionsplan 权限处理方式。delegate限制为仅可使用团队管理工具
maxTurns 整数 subagent停止前允许执行的最大智能体轮次。自v2.1.246起,达到此限制的subagent会返回其输出,并标记为部分结果,同时提示可通过SendMessage继续执行,而不会显示为已完成226
memory userprojectlocal 智能体的持久化内存范围(v2.1.33+)
skills 逗号分隔 启动时自动将skill内容加载到subagent上下文中
mcpServers 服务器名称或内联定义 此subagent可用的MCP服务器
hooks Hook配置对象 仅作用于此subagent执行过程的生命周期hooks
background truefalse 始终作为后台任务运行(v2.1.49+)
isolation worktree 在临时git worktree中运行,以获得隔离的仓库副本(v2.1.49+)
experimental.cacheTtl "5m""1h" 每个智能体的提示缓存TTL,在未配置subagent TTL设置时使用——如果已设置,v2.1.242优先级链中的CLAUDE_CODE_SUBAGENT_PROMPT_CACHE_TTLsubagentPromptCacheTtl设置仍具有更高优先级(v2.1.248+)206
omitClaudeMd truefalse 在不加载用户、项目和本地CLAUDE.md文件的情况下运行subagent——托管策略文件仍会加载。--agents JSON中也接受此字段(v2.1.271+)216
限制可生成的subagents(v2.1.33+,在v2.1.63中重命名):tools字段支持使用Agent(agent_type)语法来限制智能体可生成的subagent类型。例如,tools: Read, Grep, Agent(Explore)允许智能体直接使用Read和Grep,但只能将任务委派给Explore类型的subagents。此限制可防止受约束智能体过度委派。注意:在v2.1.63中,Task工具已重命名为Agent。设置和智能体定义中现有的Task(...)引用仍可作为向后兼容的别名使用。106

由CLI定义的Subagents(v2.1.32+)

启动时将subagents定义为JSON,便于快速测试或自动化。这些subagents仅在当前会话中存在,不会保存到磁盘:89

claude --agents '{
  "code-reviewer": {
    "description": "Expert code reviewer. Use proactively after code changes.",
    "prompt": "You are a senior code reviewer. Focus on code quality and security.",
    "tools": ["Read", "Grep", "Glob", "Bash"],
    "model": "sonnet"
  }
}'

--agents标志接受JSON,其frontmatter字段与基于文件的subagents相同:descriptionprompttoolsdisallowedToolsmodelpermissionModemcpServershooksmaxTurnsskillsmemory

Subagent skill发现修复(v2.1.133+):早期版本存在一个错误:subagents无法通过Skill工具发现项目、用户或plugin skills,因此生成的subagents只能看到全局skill目录。v2.1.133修复了此问题;subagents现在会继承父会话可用的完整skill图谱。这一点对随智能体一并提供任务专用skills的plugin作者尤为重要。160

管理Subagents

> /agents                    # Interactive management
> /agents create             # Create new subagent
> /agents edit               # Modify existing
> /agents delete             # Remove subagent
> /agents list               # View all

部分结果和每个智能体的模型(v2.1.243–246):/tasks和智能体详情对话框会显示每个subagent运行时使用的模型及推理强度(v2.1.243)。当subagent达到maxTurns限制而停止时,它会返回已生成的内容并标记为部分结果,同时提示可通过SendMessage继续执行,而不会显示为已完成(v2.1.246);请将部分结果视为检查点,而非最终答案。227226

CLI列表(v2.1.50+):无需启动交互式会话,即可从命令行列出所有已配置的智能体:

claude agents                # Shows agents grouped by source (built-in, user, project, plugin)

Agent View(v2.1.139+):在当前版本中,claude agents还会打开Agent View。这是一个处于研究预览阶段的运维界面,可从一处调度和监控多个Claude Code会话。可用它查看哪些会话正在运行、受阻或已完成;但不要将此视图当作质量关卡。工作是否完成,仍应由测试、审查和hook证据来判定。162

远程控制(v2.1.51+):claude remote-control子命令可向外部构建提供您的本地环境,使所有用户都能远程访问本地环境功能:98

claude remote-control                      # Start serving local environment
claude remote-control --name "My Project"  # Custom session title visible in claude.ai/code (v2.1.69+)[^117]
claude remote-control --continue           # Resume the most recent Remote Control session (v2.1.229)[^224]

在后台运行智能体

对于长时间运行的任务:

> Run a thorough security review in the background

> /agents  # Check status of running agents

之后可使用智能体ID获取结果。

后台会话的工作成果会如何处理(v2.1.221)。后台会话现在会提交并推送以保存工作成果,仅在任务确实需要时才会创建草稿PR(早期版本通常会例行创建),同时会遵循CLAUDE.md中的git指令,并且始终在结束时报告工作成果所在位置——分支、提交或PR。实际影响是:通宵运行的后台任务不会再把输出遗留在未推送的worktree中;CLAUDE.md中的git约定(提交消息格式、分支命名、“绝不推送到main”)现在对后台会话和交互式会话具有同等约束力。如果CLAUDE.md没有说明git偏好,建议在其中明确写出,以免通过意外出现的草稿PR才发现默认行为。199

Shell端管理(v2.1.251):后台会话子命令claude attach <id>claude logsclaude stopclaude respawnclaude rm现已显示在claude --help中;针对正在运行的后台会话,--resume消息也会明确指出应执行的claude attach <id>命令。206

跨会话消息传递(v2.1.224)

Claude Code会话现在可以跨您的任意设备相互发送消息(支持macOS和Linux;自v2.1.239起支持Windows):ListAgents可按名称发现您的其他本地会话、云端会话和已生成的subagents,SendMessage则负责向它们传递消息。您可以让笔记本电脑上的会话将发现交给台式机上长期运行的会话,无需亲自在不同终端之间转送。

Anthropic为此功能提供了专门的文档页面;要点如下:236

查看运行机制。/list-agents(别名/peers)会显示所有可达的智能体:当前会话中的subagents、您的其他本地会话(包括后台会话),以及在Remote Control连接期间,其他设备上的会话和Web版Claude Code中的会话。/status新增了Peer address行,用于显示会话自身的收件箱套接字(以uds:为前缀);每个hook和Bash命令都会通过CLAUDE_CODE_MESSAGING_SOCKET接收该地址,该变量会在所有hook运行前导出,包括SessionStart。会话使用/rename--name指定的名称;若未指定,则使用根据目录生成的名称,例如myapp-3f。自v2.1.229起,ListAgents会将已断开连接的Remote Control会话标记为offline,并将您的云端会话标记为cloud236234 v2.1.232让名称成为一等公民:在提示中输入@即可提及另一个在线会话,Claude会通过SendMessage与其联系;如果直接输入的名称与某个在线会话完全匹配,消息会直接送达,不再要求确认[ref];同一设备上的交互式会话名称会保持唯一——启动会话或重命名时若名称已被占用,系统会生成name-word-word形式的变体并通知您。接收端也新增了直观的控制项:/config中的“Dialog expiry”“Messages from your other sessions”(接受/暂存/拒绝)选项,取代了过去只能通过设置文件控制的方式。232

消息是什么。消息是一个Claude写给另一个Claude的纯文本——绝不包含对话历史、文件或权限。如需迁移对话,请恢复相应会话。接收方Claude会在轮次进行期间的工具调用间隙读取消息(正在运行的工具绝不会被中断),或在空闲时将其作为新轮次处理。已送达的消息与手动输入的提示一样会计入使用量。236

收到的消息不能直接执行操作。接收端受以下4条规则约束:消息无法批准待处理的权限提示;接收方Claude会被明确要求,不得仅因另一个会话的请求而更改权限设置、CLAUDE.md或配置;文本中的slash command只会作为普通文本送达,绝不会执行;消息要求执行的任何操作仍须通过接收会话自身的权限提示。236 入站控制。 每条传入消息都会被送达、暂存或拒绝。crossSessionInboundaccept / hold / refuse)用于设置策略;若未设置,则由Claude Code根据两个会话的权限模式类别逐条决定——绕过权限的会话归为一类,其余会话归为另一类。每当消息从一个类别进入限制更严格的类别时,消息都会被暂存(需要提示授权的会话会暂存来自绕过权限会话的消息;绕过权限的会话则会暂存除其他绕过权限会话以外的所有消息)。暂存的消息会打开审批对话框,对话框将在五分钟后过期(dialogExpiry),同时最多可暂存100条消息。无界面的claude -p会话也会绑定收件箱套接字,但无法显示对话框——暂存的消息会一直保持暂存状态——因此,需要监听消息的无人值守工作进程必须在自己的--settings中设置crossSessionInbound: "accept"。裸模式会话不会绑定套接字,因此无法接收消息。236

空闲通知(v2.1.236)。 SendMessage新增了notify_when_idle:可请求本机上的另一个Claude Code会话在下一次进入空闲状态时发送一条通知——需主动启用,仅触发一次,无需轮询(支持macOS和Linux)。如实反馈送达状态(v2.1.235–238):超大消息会被直接拒绝,而非悄无声息地丢弃;向拒绝入站消息(crossSessionInbound: "refuse")的会话发送消息时,会报告“refused”,而非虚假显示发送成功;若收件人的收件箱因速率限制或队列已满而丢弃消息,现在也会通知发送者。223 v2.1.239进一步完善了发现机制:ListAgents会告知会话自身的名称(其他会话使用该名称向其发送消息),并列出在线队友(此前可访问的队友可能不会显示);如果通过SendMessage向自己的名称发送消息,系统也会明确说明,而非提示“no agent named …”。205v2.1.247起,来自同级会话的消息默认折叠为单行预览:Message from @<sender>: <first line>;按Ctrl+O可展开完整正文。222

传输。 同一台机器上的消息通过各会话专用的Unix套接字传输,绝不会经过Anthropic服务器;可达性取决于文件系统的可见性。因此,容器中的会话与主机上的会话无法相互发现,而同一容器中的两个会话则可以互通。发送至您其他机器或网页端Claude Code的消息会经由Anthropic服务器路由。它们在v2.1.225之前仅支持回复;从该版本起,SendMessage可按名称主动与Remote Control会话发起对话(ListAgents会将其显示为name [ref]);网页端Claude Code会话仍然只能回复。202236 isolatePeerMachines: true要求任何消息在离开本机前都必须获得您的批准,即使处于bypassPermissions模式也不例外;只要任一设置作用域中的值为true,该设置就会生效——签入项目的文件可以收紧边界,但绝不能放宽边界。236

脚本化收件箱。 由于套接字路径会导出,因此hook、git hook或CI封装程序可以向自身会话的收件箱投递消息;若未显式配置crossSessionInbound,Claude Code会验证自身子进程发送的消息,并直接送达。验证方式因平台而异——Linux(包括WSL 2)即使在投递进程退出后仍可完成验证;macOS只能在该进程运行期间验证;PID为1的容器则完全无法验证,只能回退到常规入站规则。沙盒命令需要通过sandbox.network.allowUnixSockets允许访问该套接字。236

循环与限制。 重复消息会按发送者进行速率限制;短时间内内容完全相同的重复消息会被丢弃;每个会话最多保留50条未读且已接收的消息——两个会话之间的消息循环最终会因耗尽配额而自行终止。仅支持纯文本;结构化的agent-team协议消息仅在团队内部传输。236

可用性陷阱。 各项缺口已分阶段补齐:Windows从v2.1.239开始获得支持;自v2.1.248起,跨会话消息传递也可用于同一台机器上运行于Bedrock、Vertex和Foundry的会话之间,以及禁用遥测的情况下(CHANGELOG:“Added cross-session messaging (SendMessage / ListAgents) between sessions on the same machine on Bedrock, Vertex, and Foundry, and when telemetry is disabled”)——连接其他机器仍需经由Anthropic服务器路由。在v2.1.248之前,此功能依赖功能标志评估,因此在旧版本中,CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFICDISABLE_TELEMETRYDO_NOT_TRACKDISABLE_GROWTHBOOK中的任何一个都可能在没有提示的情况下将其关闭。206 诊断方法:如果无法识别/list-agents,说明当前会话不具备此功能;如果该命令可用但发送的消息始终未送达,则存在范围更窄的限制(拒绝规则、接收方的入站控制,或仍然只能回复的网页会话)。组织级总开关:在托管设置中拒绝SendMessageListAgents,并设置crossSessionInbound: "refuse"——需要注意,拒绝SendMessage也会移除subagent和agent-team消息传递功能,而拒绝入站消息的会话在同级会话眼中不会呈现任何变化。236

这一信任设计与v2.1.222中的改动一脉相承:该版本在自动模式下将出站SendMessage载荷交由权限分类器审查。跨会话流量无论出站还是入站都必须通过检查点,因为来自另一个会话的消息只是输入,并不代表授权。201 v2.1.271将同一原则应用于自动模式下的subagents:subagent通过专用的交还调用向调用方报告,由分类器进行审查,而非在事后审查其最后一条消息。216

自托管运行器(v2.1.224,Team/Enterprise)

claude self-hosted-runner可将您自己的机器或容器变为Claude Code网页端、移动端和桌面端会话的运行环境。云端界面不再局限于Anthropic托管的环境:从claude.ai或手机启动的会话可以在您控制的硬件上运行,并使用您的网络访问权限、凭据和合规边界。对于代码仓库不得离开自身基础设施的团队,这是让网页端和移动端真正可用的关键一环。201v2.1.229起,运行器会话会遵循服务器提供的Claude Code hooks(与托管环境的行为一致);在Windows上启动时必须显式指定--base-dir——Windows没有默认的签出目录。234v2.1.248起,claude self-hosted-runner --client-label <label>(或SELF_HOSTED_RUNNER_CLIENT_LABEL)可以覆盖运行器注册时使用的标签——默认值为主机名。206

高级模式

链式subagents:

> First use the code-analyzer subagent to find performance issues, then use the optimizer subagent to fix them

并行探索:

> Have three explore agents search in parallel:
> 1. Authentication code
> 2. Database models
> 3. API routes

可恢复的agents: 可以使用agent的ID恢复并继续此前的工作:

> Resume agent abc123 and continue the analysis

异步Subagents(2025年12月)

异步subagents支持多任务和并行执行,适用于大型项目:

> Run security review in the background while I continue frontend work
> /tasks                    # Check status of running agents

异步agents通过统一的TaskOutputTool返回结果,从而实现高效的流水线式工作流。

权限拒绝后的恢复能力(v2.1.0及更高版本)

从v2.1.0开始,subagents在权限被拒绝后会继续工作,而非彻底停止。当subagent遇到权限障碍时,会自动尝试其他方案。这项改动增强了自主工作流的韧性,并减少了人工干预的需要。40

Agent Teams(2026年2月,研究预览版)

Agent Teams用于协调多个Claude Code实例协同工作。一个会话担任团队负责人,负责生成在各自上下文窗口中独立工作的队友;队友之间可通过共享邮箱和任务列表直接通信。7984

与subagents(在单个会话内运行,且只向调用方报告)不同,队友是完全独立的会话,可以彼此发送消息、质疑对方的发现并自主协调。

启用:

// settings.json
{
  "env": {
    "CLAUDE_CODE_EXPERIMENTAL_AGENT_TEAMS": "1"
  }
}

也可通过环境变量启用:export CLAUDE_CODE_EXPERIMENTAL_AGENT_TEAMS=1

架构:

组件 角色
团队负责人 创建团队、生成队友并协调工作的主会话
队友 处理所分配任务的独立Claude Code实例
任务列表 由队友认领并完成的共享工作项(使用文件锁)
邮箱 用于agent之间通信的消息系统
显示模式:
模式 使用方式 最适合
in-process(默认) 所有队友都显示在主终端中。使用Shift+Up/Down进行选择。 任何终端
tmux / iTerm2 每个队友各自位于独立的拆分窗格中 可视化监控
在设置中配置:"teammateMode": "in-process""tmux"。也可以按会话配置:claude --teammate-mode in-process
关键控制:
- Shift+Down:循环切换队友(进程内模式;切换至最后一名队友后返回负责人)
- Shift+Tab:启用委派模式(将负责人限制为仅负责协调,不得更改代码)
- Ctrl+T:切换共享任务列表
- 在队友上按Enter:查看其会话;按Escape可中断其当前轮次

何时使用agent teams,何时使用subagents:

Subagents Agent Teams
沟通 仅向负责人报告结果 队友之间直接互发消息
协调 主agent管理所有工作 通过共享任务列表自主协调
最适合 只关注结果的聚焦型任务 需要讨论与协作的复杂工作
Token成本 较低 较高(每名队友均使用独立的上下文窗口)
最佳使用场景:
- 研究与审查(同时获取多个视角)
- 新模块或功能(每名队友分别负责独立部分)
- 采用竞争性假设进行调试(并行检验不同理论)
- 跨层协调(前端、后端和测试分别由不同队友负责)

队友计划审批:对于复杂或高风险任务,应要求队友先制定计划,再着手实施。在负责人审核并批准其方案之前,队友将以只读计划模式工作:

Spawn an architect teammate to refactor the authentication module.
Require plan approval before they make any changes.

负责人自主作出审批决定。可以通过设定标准来引导其判断,例如:“仅批准包含测试覆盖的计划”或“拒绝会修改数据库架构的计划”。

提示词示例:

Create an agent team to review PR #142. Spawn three reviewers:
- One focused on security implications
- One checking performance impact
- One validating test coverage
Spawn a team with 4 teammates to refactor these modules in parallel.
Use Sonnet for each teammate.

存储:团队配置位于~/.claude/teams/{team-name}/config.json(members数组包含名称、agent ID和agent类型)。任务列表位于~/.claude/tasks/{team-name}/。任务支持依赖关系:依赖项完成后,被阻塞的任务会自动解除阻塞。84

Hook集成:使用TeammateIdle(以退出代码2发送反馈,并让队友继续工作)和TaskCompleted(以退出代码2阻止任务完成)hooks,对队友实施质量门禁。

限制(实验性功能): - 进程内队友不支持恢复会话(/resume无法恢复这些队友) - 每个会话只能有一个团队;不支持嵌套团队 - 队友无法创建自己的团队 - 分屏窗格需要tmux或iTerm2(VS Code终端、Windows Terminal和Ghostty不支持) - 所有队友均以负责人的权限模式启动 - Token消耗较大:每名队友都是一个独立的Claude实例

Claude Tag(2026年6月):原生集成Slack的同门产品

Claude Tag是独立的Anthropic产品,并非Claude Code功能;但它与托管agent一脉相承。如果团队使用Claude Code,就值得了解这款产品。Claude Code是由您亲自操作的终端CLI,而Claude Tag则运行在Slack中:队友在频道里标记@Claude即可移交任务,agent会将任务拆分为多个阶段,自主逐步完成,并将结果发回频道。177

其设计面向多人协作,而非单个用户。公司在Slack中共享同一个Claude身份,因此任何成员都能接手其他成员发起的任务或移交未完成的工作,无需每个人各自维护私人聊天。管理员可以限定Claude可访问的工具、数据源和记忆,以及允许访问的频道;还可设置频道级和组织级Token支出上限,并查看活动日志。177

它基于Opus 4.8运行,并于2026年6月23日面向Claude Enterprise和Claude Team客户推出。Anthropic表示,其自有产品团队已通过内部版本处理大部分代码变更,比例约为65%。177

它与Claude Code的关系:两者采用相同的模型系列和agent式工作方式,但交互界面与控制模式不同。Claude Code是开发者的本地CLI,配备hooks、MCP、skills和subagents;Claude Tag则是用于Slack团队协作的托管式、异步共享agent。需要精细控制本地编码会话时,应选择Claude Code;希望在团队现有工作流中拥有一名可接受任务委派的队友时,则应选择Claude Tag。

Agent Skills(2025年12月)

Agent Skills是由指令、脚本和资源组成的结构化文件夹,agent可动态发现并加载它们。24 它们提供可组合、可移植的领域专业知识:

.claude/skills/
├── security-review/
   ├── skill.md           # Instructions and prompts
   ├── checklist.md       # Security checklist
   └── common-vulns.sh    # Detection scripts
└── performance-audit/
    ├── skill.md
    └── profiling-guide.md

Skills与命令有所不同:命令需要显式调用,而skills会根据任务上下文自动激活。Claude Agent SDK(由Claude Code SDK更名而来)提供了构建支持skill的自定义agent所需的框架。25


什么是扩展思考模式?

扩展思考让Claude在回应之前有更多时间推演复杂问题。它特别适合架构决策、棘手问题调试以及需要缜密分析的任务。

当前状态

截至2026年8月的模型支持情况:在Opus 4.7+、Opus 4.8、Opus 5、Sonnet 5和Fable 5上,自适应思考是唯一模式(Fable完全无法禁用思考);对于支持该功能的模型,/effort级别依次为low/medium/high/xhigh/max。下方保留了2026年4月的快照,以供了解其中所述的旧模型。

Opus 4.7改变了Claude Code中的推理方式。Opus 4.7仅使用自适应推理——不再设有固定思考预算,MAX_THINKING_TOKENSCLAUDE_CODE_DISABLE_ADAPTIVE_THINKING对其不适用。147模型会根据任务复杂程度,在每一步自行决定是否思考以及投入多少思考,并以您的/effort设置作为指导。

对于Opus 4.6和Sonnet 4.6,旧版扩展思考系统仍然有效:思考功能默认开启,预算为31,999个token,可通过MAX_THINKING_TOKENS/config调整。63设置CLAUDE_CODE_DISABLE_ADAPTIVE_THINKING=1即可恢复此前的固定预算行为。147

完全关闭思考(v2.1.166+)。对于默认进行思考的模型,MAX_THINKING_TOKENS=0--thinking disabled标志以及各模型的思考开关现在会真正禁用思考,不再被忽略。如果希望让原本始终进行思考的模型快速执行一次不含推理的处理,请使用此方式。240

工作量级别: - 在Opus 4.7上,可用级别为lowmediumhighxhighmax。所有方案和提供商的默认值均为xhigh。 - 在Opus 4.6和Sonnet 4.6上,可用级别为lowmediumhighmax。默认值为high,Pro和Max方案则默认为medium。 - 如果设置了当前模型不支持的级别,Claude Code会回退到不高于该设置的最高受支持级别(例如,xhigh在Opus 4.6上会按high运行)。147

“ultrathink”关键字仍可作为上下文内指令,让模型在当前轮次中进行更多推理;它不会改变发送至API的工作量级别。147

旧版说明:在v2.1.68中,Opus 4和Opus 4.1已从第一方API上的Claude Code中移除。固定使用这些模型的用户已自动迁移至Opus 4.6。109

支持的模型

  • Claude Opus 4.7(仅支持自适应推理;已移除固定思考预算)
  • Claude Opus 4.6(自适应思考+固定思考预算)
  • Claude Sonnet 4.6(自适应思考+固定思考预算)
  • Claude Opus 4.5(固定思考预算)
  • Claude Sonnet 4.5(固定思考预算)
  • Claude Haiku 4.5(固定思考预算)

控制扩展思考

在会话期间快速切换:

Press Alt+T to toggle thinking on/off

注意:Anthropic已将思考切换快捷键从Tab改为Alt+T,以避免误触。32

通过/config 前往/config → Extended Thinking,即可启用、禁用或调整预算。

环境变量(永久):

# Set custom budget (default is 31,999)
export MAX_THINKING_TOKENS=8000
claude

# Double the default for complex tasks
export MAX_THINKING_TOKENS=63999
claude

通过禁用来节省成本: 对于不需要深度推理的简单任务,可以在/config中禁用思考或降低预算,从而节省成本:

export MAX_THINKING_TOKENS=8000  # Reduce from default 31,999

思考token预算

预算 使用场景
1,024(最低) 简单推理任务
8,000 大多数编码任务(成本效益较高)
31,999(默认) 复杂推理、架构决策
63,999(默认值的2倍) 全面深入的分析(需要显式设置)

成本考量:Anthropic将思考token按输出token计费。默认的31,999个token预算适用于大多数任务,但对于简单操作,可以通过降低预算或完全禁用思考来节省成本。

工作原理

启用思考后,Claude会进行内部推理。这些推理会影响答案,但不会出现在输出中。Claude Code会加密思考内容,并在signature字段中返回,以供验证。

在使用工具的多轮对话中,必须将思考块传回API,以保持推理的连贯性。Claude Code会自动完成此操作。

何时考虑禁用或降低预算

扩展思考现在默认启用,但在以下场景中,可以考虑降低预算或将其禁用: - 简单的文件编辑 - 常规重构 - 快速问答 - 代码格式化 - 成本会不断累积的高频操作

缓存行为

更改思考参数时,Claude Code会保留系统提示词缓存。在不同轮次之间更改思考预算或启用状态,则会使消息缓存失效。


输出样式

输出样式用于自定义Claude呈现信息的方式,适合学习、编写文档或满足特定团队偏好。12

内置样式

样式 用途
Explanatory 提供包含推理过程的详细说明
Learning 采用讲解概念的教学格式
Concise 仅输出必要内容,尽量精简

设置输出样式

> /output-style Explanatory
> /output-style Learning

也可以通过设置进行配置:

{
  "outputStyle": "Explanatory"
}

自定义输出样式

.claude/styles/中创建:

# my-style

## Instructions
- Always explain the WHY behind each decision
- Include relevant documentation links
- Format code examples with comments
- End with a "What to do next" section

## Format
Use markdown headers for organization.
Keep explanations under 200 words per section.

使用/output-style my-style调用。

弃用与恢复:/output-style在v2.1.73中被弃用,推荐改用/config——而在v2.1.269中又重新恢复/output-style [name]现在可以再次列出并切换输出样式。它也适用于Remote Control、云端及其他无头会话;在这些环境中无法访问/config面板。115216

v2.1.237开始,Claude Code内置了“Concise”样式:Claude会开门见山地给出结果,省略开场白和过程叙述,同时仍会同样全面地完成工作。可在/config的Output style下选择此样式。223


Slash Commands

Slash Commands可快速访问Claude Code功能,并支持自定义工作流。对于常见操作,它们比输入完整提示词更快捷。

v2.1.265起,在提示词中途输入 Slash Command 时,会显示真正的建议列表:匹配项将以列表形式呈现,而非仅显示一条建议;在非全屏模式下按 Tab 可打开该列表;还可通过裸名称找到 plugin skill。215

内置命令参考

命令 用途 说明
/init 使用 CLAUDE.md 初始化项目 创建包含项目结构的记忆文件
/memory 管理自动记忆 查看和编辑自动记忆文件(v2.1.59+)
/copy 复制代码块 通过交互式选择器复制单个代码块或完整响应;“Always copy full response”选项可让后续调用跳过选择器;按 w 键可将所选内容直接写入文件,在SSH环境下尤为实用;/copy N 复制倒数第 N 条助手响应(v2.1.59+,在 v2.1.63、v2.1.72、v2.1.77 中增强)104114119
/context 查看上下文窗口使用情况 显示可视化明细和可执行建议(v2.1.74+)116
/compact 压缩对话历史记录 可添加关注重点:/compact focus on tests
/usage Token 使用量、费用和套餐使用情况 自 v2.1.118 起采用合并对话框/cost/stats 是输入快捷方式,可打开对应标签页。订阅用户可查看按模型和缓存命中情况划分的明细(v2.1.92+);进度条不再与“Resets …”标签重叠(v2.1.119)。VSCode(v2.1.174+):Account & usage 对话框新增归因分析,显示过去 24 小时或 7 天内的缓存未命中、长上下文、subagents,以及按 skill、agent、plugin、MCP划分的明细;v2.1.236 为 Team 和 Enterprise 成员新增 usage credits 支出行(未发生任何支出前上限显示为 0%);v2.1.243 新增 Loops 明细:按任务提示词标识每个消耗量最高的 /loop 或计划任务,并按 Token 总量排序,同时显示触发频率、运行次数、Token 总量和单次运行 Token 数,以及上次运行时间,还会统计其余任务的数量,便于发现失控或过于频繁的循环(需要 v2.1.242+);v2.1.251 为通过设有支出限额的Claude应用网关访问服务的开发者新增 Spend limit bar,并提供对应的 rate_limits.spend_limit 状态栏字段137152172223227224206
/usage-credits 购买或申请额外用量 在 v2.1.144 中由 /extra-usage 更名而来。自v2.1.248起,通过 AWS Marketplace 结算的 Enterprise 组织、自助式 Enterprise 和 Enterprise 试用版也可使用此命令,成员可借此向管理员申请提高用量上限;v2.1.251 修复了上限为 $0 时的处理方式(改为提示联系管理员,而非声称已达到上限),并且当组织通过 DISABLE_EXTRA_USAGE_COMMAND 隐藏该命令时,速率限制和用量消息不再推荐使用它206
/design 研究预览:发布包含可编辑 UI 画板的画布(基于 artifacts 构建的Claude Design 工作流)——描述设计简报、选择画板,再让Claude完成实现。适用于 Pro/Max/Team/Enterprise,需要 v2.1.233+205
/diff 全屏 diff 面板 v2.1.260:以全屏模式在对话旁打开,并在Claude编辑时实时显示尚未提交的更改;使用 /diff 切换显示。该命令早于面板推出,但此前从未在此表中单列(其详细视图在 v2.1.149 中支持键盘滚动,并在 v2.1.222 中加入原始 Git blob 渲染,同时忽略 diff drivers 和 textconv)212
/cost 输入快捷方式 → 打开 /usage 的费用标签页 v2.1.118 之前是独立命令;目前仍可作为快捷方式使用
/stats 输入快捷方式 → 打开 /usage 的统计信息标签页 v2.1.118 之前是独立命令;目前仍可作为快捷方式使用
/theme 管理已命名的自定义主题 可通过选择器创建并切换主题,也可手动编辑 ~/.claude/themes/*.json;plugins 可提供 themes/ 目录(v2.1.118+)152
/permissions 管理权限设置 交互式界面。v2.1.246 新增 Auto mode 标签页(仅在自动模式可用时显示),可按作用域查看和编辑分类器的 allowsoft_denyhard_denyenvironment 条目;托管条目和 --settings 条目为只读,编辑内容保存到 ~/.claude/settings.json;首次向某个分区添加规则时会插入 "$defaults",确保内置规则继续生效226224
/mcp 配置MCP服务器 也可使用 /mcp enable/mcp disable
/hooks 查看 hooks 配置 调试 hooks
/config 打开设置界面 完整配置
/resume 恢复指定名称的会话 /resume <n>/resume session-name
/rename 为当前会话命名 /rename feature-auth
/branch 创建对话分支 在不丢失上下文的情况下探索其他方案(在 v2.1.77 中由 /fork 更名)119
/fork 将对话复制到一个新的后台会话 在 v2.1.212 中调整用途:副本会在 claude agents 中拥有独立行并单独运行;不再是当前会话内的别名189
/subtask 会话内分支 旧版会话内 /fork 行为的新名称(v2.1.212)189
/clear 清除对话历史记录 重新开始
/powerup 交互式功能课程 通过动画演示讲解Claude Code功能(v2.1.90+)135
/ide 连接 IDE VS Code/JetBrains 集成
/sandbox 启用沙盒模式 隔离运行
/status 查看会话状态 模型、设置等。v2.1.243 新增 Skipped sources 行,列出存在但因优先级更高的托管来源处于活动状态而未应用的托管设置来源;同时新增一行,显示GitHub是否已连接到网页版Claude Code(Pro/Max),未连接时会指向 /web-setup227
/statusline 自定义状态栏 配置显示内容。v2.1.251 新增两个状态栏JSON字段:rate_limits.spend_limitused_percentage 从 0 到 100,超出限额后可高于 100,并包含 resets_at;仅适用于设有支出限额的Claude应用网关,且每个 rate_limits 窗口都可能单独缺失)和 prompt_cache 对象(命中率、未命中次数、预热/冷启动、TTL;在主对话收到第一条API响应前不会出现;根据API的缓存 Token 计数计算,因此适用于所有提供商)206209
/model 更改 AI 模型 /model opus
/fast 切换快速模式 使用相同模型,以 2 倍价格获得约 2.5 倍输出速度(v2.1.36+)。自 v2.1.219 起,仅适用于 Opus 5 和 Opus 4.8——Opus 4.7 已从快速模式中移除;每 MTok $10/$50196198。自 v2.1.271 起支持 Remote 会话(云端和自托管运行器)216
/output-style [name] 列出并切换输出样式 在 v2.1.73 至 v2.1.268 期间被弃用,建议改用 /configv2.1.269 恢复使用——支持 Remote Control、云端及其他无头会话115216
/agents 管理 subagents 创建、编辑、删除
/skills 列出已安装的 skills 提供输入筛选搜索框,便于浏览较长列表(v2.1.121+);skill 描述仍限制为 250 个字符154
/skill-doctor 审计已加载的 skills 显示哪些已加载的 skills 未被使用,以及每项占用多少上下文,便于精简清理(v2.1.261+)214
/bashes 列出后台任务 长时间运行的命令
/tasks 列出后台 agents 监控异步任务。自 v2.1.243 起,每个 subagent 的行和详细信息对话框都会显示其运行时所用的模型和 effort 级别227
/goal 设置完成条件 让Claude持续向目标推进,直至满足条件(v2.1.139+)。自 v2.1.234 起,如果后台任务导致 goal 等待超过 30 分钟,系统会主动检查,而非无限等待;如果某轮因不可恢复的错误而终止,goal 会自行清除并显示通知。自 v2.1.246 起,对于长时间运行的后台工作,空闲会话为每个 goal 最多发起 3 次检查;您发送下一条消息后可再进行 3 次230226
/export 导出对话 保存对话记录
/add-dir 添加工作目录 扩展访问范围。自 v2.1.257 起,--add-dir/add-diradditionalDirectories 会拒绝网络路径(Windows UNC 共享、/net/<host> 自动挂载),并显示提示;在 Windows 上,请先将共享映射为驱动器盘符211
/cd 将会话移至其他工作目录 保留提示缓存(v2.1.169+)。自 v2.1.246 起,移动后,新目录的项目设置、hooks、.mcp.json 服务器(仍需按惯例确认授权)、skills 和 agents 会立即生效,无须等到执行 --resume239226
/web-setup 为网页版Claude Code连接GitHub 将本地 gh CLI Token 同步至您的Claude账户,使云端会话能够访问您的代码仓库;Team/Enterprise Owner 可通过 Quick web setup 开关禁用此功能,Zero Data Retention 组织无法使用。v2.1.243 新增提示,引导尚未连接的 claude.ai 用户使用此命令,并在 /status 中新增相应状态行227224
/terminal-setup 配置终端 支持 Kitty、Alacritty、Zed、Warp18
/login 在会话中进行身份验证 切换账户或重新验证。自 v2.1.206 起,支持通过Anthropic运营的公共网关端点登录;自 v2.1.243 起,Anthropic Console 流程除创建API密钥外,还提供无密钥的“Sign in with your Console account”选项(推荐),适用于不允许使用API密钥的组织184227
/commit-push-pr 提交、推送并创建 PR 自 v2.1.206 起,可自动允许向已配置的推送远程仓库(remote.pushDefault 或唯一的远程仓库)执行 git push,不再仅限于 origin;自 v2.1.229 起,包含危险标志(--force--amend--no-verify 等)的 git/gh 命令不再自动获批184234
/logout 在会话中退出登录 清除凭据
/doctor 完整的设置检查,可诊断并修复问题(v2.1.205;此前仅检查安装)。/checkup 是其别名 运行状况检查
/bug 报告错误 向Anthropic提交问题。自 v2.1.273 起,报告仅包含上一条API请求中的模型行为参数(模型、系统提示词、工具),不包含请求元数据和 CLAUDE_CODE_EXTRA_BODY 字段217
/feedback 向Anthropic发送反馈 对于涉及当前会话之外的问题,可附加过去 24 小时或 7 天内的近期会话(v2.1.141+);自 v2.1.247 起,如果会话中出现问题,Claude可通过新的 SendFeedback 工具自行起草反馈报告,供您审阅后在此发送(可通过 feedbackDrafts 设置关闭);v2.1.273 与 /bug 一样,会尽量减少附加的请求数据,仅保留模型行为参数164222217
/release-notes 交互式发行说明 提供带变更日志的版本选择器(v2.1.92+)137
/rewind 返回检查点 撤销更改(或按 Esc×2)。v2.1.191:可从执行 /clear 之前的状态恢复对话。
/theme 管理主题 Ctrl+T 切换语法高亮
/plugin 管理 plugins 安装、更新、移除 plugins
/passes 访客通行证(仅限 Max) 分享 3 个Claude Code Pro 试用通行证55
/voice 切换语音模式 按住空格键说话(2026年3月)111
/claude-api Claude API skill 使用Claude API/Anthropic SDK构建应用(v2.1.69+)110。自 v2.1.219 起,该 skill 默认使用 Claude Opus 5,并提供从 Opus 4.8 迁移的路径196;自 v2.1.247 起,该 skill 新增 cost-optimize(分析现有项目的Claude API支出,并逐项评估成本优化手段——缓存、Token 管理、批处理、effort、模型选择——每次只实施一项可衡量的改动)以及 Admin API 支持:组织成员、邀请、工作区、API密钥、速率限制报告、工作负载身份联合、CMEK222
/reload-plugins 重新加载 plugins 无需重启即可应用 plugin 更改(v2.1.69+)110。自 v2.1.268 起已很少需要使用:通过 /plugin 安装、启用和禁用后,关闭菜单即可生效216
/security-review 安全审查 检查代码中的漏洞(v2.1.70 修复了 git 兼容性)109
/color 设置提示词颜色 为会话设置提示栏颜色。使用 /color default/gray/reset/none 恢复默认值。所有用户均可使用(v2.1.75+)117
/code-review [effort] 正确性审查 在 v2.1.147 中由 /simplify 更名;可按可选的 effort 级别报告正确性问题,并支持使用 --comment 添加行内GitHub PR 评论。169 自 v2.1.215 起,Claude不再自行运行 /verify/code-review skills——只有明确调用时才会触发。191 自 v2.1.218 起,/code-review 作为后台 subagent运行,因此审查工作不再占用对话上下文;堆叠的 Slash Commands 仍是其审查目标。195v2.1.223起,/review 仅是 /code-review 的别名(用于审查当前 diff 或 PR),结束了 v2.1.202 引入的双命令并行局面——如需深度云端审查,请使用 /code-review ultra。该命令还会记住您上次输入的 effort 级别:直接使用 /code-review 会复用该级别,而 /code-review high 会将其更改。200
/deep-research 多来源研究报告 内置研究 skill。自 v2.1.218 起,仅在明确调用时启动——Claude不再自行发起,其规则与 v2.1.215 对 /verify/code-review 采用的显式调用规则一致。195
/batch 批量操作 内置 Slash Command(v2.1.63+)104
/team-onboarding 生成团队成员上手指南 根据您本地的 CC 使用模式创建入职指南(v2.1.101+)143
/effort 设置 effort 级别 将模型 effort 设置为 low/medium/high/xhigh/max。对于使用API密钥、Bedrock/Vertex/Foundry、Team 和 Enterprise 的用户,默认值已从 medium 调整为 high(v2.1.94+);/effort ultracode 会发送 xhigh,并让Claude编排动态工作流(--effort ultracode 标志形式需要 v2.1.203+);自v2.1.251起,默认 effort 级别会按模型分别保存,切换模型时,每个模型都会保留各自的设置;v2.1.257 新增 s,用于仅对当前会话生效的选择(与 /model 一致),并将 --effort 标志改为仅对当前会话生效——不再持久保存140224206211
/loop 循环任务 /loop 5m /foo 按固定间隔运行提示词;默认间隔为 10 分钟。适合轮询部署状态、持续关注 PR 或定期检查(v2.1.71+);自 v2.1.243 起,/usage 会显示 Loops 明细(各循环的运行次数、Token 用量和上次运行时间),便于发现失控的循环,连续无操作的唤醒也会折叠为一行终端输出;v2.1.248 将自定节奏的动态模式和无提示词自主默认模式设为始终可用,包括 Bedrock/Vertex/Foundry112227206
/buddy 终端陪伴宠物 常驻终端的电子宠物风格 ASCII 宠物。包含 18 个物种和 5 个稀有度等级(Common 60%、Uncommon 25%、Rare 10%、Epic 4%、Legendary 1%)。根据账户 ID 确定——您的宠物始终相同。它会观察对话并通过气泡发表评论。需要 Pro 订阅(2026年4月1日)138

创建自定义命令

.claude/commands/(项目级)或 ~/.claude/commands/(个人级)中创建可复用命令:

---
description: Security-focused code review
allowed-tools: Read, Grep, Glob
model: claude-sonnet-4-5
---

Review this code for security vulnerabilities:

1. Injection attacks (SQL, command, XSS)
2. Authentication and authorization flaws
3. Sensitive data exposure
4. Insecure dependencies

Focus on actionable findings with specific line references.

将其保存为 .claude/commands/security-review.md,然后通过 /security-review 调用。

命令 Frontmatter 选项

---
description: Brief description for /help
allowed-tools: Read, Edit, Bash(npm:*)
model: opus
argument-hint: [arg1] [arg2]
disable-model-invocation: false
---
选项 用途
description 帮助文本和自动委派匹配
allowed-tools 限制可用工具
model 覆盖此命令所用的模型。自 v2.1.259 起在交互式会话中生效(此前会被忽略);在自动模式下,如果会话无法使用 frontmatter 指定的模型,该轮将不再运行,而会话会继续保留当前模型211
argument-hint 说明预期参数
disable-model-invocation 阻止 SlashCommand 工具调用

参数插值

将所有参数作为单个字符串:

---
description: Fix GitHub issue
argument-hint: [issue-number]
---

Fix GitHub issue #$ARGUMENTS following our coding standards.

用法:/fix-issue 123

编号参数:

---
description: Create component
argument-hint: [name] [type]
---

Create a new $2 component named $1 in src/components/.

用法:/create-component Button functional

行内 Bash 执行

在命令提示词中执行 Bash 命令:

---
description: Git status summary
allowed-tools: Bash(git:*)
---

Current branch: !`git branch --show-current`
Recent commits: !`git log --oneline -5`
Changed files: !`git status --short`

Summarize the current state of this repository.

文件引用

在命令中包含文件内容:

---
description: Compare implementations
---

Compare these files:
@src/v1/handler.ts
@src/v2/handler.ts

Which implementation is more maintainable?

命令命名空间

在子目录中组织命令:

.claude/commands/
├── backend/
   ├── test.md
   └── deploy.md
├── frontend/
   ├── test.md
   └── build.md
└── review.md

同名命令会在帮助中显示其命名空间:/test (project:backend)/test (project:frontend)


Skills 如何运作?

Skills 代表了一种扩展 Claude Code 的全新方式。与需要显式调用的 slash commands 不同,skills 由模型调用——Claude 会根据上下文自动发现并使用它们。您可以将领域专业知识嵌入 skill 中;每当遇到适用场景时,Claude 都会自动运用这些知识,无需您特意记住并提出要求。

为什么 skills 会带来根本性改变:以领域专业知识为例:支付处理规则、合规要求,以及团队历经多年打磨的架构模式。没有 skills,您要么每次会话都重新解释这些背景,要么只能寄希望于 Claude 从代码注释中推断出来。有了 skills,只需编码一次。Claude 会读取 skill 定义,并在相关场景中自动运用这些专业知识。初级开发人员无需主动询问,也能获得资深级别的指导。安全模式同样会自动得到落实,无需每次想起并手动调用。

这一区别至关重要。slash command 是需要您记得使用的快捷方式;skill 则是 Claude 随时可用的知识。当您根据团队特有的漏洞模式和合规要求创建安全审查 skill 后,只要遇到相关代码,无论是在 PR 审查、重构期间,还是任何涉及安全的任务中,Claude 都会运用这些专业知识。无需调用 /security-review;Claude 会识别上下文并自动应用该 skill。

Skills、Commands 与 Subagents 的对比

了解每种扩展机制的适用场景,有助于避免重复并充分发挥其作用:

方面 Slash Commands Skills Subagents
调用方式 用户调用(/command 模型调用(自动) 显式调用或自动委派
触发方式 您需要记得使用 Claude 识别上下文 任务需要委派
结构 单个 markdown 文件 包含资源的目录 带 frontmatter 的 markdown
上下文 主对话 主对话 独立上下文窗口
复杂度 简单提示词 多文件能力 完整的代理人格
最适合 显式操作 领域专业知识 复杂任务委派

需要显式控制时,使用 slash commands:例如 /deploy/test/review PR 456。何时运行由您决定。

需要自动启用专业知识时,使用 skills:例如安全模式、代码风格规范和特定领域知识。由 Claude 决定何时应用。

任务需要隔离时,使用 subagents:例如后台探索、并行分析,或不应干扰主对话的专项推理。

Skill 的结构与位置

Skills 位于专用目录中,其中包含必需的 SKILL.md 文件,以及可选的辅助资源:

个人 skills(可供您的所有项目使用):

~/.claude/skills/
├── code-reviewer/
│   ├── SKILL.md
│   ├── SECURITY_PATTERNS.md
│   └── PERFORMANCE_CHECKLIST.md
├── sql-analyst/
│   ├── SKILL.md
│   └── QUERY_PATTERNS.md
└── api-designer/
    └── SKILL.md

项目 skills(通过 git 与团队共享):

.claude/skills/
├── domain-expert/
   ├── SKILL.md
   ├── BUSINESS_RULES.md
   └── DATA_MODELS.md
└── deployment/
    ├── SKILL.md
    └── RUNBOOKS.md

项目 skills 会提交到版本控制中。团队成员拉取代码后,无需安装或配置,便会自动获得这些 skills。自动分发能够在整个团队中统一专业知识。

SKILL.md 格式

每个 skill 都需要一个带有 YAML frontmatter 的 SKILL.md 文件:

---
name: code-reviewer
description: Review code for security vulnerabilities, performance issues, and best practice violations. Use when examining code changes, reviewing PRs, analyzing code quality, or when asked to review or audit code.
allowed-tools: Read, Grep, Glob
---

# Code Review Expertise

## Security Analysis

When reviewing code, check for:

### Input Validation
- All user input sanitized before use
- Parameterized queries for database operations
- Output encoding for rendered content

### Authentication & Authorization
- Session tokens properly validated
- Permission checks before sensitive operations
- No hardcoded credentials or API keys

### Data Exposure
- Sensitive data not logged
- PII properly masked in error messages
- API responses don't leak internal details

## Performance Patterns

### Database
- N+1 query detection
- Missing indexes on filtered columns
- Unbounded result sets

### Memory
- Large object lifecycle management
- Stream processing for big files
- Connection pool exhaustion risks

## Review Output Format

For each finding:
- **File**: path/to/file.ts:123
- **Severity**: Critical | High | Medium | Low
- **Category**: Security | Performance | Maintainability
- **Issue**: Clear description of the problem
- **Recommendation**: Specific fix with code example
- **Rationale**: Why this matters

See [SECURITY_PATTERNS.md](SECURITY_PATTERNS.md) for detailed vulnerability patterns.
See [PERFORMANCE_CHECKLIST.md](PERFORMANCE_CHECKLIST.md) for optimization guidelines.

Frontmatter 参考

字段 必需 约束 用途
name 小写字母、数字和连字符;最多64个字符 唯一标识符
description 最多1024个字符 发现触发条件:Claude 据此决定何时应用该 skill
allowed-tools 以逗号分隔的工具名称 限制 Claude 使用此 skill 时的能力
context fork 在隔离上下文中运行 skill(v2.1.0+),避免对主代理状态产生副作用。40 自 v2.1.218 起,使用 context: fork 的 skills 默认在后台运行195
background true / false 让使用 context: fork 的 skill 不在后台执行:background: false 会使其在前台运行。仅与 context: fork 一同使用时有意义,因为从 v2.1.218 起,后台运行是默认行为。195
model 模型别名或 ID 使用指定模型运行 skill 的轮次。自 v2.1.259 起,此字段在交互式会话中生效(此前会被忽略);在自动模式下,不受支持的 frontmatter 模型不会再运行该轮次——会话将继续使用当前模型211
effort low / medium / high / xhigh / max 以指定的推理强度运行 skill 的轮次(v2.1.80+)。自 v2.1.267 起,对于默认推理强度固定的模型(Opus 4.7、Opus 4.8、Fable 5),此字段也会生效;此前会被忽略——该修复也涵盖 custom commands 和 subagents216

字符串替换(v2.1.9+):Skills 可以通过 ${CLAUDE_SESSION_ID} 替换访问会话上下文。这适用于日志记录、跟踪或生成会话专属输出。44

description 字段至关重要。Claude 通过将您的请求与 skill 描述进行匹配来发现 skills。描述含糊会导致 Claude 无法识别何时应使用该 skill。描述具体并明确触发条件,才能确保稳定启用。

较差的描述:

description: Helps with code

有效的描述:

description: Review code for security vulnerabilities, performance issues, and best practice violations. Use when examining code changes, reviewing PRs, analyzing code quality, or when asked to review, audit, or check code.

有效的描述包括: - 该 skill 的作用(审查代码中的特定问题) - 何时使用(检查变更、PR 和质量分析时) - 触发短语(审查、审计、检查)

工具限制

allowed-tools 字段限制 Claude 在 skill 启用时可以执行的操作。对于只读或范围受限的 skills,工具限制必不可少:

---
name: security-auditor
description: Audit code for security vulnerabilities without making changes
allowed-tools: Read, Grep, Glob
---

采用此配置后,Claude 可以分析代码,但无法编辑文件、运行 bash 命令或进行修改。该 skill 会强制执行只读行为。

常见限制模式:

模式 工具 使用场景
只读分析 Read, Grep, Glob 安全审计、代码审查
安全探索 Read, Grep, Glob, Bash(git log:*), Bash(git diff:*) 历史分析
文档生成 Read, Grep, Glob, Write 生成文档而不编辑源代码
完全访问 (省略该字段) Skill 继承所有可用工具

辅助文件

Skills 可以包含多个文件。启用时,Claude 会读取主 SKILL.md,随后按需访问辅助文件。这种渐进式披露方式能够高效管理上下文。

结构模式:

my-skill/
├── SKILL.md           # Required: overview + quick reference
├── DETAILED_GUIDE.md  # Deep documentation
├── EXAMPLES.md        # Concrete examples
├── PATTERNS.md        # Reference patterns
├── templates/         # Reusable templates
│   └── component.tsx
└── scripts/           # Helper utilities
    └── validate.py

从 SKILL.md 引用辅助文件:

For detailed security patterns, see [SECURITY_PATTERNS.md](SECURITY_PATTERNS.md).

Use this template for new components:
@templates/component.tsx

Validate configurations with:
```bash
python scripts/validate.py config.json
```

专家提示:请将必要信息直接放在 SKILL.md 中,将辅助文件留给深入的参考资料。Claude 会立即读取 SKILL.md,但仅在需要时访问辅助文件。如果关键信息深藏在辅助文件中,Claude 可能无法找到。

完整示例:领域专家 Skill

以下是一个适用于金融科技应用的生产级 skill:

目录结构:

.claude/skills/payments-domain/
├── SKILL.md
├── BUSINESS_RULES.md
├── COMPLIANCE.md
└── DATA_MODELS.md

SKILL.md:

---
name: payments-domain
description: Expert knowledge of payment processing domain including transaction flows, compliance requirements, and business rules. Use when working with payment code, transaction handling, refunds, disputes, or financial calculations.
---

# Payments Domain Expertise

## Core Concepts

### Transaction States
```
PENDING → AUTHORIZED → CAPTURED → SETTLED
                    ↘ VOIDED
         AUTHORIZED → DECLINED
CAPTURED → REFUNDED (partial or full)
SETTLED → CHARGEBACK → REPRESENTED
```

### Money Handling Rules
- ALL monetary values stored as integers (cents, not dollars)
- Currency always explicitly tracked (never assume USD)
- Rounding: HALF_EVEN for calculations, HALF_UP for display
- Never use floating point for money

### Idempotency Requirements
Every payment operation MUST be idempotent:
```typescript
// Required pattern
async function processPayment(idempotencyKey: string, amount: number) {
  const existing = await findByIdempotencyKey(idempotencyKey);
  if (existing) return existing; // Return cached result

  const result = await executePayment(amount);
  await storeWithIdempotencyKey(idempotencyKey, result);
  return result;
}
```

## Quick Reference

### Fee Calculations
- Interchange: 1.5% + $0.10 (debit), 2.1% + $0.10 (credit)
- Platform fee: 2.9% + $0.30 (standard), 2.2% + $0.30 (enterprise)
- International: +1% cross-border fee
- Currency conversion: mid-market rate + 1%

### Compliance Thresholds
- $3,000: Enhanced due diligence trigger
- $10,000: CTR filing required
- $25,000: Additional verification required

### Refund Windows
- Full refund: 120 days from capture
- Partial refund: 180 days from capture
- Chargeback window: 120 days (Visa), 180 days (Mastercard)

## Key Files

- `src/payments/processor.ts` - Core payment logic
- `src/payments/refunds.ts` - Refund handling
- `src/compliance/aml.ts` - AML checks
- `src/models/transaction.ts` - Transaction model

See `BUSINESS_RULES.md` for detailed business logic.
See `COMPLIANCE.md` for regulatory requirements.
See `DATA_MODELS.md` for schema documentation.

设置此 skill 后,当您处理交易代码、询问退款逻辑或调试支付流程时,Claude 会自动运用支付领域的专业知识。无需调用任何内容;这些知识始终触手可及。

创建有效的 Skills

从 description 入手。先撰写描述,再围绕描述构建 skill 内容。description 决定 Claude 何时使用该 skill,因此务必准确:

  1. 说明该 skill 提供什么
  2. 列出具体触发条件
  3. 加入相关关键词和短语

保持 skills 专注。每个 skill 只涵盖一个领域或一种能力:

良好(聚焦) 较差(过于宽泛)
security-auditor code-helper
react-patterns frontend-stuff
postgres-optimization database-expert
api-documentation docs-generator

如果一个 skill 试图涵盖太多内容,其描述就会变得含糊,Claude 也无法稳定识别何时应使用它。

采用渐进式披露。将最重要的信息直接放在 SKILL.md 中,并引用辅助文件提供深入内容:

## Quick Reference
[Essential patterns here - Claude sees this immediately]

## Deep Dive
For full coverage, see [DETAILED_GUIDE.md](DETAILED_GUIDE.md).

提供具体示例。与抽象描述相比,具体模式更实用:

## Input Validation

### Pattern
```typescript
// Good: Explicit validation with typed errors
const validated = PaymentSchema.safeParse(input);
if (!validated.success) {
  throw new ValidationError(validated.error.issues);
}

// Bad: Implicit coercion
const amount = Number(input.amount); // Silent NaN on invalid input
```

使用真实请求进行测试。创建 skill 后,测试 Claude 是否会启用它:

> Review this payment processing code for issues
# Should activate payments-domain skill

> How should I handle refunds?
# Should activate payments-domain skill

> What's the weather like?
# Should NOT activate payments-domain skill

如果 Claude 未按预期启用该 skill,请修改描述,加入您所使用的触发短语。

团队共享策略

基于 Git 的共享方式(推荐用于项目 skills):

# Add skill to project
mkdir -p .claude/skills/team-standard
# Create SKILL.md and supporting files

# Commit
git add .claude/skills/
git commit -m "Add team coding standards skill"
git push

# Teammates get it automatically
git pull
claude  # Skill now available

通过符号链接跨项目共享:

# Create canonical skill location
mkdir -p ~/shared-skills/security-reviewer
# Create SKILL.md

# Symlink into projects
ln -s ~/shared-skills/security-reviewer ~/.claude/skills/security-reviewer
# Now available in all your projects

通过 Plugin 分发: 如需更广泛地分发,可以将 skills 打包进 plugins:

my-plugin/
├── .claude-plugin/
│   └── plugin.json
└── skills/
    └── my-skill/
        └── SKILL.md

用户安装 plugin 后,即可使用其中捆绑的 skills。

调试 Skills

Skill 未启用:

  1. 检查描述是否与您的请求匹配: yaml # If you're saying "check this code" but description says "review" description: Review OR check code for issues...

  2. 验证文件位置: ```bash # Personal ls ~/.claude/skills/my-skill/SKILL.md

# Project ls .claude/skills/my-skill/SKILL.md ```

  1. 验证 YAML frontmatter:
  2. 第一行必须完全是 ---
  3. markdown 内容之前必须有结束标记 ---
  4. YAML 中不得使用制表符(请使用空格)
  5. name 字段只能包含小写字母和连字符

  6. 以调试模式运行: bash claude --debug # Watch for skill loading messages

Skill 意外启用:

缩小描述的适用范围。如果 skill 在不应启用时被激活,说明描述过于宽泛:

# Too broad - activates on any "code" mention
description: Help with code

# Specific - activates only for security contexts
description: Audit code for security vulnerabilities including injection attacks, authentication flaws, and data exposure. Use when specifically asked about security, vulnerabilities, or when reviewing code for security issues.

找不到辅助文件:

  • 使用相对于 SKILL.md 所在位置的路径
  • 仅使用正斜杠(即使在 Windows 上也是如此)
  • 检查文件是否确实存在:ls .claude/skills/my-skill/REFERENCED.md

何时创建 Skill

在以下情况下创建 skill: - 领域专业知识需要自动启用 - 多名团队成员需要相同的知识 - 您反复解释相同的模式或规则 - 上下文需要在不显式调用的情况下自动注入 - 知识分布在多个文件中,需要有序组织

在以下情况下不要创建 skill: - 您希望显式控制调用时机(使用 slash command) - 任务需要独立上下文(使用 subagent) - 这只是一次性提示词(直接输入即可) - 所谓的“skill”其实只是单个模板(使用 slash command)

专家提示:如果您发现自己每次处理身份验证代码前都要输入 /security-review,不妨将其转换为 skill,让专业知识常驻并自动发挥作用,而非依赖显式调用。如果仍希望显式调用,请保留为 command。


Plugin 系统

Plugins 将 Claude Code 扩展打包以供分发。一个 plugin 可以包含自定义命令、subagents、skills、hooks 和 MCP 服务器。Anthropic 于2025年12月正式推出 plugin 市场,其中包含36个精选 plugins。40

Plugin 结构

my-plugin/
├── .claude-plugin/
│   └── plugin.json              # Required: metadata
├── bin/                          # Executables invokable as bare commands (v2.1.91+)[^143]
├── commands/                     # Slash commands
│   └── hello.md
├── agents/                       # Subagents
│   └── helper.md
├── skills/                       # Skills
│   └── my-skill/
│       └── SKILL.md
├── hooks/                        # Event handlers
│   └── hooks.json
└── .mcp.json                     # MCP servers

Plugin 清单

最简 plugin.json

{
  "name": "my-plugin",
  "description": "What this plugin does",
  "version": "1.0.0",
  "author": {
    "name": "Your Name"
  }
}

v2.1.129 清单说明:themesmonitors 现在应在清单的 "experimental" 对象下声明。现有的顶层声明仍然有效,但 claude plugin validate 会发出警告,以便 plugin 作者在发布前完成迁移。156 自 v2.1.259 起,claude plugin validate --json 会以 JSON 格式输出验证结果。211

Plugin 管理

> /plugin                              # Interactive interface
> /plugin install name@marketplace     # Install
> /plugin enable name@marketplace      # Enable
> /plugin disable name@marketplace     # Disable
> /plugin uninstall name@marketplace   # Remove
> /plugin marketplace add ./local      # Add local marketplace
> /plugin marketplace list             # View marketplaces

对于一次性测试,v2.1.129 新增了一个会话标志,可直接获取 plugin zip,而不会将其安装到常规市场状态中:

claude --plugin-url https://example.com/my-plugin.zip

自 v2.1.128 起,--plugin-dir 也接受 .zip plugin 归档,因此本地冒烟测试既可以指向 plugin 目录,也可以指向归档文件。156 自 v2.1.265 起,它还接受一个 plugin 文件夹:其中每个包含清单的子文件夹都会作为独立 plugin 加载,会话运行期间新增或移除的子文件夹也会被自动识别。215

如果要在不使用 git 或 npm 的情况下进行永久安装,v2.1.224 新增了 archive plugin 源:可将市场条目指向通过 HTTPS 提供的 zip,并支持可选的 SHA-256 固定校验。如果归档内容发生变化,安装便会失败。如今,3种分发路径各司其职——--plugin-url 用于单次会话,archive 用于从 URL 固定安装,而市场则适用于具有更新生命周期的内容。对于团队而言,固定哈希尤为重要:它将“信任此 URL 今天提供的任何内容”转变为“信任我们审核过的确切字节”。201

v2.1.221 带来了3项易用性改进:/plugin install 在报告找不到 plugin 前,会先刷新过期的市场目录并重试(市场刚刚添加内容后出现的“未找到”问题已不复存在);通过 /plugin 安装的 plugins 会在安全的情况下立即激活,不再一律要求执行 /reload-plugins;此外,plugin 清单可以将 skills 指向 ".",从 plugin 根目录提供 skills——现在,针对根级 SKILL.md 的验证错误会明确建议这样配置。199 v2.1.268 进一步完善了这一体验:在 /plugin 中安装、启用或禁用 plugin 后,关闭菜单即可生效——此后不再需要执行 /reload-plugins216

v2.1.229 新增了 command 市场源——市场条目可以指向一个本地命令(例如 IDE 或构建工具),该命令运行时会输出 plugin 目录。每次会话都会重新解析该路径,并且无需重启即可应用;mode: "link" 则会就地使用该目录,而不是进行复制。这是面向开发循环的来源:由编辑器管理 plugin 的检出目录,Claude Code 则跟随它所指向的位置。234

Plugin 清理(v2.1.121+)

Plugins 可以将其他 plugins 声明为依赖项。安装 plugin 时,其依赖项会自动安装,并标记为“自动安装”。以下两个新命令可清理手动卸载或移除市场后留下的内容:

命令 行为
claude plugin prune 移除父 plugin 已不存在的自动安装 plugins
claude plugin uninstall <name> --prune 卸载 plugin,并级联移除其已成为孤立项的自动安装依赖

手动卸载 plugin 或移除市场后,请运行 prune,以保持 ~/.claude/plugins/ 简洁。154

本地开发

创建本地市场进行测试:

mkdir dev-marketplace && cd dev-marketplace
mkdir my-plugin
# Create plugin structure

cd ..
claude
> /plugin marketplace add ./dev-marketplace
> /plugin install my-plugin@dev-marketplace

Plugin 安装改进(v2.1.51+)

从 npm 源安装 plugins 时,现在支持自定义 npm 注册表并固定特定版本。市场操作的默认 git 超时时间已从30秒增加到120秒,可通过 CLAUDE_CODE_PLUGIN_GIT_TIMEOUT_MS 配置。98

Plugin 配置安全性(v2.1.207)

两项安全强化措施消除了 plugin 配置中的 shell 注入风险和仓库提供配置所带来的攻击途径:185

  • shell 形式的命令会拒绝 ${user_config.*}将用户提供的配置值直接插入 shell 字符串存在注入风险,因此引用 ${user_config.*} 的 shell 形式 plugin 命令现在无法通过验证。请改用 exec 形式(参数数组,不经过 shell 解析),或从 $CLAUDE_PLUGIN_OPTION_<KEY> 环境变量中读取该值。
  • 不再从项目级 .claude/settings.json 读取 pluginConfigsPlugin 配置值现在仅来自用户级设置,因此克隆的仓库无法附带配置来改变已安装 plugins 的执行方式。

隔离强化仍在继续:v2.1.265 修复了 macOS 和 Linux 上 plugin 路径中的反斜杠可绕过符号链接隔离检查的问题;v2.1.267 则修复了已获取市场中的同类问题——市场条目路径中的反斜杠此前可以绕过隔离检查。215216

Plugin 组件

  • 命令:可作为斜杠命令使用(/plugin-command
  • Agents:显示在 /agents 列表中
  • Skills:根据 skill 配置自动加载
  • Hooks:与用户/项目 hooks 合并,并行运行
  • MCP 服务器:启用 plugin 时自动启动

通过 .claude/skills/ 使用本地 Plugins(v2.1.157+)

放置在项目 .claude/skills/ 目录中的 plugins 现在会自动加载,无需使用市场;claude plugin init <name> 则会在该目录中搭建一个全新的 plugin。这大幅缩短了从“我需要一个项目级工具”到“我拥有一个可用 plugin”的流程——无需注册市场,也不必处理清单配置。/plugin 还新增了参数自动补全功能,与其余命令界面保持一致。[^181]

Plugin CLI:JSON 输出、固定安装、评估套件(v2.1.268-271)

以下3项新增功能推动 plugin CLI 向脚本化和 CI 使用场景迈进:216

  • 全面支持 --json(v2.1.268):claude plugin installuninstallupdateenabledisable 均接受 --jsonclaude plugin list --json 的每一行还会包含 errorDetailsnoteDetails——提供机器可读状态,免去包装脚本解析面向用户输出的麻烦。
  • 固定命令接受机制(v2.1.271):claude plugin install --accept-command <sha256>claude plugin update 同样支持)只接受先前 --json 运行所显示的确切命令,而非使用宽泛的 -y——审核一次并批准这些字节;如果安装命令发生变化,系统会拒绝执行。
  • claude plugin eval(v2.1.269):针对 Claude Code 运行 plugin 的评估套件,并以 JSON 格式获取带评分且可复现的结果,以及一份 HTML 报告——这不仅能验证清单,还能对 plugin 行为进行回归测试。claude plugin eval --help 记录了套件格式。

记忆如何运作?

Claude Code的记忆系统可以跨会话保留上下文。有效管理记忆,决定了Claude是能够深入理解您的项目,还是每次会话都从头开始。

CLAUDE.md 层级结构

位置 作用域 共享方式 使用场景
/Library/Application Support/ClaudeCode/CLAUDE.md(macOS) 企业 所有用户 公司规范
./CLAUDE.md./.claude/CLAUDE.md 项目 通过 git 团队上下文
~/.claude/CLAUDE.md 用户 所有项目 个人偏好
./CLAUDE.local.md 项目本地 从不共享 个人项目笔记

有效的 CLAUDE.md 结构

# Project Context

## Architecture
- Monorepo with packages in /packages
- React frontend in /packages/ui
- Node.js API in /packages/api
- Shared types in /packages/types
- PostgreSQL database via Prisma

## Code Standards
- TypeScript strict mode everywhere
- ESLint + Prettier enforced (pre-commit hooks)
- No default exports
- JSDoc on all public APIs
- Tests required for all new code

## Commands
- `npm test` - Run all tests
- `npm run test:watch` - Watch mode
- `npm run lint` - Check linting
- `npm run lint:fix` - Auto-fix lint issues
- `npm run build` - Production build
- `npm run dev` - Start dev servers
- `npm run db:migrate` - Run migrations
- `npm run db:seed` - Seed database

## Patterns

### API Endpoints
Create in packages/api/src/routes/
Use Zod for request/response validation
All endpoints need OpenAPI documentation

### React Components
Create in packages/ui/src/components/
Use React Query for server state
Prefer composition over inheritance

### Database
Prisma schema in packages/api/prisma/
Always create migration for schema changes
Use transactions for multi-table operations

## Important Notes
- NEVER commit .env files
- API runs on :3000, UI on :3001
- Local DB: postgres://localhost:5432/myapp
- Feature flags in packages/api/src/flags.ts

## Recent Decisions
- 2025-12-01: Migrated to React Query v5
- 2025-11-15: Adopted Zod for all validation
- 2025-11-01: Moved to ESM modules

# Summary Instructions
When using compact, focus on:
- Recent code changes
- Test results
- Architecture decisions made this session

CLAUDE.md 中禁止提交归属信息的规则优先(v2.1.269):过去,Claude Code的归属信息提醒(Co-Authored-By 和“Generated with Claude Code”行)会覆盖 CLAUDE.md 或记忆中“不添加归属信息”的规则;现在将以该规则为准。通过托管设置配置的归属信息行仍然有效。216

文件导入

在 CLAUDE.md 中引用其他文件:

See @README.md for project overview
Coding standards: @docs/STYLE_GUIDE.md
API documentation: @docs/API.md
Personal preferences: @~/.claude/preferences.md

导入语法: - 相对路径:@docs/file.md - 项目中的绝对路径:@/absolute/path.md - 主目录:@~/.claude/file.md - 最大深度:5层导入

记忆规则目录

为了更有条理地管理记忆,可使用.claude/rules/存储分类后的规则文件:11

.claude/rules/
├── testing.md          # Testing conventions
├── security.md         # Security requirements
├── api-patterns.md     # API design patterns
└── deployments.md      # Deployment procedures

规则会自动加载并提供结构化上下文,同时避免 CLAUDE.md 变得杂乱。

快速添加记忆

在会话期间使用#前缀添加笔记:

# Always run tests before committing
# The payment module is especially fragile
# Use the new logger from packages/api/src/logger.ts

系统会提示您选择用于存储该笔记的记忆文件。

自动记忆(v2.1.32+)

Claude Code现在会自动记录项目上下文,并在后续会话中调用这些信息。80在您工作时,Claude会将观察结果(包括模式、约定、调试心得和关键文件路径)写入以下持久化记忆文件:

~/.claude/projects/{project-path}/memory/MEMORY.md

会话开始时,您会看到Recalled memories;会话期间则会看到Wrote memories。自动记忆与#前缀的区别如下:

自动记忆 #前缀
触发方式 Claude隐式决定 您显式决定
内容 模式、约定、架构 特定事实或指令
存储位置 MEMORY.md(自动管理) 用户选择的记忆文件
编辑方式 由Claude管理;您也可以直接编辑文件 由您控制存储的内容

自动记忆始终会加载到系统提示词中(前200行)。请保持内容简洁。详细笔记应存放在单独的主题文件中(例如debugging.mdpatterns.md),并从MEMORY.md链接至这些文件。

管理自动记忆(v2.1.59+):使用/memory可直接在Claude Code中查看和管理自动记忆文件。100此前,/memory只会打开 CLAUDE.md 编辑器;如今,您可以查看、编辑并整理Claude记住的内容。

记忆时间戳(v2.1.75+):记忆文件现在包含最后修改时间戳,帮助Claude判断哪些记忆仍然新鲜,哪些已经过时。自动调用记忆时,系统会降低过时内容的优先级,从而改善上下文质量。117

若要停用记忆,请在启动时传入--no-memory(这会禁用包括 CLAUDE.md 在内的所有记忆)。目前没有能够仅禁用自动记忆、同时保留 CLAUDE.md 的标志(这是一项已提出的功能请求)。

使用/dream整合记忆:随着时间推移,自动记忆会逐渐积累重复和过时的条目。/dream命令会自动执行一轮整合,清理并合并记忆条目,消除冗余内容,同时归纳整理相关观察结果。建议定期使用该命令,确保记忆文件重点明确,并控制在200行以内。128

上下文管理命令

查看上下文用量:

> /context

以可视化网格展示系统提示词、对话、工具和文件内容的上下文分配情况。

压缩对话:

> /compact
> /compact focus on the authentication changes
> /compact preserve test output and error messages

智能总结较早的对话,同时保留关键信息。

自定义压缩指令(位于 CLAUDE.md 中):

# Summary Instructions
When using compact, focus on:
- Test output and failures
- Code changes made this session
- Architecture decisions

为上下文启用扩展思考:

export MAX_THINKING_TOKENS=10000

更多思考 token 意味着更强的推理能力,但成本也更高。

上下文优化策略

  1. 使用具体的文件引用,而不是让Claude自行搜索
  2. 在不同任务之间使用/clear清除无关对话
  3. 在长时间会话中主动压缩
  4. 使用 subagents隔离探索性工作
  5. 复杂任务拆分为目标明确的交互
  6. 对于持续推进的工作,恢复已有会话,避免重新说明

图像和多模态输入

Claude Code可以分析图像,包括截图、图表、模型图、错误消息和数据库架构图。

输入方式

  1. 拖放:将图像文件拖入Claude Code窗口
  2. 粘贴:使用Ctrl+V(Mac 上并非 Cmd+V)从剪贴板粘贴
  3. 路径引用:“分析这张图像:/path/to/screenshot.png”

查看已附加的图像

当Claude在回复中引用图像时,可点击图像链接直接查看:27

[Image #1]   # Click to open in default image viewer
[Image #2]   # Navigate attached screenshots

在查看截图或调试视觉问题时,可点击的链接十分实用。点击引用即可查看Claude实际分析的图像。

使用场景

  • 调试 UI 问题:“这是该错误的截图,是什么原因造成的?”
  • 实现设计:“根据这个模型图构建该组件”
  • 分析图表:“解释这张架构图”
  • 数据库架构图:“创建与此 ERD 匹配的 Prisma 模型”
  • 错误分析:“这张错误截图表示什么?”

专家提示:根据模型图进行实现时,请提供展示不同状态(默认、悬停、加载和错误)的多张截图。视觉上下文越丰富,实现效果越好。

PDF 阅读(v2.1.30+)

Claude Code可以读取并分析 PDF 文档,还可精确控制页码范围:76

基本 PDF 阅读:

> Analyze this PDF: /path/to/document.pdf

读取指定页码范围:

> Read pages 1-5 of the PDF: /path/to/report.pdf

也可以通过带有pages参数的 Read 工具以编程方式读取: - pages: "1-5" - 读取第1至第5页 - pages: "1,3,7" - 读取指定页面 - pages: "10-" - 从第10页读取至末尾

限制: - 每次请求最多100页 - 文件大小上限为20MB - 通过 @ 提及大型 PDF(超过10页)时,系统会返回轻量级引用,并按需加载完整内容


语音模式(2026年3月)

语音模式让 Claude Code 成为通过对话而非打字进行协作的结对编程伙伴。通过 /voice 激活后,它采用按键说话机制,让您能够精确控制何时采集语音。111

激活

> /voice           # Start voice mode

也可以在 settings.json 中设置 voiceEnabled: true,以便在会话开始时自动激活。

工作原理

按住空格键说话,松开即可发送。Claude 会处理您的语音,并像处理输入的提示词一样作出响应。按键说话的设计可避免编码过程中意外触发。

支持的语言(共20种,v2.1.69+)

英语、西班牙语、法语、德语、葡萄牙语、意大利语、日语、韩语、中文、印地语、俄语、波兰语、土耳其语、荷兰语、乌克兰语、希腊语、捷克语、丹麦语、瑞典语、挪威语。110

推出状态

语音模式于2026年3月3日发布,并在春季逐步开放,目前适用于所有订阅层级。111

最适合

  • 在白板上绘制草图时描述高层架构
  • 口述提交消息和 PR 描述
  • 双手无需离开键盘,以对话方式说明错误
  • 快速委派任务:“运行测试套件并修复所有失败项”

Git 集成如何工作?

Claude Code 提供深度 git 集成,并内置安全协议。

安全协议

  • 自动遵循 .gitignore
  • 未经许可不会修改分支
  • 提交前显示差异
  • 遵循项目的提交规范
  • 未经明确要求绝不会强制推送
  • 修改提交前检查作者身份

常见工作流

创建提交:

> commit these changes
> create a commit with a meaningful message

Claude 将: 1. 运行 git statusgit diff 2. 分析变更 3. 生成符合约定的提交消息 4. 等待批准后再提交

创建拉取请求:

> create a PR for this feature
> summarize the changes and create a PR

一次完成提交 → 推送 → PR:内置的 /commit-push-pr 命令会依次执行这3个步骤。从 v2.1.206 开始,它会自动允许 git push 推送到存储库中已配置的推送远程仓库——若已设置 remote.pushDefault,则使用该设置,否则使用唯一的远程仓库——而不再仅限于 origin。因此,基于 fork 和多远程仓库的工作流在推送步骤中不再触发权限提示。184v2.1.229 开始,如果 git/gh 调用中包含危险标志,此自动批准将不再生效——--force--amend--no-verify 及类似标志现在都会触发提示。234

审查代码:

> review the changes in this PR
> what could go wrong with these changes?

GitHub Actions 集成

使用官方 action 在 CI/CD 中自动运行 Claude:

快速设置:

> /install-github-app

手动工作流文件:

name: Claude Code Review
on:
  pull_request:
    types: [opened, synchronize]
  issue_comment:
    types: [created]

jobs:
  claude-review:
    runs-on: ubuntu-latest
    steps:
      - uses: anthropics/claude-code-action@v1
        with:
          anthropic_api_key: ${{ secrets.ANTHROPIC_API_KEY }}
          prompt: "Review this PR for bugs, security issues, and performance problems"
          claude_args: "--max-turns 5"

适用于 Bedrock(使用 OIDC):

- name: Configure AWS
  uses: aws-actions/configure-aws-credentials@v4
  with:
    role-to-assume: ${{ secrets.AWS_ROLE_TO_ASSUME }}
    aws-region: us-west-2

- uses: anthropics/claude-code-action@v1
  with:
    use_bedrock: "true"
    claude_args: '--model us.anthropic.claude-opus-5'

代码审查 [研究预览](2026年3月)

代码审查是 Anthropic 的多智能体系统,可自动审查拉取请求,发现人工审查者容易遗漏的错误。PR 打开后,一组智能体会并行执行任务——每个智能体从不同角度检查代码库——随后交叉验证发现的问题,以过滤误报并按严重程度排序。结果以一条概览评论和多条行内注释的形式呈现。113

可用范围:自2026年3月9日起,面向 Claude for Teams 和 Claude for Enterprise 客户提供研究预览。

工作原理: 1. 开发者打开 PR 2. 多个 AI 智能体并行分析代码 3. 智能体交叉验证彼此发现的问题 4. 最终智能体汇总结果、去除重复项,并按严重程度排序 5. 以 PR 评论形式发布结果(概览和行内注释)

性能指标(Anthropic 内部数据):

指标 数值
收到问题反馈的大型 PR(1,000行以上) 84%(平均7.5个问题)
收到问题反馈的小型 PR(少于50行) 31%(平均0.5个问题)
人工异议率 被标记为不正确的发现少于1%
平均审查时间 约20分钟
收到实质性评论的 PR 54%(原为16%)

费用:每次审查15–25美元,具体取决于 PR 的规模和复杂度。组织可以通过每月支出上限、存储库级启用设置和分析仪表板来管理支出。113

设置:管理员在 Claude Code 设置中启用该功能,安装 GitHub App,并选择目标存储库。开发者无需进行任何配置——启用后,系统会自动审查新的 PR。

与 GitHub Action 的主要区别:上文提到的开源 claude-code-action 使用提示词运行单个 Claude 实例。代码审查则会调度一个多智能体团队,以开展更深入的分析。人工批准仍为必需环节——代码审查仅提供参考,绝不会批准合并。113


如何在 IDE 中使用 Claude Code?

VS Code 扩展

要求:VS Code 1.98.0+

安装:在扩展市场中搜索“Claude Code”

功能: - 侧边栏面板(Spark 图标) - 活动栏中的会话列表,会话可作为完整编辑器打开(v2.1.70+)109 - 以完整 Markdown 文档视图展示计划,并支持评论(v2.1.70+)109 - 通过聊天面板中的 /mcp 打开原生 MCP 服务器管理对话框(v2.1.70+)109 - 将压缩内容显示为可折叠的“已压缩聊天”卡片(v2.1.69+)110 - 带差异预览的计划模式 - 自动接受编辑开关 - 扩展思考开关 - 文件附件和图像粘贴 - 对话历史记录 - 同时运行多个会话 - 专注视图(v2.1.221):聊天菜单中的开关,可将工具活动隐藏在每轮对话的可展开摘要中,并显示正在运行的工具实时指示器——使用 Ctrl+Alt+F 或“Claude Code:切换专注视图”命令。当您希望像阅读文章一样通读对话,只展开自己关注的工具调用时,可以启用此功能;默认视图仍会显示完整的活动流。199 - 会话组(v2.1.229):侧边栏可将会话整理到命名组中——右键单击即可创建、重命名或删除;按住 Cmd/Ctrl 或 Shift 并单击,可一次移动多个会话。还可以拖动 /btw 旁路问题面板的边界来调整其大小。234

安全说明:Anthropic 已在 IDE 扩展 v1.0.24+ 中修复 WebSocket 身份验证绕过漏洞(CVE-2025-52882)。请确保扩展已更新;Anthropic 已从扩展商店中移除所有存在漏洞的版本。31

第三方提供商配置(在 .claude/settings.json 中):

{
  "env": {
    "CLAUDE_CODE_USE_BEDROCK": "1",
    "AWS_REGION": "us-east-1",
    "AWS_PROFILE": "your-profile"
  }
}

JetBrains 插件

支持:IntelliJ IDEA、PyCharm、WebStorm、GoLand、PhpStorm、DataGrip

安装:设置 → Plugins → 搜索“Claude Code”→ 安装 → 重启

主要快捷键: - Cmd+Esc(Mac)/ Ctrl+Esc(Windows):快速启动 - Cmd+Option+K(Mac)/ Alt+Ctrl+K(Windows):添加文件引用

功能: - 在 IDE 差异查看器中查看差异 - 自动共享选中内容的上下文 - 诊断集成 - 多个会话

WSL2 配置: 将 Claude 命令设置为:

wsl -d Ubuntu -- bash -lic "claude"

终端集成

将外部终端连接到 IDE:

> /ide

Claude Code 会自动检测 VS Code、Cursor、Windsurf 和 JetBrains IDE。

Slack 集成(2025年12月)

Claude Code 现已与 Slack 直接集成,开发者可以从聊天线程中委派编码任务。7

工作原理: 1. 在 Slack 频道或线程中提及 @Claude 2. Claude 审查消息,判断其是否为编码任务 3. Claude Code 会话在 Anthropic 基础设施上自动启动 4. Claude 从频道或线程的近期消息中收集上下文 5. 进度更新会发布回您的 Slack 线程 6. 完成后提供用于审查变更和打开 PR 的链接

使用场景: - 根据 Slack 中发布的错误报告调查错误 - 根据团队反馈快速审查代码 - 根据功能请求实现小型功能

要求: - 通过 Slack App Marketplace 安装 Claude app - Slack 付费方案 - 拥有网页版 Claude Code 的访问权限

隐私:Claude 遵循 Slack 现有的权限结构。它无法访问您无权查看的对话或存储库。对话不会用于模型训练。


高级用法模式

Headless 和 CI 模式

在脚本和 CI 流水线中运行 Claude Code:

#!/bin/bash
# Automated code review

result=$(claude -p "Review this code for quality issues" \
  --output-format json \
  --allowedTools "Read,Grep,Glob" \
  --permission-mode plan \
  --disable-slash-commands \
  --max-turns 5)

if echo "$result" | jq -e '.result | test("critical|high severity")' > /dev/null; then
  echo "Issues found:"
  echo "$result" | jq -r '.result'
  exit 1
fi

echo "Review passed"
exit 0

管道与链式操作

# Analyze logs
cat production.log | claude -p "summarize errors" > error-summary.md

# Process multiple files
find . -name "*.ts" -exec cat {} \; | claude -p "find security issues"

# Chain with jq
claude -p "generate config" --output-format json | jq -r '.result' > config.json

后台任务

运行耗时操作而不阻塞:

> start the build in the background

也可以在命令执行期间按 Ctrl+B

管理后台任务:

> /bashes                    # List running tasks
> get output from task xyz   # Retrieve output

使用 Git Worktrees 运行并行会话

# Create worktrees for parallel work
git worktree add ../project-feature-a -b feature-a
git worktree add ../project-bugfix bugfix-123

# Run Claude in each worktree (separate project dirs = separate sessions)
cd ../project-feature-a && claude
cd ../project-bugfix && claude

每个 worktree 都是独立的项目目录,并拥有自己的会话。

JSON 输出解析

result=$(claude -p "analyze this code" --output-format json)

# Extract fields
echo "Result: $(echo $result | jq -r '.result')"
echo "Cost: $(echo $result | jq -r '.total_cost_usd')"
echo "Session: $(echo $result | jq -r '.session_id')"
echo "Duration: $(echo $result | jq -r '.duration_ms')ms"

以编程方式管理会话

# Name the current session for easy recall (inside Claude: /rename feature-auth)
# Then resume by name later:
claude --resume "feature-auth"

# Continue most recent session
claude -c "continue implementing the tests"

# List recent sessions to find one (shows up to 50 sessions, v2.1.47+)
claude --resume          # interactive picker

远程与后台 Agents [研究预览]

Claude Code 通过两项相辅相成的功能突破了本地终端的限制:Remote(云端执行并传送至本地)和 Background Agents(并行执行任务,不阻塞终端)。两者都使用 & 前缀,并共享相同的云基础设施。

核心概念

claude.ai/code 的 Web 界面会在云端运行 Claude Code。当您离开终端时,任务仍会在后台执行。准备继续时,可将会话传送至本地计算机,从 Claude 中断的位置无缝衔接。

远程执行带来了以往无法实现的工作流: - 在手机上启动复杂的重构任务,让它在通勤途中持续运行,然后回到工作站完成后续工作 - 在 Web 界面中将多个任务加入队列,回到办公桌后再查看结果 - 需要合上笔记本电脑时,将耗时较长的操作移交至云端

& 前缀

发送任务,让它在 Claude Code Web 端后台运行:

& Build a complete REST API for user management with authentication, CRUD operations, and proper error handling

& 前缀会将提示词分派至云端。Claude 将异步处理该任务。您可以关闭终端、切换设备或继续处理其他工作。claude.ai/code 的 Web 界面会显示正在运行和已经完成的会话。

--teleport 标志

将云端会话拉取至本地终端:

claude --teleport session_abc123

此标志会从 Web 端检索会话状态,并在本地恢复会话。您将获得完整的对话历史记录、Claude 修改过的所有文件,并能继续交互,就像始终参与其中一样。

会话 ID 会显示在 Web 界面中。点击任意会话即可查看其 ID 和当前状态。

要求

Claude Code Remote 面向 Pro、Max、Team(高级席位)和 Enterprise(高级席位)订阅者开放。66 Web 界面运行于 Anthropic 的基础设施之上,在托管云环境中提供与本地相同的 Claude Code 能力(文件操作、Bash 命令和 MCP 集成)。Anthropic 于2026年1月扩大了 Team 和 Enterprise 的访问范围;账户管理员可在 Claude 设置中启用或停用此功能。

iOS 应用(2025年11月): Claude Code 也已登陆 Claude iOS 应用,您可以随时随地启动编码任务,并通过手机监控 agent 的进度。15 即使不在办公桌前,也能启动任务;待准备审查时,再将任务传送至终端。

Remote Control(2026年2月): 此会话移动功能支持通过手机、平板电脑或任意浏览器继续本地 Claude Code 会话。会话状态——文件引用、对话历史记录、工具配置和待处理操作——会作为一个不可分割的整体,通过加密隧道传输。该功能已于2026年8月结束研究预览并正式开放(v2.1.58 扩大了早期预览范围);任何运行 claude remote-control 的计算机都会以设备卡片的形式显示在 Claude 应用 Code 标签页的顶部。205 外部构建请使用 claude remote-control 子命令(v2.1.51+)。101 会话名称现在默认采用基于主机名的前缀(例如 myhost-graceful-unicorn),可通过 --remote-control-session-name-prefix 覆盖。137v2.1.251 起,Remote Control 客户端能够实时流式显示前台 subagent 的工具调用及其结果;默认使用的后台 subagents 仍只显示状态。206v2.1.273 起,通过 claude --remote-control(或 /remote-control)启动的会话可以从 Claude 应用中创建分支——该分支将在您的计算机上作为后台会话运行。217

v2.1.222 起,仓库本地设置(.claude/settings.json.claude/settings.local.json无法再开启 Remote Control 自动启动,但仍可将其关闭。若要启用,请通过 /config 在用户作用域中设置。这种非对称设计正是关键所在:克隆的仓库不应能够在您不知情的情况下暴露会话以供远程继续,但可以合理地选择退出此功能。199

实用工作流

早晨通勤时:

& Review all PRs assigned to me and prepare summaries with recommendations

回到办公桌后:

# Check what completed
# Visit claude.ai/code to see session list

# Pull the session locally to review and act on recommendations
claude --teleport pr-review-session-xyz

下班前:

& Run the full test suite, fix any failures, and prepare a summary of what was changed

第二天早晨:

claude --teleport test-fixes-session-abc
# Review what Claude did overnight, make final adjustments

Claude Code Channels [研究预览](2026年3月)

Claude Code Channels 允许您从 TelegramDiscord 向正在运行的 Claude Code 会话发送消息。122 此功能采用基于 plugins 的架构来集成消息平台,预计未来将支持更多平台。

要求: v2.1.80+、Bun 运行时、claude.ai 登录。使用 --channels 标志启动,以便将工具审批提示转发至消息应用。Channel 服务器以 plugins 形式安装。

使用场景: 当 Claude Code 在工作站上运行时,通过手机监控和批准 agent 操作。它尤其适合耗时较长的 /loop 任务或通宵运行的 agent 会话,让您无需守在终端前也能保留审批关卡。

Claude Code Security [研究预览](2026年2月)

Claude Code Security 是内置于 Web 版 Claude Code 的漏洞扫描功能。97 它会扫描代码库中的安全漏洞,并提出有针对性的补丁建议,供人工审查。

可用范围: 面向 Enterprise、Team 和开源项目维护者提供有限的研究预览。

工作原理: 1. 将 Claude Code Security 指向某个仓库 2. 它会扫描代码库中的漏洞 3. 结果包含具体的补丁建议,供您审查 4. 应用更改前必须经过人工审查

此功能利用了 Opus 4.6 开箱即用的强大能力——经实际证明,它能够在开源代码中发现500多个零日漏洞。79

当前状态

Claude Code Remote 已于2026年8月结束研究预览并正式开放。其核心工作流(云端执行并传送至本地)实现了持续的 AI 开发:当您离开键盘时,Claude 会继续工作;回来后,则可从中断的位置无缝衔接。

当前限制: 会话传送目前仅支持单向操作:您可以将 Web 会话拉取至终端,但无法将现有终端会话推送至 Web 端。目前也无法在远程计算机上继续本地会话(例如通过 SSH 连接的 AWS 实例)。

Background Agents

Background agents 会在您继续工作的同时运行,无需等待耗时任务完成。10

Background Agents 的工作原理:

当 Claude 执行复杂任务时,background agents 不会阻塞终端,而是: 1. 在独立进程中自主执行 2. 即使关闭终端也会继续工作 3. 完成后通过通知报告结果 4. 运行期间可供监控和管理

启动 Background Agent

使用 Ctrl+B: 当 Claude 正在工作时,按 Ctrl+B 可将当前任务转入后台。终端会立即恢复可用。

使用 & 前缀:

& Run all tests and fix any failures
& Refactor the authentication module to use JWT
& Generate complete API documentation

& 前缀会将任务分派至 Claude Code Remote(云端执行)。如需在本地后台执行,请对已经运行的任务使用 Ctrl+B

监控后台任务

> /tasks                    # List all running tasks
> /task status abc123       # Check specific task
> /task cancel abc123       # Stop a task
> /task output abc123       # View task output so far

并行后台工作流

同时运行多个 agents:

& Fix all failing tests in src/
& Update documentation for the API module
& Run security scan on the codebase

每个任务都会独立运行。使用 /tasks 监控进度,并在任务完成后逐一获取结果。


Chrome 中的 Claude(2025年12月;2026年7月正式发布)

Claude Code 现可通过 Chrome 中的 Claude 扩展程序与浏览器集成,从而直接通过终端控制浏览器。17

前提条件

  • Chrome 或基于 Chromium 的浏览器(Edge、Brave、Arc 均可)
  • 在终端中运行的 Claude Code v2.0+
  • Pro、Max、Team 或 Enterprise 计划(Free 计划不提供此扩展程序)
  • 从 https://claude.ai/chrome 安装 Chrome 扩展程序

设置

  1. 从 https://claude.ai/chrome 安装 Chrome 扩展程序
  2. 出现提示时,向扩展程序授予权限(控制浏览器需要页面访问权限)
  3. 启动 Claude Code——系统会通过本地 WebSocket 自动检测此集成
  4. 使用自然语言控制浏览器

此扩展程序通过本地 WebSocket 连接与 Claude Code 通信。两者必须同时运行。

功能

通过终端实现浏览器自动化:

> Navigate to github.com and open my repositories
> Fill out this form with the test user data
> Take a screenshot of the current page
> Click the submit button and wait for the page to load

网页抓取与测试:

> Extract all product prices from this e-commerce page
> Run through the signup flow and report any issues
> Check if the mobile menu works correctly

使用场景

  • E2E 测试:直接从 Claude Code 运行集成测试
  • 网页抓取:无需编写浏览器自动化代码即可从页面提取数据
  • 表单填写:自动执行重复性的网页工作流
  • 视觉验证:截取屏幕截图并分析页面布局

Chrome 集成在现有浏览器会话中运行,可访问您的登录状态和 Cookie,适合用于测试需要身份验证的流程。

权限(v2.1.251+):浏览器操作始终经过 Claude Code 自身的权限检查,包括已禁用遥测的会话;此前此类会话使用 Chrome 扩展程序自身的提示。206v2.1.260 起,此集成还会遵循贵组织的 Chrome 中的 Claude 管理设置:管理员将其关闭后,--chrome/chrome 和浏览器工具均不可用。212

限制

  • 不支持多标签页:Claude 只能控制当前活动标签页,无法同时协调多个标签页
  • JavaScript 对话框会阻塞执行alert()confirm()prompt() 对话框会暂停扩展程序,请避免在自动化流程中触发这些对话框
  • 无法访问无痕模式,除非明确允许该扩展程序在无痕模式下运行
  • WebSocket 连接:如果 Claude Code 重新启动,Chrome 扩展程序必须重新连接(通常会在数秒内自动完成)
  • 使用 read_page 获取无障碍树中的元素引用;请通过 ref 进行交互,而非使用坐标

Slack 中的 Claude Code(2025年12月)[研究预览]

Anthropic 在 Slack 中推出了 Claude Code,开发者可以直接从聊天线程中委派编码任务。19

工作原理

  1. 在任意 Slack 频道或线程中提及 @Claude
  2. 结合上下文描述编码任务
  3. Claude 分析 Slack 消息以确定代码仓库
  4. 进度更新会显示在线程中
  5. Claude 分享用于审查工作和打开 PR 的链接

工作流示例

@Claude The login form validation is broken on mobile devices.
Can you fix it? Check the bug report from earlier in this thread.

Claude 将: 1. 阅读线程以获取上下文 2. 识别相关代码仓库 3. 克隆并分析代码库 4. 发布进度更新 5. 创建包含修复的 PR 6. 分享 PR 链接以供审查

优势

  • 上下文感知:Claude 会读取 Slack 历史记录,获取错误报告、功能请求和讨论内容
  • 团队可见性:线程中的进度更新可让所有人及时了解情况
  • 使用门槛低:无需终端或 IDE,直接从聊天中开始
  • GitHub 集成:自动创建带有规范说明的 PR

前提条件

  • 已安装 Claude 应用的 Slack 工作区(须经工作区管理员批准)
  • 已连接到 Slack 工作区的 GitHub 代码仓库
  • Pro、Max、Team 或 Enterprise 计划
  • Claude 必须拥有目标代码仓库的写入权限(创建分支、创建 PR)

限制

  • 代码仓库检测:Claude 根据 Slack 上下文(频道主题、近期消息、线程内容)推断代码仓库。如果存在歧义,请明确指定代码仓库:@Claude in repo org/my-app, fix the login bug
  • 无法访问本地文件:Slack 中的 Claude 完全在云端运行——它会克隆代码仓库、进行更改并创建 PR,但无法访问您的本地文件系统
  • 线程上下文窗口:Claude 会读取当前线程,但从其他频道或私信中获取的上下文有限
  • 审批流程:所有更改均须经过 PR 审查——Claude 绝不会直接推送到 main
  • 速率限制:受您计划的 Claude Code 使用限额约束(与 CLI 和网页端用量共享)

Slack 集成目前面向 Pro、Max、Team 和 Enterprise 用户提供研究预览。


Microsoft 365 中的 Claude(2026年5月)

2026年5月7日,Anthropic 将其 Microsoft 365 产品从有限范围推出转为面向付费计划正式发布。公告称:“适用于 Excel、PowerPoint 和 Word 的 Claude 已正式发布,适用于 Outlook 的 Claude 现已面向所有付费计划开放公测。”161

其愿景是在各个应用之间构建互联互通的工作空间。Anthropic 给出了一个具体示例:“在 Excel 中调整某项假设后,PowerPoint 中的图表和 Word 备忘录中的数字也会自动更新。”161 对于 Outlook,新功能侧重于邮箱分类处理:“让 Claude 对您的收件箱进行分类,它会根据哪些邮件需要您回复、哪些可以代您起草回复,以及哪些只是无关信息来整理邮件。”161

可用性

  • Excel、PowerPoint、Word。 已正式发布。“所有使用付费计划的 Mac 和 Windows 用户均可使用适用于 Microsoft 365 的 Claude。”161
  • Outlook。 公开测试版。“适用于 Outlook 的 Claude 测试版面向所有付费计划开放。”161

与 Claude Code 的关系

Microsoft 365 加载项在 Office 应用内部运行,并连接到支持 Claude Code 的同一套 Claude 基础设施。它们并非 Claude Code 的使用界面(您不会从 Excel 驱动 CLI),但可与2026年5月5日发布的智能体模板配合使用:10个金融智能体模板以 plugins 形式提供给 Claude Cowork 和 Claude Code,两个界面均可访问相同的数据连接器以及 Moody’s MCP 集成。158 应将 M365 视为 CLI 的 Office 应用配套工具,而非替代品。


网页端 Claude Code [研究预览](2026年1月)

网页端 Claude Code 允许您通过浏览器访问 claude.com/code,并在 Anthropic 管理的云基础设施上委派编码任务。66 这相当于无需终端的 Claude Code——分配任务、跟踪进度并接收返回的拉取请求。

主要功能

  • 并行执行任务:通过单一界面,同时在不同代码仓库中启动多个编码任务
  • 实时跟踪进度:通过实时更新查看 Claude 处理任务的过程;可在会话中途调整其处理方式
  • 自动创建 PR:Claude 会生成包含清晰变更摘要的拉取请求
  • 会话传送:使用 claude --teleport 将网页会话拉取到本地终端,以便继续在本地工作
  • 移动端访问:早期阶段的 iOS 应用允许您通过手机分配和监控编码任务66

安全架构

任务在具有网络和文件系统限制的隔离沙盒环境中执行。Git 交互通过安全代理进行,该代理将代码仓库访问权限严格限制在已授权的代码仓库内。管理员可以配置 Claude 能够访问的域名(例如,允许下载 npm 软件包以进行测试)。66

可用性

计划 访问权限
Pro / Max / Team 已包含(研究预览)
Enterprise 拥有高级席位或 Chat + Claude Code 席位的用户224

云端会话与 Claude Code 的所有其他使用方式(CLI、IDE、Slack)共享速率限制。

从终端连接 GitHub:/web-setup

云端会话需要访问您的代码仓库。除了授权 Claude GitHub App 外,已经使用 gh 的开发者还可以在终端中运行 /web-setup,将本地 gh CLI 令牌同步到其 Claude 账户;无需在代码仓库中安装 App。如果这两种访问方式均未配置,/schedule 会提示运行 /web-setup。Team 和 Enterprise Owner 可以通过 claude.ai/admin-settings/claude-code 中的 Quick web setup 开关禁用 /web-setup;启用了 Zero Data Retention 的组织无法使用 /web-setup 或其他云端会话功能。自 v2.1.243 起,/status 会显示 GitHub 是否已连接到网页端 Claude Code(Pro/Max),未连接时会指向 /web-setup;尚未连接 GitHub 的 claude.ai 用户也会看到相关提示;此外,如果用户已通过不支持 gh auth token 的旧版 gh 完成身份验证,/web-setup 不会再反复要求登录。227224

网页端与终端:何时使用哪一种

场景 使用网页端 使用终端
分类处理积压的错误 并行分配5个错误
离开办公桌时快速修复 通过手机分配
复杂的架构工作 完整的代码库上下文
自定义 hooks 和 MCP 完整的扩展层
隔夜批处理工作 睡前分配,早上审查 & 后台智能体

当前限制:会话传送目前仅支持单向操作——您可以将网页会话拉取到终端,但无法将终端会话推送到网页端。66


性能优化

降低延迟

模型选择: - Haiku:响应速度最快,成本最低 - Sonnet:兼顾速度与质量 - Opus:质量最佳,延迟最高

流式传输: 默认情况下,所有响应均采用流式传输,因此您可以实时查看生成的输出。

提示缓存: 默认启用。可降低重复上下文(系统提示、工具定义)的处理延迟。

缓存策略

Claude Code会自动缓存系统提示和工具定义;缓存命中意味着计费输入 token 更少、响应速度更快。缓存有效期(TTL)取决于计费方式,以及请求所属的类别:主对话(交互式对话轮次、-p运行、Agent SDK轮次,以及与其内联运行的辅助程序)或其他所有请求(subagents、工作流、进程内协作成员、分支、压缩、会话标题):225

请求类别 Claude订阅,未超出套餐用量 用量额度、API密钥或云服务提供商
主对话 1小时 5分钟
其他所有请求 5分钟(少量由服务器控制的辅助请求为1小时) 5分钟

订阅会话一旦超出套餐包含的用量并开始使用用量额度,主对话的有效期便会降至5分钟。两个设置(v2.1.242+)可分别为不同类别选择TTL,取值均为"5m""1h"promptCacheTtl用于主对话,subagentPromptCacheTtl用于其他所有请求;对应的环境变量分别为CLAUDE_CODE_PROMPT_CACHE_TTLCLAUDE_CODE_SUBAGENT_PROMPT_CACHE_TTL。当多个控制项同时适用时,按以下优先顺序采用第一个匹配项:FORCE_PROMPT_CACHING_5M=1、对应类别的环境变量、对应类别的设置、ENABLE_PROMPT_CACHING_1H=1,最后是上表所列的类别默认值。1小时TTL的缓存写入费率更高,因此对于空闲时间超过5分钟的会话较为划算;对于从未空闲这么久的短时密集请求,则会增加成本。227225

{
  "promptCacheTtl": "1h",
  "subagentPromptCacheTtl": "5m"
}

多轮对话会缓存之前轮次中的思考块。

如有需要,可按模型禁用缓存:

export DISABLE_PROMPT_CACHING_SONNET=1
export DISABLE_PROMPT_CACHING_OPUS=1
export DISABLE_PROMPT_CACHING_HAIKU=1

并行操作

Subagents并行化: 多个subagents可以同时运行。每个subagent均独立工作,不会污染主上下文。

后台Bash: 长时间运行的命令不会阻塞对话:

> run the full test suite in the background

Git工作树(v2.1.49+): 在隔离的git工作树中启动Claude,以便并行工作,而不影响主工作树:

claude --worktree            # or -w; creates worktree in .claude/worktrees/
claude -w --name feature-x   # Named worktree

Subagents的定义中也支持isolation: "worktree",可为每个subagent提供隔离的仓库副本;若未产生任何更改,该副本会自动清理。96 ExitWorktree工具允许agents以编程方式退出工作树会话(v2.1.72+)。114 对于非git版本控制系统,可配置WorktreeCreate/WorktreeRemove hooks,以处理自定义的初始化和清理流程。96

适用于单体仓库的稀疏工作树(v2.1.76+):worktree.sparsePaths设置可为大型单体仓库中的工作树启用git稀疏检出,仅检出指定路径,而非整个仓库:118

{
  "worktree": {
    "sparsePaths": ["packages/my-service", "shared/utils"]
  }
}

跨工作树共享状态(v2.1.63+):同一仓库的各个git工作树现在可以共享项目配置(.claude/settings.json)和自动记忆。在一个工作树中更改设置或记忆后,其他所有工作树都能看到这些更改。104

worktree.baseRef设置(v2.1.133+,默认值存在破坏性变更):控制--worktreeEnterWorktree和agent隔离工作树从何处分支。支持以下两个值:160

  • "fresh"(新的默认值):从origin/<default>创建分支。此设置恢复了v2.1.128行为变更之前的方式。工作树生成时,任何尚未推送的本地提交都不会被带入。
  • "head":从本地HEAD创建分支。如果希望新工作树包含尚未推送的提交,则必须使用此值。
{
  "worktree": {
    "baseRef": "head"
  }
}

操作提示:如果您依赖v2.1.128–v2.1.132中将未推送工作带入新工作树的行为,请在升级前将worktree.baseRef设为"head",否则您的EnterWorktree工作树将悄然改为从origin/<default>开始。160

会话中途切换工作树(v2.1.157+)。EnterWorktree现在不仅能进入新工作树,还能在会话中途切换至其他由Claude管理的工作树。当agent需要在两个并行分支之间切换而不重启时,这一功能尤为实用。agent完成任务后,后台工作树也会保持解锁,因此git worktree remove / git worktree prune不会再因残留锁而失败。[^181]

内存优化

  • 指定文件引用:使用@src/auth.ts,而不是“查找身份验证文件”
  • 定向搜索:使用“在src/api中搜索”,而不是“全局搜索”
  • 全新会话:在互不相关的任务之间使用/clear
  • 自定义压缩:在CLAUDE.md中添加需要保留内容的说明
  • 将工具结果持久化到磁盘(v2.1.51+):超过50K字符的工具结果现在会持久化到磁盘(此前阈值为100K),从而减少上下文窗口占用,并延长长会话的可持续时间98
  • BashTool跳过登录shell(v2.1.51+):当shell快照可用时,BashTool现在默认跳过登录shell的-l标志,从而提升命令执行性能。此前需要设置CLAUDE_BASH_NO_LOGIN=true98

如何调试问题?

安装问题

WSL路径问题:

npm config set os linux
npm install -g @anthropic-ai/claude-code --force --no-os-check
which npm  # Should start with /usr not /mnt/c

Node版本冲突(nvm): 添加到~/.bashrc~/.zshrc

export NVM_DIR="$HOME/.nvm"
[ -s "$NVM_DIR/nvm.sh" ] && \. "$NVM_DIR/nvm.sh"
[ -s "$NVM_DIR/bash_completion" ] && \. "$NVM_DIR/bash_completion"

权限错误: 使用原生安装方式,而不是npm:

curl -fsSL https://claude.ai/install.sh | bash

身份验证问题

# Complete reset
/logout
rm -rf ~/.config/claude-code/auth.json
claude  # Fresh login

性能问题

CPU/内存占用过高: - 使用/compact缩减上下文 - 在处理大型任务之间重启 - 将大型目录添加到.gitignore - 运行claude doctor

搜索速度缓慢: 安装系统版ripgrep:

# macOS
brew install ripgrep

# Windows
winget install BurntSushi.ripgrep.MSVC

# Linux
sudo apt install ripgrep

然后:

export USE_BUILTIN_RIPGREP=0

WSL运行缓慢: - 将项目移至Linux文件系统(不要放在/mnt/c/中) - 搜索时指定明确的目录过滤条件

IDE集成问题

未检测到JetBrains(WSL2):

方案1——Windows防火墙:

wsl hostname -I  # Get WSL IP
New-NetFirewallRule -DisplayName "Allow WSL2" -Direction Inbound -Protocol TCP -Action Allow -RemoteAddress 172.21.0.0/16

方案2——镜像网络(添加到~/.wslconfig):

[wsl2]
networkingMode=mirrored

然后运行:wsl --shutdown

JetBrains中的Escape键无法使用: Settings → Tools → Terminal → 取消选中“Move focus to the editor with Escape”

身份验证管理(v2.1.41+)

claude auth login                # Log in or switch accounts
claude auth status               # Check current authentication state
claude auth logout               # Log out and clear stored credentials

在API密钥与OAuth之间切换,或切换组织时,请使用claude auth logout && claude auth login重置身份验证。

调试模式

claude --debug                    # Full debug output
ANTHROPIC_LOG=debug claude       # API request logging
claude doctor                    # Health check
/debug                           # Troubleshoot current session (v2.1.30+)

/debug命令(v2.1.30+)可提供特定于当前会话的诊断信息,包括: - 当前模型和上下文用量 - 活跃的MCP服务器及其状态 - 权限状态和近期拒绝记录 - 内存压力指标

重置配置

# Reset user settings
rm ~/.claude.json
rm -rf ~/.claude/

# Reset project settings
rm -rf .claude/
rm .mcp.json

常见错误消息

错误 原因 解决方案
“Rate limit exceeded” 请求过多 等待一段时间或降低请求频率
“Context length exceeded” 对话过长 使用/compact/clear
“Authentication failed” token无效或已过期 运行claude auth login
“Tool not permitted” 权限被拒绝 检查settings.json中的权限设置
“MCP server failed to start” 服务器配置有误 检查claude mcp get <name>

底层机制:源代码揭示了什么

2026年3月,一个 Bun 构建错误导致 Claude Code npm 软件包中包含了源映射文件,完整且可读的源代码因此暴露。133尽管该软件包很快被撤下,社区仍对其内部机制进行了深入分析。其中一些发现对 harness 构建者具有直接参考价值。

自动模式分类器(yoloClassifier.ts

自动模式权限系统由一个内部命名为 yoloClassifier.ts、长达1,495行的文件实现。134它会单独调用 ML 模型(Sonnet 4.6),结合对话上下文评估每次工具调用。这意味着自动模式会为每次工具调用增加一次分类器推理。对于高吞吐量自动化而言,这会带来不容忽视的延迟和成本开销。分类器检查的是操作是否符合用户明确表达的意图,而不仅仅是命令本身是否“安全”。

Bash 安全机制:23项检查,源于真实事件

Bash 验证模块(bashSecurity.ts)长达2,592行,包含23项编号明确的安全检查。133主要防御措施包括:

攻击向量 防御措施
Zsh =cmd 展开 阻止 =curl=wget
zmodload 入口 阻止18个 Zsh 内置命令
Heredoc 注入 逐行匹配内容
ANSI-C 引号($'\x41' 模式检测
进程替换(<()>() 在不可信上下文中阻止
Unicode 零宽空格 注入检测
ztcp 数据外传 阻止网络原语

如此深入的防御体系表明,每项检查背后很可能都有真实事件,而非仅为防范理论风险。

提示缓存架构

promptCacheBreakDetection.ts 会跟踪14种不同的缓存失效因素,并使用“粘性锁存器”防止模式切换导致缓存失效。134实际影响是:重新排列 CLAUDE.md 中的章节、在会话中途切换扩展思考,或更改 MCP 服务器配置,都可能导致提示缓存命中率大幅下降。为获得最佳缓存性能,应在同一会话中保持系统提示稳定。

Autocompact 断路器

一段源代码注释揭示了此前问题的严重程度:“有1,279个会话连续发生50次以上 autocompact 失败(单个会话最多达3,272次),每天浪费约25万次 API 调用。”133修复方案是设置 MAX_CONSECUTIVE_AUTOCOMPACT_FAILURES = 3;达到该阈值后,autocompact 将停止并显示错误。如果遇到反复压缩失败,原因就在于此——系统现在会主动终止流程,而不是继续消耗 token。

Coordinator 模式:将提示作为架构

多智能体协调(coordinatorMode.ts)完全通过系统提示指令实现,而非依靠代码层面的编排。134编排器模型会收到一段提示,说明如何委派、汇总和综合任务——这印证了“将提示作为架构”的模式。Coordinator 提示中包含这样一条指令:“切勿写‘根据您的发现’——这类措辞是在把理解工作委派给工作智能体,而不是亲自完成理解。”

挫败感检测

userPromptKeywords.ts 通过正则表达式匹配脏话来检测用户的挫败感,而非使用 LLM 推理。133与调用模型相比,这种方式更快、成本更低。触发后,Claude 会调整行为,变得更加谨慎、明确和谦逊。如果您注意到自己表达不满后 Claude 变得更加谨慎,这就是背后的机制。

对 Harness 构建者的启示

这些内部机制验证了多种 harness 模式:

  1. 自动模式的分类器会单独调用模型——估算自主工作流的成本和延迟时,应将这一点纳入考量
  2. Bash 的安全防护面十分深入——您的 PreToolUse hooks 可以补充内置的23项验证,但无法取而代之
  3. 提示缓存较为脆弱——设计 CLAUDE.md 和规则文件时,应以稳定为先,避免在会话中途频繁修改
  4. 多智能体协调由提示驱动——Coordinator 模式能在 Anthropic 的规模下有效运作,证明系统提示可以编排复杂的智能体工作流
  5. Autocompact 存在硬性上限——如果会话陷入压缩循环,系统将在3次失败后停止,而不会无限消耗 token

质量问题复盘(2026年4月23日)

Anthropic 于4月23日发布了一篇工程复盘,分析了3项彼此独立、却在3月及4月初相互叠加的质量回退问题。这些问题均已于4月20日(v2.1.116)前解决,所有订阅用户的使用限额也已重置。153

问题 生效时间 受影响的模型 根本原因 解决方案
推理强度默认值 3月4日→4月7日 Sonnet 4.6、Opus 4.6 为减少 UI 卡顿,默认值从 high 降至 medium。操作人员更看重更高的智能水平,而非 UI 流畅度。 4月7日恢复原设置。(此外,4月22日发布的 v2.1.117 恢复了 Pro/Max 用户在4.6模型上的 high 默认值——Opus 4.7 发布时已默认使用 xhigh。)
提示缓存思考清除错误 3月26日→4月10日 Sonnet 4.6、Opus 4.6 一项原本用于在每个空闲会话中清除一次思考内容的缓存优化,错误地变成了在会话剩余时间内每轮都清除。由此导致遗忘、重复,以及使用限额消耗加快。 已在 v2.1.101(4月10日)中修复。
系统提示冗长度约束 4月16日→4月20日 Sonnet 4.6、Opus 4.6、Opus 4.7 为应对 Opus 4.7 过于健谈的问题而加入;据 Anthropic 称,该约束使 Opus 4.6 和 Opus 4.7 的编码质量下降约3%(Sonnet 4.6 测得的降幅较小)。 已在 v2.1.116(4月20日)中撤销。

操作人员要点。尤其是缓存清除错误,在15天内悄然降低了长会话的质量——如果有人在3月下旬至4月中旬发现会话突然变得健忘,应当知道这并非用户操作失误。Anthropic 提出的缓解措施包括:扩大发布前评估套件的覆盖范围、收紧系统提示变更控制、对影响智能水平的变更强制执行代码审查,以及对任何涉及模型行为的变更采用渐进式发布。


企业部署

云服务提供商对比

功能 Anthropic 直连 AWS Bedrock Google Vertex Microsoft Foundry
身份验证 API 密钥 IAM/API 密钥 GCP 凭据 Entra ID/API 密钥
成本跟踪 Console AWS Cost Explorer GCP Billing Azure Cost Mgmt
审计日志 有限 CloudTrail Cloud Audit Logs Azure Monitor
SSO 不支持 IAM IAM Entra ID

v2.1.207 起,AWS Bedrock、Google Cloud 的 Agent Platform(原 Vertex AI)以及 AWS 上的 Claude Platform 会话默认使用 Claude Opus 4.8——此设置已在 v2.1.219 中被取代,三者均改用 Claude Opus 5207——而且在 Bedrock、Vertex AI 或 Microsoft Foundry 上使用自动模式不再需要通过 CLAUDE_CODE_ENABLE_AUTO_MODE 显式启用(管理员可通过 disableAutoMode 托管设置将其禁用)。185

托管设置部署

通过 managed-settings.json 部署组织级策略:

位置: - macOS:/Library/Application Support/ClaudeCode/managed-settings.json - Linux:/etc/claude-code/managed-settings.json - Windows:C:\Program Files\ClaudeCode\managed-settings.json

策略示例:

{
  "permissions": {
    "allow": [
      "Read",
      "Glob",
      "Grep",
      "Bash(npm run:*)",
      "Bash(git:*)"
    ],
    "deny": [
      "Bash(rm -rf:*)",
      "Bash(curl:*)",
      "Read(.env*)",
      "WebFetch"
    ],
    "defaultMode": "default"
  },
  "model": "claude-opus-5",
  "disableBypassPermissionsMode": "disable",
  "allowManagedPermissionRulesOnly": true,
  "allowManagedHooksOnly": true
}

仅限托管配置的设置键:

作用
allowManagedPermissionRulesOnly 禁止用户/项目设置定义权限规则;仅应用托管规则
allowManagedHooksOnly 禁止加载用户/项目/plugin hooks;仅运行托管 hooks 和 SDK hooks
allowAllClaudeAiMcps 用于在 managed-mcp.json 之外同时加载 claude.ai 云端 MCP 连接器的企业设置(v2.1.149+)
strictKnownMarketplaces plugin 市场的允许列表(空数组表示全面锁定)。自 v2.1.223 起,条目可使用 "owner/*" 通配符,允许 GitHub 组织下的所有市场仓库——无需逐一枚举仓库,只需一行即可,而且该组织下的新仓库也会自动纳入。blockedMarketplaces 采用相同的通配符形式。v2.1.232 新增了更易理解的别名:此键可写作 allowedMarketplacesextraKnownMarketplaces 可写作 additionalMarketplaces;同时支持将 GitLab 仓库 URL(包括嵌套子组)用作市场来源。200232
allowedMcpServers 用户可配置的 MCP 服务器允许列表(空数组表示全面锁定)。自 v2.1.259 起,它仅管理用户添加的服务器,不再过滤托管配置直接提供的条目。因此,升级后,过去被允许列表阻止加载的托管服务器将恢复加载;请改用 deniedMcpServers211
deniedMcpServers MCP 服务器拒绝列表(优先于允许列表)
managedMcpServers 向所有用户提供 HTTP/SSE MCP 服务器,条目格式与 .mcp.json 相同;指定了待运行命令的条目会被跳过(v2.1.259+)211
disableBypassPermissionsMode 禁止使用 --dangerously-skip-permissions
disableAutoMode 在整个组织中禁用自动模式——网关用户不再需要通过环境变量选择启用后,这是管理员侧的控制项(v2.1.207+)185
forceLoginMethod 限制用户的身份验证方式。自 v2.1.212 起,其强制范围不再局限于终端:VS Code 扩展、SDK、claude setup-token/install-github-app 均会遵循此设置(此前仅适用于终端)189。自 v2.1.261 起,"gateway" 还会清除遗留凭据的影响:固定使用 Claude apps 网关的计算机将忽略残留的 API 密钥或 claude.ai 登录状态,转而要求执行 /login;Bedrock、Vertex AI 和 Foundry 会话不受影响214。自 v2.1.265 起,托管设置中包含 forceLoginGatewayUrl 的计算机也会从启动时就按同样方式进入 Claude apps 网关会话——不会使用残留的 claude.ai 登录状态或 API 密钥215
gatewayInternalNetworks 允许通过 /login 登录位于组织自有公共 IPv4 地址段内的 Claude apps 网关(v2.1.268+)216
modelPricing 按模型约定的费率和折扣乘数;/cost、状态行和遥测成本数据将使用这些值,而非标价(v2.1.243+)227;自 v2.1.271 起,为支持加价后的内部成本分摊费率,乘数可以大于 1,最高为 10——Claude apps 网关的 pricing 块也支持相同设置216
disableSkillShellExecution 禁止在 skills、自定义命令和 plugin 命令中执行内联 shell 命令136
forceRemoteSettingsRefresh 阻止启动过程,直至获取到最新的远程托管设置;若获取失败则退出(默认拒绝)137
parentSettingsBehavior 管理员级别的键("first-wins" \| "merge"),用于让 SDK managedSettings(父级配置层)参与策略合并,而不是因默认的优先者胜出规则而失效(v2.1.133+)160

用户无法覆盖托管设置。在配置层级中,托管设置具有最高优先级。

管理控制台中的控制项也会影响 CLI:自 v2.1.260 起,Claude Code 会遵循组织的 Claude in Chrome 管理设置——管理员将其关闭后,成员会话中将无法使用 --chrome/chrome 和浏览器工具(请参阅 Chrome 中的 Claude)。212

Claude apps 网关强化(v2.1.268):通过 gatewayInternalNetworks 托管设置,管理员可以允许使用 /login 登录位于组织自有公共 IPv4 地址段内的网关;当网关的 access_control.allow_cidrs 为空时,启动时会发出警告,并在首次收到来自公共地址的请求时再警告一次;在 gateway.yaml 中设置 pricing: 后,已登录的 Claude Code 客户端会通过托管设置接收相同费率,使 /cost 和遥测数据与网关的支出计量保持一致。216

平台原生部署(v2.1.51+):除 JSON 文件外,还可以通过 macOS 属性列表(plist)或 Windows 注册表部署托管设置,从而与现有的 MDM(移动设备管理)和组策略基础设施集成:107

  • macOS plist:通过 MDM 配置描述文件或对 com.anthropic.claude-code 域执行 defaults write 进行部署
  • Windows 注册表:通过组策略部署到 HKLM\SOFTWARE\Policies\ClaudeCode

托管来源的优先级:默认情况下,各来源不会合并(若要选择启用合并,请参阅下文的 managedSourcesBehavior)。存在多个托管来源时,Claude Code 会按以下顺序使用第一个提供至少一个策略键的来源,并忽略其余来源(少数跨来源键除外,例如沙盒锁定项、forceRemoteSettingsRefresh 以及按变量合并的 env;这些键仍会从每个管理员来源读取):225

  1. 来自 claude.ai 的远程设置(服务器托管设置)或来自 Claude apps 网关的设置;仅当会话直接通过 Anthropic 的 API 进行身份验证,或使用 /login 登录网关时才会获取
  2. MDM 或操作系统级策略:macOS plist 或 HKLM 注册表项
  3. 托管设置文件:managed-settings.d/*.jsonmanaged-settings.json,两者会合并
  4. Windows 上的 HKCU 注册表(启用 wslInheritsWindowsSettings 后也适用于 WSL);仅当上述来源均未提供策略键时读取

如果文件或策略仅包含控制键 wslInheritsWindowsSettings,则不计为有效策略来源,Claude Code 会继续检查下一个来源。对于跳过的来源,它不会显示警告;自 v2.1.243 起,/status 会输出 Skipped sources 行,列出因更高优先级来源处于活动状态而未应用的托管来源(例如位于 MDM plist 之下的 managed-settings.json)。227

v2.1.273 修复了这套机制中的一个强制执行漏洞:当服务器托管设置同时存在时,通过 MDM 或 managed-settings.json 设置的 allowManagedMcpServersOnlydeniedMcpServersdisableClaudeAiConnectors 会被忽略——现在,即使两个来源同时处于活动状态,MCP 和连接器锁定项仍会生效。217

选择启用合并:managedSourcesBehavior: "merge"优先者胜出只是默认行为。将 managedSourcesBehavior 控制键设为 "merge" 后,会组合所有管理员来源:对于大多数键,优先级较高的来源胜出;列表类型的键会跨来源取并集;沙盒锁定项则采用任一来源设置的最严格值。以下两个细节可确保合并行为清晰可控:每个键都从设置该键且优先级最高的来源完整读取——v2.1.257 将此规则扩展到 sandbox.credentials.awsPairssandbox.ripgrep,此前它们会组合多个来源中的条目——此外,managedSourcesBehavior 本身属于控制键,而非策略键,因此仅设置该键的来源不视为提供了策略。211221

诊断与安全审批对话框(v2.1.248–251):服务器托管设置加载失败时,现在会显示启动警告,/doctor/status 也会说明加载失败的原因,或解释为何根本未获取设置——Bedrock/Vertex/第三方提供商会话以及使用自定义 ANTHROPIC_BASE_URL 的会话均不会获取这些设置(v2.1.248)。v2.1.251 收紧了高风险托管设置的审批对话框:对于会终止沙盒 TLS、通过自有代理路由沙盒流量、注入凭据或削弱沙盒隔离的服务器托管设置,现在必须获得您的批准才能应用;当托管设置或项目设置中的 ANTHROPIC_CUSTOM_HEADERS 设置了凭据、组织/租户、路由或 API 行为相关的标头(例如 AuthorizationHost)时,也需要审批。该对话框仅列出自上次批准后发生变化的设置;再次登录设置未变的同一 Claude apps 网关后,不会重复出现;客户端超时、MCP 启动模式和流看门狗环境变量也不再触发该对话框(v2.1.248)。206v2.1.259 起,如果某个托管设置来源解析失败,Claude Code 将拒绝启动并指出失败的来源——此前,格式错误的来源会在没有提示的情况下失去强制约束力,这显然不适合策略机制。211 v2.1.260 还从该对话框中移除了一项设置:托管 CLAUDE.md(claudeMd 设置)不再触发安全审批对话框——hooks、shell 命令、沙盒以及不安全的 env 设置仍需审批。212

企业启动器:processWrapper(v2.1.208)

如果组织要求托管终端上的每个进程都必须通过安全或监控中间层启动,现在可以将 Claude Code 自行派生的进程交由此类中间层启动。processWrapper 设置(或 CLAUDE_CODE_PROCESS_WRAPPER 环境变量)用于指定包装器可执行文件,Claude Code 会通过它调用所有为自身派生的进程——无需修补 CLI,即可支持 EDR 归因、进程级策略和企业启动器集成。Anthropic 在专门的企业启动器页面中介绍了此模式。186

企业级 CLAUDE.md

部署组织级上下文:

位置: - macOS:/Library/Application Support/ClaudeCode/CLAUDE.md - Linux:/etc/claude-code/CLAUDE.md

内容:

# Company Standards

## Security Requirements
- Never commit secrets or credentials
- All external API calls require security review
- Use parameterized queries for all database access

## Code Standards
- Follow company style guide at @docs/STYLE.md
- All PRs require two approvals
- Test coverage minimum: 80%

## Approved Tools
- npm, yarn, pnpm for package management
- Jest for testing
- ESLint + Prettier for formatting

推广策略

  1. 从文档开始:先完善 CLAUDE.md,再进行部署
  2. 试点小组:先从 5–10 名开发者开始
  3. 问答阶段:让试点成员使用 Claude 探索代码
  4. 引导式开发:逐步推进到修复小型 bug
  5. 全面部署:配合托管设置全面推广
  6. 监控成本:按团队跟踪使用量

审计与合规

数据处理: - 默认在本地存储会话记录(除 API 调用外,不会有任何数据离开本机) - API 请求发送至 api.anthropic.com(直连),或通过您的云服务提供商发送(Bedrock/Vertex/Foundry) - Anthropic 的商业条款声明,API 输入/输出不会用于模型训练 - 如有数据驻留要求,请使用 Bedrock(AWS 区域)或 Vertex(GCP 区域),将 API 流量限制在特定地理区域内

SSO 与身份: - Anthropic 直连:通过 claude login 使用基于 OAuth 的身份验证(不支持 SAML/SSO——如有 SSO 要求,请使用云服务提供商) - AWS Bedrock:通过 AWS IAM Identity Center 使用 IAM 角色和 SSO - Google Vertex:使用 GCP IAM,并通过 Workforce Identity Federation 支持 SAML/OIDC - Microsoft Foundry:使用原生 SSO 的 Entra ID

合规框架: - Anthropic 发布 SOC 2 Type II 报告(可通过销售团队签署 NDA 后获取) - 云服务提供商(AWS、GCP、Azure)拥有各自的合规认证(SOC 2、HIPAA BAA、ISO 27001、FedRAMP)——通过这些提供商路由时,可沿用其合规保障 - 对于受监管行业(医疗保健、金融),应通过具备相应 BAA 或合规附录的云服务提供商进行路由,而不是直接使用 API

日志记录与监控: - 使用云服务提供商的日志功能进行企业审计(CloudTrail、Cloud Audit Logs、Azure Monitor) - 可考虑使用 LiteLLM 代理,详细跟踪各团队的使用情况 - 托管设置用于强制执行合规策略 - Analytics API 提供按用户汇总的每日使用数据(见下文)

Analytics API(管理员)

Enterprise 和 Team 计划可使用 Claude Code Analytics API,以编程方式跟踪使用情况。

端点:GET /v1/organizations/usage_report/claude_code

身份验证:需要 Admin API 密钥(sk-ant-admin...),由组织管理员在 Console 中配置。

可用指标:

类别 指标
生产力 按用户统计的会话数、代码新增/删除行数、提交数和 PR 数
工具使用情况 按工具统计的接受率/拒绝率(Edit、Write、NotebookEdit)
成本 按用户和模型细分的预估成本

请求参数: - starting_at——用于每日汇总的日期(YYYY-MM-DD) - 返回指定日期的用户级数据

示例:

curl -X GET "https://api.anthropic.com/v1/organizations/usage_report/claude_code?starting_at=2026-01-25" \
  -H "x-api-key: sk-ant-admin-..." \
  -H "anthropic-version: 2023-06-01"

限制: - 仅提供每日汇总数据(为保证一致性,约有 1 小时延迟) - 如需实时监控,请使用 OpenTelemetry 集成 - 仅跟踪第一方 API 使用情况(不包括 Bedrock/Vertex)

成本:对拥有 Admin API 访问权限的组织免费。


键盘快捷键参考

常规控制

快捷键 操作
Ctrl+C 取消当前操作
Ctrl+D 退出会话(EOF)
Ctrl+L 清空屏幕(保留历史记录)
Ctrl+O 切换详细输出
Ctrl+R 搜索命令历史记录
Ctrl+V 从剪贴板粘贴图像
Ctrl+B 将当前操作转入后台
Ctrl+X Ctrl+K 终止所有后台 agents(组合键;在 v2.1.83 中由 Ctrl+F 重新绑定;自 v2.1.265 起,第二个按键的等待时间为 3 秒)
Ctrl+Y 粘贴(从删除环粘贴)
Ctrl+S 暂存提示词草稿(保存当前输入)
Alt+Y 循环粘贴(按 Ctrl+Y 后循环浏览删除环)
Esc Esc 撤回上一次更改
Tab 接受提示词建议
! + Tab Bash 历史记录自动补全(v2.1.14+)
Shift+Tab 循环切换权限模式
Alt+P / Option+P 输入提示词时切换模型
Alt+T 切换思考模式(更安全的替代方式)
Ctrl+T /theme 中切换语法高亮
Ctrl+G 打开外部编辑器(用于 AskUserQuestion 的“其他”输入)
Shift+Down 循环切换 agent 团队成员(可首尾循环,v2.1.47+)
Up/Down 浏览命令历史记录
? 显示快捷键

可自定义的按键绑定(v2.1.18+):运行 /keybindings 即可自定义键盘快捷键。它支持特定上下文的绑定、组合键序列(多键组合)以及全面的个性化设置。Claude Code 将按键绑定存储在 ~/.claude/keybindings.json 中。完整配置参考请参阅按键绑定文档70v2.1.261 起,提示词编辑仅采用 readline 单词编辑方式,与 Bash 保持一致:Ctrl+W 向前删除至空白字符,Alt+F 和 Alt+D 在单词末尾停止,标点符号用于分隔单词——keybindingFlavor 设置不再产生任何效果。214 对仍在使用旧版本的读者,相关演变如下:v2.1.238 首次将该设置作为可选项推出(可选 "readline",或使用当时默认的 "classic";涵盖 Ctrl+W);223 v2.1.239 将 "readline" 扩展至单词操作键(Alt+F 和 Ctrl/Option+→ 在单词末尾停止,Alt+D 删除至该位置,Ctrl+Y 将其粘贴回来);205 v2.1.261 则面向所有用户默认启用该方式,并移除了切换选项。214 此外,自 v2.1.265 起,双键组合会等待第二个按键 3 秒,超时后还会显示通知——此前等待时间仅为 1 秒,且取消时没有任何提示。因此,在 tmux 下输入组合键时,如果第二个按键延迟到达,整个组合键就会悄然失效。215 v2.1.269 还修复了 v2.1.247 在终端按键处理方面引入的一系列回归问题——包括 kitty 协议终端中的 F1/F2/F4、st 中的 Delete、rxvt-unicode 中 Alt+方向键被当作 Escape,以及 WezTerm 中 Shift+标点符号输入未加 Shift 的按键——同时改进了通过 SSH 以及在无法识别的终端中使用键盘的体验:凡是能响应 kitty 键盘查询的终端(foot、Alacritty 0.16+),现在均可使用 Shift+Enter 和 Ctrl+Shift 快捷键。216

提示词建议(2025年12月):Claude 现在会提供提示词建议,助您加快工作流程。按 Tab 接受建议,或按 Enter 提交自己的提示词。6

多行输入

方法 按键
转义换行 先按 \,再按 Enter
macOS Option+Enter
开箱即用(v2.1.0+) 在 iTerm2、WezTerm、Ghostty、Kitty 中按 Shift+Enter30
其他终端 Shift+Enter(需先运行 /terminal-setup
控制字符 Ctrl+J
自定义按键绑定(v2.1.47+) 通过 /keybindings 将任意按键绑定至 chat:newline95

快速前缀

前缀 操作 示例
# 添加到记忆 # Always use TypeScript
/ Slash command /review
! 直接执行 Bash ! git status
@ 文件引用 @src/index.ts
& 发送到云端 & Build the API

文件引用性能(2026年1月):在 git 仓库中,@ 提及的速度现已提升至原来的 3 倍。Claude Code 在提供文件补全建议时也会遵循 .ignore.rgignore 文件,便于从建议中排除构建产物或生成的文件。28

Vim 模式

通过 /config → 编辑器模式启用(/vim 命令已在 v2.1.92 中移除137):

普通模式: - h/j/k/l - 导航 - w/e/b - 按单词移动 - 0/$ - 行首/行尾 - gg/G - 缓冲区开头/末尾 - dd - 删除行 - cc/C - 更改整行/更改至行尾 - dw/de/db - 多种按单词删除操作 - x - 删除字符 - . - 重复上一次编辑

插入模式: - i/I - 在光标前/行首插入 - a/A - 在光标后/行尾插入 - o/O - 在下方/上方新建一行 - Esc - 返回普通模式(在 INSERT 模式下,不再撤回已排队的消息——再次按 Esc 才会中断,v2.1.119+)152

可视模式(v2.1.118+)152 - v - 进入可视(字符)模式 - V - 进入可视行模式 - 使用 h/j/k/lw/e/b0/$gg/G 移动以扩展选区 - 选区会通过视觉反馈突出显示 - 应用操作符:d(删除)、c(更改)、y(粘贴);随后退出可视模式

插入模式重映射(v2.1.208):vimInsertModeRemaps 设置用于定义插入模式下的自定义按键重映射——如今,在 vimrc 中将 jj 映射为 Escape 的经典习惯也能用于 Claude Code 的编辑器:186

{
  "vimInsertModeRemaps": { "jj": "Escape" }
}

最佳实践

会话策略

在Claude中使用/rename为会话命名,然后按名称恢复:

# Inside a session, name it:
> /rename feature-auth

# Later, resume by name:
claude --resume "feature-auth"

# Or continue the most recent session:
claude -c

对于持续进行的工作,应恢复现有会话,而不是重新解释上下文。

CLAUDE.md 设计

保持便于浏览。 Claude会在每个会话中读取此文件,冗长密集的文字会浪费上下文。

聚焦于不明显的信息。 记录项目特有的模式、特殊约定和决策。省略Claude可以从代码中推断出的内容。

持续更新。 开发期间使用#添加注释。每周审查并整合。

包含命令参考。 记录您经常运行的命令。

安全:不受信任的代码仓库

警告: 克隆不受信任的代码仓库并在其中运行Claude Code时,请注意,仓库中的CLAUDE.md文件、.claude/settings.json和hook脚本会被读取,并且可能会被执行。恶意仓库可利用这些内容注入提示、覆盖权限或执行任意命令。在不属于您的仓库上运行Claude Code之前,请务必审查CLAUDE.md、.claude/settings.json及所有hook脚本。仅在受信任的代码库中使用--dangerously-skip-permissions

已知CVE(请及时更新Claude Code): - CVE-2025-59536(已在v1.0.111中修复):通过不受信任目录中的工具初始化注入代码。 - CVE-2026-21852(已在v2.0.65中修复):项目加载流程中的信息泄露漏洞,恶意仓库可利用该漏洞窃取API密钥。102

自定义命令

为重复性工作流创建命令:

---
description: Start new feature
allowed-tools: Bash(git:*), Read, Edit
---

1. Create branch: !`git checkout -b feature/$ARGUMENTS`
2. Pull latest main
3. Set up boilerplate
4. Begin implementation

有效提示

明确具体:

# Good
"Add email validation to LoginForm in src/components/LoginForm.tsx"

# Too vague
"Improve the login"

直接引用文件:

"Review @src/auth/middleware.ts for security issues"

提供约束条件:

"Refactor using the same pattern as @src/repositories/UserRepository.ts"

使用subagents进行探索:

"Have an explore agent find all places where we handle errors"

成本控制

  • 定期使用/cost
  • 对简单任务和subagents使用Haiku
  • 仅在需要时设置MAX_THINKING_TOKENS
  • 对自动化脚本使用--max-turns
  • 在较长的会话中主动压缩上下文

安全

  • .claude/settings.json中配置拒绝访问敏感文件的规则
  • 对不受信任的项目使用沙盒模式
  • 切勿允许Bash(rm -rf:*)Bash(sudo:*)
  • 使用hooks阻止访问机密信息
  • 为企业部署托管设置

社区技巧与技术4951

Claude Code社区发现了许多超越官方文档的强大模式。这些技巧来自Boris Cherny(Claude Code创建者)等资深用户,以及收录了40多条技巧的代码仓库。

编码前使用规划模式

如果只记住一条技巧,就记住这一条。 规划投入的时间越多,Claude成功的可能性就越大。开始实现前,按Shift+Tab切换到规划模式。完整说明请参阅规划模式

经常清除上下文

经常使用/clear。每当开始新任务时,都应清除聊天记录。没必要让旧历史记录占用token或触发昂贵的压缩调用。清除后继续即可。

使用图片和屏幕截图

Claude尤其擅长处理视觉输入。在macOS上,使用Cmd+Ctrl+Shift+4将屏幕截图捕获到剪贴板,然后按Ctrl+V直接粘贴到Claude Code中。可以借此分享UI模型、错误消息或设计参考。

安装GitHub App以进行PR审查

运行/install-github-app,Claude便会自动审查您的PR。随着AI辅助开发增加PR数量,自动审查尤为重要。Claude经常能发现人工审查者遗漏的逻辑错误和安全问题。

基于容器的自主运行

若要实现完全自主运行,请在Docker容器中运行Claude Code,并使用tmux作为控制层。本地Claude Code负责控制容器化实例,使其无需人工批准即可执行长时间运行或实验性任务。即使出现问题,也会被限制在沙盒内。

# Conceptual pattern (varies by setup)
# Local Claude Code → tmux → Container Claude Code
# Results pulled back when complete

Docker沙盒模式(快速入门): 探索不受信任的代码库或运行实验性提示时,可在Docker容器中运行Claude Code,实现完全隔离。56

# Run Claude Code in a Docker container (mount your project as a volume)
docker run -it --rm -v /path/to/project:/workspace anthropic/claude-code

# Or use the open-source sandbox runtime
# See: github.com/anthropic-experimental/sandbox-runtime

以下情况适合使用沙盒模式: - 探索陌生或不受信任的代码库 - 测试可能修改文件的实验性提示 - 运行需要完全隔离的自主会话 - 在不危及实际文件的情况下学习Claude Code

使用Gemini CLI作为备用方案

Claude Code的WebFetch工具无法访问某些网站(例如Reddit)。可以创建一个skill,指示Claude将Gemini CLI用作备用方案。Gemini可以访问互联网,并能获取Claude无法直接访问的网站内容。

元代理工厂模式

与其创建执行任务的agents,不如创建一个能够生成其他agents的agent。对于复杂的自动化工作流,这种模式确实能提升生产力,而不是依赖巧妙的递归。

Claude Squad:多Agent管理器

Claude Squad可以并行管理多个Claude Code实例,每个实例都运行在各自的tmux会话中,并使用相互隔离的工作树。您可以让多个agents同时处理不同任务,通过一个仪表板监控进度,并在完成后取回结果。58

# Install (Homebrew)
brew install claude-squad

# Or install via script (puts `cs` in ~/.local/bin)
curl -fsSL https://raw.githubusercontent.com/smtg-ai/claude-squad/main/install.sh | bash

# Launch the TUI — manages instances, tasks, and git worktrees
cs

# Auto-accept mode (experimental)
cs --autoyes

使用场景: - 让多个agents并行开发彼此独立的功能 - 运行探索性提示,同时避免阻塞主会话 - 突破单个上下文窗口的限制,扩展自主编码能力

资深用户的生产力数据

Boris Cherny展示了Claude Code的潜力:在30天内,他合并了259个PR,完成了497次提交,新增40,000行代码并删除38,000行。这些数据表明,将Claude Code全面融入开发工作流后,可以达到怎样的效率。

值得关注的人

关注以下账号,及时了解Claude Code的最新进展:

Anthropic团队(第一手来源)

人物 平台 关注理由
Boris Cherny @boris_cherny Claude Code创建者。发布功能、公布更新并举办聚会。第一手来源。
Cat Wu @_catwu Anthropic。发布Claude Code功能公告和subagent更新。
@adocomplete X Advent of Claude系列——深入的每日教程(hooks、plugins、提示暂存)。
Thariq @trq212 Claude Code团队的Anthropic工程师。解决问题并发布更新。
Anthropic @AnthropicAI 官方公告和重大版本发布。

优秀内容创作者

人物 关注领域 代表内容
@dani_avila7 教程 hooks深度指南、规则说明
@mattpocockuk MCP/技巧 10课MCP教程、Docker沙盒、JSON优化
ykdojo GitHub技巧 收录40多条技巧的代码仓库、状态行脚本、系统提示优化
@ai_for_success MCP/工作流 Hyperbrowser MCP、文档缓存模式
@jerryjliu0 Agents 循序渐进的agent构建教程

重要资源

  • GitHub版本发布anthropics/claude-code/releases——仅关注版本发布
  • Discord:Anthropic社区频道
  • 完整列表:请参阅~/.claude/docs/following-list.md,其中收录了20多个精选账号

Boris和Anthropic团队会在功能发布时同步分享。通常,这是在文档更新前了解新功能的最快方式。

常见反模式

了解哪些做法不可取,往往比最佳实践更有价值。以下模式会反复引发问题:

成本反模式

反模式 问题 解决方案
所有任务都使用Opus 成本增加5倍,通常没有必要 默认使用Sonnet,仅在架构设计时使用Opus
从不检查/cost 账单金额出乎意料 完成重大任务后检查成本
对简单任务使用扩展思考 浪费token 日常工作中将其关闭(Alt+T)
在主上下文中运行探索任务 上下文膨胀 改用Explore subagent

上下文反模式

反模式 问题 解决方案
在上下文膨胀前一直置之不理 推理能力下降,遗忘既有决策 在容量达到50%时主动运行/compact
只需部分内容却读取整个文件 将上下文浪费在无关代码上 引用具体行范围
从不使用subagents 所有内容都挤入主上下文 委派探索和分析工作
CLAUDE.md文件过于庞大 每个会话都浪费上下文 控制在500行以内,并使用导入

工作流反模式

反模式 问题 解决方案
创建功能重叠的skills和命令 造成混乱,行为难以预测 每种用途只采用一种机制
使用提示要求必须执行的操作 Claude可能跳过或遗忘 对必须运行的操作使用hooks
未使用hooks执行格式化 代码风格不一致 为每次Edit/Write挂接格式化程序
默认允许所有bash命令 存在安全风险 为安全命令配置明确的允许列表

配置反模式

反模式 问题 解决方案
将所有配置放在用户设置中 无法与团队共享任何配置 使用项目设置定义团队规范
提交个人偏好 会覆盖团队成员的设置 settings.local.json用于个人设置
没有拒绝规则 Claude可能修改敏感文件 拒绝访问.env、凭据和机密信息
忽视托管设置 企业策略可能被绕过 使用托管设置确保合规

提示反模式

反模式 问题 解决方案
“让它变得更好” 表述含糊,结果欠佳 明确说明“更好”的具体含义
不引用文件 Claude只能猜测路径 使用@path/to/file.ts语法
忽略Claude提出的问题 会基于错误假设开展工作 回答问题后再继续
代码片段足够时仍提供完整文档 浪费上下文 提取相关部分

工作流示例

常见场景的端到端模式。

示例1:启动新项目

# 1. Initialize
cd my-project
claude

# 2. Let Claude understand the codebase
> "Explore this codebase and summarize the architecture"

# 3. Set up project configuration
> /init

# 4. Create CLAUDE.md with learned patterns
> "Create CLAUDE.md documenting the patterns you observed"

# 5. Add team commands
> "Create a /test command that runs our test suite"
> "Create a /deploy command for staging deployment"

示例2:日常开发流程

# 1. Continue yesterday's session
claude -c

# 2. Quick context recap
> "What did we work on yesterday?"

# 3. Check current state
> /status

# 4. Work on feature (Sonnet handles most tasks)
> "Implement the user profile endpoint"

# 5. Proactive context management
> /compact  # Before context exceeds 50%

# 6. Check spending
> /cost

# 7. End session cleanly
> "Summarize what we accomplished today"

示例3:复杂重构

# 1. Use Opus for planning, Sonnet for execution
> /model opusplan

# 2. Plan the refactoring
> "Plan refactoring our authentication from sessions to JWT"

# 3. Review the plan
# (Claude presents approach, you approve or modify)

# 4. Execute with Sonnet
> "Execute the plan"

# 5. Verify nothing broke
> "Have an explore agent verify all auth-related tests pass"

# 6. Review the diff
> !git diff

示例4:PR 审查自动化

# In CI/CD (GitHub Actions, etc.)
cat pr_diff.txt | claude -p "Review this PR diff for:" \
  --output-format json \
  --permission-mode plan \
  --max-turns 5 << EOF
- Security vulnerabilities
- Performance issues
- Code style violations
- Missing test coverage
Provide findings in JSON format.
EOF

示例5:调试生产环境问题

# 1. Configure Sentry MCP for error access
claude --add-mcp sentry

# 2. Get error context
> "Fetch the last 10 errors from Sentry for the auth service"

# 3. Deep dive with thinking
> Alt+T  # Enable extended thinking
> "Analyze these errors and identify the root cause"

# 4. Fix and verify
> "Implement a fix and add a regression test"
> !npm test

迁移指南

正在从其他 AI 编程工具迁移?以下是相关概念的对应关系。

从 GitHub Copilot 迁移

Copilot 概念 Claude Code 中的对应功能
Tab 补全 并非主要侧重点:Claude Code 专注于自主编辑
聊天 + 自主式 CLI 可执行工具的 REPL 对话
Copilot 指令 CLAUDE.md + Skills
专用 agents(Explore、Plan) Subagents(Task 工具)+ agent 团队
MCP 支持 3,000 多个 MCP 服务器 + 远程 OAuth
ACP(Agent Client Protocol) Hooks(31 个生命周期事件)
IDE + CLI 终端原生 + IDE 扩展

您将获得的能力:操作系统级沙箱、31 个 hook 生命周期事件、支持 OAuth 的远程 MCP、具备隔离上下文的 subagent 委派,以及用于云端到本地交接的 --teleport。Copilot CLI(2026年1月及以后版本)现已具备自主执行能力——两者的差异在于功能侧重,而非能力缺失。

交叉融合(2026年2月):Claude(Opus 4.6 和 Sonnet 4.6)现已作为编程 agent 向 GitHub Copilot Business 和 Pro 订阅用户开放,且无需额外付费——此前仅限 Enterprise 和 Pro+ 套餐。您可以在现有 GitHub 工作流中,直接通过 github.com、GitHub Mobile 和 VS Code 运行 Claude、Codex 与 Copilot。105

从 Cursor 迁移

Cursor 概念 Claude Code 中的对应功能
Composer 拥有完整工具访问权限的会话
聊天 支持 subagent 委派的 REPL
代码库索引 实时文件访问(Glob、Grep、Read)
Tab 自动补全 并非主要侧重点
IDE 集成 终端原生 + IDE 扩展
MCP 支持(内置) MCP 支持(3,000 多个服务器、远程 OAuth)
Cursor 规则(.mdc)+ AGENTS.md CLAUDE.md + Skills
后台 agents 远程 agents(& 前缀、--teleport

您将获得的能力:用于自动化的 31 个 hook 生命周期事件、具备隔离上下文的 subagent 委派、操作系统级沙箱(seatbelt/bubblewrap)、原生支持 OAuth 的远程 MCP,以及终端原生工作流。两款工具均支持 MCP——Claude Code 的差异化优势在于远程 OAuth 和工具搜索自动延迟加载。

从 OpenAI Codex CLI 迁移

这是最常见的比较,也是我们的 GSC 数据证实开发者确实会问的问题。两者都是前沿实验室推出的自主式编程 CLI,发布时间仅相隔数月。以下是直接对比矩阵。151

维度 Claude Code OpenAI Codex CLI
基础模型 Opus 5(高级套餐默认模型;自 v2.1.219 起使用 opus 别名)、Sonnet 5(Pro/Team Standard 默认模型)、旧版 Opus 4.8/4.7、Haiku 4.5 GPT-5.4(当前默认模型,发布于2026年3月5日,融合 GPT-5.3-Codex 编程能力与原生 Computer Use);另有 GPT-5.3-Codex、GPT-5.2-Codex、GPT-5.1-Codex、GPT-5 可用
上下文窗口 Opus 4.7 在标准定价下支持 100 万 tokens GPT-5.4 默认 272K / 长上下文模式 1.05M(输入超过 272K 后,输入按 2 倍、输出按 1.5 倍计费);GPT-5.3-Codex 和 GPT-5.2-Codex 支持 400K 输入 / 128K 输出
SWE-bench Verified 87.6%(Opus 4.7) 74.9%(GPT-5-Codex 基线);官方页面尚未公布 GPT-5.4 成绩
SWE-bench Pro 64.3%(Opus 4.7) 57.7%(GPT-5.4 官方成绩)、56.8%(GPT-5.3-Codex)、56.4%(GPT-5.2-Codex)
Terminal-Bench 2.0 69.4%(Opus 4.7) 77.3%(GPT-5.3-Codex)、75.1%(GPT-5.4 官方成绩)、64.0%(GPT-5.2-Codex)
执行模式 默认在本地执行;可通过 --teleport 使用可选的云端沙箱 默认在本地执行(Codex CLI);通过 Codex Cloud 使用基于容器的沙箱
沙箱 操作系统级(macOS 上使用 seatbelt,Linux 上使用 bubblewrap) Codex CLI 使用本地操作系统沙箱;Codex Cloud 使用容器隔离
指令文件 CLAUDE.md(以及 CLAUDE.local.md AGENTS.md
Hook 生命周期 31 个事件(PreToolUse、PostToolUse、UserPromptSubmit、Stop、SubagentStop 等) 数量有限,主要为运行级 hooks
Subagents / Agent Teams 默认支持 20 个并发 subagents(可调整),上下文相互隔离,支持后台模式 默认使用单个 agent;可通过生成独立运行实例并行执行
MCP 服务器生态系统 3,000 多个 MCP 服务器、远程 OAuth、工具搜索 支持 MCP(推出时间较晚),生态系统规模较小
Plugins Plugin 市场、plugin.json 清单、版本锁定 尚无第一方 plugin 系统
定价模式 Opus 4.7 每百万 tokens 输入/输出分别为 5/25 美元;订阅价格为每月 20–200 美元 OpenAI API 按 token 计费;ChatGPT Pro/Plus 套餐包含一定额度的 Codex 点数
语音输入 /voice 按键说话(支持 20 种语言的 STT) CLI 本身没有原生语音模式;ChatGPT 应用提供语音功能
企业策略 托管设置(managed-settings.d/)、签名 plugin 市场、CVE 快速处理机制 通过 OpenAI 管理功能实施云原生策略
Windows 支持 原生二进制文件 + PowerShell 工具 Codex CLI 通常仅支持 WSL

目前 Claude Code 在纸面数据上占优的方面:在公开基准测试中,Opus 4.7 的 SWE-bench Verified 成绩比广泛引用的 GPT-5-Codex 基线高 12.7 个百分点,SWE-bench Pro 成绩比 GPT-5.4 的官方成绩 57.7% 高 6.6 个百分点。在 Terminal-Bench 2.0 中,GPT-5.3-Codex 以 77.3% 领先,其次是 GPT-5.4(官方成绩为 75.1%),两者均高于 Opus 4.7(69.4%)。这些数据会随每次模型发布而变化,因此在做出跨季度决策前,请查阅各厂商的最新页面。151

适合选择 Claude Code 的情况:您维护大型代码库(100 万上下文窗口至关重要),需要具备内核级隔离的本地优先沙箱,希望使用基于 hook 的深度自动化(代码检查、策略检查、CI/CD 门禁),或者需要原生 Windows 支持。就生产任务而言,SWE-bench Verified 和 Pro 目前更有利于 Opus 4.7。

适合选择 Codex CLI 的情况:您已经订阅 ChatGPT Pro/Plus 并希望沿用同一账户;您更青睐 Codex Cloud 基于容器的密闭沙箱,以执行一次性远程任务;或者团队统一采用 OpenAI 基础设施(Azure OpenAI、Foundry for Codex)。对于大量使用 shell 的工作流,Terminal-Bench 2.0 目前更有利于 Codex 系列(GPT-5.3-Codex 为 77.3%,GPT-5.4 为 75.1%)。

两者兼用,而非二选一:许多团队会同时使用两者。Claude Code 负责长周期重构和自主式编程;Codex 负责处理来自 ChatGPT、通过云端沙箱快速执行的任务。AGENTS.md 和 CLAUDE.md 可以共存于同一代码仓库中(它们分别服务于不同工具)。如需深入分析,另请参阅专门的 Codex 与 Claude Code 2026 架构对比

迁移路径(Codex → Claude Code):AGENTS.md 的内容复制到 CLAUDE.md(Claude Code 不会读取 AGENTS.md,必须重命名)。通过官方安装程序安装 Claude Code,使用 claude login 进行身份验证,然后运行 claude --print "explain this repo" 测试。大多数 Codex 模式(读取文件、执行 shell 命令、git 操作)都可以按 1:1 对应关系迁移。

从 ChatGPT / Claude Web 迁移

Web 界面 Claude Code
复制粘贴代码 直接访问文件
手动创建文件 直接写入文件
无法执行 完整支持 bash、git、npm 等
上下文重置 会话连续性(-c 标志)
不感知代码库 Glob、Grep、Read 工具
无法自动化 Hooks、CI/CD 集成

您将获得的能力:全方位提升。Web 界面需要依赖复制粘贴工作流;Claude Code 则直接在代码库上操作。

关键思维转变

  1. 停止复制代码。Claude Code 会直接写入文件。
  2. 停止切换上下文。MCP 可将外部工具引入会话。
  3. 积极委派任务。Subagents 可负责探索,而不会使您的上下文臃肿不堪。
  4. 使用 hooks 实现自动化。格式化、代码检查和日志记录均可自动完成。
  5. 以会话为单位思考。使用 -c 继续工作,而非新建对话。

针对不同受众的指导

面向开发人员: - Haiku 的成本约比 Opus 低5倍;适合用于 subagents 和简单任务 - 在长时间会话中主动使用 /compact,以便管理上下文 - 使用包含上下文的会话 ID(feature-${branch}-${timestamp}),有助于查找之前的工作 - 在常用提示词前添加 #,无需额外输入即可将其加入持久记忆

面向 DevOps 和平台团队: - 无头模式(-p 标志)支持 CI/CD 集成,并提供便于解析的 JSON 输出 - 无论模型如何响应,hooks 都能保证执行;可用于代码检查、格式化和安全检查 - MCP 可将功能扩展至数据库、GitHub、Sentry 以及3,000多个服务器 - 后台任务(以 & 为前缀)在 Claude Code Remote 上运行,支持异步执行

面向安全团队: - 权限规则采用首条匹配生效机制;请谨慎设计允许和拒绝列表 - Sandbox 模式会隔离文件系统和网络,适用于不受信任的代码库 - Bash 模式仅匹配前缀,因此 Bash(curl:*) 会阻止所有 curl 命令,而非仅阻止特定 URL - 用户无法覆盖企业托管设置

面向团队负责人: - skills 会根据上下文自动激活;无需显式调用即可融入领域专业知识 - 项目 skills 会提交至 git;团队成员可自动获得标准化的专业能力 - 通过 /cost 跟踪成本可查看会话明细;根据团队规模,为每位用户分配10k-300k TPM 的预算 - .claude/commands/ 中的自定义命令可创建可复用的工作流

面向企业架构师: - 托管设置通过 /etc/claude-code/managed-settings.json 部署组织级策略 - AWS Bedrock、Google Vertex AI 和 Microsoft Foundry 可与现有的云计费体系集成 - 具备1M 上下文窗口的 Opus 4.6 可通过单个提示词处理整个代码库 - Agent teams(v2.1.32及更高版本)支持面向复杂任务的并行多智能体协作 - 全面推广前,先由5-10名开发人员开展试点


快速参考卡

打印出来,贴在显示器上。

╔═══════════════════════════════════════════════════════════════╗
                    CLAUDE CODE QUICK REFERENCE                 
╠═══════════════════════════════════════════════════════════════╣
  MODELS (Aug 2026)                                            
    haiku     $1/$5/M      Exploration, simple tasks           
    sonnet    $2/$10/M     Default on Pro/Team Standard        
                           (Sonnet 5; $2/$10 list price)       
    opus      $5/$25/M     Opus 5; premium-plan default        
    opus[1m]  $5/$25/M     1M ctx at STANDARD pricing (4.7)    
    sonnet[1m] $2/$10/M    No-op on Sonnet 5 (native 1M ctx)   
╠═══════════════════════════════════════════════════════════════╣
  ESSENTIAL COMMANDS                                            
    /compact        Reduce context (do at 50% capacity)        
    /cost           Check session spending                     
    /model opus     Switch to Opus                             
    /status         Show current state                         
    /voice          Toggle voice mode (push-to-talk)           
    /init           Set up project config                      
    /mcp            Configure integrations                     
    /copy [N]       Copy code blocks (Nth-latest response)     
    /memory         View and manage auto-memory                
    /claude-api     Build apps with Claude API/SDK             
    /code-review    Correctness review (effort + --comment)    ║
    /batch          Batch operations (bundled, v2.1.63+)       
    /effort         low..max slider; saved per model (.251)    
    /loop 5m /foo   Run prompt on recurring interval           
    /recap          Context when returning to session (.108+)  
    /goal target    Continue until a completion target is met   
    /ultrareview    Cloud parallel multi-agent review (.111+)  
    /less-permission-prompts  Propose allowlist (v2.1.111+)    
    /tui fullscreen Switch to flicker-free render (v2.1.110+)  
    /focus          Focus mode (separated from Ctrl+O, .110+)  
    /undo           Alias for /rewind (v2.1.108+)              
    /proactive      Alias for /loop (v2.1.105+)                
    claude -n name  Start session with display name            
    claude agents   Agent View / configured agents             
    claude attach id  Attach bg session (--help, .251+)        ║
    claude -w       Start in isolated git worktree             
    claude remote-control  Serve local env for external builds 
    claude -p --bare  Scripted mode (no hooks/LSP/plugins)     ║
    claude --channels Relay approvals to Telegram/Discord      ║
    claude --plugin-url URL  Load plugin zip for one session   ║
╠═══════════════════════════════════════════════════════════════╣
  KEYBOARD SHORTCUTS                                            
    Alt+T           Toggle extended thinking                   
    Shift+Tab       Cycle permission modes                     
    Ctrl+C          Interrupt current operation                
    Ctrl+X Ctrl+K   Stop all agents                            
    Esc  Esc       Rewind last change                         
    Ctrl+L          Clear screen                               
╠═══════════════════════════════════════════════════════════════╣
  PREFIXES                                                      
    #message        Add to persistent memory                   
    @path/file      Reference file in prompt                   
    !command        Execute bash directly                      
    &task           Send to cloud (async)                      
╠═══════════════════════════════════════════════════════════════╣
  CONFIG FILE HIERARCHY (first found wins)                      
    .claude/settings.local.json    Personal (gitignored)       
    .claude/settings.json          Project (shared)            
    ~/.claude/settings.json        User global                 
    /etc/.../managed-settings.json Enterprise (locked)         
    CLAUDE.md                      Project context             
╠═══════════════════════════════════════════════════════════════╣
  DAILY WORKFLOW                                                
    1. claude -c              Continue session                 
    2. Work on features       Use Sonnet                       
    3. /compact               Before context bloats            
    4. /cost                  Check spending                   
    5. Summarize              Clean exit                       
╠═══════════════════════════════════════════════════════════════╣
  DECISION RULES                                                
    Simple task?         Haiku                                
    Hard reasoning?      Opus                                 
    Everything else?     Sonnet                               
    Must always run?     Hook (not prompt)                    
    Auto-apply wisdom?   Skill (not command)                  
    Needs isolation?     Subagent                             
╚═══════════════════════════════════════════════════════════════╝

更新日志

本参考指南是一份持续维护的文档,将随Claude Code的发展不断更新。

日期 变更 来源
2026-07-28 更新日志渲染修复:恢复一条被截断的记录。 2026-05-28条目将一个插件作用域示例写成了单个内联代码片段,其中包含原始竖线字符。python-markdown的表格解析器会在处理内联代码之前按竖线拆分内容,因此该行在三列表头下被解析成了五个单元格:渲染结果在句子中间的“将审查结果应用到工作树”处截断,并在本应显示来源引文的位置显示了“project”一词。该条目约7,000个字符的内容(即v2.1.152至v2.1.154的详细信息)从未出现在已发布页面中。现已重写,将竖线置于所有代码片段之外。经测试后放弃使用\|转义:python-markdown虽能修复单元格拆分问题,但会保留代码片段内的反斜杠,导致读者看到它。 -
2026-08-18 指南v2.90:内容标记章节已完善——此前缺失的另一半是C2PA文件元数据。 Anthropic的支持页面(8月11日,比v2.89所引用的工程文章早3天)介绍了两种标记机制:一是已涵盖的统计文本水印,二是生成文件(.svg/.png/.jpg)中的C2PA签名来源元数据。经支持页面核实:两种机制遵循相同的未来模型时间表(“2026年8月2日或之后发布的Claude模型将在发布时支持机器可读标记”)——媒体所谓“现已全面应用”的说法对文件同样不实,因此本节关于时态的核心论断(当前模型目前生成的内容均未添加标记)得到了进一步强化,而非修正。本节更名为“内容标记:文本水印与C2PA文件元数据”;新增产品列表、文件端标记移除途径(格式转换、重新保存、截图)、“缺少标记并不能证明任何事实”的说明,以及一句对广泛传播的“水印让Opus 5表现变差”理论的澄清(这不可能,因为该功能尚未在任何当前模型中启用)。新增204 229204
2026-09-16 指南v2.103:CLI v2.1.273(9月15日)(GitHub版本发布于2026-09-15T20:23:03Z,约在v2.102扫描后2小时;将版本正文与规范CHANGELOG逐行对比,二者完全一致,各64行。v2.102对next标签的观察现已得出结论:npm的latest和next均为2.1.273——且stable dist-tag已从2.1.236移至2.1.267)。头条变更:deny规则的反复调整再次转向——v2.1.273撤销了v2.1.268对无法分析行的检查(“time -p make build等命令将重新触发提示,而不再被拒绝”);此次撤销范围有限——268中针对符号链接目录的修复与v2.1.260中的参数回退均予以保留——同一版本还新增了3项针对性修复:启用permissions.blockReadsOutsideWorkingDirectories时,无法分析的Bash命令不再跳过提示;在绕过模式下,子shell中隐藏的危险rm命令不再跳过确认;在该设置下,不会加载、回忆或索引由仓库设置选定的内存目录。无法分析行的最终规则如下:deny规则会提示而非拒绝,blockReads会提示而非跳过(“回退后”段落已重写,涵盖v2.1.268至273)。其他值得纳入正文的内容:Bedrock/Vertex/Foundry自动模式现在“暂时”默认使用本地分类器——设置CLAUDE_CODE_AUTO_MODE_SERVER=1可选择使用平台的服务器端分类器(v2.1.236相关论述的状态变更:概要、自动模式、沙箱分类器说明、环境变量表);CLAUDE_CODE_GATEWAY_HINT_HEADERS=1会向LLM网关发送5个x-claude-code-*提示标头(request-class、agent-type、prev-tool-durations、compaction、context-compacted),需要主动启用(网关配置与环境变量表);修复了托管设置的执行缺口——当服务器托管设置同时存在时,通过MDM或managed-settings.json配置的allowManagedMcpServersOnly/deniedMcpServers/disableClaudeAiConnectors会被忽略;上下文计量器/自动压缩修复——advisor工具轮次此前按实际大小的约2倍计算,导致自动压缩在真实窗口仅使用约一半时便触发;/login/upgrade/extra-usage不再丢弃先前的思考内容(此前会强制完整重写提示缓存;缓存经济性论述);OTEL_LOG_TOOL_DETAILS=1现在会在成本和token指标中携带真实的agent/skill/plugin/MCP服务器名称;/bug/feedback实现数据最小化——仅包含模型行为参数(模型、系统提示、工具),省略请求元数据和CLAUDE_CODE_EXTRA_BODY;使用Claude账户登录时还会请求claude.ai plugins访问权限;可从Claude应用中将claude --remote-control会话分叉为主机上的后台会话;SDK/stream-json不再遗漏已转入后台的subagent的剩余消息和最终报告。仅见于更新日志:复制工作树后scheduled_tasks.json关联错误会话的修复;组织关闭Skills后,claude.ai同步的skills会移至可恢复的废纸篓;401/403凭据命名错误;MCP断开连接通知;macOS拖入截图的Read修复;shell模式下的!提示修复;/tui重启修复;长会话响应能力改进;Artifact工具改进;以及[VSCode]、[Web版Claude Code]、[Claude Tag]和[代码审查]等尾项。 217
2026-09-15 指南v2.102:CLI v2.1.266至v2.1.272(9月8日至14日)(npm latest为2.1.272;已将全部7个版本的发布正文与规范CHANGELOG逐一对比,内容完全一致。2.1.273仅存在于npm的next标签中(发布于9月15日18:06 UTC;无GitHub版本、无CHANGELOG章节),这是下一轮需要关注的项目,其内容在此特意不予记录。对2.1.263的关注也就此永久结束:仍为“错误修复和可靠性改进”,没有补充说明)。重点更新: /output-style已恢复(v2.1.269)——/output-style [name]再次支持列出并切换输出样式,包括通过Remote Control以及在云端/无头会话中使用;该功能曾在v2.1.73至v2.1.268期间弃用,现在弃用说明和命令表对应行均已补全整个演变过程,并保留弃用记录作为历史。claude plugin eval(v2.1.269)——支持有评分、可复现的plugin评估套件,并生成JSON和HTML报告(新增Plugin CLI小节;同时涵盖v2.1.268为install/uninstall/update/enable/disable新增的--jsonlist --json中的errorDetails/noteDetails,以及v2.1.271中用于固定接受结果的--accept-command <sha256>)。Remote会话中的Fast mode(v2.1.271)——适用于云端和自托管运行器;在组织允许的前提下,可通过主机设置或在会话中输入/fast启用(已新增Fast mode小节和/fast条目;组织禁用Fast mode时,/fast off现在也能正常工作)。maxEffortLevel设置(v2.1.267)——可在顶层或modelSettings中按模型限制最高effort级别,适用于包括Bedrock/Vertex/Foundry在内的所有提供商;用户仍可选择更低级别(已加入设置列表和索引)。拒绝规则风波:回退后的针对性修复(v2.1.268至v2.1.271)——v2.1.260对参数匹配的回退仍然有效;新增段落说明:符号链接目录的规则可通过真实位置的路径写法应用,反之亦然;同一行中的env -C/eval不再能够绕过Read/Edit拒绝规则(268);tee目标现受Edit()拒绝规则和写入路径检查约束,Bash(tee:*)允许规则不再能够访问工作目录之外的位置,以!开头的规则仅作用于其所属的设置来源(269);修复fmt/column读取、通配符展开、变量声明标志以及blockReadsOutsideWorkingDirectories双重cd问题(271)。其他值得写入正文的更新: v2.1.267提示缓存稳定性更新(约10项修复:恢复的会话不再重复写入工具列表、描述和MCP公告;通过/model切换模型时不再重新发送工具定义——归属文本现作为对话注释记录;使用--system-prompt的会话仅记录一次;会话中途加入的MCP/plugin工具以延迟定义形式提供;提示缓存成本优化工作继续推进);--system-prompt-snapshot off(每次请求均重新渲染系统提示,便于迭代提示);固定默认effort模型现会遵循frontmatter中的effort:(skill frontmatter表新增effort行);修复marketplace反斜杠路径遏制绕过问题(267);任务跟踪工具重新定义为ALLOWLIST机制——仅向Claude 3.x、Opus 4.0至4.7、Sonnet 4.0至4.6和Haiku 4.5提供,其他模型需设置CLAUDE_CODE_ENABLE_TODO_TOOLS=1(环境变量表和hook表已改写,268);普通WebFetch拒绝/询问规则不再涵盖Artifact读取——请使用Artifact规则或WebFetch(domain:claude.ai)(268);/plugin变更在菜单关闭时生效(268;已更新/reload-plugins条目和v2.1.221段落);WebFetch的截止时间设为300秒,并新增CLAUDE_CODE_WEBFETCH_DEADLINE_MS(268);gateway加固——新增gatewayInternalNetworks托管设置、对空allow_cidrs发出警告、同步gateway的pricing:,使/cost与支出计量器一致(268);此外,modelPricing/gateway定价的multiplier现可高于1、最高为10,以支持成本分摊(271);敏感信息保护修复——${VAR}解析结果不会出现在/mcp/plugin和登录错误界面中,git URL中的令牌也不会出现在plugin错误中(268);claude auth status --json新增configDirectory(268);新增bashEditDiffEnabled(269);归属提醒不再覆盖CLAUDE.md/memory中禁止归属信息的规则——托管设置中的相关行仍然生效(269);新增环境变量OTEL_METRICS_INCLUDE_REPOSITORYCLAUDE_CODE_WORKFLOW_MAX_CONCURRENT_AGENTS(1至256)、CLAUDE_CODE_GATEWAY_MODEL_DISCOVERY_TIMEOUT_MS(默认3秒)、CLAUDE_CODE_BG_TASKS_REPORT_RUNNING=0(269);修复v2.1.247的键盘回归问题,并支持kitty-query SSH键盘(269);在启用沙盒的自动模式下,Bash/PowerShell/Monitor支持按命令设置allowed_domains(271);新增agent frontmatter字段omitClaudeMd--agents JSON(271);自动模式机制——skills/commands中的内联! shell遵循默认模式规则,而非分类器判断;subagent通过一次专用、经分类器审查的调用交还控制权(271);跨模型系列使用--resume时会保留[1m](271);无法读取managed-mcp.json时将以关闭方式失败,继续保持对MCP的独占控制(271);修复第三方ANTHROPIC_BASE_URL的HTTP 400回归问题(268)。仅见于Changelog: v2.1.266(仅一行:修复CLAUDE_CODE_USE_GATEWAY在2.1.265中的回归问题)、v2.1.270(仅一行:修复269引入的git提示回归问题)、v2.1.272(无具体内容:“错误修复和可靠性改进”,与2.1.263的模式相同);Markdown artifacts现渲染为带样式的文档页面,artifact监视数量提升至10(271;本指南没有artifact工具章节,因此这些内容仅记录于此)。撰写本行时,v2.1.272是最新发布版本,也是npm latest版本。 216
2026-09-08 指南 v2.101:CLI v2.1.265(9月8日)(发布于 2026-09-08T20:37:31Z;npm 的 latest 和 next 均为 2.1.265,stable 仍为 2.1.236;2.1.262 和 2.1.264 从未发布——延续了既有的跳号规律——而 2.1.263(9月6日)仍无实质内容:“错误修复和可靠性改进”;经交叉核对,发布正文与 CHANGELOG 完全一致)。值得写入正文:--plugin-dir 插件文件夹模式——指向一个插件文件夹后,包含清单的每个子文件夹都会加载;会话运行期间新增或删除的子文件夹也会被自动识别(扩展了插件管理中的 .zip 说明);提示词缓存前缀修复——恢复以前台方式生成的 subagent 时,不再改变其工具列表和系统提示词前缀;agent 队友与恢复的 subagents 在后续轮次中,也不再将 SubagentStart hook 上下文和预加载的 skills 移出提示词前缀;这两个问题都会破坏提示词缓存复用(在 v2.1.251 的 /cost 缓存说明旁新增一段,延续缓存经济性主题);非交互式会话中的 cd 可跨轮次保留——通过 stream-json 输入使用 -p、Agent SDK 以及云会话时,每条新用户消息不再重置 shell 工作目录(打印模式部分);根据 MCP 规范,MCP http 传输会回退到旧版 HTTP+SSE,因此旧版服务器不再需要显式指定 --transport sse(SSE 传输说明处新增一句);保存到磁盘的工具结果上限为 1 GB,且当保存的文件被截断时,对话内预览会明确提示(扩展 bashOutputMaxChars/taskOutputMaxChars 条目);forceLoginGatewayUrl 会让计算机从启动时起就使用 gateway 会话,效果类似 forceLoginMethod: "gateway"——不会使用遗留的 claude.ai 登录凭据或 API 密钥(扩展设置表条目)——同时,gateway 会话可将 OTLP 直接导出到 gateway 托管的 OTEL_EXPORTER_OTLP_ENDPOINT 所指定的收集器(未指定收集器时,仍按原方式中继),并在 Desktop/Cowork gateway 遥测中加入 user.email/user.groups(新增遥测段落);双键组合会等待第二个按键 3 秒,超时后显示通知——此前仅等待 1 秒且会静默取消,这是 tmux 使用场景中的问题(组合键条目 + 键盘快捷键段落);在提示词中间输入斜杠命令时会显示建议列表(非全屏模式下按 Tab 打开),并可通过裸名称找到插件 skills(斜杠命令简介)。仅见于更新日志:/model opusplan[1m] 不再被拒绝;崩溃后恢复时,中断的工具调用会继续标记为已中断,而不会重写最后一条提示词;插件安全修复(在 macOS/Linux 上,插件路径中的反斜杠可绕过符号链接包含范围检查;包含双点的目录名称被错误拒绝;无法检查的组件文件夹现会在 /plugin 中连同错误代码一起报告);两项 artifact 加固(发布时拒绝连接器未公开的工具名称;读取他人的 artifacts 时,将其概述为不受信任的内容,并标记其中嵌入的指令);每次对话仅作出一次 advisor 决策,并在决策发生变化时发出通知;fork 的 skills 会在 stream-json 中流式输出其启动提示词(使用 --forward-subagent-text 时也会流式输出文本轮次);大型仓库支持通过 --worktree 并行检出(git 2.32+);/workflows agent 详情(工具调用标记为运行中/失败/完成,按 Enter 可展开输入和结果);/model 会说明默认模型保存失败及其原因;claude-api skill 错误代码更正(模型访问错误为 404、beta 不可用为 400,而非 403);--bg 空闲超时结束时的竞态问题;VS Code/SDK 在令牌刷新关闭后重新登录;约 5 项 Remote Control 修复;gateway OTLP 中继不再因载荷被拒绝而暂停所有转发 30 秒;git status/diff 探测不再运行嵌套仓库的 clean filters;修复 Windows AppContainer 中的文件工具拒绝问题;通过运行时内置功能处理图像(不再将原生模块提取到临时目录);将 MCP OAuth 客户端注册推迟到登录后;更快地恢复长会话;VSCode 自动归档非活动会话(默认 14 天)。截至本行记录时,v2.1.265 是最新版本,也是 npm latest。 215
2026-09-04 指南 v2.100:CLI v2.1.261(9月4日)(发布于 2026-09-04T19:58Z;npm 的 latest 和 next 均为 2.1.261,stable 仍为 2.1.236)。值得写入正文:keybindingFlavor 已停用——readline 单词编辑现已成为提示词唯一采用的操作方式(“Ctrl+W 删除至前一个空白处,Alt+F 和 Alt+D 在单词末尾停止,标点符号会分隔单词;keybindingFlavor 不再产生任何效果”)——重写键盘快捷键段落,并在 TL;DR 中加入停用说明;/skill-doctor——显示哪些已加载的 skills 从未使用,以及它们消耗了多少上下文,便于精简(新增斜杠命令条目);bashOutputMaxCharstaskOutputMaxChars 设置——可提高命令与后台任务输出在保存到文件前以内联方式提供给 Claude 的内容量,上限为 128K 字符(新增设置条目;这与 BASH_MAX_OUTPUT_LENGTH 环境变量不同,后者是文档所述从 Bash 工作输出文件回读的窗口——前两者控制内联输出与持久化文件之间的阈值);auto 模式会将内容密集型图表渲染器 URL 视为上传——如果链接将内容封装在公共渲染器的 URL 中(如 mermaid.live),除非您明确要求,否则不再自动批准(auto 模式说明,采用分类器加固的表述);forceLoginMethod: "gateway" 现在会清除遗留凭据——固定使用 gateway 的计算机会忽略残留的 API 密钥或 claude.ai 登录凭据,并要求执行 /login;Bedrock、Vertex AI 和 Foundry 会话不受影响(扩展设置表条目)。deny 规则没有变化:“截至 v2.1.260”的 deny 规则状态依然有效。仅见于更新日志:--append-subagent-system-prompt-file(从文件读取 subagent 系统提示词,适用于超大提示词);在 /statusclaude doctor 中新增“Organization policy”诊断行;当计数 API 不可用时,/context 提供本地 token 估算;dangerous-rm 提示扩展至位置参数和使用双引号的 sh -c 脚本;/model 选择器和 VS Code 标签显示模型名称,而非原始 Bedrock/Vertex/gateway ID;一批修复(快速输入时丢失内容、恢复会话时丢失并行工具调用附近的 hook 输出、SDK/云端过早触发 Stop、约 6 项 Remote Control 修复、/usage 在限流时遗漏特定模型的每周限额行——这是与 v2.99 每周限额事项相关的显示错误、后台 agent 重试导致 CPU 空转、功能标志跨版本泄漏、队友重复通知导致提示词缓存未命中、支持 API_TIMEOUT_MS 的重试);约 24 项 VSCode 改进。截至本行记录时,v2.1.261 是最新版本,也是 npm latest。审查轮次(同日,Codex 交叉审查,发布前应用):依据工具参考中的回读窗口语义重新表述 BASH_MAX_OUTPUT_LENGTH(默认 30K,硬上限 150K;同时修正环境变量表中原先将其称为普通输出上限的注释),并改写图表渲染器相关句子,以准确描述分类器的上传处理方式——由片段携带的状态会被页面脚本读取,而不会随网络请求发送。 214
2026-09-03 指南 v2.99:每周限额将于 9月14日调整——不涉及 CLI 版本发布。在速率限制部分新增一段:临时提高 50% 的每周限额将于 9月14日结束,随后改为在提升前基准之上永久增加 25%(适用于 Pro、Max、Team 以及按席位计费的 Enterprise);Anthropic 随后的说明称,与当前水平相比,这意味着“Claude Code 的每周限额降低 17%”。5 小时限额保持不变。来源:2026年8月29日发布的两篇 Claude Developers 帖子,原文引用。 213
2026-09-03 指南v2.98:CLI v2.1.260(9月3日)——在下方同日完成的v2.97验证数小时后发布(GitHub发布于2026-09-03T23:48Z,即太平洋时间16:48;npm的latest和next均为2.1.260,stable仍为2.1.236)。要点:v2.1.259对Read()参数的扩展已回滚。原文:“回滚2.1.259中将Read()拒绝规则应用于Bash参数的更改;该更改会在所有模式下依据Read(./**/build/**)规则拒绝npm run build,还会导致cd … && grep即使在自动模式下也弹出提示。”此次回滚未提及v2.1.257所包含的部分(输入重定向< file、读取命令tac/egrep),因此这些更改继续保留——这已是该功能的第三轮反复:v2.1.232发布→v2.1.233回滚→v2.1.257部分恢复→v2.1.259扩展→v2.1.260回滚扩展。权限规则段落已重写;下方v2.97行和211记录了v2.1.259当时发布的内容,保持原样。值得写入正文:/diff——对话旁的全屏差异面板,可在Claude编辑时实时显示未提交的更改(新增斜杠命令行和全屏/TUI说明);含括号路径的权限规则修复(安全)——路径中含括号的Edit/Write/Read规则此前会因无效而被丢弃,或被Bash沙箱忽略(导致“只读”文件夹仍可写入);无法编译的拒绝模式(未闭合的[)不再导致所有文件编辑失败,现在会保护其所表示的字面路径;针对Edit(C:\dir\(name)\**)的设置错误会建议一种无歧义的写法;带尾随文本的规则(Bash(ls) x)会被报告为无效,而非悄然忽略;Fable 5.1发布相关修复——符合条件的组织现在可在/model选择器中看到Fable 5.1(此前仅在手动输入/model claude-fable-5-1时才会接受);提示缓存现已覆盖工具结果之后附加的上下文(此前每轮工具调用都会在未缓存的情况下重新发送);会话中途更改/effort不再使提示缓存失效;使用model: fable的agents会遵循ANTHROPIC_DEFAULT_FABLE_MODEL固定配置中的[1m]标签(此前会悄然使用200K);接近1M限制时的自动压缩已扩展至Opus和Fable(此前仅支持Sonnet 5,见v2.1.247),超大上下文的恢复压缩也不再受10分钟超时限制;/cost和状态栏中的prompt_cache字段会指出可能的缓存未命中原因(工具定义或系统提示发生变化、空闲时间超过TTL);即使在严格沙箱模式下,! Bash模式命令也会在沙箱外运行sandbox.allowUnsandboxedCommands: false,现已新增文档说明),“如同在您自己的终端中输入命令”;托管的CLAUDE.md(claudeMd)不再触发安全审批对话框(hooks、shell命令、沙箱及不安全的环境设置仍会触发);Chrome中的Claude会遵循组织管理员设置(管理员关闭后,--chrome/chrome及浏览器工具均不可用)。仅更新日志:无头会话中的/reload-plugins(Desktop/SDK命令列表);供桌面端、Remote Control和无头会话使用的/advisor文本形式(/advisor/advisor <model>/advisor off);网关oidc.scope_on_refresh;桌面端策略键userPluginMarketplacesEnabled/userPluginUploadsEnabledorgPluginSettings以Claude Desktop 1.15200.0及更高版本可读取的列表形式发送;网关刷新失败日志会指出失败步骤;网关会因managedMcpServers/orgPluginSettings条目中嵌套字段拼写错误而拒绝启动,并明确指出该字段;Bedrock网关使用免费的CountTokens API统计已中止请求的输入token(需授予bedrock:CountTokens);zsh的REPORTTIME/REPORTMEMORY/DIRSTACKSIZE命令替换赋值现在会弹出提示;blockReadsOutsideWorkingDirectories的macOS修复(不再隐藏用户的git配置或worktree subagent自身的检出目录);拥有残留API密钥的claude.ai Enterprise/Team用户现可加载托管设置,且/status会标记该凭据未被使用;skillOverrides别名键(例如以checkup指代/doctor)现可生效,Skill(name)拒绝规则也覆盖嵌套的<dir>:name skills;因plugin hook或托管marketplace加载失败而受阻的模型切换现可恢复;一大批修复(首轮缺少SDK MCP服务器、云会话中Chrome显示“未连接”、/rewind误报成功并保留过时的读取跟踪、worktree元数据丢失后的-p --resume、SendMessage唤醒subagent、虚假的ListAgents重复项、全屏模式下的Ctrl+Z、压缩期间Workflow停滞后的重启、GitLab嵌套子组和议题链接、Glob/Grep先检查权限再探测、Bedrock企业根CA、换行后的表情符号/旗帜渲染等);多项改进(Workflow的agent({schema})会预先拒绝无法满足的schema、降低-p/SDK会话的空闲CPU占用、/ultrareview等待45分钟、Ctrl+L/Cmd+K可清除全屏转录视图、self-hosted-runner的--kill-session-after-min会释放等待中的会话而非将其终止、取消subagent后台命令的1小时上限,以及一批VSCode改进)。截至本行记录时,v2.1.260是最新发布版本,也是npm的latest版本。 212
2026-09-03 指南 v2.97:CLI v2.1.257(9月1日)、v2.1.258(9月1日,仅修复)、v2.1.259(9月2日)+ Claude Fable 5.1 发布(9月1日);2.1.253-256 从未发布至 npm(npm 从 2.1.252 直接跳至 2.1.257,沿用了 2.1.244/2.1.249 的模式)——2.1.258 说明中的“2.1.255 引入的回归”和文档中的“Fable 5.1 要求 Claude Code v2.1.255 或更高版本”均指未发布的内部版本,因此 v2.1.257 是首个可安装且包含 Fable 5.1 的版本Fable 5.1(重点):模型 ID 为 claude-fable-5-1(Bedrock 为 anthropic.claude-fable-5-1),每 MTok 输入/输出价格为 $10/$50,缓存读取价格为 $0.25/MTok,相当于输入价格的 0.025 倍(2.5%,标准比例为 10%;仅 Fable 5.1 和 Mythos 5.1 如此),缓存写入价格保持标准水平;1M 上下文、128K 输出、自适应且始终启用的思考,effort 默认为 high;可靠知识截止日期为 2026年6月(训练数据截至 2026年6月),在当前所有模型中最新——Opus 5“最新”的说法已成为历史,相关表述已调整,但其原有记录未改动;最早于 2027年9月1日退役;相较 Fable 5 有 3 项破坏性变更(强制使用工具会报错;早期模型无法读取其思考块;编辑先前轮次会使思考块失效),另有 5 项增量功能(按消息设置 effort、限定于单轮的系统消息、通过显示“updates”提供进度更新——这 3 项均为 beta——以及更便宜的缓存读取和内容来源追踪);Mythos 5.1 规格相同,仅通过 Project Glasswing 邀请开放;Fable 5 移至文档的 Legacy models 表格;除非通过 ANTHROPIC_DEFAULT_FABLE_MODEL 固定版本,否则 fable 别名会解析为 Fable 5.1;best 表示“您可以使用的最新 Fable 模型”;网关注意事项:Claude apps 网关会话目前仍将 fable/best 解析为 Fable 5(未配置的网关会拒绝 5.1)——请在 /model 中选择 Fable 5.1;各套餐的默认模型不变。值得写入正文(v2.1.257):timeFormat/timeZone 设置(12 小时制、24 小时制、24 小时制 UTC 或 strftime;轮次结束时钟和转录时间戳;文档尚未跟进);auto mode 的 “Containment Escape”规则(除非环境将云元数据凭据获取、规避出站限制、跨租户访问标记为预期行为,否则不再自动批准);CLAUDE_CODE_SUBAGENT_MODEL_FORCE(选择恢复 v2.1.251 之前的覆盖行为);首次读取工作目录以外的文件前,auto mode 会显示一次性提示,并新增 permissions.blockReadsOutsideWorkingDirectories/effort s 仅适用于当前会话,且 --effort 现在也限定于会话;项目/本地作用域中的 defaultMode: "bypassPermissions""auto" 一样会被忽略(本指南此前从未记录这两个值的此项作用域限制);managedSourcesBehavior: "merge" 得到细化(sandbox.credentials.awsPairs/sandbox.ripgrep 会从优先级最高的来源整体读取)——可选的合并模式本身也是新近写入文档的,因此“来源不会合并”的说法仅适用于默认行为;Bash Read()/Edit() 拒绝规则现已覆盖输入重定向(< file)以及 tac/egrep 等读取命令——这正是回退 v2.1.232 检查后所承诺的范围更精准的版本(见 v2.87 行);承诺已兑现--add-dir//add-dir/additionalDirectories 拒绝网络路径(UNC 共享、/net/<host> 自动挂载;在 Windows 上请映射驱动器盘符)。值得写入正文(v2.1.259):新增 managedMcpServers 托管设置(组织可采用 .mcp.json 条目格式提供 HTTP/SSE MCP 服务器;command 条目会被跳过;文档尚未跟进);allowedMcpServers 作用域发生变化,升级时需格外留意——它现在仅管控用户添加的服务器,因此,过去被允许列表过滤掉的显式托管服务器会在升级后重新加载(请使用 deniedMcpServers);新增 --permission-prompts none(适用于无人值守的无头主机:任何原本会触发提示的操作都会被自动拒绝,而当前生效的模式——包括 auto——仍负责作出判断;有别于 --permission-prompt-tool;尚未加入 CLI 参考文档);托管设置解析失败时,现在会拒绝启动并指明来源(此前会静默失去强制执行);交互式会话现会遵循自定义命令和 skills frontmatter 中的 model:,auto mode 也不再使用不受支持的 frontmatter 模型运行轮次;新增 claude plugin validate --json;Read() 拒绝覆盖范围扩展至选项值和操作数(--ignore-revs-file=.env-f.env@filegit diff/git grep 操作数、cd DIR && cat FILE 复合命令;对包含被拒绝文件的目录运行 grep -r/cp -r 现在会询问)。仅记入变更日志(v2.1.257):/doctor 新增陈旧 sandbox 掩码警告;/model 选择器条目显示网关提供的描述,并可在设置 CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC 时发现网关模型;/btw 历史记录按键改为 Shift+方向键或 [/];keybindings.json 新增 Agents 上下文;--resume <id> --bg 现在使用原有 ID 继续运行;subagents 在流式输出中途截断后自动继续;/fork 保留原始提示缓存;拒绝 plugins 中以符号链接指向的组件路径;修复 auto mode 中 permissions.ask 对复合命令/子 shell 的处理;网关登录启用 TLS 固定;Cowork/云端工件读取始终询问;以及大量修复、性能优化和 VSCode 改进。v2.1.258(仅记入变更日志):修复 macOS 12 启动回归(由未发布的 2.1.255 引入);修复远程/计划会话的非空内容问题。仅记入变更日志(v2.1.259):识别 glab mr;修复并发会话覆盖 ~/.claude.json 的问题;修复被拒绝思考内容重复出现的问题;修复关闭遥测时 OAuth 刷新导致的提示缓存问题;修复 CLAUDE_CODE_MAX_CONTEXT_TOKENS 的 Vertex @date 问题;修复阻塞型 Stop hook 的推理/缓存问题;嵌套后台 subagent 的结果会保存至父级转录;/install-github-app 新增 GitLab 指引;VSCode 会话列表新增筛选器;以及一批其他修复。截至本行记录时,v2.1.259 是最新版本,也是 npm 的 latest 版本。 211218219220221
2026-09-01 指南 v2.96:Auto Mode 补上了此前缺失的重要说明——此次更新不涉及 CLI 版本。Auto Mode 一节记录了一个不断强化的分类器,却没有说明它不是什么。现已补充:Johann Rehberger 于 8月26日针对 auto mode 下 Claude Code Opus 5 构建的攻击链(服务器以 HTTP 415 响应 WebFetch,促使代理回退至 curl;随后,当 base64 导入 struct 时,代理自身的解码器会加载所获取压缩包中的 struct.py);在小样本测试中的成功率为 60-80%(python3 C2 攻击链为 5 次中成功 3 次;两种 claude -p 子进程配置分别为 5 次中成功 3 次和 4 次),同时注明作者对样本量较小的保留意见;还补充了他的报告,即在少数运行中,auto mode 在发现系统遭到入侵后拒绝了 Claude 的清理命令。此外还加入了 Anthropic 的处理结论(以 Informative 状态关闭,行为符合设计)以及设计时应遵循的定位——它是尽力而为的分类器,而非安全保证;由超出分类器范围的良性步骤组合而成的注入链依然可能得手;真正的安全边界应由操作系统级隔离和网络出站控制构成。针对不可信输入会话,新增以下指导:使用容器或虚拟机、限制出站流量、实施监控,并将凭据移出代理的主目录。本次更新还厘清了宣传中的 0.00% 提示注入 ASR 数据(委托开展的 72 场景评估)与一个不在该测试集中的有效攻击链并不矛盾,并注明该攻击链于 8月30日被重新归类为混淆环境攻击,而非经典提示注入——这一观点由 Lobste.rs 读者提出,并在 Willison 的更新中得到认可。原有强化声明均未删除;本节如今补充了理解这些声明所必需的背景框架。 210
2026-08-31 指南 v2.95:CLI v2.1.252(8月31日)——仅记入变更日志行;包含 4 项修复,无需改动正文。原文如下:修复部分 Mac 上 Bash 命令因“task output swap refused (tasks dir moved or linked)”而失败的问题;修复项目尚无 .claude/settings.local.json 时无法保存“always allow”的问题;修复由 Claude Desktop 或 VS Code 托管的 Remote Control 会话在 claude.ai 连接状况不佳时,会在工具完成后停滞数分钟的问题;以及修复失败输出量很大的后台任务通知超出 API 请求大小限制的问题。这 4 项修复均恢复了文档所述的既有行为。截至本行记录时,v2.1.252 是最新版本。 206
2026-08-30 指南 v2.94:CLI v2.1.248(8月27日)、v2.1.250(8月27日,仅包含修复)、v2.1.251(8月28日);2.1.249 从未发布到 npm。 更正(各套餐的默认模型):高级套餐——Max、Team Premium、按量付费的 Enterprise——以及 Anthropic API 默认使用 Opus 5,AWS、Bedrock 上的 Claude Platform 以及 Google Cloud 的 Agent Platform 亦是如此;Pro 和 Team Standard 默认使用 Sonnet 5;Microsoft Foundry 默认使用 Sonnet 4.5;而且基于席位的 Enterprise 订阅在 v2.1.251 中改用 Opus 5(模型配置文档仍称席位使用 Sonnet 5——其更新滞后于 CHANGELOG)。摘要、套餐表以及两个 Sonnet 5 小节均将 v2.1.197 中 Sonnet 5 全面作为默认模型的情况重新界定为历史状态(文档历史记录说明:高级套餐/API 从 v2.1.154 起默认使用 Opus 4.8,从 v2.1.219 起默认使用 Opus 5)。此外还修正了跨会话“原生 Windows 不可用”陷阱中的相关说明(Windows 自 v2.1.239 起已受支持),现在还纳入了 v2.1.248 的扩展支持——Bedrock、Vertex 和 Foundry 上同一计算机内的 SendMessage/ListAgents,以及禁用遥测时的支持。值得纳入正文:--restricted/CLAUDE_CODE_RESTRICTED=1(评估框架模式:必须在 --tools 中逐一指定工具,且不支持云会话);agent frontmatter 中的 experimental.cacheTtldesktopSessionCleanupPeriodDays 及桌面端保留机制修复;面向 AWS Marketplace、自助服务和试用版 Enterprise 的 /usage-credits(新增条目);始终可用的 /loop 自定进度动态模式;托管设置诊断,以及 v2.1.251 的审批对话框相关更新(终止 TLS、代理、注入凭据或削弱隔离的设置,以及 ANTHROPIC_CUSTOM_HEADERS 中的凭据/路由标头均须审批;对话框仅列出发生变化的设置;超时、MCP 启动和流式监控看门狗环境变量不再触发提示);claude self-hosted-runner --client-labelPreModelSwitch/PostModelSwitch hook 事件(根据 to_model 进行规范名称匹配、提供缓存成本输入、因超时而取消的 PreModelSwitch 会阻止切换、PostModelSwitch 的 stdout 会成为模型可见上下文),以及 SessionStart 的恢复成本字段(seconds_since_last_responsecontext_tokensprompt_cache_likely_expiredestimated_cache_write_usd);按模型保存 /effort/usage 的支出上限栏及状态栏中的 rate_limits.spend_limit/cost 的每会话提示缓存行及状态栏中的 prompt_cache--help 中的 claude attach/logs/stop/respawn/rm;Chrome 操作中的 Claude 始终经过 CC 权限检查;CLAUDE_CODE_SUBAGENT_MODEL 从覆盖项降级为默认值;项目设置中的 env 不再能够设置 CLAUDE_CODE_TMPDIR/TMPDIR/TMP/TEMP/CLAUDE_CONFIG_DIR;Remote Control 可实时传输前台 subagents 的活动。仅见于 Changelog:v2.1.251 的安全修复集合(文件工具在权限检查后仍会跟随被替换的符号链接、plugin 市场路径遍历、Bash 错误地自动批准 OPTIND=1/0 等整数算术赋值、可通过符号链接的 Grep/Glob 搜索路径绕过 Read 拒绝规则);/ultrareview 不再上传 prod.env 一类的文件、*.tfvars,也不再上传凭据文件的交换/临时/备份副本;通过捆绑的 workflow-authoring skill,将 Workflow 工具描述从约 5.7k tokens 缩减至约 1k tokens。**** 206207208209
2026-08-27 指南 v2.93:CLI v2.1.247(8月26日)。 值得纳入正文:SendFeedback 工具和 feedbackDrafts 设置——会话出现问题时,Claude 可以起草反馈报告,供您检查后通过 /feedback 发送(新增 /feedback slash-command 条目,此前表格从未收录该命令,并补充设置说明);spinnerTipsOverride 结构扩展——支持 {id, text, cooldownSessions, priority} 提示条目以及 tipsFilelabel 键,组织因此可以将自己的提示与内置提示一同轮换展示(设置示例已更新,但设置文档尚未记录这些新键);/claude-api cost-optimize——分析现有项目的 Claude API 支出,并逐一采用经过衡量的调整来优化成本杠杆(缓存、token 管理、批处理、effort、模型选择)(更新 /claude-api 条目和成本节省策略),同时 skill 还新增了 Admin API 相关内容(组织成员、邀请、工作区、API 密钥、速率限制报告、工作负载身份联合、CMEK);Sonnet 5 的默认自动压缩窗口现已扩展至完整的 1M 上下文——1M 窗口会话会在约 967K tokens 时自动压缩,而非约 934K(扩展上下文);Bash 权限提示中新增自动模式提示,提供单键选择“Yes, and switch to auto mode”(Max 的自动模式);跨会话对等消息现在默认折叠为单行 Message from @<sender>: <first line> 预览,按 Ctrl+O 可展开完整正文(跨会话消息)。仅见于 Changelog:因首次调用模型返回 404 而终止的 subagents 现在会使用会话的备用模型链,返回给父级的错误也会包含错误类型、状态、请求 ID 和模型;hook 或后台 agent 输出数 MB 错误内容时,不再导致对话溢出并使会话卡在“Prompt is too long”;Bash 沙箱的命令后清理不再删除由 dotfile 管理的 ~/.claude/settings.json 符号链接(nix/home-manager、stow),即便该链接被重新指向沙箱可写区域之外;如果云会话的容器在后台 agent、shell 或监控器仍在运行时于轮次之间重启,会话不再悄无声息——恢复后的会话会报告丢失的工作。2.1.244 仍未发布到 npm。截至此条目记录时,v2.1.247 是最新版本。 222
2026-08-26 指南 v2.92:CLI v2.1.242–246(8月24日至25日)。 2.1.242 和 2.1.244 没有 CHANGELOG 小节(2.1.244 从未发布到 npm),文档将新设置的最低版本定为 v2.1.242。更正:Sonnet 5 的 $2/$10 现为标价(定价页面取消了9月1日的涨价;v2.1.243 更新了 /model 选择器和 claude-api skill)——修正了 5 处内容和模型表中的 3 行,并说明 sonnet[1m] 对 Sonnet 5 不产生任何作用;重写托管来源优先级(第一个包含策略键的来源生效,顺序为远程 → MDM → 托管设置文件 → HKCU;各来源内容不会合并),并新增 /statusSkipped sources 行;提示缓存 TTL 改为双分组表(订阅用户的主对话为 1 小时,其他所有情况均为 5 分钟),并补充 promptCacheTtl / subagentPromptCacheTtl、对应的环境变量及优先级链;effort 表移除不存在的 min 级别并新增 ultracode;修正 Web 可用范围(Pro/Max/Team 研究预览版;Enterprise 需配备高级席位或 Chat + Claude Code 席位)。值得纳入正文的新增内容:modelPicker(设置参考和切换模型)、modelPricing(托管表和查看成本)、无密钥 Console 登录(身份验证和 /login)、/permissions自动模式选项卡(自动模式及对应条目)、Bash 子命令前使用通配符的警告(权限规则)、/cd 会立即应用设置/hooks/MCP/skills/agents(会话管理及新增条目)、maxTurns 会返回部分结果并附带 SendMessage 提示、/goal 最多进行 3 次阶段检查、/usageLoops 明细、/web-setup(Web 小节、新增条目以及 /status 的 GitHub 行)、/mcp/plugins 中的 managed 标记、/tasks 中的模型和 effort;设置示例中过时的 claude-sonnet-4-5-20250929 和 Opus 4.6 提供商 ID 已替换为文档记录的当前 ID(同时更新了 -p --model 示例、Bedrock GitHub Action 和托管设置示例);脚注 229 曾有两个定义(内容标记支持页面和 v2.1.235–238 发行说明),因此发行说明引用现已改用脚注 236。仅见于 Changelog:采用 zstd 压缩的原生二进制文件(Linux x64 上从约 340 MB 降至约 75 MB)、glibc 2.44 启动崩溃修复(2.1.245)、当命令格式错误且末尾悬空 && 或双管道运算符时 Bash 权限检查始终会提示、遥测不再将第三方网关的 API 密钥发送给 Anthropic、跨会话收件箱套接字会在连接空闲 30 秒后关闭,以及轮次结束行会显示完成时间。截至此条目记录时,v2.1.246 是最新版本。 228227226225224
2026-08-24 指南 v2.91:CLI v2.1.239(8月21日);v2.1.240–241(8月22–23日)仅包含修复。 值得写入正文:/claude-api upgrade——将 Python 项目从 anthropic 0.x 迁移到 1.x,并针对 1.x 更新 skill 参考资料(叙述部分);数据驻留工作区的仅限美国推理 1.1 倍溢价现已纳入 /cost、状态行和 --max-budget-usd 估算;Windows 跨会话消息传递SendMessage/ListAgents 现已支持全部3个平台);支持 name@synced claude.ai plugins,可使用 claude plugin enable/disable &lt;name&gt;@synced,且绝不会覆盖同名的本地安装;ListAgents 会列出自身名称和在线队友;新增 "readline" 单词级快捷键(Alt+F/Alt+D/Ctrl+Y,以标点分隔);/goal 签入退避间隔(30分钟→1小时→2小时),并可通过 --resume 选择器恢复目标;在 Bedrock/Vertex/Foundry 上提供一次性全屏模式提示(这些平台的新安装默认以全屏模式启动)。第34周文档摘要带来的状态变更:斜杠命令表中新增处于研究预览阶段的 /design(可在 artifacts 上编辑 UI 画板;适用于 Pro/Max/Team/Enterprise;v2.1.233+)——它此前已在覆盖过的版本区间内发布,但正文尚未提及;Remote Control 已退出研究预览阶段——正文中的两处标签均已更正,并补充了设备卡片说明。仅记入变更日志:重试监控器在达到支出限额或额度耗尽时快速失败;修复 Bedrock 流式代理重复计费问题;修复 Esc 竞态/空闲会话问题;WebFetch 的15分钟缓存现可真正生效;修复 /resume 目录冲突及已删除 worktree 问题;带 UTF-8-BOM 的 agent/skill 文件不再被忽略;修复 hook 延迟工具导致的 OTel 跟踪碎片化;强化掩码输入的粘贴与历史记录处理。撰写此行时,v2.1.241 是最新版本。 205
2026-08-20 指南 v2.90:CLI v2.1.235–238(8月18–20日)。 值得写入正文:内置 “Concise”输出样式(结果优先,可在 /config 中选择;v2.1.237);新增 ANTHROPIC_DEFAULT_MODEL 环境变量——用于指定新会话的初始模型,通过 /model 选择的模型仍会覆盖该设置并持久保留(v2.1.236,环境变量表);可选的 spellcheck 设置,使用已安装的 aspell/hunspell/ispell(v2.1.235);新增 keybindingFlavor 设置,可选 "readline" 或默认的 "classic"(v2.1.238,键盘快捷键);为 plugin marketplaces 和 MCP 新增 headersHelper——通过本地命令生成短期有效的 HTTP 标头;目录条目 helper 仅在安装/更新时显示提示后运行(-y 会跳过 [y/N]),项目/plugin/agent 作用域 helper 会在文件夹信任机制保护下运行,并移除凭据环境变量(v2.1.238);跨会话 SendMessage 新增 notify_when_idle,并如实反馈交付情况——遭拒绝或被丢弃的消息现会通知发送者,超大消息则会预先拒绝(v2.1.235–238,跨会话消息传递);自动模式会搁置 Monitor 允许规则,在 Bedrock/Vertex/Foundry 上使用 Claude API 默认配置运行分类器,并关闭遥测(v2.1.236,沙箱模式);macOS 沙箱通配符读取拒绝规则优先——**/.env 这类规则在允许读取的区域内仍优先生效,且不受重命名影响(v2.1.236);/usage 为 Team/Enterprise 新增使用额度支出行(v2.1.236);自托管运行器新增 --defer-shutdown-max-min,并支持按连接设置 --proxy-authorization-command/-file(v2.1.238)。仅记入变更日志:斜杠命令出现拼写错误时,不再执行最接近的模糊匹配项;/goal 空闲签入间隔逐步增加为30分钟/1小时/2小时;移除全屏模式下双击 Ctrl+L/Cmd+K 执行 /clear 的快捷方式(本指南从未记录);修复 LLM 网关和自定义基础 URL 的提示缓存问题(v2.1.237);修复长会话中的内存无限增长问题;回顾内容上限设为400个字符;claude mcp list/get 会显示已禁用的服务器,但不会对其执行运行状况检查;打印/SDK 模式收到 SIGTERM 时会正常退出(代码143);一批 Remote Control 稳定性改进(数秒内离线、容忍403错误、崩溃后复用、模型选择同步);修复 Fable 5 额度提示的回退问题;VS Code 对话记录新增屏幕阅读器支持。撰写此行时,v2.1.238 是最新版本。 223
2026-08-17 指南 v2.89:文本水印已于8月14日公布——模型部分新增相关小节。 已根据 Anthropic 的公告并结合讨论内容进行核实:水印适用于未来模型;当前整个产品线(Fable 5、Opus 5、Sonnet 5、Haiku 4.5)均在《欧盟人工智能法案》第50条的截止日期(8月2日)之前发布,目前处于过渡期——与“Claude 现在会为所有内容添加水印”的标题说法相反,当前 Claude Code 输出尚未添加水印。机制:SynthID-Text 的变体,基于随机源选择 token,在模型层级实施(上线后覆盖所有使用界面)。代码采用稀疏水印(注释/命名;“对实际生成的代码影响微乎其微”)。轻度编辑后仍可保留,全面重写会将其移除,Claude 翻译则会重新添加水印。计划推出检测 API;检测只能证明 AI 参与,不能证明作者身份;公告未提及退出选项。 229
2026-08-17 指南 v2.88:CLI v2.1.234(8月17日)。 值得写入正文:现在,当 claude.ai 使用限额重置后,会话会自动继续/config 开关“Continue automatically at usage limit”);新增环境变量 CLAUDE_CODE_PROJECT_DIR_NAME(为使用按会话配置目录的主机指定简短的项目级对话记录目录名)和 CLAUDE_CODE_GOAL_CHECKIN_MINUTES(后台任务导致 /goal 停滞30分钟以上时进行检查;设为 0 可退出)——二者均已加入环境变量表;如果某一轮因不可恢复的错误而终止,/goal 也会自动清除。仅记入变更日志:/permissions/add-dir(以及全屏模式下的 /theme/config/help/advisor)现在可在一轮执行期间打开,规则变更将应用于该轮剩余部分;页脚和状态行通过已认证的 glab 显示 GitLab MR 标记(!N、草稿/待定/绿色);新增 selection:clear 快捷键操作;内置 claude-api skill 通过按需加载参考资料,将上下文开销从约20万 token 降至约2.5万 token;安全加固会拒绝远程读取、会话恢复、CLAUDE.md 包含项、工作流脚本和上传中的 Windows NT 命名空间(\??\)路径,进一步封堵 NTLM 泄漏途径;自动模式在经过长时间压缩的会话中,不再重复拒绝沙箱内的网络访问;会话作用域的权限回答可在后台 subagents 提示后继续保留;MCP 诊断信息不再输出已解析的密钥;strictKnownMarketplaces 修复了 SCP 风格的主机不匹配漏洞;Remote Control 切换账户后,会话会在数秒内停止并说明原因,还会向客户端发布权限模式/模型/effort 变更,且通过手机/网页选择的 effort 现在会生效;修复排队的 ! 命令和全屏渲染器重启问题(后者此前会丢失权限模式和工具规则);用户自己的提示会在对话记录中以 markdown 渲染;自动生成的会话标题现在更像名称,而非完整句子;移除“Default teammate model”设置(除非生成时指定模型,否则队友会沿用领导者的模型——本指南从未记录该设置,因此正文无需变更)。撰写此行时,v2.1.234 是最新版本。 230
2026-08-15 指南 v2.87:CLI v2.1.233(8月14日)。 值得写入正文:在 Opus 4.8、Sonnet 5、Fable 5、Mythos 5 及更新模型上,待办事项/任务跟踪工具(TodoWrite、TaskCreate/Get/Update/List)默认关闭——设置 CLAUDE_CODE_ENABLE_TODO_TOOLS=1 可恢复启用(已更新环境变量表和 TaskCreated hook 行);新增环境变量 CLAUDE_CODE_TOOL_MEMORY_LIMIT(为 Bash 命令选择性启用 Linux 内存 cgroup)和 CLAUDE_CODE_WEBFETCH_CACHE_TTL_MS;在 --worktree 中使用 GitLab MR URL 时,claude agents 会显示 !N;新增 forward_user_identity 应用网关设置,用于在代理后按用户归属支出。对 v2.1.232 记录的更正:Cygwin 风格符号链接的 Bash 权限变更及输入重定向(< file)检查均已回退(后续将推出范围更窄的版本),并修复了 v2.1.232 中自动模式的回归问题(在 Windows 上执行普通的 cd && command > file 时反复请求批准)。仅记入变更日志:修复 NT \??\ 设备前缀路径导致的 NTLM 凭据泄漏;加快自托管运行器的会话启动速度;修复 MCP v2 订阅/监听在无服务器主机上的重新连接问题;在 Desktop/VS Code 中出现权限提示时,现在会触发 Notification hooks;修复沙箱化 Linux 上空闲会话占用100% CPU 的问题;修复捆绑 skill 别名被遮蔽的问题(-p 模式下的 /checkup/review);修复参数替换的重复展开问题;claude plugin validate 会检查裸 .claude/skills;改进 /effort 的屏幕阅读器支持;打印模式下新增 [claude-code:unrecognized_model] stderr 诊断信息;在 gitlab/bitbucket 源上不再显示 GitHub 应用提示。撰写此行时,v2.1.233 是最新版本。 231
2026-08-14 指南 v2.86:CLI v2.1.231 + v2.1.232(均于8月13日发布)。 v2.1.232 值得写入正文的内容:subagent 默认启用 fork——subagent_type: "fork" 会继承完整对话和提示缓存,非 teammate 的交互式 spawn 会在后台运行(请参阅 Subagents);可在提示中 @ 提及实时会话,消息通过 SendMessage 路由;裸名称精确匹配投递取代 [ref] 确认机制,每台机器上的会话名称均不重复(采用 name-word-word 变体),并在 /config 中新增对话过期时间和跨会话入站消息设置行(请参阅 Cross-Session Messaging);与 GitLab 功能对等——对9类 GitLab token 进行脱敏(glrt-gloas-glptt-glagent-glimt-glsoat-glcbt-glft-glffct-;可路由的 glpat-/gldt- 会被完全脱敏),glab CLI 配置获得与 gh 同等级别的 sandbox 保护,裸 gitlab.com marketplace URL 的克隆方式与 GitHub 相同;marketplace 设置别名 additionalMarketplaces/allowedMarketplaces(请参阅 Managed Settings);拥有访问权限的组织可在 /advisor 中重新使用 Fable 5。安全修复:PowerShell $PSDefaultParameterValues 权限绕过、Git Bash Cygwin 符号链接写入绕过,以及嵌套 git 仓库不再继承父仓库的信任状态。仅列于 changelog:gateway desktop: overlay 接受所有 Desktop 设置,并在启动时进行 schema 验证;空 policy-group/admin-group 及格式错误的电子邮件域条目会导致启动失败;Remote Control bridge/resume/history 修复;MCP 连接超时修复;mTLS 证书热重载;Bedrock/Vertex 的区域故障转移及流空闲恢复修复。v2.1.231(8月13日)仅包含一项修复——修复预注册客户端(例如 Slack)的 MCP OAuth 重定向 URI 不匹配问题。截至本行记录时,v2.1.232 是最新版本。 232
2026-08-12 指南 v2.85:CLI v2.1.228(8月11日)+ v2.1.229(8月12日)。 v2.1.229 值得写入正文的内容:plugin marketplace command 来源——由本地命令输出 plugin 目录,每个会话都会重新解析,无需重启;mode: "link" 会直接在原位置使用该目录(请参阅 Plugin Management);claude remote-control --continue 可恢复最近一次 Remote Control 会话;ListAgents 会将已断开连接的 Remote Control 会话标记为 offline,并将云端会话标记为 cloud/commit-push-pr 不再自动批准带有危险标志(--force--amend--no-verify)的 git/gh 命令;sandbox 域列表要求 IPv6 字面量使用方括号括起,并以故障关闭方式强制执行,/doctor 会标记违规项;自托管 runner 遵循服务器提供的 hooks,Windows 则要求显式提供 --base-dir;工作流扇出会错开具有相同前缀的同级任务,以复用提示缓存(设置 CLAUDE_CODE_WORKFLOW_PREFIX_STAGGER_MS=0 可禁用);VSCode 新增侧边栏会话分组和可调整大小的 /btw 面板。v2.1.228 与正文相关的内容:Write 工具现在会在较新的模型上遵循与 Edit 相同的规则(覆盖本会话中尚未读取的文件,不再要求事先读取);从 claude.ai 同步的 skills 得到加固(不得遮蔽本地命令/MCP 提示,描述会经过清理并添加标签,且不会展开 !/@)。两版中仅列于 changelog 的内容:TUI 重绘/流式传输/崩溃修复(窄终端中的 RangeError 可能导致 --resume 失效)、首次安装时跨会话收件箱修复及内联消息显示、Remote Control /resume 历史记录泄漏修复、Vertex 凭据快速失败、MCP OAuth 127.0.0.1 重定向、/model 在 gateway 上的 1M 修复、auto mode 归因标头修复、自托管 runner 的 checkout/cleanup 修复、memory 文件夹清理修复、marketplace 设置合并修复、32MB 请求压缩说明优化、OTel Desktop gateway 修复、/login token 覆盖警告重复显示修复,以及从首次使用通知中移除 auto mode 成本说明。截至本行记录时,v2.1.229 是最新版本。 233 234
2026-08-12 指南 v2.85:需求驱动的新章节——8月12日第14天的数据确认了7月28日的 codex/hermes 实验效果(codex 每日点击量 +109%),本指南将作为全面推广目标(每周平均排名21.1,崩跌前约为9–12)。GSC 人工查询审计发现,该页面42%的展示来自没有对应标题承接的查询;因此新增3个章节:“设置查询:搜索量最高的标志”(disableBundledSkills、sandbox.excludedCommands、strictAllowlist、worktree.bgIsolation、allowAllClaudeAiMcps、wslInheritsWindowsSettings——其中6项有5项可从本指南自身的 changelog 锚定版本;excludedCommands 早于 changelog 的覆盖范围)、“各主题的官方文档在哪里?”(主题 → code.claude.com 规范页面 → 指南内章节,共10行;8个 slug 来自现有且已通过链接检查的脚注,hooks-guide 和 settings 在添加时实时获取),以及 “Claude Code Hooks 与 Agent SDK Hooks”(约1,000次展示但零点击的 SDK 生命周期查询集群:include_hook_events / includeHookEvents 流消费、依据实时 Agent SDK hooks 文档实现的 payload 结构一致性,以及 Agent Architecture 指南中 SDK 内容所述的生命周期边界故障开放执行注意事项)。标题/H1 保持不变;描述已在此前的周期中清理完毕。第14天的数据读取时间约为8月26日。没有新的 CLI 版本。
2026-08-11 指南 v2.84:自2026年8月14日起,Auto mode 将成为 Pro、Max 和 Team 的默认权限模式(8月7日公布;没有新的 CLI 版本——这是套餐层级的推广)。这些套餐上的会话将以 auto mode 启动:每次工具调用都会经过分类器处理,该分类器“旨在阻止不可逆、具有破坏性或以您环境之外为目标的操作”。Anthropic 公布的依据是一项包含1,053名测试者的研究:auto mode 捕获了89%的危险命令,而人工审核仅捕获13.6%;用户批准了97%的权限提示;Pro/Max/Team 不再为分类器的 token 开销付费。退出方式:每个会话中使用 Shift+Tab,通过 defaultMode 固定模式,或使用 disableAutoMode 托管设置在整个组织内禁用。Enterprise/API/Bedrock/Google Agent Platform/Foundry 仍需选择启用,并计划在未来数月内跟进。更新内容:TL;DR、Permission Modes 表格及新的公告段落、Auto Mode 可用性说明(“Pro 不可用”的时代已经结束——相关内容保留为历史记录),以及快速参考行。 203
2026-08-11 指南 v2.83:CLI v2.1.227(8月10日)——仅包含错误修复和细节优化;只需更新 changelog,无须更新正文各章节。 修复内容:当会话使用已过期的登录 token 启动时,功能标志的评估未考虑用户的订阅层级,可能错误地提示 Max 用户为 Fable 启用使用额度;在 GitHub 托管的 runner 上启用 allowed_non_write_users 后,claude-code-action 中的所有 Bash 命令都会失败;/tui 会恢复一段已回退至首条消息之前的对话。改进内容:斜杠命令菜单高亮(蓝色仅标记选中行,匹配字符以粗体显示,表情符号和带重音符号的名称可保留原字形),并减少文件未找到建议及 at-mention 大小检查造成的事件循环停顿。截至本行记录时,v2.1.227 是最新版本。 235
2026-08-09 指南 v2.82:全面审计——首次全指南 evaluator 审读发现15项问题(得分8.98,目标门槛为9.3;逐版本循环虽让前沿章节保持准确,但2026年4月的一层内容却在原处逐渐过时)。在6处界面上重写模型时效性相关内容,使其与当前阵容一致:套餐默认值表格、Opus 层级简介、API 定价表(Opus 5 为旗舰,4.8/4.7 为旧版)、Quick Reference 模型块、ANTHROPIC_DEFAULT_OPUS_MODEL 示例、Codex 对比基础行——保留4月数据并标记为历史信息。修正明确矛盾:不再将已移除的 --enable-auto-mode 标志作为进入 auto mode 的方式(改为 --permission-mode auto);两处章节中的 auto mode 分类器均更新为 Sonnet 5(v2.1.210),并替换已过时的 Team 优先/要求4.6的可用性说明;在4处将 subagent 并发数统一为默认20(图示、简介、Codex 表格、Agent Teams 对比);Explore 的模型卡现在注明继承会话模型(v2.1.198);Codex 表格中的 hook 数量从22改为31(v2.81 的核对未发现此问题,其记录行已修订);终止所有 agents 的快捷键由 Ctrl+F 改为 Ctrl+X Ctrl+K(v2.1.83)。TL;DR:v2.1.202 中拆分的 /review 现在于行内注明其在 v2.1.223 中重新合并,另新增一条 v2.1.221–226 说明,涵盖跨会话消息、自托管 runner、plugin archive 来源、凭据掩码扩展、Focus 视图、/fork worktree,以及移除200上限/ultraplan。小范围清理:移除过时的 v2.1.154 验证标记;在 Extended Thinking 章节开头添加2026年8月的模型支持说明;修复 Claude-in-Chrome 的 ToC 锚点,并将 Microsoft 365 加入 ToC;将 MCP 生态系统数量统一为3,000+台服务器;用实际机制取代并不存在的 PreCommit hook 事件;将已结束的推广措辞(Fable 5、Voice Mode)改为过去时;跨会话传输措辞不再与 v2.1.225 的主动发起变更相矛盾。没有新的 CLI 版本。 187194197199200201202236
2026-08-09 指南 v2.81:“可用事件”表已补全参考文档中的全部 31 个事件——此前缺少 6 个已有文档记录的事件行:UserPromptExpansion(阻止或审计已输入命令的扩展)、PostToolBatch(在一批并行工具执行完毕后、下一次模型调用前触发;退出码 2 会终止智能体循环)、MessageDisplay(通过 displayContent 进行仅用于显示的文本转换,v2.1.152)、TaskCreated(退出码 2 会回滚创建操作,v2.1.84),以及 CwdChanged/FileChanged(v2.1.83;FileChanged 监视通过 SessionStart hook 的 watchPaths 输出注册的路径)。同时修正了竞品对比章节中过时的 hook 数量(12+/22 → 31;该轮修订遗漏了 Codex 表中的 22,已于同日发布的 v2.82 中更正)。更正——并不存在的 $FILE_PATH5 个 hook 代码示例使用了 $FILE_PATH(或 $TOOL_INPUT_FILE_PATH)环境变量,但 Claude Code 并不会设置这些变量——参考文档中也没有此类变量;工具输入仅通过 stdin JSON 传递给命令 hook。现已将这 5 个示例全部改写为文档规定的 jq -r '.tool_input.file_path' stdin 模式(指南自身的文件保护示例原本就是正确的);“Hook 环境变量”表始终无误。此缺口由第二轮历史内容质量门禁发现:依据实时 hooks 参考文档核验的配套文章统计出 31 个事件,而此表仅有 25 个——v2.1.83/84 和 v2.1.152 的变更日志行虽已记录这些事件,相应表格行却一直未添加。无新的 CLI 版本。 4
2026-08-08 指南 v2.80:扩充覆盖范围,无新版本发布。依据 Anthropic 的专门文档页面重构了跨会话消息功能(与 v2.1.224 同时发布):/list-agents+/peers,以及 /status 中的 Peer 地址行;接收端的 4 条规则(不处理审批、不更改配置、命令以文本形式传递、提示词仍会触发);crossSessionInbound 的接受/暂存/拒绝机制、按两类权限划分的默认设置、5 分钟的 dialogExpiry 和最多暂存 100 条消息;无头 -p 工作进程会绑定套接字,但若要在无人值守时接收消息,需设为 accept;传输方式表(同一台机器上的 Unix 套接字绝不会经过 Anthropic 服务器,跨机器时只能通过 Remote Control 回复,以及基于文件系统可见性的可达性);isolatePeerMachines 只能收紧限制的语义;通过 CLAUDE_CODE_MESSAGING_SOCKET 构建脚本化收件箱,并采用因平台而异的直属子进程验证;循环节流(速率限制、去重、未读消息上限 50 条);可用性陷阱,包括会在不作提示的情况下禁用此功能的 4 个功能标志环境变量。配套文章:Claude Code 中的跨会话消息 236
2026-08-07 指南 v2.79:CLI v2.1.225–v2.1.226(均于太平洋时间 8 月 7 日发布)。v2.1.225 对 v2.1.224 的一系列功能进行了完善。SendMessage 现在可以按名称与其他机器上的 Remote Control 会话发起对话——ListAgents 会将其显示为 name [ref];此前只能回复(请参阅“跨会话消息”)。已确认的 Remote Control 接收方绝不会被悄然替换为同名本地会话。用量警告新增网关支出上限支持:达到上限时,消息会显示上限名称、重置时间和运营方留言(要求网关使用 2.1.225)。claude agents 为不受信任的目录新增工作区信任提示,与 claude 保持一致。值得了解的修复:短暂的 401 错误可能会用已存储登录信息中的短期令牌替换长期有效的 CLAUDE_CODE_OAUTH_TOKEN,导致无头会话在重启前失效;macOS MCP OAuth 服务器在钥匙串读取超时后可能连续出现 401 错误;自动模式不再将其自身权限检查遭安全过滤器拒绝计入连续阻止次数上限;跨会话消息不再悄然滞留于无头会话中;当 --base-dir 不可写时,claude self-hosted-runner 会在启动时退出并显示明确错误,不再让每个会话逐一失败;VSCode Focus 视图会保持最新的待办事项列表和待回答问题处于展开状态。v2.1.226 仅包含错误修复和可靠性改进。撰写此行时,v2.1.226 是最新版本。 202
2026-08-07 指南 v2.78:CLI v2.1.224。自托管运行器——claude self-hosted-runner 允许 Claude Code 的网页、移动端和桌面端会话在您自己的机器或容器中执行(Team/Enterprise;请参阅“自托管运行器”)。跨会话消息——会话可通过 SendMessage 相互发送跨机器消息,并使用 ListAgents 发现其他会话(macOS/Linux);新增 crossSessionInbounddialogExpiry 设置,可暂存发往绕过权限会话的消息以等待审批(请参阅“跨会话消息”)。archive plugin 来源——可通过 HTTPS 从 zip 文件安装 plugins,并可选择固定 SHA-256 校验值(请参阅“Plugin 管理”)。扩展沙箱凭据遮蔽功能——新增用于结构化环境变量值的 extract/onExtractNoMatch、带 maskClaimsdecode: "jwt",以及 awsPairs/sigv4 AWS 重新签名;要求启用 network.tlsTerminate,且仅接受来自用户、托管或 --settings 作用域的配置(请参阅“沙箱模式”)。移除了每个会话最多生成 200 个 subagents 的限制——长时间运行的会话不再拒绝新智能体;并发数(20)和深度(3)限制仍然有效,CLAUDE_CODE_MAX_SUBAGENTS_PER_SESSION 可重新设置总量限制(请参阅“Subagents”)。安全修复:精心构造的超过 200 个字符的项目路径可能解析到另一项目的会话目录(会话列表、重命名、分支、删除及 /resume 不再跨越项目);在沙箱文件系统拒绝条目末尾添加斜杠(denyRead: "~/.aws/")可在 Linux 和 macOS 上悄然绕过限制;Bash 工具结果现在会显示沙箱违规详情,使 Claude 能够了解哪些访问遭到拒绝及其原因。隐私说明:经用户同意后,反馈调查的会话记录共享现在还会上传最后一次请求的系统提示词(包括 CLAUDE.md)、工具定义和模型参数,并对机密信息进行脱敏。仅见于变更日志的内容:ANTHROPIC_BEDROCK_REGION_PREFIX;删除不可用的粘贴内容会更改命令时,先取消并要求确认;SendMessage 收件箱写入失败现在会报告错误,不再显示“Message sent”;轮次中途出现的 MCP 工具会播报其名称,以便进行工具搜索;跨多个项目安装时,plugin 安装记录不再损坏;全屏回滚区会保留压缩前的完整历史记录;修复 Remote Control 的压缩进度、重新连接指示器、过期会话归档和冷启动凭据问题;修复 Wayland 上选择即复制的竞态问题。撰写此行时,v2.1.224 是最新版本。 201
2026-08-06 指南 v2.77:CLI v2.1.223。/review 现在是 /code-review 的别名——v2.1.202 引入的双命令拆分已被取消;/code-review ultra 用于深度云端审查,而不带参数的 /code-review 会沿用您上次输入的工作量级别(请参阅“斜杠命令”)。strictKnownMarketplacesblockedMarketplaces 支持 "owner/*" 通配符——只需一个条目,即可允许或阻止某个 GitHub 组织下的所有 marketplace 仓库(请参阅“托管设置”)。CLAUDE_CODE_DISABLE_1M_CONTEXT 的适用范围已扩大:现在,它会通过自动压缩将所有原生支持 1M 上下文窗口的模型限制为 200K,而不再依赖固定列表;如果自动压缩未能维持该限制,启动时会显示警告。自动压缩还会让使用无法识别的模型 ID 的会话保持在假定的上下文窗口内(设置 CLAUDE_CODE_DISABLE_UNKNOWN_MODEL_WINDOW_ENFORCEMENT=1 可恢复此前行为——请参阅“环境变量”和“我应该选择哪个模型”)。安全修复:精心构造的命令可能向 Bash 权限检查隐藏自身的部分内容;使用制表符或不可见 Unicode 填充的命令可能向审批对话框隐藏部分命令;工作流脚本可能利用动态 import() 在工作流沙箱之外运行代码;智能体定义中的 bypassPermissions 模式会忽略组织禁用绕过权限的策略。仅见于变更日志的内容:当工作流智能体、分支 skill 或恢复的后台智能体请求的 subagent 模型受到限制、因而改用父模型运行时发出警告;云端会话中的 /teleport 提示;执行 /cd 后再恢复会话时不再返回空内容;网关模型发现不再隐藏带提供商前缀的 Claude ID(vertex_ai/claude-*bedrock/anthropic.claude-*);按照文档说明忽略非 Anthropic 的 modelOverrides 键;服务器下发的托管设置不再禁用机器本地 managed-settings.json 中的环境变量块(管理员环境变量按键合并);修复 denyWrite 覆盖当前工作目录时 Linux 沙箱无法启动的问题;修复分支后台智能体恢复时的死锁;修复格式错误的诊断信息导致恢复崩溃的问题;修复罕见的 git push 输出解析卡死问题。撰写此行时,v2.1.223 是最新版本。 200
2026-08-05 指南 v2.76:CLI v2.1.221–v2.1.222。v2.1.221(8月4日):VSCode Focus 视图——聊天菜单新增切换项,可将工具活动隐藏到每轮可展开的摘要中,并通过实时指示器显示正在运行的工具;快捷键为 Ctrl+Alt+F(请参阅 VS Code 扩展)。Linux/WSL 上的 sandbox.credentials 文件新增 mode: "mask"——沙箱内读取时会获得一份哨兵副本(可以是整个文件,也可以是由 extract 正则表达式捕获的片段),沙箱代理会在数据传出时替换为真实值;在 macOS 上,mask 会回退为 deny(请参阅沙箱模式)。后台会话会改变 git 行为:通过提交并推送来保留工作成果;仅在任务要求时创建草稿 PR;遵循 CLAUDE.md 中的 git 指令;始终报告工作成果所在位置(请参阅在后台运行 Agents)。/fork 创建的副本现在拥有独立的 worktree,不再与原始检出共享。plugins:/plugin install 会刷新过期的 marketplace 目录并重试;在安全的情况下,安装后会立即激活(无需 /reload-plugins);清单接受 "." 作为 skills 路径。安全修复:zsh 可能会执行隐藏在 [[ ]] 正则条件表达式中的命令,从而绕过 Bash 权限检查(现在会请求确认);PowerShell 在 Windows 上未能正确处理包含带引号字符的路径(现在会请求确认)。此外:claude-api skill 新增 prompt-audit 子命令;在关闭 thinking 且 effort 为 xhigh/max 时,WebSearch 不再返回 400;Stats 面板会统计缓存 token,并细分为输入、输出、缓存读取和缓存写入;自动模式的权限检查会复用已缓存的对话前缀(成本更低、缓存效率更高);Vim yank 寄存器在对话框、历史记录和转录视图中均可保留;/status 会显示会话类型(interactive,或后台的 attached/unattended);表情符号自动补全支持 :thumbsup: 风格的别名;当使用额度在会话期间耗尽时,fast mode 会在流式输出中即时报告。v2.1.222(8月4日):无法再通过仓库本地设置启用 Remote Control 自动启动——只能通过 /config 在用户作用域启用;仓库设置仍可将其禁用(请参阅 Remote Control)。安全性:采用 worktree 隔离的会话及其 subagents 可能会对主检出执行破坏性的 git 命令——现在,所有会话类型中的文件编辑和 Bash 均受隔离机制约束;PreToolUse 自动允许 hooks 不再能绕过后台 agent 任务中的工具限制;发送到其他会话的 SendMessage 载荷现在会先经过权限分类器检查,再进行分发(这改进了自动模式的安全性;分类器会审核自动模式下发送的消息)。已移除 ultraplan。仅在更新日志中说明:/usage 的 MCP 归因现在仅统计实际使用了服务器工具结果的请求;当组织限制模型时,model: opus 风格的别名会降级到组织允许的最新同系列模型,而不是退回父模型;/diff 和工作区差异使用原始 git blob 内容(忽略 diff 驱动程序/textconv);带有 disable-model-invocation 的 skills 会返回拒绝信息,要求 Claude 提示您亲自运行;启动时的连接检查现已支持代理;流式传输空闲超时会考虑网关 keep-alive;会话可关联到推送后创建的 PR。记录此行时,v2.1.222 是最新版本。 199
2026-07-25 指南 v2.75:CLI v2.1.219–v2.1.220,以及 Claude Opus 5Claude Opus 5(claude-opus-5)是新的默认 Opus 模型,也是 /model opus 所选择的模型(v2.1.219):上下文窗口为 1M,最大输出为 128K(使用 output-300k-2026-03-24 beta 时,Batches 可达 300K);每 MTok $5/$25——与 Opus 4.8 完全相同;支持 adaptive thinking;在 Claude API 和 Claude Code 上,effort 均默认为 high,可在 low/medium/high/xhigh/max 梯度中选择;可靠知识截止日期为 2026年5月。它是 Claude Max 上的默认模型,也是 Claude Pro 上能力最强的模型;Opus 4.8 已移至文档的旧版模型表格。与 Opus 4.8 相比有两项破坏性变更:对于不含 thinking 字段的请求,现在默认启用 thinking;将 thinking: {type: "disabled"} 与 effort xhighmax 组合使用时,会返回 400(按请求进行验证)。请参阅“我应该选择哪个模型”。更正——Fast Mode:本指南此前将 fast mode 描述为仅限 Opus 4.6 的研究预览功能,价格为 $30/$150(基础价格的 6 倍),且不支持 Opus 4.7。自 v2.1.219 起,/fast 适用于 Opus 5 和 Opus 4.8,价格为每 MTok $10/$50(基础价格的 2 倍),输出 token 速度最高可提升至 2.5 倍;Opus 4.7 已从 fast mode 中移除,使用 claude-opus-4-7 + speed: "fast" 现在会报错,不再回退到标准速度(Opus 4.6 仍是会静默回退的例外)。此功能仍处于研究预览阶段,仅限 Claude API,不适用于 Bedrock/Vertex/Foundry/AWS 上的 Claude Platform;它有独立的速率限制,切换速度会使提示词缓存失效。相关章节已重写。更正——subagent 嵌套:v2.74/v2.73 中的文本称嵌套生成默认关闭(v2.1.217)。v2.1.219 再次将其反转:subagents 默认可生成嵌套 subagents,最大深度为 3CLAUDE_CODE_MAX_SUBAGENT_SPAWN_DEPTH=1 可禁用嵌套。过去 6 周内,默认值已从 5 变为 1,再变为 3,因此建议显式固定该值,不要直接沿用默认值(请参阅 Subagents 和环境变量参考)。新增 DirectoryAdded hook 事件——当 /add-dir 或 SDK register_repo_root 控制请求在会话期间注册新的工作目录后触发(请参阅 Hook 事件)。新增 sandbox.network.strictAllowlist 设置——对于沙箱内的命令,它会直接拒绝访问未列入允许列表的主机,而不请求确认(请参阅沙箱模式)。动态工作流现在默认采用中等规模指导原则(“目标是少于 15 个 agents”),并新增可在任意设置文件中配置的 workflowSizeGuideline 设置键;设置该值后,/config 中对应的行会隐藏,正在运行的工作流状态行会显示当前规模。stream-json 中的嵌套 subagent 转发——现在使用 --forward-subagent-text 时,会显示深度为 2 及以上的 subagents,并以生成它们的 Agent tool_use id 作为键。仅在更新日志中说明:headless stream-json 初始化事件新增 mcp_server_errors,用于列出因配置验证失败而跳过的 --mcp-config 条目(终端运行时会打印启动警告);托管 MCP 允许列表/拒绝列表中的 ${VAR} 条目,会从启动环境和托管设置环境中解析,而不是从设置文件环境中解析;/model 选择器会显示合并后的 “Opus(1M 上下文)”行,而不是普通的“Opus”,并且仅高亮最新模型的名称;对于已包含 Fable 的套餐,Fable 行不再显示过时的“需要使用额度”标签;当某轮对话因流式传输期间的 API 错误而中止时,claude -p 不再丢弃已生成的文本;检出位置不匹配时,claude --teleport 会显示当前检出所指向的仓库名称;/claude-api skill 默认使用 Opus 5,并提供从 4.8 迁移的路径;修复了 Remote Control 在切换、重新连接或组织检查失败后显示过期 fast mode 状态的问题,“仅可通过 api.anthropic.com 使用”的错误现在会指出导致该错误的设置;当 CLAUDE_CODE_GIT_BASH_PATH 指向非 Bash 二进制文件时,会忽略该值并发出警告,而不是直接退出;GNU screen 的选中即复制功能不再输出 base64;在空提示词中,Vim NORMAL 模式下按 ← 会返回 agent 视图;屏幕阅读器模式只回显输入的字符,不再重写整行输入。v2.1.220(7月25日)仅包含错误修复和可靠性改进。另有更正:2026-07-24 行将 MCP HTTP 状态/空白警告条目归于 v2.1.218,但该条目实际随 v2.1.219 发布。记录此行时,v2.1.220 是最新版本。 196197198
2026-07-24 指南v2.74:CLI v2.1.218。/code-review现作为后台subagent运行——审查工作不再占用对话;堆叠的斜杠命令仍为审查目标(请参阅斜杠命令)。使用context: fork的skills默认在后台运行——可通过新增的background: false前置元数据键为单个skill选择退出(请参阅Skills前置元数据参考)。Auto模式对话框精简:危险rm、后台&和可疑Windows路径检查不再打开权限对话框,而由Auto模式分类器裁决;搭配Auto模式使用计划模式时,静态分析器无法确认只读的Bash命令不再触发提示,而由分类器判断(请参阅Auto模式)。安全性:agent前置元数据中的hooks不再从不受信任的文件夹运行——agent文件所在文件夹本身必须已接受工作区信任(请参阅组件级Hooks)。/deep-research仅能手动调用——Claude不再自行启动它,与v2.1.215对/verify/code-review的规则保持一致。仅变更日志:claude mcp list/mcp会在连接失败时显示HTTP状态和错误文本,并针对含有隐藏首尾空白字符的MCP配置值发出警告(2026-07-25更正:此项实际随v2.1.219发布,而非v2.1.218——此处误归入了错误版本);编辑后立即按左方向键时,现会在丢弃对话前要求确认;在agent视图中按Esc会返回被置于后台的对话;服务器管理的设置中,无害的功能/成本开关会跳过设置审批提示;拒绝含有:的agent名称(该字符保留用于plugin命名空间);skill/plugin前置元数据中的布尔值支持yes/no/on/off/1/0;信任对话框会指明授权涵盖的仓库根目录;改进IDE交互的沙箱命令限制;使用Ctrl+B转入后台时会应用标准后台shell上限;Bedrock应用推理配置文件ARN按所配置模型的费率计量;无头/SDK会话在压缩后保留分叉会话谱系;修复Windows \u路径损坏问题;远程会话的工作进程被替换后不再发送僵尸心跳。撰写此行时,v2.1.218是最新版本。 195196
2026-07-22 指南v2.73:CLI v2.1.217。subagent嵌套默认行为反转:subagent默认不再生成嵌套subagent——设置CLAUDE_CODE_MAX_SUBAGENT_SPAWN_DEPTH可允许更深层次的嵌套。由此,v2.1.172中的“递归subagents最多深入5层”不再是默认行为(v2.1.172至v2.1.216期间默认启用递归;请参阅Subagents和环境变量参考)。新增并发上限:默认最多同时运行20个subagentsCLAUDE_CODE_MAX_CONCURRENT_SUBAGENTS),防止一条消息无限扩散出后台agents——这与v2.1.212引入的单会话生成总数限制(CLAUDE_CODE_MAX_SUBAGENTS_PER_SESSION,每个会话200个)不同。--max-budget-usd现会停止后台subagents:达到上限后,新的生成请求会被拒绝,正在运行的后台agents也会停止(此前后台agents不受预算限制)。提示输入框新增表情符号短代码自动补全——:heart: → ❤️,输入部分内容即可显示建议——可通过emojiCompletionEnabled: false禁用。仅变更日志:后台会话隔离会规范化经符号链接解析的工作目录(不再能逃逸工作区文件夹);托管的OTEL_EXPORTER_OTLP_ENDPOINT现统一控制所有信号(较低作用域的信号专用覆盖项无法再重定向遥测数据);转录写入失败(例如磁盘已满)或因继承的环境变量而关闭会话保存时会发出警告;修复MCP截断输出导致的内存泄漏;Windows自动更新失败后会恢复保留的claude.exe;修复Bedrock Opus 4.8自动压缩//compact问题;Claude Desktop会话现遵循企业mTLS、TLS验证、OAuth作用域和代理设置;修复附件条目格式异常时--resume//resume触发的TypeError;修复高负载计算机上执行/background或退出后无法停止的后台shell;启动时的大括号展开OOM现受预算限制;Remote Control后加入的参与者现可看到待处理的权限提示;修复屏幕阅读器启动播报和思考行重新渲染问题;通过ssh/tmux使用时,页脚PR徽章可点击(设置FORCE_HYPERLINK=0可选择退出);登录到期警告提前至3天(原为5天);frontend-design plugin提示在整个使用周期内最多展示3次。v2.1.217是最新版本。 194
2026-07-21 指南v2.72:CLI v2.1.214至v2.1.216(v2.1.213从未发布——与2.1.188/189/192/194的跳号模式相同)。v2.1.214——权限作用域变更:单段dir/** allow规则(例如Edit(src/**))现仅匹配<cwd>/dir,不再匹配目录树中任意位置的dir/——如需匹配任意深度,请写作**/dir/**deny/ask规则仍保持任意深度匹配,hook的if:条件也采用相同的cwd作用域规则(请参阅权限规则语法和匹配器)。一批故障时关闭强化措施:修复Windows PowerShell 5.1绕过问题;Bash文件描述符重定向形式在无法确认时拒绝执行;超过10,000个字符的命令始终提示确认;[[ ]]中的zsh下标/修饰符会触发提示;不安全的help/man变体不再自动批准;本地确认完成前,远程会话提示无法继续;docker/Podman守护进程重定向标志(--url--connection--identity及远程模式)会触发提示;file -m/--magic-file/-f/--files-from需要权限。新增EndConversation工具——面对严重辱骂性输入或越狱尝试时,Claude可以结束会话,与claude.ai自2025年以来的行为一致。分叉会话的SessionStart hooks会报告来源"fork"(此前为"resume")。OTel:CLAUDE_CODE_OTEL_CONTENT_MAX_LENGTH用于配置60 KB的内容截断上限;日志事件新增message.uuid/client_request_id/tool_sourcesubagentStatusLine负载新增推理力度。仅变更日志:超过2 MiB的设置文件会在启动时失败并显示明确错误;内存前置元数据中新增ISO格式的modified时间戳;长时间静默的工具调用会显示进度心跳;修复stream-json退出排空的扩展性问题;当stdout JSON未通过模式验证时,hook退出代码2现会按文档所述阻止操作;修复--settings的plugin加载回归问题(始于v2.1.181);清理后台守护进程/会话生命周期;修复pkill -f自匹配问题。v2.1.215:Claude不再自动运行/verify/code-review skills——仅可显式调用。v2.1.216:新增sandbox.filesystem.disabled设置——跳过文件系统隔离,同时保留网络出口控制(请参阅沙箱模式)。仅变更日志:修复消息规范化过程中的二次方级性能下降;修复OAuth轮换后Auto模式出现HTTP 401的问题;使用工作树隔离的subagents无法再将git重定向到共享检出目录(git -C/GIT_DIR);修复.claude符号链接写入重定向问题;/rewind会拒绝符号链接/硬链接还原路径;/context会在上下文窗口溢出时发出警告;会话期间对skill/命令所作的编辑无需重启即可显示在斜杠菜单中;/fork确认信息会显示会话名称和claude attach ID;云会话可从轮次进行期间的容器重启中恢复。v2.1.216是最新版本。 190 191 192 193
2026-07-17 指南 v2.71:CLI v2.1.206–v2.1.212。v2.1.212:/fork 现在会将对话复制到一个新的后台会话中,并在 claude agents 中拥有独立行;原有的会话内分支功能更名为 /subtask;新增 claude auto-mode reset 子命令(--yes 可跳过确认);新增单会话上限——WebSearch 和 subagents 生成次数均默认为每个会话 200 次(CLAUDE_CODE_MAX_WEB_SEARCHES_PER_SESSION / CLAUDE_CODE_MAX_SUBAGENTS_PER_SESSION/clear 会重置 subagents 配额);运行超过 2 分钟的 MCP 工具调用会自动转入后台(CLAUDE_CODE_MCP_AUTO_BACKGROUND_MS);Task 工具的 mode 参数已弃用并被忽略——subagents 会继承父会话的权限模式;企业级 forceLoginMethod 现在会对 VS Code 扩展、SDK、setup-tokeninstall-github-app 强制执行(此前仅限终端)。v2.1.211:--forward-subagent-text / CLAUDE_CODE_FORWARD_SUBAGENT_TEXT 会在 stream-json 中包含 subagents 的文本和思考内容;“始终允许”规则会保存到仓库根目录,使 worktree 审批能够持久保留。v2.1.210:针对 Write(path)/NotebookEdit(path)/Glob(path) 权限规则新增启动警告——请改用 Edit(path)/Read(path)v2.1.208:新增屏幕阅读器模式(--ax-screen-readerCLAUDE_AX_SCREEN_READER=1axScreenReader)及无障碍文档;可通过 processWrapper/CLAUDE_CODE_PROCESS_WRAPPER 配置企业启动器;新增 vimInsertModeRemaps(例如将 jj 映射为 Escape);即使处于 --dangerously-skip-permissions 和自动模式,在 $(...)、反引号或 <(...) 内执行灾难性删除操作时也会要求确认。v2.1.207:在 Bedrock/Vertex/Foundry 上使用 Auto Mode 不再需要通过 CLAUDE_CODE_ENABLE_AUTO_MODE 选择启用(管理员可使用 disableAutoMode);Bedrock/Vertex/Claude-Platform-on-AWS 默认使用 Opus 4.8;不再从仓库的 .claude/settings.local.json 读取 autoMode;增强 plugin 安全性——shell 形式的命令会拒绝 ${user_config.*}(请改用 exec 形式或 $CLAUDE_PLUGIN_OPTION_<KEY>),且不再从项目设置中读取 pluginConfigsv2.1.206:/login 支持由 Anthropic 运营的公共网关端点;/commit-push-pr 会自动允许推送到已配置的推送远程仓库(remote.pushDefault 或唯一的远程仓库),不再仅限于 origin。仅见于 changelog:修复计划模式下可修改文件的 Bash 问题;修复 worktree 符号链接逃逸问题;支持通过 LLM 网关进行提示词缓存;hook ask 会将自动模式降级为提示确认;强化权限预览对 Unicode 欺骗的防护;修复 worktree 隔离的 subagents;强化 Agent 工具对提示词注入的防护;新增 MEMORY.md 超限错误;大规模性能优化(transcript 缩减 79 倍,SDK 工具轮次提速 7 倍);后台 agents 可自行升级。v2.1.212 是最新版本。 184 185 186 187 188 189
2026-07-09 指南 v2.70:CLI v2.1.203–v2.1.205。自动模式强化(v2.1.205):会话 transcript 文件受到防篡改保护;当分类器无法解析 rm -rf 所操作的变量时,现在会先征求确认;后台任务通知会明确说明没有人工输入,因此无法再将 transcript 中伪造的审批洗白为真实审批(请参阅 Auto Mode)。/doctor 现已成为完整的设置检查工具,可诊断并修复问题,/checkup 是其别名(请参阅斜杠命令表)。v2.1.203:页脚新增灰色 ⏸ 标记,用于显示手动权限模式;会话的其他工作目录通过 roots/list 向 MCP 服务器公开(并支持 notifications/roots/list_changed);修复后台会话丢失由 shell 导出的 ANTHROPIC_BASE_URL 的问题(此前请求会发送到默认端点并返回 401)。v2.1.204:仅修复 bug(无头模式下 SessionStart hook 的流式传输)。仅见于 changelog:agent 视图行新增由分类器生成的标题和 PR 链接;自动更新程序改为流式下载(峰值内存减少约 400 MB);“Claude Browser”被保留为 MCP 名称。v2.1.205 是最新版本。 183
2026-07-07 指南 v2.69:CLI v2.1.200–v2.1.202。权限模式 default 已更名为“手动”(v2.1.200),适用于 CLI、--help、VS Code 和 JetBrains——配置值保持不变,同时接受 --permission-mode manual / "defaultMode": "manual" 作为别名(请参阅权限模式)。同一版本还包含:AskUserQuestion 对话框默认不再自动继续(可通过 /config 选择启用空闲超时),以及一系列启动和后台会话崩溃与可靠性修复。v2.1.201:Sonnet 5 会话不再使用对话中途的 system role 发送 harness 提醒。v2.1.202:新增 “动态工作流规模”/config 控件(提供小型/中型/大型 agent 数量建议,并非强制上限),以及 workflow.run_id/workflow.name OTel 属性;/review <pr> 恢复为快速单轮审查,多 agent 审查仍由 /code-review <level> <pr#> 提供(请参阅斜杠命令参考);再次调用已加载的 skill 时,不会再在上下文中重复其指令;当服务器配置包含 url 却缺少 type 时,MCP 会给出更清晰的错误信息。v2.1.202 是最新版本。 182
2026-07-03 指南 v2.68:CLI v2.1.196–v2.1.199。Sonnet 5 成为 Claude Code 的默认模型(v2.1.197,6月30日),原生支持 1M 上下文,并在 8月31日前提供每百万 token 2/10 美元的促销价格——模型选择指南、别名表和 TL;DR 均已相应更新。v2.1.196(6月29日):新增组织默认模型(由管理员设置,在 /model 中显示为“组织默认”);默认会话名称更易读;支持通过 Cmd/Ctrl 单击附加文件;安全性方面——在不受信任的工作区中,claude mcp list/get 不再启动由仓库自行批准的 .mcp.json 服务器;流式传输空闲监控器默认启用(设置 CLAUDE_ENABLE_STREAM_WATCHDOG=0 可禁用);整合 /code-review 查找器(token 用量减少约 25%)。更正:我们在 7月1日的记录中称,根据当时验证的规范 changelog,v2.1.196“并不存在”;此后该版本已发布,其中包含的功能与早期 GitHub 摘要所述完全一致。v2.1.198(7月1日):subagents 默认在后台运行;Chrome 中的 Claude 正式发布;后台 agents 可从 worktrees 提交、推送并创建草稿 PR;Notification hook 会触发 agent_needs_input/agent_completed;新增 /dataviz skill;Explore 继承会话模型(最高为 Opus);subagents/上下文压缩继承扩展思考配置;移除 /agents 向导(请直接编辑 .claude/agents/)。v2.1.199(7月2日):堆叠调用斜杠 skill 时,最多可加载前 5 个 skills;订阅用户遇到暂时性 429 错误时会通过退避机制自动重试;对于非容量错误,CLAUDE_CODE_RETRY_WATCHDOG 默认为重试 300 次,并解除 CLAUDE_CODE_MAX_RETRIES 上限;此外还包含大量针对后台 agents/守护进程的可靠性改进。v2.1.199 是最新版本。 181
2026-07-01 指南 v2.67:Claude Sonnet 5(2026年6月30日)。新增 Sonnet 层级,可在 Claude Code 中通过 /model sonnet / /model claude-sonnet-5 选择。模型 ID 为 claude-sonnet-5(不含日期的固定快照);上下文为 1M,最大输出为 128K(使用 output-300k-2026-03-24 beta header 时,Batches 可达 300K);仅支持自适应思考;知识截止时间为 2026年1月。定价为每百万 token 3/15 美元,2026年8月31日前的首发优惠价为 2/10 美元——比 Opus 4.8 低约 40%;Anthropic 将其定位为“以更低价格提供接近 Opus 4.8 的性能”。在 Claude API 和 Claude Code 中,effort 默认为 high。已将其添加到模型别名表、Sonnet 文字说明(Sonnet 4.6 标记为已被取代)和定价表中。相关信息已根据 Anthropic 的规范模型文档(platform.claude.com)完成验证。 180
2026-06-30 指南 v2.66:CLI v2.1.193–v2.1.195(v2.1.192 和 v2.1.194 未发布)。Hooks:带有连字符标识符code-reviewermcp__brave-search)的 matchers 现在会进行精确匹配,不再意外执行子字符串匹配——若要匹配带连字符的 MCP 服务器中的所有工具,请使用类似 mcp__brave-search__.* 的模式(请参阅 Matchers)。Auto Mode:新增 autoMode.classifyAllShell 设置,可将所有 Bash/PowerShell 命令交由分类器处理(不再局限于代码执行模式);拒绝原因现在会显示在 transcript、toast 通知和 /permissions 中。遥测:新增 claude_code.assistant_response OTel 日志事件,用于记录模型的响应文本——该功能受 OTEL_LOG_ASSISTANT_RESPONSES 控制;若未设置,此变量会跟随 OTEL_LOG_USER_PROMPTS,因此原本记录提示词的部署环境在升级后也会开始记录响应(将其设为 0 可继续仅记录提示词)。新增环境变量:CLAUDE_CODE_DISABLE_MOUSE_CLICKS(禁用全屏鼠标功能,但保留滚轮滚动)、CLAUDE_CODE_DISABLE_BG_SHELL_PRESSURE_REAP(关闭空闲后台 shell 回收)。此外还新增了 Bash 模式(!)下的实时文件路径自动补全,并在 MCP 服务器需要身份验证时显示启动通知。除此之外,v2.1.195 主要修复语音、后台运行和 plugin 可靠性问题。v2.1.195 是最新版本。 179
2026-06-25 指南 v2.65:CLI v2.1.191。跨越 /clear 使用 /rewind/rewind 现在可以从执行 /clear 之前恢复对话(请参阅斜杠命令参考)。Hooks:逗号分隔的匹配器(例如 Bash,PowerShell)现在可正确触发——早期版本会将其静默丢弃(请参阅“匹配器”)。Sandbox:网络权限对话框会在会话剩余期间记住您允许的主机。修复:从任务面板停止后台 agent 后将永久生效(不会重新出现);关闭 /permissions 后,最近拒绝的审批仍会保留;/voice 会说明组织策略限制,而非显示通用消息;修复通过 ssh/tmux 在 Ghostty 中使用 Cmd+单击打开链接的问题;claude agents 不再将内置斜杠命令作为提示词文本发送,也不再显示原始图像路径;修复欢迎启动画面在 80×24 终端中的溢出问题;支持通过 MDM 使用 forceRemoteSettingsRefresh。性能:流式响应期间的 CPU 占用降低约 37%;减少了长会话中由终端输出缓存导致的内存增长。v2.1.191 是最新版本。 178
2026-06-24 指南 v2.64:Claude Tag(生态系统说明,并非 CLI 版本)。Anthropic 推出了 Claude Tag,这是面向 Claude Enterprise 和 Team 客户、原生集成于 Slack 的托管 agent:在频道中标记 @Claude 即可委派任务,agent 会将任务拆分为多个阶段并异步完成,随后将结果发回频道;团队成员可通过统一共享的 Claude 身份移交进行中的工作;管理员可按频道限定工具、数据源和内存的访问权限,并设置 token 支出限额和活动日志;由 Opus 4.8 驱动。在 agents 相关内容下新增了一个简短小节,用于区分 Claude Tag 与 Claude Code CLI(二者的使用界面和控制模型不同)。没有发布 CLI 新版本。 177
2026-06-24 指南 v2.63:CLI v2.1.190。错误修复与可靠性版本——没有面向用户的功能、设置、命令或定价变更。(v2.1.188 和 v2.1.189 未发布。)v2.1.190 是最新版本。 237
2026-06-23 指南 v2.62:CLI v2.1.187。安全性:新增 sandbox.credentials 设置,可阻止沙箱中的命令读取凭据文件和包含机密信息的环境变量(请参阅“Sandbox 模式”);组织配置的模型限制会应用于 /model 选择器、--model/modelANTHROPIC_MODEL。选择受限模型时,将显示“受您组织的设置限制”消息(请参阅 enforceAvailableModels)。用户体验:支持在全屏菜单(权限提示、/model/config)中使用鼠标单击选择;/install-github-app 将 GitHub Actions 工作流步骤设为可选;/btw 新增 ←/→ 导航;/plugin 会显示未使用的 plugins,以便清理;claude --help 现在会列出 --bg/--background。修复:--json-schema / 工作流 agent({schema}) 在成功后不再重复调用 StructuredOutput,并能在后续轮次中可靠返回结构化输出;卡住的远程 MCP 工具调用会在 5 分钟后中止,不再持续阻塞;若原始 -p 运行未产生模型轮次,--resume 不再因“No conversation found”而失败;subagent 深度跟踪会在恢复时还原生成深度,并将分叉的 subagents 计入上限;清理泄漏的 agent worktree 注册;粘贴的韩文/CJK 文本不再变成乱码;当某轮未产生结构化输出便结束时,后台任务不再卡在“working”状态。v2.1.187 是最新版本。 176
2026-06-23 指南 v2.61:CLI v2.1.184–v2.1.186。v2.1.186(实质性版本):claude mcp login <name> / claude mcp logout <name> 无需使用交互式 /mcp 菜单,即可从 CLI 对 MCP 服务器进行身份验证(通过 --no-browser 重定向 stdin,可经由 SSH 完成身份验证;请参阅“MCP 管理命令”);! bash 命令现在会自动触发 Claude 对输出作出响应——设置 "respondToBashCommands": false 可保留此前仅将输出加入上下文的行为;现在会对具名 subagent 的生成强制执行 Agent(type) 拒绝规则和 Agent(x,y) 允许类型限制(生成会在启动时被阻止,不再只对匿名 Task 生成生效;请参阅“权限规则语法”);后台 subagents 的权限提示会显示在主会话中,而非自动拒绝——对话框会显示发出请求的 agent,按 Esc 只会拒绝该工具;/review <pr> 现在使用与 /code-review medium 相同的引擎;skill frontmatter 键(display-namedefault-enabledfallbackmetadata.*)支持 kebab-case、snake_case 和 camelCase;若 SKILL.md 的 YAML frontmatter 格式错误,则会以空元数据加载正文,而非静默失败;/workflows 的 agent 详情新增状态筛选(按 f);/plugin 的 Installed 选项卡新增 Skills 部分;新增 teammateMode: "iterm2" 设置;配置 awsAuthRefresh 后,/login 会新增“Claude Platform on AWS — refresh credentials”选项;当 MEMORY.md 索引接近大小上限时,会提醒 agent 进行压缩;CLAUDE_CODE_MAX_RETRIES 现在上限为 15(无人值守会话请使用 CLAUDE_CODE_RETRY_WATCHDOG)。修复:计算机从睡眠状态唤醒后,流式请求不再因“Content block not found”而失败;subagent 记录的滚动不再影响主记录;支持渲染 ~~strikethrough~~;工作流 agent({schema}) subagents 会在验证失败 5 次后中止,不再无限循环。v2.1.185:流式传输停滞提示改为“Waiting for API response · will retry in …”,并在连续 20 秒无响应后触发(此前为 10 秒)。(v2.1.184 未发布。)v2.1.186 是最新版本。 175
2026-06-19 指南 v2.60:CLI v2.1.180–v2.1.183。v2.1.183:auto 模式现在会强制阻止未经您请求的破坏性命令——包括破坏性 git 命令(git reset --hardgit checkout -- .git clean -fdgit stash drop)、针对非 agent 提交执行 git commit --amend,以及在未指定 stack 名称时执行 terraform/pulumi/cdk destroy(请参阅“Max 上的 Auto 模式”);新增 attribution.sessionUrl 设置,可从提交/PR 中省略 claude.ai 会话链接;/config --help 会列出简写键,/config UI 现在会在按 Esc 时保存;已弃用模型的警告扩展至 agent frontmatter(在 -p 中输出到 stderr);移除了启动时的“setup issues”行。v2.1.181:/config key=value 可直接从提示词设置任意配置项(例如 /config thinking=false);新增 sandbox.allowAppleEvents 选择启用项(macOS Apple Events);新增 CLAUDE_CLIENT_PRESENCE_FILE 环境变量,可在您使用计算机时抑制移动端推送;捆绑的 Bun 升级至 1.4;长段落改为逐行流式输出;思考过程中连接中断时自动重试;优化 subagent 面板(空闲时自动隐藏,上限为 5 行)。(v2.1.180 和 v2.1.182 未发布。)v2.1.183 是最新版本。 174
2026-06-17 指南 v2.59:CLI v2.1.177–v2.1.179。v2.1.178(实质性版本):Tool(param:value) 权限规则可使用 * 通配符匹配工具的输入参数——例如使用 Agent(model:opus) 阻止 Opus subagents(请参阅“权限规则语法”);处理其目录下的文件时,现在会加载嵌套的 .claude/skills(名称冲突 → <dir>:<name>),嵌套 .claude/ 中的 agents/workflows/output-styles 发生冲突时,则会解析为最接近 cwd 的项目(项目范围的工作流会保存到最近的现有 .claude/workflows/);auto 模式现在会在启动前通过分类器审查 subagent 的生成,堵住了通过生成绕过审查的漏洞;压缩会遵循 --fallback-model;修复 disallowedTools MCP 规范问题mcp__servermcp__server__*mcp__* 此前会被静默忽略);此外还包括 /doctor 的扁平树形布局、/bug 现在要求提供描述、工作流关键字仅由明确短语触发,以及多项针对 subagent 记录、Remote Control 和身份验证的修复。v2.1.179:错误修复版本——连接在流式传输中断开时保留部分响应;修复 WSL2 鼠标滚轮滚动问题(v2.1.172 引入的回归);修复导致大型目录树下 Linux 会话无法使用的 sandbox denyRead glob;对欢迎界面的推广内容去重;提升远程功能和 plugin 的可靠性。v2.1.177:仅包含 CHANGELOG/feed.xml 维护更新。v2.1.179 是最新版本。 173
2026-06-15 指南v2.58:CLI v2.1.174–v2.1.176(均发布于6月12日)。v2.1.174:新增wheelScrollAccelerationEnabled设置(可在全屏模式下禁用鼠标滚轮滚动加速);/model选择器将默认选项所解析到的模型系列单独显示为一行(Max/Team Premium/Enterprise/PAYG-API使用Opus,Pro/Team使用Sonnet);VSCode中的/usage新增归因信息(缓存未命中、长上下文、subagents,以及过去24小时/7天内各skills/agent/plugin/MCP的用量);修复了Bedrock GovCloud推理配置文件前缀、后台会话继承提供商环境变量、git共同作者模型名称,以及企业用量计费账户中Fable 5显示“正在消耗用量额度”横幅的问题。v2.1.175:新增托管设置enforceAvailableModels——availableModels允许列表现在也会限制默认模型(回退到第一个获准模型),且用户/项目设置无法再扩展托管列表。v2.1.176:会话标题将使用对话的语言生成(可通过language设置固定语言);新增footerLinksRegexes设置,用于显示与正则表达式匹配的页脚链接徽章;hook的if条件现在可匹配Read/Edit/Write路径模式(例如Edit(src/**)Read(.env));availableModels强制规则封堵了别名重定向漏洞,/fast也会拒绝允许列表之外的模型;Bedrock凭证会缓存至其Expiration时间;对于无法使用Opus 4.8的组织,自动模式会从Fable 5回退到可用的最佳Opus;此外还集中修复了大量Remote Control、后台会话、claude agents/cd git分支,以及通过SSH使用tmux剪贴板的问题。v2.1.176是最新版本。 172
2026-06-11 指南v2.57:CLI v2.1.173。自动规范化Fable 5的[1m]后缀——claude-fable-5[1m]模型名称现在会自动规范化为claude-fable-5,即移除该后缀。原因是Fable 5默认已包含1M上下文,而该后缀仅对Opus/Sonnet有意义(这两个模型需通过[1m]启用1M上下文)。此外还修复了Windows启动时错误显示“缺少沙盒依赖项”警告的问题。 171
2026-06-10 指南v2.57:CLI v2.1.172。递归subagents——subagents现在可以生成自己的subagents,最多可递归委派5层~/.aws读取Bedrock区域——未设置AWS_REGION时,将从~/.aws读取AWS区域,/status会显示解析后的来源。Plugin市场搜索——/plugin在市场中新增搜索栏。OTEL——claude_code.lines_of_code.count指标新增model属性。修复内容包括:在没有额度的情况下使用1M上下文时会话卡住、图像处理错误、后台subagent状态卡住、模型选择器/限制问题,以及团队记忆召回问题。 171
2026-06-10 指南v2.56.1:根据模型配置文档补充了Claude Code特有的Fable 5详情。文档指定使用简短的/model fable别名进行选择(best表示在可用时选择Fable,否则选择最新的Opus);Fable 5支持完整的lowmaxeffort级别(默认为high);Fable 5无法禁用思考(会话开关、alwaysThinkingEnabledMAX_THINKING_TOKENS=0均不起作用——它始终进行自适应推理);claude-fable-5[1m]扩展上下文变体,以及ANTHROPIC_DEFAULT_FABLE_MODEL / DISABLE_PROMPT_CACHING_FABLE配置项,共同完善了fable系列。没有新版本发布(v2.1.170仍为最新版本)。 238
2026-06-09 指南v2.56:CLI v2.1.170。Claude Fable 5——这是一个高于Opus的新模型层级(Anthropic最强大、最智能的模型;可供普遍使用且安全的“Mythos级”前沿能力)——执行claude update后,可在Claude Code中通过/model claude-fable-5选择。模型ID为claude-fable-5;1M上下文,128K输出;每MTok为$10/$50(约为Opus 4.8的2倍);遇到网络安全、生物化学或蒸馏类查询时,安全分类器会回退到Opus 4.8;订阅方案将在6月22日前逐步开放。它与Opus 4.8使用相同的请求接口(仅支持自适应思考),但有一项新的破坏性变更:显式指定thinking: {type: "disabled"}会返回400——应直接省略该参数。Opus 4.8仍是Claude Code的默认agentic模型。此外还修复了一个问题:从VS Code集成终端(或任何继承了Claude Code环境变量的shell)启动的会话无法保存转录记录,也不会出现在--resume中。验证:GitHub版本v2.1.170(6月9日17:23Z)以及code.claude.com/docs/en/changelog上的规范变更日志;Fable 5规格已与anthropic.com/news和claude-api模型目录交叉核验。 238
2026-06-08 指南v2.55:CLI v2.1.169。--safe-mode标志(以及CLAUDE_CODE_SAFE_MODE环境变量)会启动一个禁用所有自定义项的会话——包括CLAUDE.md、plugins、skills、hooks和MCP服务器——以便在纯净环境中排查问题。/cd可将会话切换到新的工作目录,而不会在会话期间破坏提示词缓存。disableBundledSkills设置(以及CLAUDE_CODE_DISABLE_BUNDLED_SKILLS)可对模型隐藏捆绑的skills、工作流和内置斜杠命令。此外还有约20项修复:使用上/下方向键在自动换行的可视行之间导航;重新连接及IDE输入配置时强制执行企业MCP策略(allowedMcpServers/deniedMcpServers);使用claude.ai凭证时macOS界面卡顿30–50毫秒;Windows上的claude -p性能;Remote Control重新连接;Windows上的Git Credential Manager弹窗;使用自定义状态栏时的页脚提示;远程会话中陈旧的权限/对话框提示再次出现;claude agents --json遗漏受阻会话;TaskCreate输入自动修复;降低流式传输的CPU占用;恢复Vertex/Foundry的5分钟空闲超时;skill标签的颜色对比度;后台会话在停用→唤醒过程中保留标志。验证:code.claude.com/docs/en/changelog上的规范变更日志和GitHub版本均确认v2.1.169(6月8日)为最新版本。 239
2026-06-06 指南v2.54:CLI v2.1.166–v2.1.168。v2.1.166:回退模型链——fallbackModel设置可配置最多3个回退模型;当主模型过载或不可用时,将按顺序尝试这些模型。--fallback-model现在也适用于交互式会话(不再仅限于会话中途);当API返回意外且不可重试的错误时,Claude Code还会使用回退模型重试该轮一次。MCP拒绝glob模式——可在拒绝规则的工具名称位置使用glob模式("*"拒绝所有工具),从而先全部阻止,再按需放行;为维持严格的默认策略,允许规则会拒绝非MCP glob模式。安全性——通过SendMessage从其他Claude会话转发的消息不再携带用户权限(强化跨会话消息传递安全性)。思考控制——MAX_THINKING_TOKENS=0--thinking disabled和按模型设置的思考开关,现在确实能够在默认启用思考的模型上将其禁用。用户体验——claude update会在下载前公布目标版本。此外还修复了图像处理、远程会话稳定性和终端渲染问题(JetBrains IDE、WezTerm/Ghostty键盘)。v2.1.167和v2.1.168(均发布于6月6日):仅包含错误修复和可靠性改进,没有单独记录的用户可见变更。验证:code.claude.com/docs/en/changelog上的规范变更日志和GitHub版本均确认v2.1.168(6月6日)为最新版本。 240
2026-06-05 指南v2.53.1:CLI v2.1.165(6月5日)发布了错误修复和可靠性改进,没有单独记录的用户可见变更(未发布v2.1.164)。此条目仅用于保持变更日志中的版本线连续;根据规范变更日志,指南内容已更新至v2.1.165。 [^183]
2026-06-04 指南v2.53:CLI v2.1.163(v2.1.161/162未发布;变更日志从160直接跳至163)。Hooks:Stop和SubagentStop hooks现在可以返回hookSpecificOutput.additionalContext,从而向Claude提供反馈并让当前轮次继续进行,且不会将响应标记为hook错误——与阻止/批准的二元选择相比,这是一种更柔和的引导渠道。企业版本锁定:新增requiredMinimumVersionrequiredMaximumVersion托管设置。当版本超出允许范围时,Claude Code将拒绝启动,并引导用户使用获批版本。Plugins:/plugin list可列出已安装的plugins,并支持--enabled/--disabled筛选条件。Skills:在命令正文中,\$转义会在数字前插入字面量$MCP:使用--resume时,stdio服务器会收到与hooks/Bash相同的CLAUDE_CODE_SESSION_ID用户体验:/btw新增“c to copy”原始Markdown快捷操作;/菜单说明更加清晰;切换订阅的建议移至启动公告区域。此外还有约17项修复:当后台命令始终不退出时,claude -p不再卡住(stdin关闭后,后台shell会在最终结果产生约5秒后停止);在Bedrock/Vertex/Foundry上且CI=true时,claude -p不再要求提供ANTHROPIC_API_KEY$TMPDIR覆盖重新限定为仅适用于沙箱命令(修复2.1.154中导致bazel和受EDR保护的Go环境失效的回归问题);修复Windows在OneDrive/只读环境中会话环境出现的EEXIST问题;修复全新配置目录中组织托管的权限规则延迟生效的问题;更新期间后台会话可保留正在运行的任务(并在后台更新,避免冷重启);修复代理视图中按Esc后卡住的问题;修复粘贴结束标记导致输入锁死的问题;hook if: "Bash(...)"模式现在会匹配子shell/反引号内部,而非对每个$()都触发;针对~路径的拒绝规则现在也会阻止$HOME引用;清理转录记录中多余的“(no content)”行。验证:code.claude.com/docs/en/changelog上的官方变更日志确认v2.1.163(6月4日)为最新版本。 [^183]
2026-06-02 指南v2.52:CLI v2.1.160。安全性——编辑转执行的权限控制:acceptEdits现在会在写入shell启动文件(.zshenv.zlogin.bash_login)、~/.config/git/以及可能授予代码执行能力的构建工具配置(.npmrc.yarnrc*bunfig.toml.bazelrc.pre-commit-config.yaml.devcontainer/等)前发出提示——将现有针对.claude//.git//.vscode/的写入保护扩展至更广泛的一类文件,因为编辑这些文件可能使下一次shell启动、安装或提交成为执行载体。工作流关键词更名:动态工作流的触发关键词从workflow改为ultracode(在提示输入框中以紫色高亮);“workflow”一词不再触发运行,不过仍可用自己的措辞提出工作流请求。编辑易用性:对单个文件执行grep/egrep/fgrep现在可满足编辑前读取检查,因此通过grep查看文件后,Edit不再要求另行使用Read。已移除:CLAUDE_CODE_OPUS_4_6_FAST_MODE_OVERRIDE现已完全失效(彻底移除);启动时也不再显示JetBrains plugin安装建议。此外还有约25项修复:通过PowerShell互操作实现WSL选中即复制(不再使用OSC 52);修复claude agents恢复会话时丢失聊天记录或重新运行原始提示的问题;修复隔夜停用的后台会话丢失对话的问题;修复claude --bg冷启动时出现“socket missing”的竞态问题;修复Windows后台会话在高负载下输入无响应的问题;修复Apple Terminal/tmux中的终端同步输出瑕疵;修复claude agents中的CJK输入法光标位置;修复Windows上的file:///C:/...链接重写;修复项目或分支名称包含非ASCII字符时的语音模式;Bedrock/Vertex/Foundry上的自动模式不可用消息现在会正确指向CLAUDE_CODE_ENABLE_AUTO_MODE;无法运行xhigh的模型不再提供/effort ultracode;后台会话关闭时会先发送SIGTERM再发送SIGKILL,确保清理处理程序得以运行。验证:GitHub最新版本v2.1.160发布于2026-06-02;变更日志位于code.claude.com/docs/en/changelog。 [^182]
2026-05-31 指南v2.51:CLI v2.1.155–v2.1.159。v2.1.155 / v2.1.156(5月29日):修复了Opus 4.8思考块变异导致的API错误。v2.1.157(5月29日):放置在项目.claude/skills/目录中的plugins现在无需marketplace即可自动加载;claude plugin init <name>可在该目录中搭建新的plugin;/plugin参数新增自动补全;EnterWorktree现在可在会话期间切换不同的Claude托管worktrees;代理完成后,后台worktrees将保持解锁,使git worktree remove/prune能够顺利运行;当OTEL_LOG_TOOL_DETAILS=1时,tool_decision遥测事件会包含tool_parameters;此外还修复了以下问题:无法处理的图像会导致请求崩溃(现在会降级为文本占位符);桌面端/IDE/SDK在自动/绕过模式下出现沙箱网络权限提示;后台会话在停驻subagents时无法停用;代理列表中缓慢显示的“opening…”无法通过Esc取消;执行30天任务保留清理后遗留孤立的后台worktrees;--resume不报告正在运行的后台subagents;终端渲染和剪贴板问题(tmux、VS Code、Cursor、Windsurf);WSL图像粘贴、Windows 11截图粘贴和从Windows资源管理器拖放;恢复较长对话时的性能问题;以及/terminal-setup会在集成终端中禁用GPU加速,以防文字乱码。v2.1.158(5月30日):在Bedrock、Vertex和Foundry上,Opus 4.7与Opus 4.8的Auto模式现在可通过CLAUDE_CODE_ENABLE_AUTO_MODE=1选择启用——补齐了权限模式文档中最后一处“仅限API直连”的缺口。v2.1.159(5月31日):仅涉及内部基础设施,没有面向用户的变更。验证:GitHub最新版本v2.1.159发布于2026-05-31;变更日志位于code.claude.com/docs/en/changelog。 [^181]
2026-05-28 指南 v2.50:CLI v2.1.151–v2.1.154。v2.1.151(5月23日):仅涉及内部基础设施,无面向用户的变更。v2.1.152(5月27日):/code-review --fix 会将审查发现应用到工作树(复用、简化、效率、抽象层级);/simplify 会调用 /code-review --fix;skills 和斜杠命令可在 frontmatter 中设置 disallowed-tools,以便在 skill 激活期间移除工具;新增 /reload-skills 命令,无需重启即可重新扫描 skill 目录;SessionStart hooks 可返回 reloadSkills: true 并设置 hookSpecificOutput.sessionTitle;新增 MessageDisplay hook 事件,可在显示时转换或隐藏助手文本;新增 pluginSuggestionMarketplaces 托管设置,通过允许列表指定组织 marketplace,以提供上下文感知建议;claude plugin marketplace remove --scope 接受 userprojectlocal;找不到主模型时,CLI 会在会话剩余时间内切换到 --fallback-modelauto mode 不再要求用户主动同意启用;vim NORMAL 模式下的 / 会打开反向历史记录搜索;/usage 分类明细通过流式读取纳入大型会话文件;思考摘要最多显示 10 行,并以 Markdown 渲染;新增 OTEL app.entrypoint 属性;另有约 16 项错误修复,涉及样式池内存、专注模式下隐藏的计数器、Markdown 表格边框、使用不同环境变量的 plugin MCP 服务器去重、plugin Git 分支更新跟踪、通过出口代理访问远程 MCP,以及工作量变更对话框的边界情况。v2.1.153(5月28日):github/git plugin marketplace 源新增 skipLfs 选项,可跳过 Git LFS;npm 全局安装无法自动更新时显示一次性通知(附带 /doctor 修复列表);状态栏命令会接收 COLUMNSLINES 环境变量;claude agents 调度自动补全会建议原生斜杠命令和捆绑的 skills;PR 列显示 PR #NN PRs/doctor 显示上次更新结果;合并 MCP/连接器身份验证通知;macOS 后台代理会在“隐私与安全性”中显示为“Claude Code”,并获得持久授权;/model 会将所选模型保存为新会话默认值(与 IDE 一致),s 仅为当前会话切换模型(以 modelPicker:thisSessionOnly 取代 d 快捷键的 modelPicker:setAsDefault;另有 25 项以上修复,涉及有状态 MCP tools/list 重连循环、自定义网关泄露 OAuth 凭据、subagent frontmatter 中的 MCP 服务器遵循 --strict-mcp-config/--bare/远程/托管策略、Windows PowerShell 安装程序误报成功、claude update 在 npm 安装中遵循发布通道、恢复转录记录导致内存增长、二进制接管后守护进程状态过时、stream-json 标准输入关闭后挂起、格式错误的 file:// 链接渲染、claude --help 在窄终端中的换行、折叠视图中的 MCP 进度通知、使用 subagent_type: 'claude' 的 subagent 在未记录的工作树中丢失被 Git 忽略的输出、响应期间执行 /bg 后无法继续、后台运行时的 /btw 快捷键、$CLAUDE_JOB_DIR 临时文件提示、已删除工作目录的错误信息不够清晰、EnterWorktree 未立即生效、cmd+k 重绘、Windows IME 定位、连接时 256 色彩溢出、tmux 与后台模式下的 /copy/agents 中的 Remote Control 僵尸条目、/rename 后横幅未刷新、Windows 更新回滚,以及 VSCode 非正常退出报告。v2.1.154(5月28日):Opus 4.8 成为默认模型,默认使用 high effort;新增面向最困难任务的 /effort xhigh 级别dynamic workflows 通过 /workflows 在后台编排数十至数百个代理;Opus 4.8 的 Fast mode 以 2 倍标准费率提供 2.5 倍速度;除 Haiku、Sonnet、Opus 4.7 及更早版本外,所有模型现在都默认使用精简系统提示词;Claude 仅在确实无法代为决策时才使用多项选择提示;/simplify 恢复为仅执行清理审查(不再调用 /code-review --fix 的错误排查流程);/effort 滑块将“速度”/“智能”重新标记为“更快”/“更智能”;claude agents 支持使用 ! <command> 将 shell 命令作为可分离的后台会话运行(也可使用 claude --bg --exec '<command>');在 claude agents 中执行 /logout 会退出登录,不再转入后台会话;←← 代理视图可在 Bedrock/Vertex/Foundry 上以及禁用遥测时使用;Chrome 多浏览器选择中的 Claude 可通过 /chrome →“选择浏览器…”使用;plugins 可在 plugin.json 或 marketplace 条目中声明 defaultEnabled: false/plugin 的“发现”选项卡会置顶与当前目录匹配的 plugins,并标记为“为此目录推荐”;始终启用流式工具执行(包括禁用遥测以及使用 Bedrock/Vertex/Foundry 时);stdio MCP 子进程会接收 CLAUDE_CODE_SESSION_IDCLAUDECODE=1 环境变量;claude mcp list/get 会将未经批准的 .mcp.json 服务器显示为 ⏸ Pending approval,而非自动连接;Remote Control 激活时,/remote-control 自动补全会显示“断开 Remote Control”;/claude-api skill 新增 Opus 4.8 支持及从 4.7 迁移到 4.8 的功能;已弃用 CLAUDE_CODE_OPUS_4_6_FAST_MODE_OVERRIDE(6月1日移除,请改用 /model claude-opus-4-6[1m],然后执行 /fast on);改进 auto mode 下针对批量传输代码仓库的数据外泄检测;此外还修复了以下问题:带尾部斜杠的 rm -rf $HOME、沙盒与非沙盒环境中的 $TMPDIR 一致性、claude agents 行对比度、后台会话“超出上下文”提示的准确性、计划执行 /command 时保留目标、置顶会话升级后反复重启、卡住状态的清理、绕过 subagent 工作树隔离、孤立的 claude --bg-pty-host 占用 100% CPU、分隔线下方的数字键快捷方式、worktree.baseRef: "head" 在链接工作树内解析 HEAD、换行后的前导空格、VSCode 思考指示器颜色闪烁、计划文件名中的 [Image #N] 占位符、虚假的展开控件、单个错误条目导致托管 MCP 配置整体被丢弃、工作量参数引发 400 错误、Windows 文件占用导致的更新错误、VSCode auto mode 选择器、任务面板的“main”行、/mcp tools 的长名称、Fast mode 定价显示,以及 auto mode 令牌耗尽。验证:GitHub 最新版本 v2.1.154 发布于 2026年5月28日;变更日志位于 code.claude.com/docs/en/changelog。 [^180]
2026-05-24 指南 v2.49:CLI v2.1.148-v2.1.150。v2.1.148:修复 Bash 工具的一项回归问题,此前部分用户执行任何命令都会看到退出代码 127。v2.1.149:/usage 现在按类别细分限额用量(skills、subagents、plugins,以及每台 MCP 服务器的成本);/diff 详细视图支持键盘滚动;Markdown 可渲染 GFM 任务列表复选框;Enterprise 新增 allowAllClaudeAiMcps;修复内容还涉及 PowerShell cd 权限绕过、Git 工作树沙盒写入允许列表的作用域、PowerShell 前缀/通配符和陈旧变量权限分析、Bash find 耗尽 macOS 文件表/vnode 表、托管设置导致启动冻结、/ultraplan/远程会话无法捕获无变更状态、包含空格的 otelHeadersHelper 路径、来自 skill/agent frontmatter 的状态栏工作量、Ctrl+O 转录记录尾随、/insights、Remote Control 会话重命名同步,以及压缩前收集 /feedback 上下文。v2.1.150:仅改进内部基础设施,未公布面向用户的变更。本轮本地验证:本地执行 claude --version 返回 2.1.144 (Claude Code),而 npm 上 @anthropic-ai/claude-code 的最新版本为 2.1.150time.modified2026-05-23T04:03:10.243Z;GitHub 最新版本为 v2.1.150,发布于 2026-05-23T04:03:51Z 170
2026-05-21 指南 v2.48:CLI v2.1.147。工作流与审查:新增默认关闭的 Workflow 工具,可通过 CLAUDE_CODE_WORKFLOWS=1 进行确定性的多代理编排;/simplify 现已改为 /code-review [effort],专注于正确性错误,并提供 --comment 以添加内联 GitHub PR 评论。代理视图与后台工作:置顶的后台会话在空闲时仍保持运行,会在原地重启以应用更新,并且仅在非置顶会话之后才会因内存压力被终止。安全性与可靠性:强化 REPL 和 Workflow 沙盒,防范原型污染和 thenable 逃逸;自动更新失败时会报告错误类别/操作系统错误代码,并显示当前版本;大型差异渲染速度更快;提示词历史记录会去除连续重复项;此外还修复了企业登录限制、PowerShell 输出/规则、MCP 资源/模板/提示词分页、hook if 匹配、粘贴文本传递、代理视图中的 CJK 行、plugin 组件计数、斜杠命令解析,以及图片被移除后引发的循环。本轮本地验证:本地执行 claude --version 返回 2.1.144 (Claude Code),而 npm 上 @anthropic-ai/claude-code 的最新版本为 2.1.147time.modified2026-05-21T20:38:35.053Z 169
2026-05-19 指南v2.47:CLI v2.1.145。Agent View与脚本编写:claude agents --json以JSON格式列出实时会话,便于编写脚本;Agent View选项卡标题会显示等待输入的数量;回复窗格中的语音按住说话功能已修复;全屏斜杠命令和@提及建议支持鼠标悬停与单击。可观测性与hooks:claude_code.tool OTEL span包含agent_idparent_agent_id;后台subagents的span以负责分派的Agent工具span为父级;状态栏JSON包含检测到的GitHub仓库和PR信息;Stop/SubagentStop hook输入现已包含background_taskssession_cronsplugins与安全性:安装前的plugin界面会显示命令、agents、skills、hooks以及MCP/LSP服务器;不在允许列表中的裸Bash环境变量赋值不再绕过权限提示;skill的context: fork自调用循环问题已修复;当读取整个文件超出token限制时,Read工具会返回截断的局部视图,而不是直接失败。本轮本地验证:本地claude --version返回2.1.144 (Claude Code),而npm上的最新版@anthropic-ai/claude-code2.1.145,其time.modified2026-05-19T22:20:44.083Z 168
2026-05-19 指南v2.46:CLI v2.1.144。后台会话:/resume现已包含通过claude --bg或Agent View启动的会话,并用bg标记;后台subagent完成通知会包含耗时;/bg和分离操作会保留已添加的目录。模型与用量体验:/model现在仅更改当前会话,除非按d设置默认值;/extra-usage已更名为/usage-credits,旧命令仍作为别名保留。plugins与诊断:plugin浏览/发现窗格会显示最后更新日期;对于缺少command的命令hooks,/doctor会显示exec形式的示例;skill列表截断提示不再出现在启动通知中。可靠性:api.anthropic.com无法访问时,启动过程中的旁路调用会更快超时;终端显示异常现可自动恢复;已修复macOS在受“完全磁盘访问权限”保护的文件夹中启动后台会话的问题;MCP分页tools/list响应不再被截断;不受支持的MCP图像MIME类型会安全降级;另有多项Agent View与后台会话交互问题得到修复。本轮本地验证:claude --version返回2.1.144 (Claude Code),npm上的最新版@anthropic-ai/claude-code2.1.144,其time.modified2026-05-19T17:40:52.832Z 167
2026-05-18 指南v2.45:CLI v2.1.143。plugins:依赖项强制机制可防止禁用其他已启用plugin所依赖的plugin,而启用plugin时会强制启用其传递依赖项;plugin市场浏览窗格现在会显示预计的上下文成本。worktrees/后台会话:对于不适合使用worktrees的仓库,worktree.bgIsolation: "none"允许后台会话直接编辑工作副本;后台会话从空闲状态唤醒后会保留模型和effort设置。Windows/PowerShell:PowerShell现在会传递-ExecutionPolicy Bypass;设置CLAUDE_CODE_POWERSHELL_RESPECT_EXECUTION_POLICY=1可选择退出此行为;对于Bedrock、Vertex和Foundry用户,PowerShell工具默认启用,除非设置CLAUDE_CODE_USE_POWERSHELL_TOOL=0可靠性:反复阻止停止操作的hooks现在最多可连续阻止8次,除非通过CLAUDE_CODE_STOP_HOOK_BLOCK_CAP覆盖该限制;当后台shell或已委派的subagents仍在运行时,/goal评估器不再触发;claude agents分派flags现在可从控制面板和后台会话中一致应用。本轮本地验证:claude --version返回2.1.142 (Claude Code),而npm上的最新版@anthropic-ai/claude-code2.1.143,其time.modified2026-05-18T19:57:55.006Z 166
2026-05-15 指南v2.44:CLI v2.1.142。Agent View:claude agents可使用--add-dir--settings--mcp-config--plugin-dir--permission-mode--model--effort--dangerously-skip-permissions配置所分派的后台会话。Fast mode:Fast mode现在默认使用Opus 4.7;设置CLAUDE_CODE_OPUS_4_6_FAST_MODE_OVERRIDE=1可继续使用原来的Opus 4.6默认值。plugins:没有skills/目录的plugin根级SKILL.md文件现在会作为skills显示;plugin详情会显示LSP服务器;清理plugin缓存时会避免删除当前使用的版本;skills: ["./"]不再错误地报告路径逸出问题。可靠性:修复内容涵盖远程HTTP/SSE MCP服务器上的MCP_TOOL_TIMEOUT、后台会话中预先存在的git worktrees、守护进程睡眠/唤醒和升级后清理、Chrome扩展后台agent崩溃、Agent View编辑器/链接处理、Windows网络驱动器启动死锁,以及远程客户端中多余的/model面包屑导航。本轮本地验证:claude --version返回2.1.141 (Claude Code),而npm上的最新版@anthropic-ai/claude-code2.1.142,其time.modified2026-05-14T22:54:49.491Z 165
2026-05-14 指南v2.43:CLI v2.1.141。hooks:hook JSON输出中的terminalSequence允许hooks发出终端控制序列,用于桌面通知、窗口标题和提示铃,而无需控制终端。plugins:在没有GitHub SSH密钥的环境中,CLAUDE_CODE_PLUGIN_PREFER_HTTPS会通过HTTPS而非SSH克隆GitHub plugin源。企业身份验证:当联合规则涵盖多个工作区时,ANTHROPIC_WORKSPACE_ID会将工作负载身份联合token限定到特定工作区。Agent View:claude agents --cwd <path>可将会话列表筛选到单个目录。反馈:对于影响范围超出当前会话的问题,/feedback可附带过去24小时或7天内的近期会话。本轮本地验证:claude --version返回2.1.141 (Claude Code);npm上的最新版@anthropic-ai/claude-code2.1.141 164
2026-05-13 指南v2.42:CLI v2.1.139 + v2.1.140。v2.1.139:新增通过claude agents使用Agent View、/goal、命令hook的args: string[]、适用于PostToolUsecontinueOnBlock、供MCP stdio服务器和plugin命令插值使用的CLAUDE_PROJECT_DIR,并修复了--print模式下claude_code.active_time.total的OTel发送问题。v2.1.140:在agent hook输入中新增subagent_type,并修复ConfigChange hooks、disableAllHooksallowManagedHooksOnly、权限对话框意外显示hook结果环境变量、设置同步导致样式重置、Windows Git Bash上的原生包回退,以及/scroll-speed。本轮本地验证:claude --version返回2.1.140 (Claude Code) 162 163
2026-05-09 指南v2.41:CLI v2.1.137 + v2.1.138补丁版本升级。VSCode(Windows):v2.1.137修复了VSCode扩展无法在Windows上激活的问题。v2.1.138:包含内部修复(发行说明中未公布新增命令或配置)。没有新增命令、设置或环境变量。 162
2026-05-08 指南v2.40:CLI v2.1.133 + 5月7日Microsoft 365正式发布。重大默认行为变更——worktree.baseRef新的默认值fresh会再次让--worktreeEnterWorktree和agent隔离worktrees从origin/<default>创建分支,撤销v2.1.128改为使用本地HEAD的变更。设置worktree.baseRef: "head"可在新worktrees中保留尚未推送的提交。Effort传递:hooks现在会接收effort.level JSON和$CLAUDE_EFFORT;Bash工具的子进程会继承$CLAUDE_EFFORT沙盒托管设置:sandbox.bwrapPathsandbox.socatPath(Linux/WSL)用于指定自定义bubblewrap和socat二进制文件。管理员层级:parentSettingsBehavior'first-wins' \| 'merge')可选择让SDK managedSettings参与策略合并。subagents:修复了subagents无法通过Skill工具发现项目、用户或plugin skills的问题。v2.1.133还解决了刷新token轮换后的并行会话401竞态问题、驱动器根目录允许规则的作用域问题、MCP OAuth代理/mTLS问题、Remote Control停止/中断操作无法完成取消的问题、/effort跨会话泄漏问题,并在--help中列出--remote-controlMicrosoft 365(5月7日):适用于Excel、PowerPoint和Word的Claude已在付费计划中正式推出;适用于Outlook的Claude已面向所有付费计划开放公测。 160 161
2026-05-07 指南v2.39:CLI v2.1.132。TUI:CLAUDE_CODE_DISABLE_ALTERNATE_SCREEN=1可停用全屏备用屏幕渲染器,使对话保留在终端原生回滚缓冲区中;/tui fullscreen启动横幅已更新,突出更低的内存占用、鼠标支持以及选中时自动复制。Bash子进程:CLAUDE_CODE_SESSION_ID环境变量与传递给hooks的session_id一致。此外还有20多项小型修复,涵盖SIGINT优雅关闭、使用--resume时代理对表情符号损坏、计划模式下--permission-mode标志处理、印度语系文字/ZWJ光标及NFD vim操作、以/开头的粘贴内容被吞、MCP内存无限增长及tools/list重试、Bedrock和Vertex启用ENABLE_PROMPT_CACHING_1H时出现400错误,以及状态栏context_window显示累计而非当前token数等问题。 159
2026-05-06 指南v2.38:Code with Claude SF 2026当日新增内容。新增5月6日容量公告:Pro、Max、Team及按席位计费的Enterprise计划,其Claude Code五小时速率限制翻倍;取消Pro和Max在高峰时段的降额;Claude Opus模型的API速率限制获得“大幅”提升。其背后是与SpaceX Colossus 1达成的算力合作(“一个月内新增超过300兆瓦容量,即超过220,000块NVIDIA GPU”)。新增5月5日的金融垂直领域更新:面向Cowork和Claude Code推出10个开箱即用的代理模板,作为plugins发布,包括推介材料生成器、财报审阅器、KYC筛查器、月末结账助手及另外6个模板,同时还提供Managed Agents操作手册;适用于Excel、PowerPoint和Word的Microsoft 365加载项已上线;新增来自Dun & Bradstreet、Fiscal AI、Financial Modeling Prep、Guidepoint、IBISWorld、SS&C IntraLinks、Third Bridge和Verisk的数据连接器;Moody’s MCP应用覆盖超过6亿家公司;Cowork Dispatch支持通过语音或文本分配任务。 157 158
2026-05-06 指南v2.37:CLI v2.1.131最新版本线变更。NPM最新版为2.1.131,GitHub最新发行版为v2.1.131;本轮检查时,本地安装的CLI仍为2.1.126。v2.1.131是修复版本,解决了VS Code Windows扩展激活及Mantle端点身份验证问题;发行说明未公布新增命令或配置。覆盖至v2.1.131。 156
2026-05-05 指南v2.36:CLI v2.1.126–v2.1.129。最新版本线:NPM最新版为2.1.129,GitHub最新发行版为v2.1.129;本轮检查时,本地安装的CLI为2.1.126。Plugins:--plugin-url <url>可为当前会话加载plugin zip包;--plugin-dir支持zip归档文件;plugin清单中的themesmonitors应移至"experimental"下,否则claude plugin validate会发出警告。Skills:skillOverrides现已支持offuser-invocable-onlyname-only网关:在2.1.126–2.1.128中曾自动启用的/model选择器/v1/models发现功能,现改为通过CLAUDE_CODE_ENABLE_GATEWAY_MODEL_DISCOVERY=1选择启用。更新/终端:CLAUDE_CODE_PACKAGE_MANAGER_AUTO_UPDATE允许Homebrew/WinGet安装在后台升级并提示重启;CLAUDE_CODE_FORCE_SYNC_OUTPUT=1可对终端自动检测遗漏的情况强制启用同步输出。安全/权限:v2.1.126调整了--dangerously-skip-permissions,使其在写入.claude/.git/.vscode/及shell配置文件时跳过提示,同时保留灾难性删除操作提示作为安全保障。修复:2.1.128–2.1.129修复了plugin状态污染、MCP参数损坏、一小时提示缓存TTL降级、/context ASCII网格导致转录内容膨胀、外部编辑器内容变空、OAuth/服务器托管设置回归,以及多项全屏、历史记录和会话UI问题。 156
2026-04-29 CLI v2.1.123:修复设置CLAUDE_CODE_DISABLE_EXPERIMENTAL_BETAS=1时,OAuth身份验证失败并陷入401重试循环的问题。 155
2026-04-28 指南v2.35:CLI v2.1.121 + v2.1.122。MCP:服务器配置选项alwaysLoad: true可使服务器不受工具搜索延迟加载机制影响;临时启动错误会自动重试3次。HookshookSpecificOutput.updatedToolOutput扩展至所有工具(此前仅限MCP)。权限--dangerously-skip-permissions写入.claude/skills/.claude/agents/.claude/commands/时不再提示。Pluginsclaude plugin prune可移除孤立的自动安装依赖项;uninstall使用--prune时会级联清理。斜杠命令/skills新增输入筛选;/resume支持PR URL(GitHub、GHE、GitLab、Bitbucket)。Vertex AI:支持基于X.509证书的Workload Identity Federation(mTLS ADC)。Bedrock:新增ANTHROPIC_BEDROCK_SERVICE_TIER环境变量(default/flex/priority)。OTel:新增LLM span属性(stop_reasongen_ai.response.finish_reasons,以及受OTEL_LOG_USER_PROMPTS控制的user_system_prompt);新增claude_code.at_mention事件;api_request/api_error中的数值属性以数字形式发出。SDKmcp_authenticate新增redirectUri。此外还改进了MCP//mcp体验、修复全屏滚动问题、对claude.ai连接器去重、支持在tmux中通过iTerm2剪贴板执行/copy、加快升级后的启动速度,并修复数十项恢复会话、内存、Bash、Bedrock、Vertex及回滚缓冲区问题(参见[^162])。 152 154
2026-04-24 指南v2.34:CLI v2.1.116–v2.1.119 + 4月23日质量问题复盘。/usage/cost/stats合并到同一个对话框中(输入时仍可使用这两个名称作为快捷方式)。Vim可视模式:支持v(字符)和V(行),提供选择、操作符及视觉反馈。Hooks现可通过type: "mcp_tool"直接调用MCP工具;PostToolUse/PostToolUseFailure hook输入新增duration_ms,用于记录工具执行时间。Auto Mode中的$defaults哨兵值可在autoMode.allow/soft_deny/environment中将自定义规则添加到内置列表,而非替换内置列表;选择启用提示中新增“Don’t ask again”。PowerShell工具命令现可在权限模式下自动批准(与Bash一致)。/config设置(主题、编辑器模式、详细输出)现持久化至~/.claude/settings.json,并完整遵循项目/本地/策略优先级。Themes现已支持命名:可通过/theme创建和切换主题,也可手动编辑~/.claude/themes/*.json;plugins可附带themes/目录。prUrlTemplate可将页脚PR徽章重定向到自定义代码审查URL;--from-pr现支持GitLab MR、Bitbucket PR和GitHub Enterprise PR。--print--agent会遵循代理frontmatter中的tools:/disallowedTools:/permissionMode原生macOS/Linux构建通过Bash工具使用内嵌的bfs/ugrep替代Glob/Grep(速度更快,无需单独往返调用)。Opus 4.7上下文修复:会话中的/context现按原生1M窗口计算,不再错误使用200K窗口(避免过早自动压缩)。默认effort变更:Pro/Max上的Sonnet 4.6和Opus 4.6现默认使用high(此前为medium);Opus 4.7仍为xhigh。新增环境变量:CLAUDE_CODE_HIDE_CWD(隐藏启动徽标中的工作目录)、DISABLE_UPDATES(阻止包括手动执行claude update在内的所有更新路径,比DISABLE_AUTOUPDATER更严格)、CLAUDE_CODE_FORK_SUBAGENT=1(在外部构建中启用派生subagents)、ENABLE_TOOL_SEARCH(为Vertex AI选择启用工具搜索)。新增托管设置策略:wslInheritsWindowsSettings允许WSL继承Windows端的托管设置。cleanupPeriodDays保留期清理现也覆盖~/.claude/tasks/~/.claude/shell-snapshots/~/.claude/backups/Advisor Tool现为实验性功能(增加标签和了解更多链接,出错后不再卡死)。claude plugin tag可创建经过版本验证的发布git标签;blockedMarketplaces/strictKnownMarketplaces现会在每条plugin安装和更新路径上强制执行,包括hostPattern/pathPattern安全性:对于/$HOME及其他关键系统根目录执行rm/rmdir时,沙箱自动允许机制不再绕过危险路径检查。问题复盘(4月23日):Anthropic发布复盘报告,说明截至4月20日已解决的3项质量回归——(1)3月4日至4月7日,推理effort默认值降为medium(已恢复);(2)3月26日至4月10日,提示缓存中的思考内容清除错误(已在v2.1.101中修复);(3)4月16日至20日,系统提示的冗长度约束导致Opus 4.6/Opus 4.7的编码质量下降约3%,Sonnet 4.6降幅较小(已在v2.1.116中恢复)。所有订阅用户的使用限额已于4月23日重置。此外还包含数十项MCP/OAuth/键盘/UI修复和OTel改进(状态栏中的tool_use_idtool_input_size_byteseffort.level/thinking.enabled)。 152 153
2026-04-18 指南v2.33:CLI v2.1.113 + v2.1.114。CLI 现在通过各平台的可选依赖项生成原生Claude Code二进制文件,不再使用捆绑的JavaScript。安全性:sandbox.network.deniedDomains阻止列表优先于allowedDomains通配符;Bash拒绝规则可匹配env/sudo/watch/ionice/setsid包装命令;Bash(find:*)不再自动批准-exec/-delete;macOS的Bash(rm:*)规则会将/private/{etc,var,tmp,home}视为危险目标。用户体验:全屏模式下,扩展选择范围时可使用Shift+↑/Shift+↓滚动视口;可使用readline风格的Ctrl+A/Ctrl+E在当前逻辑行内移动;Windows上的Ctrl+Backspace可删除前一个单词。斜杠命令:在/loop中按Esc可取消待处理的唤醒;/extra-usage可从Remote Control客户端使用;/ultrareview通过并行检查、diffstat和动态启动状态实现更快启动。停滞的subagents会在10分钟后以明确错误终止。Opus 4.7 Bedrock修复:通过Application Inference Profile ARN使用扩展思考时,不再返回thinking.type.enabled is not supported 400错误。v2.1.114热修复:修复Agent Teams队友请求工具权限时发生的权限对话框崩溃。 150
2026-04-16 指南v2.32:Claude Opus 4.7发布——立即成为Max和Team Premium计划的新默认模型;Enterprise和API计划于2026年4月23日切换;Pro和Team Standard仍使用Sonnet 4.6。1M上下文采用标准定价(Opus 4.7不收取长上下文溢价)。最大输出为128K。Messages API破坏性变更:移除扩展思考的budget_tokens(仅支持自适应思考);将temperature/top_p/top_k设为非默认值会返回400;默认省略思考内容(设置display: "summarized"可恢复)。新增xhigh投入程度;Claude Code在Opus 4.7上默认为xhigh。视觉输入最高支持2,576像素/3.75 MP,并采用1:1像素坐标。CLI v2.1.105–v2.1.112:PreCompact hooks可阻止操作、/recap + Session Recap、/ultrareview/less-permission-prompts/tui//focus/proactive/loop的别名)、/undo/rewind的别名)、通过Remote Control发送推送通知、面向Max的Opus 4.7 Auto Mode(无需--enable-auto-mode标志)、Windows PowerShell工具逐步推出(CLAUDE_CODE_USE_POWERSHELL_TOOL)、减少只读Bash权限、ENABLE_PROMPT_CACHING_1H环境变量、TRACEPARENT/TRACESTATE分布式追踪,以及用于调试的OTEL_LOG_RAW_API_BODIES 144 145 146
2026-04-13 指南v2.31:CLI v2.1.98–v2.1.104。/team-onboarding命令。Google Vertex AI设置向导。针对企业TLS代理的操作系统CA证书信任。用于后台脚本的Monitor工具。用于跨用户缓存的--exclude-dynamic-system-prompt-sections。用于Perforce工作流的CLAUDE_CODE_PERFORCE_MODE。多项bash安全修复(反斜杠绕过、复合命令绕过、阻止/dev/tcp重定向)。 142 143
2026-04-09 指南v2.30:CLI v2.1.97。修复向受保护路径写入后,--dangerously-skip-permissions静默降级为accept-edits的问题。修复MCP HTTP/SSE连接在重新连接时每小时泄漏约50 MB内存的问题。修复429重试在约13秒内耗尽所有尝试次数的问题。NO_FLICKER模式下新增专注视图切换(Ctrl+O)。新增refreshInterval状态行设置。支持Cedar策略语法高亮。 141
2026-04-08 指南v2.29:CLI v2.1.94–v2.1.96。通过Mantle使用Bedrock(CLAUDE_CODE_USE_MANTLE=1)。API/Bedrock/Vertex/Foundry/Team/Enterprise的默认投入程度从medium改为high。UserPromptSubmit hooks新增hookSpecificOutput.sessionTitle。v2.1.96热修复了Bedrock身份验证回归问题。 140
2026-04-07 指南v2.28:新增Claude Mythos Preview和Project Glasswing。超越Opus 4.6的新前沿模型仅向12家合作伙伴开放,用于防御性安全。通过Claude Code在隔离容器中运行。已承诺投入1亿美元额度。暂未全面开放。 139
2026-04-06 指南v2.27:新增/buddy终端伙伴宠物(18个物种、5个稀有度等级,根据账户ID确定性生成)。已于4月1日正式发布。 138
2026-04-04 指南v2.26:CLI v2.1.90–v2.1.92。/powerup交互式课程。MCP _meta["anthropic/maxResultSizeChars"]最高支持500K。新增disableSkillShellExecution设置。新增forceRemoteSettingsRefresh故障时关闭的企业策略。交互式Bedrock设置向导。/cost可按模型和缓存命中细分费用。/release-notes交互式选择器。支持plugin的bin/可执行文件。Remote Control主机名前缀。移除/tag/vim 135 136 137
2026-04-01 指南v2.25:新增“底层原理”章节,介绍与harness构建者相关的源代码泄露发现:auto mode分类器内部机制(yoloClassifier.ts)、bash安全性的23项检查模型、提示缓存架构(14种破坏缓存的因素)、autocompact断路器(修复每天浪费250K次调用的问题)、由提示驱动编排的coordinator mode,以及通过正则表达式检测挫败感。 133 134
2026-04-01 CLI 2.1.89:PreToolUse hooks新增"defer"权限决策(通过-p --resume在无头模式下暂停/恢复)。MCP_CONNECTION_NONBLOCKING=true可在-p模式下跳过MCP等待。新增Autocompact抖动循环检测(连续重新填充3次后停止)。当格式化工具或linter修改此前已读取的文件时,Bash工具会发出警告。Edit/Read允许规则可识别符号链接。合并了v2.1.88中的35余项错误修复。 126
2026-03-31 指南v2.24:新增v2.1.88功能。auto mode分类器拒绝操作后会触发PermissionDenied hook。CLAUDE_CODE_NO_FLICKER=1启用备用屏幕渲染。可在@提及的预输入建议中选择已命名的subagents。默认关闭思考摘要(设置showThinkingSummaries: true可恢复)。auto mode拒绝的命令会显示在/permissions的Recent选项卡中。/btw支持可滚动视口。修复35余项错误,包括提示缓存未命中、重复注入嵌套的CLAUDE.md、StructuredOutput失败率达50%,以及CJK/表情符号历史记录问题。新增Boris Cherny技巧中用于整合记忆的/dream命令。 127 128
2026-03-31 CLI 2.1.88:新增PermissionDenied hook、CLAUDE_CODE_NO_FLICKER=1@预输入建议中的已命名subagents;默认关闭思考摘要;auto mode拒绝的命令会显示在/permissions的Recent选项卡中;/env适用于PowerShell;/btw支持可滚动视口。修复:提示缓存未命中、重复注入嵌套的CLAUDE.md(长会话中可达数十次)、StructuredOutput失败率约50%、Windows上Edit/Write导致CRLF重复、大型JSON LRU缓存中的内存泄漏、CJK/表情符号提示历史记录,以及/stats丢失历史数据。共修复35余项错误。 127
2026-03-29 CLI 2.1.86–2.1.87:新增用于代理聚合的X-Claude-Code-Session-Id标头。Read工具采用紧凑行号格式,减少令牌用量。Auto mode会显示与计划相对应的不可用提示。/skills中的skill描述上限为250个字符。@文件提及不再进行JSON转义(降低令牌开销)。排除Jujutsu/Sapling VCS目录。修复15余项错误,包括对2.1.85之前会话使用--resume、对项目根目录之外的文件执行Write/Edit,以及macOS/Linux上的plugin脚本权限问题。 129
2026-03-27 指南v2.23:新增v2.1.85功能。Auto Mode——基于分类器的权限系统,取代--dangerously-skip-permissions,让自主运行更加安全。Sonnet 4.6会在执行前审查每项操作,并配有自动阻止列表和断路器。hooks新增使用权限规则语法的条件if字段。PreToolUse hooks现在可满足AskUserQuestion。MCP OAuth遵循RFC 9728。修复25余项错误。 124 125 130
2026-03-27 CLI 2.1.85:hooks新增条件if字段;PreToolUse hooks可通过updatedInput满足AskUserQuestion;为headersHelper脚本提供MCP环境变量;MCP OAuth支持RFC 9728;从marketplace中隐藏被组织阻止的plugins;为/loopCronCreate新增时间戳标记;深层链接查询最长支持5K字符;修复/compact处理超大对话的问题;修复20余项错误。 130
2026-03-26 指南v2.22:新增v2.1.83和v2.1.84功能。PowerShell工具(Windows,可选择加入的预览功能)。新增3个hook事件:TaskCreatedCwdChangedFileChanged(总计25个)。新增managed-settings.d/即插即用目录,用于存放团队策略片段。新增sandbox.failIfUnavailable设置。CLAUDE_CODE_SUBPROCESS_ENV_SCRUB=1可从子进程中移除凭据。支持搜索对话记录(在Ctrl+O中按/)。agent frontmatter新增initialPrompt,可在首轮自动提交。规则/skills的paths:接受YAML glob列表。MCP工具描述上限为2KB。令牌数量以“1.5m”格式显示。空闲75分钟以上后显示返回提示。停止所有agents的快捷键从Ctrl+F更改为Ctrl+X Ctrl+K。TaskOutput已弃用(请对输出文件使用Read)。WorktreeCreate支持HTTP hook。两个版本共修复50余项错误。 123 131
2026-03-26 CLI 2.1.84:PowerShell 工具(Windows 选择启用)、TaskCreated hook、WorktreeCreate HTTP hook 支持、ANTHROPIC_DEFAULT_{OPUS,SONNET,HAIKU}_MODEL_SUPPORTS 环境变量、CLAUDE_STREAM_IDLE_TIMEOUT_MSallowedChannelPlugins 托管设置、rules/skills paths: YAML glob 列表、MCP 2KB 描述上限、空闲返回提示(75分钟以上)、深度链接在首选终端中打开、令牌计数采用“1.5m”格式、CJK 输入法修复,以及25项以上错误修复。 131
2026-03-25 CLI 2.1.83:managed-settings.d/ 插入式目录、CwdChanged/FileChanged hook 事件、sandbox.failIfUnavailableCLAUDE_CODE_SUBPROCESS_ENV_SCRUB=1、会话记录搜索、initialPrompt agent frontmatter、Ctrl+X Ctrl+E 外部编辑器、停止所有 agents 的快捷键由 Ctrl+F 改为 Ctrl+X Ctrl+K、弃用 TaskOutput,以及35项以上错误修复。 123
2026-03-21 指南 v2.21:新增 v2.1.80 和 v2.1.81 功能。Claude Code Channels(研究预览版):通过基于 plugin 的频道服务器,将 Telegram 或 Discord 消息发送到正在运行的会话中。--bare 标志会跳过 hooks、LSP、plugin 同步和 skill 目录遍历,适用于脚本化 -p 自动化。--channels 标志会将工具审批提示转发至频道服务器。状态栏脚本中可使用 rate_limits 字段。新增 source: 'settings' plugin 市场来源类型。skills 支持 effort frontmatter。助手会遵循“不使用记忆”的请求。修复了 Windows 上 Git Bash 的 PATH 继承问题。 122 132
2026-03-20 CLI 2.1.81:新增用于脚本化 -p 调用的 --bare 标志(跳过 hooks、LSP、plugin 同步和 skill 遍历)。--channels 可为频道服务器转发权限请求。助手会遵循“不使用记忆”的请求。 132
2026-03-19 CLI 2.1.80:状态栏脚本中的 rate_limits 字段。source: 'settings' plugin 市场来源。skills 的 effort frontmatter。Claude Code Channels(研究预览版):通过 --channels 标志将 Telegram/Discord 消息传入会话。修复了 Windows 上 Git Bash 的 PATH 继承问题。 122
2026-03-19 指南 v2.20:新增 v2.1.78 和 v2.1.79 功能。StopFailure hook 事件(共23个)。Plugin 持久状态(${CLAUDE_PLUGIN_DATA})。Agent frontmatter:plugin agents 支持 effortmaxTurnsdisallowedTools。新增用于自定义 /model 条目的 ANTHROPIC_CUSTOM_MODEL_OPTION 环境变量。逐行响应流式传输。Tmux 通知透传。claude auth login 新增 --console 标志。新增 /remote-control VS Code 命令。VS Code 中支持 AI 生成的会话标题。启动内存占用减少约18MB。安全修复:缺少沙箱依赖项时显示明确警告。通过 /resume 切换会话时,现在会触发 SessionEnd hooks。另有20项以上错误修复。 120 121
2026-03-18 CLI 2.1.79:API 计费身份验证新增 --console 标志、VS Code 新增 /remote-control 命令、VS Code 支持 AI 会话标题、启动内存占用减少约18MB、非流式传输超时设为2分钟、通过 /resume 切换时触发 SessionEnd hooks。修复:-p 作为子进程运行时挂起、打印模式下 Ctrl+C 异常、/btw 输出错误、语音模式启动问题、企业版 429 重试问题。 121
2026-03-17 CLI 2.1.78:新增 StopFailure hook 事件、${CLAUDE_PLUGIN_DATA} plugin 状态、agent frontmatter(effort/maxTurns/disallowedTools)、ANTHROPIC_CUSTOM_MODEL_OPTION、tmux 通知透传、逐行流式传输。安全性:缺少沙箱依赖项时显示明确警告。修复:大型会话截断(>5MB)、停止 hook 无限循环、沙箱路径处理、WSL2 语音功能、VS Code 中的 Homebrew PATH 问题。 120
2026-03-17 指南 v2.19:新增 v2.1.77 功能。Opus 4.6 的默认输出令牌数增至64K,Opus 4.6 和 Sonnet 4.6 的上限提高至128K。新增 allowRead 沙箱文件系统设置,可在 denyRead 区域内重新允许读取访问。/copy N 可复制倒数第 N 条助手响应。/fork 更名为 /branch/fork 仍作为别名保留)。Agent 工具不再接受 resume 参数——请使用 SendMessage({to: agentId}) 继续运行 agents;SendMessage 会自动恢复已停止的 agents。接受计划后,会根据计划内容自动命名会话。后台 bash 任务输出达到5GB时将被终止。claude plugin validate 会检查 skill/agent/command frontmatter 和 hooks/hooks.json。macOS 启动速度提升约60毫秒(并行读取钥匙串)。--resume 最多提速45%,峰值内存占用减少约100–150MB。安全修复:PreToolUse hooks 返回 "allow" 时,不再绕过包括托管设置在内的 deny 权限规则。另有25项以上错误修复,包括复合 bash 命令的“Always Allow”保存无效规则、自动更新程序内存泄漏、Write 工具 CRLF 转换、过期 worktree 清理竞态条件、vim 模式问题和 tmux 剪贴板问题。 119
2026-03-14 指南 v2.18:新增 v2.1.76 功能。MCP 引导式输入支持——MCP 服务器可在任务执行过程中通过交互式对话框请求结构化输入。新增3个 hook 事件:ElicitationElicitationResultPostCompact(共22个)。新增用于在启动时设置会话显示名称的 -n/--name CLI 标志。新增 worktree.sparsePaths,用于在大型 monorepo 中执行 sparse-checkout。新增用于设置模型工作强度级别的 /effort slash command。错误修复:延迟加载的工具在压缩后丢失 schema、计划模式重复审批、语音模式按键问题、自动压缩熔断机制(最多尝试3次)、通过 SSH 使用 tmux 时的剪贴板问题,以及 Remote Control 会话稳定性问题。 118
2026-03-13 指南 v2.17:新增 v2.1.75 功能。Max、Team 和 Enterprise 计划现已默认启用 Opus 4.6 的1M 上下文窗口(无需添加 [1m] 后缀)。所有用户均可使用 /color 命令。记忆文件现会包含最后修改时间戳,以便判断信息的新鲜度。Hook 权限提示现会显示来源(settings/plugin/skill)。提示栏会显示会话名称,可通过 /rename 修改。错误修复:语音模式激活、管道命令中的 Bash !、令牌估算过高导致过早压缩、macOS 启动性能问题。破坏性变更:移除了已弃用的 Windows 托管设置回退路径。 117
2026-03-12 指南 v2.16:新增 v2.1.73 和 v2.1.74 功能。v2.1.73:新增用于自定义提供商模型 ID(Bedrock/Vertex/Foundry)的 modelOverrides 设置;弃用 /output-style(请使用 /config);云提供商默认使用 Opus 4.6;中断后按向上箭头可恢复提示并回退;响应期间也可使用 /effort;新增 SSL 证书错误指引;修复 CPU 冻结、死锁以及 SessionStart hooks 触发两次的问题。v2.1.74:/context 提供可操作的建议;新增 autoMemoryDirectory 设置;更改 --plugin-dir 覆盖行为;新增可配置超时 CLAUDE_CODE_SESSIONEND_HOOKS_TIMEOUT_MS;修复托管策略执行、内存泄漏(流式传输缓冲区)、RTL 文本渲染以及 MCP OAuth 问题。 115116
2026-03-11 指南 v2.15:新增 v2.1.72 功能和 Code Review 产品。Code Review [研究预览版]:多 agent PR 审查系统,可调度并行 agents,对发现的问题进行交叉验证。面向 Team/Enterprise,每次审查15–25美元,耗时约20分钟。v2.1.72:/plan 接受描述参数;/copy 新增 w 键,可将内容写入文件;新增 ExitWorktree 工具;新增 CLAUDE_CODE_DISABLE_CRON 环境变量;扩展 bash 允许列表(lsofpgreptputssfdfdfind);恢复 Agent 工具的 model 参数,以支持按调用覆盖模型;简化工作强度符号(○ ◐ ●);改进 /config 导航(Esc/Enter/Space);包体积减少510KB;新增 VSCode URI 处理程序。 113114
2026-03-10 新增:v2.1.72——配置 ENABLE_TOOL_SEARCH 后,使用 ANTHROPIC_BASE_URL 时会启用工具搜索。/copy 中的 w 键可将所选内容写入文件(适合 SSH)。/plan 接受可选描述。新增用于退出 worktree 会话的 ExitWorktree 工具。CLAUDE_CODE_DISABLE_CRON 可停止计划任务。Bash 允许列表新增:lsofpgreptputssfdfdfind。恢复 Agent 工具的 model 参数,以支持按调用覆盖模型。工作强度级别简化为 ○/◐/● 符号。/config 导航:Esc 取消、Enter 保存、Space 切换。包体积减少510KB。提升语音转录准确度。新增 VSCode URI 处理程序,用于通过编程方式打开标签页。修复 Windows/OneDrive 上的 plugin 安装、并行工具调用级联问题和 agent 进度跟踪问题。 114
2026-03-09 Code Review 正式推出。多 agent PR 审查系统——调度并行 agents,对发现的问题进行交叉验证并按严重程度排序。每次审查15–25美元。面向 Team/Enterprise 的研究预览版。54%的 PR 会收到实质性评论(此前为16%)。错误发现率低于1%。 113
2026-03-09 指南 v2.14:新增 /loop 周期任务命令(v2.1.71)。新增独立的“Web 版 Claude Code”章节,涵盖功能、安全架构、可用性,以及 Web 与终端的选择对照表。新增对移动应用(iOS)的说明。在快速参考卡中加入 /loop 112
2026-03-07 新增:v2.1.71——用于按时间间隔重复执行提示的 /loop 命令(/loop 5m /foo)。支持自定义语音快捷键。扩展 Bash 自动审批允许列表。修复 Stdin 冻结问题。优化 macOS 上的 CoreAudio 启动性能。 112
2026-03-06 指南 v2.13:新增语音模式章节(/voice、按键说话、20 种 STT 语言)。v2.1.68 工作强度变更(Max/Team 的 Opus 4.6 默认使用中等工作强度,重新引入 ultrathink,移除 Opus 4/4.1)。v2.1.69 功能:/claude-api skill、InstructionsLoaded hook 事件、agent_id/agent_type/worktree hook 字段、${CLAUDE_SKILL_DIR}/reload-pluginsCLAUDE_CODE_DISABLE_GIT_INSTRUCTIONSsandbox.enableWeakerNetworkIsolation、远程控制自定义名称、使用 Ctrl+U 退出 bash 模式、支持数字小键盘。v2.1.70 修复:使用第三方网关时的 API 400 错误、工作强度参数错误、ToolSearch 后响应为空。VS Code:带闪光图标的会话列表、Markdown 计划视图、原生 MCP 管理。性能:提示词渲染减少 74%,Remote Control 轮询频率降低 300 倍。将 subagent 的默认模型更新为 inherit。hook 事件共计 18 个。 109110111
2026-03-06 新增:v2.1.70——修复通过 ANTHROPIC_BASE_URL 使用第三方网关时的 API 400 错误(对于代理端点,工具搜索会禁用 tool_reference 块)。修复自定义 Bedrock 推理配置文件的工作强度参数错误。修复 ToolSearch 后模型响应为空的问题。改进压缩机制,保留图像以便复用提示词缓存。Claude 进程运行时也可使用 /rename。提示词重新渲染减少约 74%。Remote Control /poll 降至每 10 分钟 1 次(减少约 300 倍)。VS Code:以完整编辑器形式呈现带闪光图标的会话列表、支持评论的完整 Markdown 计划视图、原生 /mcp 对话框。每次 --resume 可节省约 600 个 token(修复 skill 列表重复注入问题)。另有多项 Windows、语音、plugin 和安全修复。 109
2026-03-05 新增:v2.1.69——/claude-api skill。InstructionsLoaded hook 事件。hook 事件中的 agent_id/agent_type/worktree 字段。用于 skill 自引用的 ${CLAUDE_SKILL_DIR} 变量。/reload-plugins 命令。面向 Go/MITM 代理的 sandbox.enableWeakerNetworkIsolationincludeGitInstructions 设置和 CLAUDE_CODE_DISABLE_GIT_INSTRUCTIONS 环境变量。远程控制自定义名称(--name)。语音 STT 新增 10 种语言(共 20 种)。显示工作强度级别。使用 Ctrl+U 退出 bash 模式。支持数字小键盘。git-subdir plugin 源类型。用于 MCP 服务器的 oauth.authServerMetadataUrl。Sonnet 4.5→4.6 自动迁移。安全修复:从被 git 忽略的目录中发现嵌套 skill、通过符号链接绕过写入限制、信任对话框启用所有 .mcp.json 服务器。修复 70 多个问题,包括 macOS 钥匙串损坏、队友嵌套生成失败和内存泄漏。 110
2026-03-04 新增:v2.1.68——对于 Max/Team 订阅用户,Opus 4.6 默认使用中等工作强度。重新引入用于高工作强度的“ultrathink”关键字。从第一方 API 的 Claude Code 中移除 Opus 4 和 Opus 4.1。 109
2026-03-03 语音模式发布。 /voice 可激活按键说话功能(按住空格键即可说话)。该功能正逐步推出(首批约 5%)。定位为专业的结对编程功能,而非日常语音助手。 111
2026-03-02 指南 v2.12:记录 Task 工具更名为 Agent 工具(Agent(agent_type) 语法,Task(...) 作为别名)。托管设置支持 macOS plist 和 Windows 注册表(v2.1.51)。新增 Figma 合作集成说明。 106107108
2026-02-28 指南 v2.11:新增 v2.1.63 功能。/simplify/batch 内置斜杠命令。跨 worktree 共享项目配置和自动记忆。可通过 ENABLE_CLAUDEAI_MCP_SERVERS=false 停用 claude.ai MCP 连接器。正式记录 HTTP hook 的 type: "http" 处理程序。/copy 新增“始终复制完整响应”选项。VSCode 支持重命名和移除会话。修复 /clear 重置 skill 缓存的问题。修复多项内存泄漏。修复 REPL 桥接竞态条件。新增 GitHub Copilot Business/Pro Claude 可用性的交叉引用。 104105
2026-02-27 指南 v2.10:新增 v2.1.58–v2.1.62 功能。/copy 命令(交互式代码块选择器)。增强 /memory 命令的自动记忆管理功能。Remote Control 向更多用户开放(v2.1.58)。行业采用数据:约占 GitHub 提交量的 4%(约 13.5 万次/天)。在不受信任的代码库警告中新增 CVE-2025-59536 和 CVE-2026-21852 安全公告。修复提示词建议缓存(v2.1.62)。修复 Windows 并发写入导致配置文件损坏的问题(v2.1.61)。改进复合命令的 bash“始终允许”前缀建议。降低多代理会话的内存占用。修复 MCP OAuth token 刷新的竞态条件。 100101102103
2026-02-25 指南 v2.9:新增 v2.1.52–v2.1.56 错误修复。修正 Agent Teams 导航方式(仅使用 Shift+Down,而非 Shift+Up/Down)。新增团队存储路径和任务依赖关系的详细说明。新增 TeammateIdle/TaskCompleted hook 集成说明。 99
2026-02-25 新增:v2.1.53–v2.1.56——修复 Windows 上的 VS Code 崩溃;修复提交后输入内容短暂消失的界面闪烁问题;修复批量终止 agent(Ctrl+F)时的通知机制,改为只发送一条汇总通知;修复使用 Remote Control 正常关闭后遗留过期会话的问题;修复首次启动时有时会忽略 --worktree 的问题;修复 Windows 上的 BashTool EINVAL 错误;修复 Windows ARM64 以及 Linux/Windows x64 上 WASM 解释器的崩溃问题。 99
2026-02-23 指南 v2.8:新增 v2.1.51 功能。面向外部构建版本的 claude remote-control 子命令。HTTP hook 安全机制:必须配置 allowedEnvVars 才能在请求头中插值环境变量;HTTP hook 通过沙盒代理路由。工具结果持久化到磁盘的阈值降至 5 万个字符(原为 10 万)。BashTool 默认跳过登录 shell。Plugin 改进:自定义 npm 注册表、版本锁定、可配置的 git 超时。/model 选择器显示易于理解的标签。SDK 调用方身份环境变量。Agent Teams 支持队友计划审批。 98
2026-02-24 新增:v2.1.51——面向外部构建版本的 claude remote-control 子命令;用于保护 HTTP hook 环境变量插值安全的 allowedEnvVars;HTTP hook 通过沙盒网络代理路由;超过 5 万个字符的工具结果持久化到磁盘(原为 10 万);BashTool 默认跳过登录 shell;可配置 plugin marketplace 的 git 超时(CLAUDE_CODE_PLUGIN_GIT_TIMEOUT_MS);plugin 支持自定义 npm 注册表和版本锁定;/model 选择器显示易于理解的标签;新增 CLAUDE_CODE_ACCOUNT_UUID/CLAUDE_CODE_USER_EMAIL/CLAUDE_CODE_ORGANIZATION_UUID SDK 环境变量;statusLine/fileSuggestion hook 需要工作区信任。修复:重复的 control_response 导致 API 400 错误,以及 YAML 数组形式的 SKILL.md 描述导致斜杠命令自动补全崩溃。 98
2026-02-22 指南 v2.7:修正快速模式定价表——移除错误的 >200K 分级定价($60/$225)。官方 Anthropic 定价确认,在整个上下文窗口内统一为 $30/$150,不收取长上下文附加费。在“隐藏工具费用”表中新增网页抓取(免费)。新增说明:包含 web_search/web_fetch 工具时,代码执行免费。搜索网页失败不计费。 1
2026-02-21 指南 v2.6:新增 v2.1.49 和 v2.1.50 功能。新的 hook 事件:ConfigChangeWorktreeCreateWorktreeRemove(共 17 个)。新增用于隔离 git worktree 的 --worktree/-w 标志。subagent 新增 isolation: "worktree"background: true 字段。claude agents CLI 命令。CLAUDE_CODE_DISABLE_1M_CONTEXT 环境变量。Opus 4.6 快速模式现已包含完整的 1M 上下文。Claude Code Security(研究预览版)。
2026-02-20 新增:v2.1.50——为 LSP 服务器新增 startupTimeout;新增 WorktreeCreate/WorktreeRemove hook 事件,用于自定义 VCS 的设置和清理;agent 定义支持 isolation: worktree;新增 claude agents CLI 命令;新增 CLAUDE_CODE_DISABLE_1M_CONTEXT 环境变量;Opus 4.6 快速模式现已包含完整的 1M 上下文窗口;VSCode 支持 /extra-usage 命令。CLAUDE_CODE_SIMPLE 现在会禁用 MCP 工具、附件、hook 和 CLAUDE.md 加载。修复:符号链接导致会话不可见、SSH 断开连接时会话数据丢失、Agent Teams 中已完成任务未被垃圾回收导致内存泄漏、对不存在的服务器运行 /mcp reconnect 时冻结、LSP 诊断数据内存泄漏、提示词建议缓存功能退化,以及 Edit 工具损坏 Unicode 弯引号。Linux:修复 glibc < 2.30(RHEL 8)上的原生模块问题。另有多项针对长会话的内存优化改进。 96
2026-02-19 新增:v2.1.49——新增 --worktree-w)标志,可在隔离的 git worktree 中启动 Claude;subagent 支持使用 isolation: "worktree" 在临时 git worktree 中工作;agent 定义支持 background: true,可始终作为后台任务运行;新增用于企业安全审计的 ConfigChange hook 事件;plugin 可附带 settings.json 作为默认配置;SDK 模型信息现包含 supportsEffort/supportedEffortLevels/supportsAdaptiveThinking 字段。CLAUDE_CODE_SIMPLE 现已包含文件编辑工具。移除具有 1M 上下文的 Sonnet 4.5,改用 Sonnet 4.6。改进 MCP OAuth,支持逐级身份验证和发现缓存。修复:存在后台 agent 时 Ctrl+C 和 ESC 被忽略、WASM 内存无限增长、disableAllHooks 托管设置层级问题,以及 --resume 显示原始 XML 标签。改进权限提示,显示限制原因。 96
2026-02-20 Claude Code Security(研究预览):内置于网页版Claude Code的漏洞扫描功能。可扫描代码库,并提出补丁建议供人工审核。面向 Enterprise、Team 和开源项目维护者开放。 97
2026-02-18 新增:v2.1.47——Ctrl+F可终止所有后台 agents(取代双击 ESC),Stop/SubagentStop hook 输入中新增last_assistant_message字段,新增chat:newline按键绑定操作,状态栏JSON中新增added_dirs/rename会更新终端标签页标题,恢复会话选择器现在显示50个会话(原为10个),teammate 导航简化为仅使用 Shift+Down。性能:启动速度提升约500毫秒(延迟运行 SessionStart hooks),内存占用改善(释放API流缓冲区,修复进度更新的 O(n²) 问题)。修复:压缩后保留 plan mode,Edit 工具损坏 Unicode 弯引号,CJK 宽字符对齐,并发 agent 的API 400错误,/resume丢弃大型会话(>16KB),压缩后会话名称丢失,后台 agent 结果返回原始转录记录,以及多项 Windows 问题(通过 Git Bash 运行 hooks、清理 CWD 跟踪、驱动器盘符大小写、在 WSL2 上粘贴 BMP)。 95
2026-02-18 新增:v2.1.46——Claude Code支持 claude.ai MCP connectors,修复 macOS 上终端断开连接后遗留的孤立 CC 进程。v2.1.45——新增spinnerTipsOverride设置、SDKRateLimitInfo/SDKRateLimitEvent SDK类型,修复 Bedrock/Vertex/Foundry 上的 Agent Teams、macOS 上的 sandbox 临时文件错误,并提升启动速度和内存表现。 95
2026-02-18 指南 v2.5:在键盘快捷键中新增Ctrl+FShift+Down,在设置参考中新增spinnerTipsOverride,并补充last_assistant_message hook 字段、chat:newline按键绑定、claude.ai MCP connectors 章节,以及恢复会话选择器显示50个会话的更新。
2026-02-17 重大更新:Claude Sonnet 4.6 发布。模型 ID:claude-sonnet-4-6。取代 Sonnet 4.5,成为 claude.ai 和Claude Cowork 的默认模型。定价不变(每 MTok 3美元/15美元)。以更少的 token 提升 agentic 搜索性能。支持 adaptive thinking、extended thinking 和100万 token 上下文窗口(测试版)。最大输出为64K。知识截止时间:可靠知识截至2025年8月,训练数据截至2026年1月。Sonnet 4.5 已转为旧版模型。此外:搭配网页搜索/网页抓取使用时,API代码执行现已免费;网页搜索工具和程序化工具调用现已正式发布(无需 beta header)。 93
2026-02-17 指南 v2.4:更新所有模型表以纳入 Sonnet 4.6,将 Sonnet 4.6 添加到支持 extended thinking 的模型列表,并更新脚注和定价参考。
2026-02-14 新增:v2.1.44——修复目录路径嵌套过深时出现的 ENAMETOOLONG 错误,以及身份验证刷新错误。v2.1.43——修复 AWS 身份验证刷新卡死(3分钟超时)、.claude/agents/中非 agent markdown 文件触发的错误警告,以及在 Vertex/Bedrock 上无条件发送 structured-outputs beta header 的问题。 94
2026-02-16 指南 v2.3:移除已到期的 fast mode 促销定价(2月16日截止日期已过),新增 >200K 长上下文 fast mode 价格档位(60美元/225美元),修复 protect-files.sh 退出代码(阻止操作时由1改为2),修正3处过时的 Tab→Alt+T 按键绑定引用,重写 Copilot/Cursor 迁移表(两者现均具备 agentic CLI+MCP),修正Claude Squad 安装命令(brew/curl、cs二进制文件、TUI 应用),补充4个遗漏的目录条目(Output Styles、Slash Commands、Plugin System),更新7个脚注 URL(docs.anthropic.com→code.claude.com 规范地址),补充48缺失的 URL,修正5重定向说明,新增托管设置键表(allowManagedPermissionRulesOnly、allowManagedHooksOnly 等),并为不受信任的仓库添加 prompt injection 安全警告。新增快速入门章节和独立的 Plan Mode 章节;扩充非交互模式(-p)文档,加入退出代码和 CI/CD 模式;修正所有--session-id示例(该参数要求使用 UUID;已迁移至/rename + --resume);为 Remote 和 Slack 章节添加 [RESEARCH PREVIEW] 标记;为1个未标记的代码块添加标签;验证全部35个目录锚点。评估后修复:将 TL;DR 模型建议改为不偏向特定价格档位,使用select()修正 jq //模式,将虚构的--input-file标志替换为管道,修正Docker sandbox 语法,将“sub-agent”的连字符写法统一为“subagent”,并在 slash commands 表中新增/login/logout
2026-02-13 新增:v2.1.42——修复/resume将中断消息显示为会话标题的问题,修复向 Bedrock/Vertex/Foundry 用户显示 Opus 4.6 发布公告的问题,并改进图片过多导致尺寸超限时的错误消息,加入/compact建议。 90
2026-02-13 新增:v2.1.41——claude auth子命令loginstatuslogout),无需进入 REPL 即可管理身份验证;支持 Windows ARM64 原生二进制文件;不带参数调用/rename时,可根据对话上下文自动生成会话名称。修复:AWS 身份验证刷新无限卡死(新增3分钟超时)、带锚点片段的 @-mentions(例如@README.md#installation)、FileReadTool 在 FIFO//dev/stdin/大型文件上阻塞、流式 Agent SDK模式中的后台任务通知、在分类器规则输入中光标跳动、原始 URL 的 markdown 链接显示文本丢失、向用户显示自动压缩失败通知、将权限等待时间计入 subagent 已用时间、plan mode 下主动 ticks 触发、设置变更后未清除过时权限规则,以及 hook 阻止错误在 UI 中显示 stderr。 90
2026-02-12 准确性与完整性检查:修正 hooks 表——Stop、SubagentStop、TeammateIdle、TaskCompleted 均可通过退出代码2阻止操作。新增 PostToolUseFailure 事件。新增基于提示词的 hooks(type: "prompt")和基于 agent 的 hooks(type: "agent")文档。将 PreToolUse 更新为首选的hookSpecificOutput格式(弃用顶层decision)。新增 hook 环境变量($CLAUDE_PROJECT_DIR、$CLAUDE_ENV_FILE)。新增CLI --agents标志,用于定义会话范围的 subagents。扩充 subagent 配置表:disallowedToolsmaxTurnsmcpServershooksdelegate权限模式。 89
2026-02-10 新增:v2.1.39——提升终端渲染性能。修复:致命错误被吞掉而未显示、会话关闭后进程卡死、终端屏幕边界处字符丢失,以及详细转录视图中出现空行。 88
2026-02-10 新增:v2.1.38——安全更新:在 sandbox mode 下禁止写入.claude/skills(防止 prompt injection 修改 skill 定义),改进 heredoc 分隔符解析,以防止命令走私。修复:VS Code 终端回归到滚动至顶部、Tab 键将 slash commands 加入队列而非自动补全、对使用环境变量包装器的命令进行 Bash 权限匹配、非流式模式下工具调用之间的文本消失,以及在 VS Code 中恢复会话时出现重复会话。 88
2026-02-08 新增:v2.1.37——修复启用/extra-usage/fast未立即可用的问题。 86
2026-02-08 新增:v2.1.36——Opus 4.6 现已支持 Fast mode。模型保持不变,以溢价获得更快的输出速度(标准费率的6倍,2月16日前享受五折促销)。使用/fast切换。 86
2026-02-07 新增:v2.1.34——安全修复:当启用autoAllowBashIfSandboxed时,通过sandbox.excludedCommandsdangerouslyDisableSandbox排除在 sandbox 之外的命令可能绕过 Bash 询问权限规则。此外,还修复了 agent teams 设置在两次渲染之间发生变化时导致崩溃的问题。 87
2026-02-05 新增:v2.1.33——为多 agent 工作流新增TeammateIdleTaskCompleted hook 事件;新增Task(agent_type)语法,用于在 agent 的tools frontmatter 中限制可生成的 subagents;为 agents 新增memory frontmatter 字段(user/project/local范围);在 skill 描述和/skills菜单中显示 plugin 名称。修复:tmux 中的 agent teammate 会话无法发送/接收消息、不受支持的套餐出现 agent teams 可用性警告、提交新消息时 extended thinking 被中断、在包含空白字符和 thinking blocks 的流中途终止时出现API错误、API代理 404 流式回退、通过settings.json环境变量设置的代理配置未应用于 WebFetch,以及/resume会话选择器显示原始 XML 标记。改进:API连接错误消息现在会显示具体原因(ECONNREFUSED、SSL 错误)。VSCode:为OAuth用户新增远程会话支持,在会话选择器中显示 git 分支和消息数量并支持按分支搜索,以及修复滚动至底部的问题。 85
2026-02-05 重大更新:Claude Opus 4.6 发布。模型 ID:claude-opus-4-6。提供 100 万 token 上下文窗口(beta),这是首个具备这一容量的 Opus 级模型。最大输出 12.8 万 token。支持自适应思考(自动调整推理深度)。提供工作量控制(低/中/高/最高)。上下文压缩 beta。Agent teams 研究预览版(多智能体并行协作)。在 Terminal-Bench 2.0 中取得业界最高分。GDPval-AA:比 GPT-5.2 高 144 Elo,比 Opus 4.5 高 190 Elo。在 8-needle 1M MRCR v2 测试中准确率达 76%(竞品约为 18.5%)。开箱即用地在开源代码中发现了 500 多个零日漏洞。价格与 Opus 4.5 相同:每 MTok 输入/输出分别为 5 美元/25 美元。长上下文(输入超过 20 万 token):每 MTok 输入/输出分别为 10 美元/37.50 美元。 79
2026-02-05 新增:v2.1.32——支持 Opus 4.6、agent teams 研究预览版(需要设置 CLAUDE_CODE_EXPERIMENTAL_AGENT_TEAMS=1)、自动记录和回忆记忆、消息选择器中的“从此处开始总结”(用于对部分对话进行总结)、自动加载 --add-dir 目录中的 skills、skill 字符预算随上下文窗口扩展(占上下文的 2%)。修复:子目录中 @ 文件补全的相对路径不正确;--resume 现在会复用上一会话的 --agent 值;heredoc 中包含 JavaScript 模板字面量时出现 bash“Bad substitution”错误;泰语和老挝语间距元音的渲染问题。VSCode:修复斜杠命令执行问题;为历史对话列表添加加载指示器。 80
2026-02-04 GitHub 集成:Claude 和 Codex 现已在 GitHub 上推出公开预览版——Copilot Pro+ 和 Enterprise 客户可通过 Agent HQ 将其用作编码智能体。Opus 4.6 已在 GitHub Copilot 中正式发布。83 83
2026-02-04 新增:v2.1.31——退出时显示会话恢复提示,说明如何继续会话;在复选框选择中支持日语 IME 全角(zenkaku)空格输入。修复:PDF 错误导致会话永久锁定;沙盒模式下的 bash“read-only file system”错误;缺少 ~/.claude.json 字段时计划模式崩溃;流式 API 中 temperatureOverride 被静默忽略;LSP 关闭兼容性问题。改进:系统提示词引导模型优先使用专用工具(Read、Edit、Glob、Grep),而非等效的 bash 命令;优化 PDF/请求大小错误消息(限制为 100 页、20MB)。 75
2026-02-03 新增:v2.1.30——Read 工具支持 PDF pages 参数(读取指定页码范围,例如 pages: "1-5");通过 @ 提及大型 PDF(超过 10 页)时返回轻量级引用;为不支持 DCR 的 MCP 服务器(例如 Slack)提供预配置的 OAuth 客户端凭据;新增用于故障排除的 /debug 命令;只读模式下支持更多 git log/git show 标志;Task 工具结果中新增 token 数量、工具调用次数和耗时指标;新增 reducedMotion 配置选项。通过基于 stat 的会话加载方式,使 --resume内存占用减少 68%。修复:API 历史记录中虚假的“(no content)”文本块(减少 token 浪费);工具变更导致提示缓存失效;使用思考块时执行 /login 后出现 400 错误;恢复损坏的会话记录时卡死;Max 20x 的速率限制提示;权限对话框抢夺焦点;subagents 无法访问由 SDK 提供的 MCP 工具;Windows 上 bash 与 .bashrc 的兼容问题。 76
2026-01-31 新增:v2.1.29——修复恢复包含 saved_hook_context 的会话时出现的启动性能退化问题。 85
2026-02-01 企业采用情况:ServiceNow 选择 Claude 作为 ServiceNow Build Agent 的默认模型,并向 29,000 多名员工推广 Claude Code,将销售人员的准备时间缩短了 95%。Allianz 宣布建立合作关系,向所有员工提供 Claude Code。 77
2026-01-30 重大变更:Xcode 26.3 引入原生 Claude Agent SDK 集成——采用与 Claude Code 相同的运行框架——无需离开 IDE,即可直接在 Xcode 中使用 subagents、后台任务和 plugins。在 SwiftUI 开发期间可捕获 Xcode Previews,以便进行可视化迭代。 78
2026-01-30 新增:v2.1.27——新增 --from-pr 标志,用于恢复与 GitHub PR 编号/URL 关联的会话;通过 gh pr create 创建 PR 时,会话会自动关联至该 PR;调试日志中记录工具调用失败/拒绝信息;启用 VSCode Claude in Chrome 集成。修复:网关用户的上下文管理验证;/context 彩色输出;状态栏重复显示后台任务指示器;权限优先级(内容级 ask 高于工具级 allow)。Windows:bash 执行与 .bashrc 的兼容问题;控制台窗口闪烁。VSCode:OAuth token 过期导致 401 错误。 74
2026-01-29 新增:v2.1.25——修复 Bedrock 和 Vertex 网关用户的 beta 标头验证错误。临时解决方案:CLAUDE_CODE_DISABLE_EXPERIMENTAL_BETAS=1 73
2026-01-28 新增:v2.1.23——新增 spinnerVerbs 设置,可自定义加载指示器文本;修复企业环境中的 mTLS/代理连接问题;按用户隔离临时目录;报告 ripgrep 超时错误(此前会静默返回空结果);在提示词页脚中使用紫色状态指示器标识已合并的 PR;显示 bash 超时时长。修复:提示缓存竞态条件;无界面模式下未取消待处理的异步 hooks;Tab 补全未更新输入;无界面模式下 Bedrock 区域显示问题。 69
2026-01-28 新增:v2.1.22——修复非交互(-p)模式下的结构化输出。 68
2026-01-28 新增:v2.1.21——VSCode 中自动激活 Python venv(claudeCode.usePythonEnvironment 设置);支持日语 IME 全角(zenkaku)数字输入;Read/搜索进度指示器(“Reading…”→“Read”);Claude 现在优先使用文件操作工具,而非等效的 bash 命令。修复:退出时 shell 补全缓存被截断;恢复在工具执行期间中断的会话时出现 API 错误;在输出上限较大的模型上过早触发自动压缩;删除任务后重复使用任务 ID;VSCode 中的 Windows 文件搜索问题。 67
2026-01-28 新增:MCP Apps(在 Claude 内提供适用于 Asana、Figma、Slack 等的交互式工具界面)。Code Execution Tool v2(以 Bash 执行取代仅支持 Python 的方式,并支持以编程方式调用工具)。网页版 Claude Code 已扩展至 Team/Enterprise 高级席位。 667172
2026-01-27 新增:v2.1.20——新增 --add-dir 标志,用于从其他目录加载 CLAUDE.md(需要设置 CLAUDE_CODE_ADDITIONAL_DIRECTORIES_CLAUDE_MD=1);提示词页脚中新增 PR 审核状态指示器(使用彩色圆点显示已批准/请求更改/待处理/草稿);可通过 TaskUpdate 工具删除任务;使用 vim 方向键浏览历史记录;所有用户均可使用 /copy 命令;创建带时间戳的配置备份(轮换保留最近 5 个)。修复:恢复会话时,会话压缩仍加载完整历史记录;智能体工作期间忽略用户消息;宽字符(表情符号/CJK)渲染瑕疵;MCP 响应中包含 Unicode 时的 JSON 解析问题。 65
2026-01-26 增强:扩充 Analytics API 章节,新增详细的端点文档、指标表、curl 示例和限制说明。现已涵盖身份验证要求、可用指标(生产力、工具使用情况、成本)以及实时监控替代方案。 46
2026-01-24 新增:v2.1.19——自定义命令参数支持 $0$1 简写形式(从 $ARGUMENTS.0 改为 $ARGUMENTS[0] 方括号语法);新增 CLAUDE_CODE_ENABLE_TASKS 环境变量,用于禁用新的任务系统;不需要额外权限/hooks 的 skills 不再需要审批。VSCode:所有用户均可使用会话分叉和回退功能。SDK:将 queued_command 重放为 SDKUserMessageReplay 事件。修复:关闭终端后仍有进程残留;git worktree 中的 /rename//tag;使用提示词暂存(Ctrl+S)时丢失粘贴的文本;智能体模型显示;后台运行的 hook 命令未提前返回;文件写入预览遗漏空行。 64
2026-01-24 新增:v2.1.17——修复在不支持 AVX 指令的处理器上发生的崩溃。 64
2026-01-24 重大变更:扩展思考现已默认启用,token 数量为 31,999。自然语言触发词(thinkthink hardultrathink)已弃用,不再分配思考 token,请改用 MAX_THINKING_TOKENS 环境变量或 /config。已更新扩展思考章节,以反映当前行为。 63
2026-01-24 新增:v2.1.18——支持自定义键盘快捷键,包括特定于上下文的按键绑定、组合键序列,以及通过 /keybindings 命令进行完整个性化设置。配置存储在 ~/.claude/keybindings.json 中。 70
2026-01-24 新增:v2.1.16——新增支持依赖项跟踪的任务管理系统;VSCode 原生支持 plugins 管理;OAuth 用户可从 Sessions 对话框浏览和恢复远程会话。修复:恢复 subagent 时出现内存不足崩溃;/compact 警告的可见性问题;会话标题的语言设置;Windows IDE 竞态条件。 62
2026-01-21 新增:v2.1.15——新增 npm 安装方式弃用通知(建议使用原生二进制文件);提升 React Compiler 界面性能。修复:/compact 警告未清除;MCP stdio 服务器超时后未终止子进程(可能导致界面冻结)。 61
2026-01-20 新增:v2.1.14——bash 模式下基于历史记录的自动补全(! + Tab)、在已安装列表中搜索 plugins、将 plugins 固定到 git commit SHA、VSCode /usage 命令。关键修复:上下文窗口阻塞限制(约65%→约98%)、并行 subagents 导致的内存崩溃、长会话中的内存泄漏、bash 模式下 @ 符号文件自动补全、/feedback 无效 URL、/context token 数量显示、斜杠命令自动补全选择错误。 60
2026-01-20 新增:v2.1.12(消息渲染错误修复)。将 Setup hook 版本更正为 v2.1.10,并补充完整发布说明:用于复制 OAuth URL 的“c”键盘快捷键、改进启动时的按键捕获、将文件建议作为可移除附件、VSCode plugin 安装数量和信任警告。新增 teleport 仅支持单向传输的限制说明。 59
2026-01-19 文档更新:在事件表中新增 SubagentStart hook,扩充 PreToolUse hooks 的 additionalContext 文档(v2.1.9),扩展 LSP 工具功能章节,并在值得关注的人物中补充内容创作者和官方资源。
2026-01-19 新增:Setup hook 事件(v2.1.10)——通过 --init--init-only--maintenance CLI flags 触发,用于执行环境设置任务。 53
2026-01-18 新增:多账户政策章节(允许的行为、技术限制及禁止事项)。新增社区技巧章节(计划模式自动清除上下文、/clear、屏幕截图、容器模式)。新增值得关注的人物(Boris Cherny、Thariq、Jeffrey Emanuel)。新增 API token 定价表。 49505152
2026-01-17 新增:v2.1.11 版本——修复 HTTP/SSE 传输中过多的 MCP 连接请求(提升 MCP 重度用户的稳定性)。 48
2026-01-16 新增:MCP 工具搜索章节及基准测试(Opus 4:49%→74%,Opus 4.5:79.5%→88.1%,token 开销降低85%)。更新 MCP 生态系统统计数据(每月1亿次下载、3,000多个服务器)。 47
2026-01-16 新增:Claude Code Analytics API 章节——Team/Enterprise 可通过 Admin API 端点 /v1/organizations/usage_report/claude_code 以编程方式访问使用指标(会话、commits、PRs、代码行数)。记录 ${CLAUDE_SESSION_ID} skill 替换功能(v2.1.9)。 4446
2026-01-15 新增:v2.1.9 的 MCP 工具搜索阈值 auto:N 语法、plansDirectory 设置、AskUserQuestion 中的外部编辑器(Ctrl+G)、web 会话 commits/PRs 的会话 URL 归属信息,以及 PreToolUse hooks 的 additionalContext。修复并行工具调用的 API 错误、MCP 重新连接卡死、Kitty 中的 Ctrl+Z。新增 Cowork(面向非技术用户的 GUI 版本)。 4445
2026-01-15 新增:v2.1.7 权限反馈功能(接受权限提示时可提供反馈)。GitHub Action v1.0 正式发布。小幅更新文档。 41
2026-01-14 新增:v2.1.7 默认启用 MCP 工具搜索自动模式(延迟加载占上下文超过10%的工具)、showTurnDuration 设置、任务通知中的内联 agent 响应,以及针对通配符权限匹配复合命令的安全修复。v2.1.6:/config 搜索、/doctor 的 Updates 章节、/stats 日期范围筛选、发现嵌套的 .claude/skillscontext_window.used_percentage/remaining_percentage 字段,以及针对 shell 续行绕过权限的安全修复。v2.1.5:CLAUDE_CODE_TMPDIR 环境变量。 414243
2026-01-13 新增:URL 从 console.anthropic.com 更改为 platform.claude.com(v2.1.4)。新增用于隔离上下文的 context: fork skill frontmatter 选项。增强 subagents 对权限拒绝的容错能力(v2.1.0+)。新增 plugin marketplace 上线信息(2025年12月提供36个精选 plugins)。 40
2026-01-12 新增:v2.1.4 的 CLAUDE_CODE_DISABLE_BACKGROUND_TASKS 环境变量,可禁用所有后台任务功能,包括自动转入后台和 Ctrl+B 快捷键。修复“Help improve Claude”设置的 OAuth token 刷新问题。 39
2026-01-10 新增:沙箱可减少84%的权限提示(来自 Anthropic 工程博客)、Opus 4.5 的 SWE-bench 表现(80.9%)及 token 效率改进。小幅更新文档。 38
2026-01-10 新增:v2.1.3 合并斜杠命令和 skills(统一心智模型)、在 /config 中切换发布通道(stable/latest)、/doctor 检测无法触发的权限规则、hook 执行超时时间从60秒延长至10分钟。错误修复:执行 /clear 后计划文件仍然保留、ExFAT 上的 skill 重复检测、后台任务数量不一致、subagents 在压缩期间使用错误模型。VSCode:用于权限设置的可点击目标选择器。 37
2026-01-09 新增:v2.1.1(109项 CLI 优化)、组件级 Hooks(在 skill/command frontmatter 中配置 hooks,并提供 once 选项)、新的 MCP 服务器(Figma Dev Mode、Sequential Thinking、Magic UI、Context7)。将 MCP 生态系统数量更新为3,000多个服务器。 343536
2026-01-08 在 settings.json 参考文档中新增 languagerespectGitignore 设置。新增 IS_DEMO 环境变量。更新多行输入说明,明确 Shift+Enter 在 iTerm2/WezTerm/Ghostty/Kitty 中开箱即用。每个组织每月新增1,550小时免费代码执行时长。 3033
2026-01-08 新增:v2.1.2 工具输出中的可点击文件路径(iTerm 使用 OSC 8)、Windows Package Manager(winget)支持、计划模式中使用 Shift+Tab 切换“自动接受编辑”、FORCE_AUTOUPDATE_PLUGINS 环境变量、SessionStart hook 中的 agent_type 字段。安全修复:bash 处理中的命令注入、tree-sitter 导致的内存泄漏。将思考切换快捷键更新为 Alt+T。新增 MCP 通配符权限语法(mcp__server__*)。新增带 ask 权限的 PreToolUse hooks updatedInput 32
2026-01-07 新增:v2.1.0 自动热重载 skill(~/.claude/skills.claude/skills 中的 skills 无需重启即可立即使用)。安全:IDE 扩展 v1.0.24+ 已修补 CVE-2025-52882 WebSocket 身份验证绕过漏洞 3031
2026-01-06 新增:v2.0.74 可点击的图片链接([Image #N])、/context 分组显示、git 仓库中的文件 @ 提及速度提升3倍、支持 .ignore.rgignore、Claude Agent SDK v0.1.74 272829
2025-12-28 新增:命名会话(/rename/resume <n>)、plugin 发现搜索筛选、支持自定义会话 ID 的 --fork-session、Agent Skills 章节、异步 subagents、Claude Agent SDK(由 Claude Code SDK 更名)、Alt+Y yank-pop、Alt+T 思考切换、Ctrl+T 语法高亮切换、节日促销(12月25日至31日限额翻倍) 2223242526
2025-12-24 新增:Chrome 中的 Claude 章节、Slack 中的 Claude Code 章节、LSP 工具、远程 MCP OAuth 支持、‘ultrathink’命令、/theme/plugin 命令,以及对 Kitty/Alacritty/Zed/Warp 终端的支持 161718192021
2025-12-14 新增:Pro 用户可使用 Opus 4.5、订阅计划表、速率限制(2025年8月)、iOS 应用可用性 131415
2025-12-12 新增:后台 Agents 章节、输出样式章节、隐藏工具费用、/stats/fork/rename/statusline/tasks 命令、.claude/rules/ 内存目录、Batch API 技巧 9101112
2025-12-12 新增:Slack 集成、提示词建议、Alt+P 模型切换、/release-notes 命令、/rewind 命令、交互式 MCP 设置向导 678
2025-12-12 初始10.0版本:架构心智模型、决策框架、反模式、工作流方案、迁移指南、快速参考卡
运行 /update-cc-guide,扫描并应用最新的 Claude Code 更新。

参考资料

[^182]:Claude Code v2.1.160 发布说明Claude Code 更新日志(权威版本)。2026年6月2日。现在,在写入shell启动文件(.zshenv.zlogin.bash_login)和~/.config/git/之前会显示权限提示;acceptEdits现在也会在修改可授予代码执行权限的构建工具配置文件(.npmrc.yarnrc*bunfig.toml.bazelrc.pre-commit-config.yaml.devcontainer/及类似文件)前提示确认。针对单个文件执行的grep/egrep/fgrep现在可满足编辑前读取检查。动态工作流的触发关键字由workflow更名为ultracode(在提示输入框中以紫色高亮);“workflow”一词不再触发运行。移除CLAUDE_CODE_OPUS_4_6_FAST_MODE_OVERRIDE(现已不起作用),并取消启动时的JetBrains插件安装建议。此外还包含约25项修复:WSL通过PowerShell互操作而非OSC 52实现选中即复制;claude agents恢复会话时丢失聊天记录并重新运行原始提示;隔夜停用的后台会话丢失对话;claude --bg冷启动时出现“socket missing”竞态问题;Windows后台会话在CPU高负载下无法响应输入;Apple Terminal/tmux中的终端同步输出异常;claude agents视图中的CJK输入法光标位置错误;Windows超链接终端中的file:///C:/...链接重写问题;语音模式无法处理非ASCII项目名称/分支名称;第三方提供商上的自动模式不可用消息现在会指向CLAUDE_CODE_ENABLE_AUTO_MODE,而非归咎于模型;不再为无法运行xhigh的模型提供/effort ultracode;在SDK环境下,找不到模型的错误不再建议使用--model;vim在通过v$复制后使用p粘贴的位置错误;以及后台会话关闭时会先发送SIGTERM,再发送SIGKILL。当前会话于2026年6月2日(PST)验证:code.claude.com/docs/en/changelog上的权威更新日志确认v2.1.160为最新版本。

[^181]:Claude Code v2.1.155 发布说明Claude Code v2.1.156 发布说明Claude Code v2.1.157 发布说明Claude Code v2.1.158 发布说明Claude Code v2.1.159 发布说明,以及Claude Code 更新日志(权威版本)。v2.1.155和v2.1.156(2026年5月29日)均包含同一项Opus 4.8思考块变异修复,该问题会表现为API错误。v2.1.157(2026年5月29日)支持自动加载.claude/skills/ plugins,无需在marketplace中注册;新增claude plugin init <name>脚手架;为/plugin提供参数自动补全;允许EnterWorktree在会话期间切换由Claude管理的worktree;agent完成后不再锁定后台worktree,使git worktree remove/prune无需手动解锁即可运行;当OTEL_LOG_TOOL_DETAILS=1时,在tool_decision遥测事件中包含tool_parameters。此外还修复了以下问题:无法处理的图像导致崩溃(现改用文本占位符);桌面端、IDE和SDK界面在自动/绕过模式下显示沙箱网络权限提示;后台会话在停放时停用;在agents列表中按Esc无法取消“正在打开……”;30天保留期清理遗留后台worktree;--resume后台subagent报告;tmux、VS Code、Cursor和Windsurf中的终端渲染/剪贴板问题;WSL图像/屏幕截图/拖放路径问题;恢复长对话时的性能问题;以及/terminal-setup在集成终端中禁用GPU加速。v2.1.158(2026年5月30日)支持通过CLAUDE_CODE_ENABLE_AUTO_MODE=1,在Bedrock、Vertex和Foundry上为Opus 4.7与Opus 4.8启用自动模式。v2.1.159(2026年5月31日)仅包含内部基础设施变更,没有已公布的用户可见变更。当前会话于2026年5月31日(PST)验证:code.claude.com/docs/en/changelog上的权威更新日志确认存在v2.1.155至v2.1.159条目;v2.1.159确认为最新版本。

[^180]:Claude Code v2.1.151 发布说明Claude Code v2.1.152 发布说明Claude Code v2.1.153 发布说明Claude Code v2.1.154 发布说明,以及Claude Code 更新日志(权威版本)。v2.1.151(2026年5月23日)仅包含内部基础设施变更。v2.1.152(2026年5月27日)引入/code-review --fix应用至工作树功能、disallowed-tools skill/命令frontmatter、/reload-skillsSessionStart hook的reloadSkills/sessionTitle输出、MessageDisplay hook事件、pluginSuggestionMarketplaces托管设置、--fallback-model会话中途切换功能,并移除自动模式选择加入机制;同时新增vim /反向历史记录,以及多项渲染、性能和可靠性修复。v2.1.153(2026年5月28日)为plugin marketplace新增skipLfs;使/model将所选模型保存为新会话默认值(使用s可仅应用于当前会话,modelPicker:thisSessionOnly快捷键取代modelPicker:setAsDefault);并在状态栏环境中加入COLUMNS/LINES;macOS后台agent可保留“隐私与安全性”授权;此外还包含25项以上修复,涵盖有状态MCP的tools/list重连循环、自定义网关OAuth凭据泄露、subagent MCP策略执行、Windows安装程序/更新通道,以及后台会话连接可靠性。v2.1.154(2026年5月28日)将Opus 4.8设为默认模型,并默认采用high effort,同时新增/effort xhigh级别;引入通过/workflows在后台编排数十至数百个agent的动态工作流;Opus 4.8的Fast模式以2倍标准费率提供2.5倍速度;除Haiku/Sonnet/Opus 4.7及更早版本外,所有模型默认使用精简系统提示;将多项选择问题提示限定为确实无法自行决定的情形;将/simplify恢复为仅执行清理的审查,与/code-review --fix的缺陷排查流程分离;将/effort滑块重新标记为“更快”/“更智能”;为claude agents新增! <command>后台shell会话,并新增claude --bg --exec '<command>';允许plugins声明defaultEnabled: false;在/plugin的“发现”页面中,将建议的plugins固定到当前目录;默认始终启用流式工具执行;向stdio MCP子进程环境传递CLAUDE_CODE_SESSION_IDCLAUDECODE=1;将未经批准的.mcp.json服务器标记为⏸ Pending approval,而非自动连接;并弃用CLAUDE_CODE_OPUS_4_6_FAST_MODE_OVERRIDE(已于6月1日移除;请先切换到/model claude-opus-4-6[1m],再使用/fast on)。当前会话于2026年5月28日(PST)验证:code.claude.com/docs/en/changelog上的权威更新日志确认存在v2.1.151至v2.1.154条目;v2.1.154确认为最新版本。


  1. Anthropic 定价。《Claude API 定价》。2025年12月。 

  2. Claude Code Subagents。《Subagents 文档》。2025年12月。 

  3. MCPcat。《MCP 服务器下载量增长统计》。2025年12月。 

  4. Claude Code 文档。《Hooks 指南》。2025年12月从 docs.anthropic.com 重定向;规范 URL 于2026年2月更新。 

  5. Anthropic。《Claude Code 最佳实践》。2025年4月。注:原 URL 现已重定向至 code.claude.com/docs(内容已合并至主文档)。另请参阅 Claude Code 文档。 

  6. Claude Code CHANGELOG。“提示建议:Claude 现在会建议您接下来可能想做的事情。”2025年12月16日。有关2025年12月的功能报道,另请参阅 TechCrunch。 

  7. Anthropic。《Claude Slack 集成》。2025年12月。 

  8. Claude Code 文档。《交互式 MCP 设置》。2025年12月从 docs.anthropic.com 重定向;规范 URL 于2026年2月更新。 

  9. Northflank。《Claude Code 隐性工具费用》。2025年7月。 

  10. Anthropic。《后台代理》。2025年12月。 

  11. Claude Code 文档。《记忆规则目录》。2025年12月。 

  12. GitHub。《输出样式发布》。2025年12月。 

  13. GitHub CHANGELOG。“Pro 用户现在可在订阅中使用 Opus 4.5。”2025年12月。 

  14. Northflank。《2025年8月速率限制变更》。2025年7月。 

  15. Claude 博客。《网页端和 iOS 应用中的 Claude Code》。2025年11月。 

  16. Claude 博客。《面向 Team 和 Enterprise 用户的网页版 Claude Code》。2025年11月。 

  17. GitHub Releases。《Chrome 中的 Claude(Beta)功能》。2025年12月。 

  18. GitHub Releases。《LSP 工具和终端支持更新(v2.0.74)》。2025年12月。 

  19. TechCrunch。《Slack 中的 Claude Code 发布公告》。2025年12月。 

  20. GitHub Releases。《思考模式触发词:think、think harder、ultrathink》。2025年12月。 

  21. Anthropic。《通过 OAuth 支持远程 MCP》。2025年6月。 

  22. GitHub Releases。《使用 /rename 和 /resume 管理命名会话》。2025年12月。 

  23. GitHub Releases。《插件发现搜索筛选,以及通过 –fork-session 使用自定义会话 ID(v2.0.73-74)》。2025年12月。 

  24. Anthropic Engineering。《Agent Skills:可复用的任务专用模块》。2025年12月。 

  25. Anthropic Engineering。《Claude Agent SDK(由 Claude Code SDK 更名而来)》。2025年12月。 

  26. Apidog。《2025年12月25日至31日,Claude Code 为 Pro/Max 订阅用户提供2倍使用限额》。2025年12月。 

  27. GitHub Releases。《v2.0.73-74:可点击的图片链接、/context 分组显示、通过 ctrl+t 切换语法高亮》。2026年1月。 

  28. GitHub Releases。《v2.0.72:git 仓库中的 @ 提及文件建议速度提升3倍,并支持 .ignore.rgignore 文件》。2026年1月。 

  29. GitHub Claude Agent SDK。《Claude Agent SDK v0.1.74 与 Claude Code v2.0.74 功能对齐》。2026年1月。 

  30. GitHub Releases。《v2.1.0:自动热重载 skills、用于设置回复语言的 language 设置、settings.json 中的 respectGitignoreIS_DEMO 环境变量,以及在 iTerm2/WezTerm/Ghostty/Kitty 中开箱即用的 Shift+Enter》。2026年1月。 

  31. Datadog Security Labs。《CVE-2025-52882:Claude Code IDE 扩展中的 WebSocket 身份验证绕过漏洞已在 v1.0.24 及更高版本中修复》。2026年1月。 

  32. GitHub Releases。《v2.1.2:可点击的文件路径(OSC 8)、winget 支持、在计划模式中通过 Shift+Tab 自动接受、FORCE_AUTOUPDATE_PLUGINS、SessionStart hook 中的 agent_type、安全修复(命令注入、内存泄漏)、思考切换快捷键改为 Alt+T、MCP 通配符权限,以及支持 ask 的 PreToolUse updatedInput》。2026年1月。 

  33. Anthropic 定价。“每个组织每月可免费使用代码执行工具1,550小时。”2026年1月。 

  34. VentureBeat。《Claude Code 2.1.0 引入基础设施级功能:面向代理、skills 和斜杠命令的 hooks,并提供限定作用域的 PreToolUse、PostToolUse 和 Stop 逻辑》。2026年1月。Medium。《Claude Code 2.1.1 带来109项 CLI 优化》。 

  35. Builder.io。“Figma 官方 Dev Mode MCP 服务器可公开所选图层的实时结构,包括层级、自动布局、变体、文本样式和令牌引用。”2025年12月。 

  36. Apidog。“Sequential Thinking MCP 服务器使 Claude 能够通过结构化、反思式思考过程,有条不紊地解决问题。”2026年1月。MCP.so。“已收录超过3,000个 MCP 服务器。” 

  37. GitHub Releases。《v2.1.3:合并斜杠命令和 skills、在 /config 中切换发布渠道、/doctor 检测无法触达的权限,以及将 hook 超时时间延长至10分钟》。2026年1月。 

  38. Anthropic。“沙盒机制在确保安全的同时,将权限提示减少了84%。”2026年1月。Anthropic。“Claude Opus 4.5 在 SWE-bench Verified 上取得80.9%的成绩,同时将令牌用量减半。” 

  39. GitHub Releases。《v2.1.4:新增 CLAUDE_CODE_DISABLE_BACKGROUND_TASKS 环境变量,并修复“Help improve Claude”设置的 OAuth 令牌刷新问题》。2026年1月。 

  40. VentureBeat。《Claude Code 2.1.0:通过 skill frontmatter 中的 context: fork 为 subagents 分叉上下文;代理在权限被拒绝后仍会继续运行》。2026年1月。GitHub ykdojo/claude-code-tips。“Anthropic 于2025年12月正式推出插件市场,其中包含36个精选 plugins。” 

  41. GitHub Releases。《v2.1.7:默认启用 MCP 工具搜索自动模式、新增 showTurnDuration 设置、在任务通知中内联显示代理响应,以及修复通配符权限安全问题》。2026年1月。 

  42. GitHub Releases。《v2.1.6:/config 搜索、/doctor 的 Updates 部分、/stats 日期范围筛选、嵌套 skills 发现、context_window 百分比字段,以及 shell 续行安全修复》。2026年1月。 

  43. GitHub Releases。《v2.1.5:新增 CLAUDE_CODE_TMPDIR 环境变量,用于覆盖临时目录》。2026年1月。 

  44. GitHub Releases。“v2.1.9:为MCP工具搜索阈值新增auto:N语法、plansDirectory设置、AskUserQuestion中的外部编辑器(Ctrl+G)、提交/PR的会话URL归属信息,以及PreToolUse hooks的additionalContext。修复了并行工具调用的API错误、MCP重新连接卡死,以及Kitty中的Ctrl+Z问题。”2026年1月。 

  45. Wikipedia。“一个名为‘Cowork’的版本于2026年1月[发布],它配备图形用户界面,面向非技术用户。”2026年1月。 

  46. Claude Docs。“通过编程方式,使用Claude Code Analytics Admin API访问组织的Claude Code使用情况分析和生产力指标。”2026年1月。 

  47. VentureBeat。“MCP Tool Search:Opus 4的准确率从49%提升至74%,Opus 4.5则从79.5%提升至88.1%。Boris Cherny:‘每位Claude Code用户都获得了更多上下文。’”2026年1月。Anthropic。“MCP的月下载量已达1亿次,并已成为行业标准。”2026年1月。 

  48. GitHub Releases。“Claude Code v2.1.11:修复了HTTP/SSE传输中过多的MCP连接请求。”2026年1月17日。 

  49. Medium。“Boris Cherny:使用Claude Code,30天内完成259个PR、497次提交,新增4万行代码并删除3.8万行。”2026年1月。 

  50. Anthropic Pricing。“API Token定价:Haiku 4.5($1/$5)、Sonnet 4.6($3/$15)、Opus 4.6($5/$25)。”2026年2月。 

  51. GitHub ykdojo/claude-code-tips。“社区技巧合集:plan mode、经常使用/clear、屏幕截图,以及用于PR的GitHub应用。”2026年1月。 

  52. Anthropic Usage Policy。多账户政策。Anthropic Support。“同一电话号码最多可验证3个账户。支持从同一网络使用多个付费订阅。”2026年1月。 

  53. GitHub Releases。“v2.1.10:新增Setup hook事件,可通过–init、–init-only或–maintenance CLI标志触发;登录时可按‘c’键复制OAuth URL;改进了启动时的按键捕获;文件建议现在可作为可移除附件;增加VSCode plugin安装数量和信任警告。”2026年1月17日。 

  54. @adocomplete。“Claude降临节第15天:使用–dangerously-skip-permissions标志(YOLO模式)实现完全自主运行。”2026年1月。 

  55. @adocomplete。“Claude Max订阅用户可获得3张访客通行证,通过/passes命令与他人分享Claude Code Pro试用资格。”2026年1月。 

  56. @mattpocockuk。“Docker sandbox模式可用于安全探索不受信任的代码库。”2026年1月。 

  57. Daisy Hollman。“通宵运行的hooks策略:将代码检查和测试hooks用作防护机制,让Claude持续迭代,直至测试通过。”2026年1月。 

  58. @moofeez。“Claude Squad:多代理管理器,用于在彼此隔离的工作树中并行运行多个Claude Code实例。”2026年1月。 

  59. GitHub Releases。“v2.1.12:修复了消息渲染错误。”2026年1月17日。 

  60. GitHub Releases。“v2.1.14:bash模式下基于历史记录的自动补全、plugin搜索、将plugins固定到git SHA、VSCode /usage命令。修复:上下文窗口阻塞限制(约65%→约98%)、并行subagents导致的内存崩溃、长会话中的内存泄漏、@符号文件自动补全、/feedback URL、/context Token计数,以及斜杠命令自动补全。”2026年1月20日。 

  61. GitHub Releases。“v2.1.15:npm安装弃用通知、React Compiler UI性能改进。修复:/compact警告持续显示、MCP stdio服务器超时后未终止子进程(修复UI冻结)。”2026年1月21日。 

  62. GitHub Releases。“v2.1.16:带依赖项跟踪的任务管理系统、VSCode原生plugin管理,OAuth用户可浏览和恢复远程会话。修复:恢复subagent时的OOM崩溃、/compact警告可见性、会话标题语言,以及Windows IDE竞态条件。”2026年1月22日。 

  63. GitHub Issues。“Ultrathink已弃用。思考模式默认启用,提供31,999个Token。‘think’、‘think hard’和‘ultrathink’等关键词不再分配思考Token,请改用MAX_THINKING_TOKENS环境变量。”2026年1月。Decode Claude。“UltraThink已死,扩展思考永存。” 

  64. GitHub Releases。“v2.1.19:自定义命令参数支持$0/$1简写、CLAUDE_CODE_ENABLE_TASKS环境变量,以及面向所有用户的VSCode会话分叉/回退功能。v2.1.17:修复了在不支持AVX指令的处理器上发生的崩溃。”2026年1月23日至24日。 

  65. Claude Code Docs。“v2.1.20:使用–add-dir标志从其他目录加载CLAUDE.md、PR审查状态指示器、通过TaskUpdate删除任务、使用vim方向键浏览历史记录、面向所有用户的/copy命令,以及带时间戳的配置备份。修复:会话压缩问题、agents忽略用户消息、宽字符渲染,以及包含Unicode的JSON解析。”2026年1月27日。 

  66. Anthropic。“网页版Claude Code现已向拥有高级席位的Team和Enterprise用户开放研究预览,此前已面向Pro和Max用户提供。”2026年1月26日。 

  67. GitHub Releases。“v2.1.21:支持日语IME全角数字输入、在VSCode中自动激活Python venv(claudeCode.usePythonEnvironment)、Read/搜索进度指示器,以及Claude优先使用文件工具而非bash。修复:shell补全缓存、恢复会话时的API错误、自动压缩时机、任务ID复用,以及Windows文件搜索。”2026年1月27日。 

  68. GitHub Releases。“v2.1.22:修复了非交互(-p)模式下的结构化输出。”2026年1月27日。 

  69. GitHub Releases。“v2.1.23:spinnerVerbs设置、mTLS/代理连接修复、按用户隔离临时目录、ripgrep超时报告、已合并PR的紫色指示器,以及bash超时显示。修复:提示缓存竞态条件、无头模式中的异步hooks、Tab键补全,以及Bedrock区域字符串。”2026年1月28日。 

  70. Claude Code Docs。“v2.1.18:支持自定义键盘快捷键,包括特定上下文的按键绑定、组合键序列和个性化设置。运行/keybindings进行配置。”2026年1月22日。 

  71. Help Net Security。“Anthropic为Claude添加了交互式工具支持(MCP Apps),用户可直接在Claude界面中与Asana、Box、Canva、Figma、Hex、monday.com和Slack交互。”2026年1月26日。 

  72. Anthropic Developer Platform。“Code Execution Tool v2公开测试版:支持Bash命令执行、文件操作,以及从代码执行环境中以编程方式调用工具。”2026年1月。 

  73. GitHub Releases。“v2.1.25:修复了Bedrock和Vertex网关用户遇到的测试版标头验证错误。临时解决方案:CLAUDE_CODE_DISABLE_EXPERIMENTAL_BETAS=1。”2026年1月29日。 

  74. GitHub Releases。“v2.1.27:使用–from-pr标志打开与PR关联的会话、通过gh pr create自动将会话关联到PR、在调试日志中记录工具调用失败,以及VSCode Claude与Chrome集成。修复:上下文管理验证、/context彩色输出、状态栏重复、权限优先级、Windows bash/.bashrc、Windows控制台闪烁,以及VSCode OAuth 401错误。”2026年1月30日。 

  75. GitHub 发行说明。“v2.1.31:新增会话恢复提示和日语输入法全角空格输入;修复 PDF 过大错误导致会话永久锁定、沙箱中 bash 只读文件系统错误、temperatureOverride 被静默忽略的问题;提升 LSP 关闭兼容性;改进系统提示,优先使用专用工具而非 bash。”2026年2月。 

  76. GitHub 发行说明。“v2.1.30:Read 工具新增 PDF pages 参数;大型 PDF 返回轻量级引用;为 MCP(Slack)预配置 OAuth;新增 /debug 命令;–resume 内存占用降低 68%;修复凭空出现‘(no content)’文本块、提示缓存失效,以及 subagents 无法访问 SDK MCP 工具的问题。”2026年1月30日。 

  77. Anthropic。“ServiceNow 选择 Claude 作为 ServiceNow Build Agent 的默认模型,并向29,000多名员工推广 Claude Code,将销售人员的准备时间缩短了95%。”2026年1月。 

  78. IT Brief Asia。“Xcode 26.3 引入原生 Claude Agent SDK 集成——与驱动 Claude Code 的底层框架相同——可直接在 Xcode 中使用 subagents、后台任务和 plugins。”2026年1月。 

  79. Anthropic。“推出 Claude Opus 4.6。”2026年2月5日。支持100万 token 上下文(测试版)、最大128K输出、动态思考、effort 控制、agent teams;在 Terminal-Bench 2.0 中取得最高分;GDPval-AA 评分比 GPT-5.2 高144 Elo;发现500多个零日漏洞。每百万 token 价格为5/25美元。另请参阅 TechCrunchCNBCAnthropic 定价。 

  80. GitHub 发行说明。“v2.1.32:支持 Opus 4.6;推出 agent teams 研究预览版;自动记录记忆;新增‘从此处开始总结’;自动加载来自 –add-dir 的 skills;skill 字符预算随上下文窗口扩展;修复 bash heredoc 中的 JS 模板字面量问题和泰语/老挝语渲染问题。”2026年2月。 

  81. Dev Genius。“Claude Code 异步 hooks:其原理及适用场景。现在可通过 async: true 让 Hooks 在后台运行,而不阻塞 Claude Code 的执行。”2026年1月25日。 

  82. Anthropic Engineering。“让 Claude Code 更安全、更自主。”沙箱使用操作系统级原语(macOS seatbelt、Linux bubblewrap)。已在 github.com/anthropic-experimental/sandbox-runtime 开源。2026年1月。 

  83. GitHub Blog。“Claude 和 Codex 现已在 GitHub 上推出公开预览版。”2026年2月4日。另见:GitHub Blog。“Claude Opus 4.6 现已在 GitHub Copilot 中正式发布。”2026年2月5日。 

  84. Claude Code 文档。“编排由多个 Claude Code 会话组成的团队。”2026年2月5日。Boris Cherny:“现已推出:Teams,即 Claude Code 中的 Agent Swarms。”另请参阅 Lydia Hallie。“Claude Code 现已支持 agent teams(研究预览版)——主 agent 可以将任务委派给多名队友,由其并行开展研究、调试和构建工作,同时相互协调。” 

  85. GitHub 发行说明。“v2.1.33:新增 TeammateIdle 和 TaskCompleted hook 事件、Task(agent_type) sub-agent 限制语法、agent 的 memory frontmatter,以及 skill 描述中的 plugin 名称。修复:tmux agent 队友会话、agent teams 计划警告、扩展思考中断、API 代理 404 回退、WebFetch 代理设置、/resume XML 标记。VSCode:支持 OAuth 远程会话,并在会话选择器中显示 git 分支。”2026年2月。 

  86. GitHub 发行说明。“v2.1.36:Opus 4.6 现已支持 Fast mode。”2026年2月7日。Simon Willison。“Claude:使用 Fast mode 加快响应速度。”Fast mode 的价格为标准费率的6倍(Opus 4.6 输入不超过200K时,每百万 token 为30/150美元;超过200K时为60/225美元)。发布促销(五折优惠)持续至2026年2月16日。v2.1.37:修复启用 /extra-usage 后 /fast 无法立即使用的问题。Anthropic 定价。 

  87. GitHub 发行说明。“v2.1.34:修复 agent teams 设置在渲染之间发生变化时导致的崩溃。修复启用 autoAllowBashIfSandboxed 后,被排除在沙箱之外的命令可能绕过 Bash 请求权限规则的问题。”2026年2月6日。 

  88. GitHub 发行说明。“v2.1.38:修复 VS Code 终端滚动到顶部功能退化、Tab 键将斜杠命令加入队列、使用环境变量包装器时 bash 权限匹配、非流式模式下工具调用之间文本消失,以及在 VS Code 中恢复会话时出现重复会话的问题。改进 heredoc 分隔符解析,防止命令走私。沙箱模式下禁止写入 .claude/skills。”2026年2月10日。v2.1.39:提升终端渲染性能;修复致命错误被吞掉、会话关闭后进程挂起,以及终端边界处字符丢失的问题。 

  89. Claude Code 文档。“Hooks 参考:基于提示的 hooks、基于 agent 的 hooks、hook 环境变量($CLAUDE_PROJECT_DIR、$CLAUDE_ENV_FILE),以及 PreToolUse 的 hookSpecificOutput 格式。”2026年2月。Claude Code 文档。“创建自定义 subagents:–agents CLI 标志、disallowedTools、maxTurns、mcpServers、delegate 权限模式。”2026年2月。 

  90. Claude Code GitHub 发行说明。v2.1.41(2月13日):新增 claude auth 子命令、支持 Windows ARM64、/rename 自动生成。v2.1.42(2月13日):修复 /resume 标题以及 Bedrock/Vertex/Foundry 公告问题。 

  91. Anthropic。“模型概览。”所有 Claude 3.5 和 Claude 4.x 模型默认支持200K token 输入上下文。Opus 4.6 在测试版中将其扩展至100万 token。 

  92. Claude Code 文档。“Claude Code 入门。”系统要求:macOS 10.15+、Ubuntu 20.04+/Debian 10+、Windows 10+(WSL 或 Git Bash)、至少4 GB内存,以及有效的互联网连接。 

  93. Anthropic。“Claude Sonnet 4.6。”2026年2月17日。Claude Developer Platform 发行说明。“Sonnet 4.6:改进 agentic search、减少 token 用量、支持扩展思考和100万上下文(测试版)。成为 claude.ai 的默认模型。Sonnet 4.5 已转入旧版。”模型 ID:claude-sonnet-4-6Anthropic 模型概览。“最大输出64K,知识截止时间:可靠知识截至2025年8月/训练数据截至2026年1月。” 

  94. Claude Code GitHub 发行说明。v2.1.43:修复 AWS 身份验证刷新3分钟超时、误报 .claude/agents/ Markdown 警告,以及 Vertex/Bedrock 的 structured-outputs 测试版标头问题。v2.1.44:修复深层嵌套目录的 ENAMETOOLONG 问题和身份验证刷新错误。 

  95. Claude Code GitHub CHANGELOG。v2.1.45(2月17日):支持 Sonnet 4.6;新增 spinnerTipsOverride 设置、SDKRateLimitInfo/SDKRateLimitEvent 类型;修复 Agent Teams 的 Bedrock/Vertex/Foundry 问题和沙箱临时文件问题。v2.1.46(2月18日):在 Claude Code 中支持 claude.ai MCP connectors;修复 macOS 上的孤立进程问题。v2.1.47(2月18日):Ctrl+F 可终止后台 agents;Stop/SubagentStop hooks 中新增 last_assistant_message;新增 chat:newline 键绑定、added_dirs 状态栏字段;/rename 可设置终端标签页标题;恢复选择器显示50个会话;启动速度提升约500毫秒;改进内存占用;修复 CJK 对齐、计划模式压缩、Edit 工具 Unicode 问题及多项 Windows 问题。 

  96. Claude Code GitHub CHANGELOG。v2.1.49(2月19日):新增 --worktree-w)标志、用于 subagents 的 isolation: "worktree"、用于 agent 定义的 background: trueConfigChange hook 事件、MCP OAuth 分步验证、SDK 的 supportsEffort/supportedEffortLevels/supportsAdaptiveThinking 字段;CLAUDE_CODE_SIMPLE 纳入 Edit 工具;为 Sonnet 4.6 移除 Sonnet 4.5 1M;修复 WASM 内存问题;提供权限限制原因。v2.1.50(2月20日):新增 WorktreeCreate/WorktreeRemove hooks、LSP 服务器的 startupTimeoutclaude agents CLI 命令、CLAUDE_CODE_DISABLE_1M_CONTEXT 环境变量;Opus 4.6 快速模式支持完整的 1M 上下文;CLAUDE_CODE_SIMPLE 会禁用 MCP/hooks/CLAUDE.md;VSCode 新增 /extra-usage;修复 agent 团队内存泄漏、LSP 诊断信息泄漏和 Linux glibc < 2.30 问题,并完成多项内存优化。 

  97. Cyber Unit。《Claude Code Security:企业应了解的Anthropic AI 漏洞扫描器》。2026年2月20日。以有限研究预览形式向 Enterprise、Team 和开源项目维护者开放。Anthropic。“Claude Code Security 会扫描代码库中的安全漏洞,并提出针对性补丁供人工审核。” 

  98. GitHub Releases。“v2.1.51(2月24日):新增 claude remote-control 子命令、用于增强 HTTP hook 安全性的 allowedEnvVars、通过沙盒代理运行 HTTP hooks、将超过 50K 字符的工具结果持久化到磁盘、跳过 BashTool 登录 shell、支持 plugin npm 注册表和版本固定、为 /model 添加易于理解的标签、SDK 调用方身份环境变量,以及 statusLine/fileSuggestion 工作区信任机制。”2026年2月24日。Claude Code Docs。“Agent Teams:支持队友计划审批,以及 TeammateIdle/TaskCompleted 质量 hooks。” 

  99. GitHub Releases。“v2.1.52–v2.1.56(2月24日至25日):修复 VS Code Windows 崩溃、界面闪烁、批量终止 agent 时的汇总通知、Remote Control 过期会话清理、首次使用 –worktree 时的问题、Windows 上的 BashTool EINVAL 错误,以及 Windows ARM64/WASM 解释器崩溃。”2026年2月25日。Claude Code Docs。“团队配置:~/.claude/teams/{team-name}/config.json。任务列表:~/.claude/tasks/{team-name}/。任务依赖满足后会自动解除阻塞。Shift+Down 可循环切换队友(并会回到负责人)。” 

  100. GitHub Releases。“v2.1.59(2月26日):Claude 会自动将有用的上下文保存到自动记忆中(使用 /memory 管理)。新增 /copy 命令,可通过交互式选择器选取代码块。改进复合 bash 命令的‘始终允许’前缀建议。优化多 agent 会话中的内存占用。修复 MCP OAuth 令牌刷新竞态条件。修复并发写入导致的配置文件损坏。”2026年2月26日。 

  101. Anthropic。“Claude Code Remote Control:一项会话迁移功能,可通过手机、平板电脑或浏览器继续本地会话。采用加密隧道和原子化会话状态转移。”2026年2月。GitHub Releases。“v2.1.58:向更多用户开放 Remote Control。” 

  102. Check Point Research。“CVE-2025-59536:不受信任目录中的代码注入漏洞(已在 v1.0.111 中修复)。CVE-2026-21852:通过项目加载流程泄露信息的漏洞(已在 v2.0.65 中修复)。”2026年2月。 

  103. Anthropic/GitHub Statistics。“公开 GitHub 提交中有 4%(约 135,000 次/日)由 Claude Code 编写。13个月内增长 42,896 倍。Anthropic 自身代码中有 90% 由 AI 编写(Dario Amodei,2026年2月)。”2026年2月5日。 

  104. GitHub Releases。“v2.1.63(2月28日):内置 /simplify/batch 斜杠命令;项目配置和自动记忆可在 worktree 之间共享;可通过 ENABLE_CLAUDEAI_MCP_SERVERS=false 选择退出;HTTP hooks 支持 type: http 处理程序;/copy 新增‘始终复制完整响应’选项;VSCode 支持重命名和移除会话;/clear 会重置 skill 缓存;修复多处内存泄漏和 REPL 桥接竞态条件。”2026年2月28日。 

  105. GitHub Blog。“Claude 和 Codex 现已面向 Copilot Business 和 Pro 用户开放。”2026年2月26日。Claude 的可用范围从 Copilot Pro+ 和 Enterprise 扩展至所有付费 Copilot 层级。 

  106. Claude Code Docs。“在 2.1.63 版本中,Task 工具更名为 Agent。设置和 agent 定义中现有的 Task(...) 引用仍可作为别名使用。”2026年2月28日。 

  107. GitHub Releases。“v2.1.51:托管设置——支持使用 macOS plist 和 Windows 注册表进行企业部署。”2026年2月24日。 

  108. CNBC。“Figma 与 Anthropic 合作开发集成 Claude Code 的 AI 功能。”2026年2月17日。 

  109. GitHub Releases。“v2.1.68:Max/Team 默认将 Opus 4.6 的推理强度设为中等;重新引入 ultrathink 以支持高推理强度;移除 Opus 4/4.1。v2.1.70:修复使用 ANTHROPIC_BASE_URL 时的 API 400 错误、推理强度参数错误和 ToolSearch 后响应为空的问题;改进压缩时的图像保留;新增 VS Code 闪光图标和 MCP 管理功能。”2026年3月。 

  110. GitHub Releases。“v2.1.69:新增 /claude-api skill、InstructionsLoaded hook 事件、hook 事件中的 agent_id/agent_type/worktree、${CLAUDE_SKILL_DIR}、/reload-plugins、sandbox.enableWeakerNetworkIsolation、includeGitInstructions 设置、Remote Control 自定义名称、Voice STT 新增 10 种语言(共 20 种)、推理强度显示、使用 Ctrl+U 退出 bash、数字小键盘支持,以及 Sonnet 4.5→4.6 自动迁移。修复 70 多个错误。”2026年3月5日。 

  111. TechCrunch。“Claude Code 推出语音模式。/voice 可激活按键说话功能。该功能正逐步推出(初期约覆盖 5% 的用户)。”2026年3月3日。9to5Mac。“Anthropic 正逐步为 Claude Code 添加语音模式。” 

  112. GitHub Releases。“v2.1.71:新增用于定期重复提示的 /loop 命令、语音快捷键自定义、扩展 bash 自动批准允许列表、修复 stdin 卡死问题,并优化 CoreAudio 启动性能。”2026年3月7日。Threads/@boris_cherny。“Claude Code 2.1.0 已发布:新增 /loop、使用 shift+enter 换行,以及在 agent/skill frontmatter 中配置 hooks。” 

  113. Anthropic Blog。“面向 Claude Code 的 Code Review:多 agent PR 审查系统。该系统会并行调度多个 agent、交叉验证发现的问题,并按严重程度排序。每次审查 15–25 美元,耗时约 20 分钟。收到实质性评论的 PR 占比为 54%(此前为 16%),错误率低于 1%。以研究预览形式面向 Team/Enterprise 开放。”2026年3月9日。TechCrunch。“Anthropic 推出代码审查工具。” 

  114. GitHub Releases。“v2.1.72:使用 ANTHROPIC_BASE_URL 时支持工具搜索;在 /copy 中按 w 可写入文件;/plan 支持描述参数;新增 ExitWorktree 工具和 CLAUDE_CODE_DISABLE_CRON;扩展 bash 允许列表(lsof/pgrep/tput/ss/fd/fdfind);恢复 Agent 工具中的模型;简化推理强度符号(○/◐/●);改进 /config 导航;包体积减少 510KB;新增 VSCode URI 处理程序。”2026年3月10日。 

  115. GitHub Releases。“v2.1.73:新增 modelOverrides 设置,用于自定义提供商模型 ID(Bedrock/Vertex/Foundry)。弃用 /output-style(请使用 /config)。Bedrock/Vertex/Foundry 上的默认 Opus 更改为 4.6。中断后按向上箭头可恢复提示并回退。在响应期间也可使用 /effort。新增 SSL 证书错误指引。修复 CPU 卡死、死锁和 SessionStart hooks 触发两次的问题。”2026年3月11日。 

  116. GitHub Releases。“v2.1.74:/context 提供可操作的建议。新增 autoMemoryDirectory 设置。更改 --plugin-dir 的覆盖行为。支持通过 CLAUDE_CODE_SESSIONEND_HOOKS_TIMEOUT_MS 配置超时时间。修复托管策略执行问题(用户允许规则可绕过询问规则)。修复内存泄漏(流式缓冲区)和 RTL 文本渲染问题。修复 MCP OAuth 相关问题。”2026年3月12日。 

  117. GitHub Releases。“v2.1.75:Max/Team/Enterprise 默认可为 Opus 4.6 使用 1M 上下文窗口。/color 命令面向所有用户开放。在提示栏显示会话名称。显示记忆文件的最后修改时间戳。在权限提示中显示 hook 来源。修复语音模式激活问题、管道命令中 Bash ! 的问题和令牌估算过高问题。改进 macOS 启动性能。重大变更:移除已弃用的 Windows 托管设置后备机制。”2026年3月13日。 

  118. GitHub 版本发布。“v2.1.76:支持 MCP 引导式请求——MCP 服务器可在任务进行期间通过交互式对话框(表单字段或浏览器 URL)请求结构化输入。新增 Elicitation 和 ElicitationResult hooks。新增用于设置会话显示名称的 -n/--name CLI 标志。新增 worktree.sparsePaths,支持在单体仓库中使用 git sparse-checkout。新增 PostCompact hook。新增 /effort 斜杠命令。新增会话质量调查(feedbackSurveyRate)。错误修复:延迟加载的工具在压缩后丢失输入架构、计划模式重新审批、语音模式按键、自动压缩熔断机制(最多尝试3次)、通过 SSH 在 tmux 中复制剪贴板内容、Remote Control 会话稳定性。”2026年3月14日。 

  119. GitHub CHANGELOG。“v2.1.77:将 Opus 4.6 的默认最大输出 token 数提高至64K,并将 Opus 4.6 和 Sonnet 4.6 的上限提高至128K。新增 allowRead 沙箱文件系统设置。/copy N 可复制倒数第 N 条响应。/fork 更名为 /branch。移除 Agent 工具的 resume 参数(请使用 SendMessage)。SendMessage 会自动恢复已停止的 agents。根据计划自动命名会话。后台 Bash 任务达到5GB时会被终止。claude plugin validate 可检查 frontmatter 和 hooks。macOS 启动速度提升约60毫秒,--resume 速度提升45%,内存占用减少约100~150MB。安全性:PreToolUse 的 allow 不再绕过 deny 规则。修复25个以上错误。”2026年3月17日。 

  120. GitHub 版本发布 v2.1.78。“v2.1.78:新增 StopFailure hook 事件、${CLAUDE_PLUGIN_DATA} 持久化 plugin 状态、agent frontmatter(effort/maxTurns/disallowedTools)、ANTHROPIC_CUSTOM_MODEL_OPTION、tmux 通知透传和逐行响应流式传输。安全性:缺少沙箱依赖项时显示醒目警告。修复:超过5MB的大型会话截断、无限停止 hook 循环、沙箱绝对路径、WSL2 语音功能、VS Code 中的 Homebrew PATH。”2026年3月17日。 

  121. GitHub 版本发布 v2.1.79。“v2.1.79:新增用于 API 计费身份验证的 --console 标志、VS Code 的 /remote-control 命令、VS Code 中由 AI 生成的会话标题、支持多个目录的 CLAUDE_CODE_PLUGIN_SEED_DIR、启动内存占用减少约18MB、API 非流式传输超时时间设为2分钟、通过 /resume 切换会话时触发 SessionEnd hooks。修复:-p 作为子进程运行时挂起、打印模式下的 Ctrl+C、/btw 输出错误、语音模式启动、企业版遇到429错误时重试。”2026年3月18日。 

  122. GitHub 版本发布 v2.1.80。“v2.1.80:状态栏脚本新增 rate_limits 字段,plugin 市场新增 source: 'settings' 来源,skills 支持 effort frontmatter。Claude Code Channels 研究预览版:通过频道服务器 plugins 和 --channels 标志,将 Telegram/Discord 消息接入会话。修复 Windows 上 Git Bash 的 PATH 继承问题。”2026年3月19日。 

  123. GitHub 版本发布 v2.1.83。“v2.1.83:新增 managed-settings.d/ 插入式目录、CwdChanged/FileChanged hook 事件、sandbox.failIfUnavailable、CLAUDE_CODE_SUBPROCESS_ENV_SCRUB=1、对话记录搜索、initialPrompt agent frontmatter、Ctrl+X Ctrl+E 外部编辑器别名;停止所有 agents 的快捷键改为 Ctrl+X Ctrl+K;TaskOutput 已弃用。修复35个以上错误。”2026年3月25日。 

  124. Claude Code 的 Auto Mode。Anthropic,2026年3月24日。Auto Mode:基于分类器的权限系统,由独立的 Sonnet 4.6 模型在每项操作执行前进行审核。它是 –dangerously-skip-permissions 更安全的替代方案。率先面向 Team 计划推出,随后支持 Enterprise 和 API。 

  125. Claude Code Auto Mode 文档。Auto Mode 架构:只读操作和工作目录内的编辑自动获批;先解析自定义规则,再由分类器评估其余操作。自动阻止的操作包括:curl|bash、向主分支强制推送、生产环境部署、大规模删除云端资源、IAM 变更、向外部泄露数据。熔断机制:连续阻止3次或累计阻止20次后暂停,转为手动处理。 

  126. GitHub 版本发布 v2.1.89。“v2.1.89:无头会话支持延后权限决策、MCP_CONNECTION_NONBLOCKING=true、自动压缩反复循环检测、Bash 陈旧编辑警告、可识别符号链接的允许规则。合并 v2.1.88 的全部修复。”2026年3月31日。 

  127. GitHub 版本发布 v2.1.88。“v2.1.88:新增 PermissionDenied hook、CLAUDE_CODE_NO_FLICKER=1、@ 自动补全中的具名 subagents;默认关闭思考摘要;/btw 支持可滚动视口。修复:提示词缓存未命中、嵌套 CLAUDE.md 重复注入、StructuredOutput 失败率达50%、CJK/表情符号历史记录,以及35个以上其他错误。”2026年3月30日。 

  128. Boris 如何使用 Claude Code。Boris Cherny(Claude Code 创建者),2026年3月。包含72条以上技巧,涵盖 /dream 记忆整合、/batch 并行迁移、/schedule 云端任务、/btw 辅助查询、worktrees、自定义 agents、auto mode 和高级工作流。 

  129. GitHub 版本发布 v2.1.86。“v2.1.86:新增 X-Claude-Code-Session-Id 请求头、Read 工具紧凑格式、auto mode 计划消息、skill 描述长度上限、减少 @ 提及的 token 用量、排除 Jujutsu/Sapling;修复2.1.85之前版本会话的 –resume 问题,以及15个以上其他错误。”2026年3月27日。v2.1.87(3月28日):修复 Cowork Dispatch 消息传递问题。 

  130. GitHub 版本发布 v2.1.85。“v2.1.85:hooks 新增条件 if 字段;PreToolUse hooks 可满足 AskUserQuestion;headersHelper 支持 MCP 环境变量;支持 MCP OAuth RFC 9728;隐藏被组织阻止的 plugins;为 /loop 添加时间戳标记;深层链接查询支持5000个字符;修复超大对话的 /compact 问题。修复20个以上错误。”2026年3月26日。 

  131. GitHub 版本发布 v2.1.84。“v2.1.84:新增 PowerShell 工具(Windows 可选择启用)、TaskCreated hook 事件、WorktreeCreate HTTP hook 支持、ANTHROPIC_DEFAULT 模型能力环境变量、CLAUDE_STREAM_IDLE_TIMEOUT_MS、allowedChannelPlugins 托管设置;rules/skills 中支持 paths: YAML glob 列表;MCP 描述上限为2KB;空闲75分钟以上后显示返回提示;token 数量采用1.5m格式;修复 CJK 输入法问题。修复25个以上错误。”2026年3月26日。 

  132. GitHub 版本发布 v2.1.81。“v2.1.81:为脚本化 -p 调用新增 --bare 标志(跳过 hooks、LSP、plugin 同步和 skill 目录遍历)。--channels 支持频道服务器的权限转发。助手会遵循‘不使用记忆’的请求。”2026年3月20日。 

  133. Claude Code 源代码分析:Bun Source Map 泄露。2026年3月。由于一个已知的 Bun 构建错误在生产包中附带了 source map,npm 软件包内的 .map 文件暴露了完整可读的源代码。社区分析涵盖 yoloClassifier.ts(1495行)、bashSecurity.ts(2592行、23项检查)、自动压缩熔断机制(每天浪费25万次 API 调用)、通过正则表达式检测用户挫败感,以及陪伴宠物系统。 

  134. Claude Code 源代码深度解析:架构内幕。2026年3月。技术分析涵盖协调器模式(由系统提示词驱动的多 agent 编排)、提示词缓存中断检测(14种向量及粘性锁存器)、反蒸馏防御(伪造工具注入、连接器文本摘要)、用于隐藏代号的隐蔽模式、KAIROS 自主 agent 原型,以及通过 Bun 的 Zig HTTP 栈实现的原生客户端认证。 

  135. GitHub 版本发布 v2.1.90。“v2.1.90:新增 /powerup 交互式课程;auto mode 遵循用户明确设定的边界;修复 --resume 提示词缓存回归问题、PreToolUse JSON stdout 退出码2问题和 PostToolUse 保存时格式化问题;强化 PowerShell 安全性(4种攻击向量);SSE 采用线性时间流式传输;提升对话记录写入性能;增强 DNS 缓存隐私。”2026年4月1日。 

  136. GitHub 版本发布 v2.1.91。“v2.1.91:MCP _meta[\"anthropic/maxResultSizeChars\"] 最高支持500K;新增 disableSkillShellExecution 设置、plugin bin/ 可执行文件、多行深层链接提示词;Edit 工具支持更短的 old_string 锚点;改进 /claude-api skill;修复对话记录链断裂问题。”2026年4月2日。 

  137. GitHub 版本发布 v2.1.92。“v2.1.92:新增 forceRemoteSettingsRefresh 故障关闭策略、交互式 Bedrock 设置向导、按模型和缓存命中细分的 /cost 明细、/release-notes 交互式选择器、Remote Control 主机名前缀、提示词缓存过期页脚提示、Linux 沙箱 apply-seccomp 辅助程序;移除 /tag/vim;Write 工具处理大型文件时的差异计算速度提升60%。”2026年4月4日。 

  138. Claude Code Buddy 终端宠物。2026年4月1日。/buddy 命令可启动一只类似电子宠物的 ASCII 伙伴。共有18个物种(鸭、鹅、猫、兔、猫头鹰、企鹅、乌龟、蜗牛、龙、章鱼、美西螈、幽灵、机器人、史莱姆、仙人掌、蘑菇、胖猫、水豚)、5个稀有度等级和5项属性(DEBUGGING、PATIENCE、CHAOS、WISDOM、SNARK)。宠物由账户 ID 哈希值确定性生成(Mulberry32)。需要 Pro 订阅。该功能最初因源代码泄露而被发现,并于4月1日正式发布。 

  139. Claude Mythos 预览版——Project Glasswing。Anthropic,2026年4月7日。超越 Opus 4.6 的新一代前沿模型。仅限 Project Glasswing 合作伙伴(Apple、Amazon、Microsoft、Google、Linux Foundation 等)用于防御性网络安全。发现了数千个高危或严重级别的零日漏洞,包括存在27年的 OpenBSD TCP SACK 缺陷、存在16年的 FFmpeg H.264 漏洞以及 FreeBSD NFS RCE(CVE-2026-4747)。通过隔离容器中的 Claude Code 运行。提供1亿美元使用额度,并向开源安全领域投入400万美元。项目由 Nicholas Carlini 领导。尚未面向公众开放;未来计划为安全专业人士推出“Cyber Verification Program”。另请参阅:TechCrunchVentureBeatSimon Willison。 

  140. GitHub Releases v2.1.94。“v2.1.94:支持通过 Mantle 使用 Bedrock(CLAUDE_CODE_USE_MANTLE=1);API/Bedrock/Vertex/Foundry/Team/Enterprise 的默认工作强度级别从 medium 调整为 high;精简 Slack MCP 标头;为 UserPromptSubmit hooks 新增 hookSpecificOutput.sessionTitle;从 frontmatter 读取 plugin skill 名称;显示 429 速率限制;修复 macOS 钥匙串登录问题、plugin hook 问题以及回滚缓冲区和渲染问题。”2026年4月7日。v2.1.96(4月8日):紧急修复 Bedrock 身份验证回归问题。 

  141. GitHub Releases v2.1.97。“v2.1.97:修复 --dangerously-skip-permissions 在写入受保护路径后静默降级为 accept-edits 的问题。修复 MCP HTTP/SSE 连接在重新连接时每小时泄漏约50 MB 内存的问题。修复 429 重试在约13秒内耗尽所有尝试次数的问题。NO_FLICKER 模式新增专注视图切换功能(Ctrl+O)。新增状态栏设置 refreshInterval。支持 Cedar 语法高亮。另有25项以上的错误修复。”2026年4月8日。 

  142. GitHub Releases v2.1.98。“v2.1.98:新增 Google Vertex AI 设置向导、CLAUDE_CODE_PERFORCE_MODE、用于后台脚本的 Monitor 工具、--exclude-dynamic-system-prompt-sections、通过 CLAUDE_CODE_SUBPROCESS_ENV_SCRUB 实现的 PID 命名空间隔离,以及 CLAUDE_CODE_SCRIPT_CAPS 限制。Bash 安全修复:阻止反斜杠转义绕过标志检查、复合命令绕过和环境变量前缀自动放行,并拦截 /dev/tcp 与 /dev/udp 重定向。”2026年4月9日。 

  143. GitHub Releases v2.1.101。“v2.1.101:新增 /team-onboarding 命令;默认信任操作系统 CA 证书存储(可通过 CLAUDE_CODE_CERT_STORE=bundled 覆盖);/ultraplan 自动创建云环境;改进简洁模式重试和专注模式摘要;速率限制重试会显示具体限制及重置时间;提升设置对无法识别的 hook 事件的容错能力。”2026年4月10日。 

  144. Claude Opus 4.7 正式发布。Anthropic,2026年4月16日。全新旗舰模型。定价:每 MTok 输入5美元、输出25美元(与 Opus 4.6 相同)。模型 ID:claude-opus-4-7。可用于 Claude 产品、API、Amazon Bedrock、Google Cloud Vertex AI 和 Microsoft Foundry。SWE-Bench:解决的生产任务数量是 Opus 4.6 的3倍。CursorBench:得分为70%,而4.6为58%。另请参阅 Claude 模型定价。 

  145. Claude Opus 4.7 的新增功能。Anthropic 平台文档。按标准 API 价格提供100万 token 上下文,不收取长上下文附加费。最大输出为128K。重大变更:移除扩展思考的 budget_tokens(仅支持自适应思考);将 temperature/top_p/top_k 设为非默认值时返回 400;默认省略思考内容。采用新 tokenizer(token 数量约为原来的1倍至1.35倍)。新增 xhigh 工作强度级别。任务预算测试版(标头 task-budgets-2026-03-13)。视觉能力:2,576 px/3.75 MP,采用1:1像素坐标。 

  146. Claude Code CHANGELOG。v2.1.105 至 v2.1.112 的第一手来源。v2.1.105(PreCompact hooks 可以阻止操作;plugin manifest 新增 monitorsEnterWorktree 新增路径参数;新增 /proactive 别名;skill 描述长度上限提高至1536)。v2.1.107(调整思考提示的显示时机)。v2.1.108(新增 ENABLE_PROMPT_CACHING_1H、会话回顾//recap;模型可通过 Skill 工具调用内置 slash commands;新增 /undo 别名;/model 在对话过程中发出警告)。v2.1.109(新增扩展思考指示器)。v2.1.110(新增 /tui//tui fullscreen、用于 Remote Control 的推送通知工具;将 /focusCtrl+O 分离;新增 autoScrollEnabled--resume/--continue 可恢复计划任务;Remote Control 客户端可使用 /context//exit//reload-plugins;向禁用遥测的用户提供会话回顾;通过 TRACEPARENT/TRACESTATE 实现分布式追踪;当用户编辑差异内容时,Write 工具会通知模型;加强 PermissionRequest hooks 和在编辑器中打开功能的安全性)。v2.1.111(支持 Opus 4.7 发布;新增 xhigh 工作强度、/effort 交互式滑块、不需要标志即可供 Max 使用的 Auto Mode、/less-permission-prompts/ultrareview、“Auto (match terminal)”主题、通过 CLAUDE_CODE_USE_POWERSHELL_TOOL 启用的 Windows PowerShell 工具、使用 glob 模式减少只读 Bash 权限提示;改进 /setup-vertex/setup-bedrock;新增 OTEL_LOG_RAW_API_BODIES)。v2.1.112(紧急修复 Auto Mode 中 Opus 4.7 显示“temporarily unavailable”的问题)。另请参阅:GitHub 关于 Opus 4.7 正式发布的博客Cyber Verification Program 表单。 

  147. Claude Code——模型配置。关于各方案默认模型的权威来源(Max/Team Premium → Opus 4.7;Pro/Team Standard/Enterprise/API → Sonnet 4.6;Bedrock/Vertex/Foundry → Sonnet 4.5;Enterprise + API 将于2026年4月23日改用 Opus 4.7)。涵盖 /effort 级别(Opus 4.7 支持 low/medium/high/xhigh/max;Opus 4.6 和 Sonnet 4.6 支持 low/medium/high/max)、工作强度回退行为、自动推理(Opus 4.7 仅使用自适应模式;CLAUDE_CODE_DISABLE_ADAPTIVE_THINKING=1 可让4.6恢复使用固定预算),以及各方案的扩展上下文规则(Max/Team/Enterprise:包含 Opus 100万 token 上下文;Pro:通过额外用量提供;API:完整访问权限)。Opus 4.7 要求使用 Claude Code v2.1.111 或更高版本。 

  148. Anthropic——定价。权威定价参考(2026年4月)。基础输入/输出价格:Opus 4.7 和4.6为每 MTok 5美元/25美元;Sonnet 4.6为3美元/15美元;Haiku 4.5为1美元/5美元。提示缓存价格倍数:写入5分钟缓存为基础输入价格的1.25倍,写入1小时缓存为2倍,缓存命中为0.1倍。长上下文:“Claude Mythos Preview、Opus 4.7、Opus 4.6 和 Sonnet 4.6 均以标准价格提供完整的100万 token 上下文窗口”——所有当前一代模型均不收取长上下文附加费。数据驻留(inference_geo="us"):Opus 4.6 及更新模型的所有 token 类别均按1.1倍计费。Batch API:五折优惠。 

  149. 已被取代——仅为 Opus 4.6 时代保留;有关当前 fast-mode 的信息,请参阅 198 Claude Code——Fast Mode,依据2026年2月的文档。研究预览功能。仅支持 Opus 4.6——“Fast mode 不适用于 Opus 4.7 或其他模型。”输出速度约提高至2.5倍,价格则为基础价格的6倍(每 MTok 输入30美元/输出150美元)。启用 /fast 会自动将会话切换到 Opus 4.6;禁用后,会话仍保持使用 Opus 4.6。不支持 Bedrock/Vertex/Foundry。需要额外用量;Team/Enterprise 需要管理员启用。可通过 CLAUDE_CODE_DISABLE_FAST_MODE=1 完全禁用。 

  150. Claude Code CHANGELOG。v2.1.113(2026年4月17日):CLI 改为通过各平台的可选依赖项生成原生 Claude Code 二进制文件,不再使用捆绑的 JavaScript;即使 allowedDomains 通配符原本允许访问,sandbox.network.deniedDomains 仍会阻止特定域名;在全屏模式下,当扩展选区超出可见边缘时,Shift+↑/Shift+↓ 会滚动视口;在多行输入中,Ctrl+A/Ctrl+E 会移至当前逻辑行的开头或结尾(readline 风格);Windows 上的 Ctrl+Backspace 会删除前一个单词;按 Esc 可取消 /loop 的待处理唤醒,并显示“Claude 正在恢复 /loop 唤醒”消息;现在可以从 Remote Control(移动端/网页端)客户端使用 /extra-usage/ultrareview 通过并行检查实现更快启动,启动对话框中新增差异统计,并加入动态启动状态;subagents 若在流式传输途中停滞,将在10分钟后失败并显示明确错误;对于首行为注释的 Bash 多行命令,记录中会显示完整命令(修复 UI 欺骗问题);cd <current-directory> && git … 在无实际操作时不再弹出提示;macOS 上的 Bash(rm:*) 允许规则会将 /private/{etc,var,tmp,home} 视为危险删除目标;Bash 拒绝规则现在可匹配由 env/sudo/watch/ionice/setsid 及类似包装器封装的命令;Bash(find:*) 允许规则不再自动批准 find -exec/-delete;通过 Bedrock Application Inference Profile ARN 使用 Opus 4.7 时,不再返回 thinking.type.enabled is not supported 400 错误;此外还修复了 MCP 并发调用超时处理、包含管道符内联代码的 Markdown 表格、编写内容时自动触发会话回顾、Remote Control subagent 流式传输和归档、SDK 图像块失败时降级为文本,以及 dangerouslyDisableSandbox 绕过权限提示等问题。v2.1.114(2026年4月18日):仅修复了一个崩溃问题,该问题会在 agent-teams 队友请求工具权限时导致权限对话框崩溃。 

  151. Codex 与 Claude Code 的基准测试及能力来源(2026年4月)。Opus 4.7 数据来自 Anthropic:推出 Claude Opus 4.7:SWE-bench Verified 为87.6%,SWE-bench Pro 为64.3%,Terminal-Bench 2.0 为69.4%。GPT-5.4 规格来自 OpenAI GPT-5.4 模型文档:于2026年3月5日发布(快照 gpt-5.4-2026-03-05),默认上下文为272K,长上下文模式为1.05M,最大输出为128K;每百万 token 的输入、缓存输入和输出价格分别为2.50美元、0.25美元和15美元;输入超过272K时,长上下文的输入和输出价格倍数分别为2倍和1.5倍。GPT-5.4 编码基准测试(官方)来自推出 GPT-5.4:SWE-bench Pro 为57.7%,Terminal-Bench 2.0 为75.1%;官方页面并未公布 SWE-bench Verified 数据。GPT-5-Codex 的 SWE-bench Verified 基准成绩74.9%来自 OpenAI 最初发布 Codex 时的资料。GPT-5.2-Codex 和 GPT-5.3-Codex 数据来自 OpenAI:推出 GPT-5.3-Codex:GPT-5.2-Codex 的 SWE-bench Pro 为56.4%,Terminal-Bench 2.0 为64.0%;GPT-5.3-Codex 的 SWE-bench Pro 为56.8%,Terminal-Bench 2.0 为77.3%。GPT-5.2-Codex 的上下文窗口(400K,最大输出128K)来自 OpenAI 的 gpt-5.2-codex 模型文档。Codex CLI 执行模型(默认在本地运行)来自 OpenAI Codex CLI 帮助文档;Codex Cloud 容器沙盒机制与此不同。Claude Code 指令文件(CLAUDE.md + CLAUDE.local.md,不支持 AGENTS.md)来自 Anthropic 内存文档。竞争对手对比格式已与 Builder.io:Codex 与 Claude Code 对比DataCamp:Codex 与 Claude Code 对比交叉核验。 

  152. Claude Code CHANGELOG——v2.1.116(2026年4月20日)、v2.1.117(2026年4月22日)、v2.1.118(2026年4月23日)和 v2.1.119(2026年4月23日)的综合参考资料。v2.1.116:对于40MB以上的会话,/resume 速度提升67%;配置多个 stdio 服务器时,MCP 启动更快(将 resources/templates/list 推迟至首次 @ 提及时执行);新增内联思考指示器(“仍在思考”“进一步思考”“即将完成思考”);/config 搜索现在也会匹配选项值;可在执行轮次期间打开 /doctor;plugin 会自动安装缺失的依赖项;Bash 工具会显示 gh GitHub API 速率限制提示;Settings 的 Usage 选项卡会立即显示,并且在用量端点受到速率限制时仍然可用;通过 --agent 作为主线程 agent 运行时,agent frontmatter 中的 hooks: 会触发;安全修复——当 rm/rmdir/$HOME 或其他关键根目录为目标时,沙盒自动允许机制不再绕过危险路径检查。(v2.1.116 撤销的4月16日系统提示词冗长度约束记录在 153 的事后分析中,而非 v2.1.116 发行说明中。)v2.1.117:在外部构建中,使用 CLAUDE_CODE_FORK_SUBAGENT=1 启用 forked subagents;通过 --agent 启动主线程 agent 会话时,会加载 agent frontmatter 中的 mcpServers;即使项目固定了其他模型,/model 选择也会在重启后保留,且启动标题会显示固定配置的来源;/resume 会提供陈旧会话摘要;默认并发启动 MCP(本地 + claude.ai);plugin 安装、更新、刷新和自动更新均会执行 blockedMarketplaces/strictKnownMarketplaces;新增带有标签、了解更多链接及启用时启动通知的实验性 Advisor ToolcleanupPeriodDays 保留期限清理范围涵盖 ~/.claude/tasks/~/.claude/shell-snapshots/~/.claude/backups/;OTel user_prompt 事件包含 command_name/command_source(除非设置 OTEL_LOG_TOOL_DETAILS=1,否则自定义/MCP 名称会被隐去);cost.usage/token.usage/api_request/api_error 包含 effort 属性;原生 macOS/Linux 构建不再使用 Glob/Grep,改为通过 Bash 工具使用嵌入式 bfs/ugrep;Pro/Max 上 Sonnet 4.6 和 Opus 4.6 的默认 effort 现为 high(此前为 medium);修复——Opus 4.7 会话曾错误地按200K上下文窗口计算 /context,而非原生1M窗口,导致过早自动压缩。v2.1.118:新增 vim 可视模式(v)和可视行模式(V),支持选择、操作符和可视反馈;/cost/stats 已合并至 /usage(输入原有快捷命令仍然有效);可通过 /theme~/.claude/themes/*.json 使用命名主题(plugins 可提供 themes/ 目录);hooks 可通过 type: "mcp_tool" 直接调用 MCP 工具;环境变量 DISABLE_UPDATES 会阻止所有更新路径,包括手动执行 claude update(比 DISABLE_AUTOUPDATER 更严格);WSL 可通过 wslInheritsWindowsSettings 策略继承 Windows 端的托管设置;在 autoMode.allow/soft_deny/environment 中使用 $defaults 哨兵值,可在内置列表的基础上添加自定义规则;新增“不再询问”的自动模式选择加入选项;claude plugin tag 可创建发行版 git 标签,并执行版本验证。v2.1.119:/config 设置(主题、编辑器模式、详细输出)会持久保存至 ~/.claude/settings.json,并遵循项目/本地/策略优先级;prUrlTemplate 设置可将页脚 PR 徽章指向自定义代码审查 URL,而非 github.com;CLAUDE_CODE_HIDE_CWD 可隐藏启动标识中的工作目录;--from-pr 支持 GitLab MR、Bitbucket PR 和 GitHub Enterprise PR URL;--print 遵循 agent 的 tools:/disallowedTools: frontmatter;--agent <name> 遵循内置 agents 的 permissionMode;在权限模式下,PowerShell 工具命令会自动获批(与 Bash 一致);PostToolUse/PostToolUseFailure hook 输入包含 duration_ms(工具执行时间,不含权限提示和 PreToolUse hooks);重新配置 subagent 和 SDK MCP 服务器时会并行连接服务器;安全修复——blockedMarketplaces 现在可正确执行 hostPatternpathPattern 条目;OTel tool_resulttool_decision 事件包含 tool_use_idtool_result 包含 tool_input_size_bytes;状态行 stdin JSON 包含 effort.levelthinking.enabled;Vertex AI 默认禁用工具搜索(可通过 ENABLE_TOOL_SEARCH 选择启用)。 

  153. 关于近期Claude Code质量报告的更新。Anthropic工程事后分析,2026年4月23日。涵盖截至4月20日已解决的3项相互独立的质量回归问题(v2.1.116),并于4月23日重置所有订阅用户的使用限额:(1)推理强度默认值——2026年3月4日从high改为medium,以减少 UI 卡顿;由于操作人员反馈用户更看重较高的智能水平,而非 UI 流畅度,此更改于4月7日撤销。影响 Sonnet 4.6 和 Opus 4.6。(2)提示缓存思考内容清除错误——原本旨在每个空闲会话中清除一次思考内容的缓存优化,却在会话剩余期间的每一轮都清除相关内容,导致遗忘、重复以及使用限额消耗加快。该问题在3月26日至4月10日期间存在,已在 v2.1.101 中修复。影响 Sonnet 4.6 和 Opus 4.6。(3)系统提示详细程度约束——于4月16日添加,用于处理 Opus 4.7 过于冗长的问题;据Anthropic称,Opus 4.6 和 Opus 4.7 的编码质量下降约3%(Sonnet 4.6 也受到影响,但降幅较小);该更改于4月20日在 v2.1.116 中撤销。Anthropic公布的缓解措施包括:扩大预发布评估套件的覆盖范围、加强系统提示变更管控、对影响智能水平的变更强制执行代码审查,以及逐步推出更新。 

  154. Claude Code发布说明——v2.1.121(2026年4月28日00:31 UTC)和v2.1.122(2026年4月28日22:05 UTC)的综合参考。v2.1.121:新增alwaysLoad MCP服务器配置选项(跳过工具搜索延迟加载);MCP启动时自动重试3次;新增claude plugin prune以及级联--prune;在/skills中输入即可筛选;PostToolUse 的hookSpecificOutput.updatedToolOutput从仅支持MCP扩展至所有工具;使用--dangerously-skip-permissions时,.claude/skills/.claude/agents/.claude/commands/不再触发提示;Vertex AI 支持基于 X.509 证书的 Workload Identity Federation(mTLS ADC);SDK mcp_authenticate新增redirectUri;OTel 在LLM请求 span 中新增stop_reasongen_ai.response.finish_reasonsuser_system_prompt(后者受OTEL_LOG_USER_PROMPTS控制);/terminal-setup为 iTerm2 启用剪贴板访问,以便在 tmux 中使用/copylanguage设置支持标签页标题;CLAUDE_CODE_FORK_SUBAGENT=1扩展至非交互式claude -p;升级后启动速度更快(从发布说明启动页中移除 Recent Activity 面板);根据相同的上游 URL 对 claude.ai 连接器去重。v2.1.122:新增ANTHROPIC_BEDROCK_SERVICE_TIER环境变量(default/flex/priority),并将其作为X-Amzn-Bedrock-Service-Tier发送;/resume可跨GitHub、GHE、GitLab 和 Bitbucket 搜索 PR URL;/mcp显示隐藏的连接器并提供移除重复项的提示,同时澄清浏览器操作完成后出现的未授权消息;新增用于记录@提及解析的 OTel claude_code.at_mention日志事件;api_request/api_error中的数值属性改为以数字形式发出(此前为字符串)。两个版本的重要修复包括:修复/usage中约2GB的内存泄漏、图像密集型会话中 RSS 增长数 GB 的问题、--resume跳过损坏的转录行并修复大型外部构建会话崩溃、当前工作目录被删除或移动后的 Bash 恢复、Bedrock 在应用程序推理配置文件中启用思考功能的问题、Vertex/Bedrock 在结构化输出中因output_config额外输入而被拒绝的问题、ToolSearch 遗漏会话启动后才连接的非阻塞MCP工具、新版模型的图像尺寸调整上限从2576像素降至2000像素、在 bash 模式下输入!exit/!quit不再终止CLI、修复 tmux/GNOME/Windows Terminal/Konsole 中的回滚缓冲区内容重复,以及格式错误的hooks条目不再导致整个settings.json失效。 

  155. Claude Code v2.1.123 发布说明。2026年4月29日03:29 UTC。仅包含一项错误修复:“修复设置CLAUDE_CODE_DISABLE_EXPERIMENTAL_BETAS=1时,OAuth身份验证失败并陷入401重试循环的问题。” 

  156. 2026年5月6日最新版本线的综合核验参考:Claude Code v2.1.126 发布说明Claude Code v2.1.128 发布说明Claude Code v2.1.129 发布说明Claude Code v2.1.131 发布说明Claude Code CHANGELOG,以及@anthropic-ai/claude-code的 NPM 软件包元数据。v2.1.126 为/model新增网关模型发现功能,并新增claude project purge、OAuth代码粘贴后备机制、skill 激活 OTel、Windows 上以 PowerShell 作为主 shell 的行为,同时更改了--dangerously-skip-permissions对受保护路径的提示方式。v2.1.128 为--plugin-dir新增 zip 支持,新增MCP工具数量和零工具可见性、控制台身份验证--channels,修复EnterWorktree,并解决 plugin、缓存、MCP和会话相关问题。v2.1.129 新增--plugin-urlCLAUDE_CODE_FORCE_SYNC_OUTPUTCLAUDE_CODE_PACKAGE_MANAGER_AUTO_UPDATEskillOverrides、通过CLAUDE_CODE_ENABLE_GATEWAY_MODEL_DISCOVERY=1选择性启用的网关模型发现功能,以及针对 plugin 清单中themes/monitors的验证警告。v2.1.131 修复 Windows 上 VS Code 扩展的激活问题和 Mantle 端点身份验证问题;发布说明未公布其他命令或配置新增项。 

  157. 提高Claude使用限额并与 SpaceX 达成算力协议。Anthropic,2026年5月6日。包含3项变更:(1)Pro、Max、Team 和按席位计费的 Enterprise 计划,其Claude Code五小时速率限制翻倍;(2)取消 Pro 和 Max Claude Code账户在高峰时段的限额缩减;(3)大幅提高API中Claude Opus 模型的速率限制,公告页面提供了各档位的对照表。算力保障方面:Anthropic将获得“其 Colossus 1 数据中心的全部算力”——“一个月内新增超过300兆瓦的容量(超过220,000个 NVIDIA GPU)”。Anthropic还表示有意与 SpaceX 共同开发“数吉瓦规模的轨道 AI 算力”。 

  158. 面向金融服务的 Agents。Anthropic,2026年5月5日。提供10个开箱即用的 agent 模板:推介材料生成器、财报审阅器、KYC 筛查器、月末结账工具,以及另外6个模板。每个模板均以 plugin 形式随Claude Cowork 和Claude Code提供,同时也作为 cookbook 供Claude Managed Agents 使用。Microsoft 365 加载项:Excel、PowerPoint 和 Word 中的Claude可共享跨应用上下文;Outlook 集成即将推出。数据连接器合作伙伴包括 Dun & Bradstreet、Fiscal AI、Financial Modeling Prep、Guidepoint、IBISWorld、SS&C IntraLinks、Third Bridge 和 Verisk。Moody’s MCP应用:提供超过6亿家公司的信用评级和数据,可在Claude中访问。Claude Cowork Dispatch:允许分析师通过语音和文本分配任务。Opus 4.7 在 Vals AI Finance Agent 基准测试中的成绩为64.37%。 

  159. Claude Code v2.1.132 发布说明。2026年5月6日。向 Bash 工具子进程添加CLAUDE_CODE_SESSION_ID环境变量(与传递给 hooks 的session_id一致)。新增CLAUDE_CODE_DISABLE_ALTERNATE_SCREEN=1环境变量,可选择停用全屏备用屏幕渲染器,并将对话保留在终端的原生回滚缓冲区中。更新/tui fullscreen启动横幅,说明该渲染器的其他优势(更低的内存占用、鼠标支持、选中时自动复制)。另有20多项修复,涉及终端与输入处理(SIGINT、SSH断开连接、终端模式、光标定位)、文本编辑与粘贴(表情符号和字素损坏、vim 操作符、转义序列、粘贴内容以/开头时后续文本被吞掉)、UI 与渲染(休眠后全屏显示空白、滚动速度、滚轮处理、自动补全弹窗)、会话管理(--resume失败、表情符号截断、计划模式下的--permission-mode标志)、命令实用工具(/usage/terminal-setup/effort/status/login/upgrade)、MCP服务器集成(工具获取、授权显示、非协议数据、stdio MCP服务器中不受限制的内存增长、tools/list重试)、平台特定问题(Windows Terminal、JetBrains IDE、macOS 键盘、X11 Linux),以及设置ENABLE_PROMPT_CACHING_1H时 Bedrock+Vertex 出现400错误的问题。 

  160. Claude Code v2.1.133 发布说明。2026年5月7日。新增 worktree.baseRef 设置(fresh | head)——发布说明指出:“默认值 fresh 会将 EnterWorktree 的基准恢复为 origin/<default>(自2.1.128起一直使用本地 HEAD)——设置 worktree.baseRef: \"head\" 可在新工作树中保留尚未推送的提交。”hooks 现在会通过 effort.level JSON 输入字段和 $CLAUDE_EFFORT 环境变量接收当前的投入级别;Bash 工具命令也可读取 $CLAUDE_EFFORT。新增 sandbox.bwrapPathsandbox.socatPath 托管设置(Linux/WSL),用于指定自定义 bubblewrap 和 socat 二进制文件的位置。新增管理员层级键 parentSettingsBehavior'first-wins' | 'merge'),可选择将 SDK managedSettings(父层级)纳入策略合并。修复 subagents 无法通过 Skill 工具发现项目、用户或 plugins skills 的问题。其他修复包括:并行会话在刷新令牌后出现401的竞态问题、驱动器根目录允许规则的作用域问题、MCP OAuth 代理和 mTLS 支持、Remote Control 停止/中断操作可完整执行取消流程、跨会话 /effort 泄漏,以及在 --help 中列出 --remote-control。 

  161. 在 Excel、PowerPoint、Word 和 Outlook 中与 Claude 协作。Anthropic,2026年5月7日。适用于 Excel、PowerPoint 和 Word 的 Claude 已正式发布;适用于 Outlook 的 Claude 面向所有付费方案提供公开测试版。支持跨应用联动(“在 Excel 中调整一项假设,PowerPoint 中的图表和 Word 备忘录中的数字也会自动更新”)。Outlook 新增收件箱分类功能(“Claude……会按照需要您回复、可由其代拟回复以及无关信息对邮件进行分类”)。面向使用付费方案的所有 Mac 和 Windows 用户开放。 

  162. Claude Code v2.1.137 至 v2.1.139 发布说明。v2.1.137(2026年5月9日):“[VSCode] 修复扩展在 Windows 上无法激活的问题。”v2.1.138(2026年5月9日):“内部修复。”v2.1.139(2026年5月11日):新增 Agent View(claude agents)、/goal、命令 hook 的 args: string[]、适用于 PostToolUsecontinueOnBlock、供 MCP stdio 服务器使用的 CLAUDE_PROJECT_DIR、plugin 命令中的 ${CLAUDE_PROJECT_DIR} 插值,并修复 --print 中的 OpenTelemetry 活跃时间问题及其他相关可靠性问题。另请参阅:Agent View 文档目标文档。 

  163. Claude Code v2.1.140 发布说明。2026年5月12日。为 agent hook 输入新增 subagent_type,并修复以下问题:设置发生更改时未触发 ConfigChange hooks;未配置其他设置时,disableAllHooks 无法禁用 hooks;allowManagedHooksOnlydisableAllHooks 无法在不同设置层级间正确组合;hooks 返回结果时,权限对话框意外显示环境变量;设置更新后自定义样式被重置;Windows Git Bash 的原生包解析回退;以及 /scroll-speed 未生效。 

  164. Claude Code v2.1.141 发布说明。2026年5月13日。为 hook JSON 输出新增 terminalSequence,用于桌面通知、窗口标题和提示音;新增 CLAUDE_CODE_PLUGIN_PREFER_HTTPS,用于从 HTTPS 克隆 plugin 源;新增 ANTHROPIC_WORKSPACE_ID,用于限定工作负载身份联合的工作区范围;新增 claude agents --cwd <path>,用于筛选 Agent View 目录;并为 /feedback 新增附加过去24小时或7天会话的选项。2026年5月14日的当前会话验证结果:claude --version 返回 2.1.141 (Claude Code)npm view @anthropic-ai/claude-code version dist-tags.latest time.modified --json 返回的最新版本为 2.1.141。 

  165. Claude Code v2.1.142 发布说明Claude Code CHANGELOG。2026年5月14日。为 claude agents 新增后台会话配置标志;默认将 Fast 模式切换至 Opus 4.7,并提供 CLAUDE_CODE_OPUS_4_6_FAST_MODE_OVERRIDE=1 作为版本固定覆盖项;当不存在 skills/ 目录时,将 plugin 根目录下的 SKILL.md 文件作为 skills 展示;在 plugin 详情中显示 plugin 提供的 LSP 服务器;在 /web-setup 替换现有 GitHub App 连接前发出警告;修复远程 HTTP/SSE MCP 服务器的 MCP_TOOL_TIMEOUT;并解决后台会话、守护进程、Agent View、plugin 缓存、plugin 提示和响应式压缩的可靠性问题。2026年5月15日的当前会话验证结果:claude --version 返回 2.1.141 (Claude Code)npm view @anthropic-ai/claude-code version dist-tags.latest time.modified --json 返回的最新版本为 2.1.142time.modified2026-05-14T22:54:49.491Z。 

  166. Claude Code v2.1.143 发布说明Claude Code 更新日志Claude Code CHANGELOG。2026年5月15日。新增 plugin 依赖项强制执行、预计的 plugin 上下文成本、worktree.bgIsolation: "none"、Agent View 调度标志一致性和 PowerShell 策略行为,并修复停止 hook 循环、/goal 评估器计时、后台会话、凭据启动、Agent View、颜色环境处理以及 plugin 所提供 agents 的可靠性问题。2026年5月18日的当前会话验证结果:claude --version 返回 2.1.142 (Claude Code)npm view @anthropic-ai/claude-code version dist-tags.latest time.modified --json 返回的最新版本为 2.1.143time.modified2026-05-18T19:57:55.006Z。 

  167. Claude Code v2.1.144 发布说明Claude Code 更新日志Claude Code CHANGELOG。2026年5月19日。新增后台会话的 /resume 支持、后台 subagent 持续时间通知、plugin 最后更新时间显示、/model 当前会话/默认行为和 /usage-credits;并修复启动网络超时、终端显示错乱、macOS 后台会话启动、图像扩展名不匹配、MCP 分页及不受支持的图像 MIME 类型、Agent View 交互、后台会话分离/恢复,以及 skill 重新加载导致文件描述符耗尽等可靠性问题。2026年5月19日的当前会话验证结果:claude --version 返回 2.1.144 (Claude Code)npm view @anthropic-ai/claude-code version dist-tags.latest time.modified --json 返回的最新版本为 2.1.144time.modified2026-05-19T17:40:52.832Z。 

  168. Claude Code v2.1.145 发布说明Claude Code 更新日志Claude Code CHANGELOG。2026年5月19日。新增 claude agents --json、GitHub 仓库/PR 状态行 JSON 字段、更丰富的安装前 plugin 发现功能、Agent View 等待输入的标签页计数、全屏 slash-command / @-mention 鼠标交互、Stop/SubagentStop 的 background_taskssession_crons 输入字段,以及 OTEL 的 agent_idparent_agent_id span 属性;并修复权限提示绕过、MCP 提示验证错误、加载指示器/已用时间显示冻结、Windows 跨项目恢复提示、Agent View 语音按键通话、任务列表排序、过期的 marketplace 横幅、PR 徽章刷新、Agent Teams 队友名称中的非 ASCII 字符、/review Classic Projects 错误、claude plugin validate、skill 的 context: fork 循环,以及过大的 Read 工具读取失败等问题。2026年5月19日的当前会话验证结果:本地 claude --version 返回 2.1.144 (Claude Code),而 npm view @anthropic-ai/claude-code version dist-tags.latest time.modified --json 返回的最新版本为 2.1.145time.modified2026-05-19T22:20:44.083Z。 

  169. Claude Code v2.1.147 发行说明Claude Code CHANGELOG。2026年5月21日。新增默认关闭的 Workflow 工具,用于确定性的多智能体编排(CLAUDE_CODE_WORKFLOWS=1);新增固定在 Agent View 中的后台会话;并以 /code-review [effort] --comment 取代 /simplify。此版本强化了 REPL 和 Workflow 沙箱;改进了自动更新程序的诊断、大型差异渲染和提示历史记录去重;还修复了企业登录限制、PowerShell 输出与规则、MCP 分页式 resources/listresources/templates/listprompts/list、Agent View 的 CJK 行渲染、粘贴文本传递、plugin 组件计数、hook 条件匹配、无头/SDK 模式下的未知斜杠命令,以及图像被移除后反复循环的问题。2026年5月21日当前会话验证:本地 claude --version 返回 2.1.144 (Claude Code),而 npm view @anthropic-ai/claude-code version dist-tags.latest time.modified --json 返回的最新版本为 2.1.147time.modified2026-05-21T20:38:35.053Z。 

  170. Claude Code v2.1.148 发行说明Claude Code v2.1.149 发行说明Claude Code v2.1.150 发行说明以及Claude Code CHANGELOG。v2.1.148(2026年5月22日)修复了一个 Bash 工具回归问题,该问题会导致部分用户执行任何命令时均返回退出代码 127。v2.1.149(2026年5月22日)新增 /usage 各类别限额用量、/diff 键盘滚动、GFM 任务列表复选框渲染以及 Enterprise allowAllClaudeAiMcps;同时修复了 PowerShell 权限绕过和权限分析缺口、git-worktree 沙箱写入允许列表的作用域问题、Bash find 导致 macOS vnode 耗尽、托管设置导致启动卡死、/ultraplan 和远程会话无法捕获无变更状态、包含空格的 otelHeadersHelper 路径、状态栏无法根据 skill/agent frontmatter 显示工作强度、Ctrl+O 转录记录尾随、/insights、Remote Control 会话重命名同步,以及 /feedback 无法在压缩前捕获上下文的问题。v2.1.150(2026年5月23日)仅包含内部基础设施变更。2026年5月24日当前会话验证:本地 claude --version 返回 2.1.144 (Claude Code),而 npm view @anthropic-ai/claude-code version dist-tags.latest time.modified --json 返回的最新版本为 2.1.150time.modified2026-05-23T04:03:10.243Z;GitHub 最新发行版返回 v2.1.150,发布时间为 2026-05-23T04:03:51Z。 

  171. Claude Code v2.1.172 发行说明Claude Code v2.1.173 发行说明以及Claude Code 更新日志(权威版本)。2026年6月10日至11日。v2.1.172(6月10日):subagents 最多可进行 5 层递归委派,即 subagents 可以生成自己的 subagents;未设置 AWS_REGION 时,将从 ~/.aws 读取 AWS Bedrock 区域,且 /status 会显示解析后的来源;/plugin 新增市场搜索栏;claude_code.lines_of_code.count OTEL 指标新增 model 属性。修复内容包括:在没有额度的情况下使用 1M 上下文时会话卡死、图像处理错误、后台 subagent 状态卡死、模型选择器与限制问题,以及团队记忆调用问题。v2.1.173(6月11日,UTC):自动规范化并移除 Fable 5 模型名称中的 [1m] 后缀(Fable 5 已默认包含 1M 上下文,因此该后缀属于冗余信息,仅对 Opus/Sonnet 有意义);此外,还修复了 Windows 启动时错误显示“缺少沙箱依赖项”警告的问题。验证:GitHub 发行版 v2.1.172v2.1.173,以及 code.claude.com/docs/en/changelog 上的权威更新日志,均确认 v2.1.173 为最新版本。 

  172. Claude Code v2.1.174 发行说明Claude Code v2.1.175 发行说明Claude Code v2.1.176 发行说明以及Claude Code 更新日志(权威版本)。2026年6月12日。v2.1.174:新增 wheelScrollAccelerationEnabled 设置(可在全屏模式下禁用鼠标滚轮滚动加速);/model 选择器会单独列出 Default 实际解析到的模型系列(Max/Team Premium/Enterprise 和按量付费 API 使用 Opus,Pro/Team 使用 Sonnet);当 ANTHROPIC_DEFAULT_SONNET_MODEL 固定为其他 Sonnet 模型时,/model 选择器不再显示硬编码的 Sonnet 标签;VSCode Account & usage 对话框(/usage)新增归因信息,可显示过去 24 小时或 7 天内的缓存未命中、长上下文、subagents,以及按 skill/agent/plugin/MCP 划分的明细;修复 Bedrock GovCloud(us-gov-*)推理配置文件前缀错误解析为 global 而非 us-gov、后台会话继承其他会话的 ANTHROPIC_* 提供商环境变量、git 提交共同作者的模型名称归因、/advisor 预选被阻止的顾问模型、skill 热重载重新发送整个列表,以及 Fable 5 的“正在消耗使用额度”横幅错误地向采用企业用量计费的账户显示等问题。v2.1.175:新增 enforceAvailableModels 托管设置——启用后,availableModels 允许列表也会约束 Default 模型(若 Default 解析到不允许的模型,则回退到首个获准模型),并且用户/项目设置无法再扩大托管的 availableModels 列表。v2.1.176:会话标题会使用对话语言生成(设置 language 可固定为特定语言);新增 footerLinksRegexes 设置,可在页脚行中为正则表达式匹配的链接显示徽章(适用于用户或托管设置);通过 awsCredentialExport 获取的 Bedrock 凭据将缓存至其 Expiration,而不再固定缓存 1 小时;强化 availableModels 执行机制,防止别名选择通过 ANTHROPIC_DEFAULT_*_MODEL 重定向到被阻止的模型,且 /fast 会拒绝切换到允许列表之外的模型;对于无法使用 Opus 4.8 的组织,自动模式会从 Fable 5 回退到最佳可用 Opus;针对 Read/Edit/Write 工具路径的 hook if 条件(Edit(src/**)Read(~/.ssh/**)Read(.env))现可正确匹配;修复 Linux 沙箱中设置文件为符号链接时无法启动的问题;在 tmux 中通过 SSH 使用 /copy 和鼠标选区复制时,内容现可写入系统剪贴板;/cd 和 worktree 移动不再错误报告先前目录的 git 分支;此外还修复了大量 Remote Control、claude agents 和后台会话问题。2026年6月15日(PST)当前会话验证:GitHub 发行版 v2.1.174v2.1.176,以及 code.claude.com/docs/en/changelog 上的权威更新日志,均确认 v2.1.176 为最新版本。 

  173. Claude Code v2.1.178 发行说明v2.1.179 发行说明以及Claude Code 更新日志(权威版本)。2026年6月15日至16日。v2.1.178:新增 Tool(param:value) 权限规则语法,可使用 * 通配符匹配工具输入参数(例如 Agent(model:opus));处理嵌套 .claude/skills 中的文件时,会加载其中的 skills,若发生名称冲突,则使用 <dir>:<name> 消除歧义;嵌套 .claude/ 中的 agents、workflows 和输出样式发生冲突时,会解析为最接近当前工作目录的定义(项目作用域的 workflow 保存操作会以最近的现有 .claude/workflows/ 为目标);自动模式会在启动前使用分类器评估 subagent 生成操作;在发生过载或可用性错误时,压缩操作现会遵循 --fallback-model 链;subagent disallowedTools 中的 MCP 服务器级规范(mcp__servermcp__server__*mcp__*)不再被静默忽略;/doctor 采用扁平树布局;/bug 必须包含说明;workflow 提示关键词仅在出现明确短语时触发;此外还修复了大量 subagent 转录记录、Remote Control、身份验证/凭据和 claude agents 问题。v2.1.179:在数据流中途连接中断时保留部分响应;修复 WSL2 鼠标滚轮无法滚动(v2.1.172 回归问题)、在大型目录树上使用沙箱 denyRead/allowRead glob 导致 Linux 上的 Bash 工具描述异常庞大、反馈调查无法捕获个位数输入、欢迎屏幕促销信息堆叠、无法使用 Ctrl+O 查看 subagent 转录记录,以及远程后台任务与 plugin 加载可靠性问题。v2.1.177:仅包含 CHANGELOG.md/feed.xml 维护变更。2026年6月17日(PST)当前会话验证:GitHub 发行版 v2.1.177 至 v2.1.179,以及权威更新日志,均确认 v2.1.179 为最新版本。 

  174. Claude Code v2.1.181 发布说明v2.1.183 发布说明,以及Claude Code Changelog(规范版本)。2026年6月17日至19日。v2.1.181:/config key=value可从提示词设置任何设置项(例如/config thinking=false),适用于交互模式、-p和 Remote Control;选择启用设置sandbox.allowAppleEvents后,沙盒命令可在 macOS 上发送 Apple Events;环境变量CLAUDE_CLIENT_PRESENCE_FILE指向一个标记文件,当您正在使用电脑时可阻止移动端推送通知;内置 Bun 升级至1.4;长段落改为逐行流式输出;思考过程中发生的 API 连接中断会自动重试;subagent 面板空闲30秒后自动隐藏,最多显示5行。v2.1.183:在您未要求丢弃工作时,auto mode 会阻止破坏性的 git 命令(git reset --hardgit checkout -- .git clean -fdgit stash drop),还会阻止对并非由 agent 在本次会话中创建的提交执行git commit --amend,以及在您未指定具体堆栈时执行terraform destroy/pulumi destroy/cdk destroy;在-p中以及对 agent frontmatter 中的模型,通过 stderr 显示模型弃用或自动更新警告;设置attribution.sessionUrl可从提交和 PR 中省略 claude.ai 会话链接;/config --help列出简写键;/config界面支持使用 Enter/Space 切换选项,按 Esc 保存并关闭;移除了启动时的“setup issues”行。(v2.1.180和v2.1.182未发布。)本次会话于2026年6月19日(PST)验证:GitHub releases 和规范 Changelog 均确认 v2.1.183 为最新版本。 

  175. Claude Code v2.1.185 发布说明v2.1.186 发布说明,以及Claude Code Changelog(规范版本)。2026年6月20日至22日。v2.1.186:claude mcp login <name>claude mcp logout <name>可直接从 CLI 对 MCP 服务器进行身份验证或退出登录,无需打开/mcp;还可使用--no-browser将 stdin 重定向至 SSH 完成操作;! bash 命令现在会触发 Claude 自动响应输出("respondToBashCommands": false可保留此前仅加入上下文的行为);现在会对具名 subagent 的生成强制执行Agent(type)拒绝规则和Agent(x,y)允许类型限制;后台 subagents 的权限提示会显示在主会话中(并注明由哪个 agent 发起;Esc 仅拒绝该工具),不再自动拒绝;主轮次结束后后台 agents 继续运行时,Esc/Ctrl+C 仍可正常响应;/review <pr>使用与/code-review medium相同的审查引擎;/workflows的 agent 详情新增状态筛选功能(按f);/plugin的 Installed 页面新增 Skills 部分;新增teammateMode: "iterm2"(auto mode 找不到it2 CLI 时会显示警告);配置awsAuthRefresh后,/login会新增“Claude Platform on AWS - refresh credentials”;skill frontmatter 中的display-name/default-enabled/fallback/metadata.*接受 kebab-case、snake_case 和 camelCase,格式错误的SKILL.md YAML 不再静默失败,而是以空 metadata 加载正文;claude mcp get/claude mcp remove遇到名称拼写错误时会建议最接近的已配置服务器名称;MEMORY.md索引接近大小上限时,agent 会收到压缩提醒;CLAUDE_CODE_MAX_RETRIES上限为15(无人值守会话请使用CLAUDE_CODE_RETRY_WATCHDOG)。修复:睡眠唤醒后流式传输出现“Content block not found”/JSON解析错误;subagent 退出时,其文字记录滚动内容混入主文字记录;后台任务预览短暂显示原始工具名称;关闭权限门控时 Chrome 标签组隔离异常;重复的后台摘要;具名生成未强制执行Agent(type)拒绝规则/Agent(x,y)允许类型限制;~~strikethrough~~按字面显示波浪号;Workflow 的agent({schema}) subagents 在反复发生 schema 验证失败时无限循环(现在失败5次后中止)。v2.1.185:流式传输停滞提示现改为“Waiting for API response · will retry in …”(此前为“No response from API · Retrying in …”),并从静默10秒后触发调整为20秒。v2.1.184未发布。本次会话于2026年6月23日(PST)验证:GitHub releases v2.1.185–v2.1.186 以及 code.claude.com/docs/en/changelog 上的规范 Changelog 均确认 v2.1.186 为最新版本。 

  176. Claude Code v2.1.187 发布说明,以及Claude Code Changelog(规范版本)。2026年6月23日。v2.1.187:设置sandbox.credentials可阻止沙盒命令读取凭据文件和机密环境变量;组织配置的模型限制会全面应用于/model选择器、--model/modelANTHROPIC_MODEL,选择受限模型时将显示“restricted by your organization’s settings”消息;全屏菜单(权限提示、/model/config)支持鼠标单击选择;/install-github-app将 GitHub Actions 工作流和 secret 设置改为可选;/btw新增使用←/→浏览此前答案的功能;/plugin会显示近期未使用的 plugins,以便清理;claude --help现已列出--bg/--background标志。修复:原始-p运行未产生模型轮次时,--resume因“No conversation found”而失败;--json-schema和 workflow agent({schema})的结构化输出问题(成功后不再无限重复调用StructuredOutput;后续轮次能够可靠返回结构化输出);远程 MCP 工具调用挂起5分钟后现会中止并报错;agent-proxy CA 信任安装后,Remote 会话启动时间增加约2.7秒;终端以逐字节扩展键事件传递粘贴内容时,粘贴的韩文/CJK 文本出现乱码;通过 Remote Control 执行/update时卡在启动信任对话框;轮次结束时未产生结构化输出会导致后台作业卡在“working”状态;导航至 agents 视图或使用/bg//tui//update后通道断开;agent 停止通知的归属和措辞;恢复或 fork 时的 subagent 深度跟踪;清理泄漏的 agent worktree 注册;在 macOS 的 Ghostty 全屏模式下使用 Cmd+单击打开 URL;/share上传期间使用 Esc/Ctrl-C/Ctrl-D;[VSCode]扩展在恢复大型会话时无响应。本次会话于2026年6月23日(PST)验证:GitHub releases 和 code.claude.com/docs/en/changelog 上的规范 Changelog 均确认 v2.1.187 为最新版本。 

  177. Anthropic,“Introducing Claude Tag”,anthropic.com,2026年6月23日:Introducing Claude Tag。Claude Tag 是面向 Claude Enterprise 和 Team 客户的 Slack 原生 agent:成员在频道中标记 @Claude 即可委派任务,agent 会将任务拆分为多个阶段并异步完成,随后将结果发回频道;共享的单一 Claude 身份允许团队成员交接正在进行的工作;管理员可按频道限定工具、数据源和内存访问权限,并设置 token 消耗上限和活动日志;它基于 Opus 4.8 运行。Anthropic 表示,其产品团队约65%的代码更改通过内部版本完成。同期报道亦提供了佐证:FortuneTechCrunch,2026年6月23日。本次会话于2026年6月24日(PST)验证:多个独立媒体均印证了此次发布;上述细节以 Anthropic 的公告和相关报道为依据。 

  178. Claude Code v2.1.191 发布说明Claude Code 更新日志(权威版本)。2026年6月24日。v2.1.191:/rewind支持从运行/clear前的节点恢复对话;沙箱网络权限对话框会在当前会话中记住已获准访问的主机;流式响应期间的 CPU 占用降低约37%;减少了长时间会话中终端输出缓存导致的内存增长。修复内容:从任务面板停止后台 agent 后,该 agent 将永久停止(不会重新出现);在流式输出过程中阅读较早内容时,滚动位置不再跳到底部;当组织策略限制/voice时,会说明具体原因,而不再笼统显示“不可用”;/login URL 在 Windows Terminal 中换行时不再被截断;修复了通过 ssh/tmux 使用全屏 Ghostty 时 Cmd+单击链接的问题;claude agents不再将内置 slash commands(例如/usage)作为提示文本发送,并会为粘贴的图像显示[Image #N]占位符;使用逗号分隔匹配器(例如Bash,PowerShell)的 hooks 不再悄无声息地无法触发;关闭/permissions后,最近被拒绝的授权记录仍会保留;agent 面板不再跳过溢出上限后的下一行;欢迎界面不再超出80×24的 Terminal;托管的forceRemoteSettingsRefresh现在可通过 MDM/文件策略生效;提升了MCP服务器的可靠性。当前会话验证(PST,2026年6月25日):GitHub发布页面和 code.claude.com/docs/en/changelog 上的权威更新日志均确认 v2.1.191 为最新版本。 

  179. Claude Code 更新日志(权威版本),2026年6月25日至26日(v2.1.192和v2.1.194未发布)。v2.1.193(6月25日):新增autoMode.classifyAllShell设置,使所有 Bash/PowerShell 命令都通过自动模式分类器处理,而不再仅限于匹配任意代码执行模式的命令;自动模式的拒绝原因会添加到对话记录、拒绝提示通知和/permissions的近期拒绝记录中;新增claude_code.assistant_response OpenTelemetry 日志事件,用于记录模型的响应文本。除非设置OTEL_LOG_ASSISTANT_RESPONSES=1,否则文本会被隐去;如果未设置该变量,则会遵循OTEL_LOG_USER_PROMPTS,因此已记录提示内容的部署在升级后也会开始接收响应内容(设置OTEL_LOG_ASSISTANT_RESPONSES=0可继续仅记录提示);bash 模式(!)新增实时文件路径自动补全;当MCP服务器需要身份验证时,启动时会显示通知并指向/mcp;在内存压力较大时自动清理空闲的后台 shell 命令(可通过CLAUDE_CODE_DISABLE_BG_SHELL_PRESSURE_REAP=1禁用);此外,还修复了/login/model状态未更新、后台任务无故取消、恢复的 subagent 意外重复生成,以及MCP的headersHelper在收到401/403响应时重新进行身份验证的问题。v2.1.195(6月26日):新增CLAUDE_CODE_DISABLE_MOUSE_CLICKS环境变量,可在全屏模式下禁用鼠标单击、拖动和悬停操作,同时保留滚轮滚动功能;包含连字符标识符(例如code-reviewermcp__brave-search)的 hook 匹配器现在会执行精确匹配,而不再进行子字符串匹配(使用mcp__brave-search__.*可匹配来自含连字符名称的MCP服务器的所有工具);此外,还修复了语音听写问题(macOS 设备切换后无声;无空格语言自动提交)、plugin 启用/同意问题,以及后台作业/agent 守护进程的可靠性问题。当前会话验证(PST,2026年6月30日):code.claude.com/docs/en/changelog 上的权威更新日志确认 v2.1.195 为最新版本(其中并不存在 v2.1.196——GitHub摘要中声称有一个包含组织默认模型和可单击文件附件功能的“v2.1.196”,但这与权威更新日志不符,因此未予采用)。 

  180. Anthropic,权威模型文档,模型概览隆重推出 Claude Sonnet 5,2026年6月30日。Claude Sonnet 5——模型 ID claude-sonnet-5(无日期固定快照);Claude API 别名 claude-sonnet-5;AWS Bedrock anthropic.claude-sonnet-5;Google Cloud claude-sonnet-5。上下文窗口为100万 token;最大输出为128K(在 Message Batches API 中使用 output-300k-2026-03-24 beta 标头时最高可达300K);自适应思考(始终开启),不支持 extended thinking;可靠知识截止时间为2026年1月。定价为输入每百万 token 3美元、输出每百万 token 15美元;截至2026年8月31日,首发优惠价为2美元/10美元(相比之下,Opus 4.8 为5美元/25美元)。Anthropic 将其定位为“速度与智能的最佳结合”,性能“接近 Opus 4.8,但价格更低”;与 Sonnet 4.6 相比,它在智能体推理、工具使用、编码及知识工作方面均有显著提升,不良行为发生率更低,而网络安全能力远弱于 Opus 模型。在 Claude Code 和 Claude API 中,Sonnet 5 的 effort 参数默认为 high。当前会话验证时间:2026年7月1日(PST)。规格与定价已与 platform.claude.com 上的 Anthropic 权威模型文档及 anthropic.com/news/claude-sonnet-5 上的官方公告交叉核验。 

  181. Claude Code 更新日志(权威来源),2026年6月29日至7月2日。v2.1.196(6月29日):支持组织默认模型;默认会话名称更易读;文件附件可点击;claude mcp list/get 不再启动仓库自行批准的 .mcp.json 服务器(不受信任的工作区会显示等待批准);流式传输空闲看门狗默认启用,可通过 CLAUDE_ENABLE_STREAM_WATCHDOG=0 选择停用;合并 /code-review 查找器(token 用量减少约25%);使用非 Anthropic ANTHROPIC_BASE_URL 时禁用 Remote Control;提升后台会话的可靠性。v2.1.197(6月30日):Claude Sonnet 5 成为 Claude Code 的默认模型,原生支持100万 token 上下文窗口,并在8月31日前提供每百万 token 2美元/10美元的促销价格(公告)。v2.1.198(7月1日):subagents 默认在后台运行;Chrome 中的 Claude 正式全面可用;后台 agents 在工作树中完成代码工作后会提交、推送并创建 PR 草稿;新增 Notification hook 事件 agent_needs_input/agent_completed;新增 /dataviz skill;支持将 AWS 上的 Claude Platform 用作上游网关;Explore agent 继承会话模型(最高限制为 Opus);subagents 和上下文压缩继承 extended-thinking 配置;移除 /agents 向导。v2.1.199(7月2日):连续调用斜杠 skill 时,会加载开头的所有 skills(最多5个);订阅用户遇到服务器暂时返回的429错误时会自动重试;CLAUDE_CODE_RETRY_WATCHDOG 将非容量问题的默认重试次数提高至300,并解除 CLAUDE_CODE_MAX_RETRIES 的15次上限;广泛修复后台 agent、subagent 错误报告及 hook 标准错误输出问题。验证说明:7月1日更新本指南时,v2.1.196 尚未出现在当天核验的权威更新日志中;该条目随后已发布,其内容与早期 GitHub 版本摘要一致。当前会话验证时间:2026年7月3日(PST)。权威更新日志确认 v2.1.199 为最新版本。 

  182. Claude Code 更新日志(权威来源)及 GitHub 版本,2026年7月3日至6日。v2.1.200(7月3日):在 CLI、--help、VS Code 和 JetBrains 中,default 权限模式均改名为“Manual”;除保持不变的 default 配置值外,也接受 --permission-mode manual"defaultMode": "manual"AskUserQuestion 对话框默认不再自动继续(可通过 /config 选择启用空闲超时);此外还修复了以下问题:disabledMcpServers/enabledMcpServers 不是数组时启动崩溃、后台会话在系统睡眠并唤醒后停止、陈旧 daemon.lock 的处理、subagents 在产生任何输出前因速率限制中断时无法正常返回,以及 tmux 3.4+ 同步输出闪烁。v2.1.201(7月3日):Claude Sonnet 5 会话不再使用对话中途的 system 角色来发送运行框架提醒。v2.1.202(7月6日):新增“Dynamic workflow size”/config 设置(为小型、中型、大型工作流提供建议的 agent 数量,并非强制上限);由工作流生成的 agents 新增 workflow.run_idworkflow.name OpenTelemetry 属性;/review <pr> 恢复为快速单轮审查(若要以指定工作强度进行多 agent 审查,请使用 /code-review <level> <pr#>);再次调用已加载的 skill 时,不再向上下文追加重复的指令副本;当服务器配置包含 url 却没有 type 时,MCP 错误消息会更明确地建议使用 "type": "http";此外还修复了 Remote Control、多工作树仓库中按名称恢复会话的性能,以及安装程序和更新程序下载中途重试的问题。GitHub 版本发布时间:v2.1.200 和 v2.1.201 发布于2026年7月3日,v2.1.202 发布于2026年7月6日。当前会话验证时间:2026年7月7日(PST)。权威更新日志和 GitHub 版本均确认 v2.1.202 为最新版本。 

  183. Claude Code 更新日志(权威来源)及 GitHub 版本,2026年7月7日至9日。v2.1.203(7月7日):处于手动权限模式时,页脚会显示灰色的⏸徽标;会话的其他工作目录会添加到 MCP roots/list 中,并在发生变更时发送 notifications/roots/list_changed;修复的问题包括:后台会话丢失从 shell 导出的 ANTHROPIC_BASE_URL(API 密钥被发送至默认端点并因401错误而失败)、使用陈旧守护进程令牌的后台会话无法自动恢复、采用工作树隔离的 subagents 有时会在父检出目录中执行,以及 TaskStop/TaskOutput 无法找到由另一个 agent 生成的 agents。v2.1.204(7月8日):仅包含错误修复——在无头会话中运行 SessionStart hooks 时,hook 事件无法流式传输,可能导致远程 worker 在 hook 执行期间因空闲而被回收。v2.1.205(7月9日):自动模式会阻止篡改会话记录文件;在对上下文中无法解析的变量执行 rm -rf 前,自动模式会请求确认;后台任务通知会明确说明未发生人工输入,防止系统执行会话记录中捏造的批准;/doctor 升级为完整的设置检查工具,可诊断并修复问题,同时将 /checkup 作为别名;“Claude Browser”被保留为 MCP 服务器名称(与“Claude Preview”并列);agent 视图中的行会显示带颜色的状态词及分类器生成的标题,触及现有 PR 的会话会在 claude agents 中链接该 PR;自动更新下载改为流式写入磁盘(峰值内存占用降低约400 MB)。当前会话验证时间:2026年7月9日(PST)。权威更新日志确认 v2.1.205 为最新版本。 

  184. Claude Code v2.1.206 版本说明。2026年7月。v2.1.206:/login 支持通过 Anthropic 运营的公共网关端点进行身份验证;/commit-push-pr 会自动允许 git push 至仓库配置的推送远程——若已设置则使用 remote.pushDefault,否则使用唯一的远程——不再仅限于 origin。本次指南更新已于2026年7月17日根据 GitHub 版本及 code.claude.com/docs/en/changelog 上的权威更新日志完成验证。 

  185. Claude Code v2.1.207 版本说明。2026年7月。v2.1.207:在 AWS Bedrock、Google Vertex AI 和 Microsoft Foundry 上,Auto Mode 不再需要通过 CLAUDE_CODE_ENABLE_AUTO_MODE 选择启用——管理员可使用 disableAutoMode 托管设置将其禁用;Bedrock、Vertex AI 及 AWS 上的 Claude Platform 现在默认使用 Claude Opus 4.8;系统不再从仓库的 .claude/settings.local.json 读取 autoMode 设置(请使用 ~/.claude/settings.json);plugin 安全性方面——shell 形式的 plugin 命令会拒绝 ${user_config.*} 插值(请使用 exec 形式或 $CLAUDE_PLUGIN_OPTION_<KEY> 环境变量),且系统不再从项目级 .claude/settings.json 读取 pluginConfigs。本次指南更新已于2026年7月17日根据 GitHub 版本及 code.claude.com/docs/en/changelog 上的权威更新日志完成验证。 

  186. Claude Code v2.1.208 发布说明Claude Code 无障碍文档以及Claude Code 企业启动器文档。2026年7月。v2.1.208:新增屏幕阅读器模式,可通过 claude --ax-screen-readerCLAUDE_AX_SCREEN_READER=1"axScreenReader": true 设置启用,新版无障碍页面中已提供相关文档;processWrapper 设置/CLAUDE_CODE_PROCESS_WRAPPER 环境变量可让 Claude Code 自行生成的所有进程通过包装器可执行文件运行,以便与企业启动器集成;vimInsertModeRemaps 设置用于定义 vim 插入模式的按键重映射(例如将 jj 映射为 Escape);命令替换(包括 $(...)、反引号和 <(...))中的灾难性删除操作(例如 rm -rf ~),现在即使处于 --dangerously-skip-permissions 和自动模式也会要求确认。本指南更新已于2026年7月17日对照 GitHub 版本和 code.claude.com 文档页面完成验证。 

  187. Claude Code v2.1.210 发布说明。2026年7月。v2.1.210:对于使用 Write(path)NotebookEdit(path)Glob(path) 形式的权限规则,Claude Code 现在会在启动时显示警告——写入侧文件规则应使用 Edit(path)(用于管控所有文件写入工具),读取侧规则应使用 Read(path)(用于管控包括 Glob 在内的文件读取工具)。本指南更新已于2026年7月17日对照 GitHub 版本和 code.claude.com/docs/en/changelog 的规范变更日志完成验证。同一版本还调整了自动模式的权限分类器,使外部会话默认使用 Claude Sonnet 5。 

  188. Claude Code v2.1.211 发布说明。2026年7月。v2.1.211:--forward-subagent-text 标志和 CLAUDE_CODE_FORWARD_SUBAGENT_TEXT 环境变量可在 --output-format stream-json 中包含 subagent 的文本与思考输出;“始终允许”权限规则现在保存在仓库根目录中,因此在一个 worktree 中授予的批准可跨会话持续生效,并适用于该仓库的所有 worktree。本指南更新已于2026年7月17日对照 GitHub 版本和 code.claude.com/docs/en/changelog 的规范变更日志完成验证。 

  189. Claude Code v2.1.212 发布说明。2026年7月。v2.1.212:/fork 现在会将对话复制到一个新的后台会话,该会话在 claude agents 中拥有独立条目;原有的会话内分叉行为已更名为 /subtask;新增 claude auto-mode reset 子命令,可使用 --yes 跳过确认;新增每会话预算——WebSearch 调用和 subagent 生成次数均通过 CLAUDE_CODE_MAX_WEB_SEARCHES_PER_SESSIONCLAUDE_CODE_MAX_SUBAGENTS_PER_SESSION 设置,默认每个会话各为200次,/clear 会重置 subagent 预算;运行超过2分钟的 MCP 工具调用会自动移至后台,阈值可通过 CLAUDE_CODE_MCP_AUTO_BACKGROUND_MS 配置;Task 工具的 mode 参数已弃用并会被忽略——subagents 会继承父会话的权限模式;企业级 forceLoginMethod 设置现已对 VS Code 扩展、SDK、claude setup-token/install-github-app 强制执行(此前仅适用于终端)。本指南更新已于2026年7月17日对照 GitHub 版本和 code.claude.com/docs/en/changelog 的规范变更日志完成验证。 

  190. Claude Code CHANGELOG,v2.1.214 条目。2026年7月。v2.1.214:单路径段 dir/** 允许规则(例如 Edit(src/**))现在仅匹配 <cwd>/dir,不再匹配目录树中任意深度的嵌套 dir/——denyask 规则仍会匹配任意深度,hook 的 if: 条件也采用相同的 cwd 作用域(如需匹配任意深度,请写为 **/dir/**);权限采用失效关闭方式加固——修复了 Windows PowerShell 5.1 绕过问题,Bash 文件描述符重定向形式会按失效关闭处理,超过10,000个字符的命令始终要求确认,[[ ]] 中的 zsh 下标/修饰符会触发确认,不安全的 helpman 变体不再自动批准,远程会话提示在本地确认前无法继续,docker/Podman 守护进程重定向标志(--url--connection--identity、远程模式)会触发确认,file -m--magic-file-f--files-from 需要权限;新增 EndConversation 工具,用于在收到严重辱骂内容或越狱尝试时结束会话;分叉会话的 SessionStart hooks 会将来源报告为 "fork"(此前为 "resume");OTel 日志事件新增 message.uuidclient_request_idtool_source 属性,CLAUDE_CODE_OTEL_CONTENT_MAX_LENGTH 可配置60 KB的内容截断上限,subagentStatusLine 负载包含推理强度。本指南更新已于2026年7月21日对照 GitHub 原始变更日志完成验证。(v2.1.213 从未发布。) 

  191. Claude Code CHANGELOG,v2.1.215 条目。2026年7月。v2.1.215(仅一项变更):Claude 不再自行运行 /verify/code-review skills——需要时请使用 /verify/code-review 调用。本指南更新已于2026年7月21日对照 GitHub 原始变更日志完成验证。 

  192. Claude Code CHANGELOG,v2.1.216 条目。2026年7月。v2.1.216:新增 sandbox.filesystem.disabled 设置,可跳过文件系统隔离,同时保留网络出站控制;修复了长会话中消息规范化速度呈二次方下降的问题、OAuth 令牌轮换后自动模式出现 HTTP 401 拒绝的问题、采用 worktree 隔离的 subagents 通过 git -C--git-dirGIT_DIR 将 git 重定向至共享检出目录的问题,以及通过 .claude 符号链接重定向写入的问题;/rewind 会拒绝恢复至符号链接/硬链接路径;/context 会针对上下文窗口溢出发出警告;会话过程中对 skill/命令的编辑无需重启即可显示在斜杠菜单中;/fork 确认信息会显示新会话的名称和 claude attach id;如果容器在轮次进行期间重启,云端会话可恢复正在处理的轮次。本指南更新已于2026年7月21日对照 GitHub 原始变更日志完成验证。 

  193. Anthropic 研究:Claude 结束极少数对话的能力。2025年。介绍 v2.1.214 以 EndConversation 工具形式引入 Claude Code 的对话结束能力——该能力自2025年起已部署于 claude.ai,用于处理极少数持续辱骂或有害互动的情况。 

  194. Claude Code CHANGELOG,v2.1.217 条目。2026年7月。v2.1.217:subagents 默认不再生成嵌套 subagents——可设置 CLAUDE_CODE_MAX_SUBAGENT_SPAWN_DEPTH 以允许更深层级的嵌套(撤销 v2.1.172 默认启用递归生成的行为);新增并发运行 subagents 数量上限,默认为20,可通过 CLAUDE_CODE_MAX_CONCURRENT_SUBAGENTS 覆盖;--max-budget-usd 现在会停止后台 subagents——达到上限后,新的生成请求将被拒绝,正在运行的后台 agents 也会停止;提示输入框新增表情符号短代码自动补全(:heart: → ❤️),可通过 emojiCompletionEnabled 设置禁用。此外还包括可靠性和隔离性修复:规范化符号链接工作目录以实现后台会话隔离,由托管的 OTEL_EXPORTER_OTLP_ENDPOINT 统一管控所有信号,增加转录写入失败警告,修复 MCP 截断输出导致的内存泄漏、Windows 自动更新后的 claude.exe 恢复、Bedrock Opus 4.8 自动压缩、Claude Desktop 企业级 mTLS/TLS/OAuth/代理设置、--resume 附件格式错误引发的 TypeError、无法停止的后台 shell、花括号展开导致的内存耗尽、Remote Control 后加入者提示以及屏幕阅读器问题;页脚中的 PR 徽章在 ssh/tmux 中支持点击(可通过 FORCE_HYPERLINK=0 选择退出);登录过期警告从提前5天调整为提前3天;frontend-design plugin 提示在整个使用周期内最多显示3次。本指南更新已于2026年7月22日对照 GitHub 原始变更日志完成验证。 

  195. Claude Code CHANGELOG,v2.1.218条目。2026年7月。v2.1.218:/code-review作为后台subagent运行,因此审查工作不再占用对话上下文,连续调用的slash commands仍是其审查目标;带有context: fork的skills默认在后台运行,可通过新的background: false frontmatter键按skill选择退出;针对危险rm、后台&以及可疑Windows路径的检查不再打开权限对话框,而是交由自动模式分类器裁定;在自动模式下使用计划模式时,对于静态分析器无法证明为只读的Bash命令也不再提示授权;agent frontmatter hooks只有在agent文件自身所在文件夹已获工作区信任后才会运行;/deep-research仅在手动调用时启动。此外还包括:按左箭头键放弃时要求确认,以及按Esc键从agent视图返回;无害的服务器托管功能/成本开关会跳过设置审批提示;拒绝包含:的agent名称;skill和plugin frontmatter布尔值接受yes/no/on/off/1/0;信任对话框会显示存储库根目录名称;改进IDE交互的沙箱限制;限制通过Ctrl+B启动的后台shell数量;Bedrock ARN支出计量;无头/SDK会话压缩后的分叉会话沿袭关系;修复Windows \u路径损坏问题;修复远程会话僵尸心跳问题。2026年7月24日,已依据原始GitHub changelog核验本指南更新:v2.1.218发布于2026-07-22T21:24Z,是npm latest版本。(归属更正,2026年7月25日:claude mcp list//mcp显示HTTP状态和错误文本的项目,以及MCP隐藏空白警告,最初在此处被列入v2.1.218;原始changelog将二者列在v2.1.219条目中。现已移至196。) 

  196. Claude Code CHANGELOG,v2.1.219和v2.1.220条目。2026年7月。v2.1.219(7月24日):新增Claude Opus 5(claude-opus-5)作为新的默认Opus模型——1M上下文,快速模式定价为每MTok $10/$50;新增sandbox.network.strictAllowlist设置,使沙箱命令无需提示即可拒绝访问未列入允许列表的主机;新增DirectoryAdded hook,在/add-dir或SDK register_repo_root控制请求于会话中途注册新工作目录后触发;在无头stream-json初始化事件中新增mcp_server_errors,列出因配置验证而被跳过的--mcp-config条目(终端运行时会打印启动警告);新增workflowSizeGuideline设置键,因此可以从任何设置文件配置建议性的动态工作流规模准则;一旦有设置文件进行了配置,/config中的对应行便会隐藏;在stream-json中新增嵌套subagent转发,因此设置--forward-subagent-text后,第2层及更深层级生成的subagents也会显示,并以生成它们的Agent tool_use id为键;动态工作流现默认采用中等规模准则(目标是少于15个agents);从快速模式中移除Opus 4.7——/fast现在适用于Opus 5和Opus 4.8subagents现在默认最多可生成深度为3的嵌套subagents(此前为1);设置CLAUDE_CODE_MAX_SUBAGENT_SPAWN_DEPTH=1可禁用嵌套;更新claude-api skill,使其默认使用Claude Opus 5,并提供从Opus 4.8迁移的路径;服务器连接失败时,claude mcp list/mcp会显示HTTP状态及错误文本;对于MCP配置值中隐藏的前导或尾随空白,还会发出警告;托管MCP允许列表/拒绝列表中的${VAR}条目改为从启动环境及托管设置环境中解析,而非从设置文件环境中解析;运行中工作流的状态行会显示当前默认工作流规模;修复以下问题:当轮次因流式传输期间的API错误而终止时,claude -p文本输出会丢失已经生成的答案;Fable行显示过时的“Requires usage credits”标签;/model选择器将合并后的Opus行显示为普通“Opus”,而非“Opus (1M context)”;新版本高亮范围超出最新模型的名称;GNU screen的选中即复制功能会输出base64;Remote Control客户端在模型切换、重新连接或组织检查失败后仍保留过时的快速模式状态;Windows上的CLAUDE_CODE_GIT_BASH_PATH在路径并非bash/sh二进制文件时会退出或仍将其作为bash使用(现在会忽略并发出警告);Vim模式下,在空提示符中按←无法从NORMAL模式返回agent视图;屏幕阅读器模式会在每次按键时重写整行输入;还改进了“Remote Control is only available via api.anthropic.com”错误,使其明确指出导致该错误的设置;当存储库不匹配时,claude --teleport会显示当前检出指向哪个存储库。v2.1.220(7月25日):仅包含错误修复和可靠性改进——没有面向用户的功能、设置、命令或定价变更。2026年7月25日,已依据原始GitHub changelog核验本指南更新。 

  197. Anthropic,Introducing Claude Opus 5,以及规范模型文档:Models overviewMigrating from Claude Opus 4.8 to Claude Opus 5。2026年7月。Claude Opus 5:模型ID为claude-opus-5(无日期固定快照;Bedrock为anthropic.claude-opus-5,Google Cloud为claude-opus-5);“适用于复杂的agentic编程和企业工作”;1M token上下文窗口最大输出128K(使用output-300k-2026-03-24 beta header时,Message Batches API可达300K);定价为每MTok输入$5、输出$25——“与Opus 4.8相同”;支持自适应思考:,支持thinking.type: "enabled"扩展思考:可靠知识截止日期为2026年5月,训练数据截止日期为2026年5月;effort参数“在Claude API和Claude Code上默认为high”,级别包括lowmediumhighxhighmax。Anthropic称,它是“Claude Max上的新默认模型,也是Claude Pro上最强大的模型”,能够“以相同成本显著提升性能”,并且在最大推理强度下,相比Opus 4.8“平均少生成26%的token”。迁移指南列出的破坏性变更包括:(1)“在Claude Opus 4.8上,不含thinking字段的请求不会进行思考;在Claude Opus 5上,相同请求会启用自适应思考”;(2)“您仍可通过thinking: {type: \"disabled\"}关闭思考,但仅限high或更低的effort级别。若请求将thinking: {type: \"disabled\"}xhighmax级别的effort结合使用,则会返回400错误”——该限制“对每个请求强制执行”。Claude Opus 4.8现在列于Models overview的Legacy models表中。Effort列出的effort级别可用性如下:xhigh“可用于Claude Fable 5、Claude Mythos 5、Claude Opus 5、Claude Opus 4.8、Claude Opus 4.7和Claude Sonnet 5”;max还支持Claude Opus 4.6和Claude Sonnet 4.6;“Claude Opus 5支持全部5个effort级别”,并且“API默认为high”。已于2026年7月25日获取并核验。 

  198. Fast mode (research preview),Anthropic平台文档。已于2026年7月25日核验。“快速模式可让Claude Opus 5和Claude Opus 4.8的每秒输出token数最高提升至2.5倍,但采用溢价定价。若要选择启用,请在请求中结合fast-mode-2026-02-01 beta header设置speed: \"fast\"。”支持的模型:Claude Opus 5(claude-opus-5)和Claude Opus 4.8(claude-opus-4-8)——输入每MTok 10美元,输出每MTok 50美元,“在完整上下文窗口范围内按标准费率的倍数计价,包括输入token超过200k的请求”。仅在Claude API(包括Claude Managed Agents)上提供研究预览:“Amazon Bedrock、Google Cloud或Microsoft Foundry均不支持此功能”,Claude Platform on AWS、Batch API以及采用Priority Tier承诺的场景也不支持。关于Opus 4.7:“Claude Opus 4.7不支持快速模式。对claude-opus-4-7发送包含speed: \"fast\"的请求会返回错误;与Claude Opus 4.6……不同,请求不会回退到标准速度。”对于Opus 4.6,请求“不会返回错误:它们会以标准速度运行,并按标准费率计费……响应会报告usage.speed: \"standard\"。”其权重和行为与标准速度相同;提升的是每秒输出token数,而非首个token的生成时间。它采用独立的速率限制,并通过anthropic-fast-*-tokens-* headers表示;“在快速速度和标准速度之间切换会使提示词缓存失效。” 

  199. Claude Code v2.1.221 发行说明Claude Code v2.1.222 发行说明,2026年8月4日。v2.1.221:VSCode Focus 视图(Ctrl+Alt+F);Linux/WSL 上的沙盒凭据文件支持 mode: "mask",使用哨兵副本和出站替换,macOS 则回退至 deny;后台会话支持提交/推送、仅在必要时创建草稿 PR、遵循 CLAUDE.md 中的 git 指令,并在运行结束时报告位置;/fork 会话拥有独立 worktree;/plugin install 支持目录刷新和重试;在安全的情况下立即激活 plugin;支持将 "." 用作 plugin 的 skills 路径;修复 zsh [[ ]] 正则条件绕过权限的问题;修复 PowerShell 引号路径权限问题;新增 prompt-audit 子命令;Stats 增加缓存 token 明细;auto mode 可复用提示词缓存。v2.1.222:Remote Control 自动启动仅限用户作用域;worktree 隔离的 git 修复扩展至所有会话类型中的文件编辑和 Bash;修复后台任务通过 PreToolUse 自动允许机制绕过权限的问题;新增 SendMessage 权限分类;移除 ultraplan。当前会话于2026年8月5日(PST)验证:GitHub 发行版本列表显示 v2.1.222(发布于 2026-08-04T22:39:55Z)为最新版本。 

  200. Claude Code v2.1.223 发行说明,2026年8月6日。为 strictKnownMarketplacesblockedMarketplaces 新增 "owner/*" 通配符条目;将 /review 设为 /code-review 的别名,并记忆上次输入的工作强度级别(使用 /code-review ultra 进行深度云端审查);扩展 CLAUDE_CODE_DISABLE_1M_CONTEXT,通过自动压缩将所有原生 1M 模型限制在 200K,并在启动时发出警告;同时新增 CLAUDE_CODE_DISABLE_UNKNOWN_MODEL_WINDOW_ENFORCEMENT,用于无法识别的模型 ID;修复多项安全问题,包括特制命令绕过 Bash 权限、审批对话框中不可见 Unicode 命令填充、工作流脚本通过动态 import() 逃逸沙盒,以及 agent 定义中的 bypassPermissions 忽略组织禁用策略。当前会话于2026年8月6日(PST)验证:GitHub 发行版本列表显示 v2.1.223(发布于 2026-08-06T00:52:37Z)为最新版本。 

  201. Claude Code v2.1.224 发行说明,2026年8月7日。新增 claude self-hosted-runner(Team/Enterprise);macOS/Linux 支持跨会话 SendMessage,可通过 ListAgents 发现会话,并新增 crossSessionInbound/dialogExpiry 设置;新增 archive plugin 来源,支持可选的 SHA-256 固定;沙盒凭据掩码新增 extract/onExtractNoMatch 选项、带 maskClaimsdecode: "jwt",以及 awsPairs/sigv4(要求启用 network.tlsTerminate;仅限用户/托管/--settings 作用域);移除每个会话最多生成 200 个 subagents 的限制;修复长路径跨越会话目录、通过尾部斜杠绕过沙盒拒绝规则,以及沙盒违规详情不可见的问题。当前会话于2026年8月7日(PST)验证:GitHub 发行版本列表显示 v2.1.224(发布于 2026-08-07T04:00:59Z)为最新版本。 

  202. Claude Code v2.1.225 发行说明Claude Code v2.1.226 发行说明,2026年8月7日(PST;分别于 2026-08-08T01:09:26Z 和 2026-08-08T02:48:05Z UTC 发布)。v2.1.225:可按名称向 Remote Control 会话跨机器发送 SendMessage,列表显示格式为 name [ref];用量警告中新增网关支出限额详情;claude agents 新增工作区信任提示;修复 OAuth token、钥匙串、auto mode 连续阻止、跨会话驻留、self-hosted-runner 启动和 Focus 视图问题。v2.1.226:仅包含错误修复和可靠性改进。当前会话于2026年8月7日(PST)验证:GitHub 发行版本列表显示 v2.1.226 为最新版本。 

  203. Auto mode 现已成为 Pro、Max 和 Team 计划中 Claude Code 的默认模式,Anthropic,2026年8月7日;2026年8月14日依据权限模式文档确认已正式上线。文档指出:“自2026年8月14日起,auto mode 将成为 Pro、Max 和 Team 计划中新会话的默认权限模式。您可随时切换模式。除非接受一次性切换提示,否则您自行设置的默认模式将保持不变;组织管理的默认模式也不会改变。”自2026年8月14日起对 Pro/Max/Team 生效。Auto mode“会将每次工具调用交由分类器处理,该分类器旨在阻止不可逆、具有破坏性或针对您环境之外的操作。”研究依据:1,053 名付费测试者;auto mode 检出了 89% 的危险命令,而人工审查仅检出 13.6%;用户会批准 97% 的权限提示。“自今日起,我们不再向 Pro、Max 和 Team 计划中的 Claude Code 用户收取该分类器的额外开销费用。”Enterprise、Claude API、AWS 上的 Claude Platform、Amazon Bedrock、Google Cloud 的 Agent Platform 和 Microsoft Foundry 仍需主动启用:“未来一个月内,我们计划与云合作伙伴携手,在上述所有平台中将其设为默认模式。”可通过 Shift+Tab 或桌面端模式下拉菜单在每个会话中选择退出;可在托管设置中通过 defaultMode 固定模式;可通过 disableAutoMode 在整个组织范围内禁用。 

  204. Claude 如何标记 AI 生成的内容,Anthropic 帮助中心,发布于2026年8月11日;访问于2026年8月18日。该来源说明了由两部分组成的结构(文本水印,以及文件上的 C2PA“签名来源元数据”,适用于“.svg、.png 或 .jpg 等”文件)、统一的模型时间线(“2026年8月2日或之后发布的 Claude 模型将在发布时支持机器可读标记”;对于现有模型:“我们也在努力为这些模型添加标记支持”)、产品列表(Claude Platform(API)、Claude、Claude Code、Claude Cowork、Claude Tag,以及“Claude 在全球范围内提供的任何场景”)、文件端移除标记的方式(格式转换、重新保存、截图;对于文本,则包括大幅编辑、改写或翻译),以及检测局限(“检测到 Claude 标记意味着内容可能经过 Claude 处理。仅凭该标记无法确认完整来源”;没有标记也不代表内容已排除相关可能性)。 

  205. Claude Code 发行说明:v2.1.239(8月21日)、v2.1.240v2.1.241(8月22日至23日,二者原文均为“错误修复和可靠性改进”);并于2026年8月24日与规范的 CHANGELOG.md 交叉核对(最新标题:2.1.241;npm latest:2.1.241)。v2.1.239 原文内容:“成本估算(/cost、状态行、--max-budget-usd)现已计入仅限美国推理的数据驻留工作区所需的 1.1 倍溢价”;“新增 /claude-api upgrade,用于将 Python 项目从 anthropic 0.x 迁移至 1.x”;“Windows:现已支持跨会话消息传递”;plugins“现以 name@synced 形式显示……且绝不会覆盖您安装的同名 plugin”;“ListAgents 现在会告知会话自身的名称”;readline 单词操作键中,“Alt+F 和 Ctrl/Option+→ 会停在单词末尾,Alt+D 会删除至该位置(Ctrl+Y 可将其粘贴回来)”。/design 和 Remote Control 的状态来自第34周摘要:“/design skill 将 Claude Design 的画板工作流引入 CLI 和 Claude Code Desktop,并基于 artifacts 构建……适用于 Pro、Max、Team 和 Enterprise。要求 v2.1.233 或更高版本”;“Remote Control 也已结束研究预览阶段。”二者均于2026年8月24日直接获取。 

  206. Claude Code CHANGELOG,第2.1.248、2.1.250和2.1.251节,获取于2026年8月30日。npm于2026年8月27日20:35 UTC发布了2.1.248,并于当天22:27 UTC发布了2.1.250(其章节逐字写作“错误修复和可靠性改进”),随后于2026年8月28日15:34 UTC发布了2.1.251(dist-tag latest:2.1.251);2.1.249从未在npm上发布。2.1.248原文:“新增--restricted(或CLAUDE_CODE_RESTRICTED=1):移除运行命令或代码的内置工具以及WebFetch(除非在--tools中指定),将文件工具限制在工作目录内,拒绝bypassPermissions,并忽略用户、项目和本地设置文件”;“在agent frontmatter中新增experimental.cacheTtl"5m""1h"):当未配置subagent TTL设置时使用的每agent提示词缓存TTL”;“新增claude self-hosted-runner --client-label <label>(或SELF_HOSTED_RUNNER_CLIENT_LABEL),用于覆盖runner注册时使用的标签(默认值:主机名)”;“新增服务器托管设置诊断:设置加载失败时显示启动警告,并在/doctor/status中用一行说明加载失败,或解释未获取设置的原因(Bedrock/Vertex/第三方提供商、自定义ANTHROPIC_BASE_URL)”;“为通过AWS Marketplace计费的Enterprise组织、自助式Enterprise和Enterprise试用版新增/usage-credits,以便成员向管理员申请提高使用限额”;“在Bedrock、Vertex和Foundry上,以及禁用遥测时,新增同一计算机上各会话之间的跨会话消息传递(SendMessage / ListAgents)”;桌面保留修复:“现在,只要桌面端写入的会话仍在应用中,记录清理便会保留这些会话(除非组织策略管理保留期限);新增的desktopSessionCleanupPeriodDays设置会限制此豁免期限”;“改进托管设置:客户端超时、MCP启动模式和流watchdog环境变量不再触发设置审批提示”;“更改/loop:自定节奏的动态模式和无提示的自主默认模式现在始终可用,包括在Bedrock/Vertex/Foundry上”;“缩减Workflow工具的提示词占用:其描述现约为1k tokens,而非5.7k,并将脚本编写参考资料移至捆绑的workflow-authoring skill中”;以及上传修复:“修复了/ultrareview和本地初始化的云会话将未提交的编辑上传至prod.env样式和*.tfvars文件,或上传至凭据文件的编辑器交换副本、临时副本和备份副本(例如key.pem.tmpid_rsa.swo)的问题;这些文件现在会保留在您的计算机上”。2.1.251原文:“新增PreModelSwitchPostModelSwitch hook事件(阻止、确认模型切换或为其添加注释);SessionStart恢复hooks现在会接收会话陈旧程度和预计的重新缓存成本”;“新增将前台subagent的工具调用和结果实时流式传输至Remote Control客户端(后台subagents仍与默认行为一致,仅显示状态)”;“为通过设有支出限额的Claude apps gateway访问服务的开发者,在/usage中新增支出限额栏,并为状态行新增rate_limits.spend_limit字段”;“在/cost中新增每会话提示词缓存信息行(命中率、未命中次数、重新缓存的tokens、热/冷状态),并为状态行脚本新增对应的prompt_cache对象”;“在claude --help中新增attachlogsstoprespawnrm;对正在运行的后台会话,--resume消息现在会明确给出对应的claude attach <id>命令”;“更改Chrome中的Claude,使浏览器操作始终通过Claude Code的权限检查,包括禁用遥测的会话;此前此类会话使用Chrome扩展自己的提示”;“更改CLAUDE_CODE_SUBAGENT_MODEL,使其设置默认subagent模型,而非覆盖所有设置:agent定义中的model:和生成时显式指定的模型现在优先于该变量”;“将基于席位的Enterprise订阅的默认模型更改为Opus 5,与其他高级方案保持一致”;“更改/effort,按模型保存默认工作强度级别,因此切换模型时,每个模型都会保留各自的设置”;“更改服务器托管设置:凡终止sandbox TLS、通过您自己的代理路由sandbox流量、注入凭据或削弱sandbox隔离的设置,均须获得批准后方可应用”;“更改托管设置或项目设置中的ANTHROPIC_CUSTOM_HEADERS:当其设置凭据、组织/租户、路由或API行为标头(例如AuthorizationHost)时,必须获得批准”;“更改项目级.claude/settings.json中的env,使其不再设置CLAUDE_CONFIG_DIRCLAUDE_CODE_TMPDIRTMPDIR/TMP/TEMP;请改在shell、用户设置或托管设置中配置”;“修复了管理员将组织使用额度限额设为$0时Team和Enterprise成员的/usage-credits:现在会提供向管理员提出申请的选项,而非提示已达到上限”;安全修复原文:“修复了文件工具(Read、Write、Edit)在权限检查后跟随工作目录内被调换的符号链接,从而可能读取或写入已批准位置之外内容的问题”;“修复了marketplace条目中声明的plugin命令能够指向plugin目录之外的问题;此类路径现在会因路径遍历错误而被拒绝”;“修复了Bash权限检查自动批准向整数shell变量赋算术表达式的命令(例如OPTIND=1/0RANDOM=2+2)的问题;这些命令现在会提示审批”;“修复了Grep和Glob未对通过符号链接搜索路径访问的文件应用Read(...)拒绝规则的问题”。 

  207. 模型配置,获取于2026年8月30日,“default模型设置”一节。原文:“default的行为取决于您的账户类型”;“Max、Team Premium、Enterprise按量付费和Anthropic API:默认为Opus 5”;“AWS上的Claude Platform、Amazon Bedrock和Google Cloud的Agent Platform:默认为Opus 5”;“Pro、Team Standard和Enterprise订阅席位:默认为Sonnet 5”;“Microsoft Foundry:默认为Sonnet 4.5”;“Enterprise按量付费是指按使用量而非订阅席位计费的Enterprise组织。”历史说明原文:“在v2.1.219之前,自v2.1.154起,default在Anthropic API、Max、Team Premium和Enterprise按量付费方案中解析为Opus 4.8;自v2.1.207起,在AWS上的Claude Platform、Amazon Bedrock和Google Cloud的Agent Platform中也解析为Opus 4.8。在v2.1.207之前,default在AWS上的Claude Platform中解析为Opus 4.7,在Amazon Bedrock和Google Cloud的Agent Platform中解析为Sonnet 4.5。”Enterprise席位这一行是CLI已经更新但文档尚未跟进的唯一一处:更新于2026年8月28日的v2.1.251 CHANGELOG写道,“将基于席位的Enterprise订阅的默认模型更改为Opus 5,与其他高级方案保持一致”。该信息比文档页面更新,因此本指南将席位方案标为Opus 5,并注明文档存在滞后。 

  208. Hooks参考,获取于2026年8月30日。PreModelSwitch:“在Claude Code应用由您或客户端请求的模型切换之前运行”;“PreModelSwitch要求使用Claude Code v2.1.251或更高版本”;它会针对/model <name>和选择器、/config中的Model设置、会改变会话模型的快速模式切换,以及SDK/Remote Control的set_modelapply_flag_settings请求运行,但不会“针对其自行执行的切换运行,例如自动模型回退,或恢复会话时还原模型。这些更改只会传递给PostModelSwitch”;“Claude Code会将matcher与会话即将切换到的模型规范名称进行比较,并忽略任何[1m]后缀”,而当它“无法确定目标的规范名称”时,“无论matcher为何,都会运行所有PreModelSwitch hook”;决策控制:退出代码2或decision: "block"会取消切换,permissionDecision接受"allow""deny""ask";对于UserPromptSubmit、PreModelSwitch和PostModelSwitch,命令hook的默认超时时间缩短至30秒,并且“在PreModelSwitch中,因超时而取消的hook会阻止模型切换。”PostModelSwitch:“在会话模型更改后运行”;“它无法阻止切换,因为模型已经更改”;它属于以下事件之一:“Claude Code会将纯文本stdout作为上下文添加,供Claude查看并据此采取行动”,该上下文会“随切换后的下一个请求传递”;其输入新增source"auto""resume"。SessionStart恢复字段:“当source"resume""fork",且记录中至少包含一个来自Claude的响应时,SessionStart hooks还会接收以下4个字段”;“这些字段要求使用Claude Code v2.1.251或更高版本”:seconds_since_last_responsecontext_tokensprompt_cache_likely_expiredestimated_cache_write_usd。 

  209. 状态栏CLI 参考文档,获取于2026年8月30日。状态栏,rate_limits.spend_limit.used_percentage / resets_at:“在Claude应用网关后方,表示适用于您的支出限额已使用百分比,以及该周期重置时的 Unix 纪元秒数。百分比范围从0到100;超过限额后可能高于100。需要Claude Code v2.1.251或更高版本”;“每个窗口(five_hourseven_dayspend_limit)都可能各自不存在;当某个窗口的resets_at时间过去后,Claude Code会将其移除。”prompt_cache:“此对象会在主对话收到第一个API响应后出现。Claude Code不会将 subagent 请求计入这些统计数据。需要Claude Code v2.1.251或更高版本”;“Claude Code根据API响应中的缓存 token 数量计算这些数据,因此适用于所有提供商”;“Claude Code也会在终端中显示相同的统计数据,位于/usage命令的Prompt cache (main)行。”CLI 参考文档,--restricted:“当评估工具在共享计算机上驱动claude,且必须禁止Claude Code运行命令或读取该计算机的用户和项目设置时,请使用此选项。Claude Code会移除用于运行命令或代码的内置工具以及 WebFetch,除非您在--tools中逐一指定这些工具,而不是通过default预设指定。此选项还会将内置文件工具限制在工作目录内,仅加载托管设置和--settings,拒绝bypassPermissions,并禁止创建云会话。需要Claude Code v2.1.248或更高版本。” 

  210. Johann Rehberger,《Breaking Claude Code Opus 5 Auto Mode》,Embrace The Red,2026年8月26日。该文是以下内容的来源:攻击链(HTTP 415迫使代理从 WebFetch 转用curl、解压归档文件、代理自行编写解码器,以及base64从解压目录导入攻击者的struct.py);报告的结果(python3 C2链成功3/5;两种claude -p子进程配置分别成功3/5和4/5,即文章所述的60%至80%),同时作者也提醒样本量较小;清理操作受阻的观察结果;Anthropic的处理结论(以 Informative 关闭,认定其按设计工作;该分类器仅为尽力而为,并非安全保证;真正的安全边界是操作系统隔离和网络出口控制);受委托开展的72种场景评估报告0.00%的成功率,以及他认为这一结果传递了相互矛盾的信息;此外,还通过 Simon Willison 的《Breaking Claude Code Opus 5 Auto Mode》(2026年8月27日发布,其8月30日的更新赞同一位 Lobste.rs 读者的观点),将该攻击链重新归类为“混淆环境攻击”,而非经典的提示词注入。 

  211. Claude Code发布说明:v2.1.257v2.1.258(均发布于2026年9月1日),以及v2.1.259(发布于2026年9月2日);并于2026年9月3日与规范的CHANGELOG交叉核对。验证时的 npm dist-tags:latest 和 next 均为2.1.259,stable 为2.1.236;npm 已发布的版本从2.1.252直接跳至2.1.257——2.1.253至2.1.256从未发布,也没有对应的 CHANGELOG 章节(与2.1.244/2.1.249的情况相同)——因此,2.1.258说明中的“2.1.255引入的回归”指未发布的内部构建版本,而 v2.1.257是首个包含 Fable 5.1支持且可安装的版本。v2.1.257条目的来源:支持 Fable 5.1,并附带网关注意事项(在Claude应用网关会话中,fablebest别名暂时仍解析为 Fable 5,因为尚未配置 Fable 5.1的网关会拒绝该模型——请改为在/model中选择);timeFormat/timeZone;自动模式的“Containment Escape”规则(除非环境将其标记为预期行为,否则不会自动批准获取云元数据凭据、规避出口限制及跨租户访问);CLAUDE_CODE_SUBAGENT_MODEL_FORCE;首次读取工作目录之外的文件前显示一次性提示,以及permissions.blockReadsOutsideWorkingDirectories/effort s和会话范围的--effort;忽略项目/本地的defaultMode: "bypassPermissions";细化managedSourcesBehavior: "merge"sandbox.credentials.awsPairssandbox.ripgrep从设置它们的最高优先级来源中整体读取);Bash Read()/Edit()拒绝规则覆盖< file输入重定向,以及tacegrep等读取命令;--add-dir/add-diradditionalDirectories拒绝网络路径(UNC 共享、/net/<host>自动挂载)。v2.1.258修复项的来源:未发布的2.1.255引入的 macOS 12启动回归,以及远程/计划会话无法处理需要非空内容的请求。v2.1.259条目的来源:managedMcpServers;将allowedMcpServers的作用范围改为仅限用户添加的服务器;--permission-prompts none(凡是原本会触发提示的操作都会自动被拒绝,同时仍由当前权限模式作出其他决定);无法解析的托管设置会阻止启动并指出其来源;交互式会话遵循自定义命令和 skills 的 frontmatter model:设置,而自动模式会继续使用会话模型,不会使用不受支持的 frontmatter 模型执行一次交互;claude plugin validate --json;以及扩展 Bash Read()拒绝规则对选项值/操作数的覆盖范围(--ignore-revs-file=.env-f.env@file参数、git diff/git grep操作数、cd DIR && cat FILE复合命令,以及对包含被拒绝文件的目录执行grep -r/cp -r,现在都会触发询问)。设置文档尚未记录timeFormat/timeZonemanagedMcpServers,CLI参考文档也尚未列出--permission-prompts——本次更新时,这些内容以 CHANGELOG 为依据。 

  212. Claude Code v2.1.260 发布说明,发布于2026年9月3日23:48 UTC(太平洋时间下午4:48;npm 于22:32 UTC 率先发布),并于当晚与规范的 CHANGELOG 交叉核对——就在本指南的v2.97轮审核确认v2.1.259为npm最新版本的数小时后。验证时的npm dist-tags:latest和next均为2.1.260,stable为2.1.236。回退说明原文:“回退了v2.1.259中将Read()拒绝规则应用于Bash参数的更改;该更改会导致每种模式下的npm run build均被Read(./**/build/**)规则拒绝,并使cd … && grep即使在auto模式下也会触发提示”——回退说明未提及v2.1.257对重定向和读取器命令的覆盖,因此这些更改仍然有效。以下内容的来源:/diff全屏差异面板(“新增一个差异面板,可在全屏模式下于对话旁打开,并将未提交的更改显示为Claude编辑;使用/diff切换”);括号路径权限修复(路径中包含括号的规则会“因无效而被丢弃,或被Bash沙盒忽略,导致‘只读’文件夹仍可写入”;未闭合的[等无法编译的模式不再“导致每次文件编辑都因Invalid regular expression而失败”,此类拒绝规则现在会保护其字面表示的路径;改进了Edit(C:\dir\(name)\**)的设置错误提示,其中\(会被解读为转义左括号,而非路径分隔符;Bash(ls) x等带有尾随文本的规则会被报告为无效设置);Fable 5.1发布配套的4项修复(/model选择器会为有权使用Fable 5.1的组织显示该模型,此前“只有手动输入/model claude-fable-5-1时才会接受”;提示缓存现在覆盖“工具结果后附加的上下文,修复前每轮工具调用都会将其作为未缓存输入重新发送”;会话期间更改/effort不再使提示缓存失效;model: fable agents会遵循ANTHROPIC_DEFAULT_FABLE_MODEL固定设置中的[1m]标签,而不会“悄然以200K上下文窗口运行”);auto-compact改进(“Opus和Fable会话现在会在达到100万token限制前不久执行压缩,对超大上下文的恢复压缩也不再于10分钟后超时”);/cost新增了可能导致缓存未命中的原因行,以及状态行的prompt_cache字段(“例如工具定义或系统提示发生变化、空闲时间超过TTL”);! Bash模式例外(“更改了在! Bash模式提示符中输入的命令,使其即使在严格沙盒模式(sandbox.allowUnsandboxedCommands: false)开启时也会在沙盒外运行,如同在您自己的终端中输入一样”);托管CLAUDE.md更改(“托管CLAUDE.md(claudeMd)不再触发安全审批对话框;hooks、shell命令、沙盒和不安全的env设置仍需审批”);以及Chrome中的Claude遵循“您组织的Chrome版Claude管理员设置;管理员将其关闭后,--chrome/chrome和浏览器工具将不可用”。严格沙盒模式的语义(allowUnsandboxedCommands: false会完全忽略dangerouslyDisableSandbox,所有命令都必须在沙盒中运行或列入excludedCommands,且/sandbox的Overrides选项卡会将该状态标记为Strict sandbox mode)来自沙盒文档,获取于2026年9月3日。 

  213. X上的Claude Developers(@ClaudeDevs)于2026年8月29日发布的两篇帖子:2093742321473065266,原文:“从9月14日起,我们将永久把Pro、Max、Team和按席位计费的Enterprise计划在Claude Code中的标准每周限额提高25%。在此之前,当前50%的增幅仍将生效。”以及2093742322525810912,原文:“与目前相比,这相当于Claude Code的每周限额降低17%。我们正在推进令人期待的改进,让您感觉能从Claude中获得更多价值,同时更清楚地了解和控制自己的用量。”于2026年9月3日通过联合发布端点获取(时间戳为2026-08-29T16:47Z)。从150降至125的示例是本指南根据这两项声明得出的计算结果,并非Anthropic公布的数据。 

  214. Claude Code v2.1.261 发布说明,发布于2026年9月4日19:58 UTC,并于当天与规范的CHANGELOG逐项交叉核对。验证时的npm dist-tags:latest和next均为2.1.261,stable为2.1.236。键位更改原文:“将提示符的单词编辑键改为与Bash一致:Ctrl+W向前删除至空白处,Alt+F和Alt+D在单词末尾停止,标点符号会分隔单词;keybindingFlavor不再产生任何影响。”以下内容的来源:/skill-doctor,它会显示哪些已加载的skills未被使用,以及它们占用了多少上下文,以便进行精简;bashOutputMaxCharstaskOutputMaxChars设置,可增加命令输出和后台任务输出在保存至文件前以内联形式提供给Claude的内容量,上限为128K字符(这与BASH_MAX_OUTPUT_LENGTH采用不同机制;工具参考将后者定义为从命令工作输出文件回读内容的窗口,原文为:“设置Claude Code从工作文件读回至命令结果的输出字符数:默认30,000,上限硬性限制为150,000”);auto模式会将内容封装于公共图表渲染器URL中的链接(mermaid.live风格,即数据本身编码在URL中)视为上传,除非您明确提出请求,否则不再自动批准;以及forceLoginMethod: "gateway"会清除残留凭据,使固定使用gateway的计算机忽略遗留的API密钥或claude.ai登录状态,并要求执行/login,Bedrock、Vertex AI和Foundry会话不受影响。 

  215. Claude Code v2.1.265 发布说明,发布于2026年9月8日20:37 UTC,并于当天与规范的CHANGELOG逐项交叉核对(发布正文与CHANGELOG对应章节完全一致)。验证时的npm dist-tags:latest和next均为2.1.265,stable为2.1.236;npm已发布版本从2.1.261跳至2.1.263,再跳至2.1.265——2.1.262和2.1.264从未发布(与2.1.244/2.1.249/2.1.253-256的情况相同)——而2.1.263(发布于9月6日)仅包含“错误修复和可靠性改进”。以下内容的来源:将--plugin-dir指向plugins文件夹(“每个包含manifest的子文件夹都会加载,运行期间新增或移除的子文件夹也会被识别”);两项提示缓存前缀修复,原文分别为:“修复了恢复由前台启动的subagent时会改变其工具列表和系统提示前缀,导致该agent无法复用提示缓存的问题”,以及“修复了agent队友和恢复的subagents在后续轮次中将SubagentStart hook上下文和预加载skills移出提示前缀,导致提示缓存无法复用的问题”;非交互式会话(使用stream-json输入的-p、Agent SDK、云会话)不再于每条新用户消息到来时重置shell工作目录,因此cd的效果可跨轮次保留;配置为http但仅支持旧版HTTP+SSE传输的MCP服务器,现在会按MCP规范所述回退至SSE;保存到磁盘的工具结果上限为1 GB,对话内预览会注明保存文件是否已被截断;在托管设置中配置forceLoginGatewayUrl的计算机从启动时起即作为Claude apps gateway会话运行,与forceLoginMethod: "gateway"相同,不会使用遗留的claude.ai登录状态或API密钥;Claude apps gateway会话会将OpenTelemetry直接导出至gateway托管设置通过OTEL_EXPORTER_OTLP_ENDPOINT指定的collector,而不再经过gateway的relay(未指定collector的会话仍使用relay),并在Claude Desktop和Cowork通过Claude apps gateway发送的遥测数据中加入user.emailuser.groups,与终端会话保持一致;双键键盘快捷键会等待第二个按键3秒,并在超时时显示通知,此前若第二个按键超过1秒才到达便会静默取消,而这种情况常见于tmux中;在提示内容中途输入slash commands时,会以列表形式显示匹配项(非全屏模式下按Tab可打开列表),不再只显示一条建议,并且可以通过裸名称找到plugin skill。 

  216. Claude Code 版本说明:v2.1.266(2026年9月8日)、v2.1.267(9月9日)、v2.1.268(9月10日)、v2.1.269(9月11日)、v2.1.270(9月12日)、v2.1.271(9月14日),以及 v2.1.272(npm 版本发布于9月14日,GitHub 版本发布于9月15日00:42 UTC)。2026年9月15日,已将每个版本与规范的 CHANGELOG 逐一核对——这7个版本的发布正文均与相应 CHANGELOG 章节完全一致。验证时(9月15日约13:15 PT)的 npm dist-tags:latest 为2.1.272,next 为2.1.273,stable 为2.1.236;2.1.273(发布于9月15日18:06 UTC)没有 GitHub 版本,也没有 CHANGELOG 章节,因此此处未记录其内容;2.1.263 仍然只有“错误修复和可靠性改进”——始终未补充任何内容。以下内容均以这些资料为来源;标注引文处为原文直译:/output-style 恢复启用(“新增 /output-style [name],用于列出和切换输出样式,包括通过 Remote Control 以及在云端和其他无头会话中使用”,v2.1.269);claude plugin eval(“针对 Claude Code 运行插件的评估套件,并获得经过评分且可复现的结果(JSON + HTML 报告)”,v2.1.269);Claude Code Remote 会话中的快速模式(“云端和自托管运行器:在组织允许的情况下,将应用主机的快速模式设置或会话中输入的 /fast”,v2.1.271)以及 /fast off 修复;maxEffortLevel 设置(“可设于顶层,也可在 modelSettings 下按模型设置:限制包括 Bedrock、Vertex 和 Foundry 在内的所有提供商的工作强度级别;用户仍可选择较低级别”,v2.1.267);--system-prompt-snapshot off(v2.1.267);v2.1.267 的提示缓存稳定性改进(重写恢复会话时的工具列表、工具说明和 MCP 公告;通过 /model 切换模型时重新发送所有工具定义,同时将归属说明改为对话备注;使用 --system-prompt/--append-system-prompt 的会话仅记录一次提示和工具定义;将会话中途出现的 MCP 和插件工具作为延迟定义);固定默认工作强度模型(Opus 4.7、Opus 4.8、Fable 5)的 effort: frontmatter 修复(v2.1.267);市场反斜杠遏制修复(v2.1.267);任务跟踪允许列表(“任务跟踪工具(TaskCreate/Get/Update/List、TodoWrite)改为仅向 Claude 3.x、Opus 4.0–4.7、Sonnet 4.0–4.6、Haiku 4.5 提供;在其他模型上请设置 CLAUDE_CODE_ENABLE_TODO_TOOLS=1”,v2.1.268);符号链接目录以及 env -C/eval 拒绝规则修复(v2.1.268);WebFetch/Artifact 规则拆分(“普通 WebFetch 拒绝和询问规则不再应用于 Artifact 工具的读取与更新;请使用 Artifact 规则(或 WebFetch(domain:claude.ai))阻止或限制这些操作”,v2.1.268);关闭菜单时应用 /plugin 更改(v2.1.268);WebFetch 的300秒截止时间和 CLAUDE_CODE_WEBFETCH_DEADLINE_MS(v2.1.268);gatewayInternalNetworks、空 allow_cidrs 警告和网关 pricing: 费率同步(v2.1.268),以及允许大于1、最高为10的 multiplier(v2.1.271);${VAR} 和 git URL 的敏感信息卫生修复(v2.1.268);claude auth status --json 中的 configDirectory(v2.1.268);第三方 ANTHROPIC_BASE_URL HTTP-400 回归修复(v2.1.268);bashEditDiffEnabled(v2.1.269);归属提醒修复(“修复归属提醒覆盖 CLAUDE.md 或内存中禁止提交和拉取请求归属信息规则的问题;由托管设置配置的行仍然有效”,v2.1.269);环境变量 OTEL_METRICS_INCLUDE_REPOSITORYCLAUDE_CODE_WORKFLOW_MAX_CONCURRENT_AGENTS(1–256)、CLAUDE_CODE_GATEWAY_MODEL_DISCOVERY_TIMEOUT_MS(默认3秒)和 CLAUDE_CODE_BG_TASKS_REPORT_RUNNING(v2.1.269);v2.1.247 键盘回归修复以及通过 SSH 提供的 kitty-query 键盘支持(v2.1.269);Edit()/teeBash(tee:*) 和前导 ! 的作用域修复(v2.1.269);启用沙盒的自动模式下,Bash、PowerShell 和 Monitor 各命令的 allowed_domains(v2.1.271);omitClaudeMd agent frontmatter 和 --agents JSON(v2.1.271);自动模式的行内 ! 和 subagent 交还机制变更(v2.1.271);claude plugin install/update--accept-command <sha256>(v2.1.271);--resume 在不同模型系列之间保留 [1m](v2.1.271);无法读取 managed-mcp.json 时采用故障关闭策略(v2.1.271);fmt/column、通配符展开、变量声明标志和 blockReadsOutsideWorkingDirectories 检查器修复(v2.1.271);以及 Markdown Artifact 以带样式的文档页面呈现,Artifact 监视数量上限增至10个(v2.1.271)。v2.1.266 只有一行内容(CLAUDE_CODE_USE_GATEWAY 回归修复),v2.1.270 也只有一行(v2.1.269 的 git 提示回归修复),而 v2.1.272 仅有“错误修复和可靠性改进”。 

  217. Claude Code v2.1.273 版本说明发布于2026年9月15日20:23 UTC,并于2026年9月16日与规范的 CHANGELOG 逐一核对——发布正文与 CHANGELOG 章节完全一致,均为64行。验证时(9月16日约10:00 PT)的 npm dist-tags:latest 为2.1.273,next 为2.1.273,stable 为2.1.267——这是 stable 标签首次脱离2.1.236。以下内容均以该资料为来源;标注引文处为原文直译:撤销拒绝规则变更(“撤销2.1.268中的一项变更,该变更会针对权限检查器无法分析的 Bash 行(evalenv -C)检查 Read 和 Edit 拒绝规则;现在,time -p make build 等命令会再次请求确认,而不是遭到拒绝”);无法分析的命令和子 shell 修复(“修复权限检查器无法完整分析的 Bash 命令在 permissions.blockReadsOutsideWorkingDirectories 下跳过确认提示的问题,以及在绕过模式下子 shell 隐藏危险 rm 命令的问题”);内存目录修复(“修复 permissions.blockReadsOutsideWorkingDirectories:由仓库设置选择的内存目录将不再载入提示、被召回、建立索引或用于内存提取”);网关分类器默认设置(“Bedrock、Vertex 和 Foundry 上的自动模式暂时改为默认使用本地分类器;如需使用平台的服务器端分类器,请设置 CLAUDE_CODE_AUTO_MODE_SERVER=1”);提示标头(“为 LLM 网关新增 x-claude-code-request-classx-claude-code-agent-typex-claude-code-prev-tool-durationsx-claude-code-compactionx-claude-code-context-compacted 请求标头;请通过 CLAUDE_CODE_GATEWAY_HINT_HEADERS=1 选择启用”);托管设置优先级修复(“修复同时存在服务器托管设置时,通过 MDM 或 managed-settings.json 设置的 allowManagedMcpServersOnlydeniedMcpServersdisableClaudeAiConnectors 被忽略的问题”);上下文计量器修复(“修复上下文计量器和自动压缩将 advisor 工具轮次计为其实际上下文大小近2倍的问题,该问题会导致自动压缩在实际窗口仅用到约一半时便触发”);提示缓存修复(“修复 /login/upgrade/extra-usage 丢弃对话中先前思考内容的问题,该问题会迫使下一次请求完全重写提示缓存”);遥测变更(“更改 OTEL_LOG_TOOL_DETAILS=1,使成本和令牌指标中也包含真实的 agent、skill、plugin 和 MCP 服务器名称”);/bug//feedback 数据最小化(“/bug/feedback 报告改为仅包含最后一次 API 请求中的模型行为参数(模型、系统提示、工具),省略请求元数据和 CLAUDE_CODE_EXTRA_BODY 字段”);登录变更(“使用 Claude 账户登录时,同时请求访问您的 claude.ai plugins”);Remote Control 分叉(“新增从 Claude 应用中分叉由 claude --remote-control/remote-control 启动的会话;分叉会话将在您的计算机上作为后台会话运行”);以及 stream-json 修复(“修复 SDK 和 --output-format stream-json 输出在 subagent 运行途中移至后台后(例如由 CLAUDE_AUTO_BACKGROUND_TASKS 触发)丢弃其剩余消息和最终报告的问题”)。 

  218. Claude Fable 5.1 模型概述Introducing Claude Fable and Mythos 5.1,Anthropic;获取于2026年9月3日。来源涵盖:2026年9月1日的发布日期;输入/输出每MTok分别为$10/$50,缓存读取每MTok为$0.25(输入价格的0.025倍,即2.5%,标准比例则为10%;仅Fable 5.1和Mythos 5.1采用此费率),缓存写入仍为标准价格(5分钟缓存每MTok为$12.50,1小时缓存每MTok为$20);1M上下文窗口及最大128K输出;始终启用的自适应思考,effort默认为high;可靠知识截止时间和训练数据截止时间均为2026年6月;最早于2027年9月1日退役;Bedrock ID anthropic.claude-fable-5-1;相较Fable 5的3项破坏性变更(强制使用工具会返回错误、早期模型无法读取其思考块、编辑先前轮次会使思考块失效)和5项增量变更(逐消息effort,beta;仅作用于当前轮次的系统消息,beta;工具调用之间通过display: "updates"提供进度更新,beta;更便宜的缓存读取;内容来源信息);以及Claude Mythos 5.1,它是Project Glasswing旗下规格相同、仅限受邀用户使用的模型。概述中规定的最低版本——“Fable 5.1 requires Claude Code v2.1.255 or later”——指向一个尚未发布的内部构建版本;关于为何v2.1.257才是首个可安装版本,请参阅211模型概述,同次获取:Fable 5现已列入Legacy模型表,与Opus 4.8、4.7、4.6和4.5,以及Sonnet 4.6和4.5并列。 

  219. 模型配置,获取于2026年9月3日。原文:“Unless you set ANTHROPIC_DEFAULT_FABLE_MODEL, the fable alias resolves to Fable 5.1. Before v2.1.255, it resolved to Fable 5.” best别名表示“the latest Fable model where it’s available to you”。此次发布未改变各套餐的默认模型:高级套餐仍为Opus 5,Pro和Team Standard仍为Sonnet 5。 

  220. 设置CLI参考,获取于2026年9月3日。设置文档关于permissions.defaultMode指出:autobypassPermissions这两个值“don’t take effect from project or local settings”。CLI参考关于--effort指出:该标志会为“本次会话”“Overrides”默认effort,且“does not persist”——所选设置不再延续至会话结束之后。 

  221. 托管设置,获取于2026年9月3日。managedSourcesBehavior的来源:first-wins仍为默认行为;将其设为“merge”会合并所有管理员来源,大多数键由优先级较高的来源胜出,列表值键在各来源之间取并集,而沙箱锁定则采用任一来源所设置的最严格值;每个键只从设置该键的最高优先级来源读取;此外,managedSourcesBehavior是控制键而非策略键,因此仅设置此键的来源不算提供了策略键。 

  222. Claude Code CHANGELOG的2.1.247节,获取于2026年8月27日。npm于2026年8月26日18:02 UTC发布2.1.247(dist-tag latest:2.1.247;2.1.244仍未发布),随后于23:06 UTC发布GitHub版本v2.1.247,规范文档变更日志将其发布日期记为2026年8月26日。原文:“Added the SendFeedback tool: when something goes wrong in a session, Claude can draft a feedback report for you to review and send from /feedback (turn off with the feedbackDrafts setting)”;“Added {id, text, cooldownSessions, priority} entries, tipsFile, and label to spinnerTipsOverride, so organizations can rotate their own tips alongside the built-in ones”;“Added a tip on Bash permission prompts pointing to auto mode, with a one-keystroke ‘Yes, and switch to auto mode’ option”;“Added /claude-api cost-optimize to profile an existing project’s Claude API spend and work through cost levers (caching, token hygiene, batch, effort, model choice) one measured change at a time”;“Updated the /claude-api skill with Admin API coverage (organization members, invites, workspaces, API keys, rate limit reports, workload identity federation, CMEK)”;“Changed Sonnet 5’s default auto-compact window to its full 1M context, so sessions on the 1M window now auto-compact at about 967K tokens instead of about 934K”;“Changed cross-session peer messages to collapse by default to a one-line Message from @<sender>: <first line> preview; Ctrl+O expands the full body”。设置参考尚未记录feedbackDrafts或新增的spinnerTipsOverride键;截至本次更新,CHANGELOG是这些内容的唯一来源。 

  223. Claude Code发布说明:v2.1.235(8月18日)、v2.1.236(8月19日)、v2.1.237v2.1.238(8月20日);已于2026年8月20日与规范CHANGELOG.md交叉核对(最新标题:2.1.238)。以下行为描述均逐字引自发布说明:spellcheck“using your installed aspell, hunspell, or ispell”;ANTHROPIC_DEFAULT_MODEL“sets the model new sessions start on, while a /model pick still overrides it and persists across restarts (unlike ANTHROPIC_MODEL)”;Concise“leads with results and skips preamble and narration, while doing the work just as thoroughly”;keybindingFlavor设为"readline"时,“Ctrl+W in the prompt delete back to the previous whitespace, as in Bash”;headersHelper“runs a command that mints HTTP headers (e.g. a short-lived token)”,对于目录条目仅在安装或更新时执行,并会清除项目、plugin和agent作用域的凭据环境变量;auto模式下,“Monitor allow rules are now set aside while auto mode is active”;macOS沙箱中,“wildcard read-deny rules (e.g. **/.env) now take precedence inside allowed read regions… and can’t be bypassed by renaming the denied file.” 

  224. Claude Code 文档,获取于2026年8月26日。模型配置,effort 表:“Fable 5 | lowmediumhighxhighmax”以及“Opus 5、Sonnet 5、Opus 4.8 和 Opus 4.7 | lowmediumhighxhighmax”(不存在 min 级别);“/effort 菜单还提供 ultracode。Ultracode 是一项 Claude Code 设置,而不是模型 effort 级别:它向模型发送 xhigh,并额外让 Claude 为实质性任务编排动态工作流”;“通过 --effort 标志或 Agent SDK 的 effortLevel 值传入 ultracode,需要 Claude Code v2.1.203 或更高版本”;“持久化的 effortLevel 设置和 CLAUDE_CODE_EFFORT_LEVEL 环境变量不接受 ultracode。”自动模式配置:“运行 /permissions 并选择 Auto mode 选项卡。该选项卡需要 Claude Code v2.1.246 或更高版本,并且仅在您的会话可使用自动模式时显示”;“Claude Code 会将来自托管设置或 --settings 标志的条目显示为只读,并将您在该选项卡中所做的每项更改保存到 ~/.claude/settings.json”;“当您首次向某个部分添加规则时,Claude Code 还会插入 "$defaults",以使内置规则继续生效。”权限:“将 * 放在子命令之后。在 git log --oneline main 中,git 是程序,log 是子命令……Bash(git log *) 仅允许 git log 命令,而 Bash(git *) 允许所有 git 命令。对于 * 位于子命令之前的 allow 规则(例如 Bash(git * main)),Claude Code 会在启动时发出警告。”错误:“Bash(git * main) 还会批准 git -c core.fsmonitor=<script> diff main,其中 -c 会让 git 运行命令中指定的程序”;修复方法:“将子命令之前的 * 替换为您实际需要的确切值:使用 Bash(git checkout main),而不是 Bash(git * main)。”网页版 Claude Code:“网页版 Claude Code 目前处于研究预览阶段,面向 Pro、Max 和 Team 用户,以及拥有高级席位或 Chat + Claude Code 席位的 Enterprise 用户”;“在终端中运行 /web-setup,将本地 gh CLI 令牌同步到您的 Claude 账户”;“Team 和 Enterprise 的所有者可以在 claude.ai/admin-settings/claude-code 中关闭 Quick web setup 开关,从而禁用 /web-setup”;“启用了 Zero Data Retention 的组织无法使用 /web-setup 或其他云会话功能。”费用/usage:“循环:为近期运行过、资源消耗最高的每个 /loop 或其他计划任务显示一行,并按总 token 数排序,同时列出其余任务的数量。Claude Code 会报告每项任务的触发频率、运行次数、总 token 数和单次运行 token 数,以及最近一次运行时间。Claude Code 根据任务提示词确定行的唯一标识,因此停止后重新创建的循环仍会保留在同一行。需要 Claude Code v2.1.242 或更高版本。” 

  225. Claude Code 文档,获取于2026年8月26日。托管设置,“Claude Code 使用哪个托管来源”:“当您的组织提供多个托管来源时,Claude Code 会使用其中首个至少提供一个策略键的来源,并忽略其余来源,而不会将它们合并;‘从每个管理员来源读取的键’中列出的少数跨来源键除外”;“对于跳过的来源,Claude Code 不会显示警告。要查看它使用了哪个来源,请运行 /status”;顺序如下,优先级从高到低:“1. 远程设置,通过 claude.ai 作为服务器托管设置或经由 Claude apps 网关提供……2. MDM 或操作系统级策略:macOS plist 或 HKLM 注册表项 3. 托管设置文件,managed-settings.d/*.jsonmanaged-settings.json 合并使用 4. Windows 上的 HKCU 注册表;在 WSL 上,则需先由 HKLM 注册表或 Windows 托管设置文件启用 wslInheritsWindowsSettings,并且 HKCU 值也设置了该项。”提示缓存:“除非您自行选择 TTL,否则 Claude Code 仅会在 Claude 订阅的套餐内含用量范围内请求1小时 TTL”;各存储桶表格中,主对话为:1小时(订阅,套餐内含用量)/5分钟(用量额度、API 密钥或云提供商);其他所有内容为:“5分钟,但服务器控制的辅助请求除外,这些请求为1小时”/5分钟;“这两项设置和两个环境变量都需要 Claude Code v2.1.242 或更高版本”;优先级:“1. FORCE_PROMPT_CACHING_5M=1,强制两个存储桶均使用5分钟 2. 对应存储桶的环境变量 3. 对应存储桶的设置 4. ENABLE_PROMPT_CACHING_1H=1,为两个存储桶请求1小时 5. 请求所属存储桶的默认值。”设置参考modelPicker:“作用域:用户或托管。Claude Code 从托管设置、--settings 和用户设置中读取该键,并忽略项目和本地设置中的该键,因此您克隆的仓库无法更改选择器中的标签”;“类型:对象,包含由各行组成的 options 数组,以及可选的 replaceBuiltInOptions 布尔值”;“availableModels allowlist 仍适用于这些行”;“标签只会改变选择器显示的内容,不会改变 Claude Code 实际运行的模型”;“需要 Claude Code v2.1.242 或更高版本”(指南示例复用了该页面自身的 Bedrock 行)。promptCacheTtlsubagentPromptCacheTtl:“作用域:任何文件”;“类型:字符串,可选值之一:"5m"……"1h"”;“需要 Claude Code v2.1.242 或更高版本。”设置示例中的提供商 ID 来自 Amazon Bedrock(“主模型 | Opus 5,例如 us-* 区域中的 us.anthropic.claude-opus-5”)、Google Cloud(“主模型 | claude-opus-5”)和 Microsoft Foundry(“export ANTHROPIC_DEFAULT_OPUS_MODEL=’claude-opus-4-8’”,即该页面列出的最新 Opus ID)。 

  226. Claude Code CHANGELOG,2.1.246 和 2.1.245 章节,获取于2026年8月26日;npm 于2026年8月25日04:45 UTC 发布了2.1.245,并于19:17 UTC 发布了2.1.246,且每个版本都有对应的 GitHub 发布。2.1.246 原文:“为通配符位于子命令之前的 Bash allow 规则(例如 Bash(git * main))新增启动警告,因为这些规则也会匹配插入到子命令之前的选项”;“在 /permissions 中新增 Auto mode 选项卡,用于查看和编辑自动模式分类器规则”;“改进了 /cd:移动后,新目录的项目设置、hooks、.mcp.json 服务器(仍会按惯例显示批准提示)、skills 和 agents 会立即生效,无需等到 --resume”;“改进了 subagent 结果:当 subagent 因达到 maxTurns 限制而停止时,其输出现在会被标记为部分完成,并提示可通过 SendMessage 继续执行,而不会再显示为已完成”;“/goal:变更了空闲会话的行为,每个目标对长时间运行的后台工作最多启动3次检查;您发送下一条消息后,可再进行3次检查”;“修复了 Bash 权限检查:对于末尾带有悬空 &&|| 运算符的格式错误命令,现在始终要求批准”;“修复了发送至 Anthropic 的遥测和指标请求携带为第三方网关(ANTHROPIC_BASE_URL)配置的 API 密钥的问题;凭据现在只会发送到其所属主机”;“在每轮结束时长信息中新增了该轮的完成时间”。2.1.245 原文:“修复了在搭载 glibc 2.44 的 Linux 发行版(例如 Arch Linux、CachyOS 和 Fedora Rawhide)上启动时崩溃的问题”。 

  227. Claude Code CHANGELOG,第2.1.243节,获取于2026年8月26日。npm于2026年8月24日19:16 UTC发布了2.1.242,并于23:10 UTC发布了2.1.243;2.1.242没有CHANGELOG章节,2.1.244从未发布,文档将modelPickerpromptCacheTtl/usage Loops行的最低版本固定为v2.1.242。原文:“在/usage中新增Loops明细:每个循环的运行次数、Token总数、每次运行的Token数以及最近运行时间,便于发现失控或过于频繁的/loop任务”;“新增modelPicker设置:使用按顺序排列并带有标签的模型列表定制/model选择器(支持任意ID写法,包括Vertex/Bedrock ID),可将其追加至内置模型阵容或取而代之”;“新增promptCacheTtlsubagentPromptCacheTtl设置,使API密钥用户和云提供商用户可以让主对话维持1小时的提示缓存,同时让subagents继续使用5分钟缓存”;“新增modelPricing托管设置,使组织签约的各模型费率和折扣乘数可用于/cost、状态行及遥测成本数据,而非采用标价”;“在/login → Anthropic Console下新增无密钥登录选项:除了创建API密钥之外,还可选择‘使用您的Console账户登录’(推荐),使不允许使用API密钥的组织也能登录”;“在/status中新增Skipped sources行,列出已存在但因更高优先级的托管源处于活动状态而未应用的托管设置源(例如managed-settings.json)”;“在/mcp/plugins中,为身份验证由组织管理的claude.ai连接器新增managed标记”;“新增一条提示,引导尚未在Web端为Claude Code连接GitHub的claude.ai用户使用/web-setup”;“在/status中新增一行,显示Web端Claude Code是否已连接GitHub(Pro/Max);未连接时指向/web-setup”;“在/tasks和代理详情对话框中新增每个subagent运行时所用的模型(及推理强度级别)”;“改进/loop:当连续唤醒时Claude无事可做,这些记录现在会在终端中折叠为一行,不再逐条输出”;“修复/web-setup在旧版GitHub CLI(不含gh auth token)已经通过身份验证的情况下仍反复要求您登录的问题”;“缩小原生安装和自动更新的下载体积:二进制文件现已使用zstd压缩(Linux x64版本从约340 MB降至约75 MB)”;“更改跨会话消息收件箱套接字,使其关闭在30秒内未发送任何完整行的连接;向其发送数据的脚本应在数据就绪后再建立连接”。 

  228. Anthropic 定价,获取于2026年8月26日。原文说明:“Claude Sonnet 5每百万输入/输出Token分别为2美元/10美元的定价,在发布时宣布为截至2026年8月31日的推广价,现已成为标准价格。原定于2026年9月1日将每百万输入/输出Token的价格上调至3美元/15美元,现不再实施。”定价表列出Claude Sonnet 5的输入价格为2美元/MTok,输出价格为10美元/MTok。Claude Code CHANGELOG,2.1.243:“更新/model选择器和内置claude-api skill,将Sonnet 5每Mtok 2美元/10美元的定价显示为标准标价,而非限时优惠价”。模型配置sonnet[1m]别名的说明:“当sonnet已经解析为原生支持1M上下文窗口的Sonnet 5时,不产生任何影响;通过LLM网关使用时,则为Sonnet 5选择1M上下文窗口”;以及:“在Anthropic API上,Sonnet 5始终以1M上下文窗口运行。不存在200K变体,无需使用[1m]后缀进行选择,并且任何套餐都不需要使用额度。” 

  229. Claude的文本水印如何运作,Anthropic,2026年8月14日。所有引文的来源:“未来的Claude模型将生成包含水印的文本”;现有模型在8月2日前过渡期内的状态(“我们也在努力为这些模型添加水印”);基于SynthID-Text的机制及其随机性来源;经过轻度编辑或全面改写后的持久性;翻译文本会携带自身的水印;计划推出的检测API;“Claude可能曾在某个环节参与内容生成”以及无法区分撰写与编辑的局限;不影响质量的声明。代码中的水印较为稀疏(“对实际生成的代码影响微乎其微”,水印会嵌入注释等任意选择中),此细节由Anthropic提供,并见于TechCrunch于8月15日发布的后续报道。监管触发因素:欧盟《人工智能法案》第50条,自2026年8月2日起对新发布的系统强制执行。 

  230. Claude Code v2.1.234发行说明,2026年8月17日。新增:claude.ai使用限额重置后自动继续会话(可通过/config → “达到使用限额时自动继续”关闭);CLAUDE_CODE_PROJECT_DIR_NAMECLAUDE_CODE_GOAL_CHECKIN_MINUTES(默认30;设为0可退出),且/goal在遇到不可恢复的错误时会自行清除;可在轮次执行期间使用/permissions/add-dir;GitLab MR页脚徽章;selection:clear;将claude-api skill的上下文从约200k缩减至约25k;在预先批准的文件访问中全面拒绝NT命名空间(\??\)路径;以及Remote Control账户切换和推理强度同步修复。本会话于2026年8月17日(PST)验证:GitHub发行版列表显示v2.1.234(发布于2026-08-17T20:20Z)为最新版本。 

  231. Claude Code v2.1.233发行说明,2026年8月14日。新增:--worktree/claude agents对GitLab MR(!N)的支持;可选择启用的forward_user_identity网关设置;CLAUDE_CODE_TOOL_MEMORY_LIMIT(适用于Bash命令的Linux cgroup);CLAUDE_CODE_WEBFETCH_CACHE_TTL_MS。Opus 4.8、Sonnet 5、Fable 5、Mythos 5及更新模型默认移除待办事项/任务跟踪工具(设置CLAUDE_CODE_ENABLE_TODO_TOOLS=1可恢复)。修复v2.1.232中的Windows自动模式审批回归问题,并撤销v2.1.232对Cygwin符号链接和输入重定向权限的更改,等待范围更精确的版本;此外还修复了NTLM \??\路径验证、MCP v2重新连接、Notification hook、Linux空闲CPU以及内置skill别名遮蔽等问题。本会话于2026年8月15日(PST)验证:GitHub发行版列表显示v2.1.233(发布于2026-08-14T22:20:57Z)为最新版本。 

  232. Claude Code v2.1.231v2.1.232发行说明,2026年8月13日。v2.1.231:修复预注册客户端的MCP OAuth重定向URI。v2.1.232:默认启用subagent分叉并继承提示缓存;可使用@提及实时会话,并通过裸名称精确匹配进行SendMessage投递;每台设备使用唯一的会话名称;在/config中新增对话框过期时间和跨会话传入消息设置行;支持GitLab令牌系列脱敏、glab凭据保护及GitLab plugin市场;新增additionalMarketplaces/allowedMarketplaces别名;新增网关桌面叠加层架构验证和策略条目启动验证;在/advisor中加入Fable 5;以及PowerShell、Cygwin符号链接和嵌套Git信任方面的安全修复。本会话于2026年8月14日(PST)验证:GitHub发行版列表显示v2.1.232(发布于2026-08-13T23:29:59Z)为最新版本。 

  233. Claude Code v2.1.228发行说明,2026年8月11日。此版本以修复为主:TUI重绘卡顿、Windows Git发现、/tui模型回退、跨会话收件箱初始化和内联消息显示、Remote Control /resume历史记录泄漏、自托管运行器检出hook及清理遗漏、内存文件夹清理、plugin缓存符号链接保护、市场完整条目设置合并、延迟工具提醒去重;强化从claude.ai同步的skills(禁止遮蔽命令/MCP、清理描述内容、禁止执行!/@);Vertex凭据异常时快速失败;在较新模型上,Write工具采用与Edit相同的覆盖规则;从首次使用通知中移除已过时的自动模式成本说明。 

  234. Claude Code v2.1.229 发布说明,2026年8月12日。新增 claude remote-control --continue、适用于自托管运行器的服务器下发 hooks、用于网关流式传输的 SSE 保活 ping、支持 mode: "link" 的插件市场 command 源、ListAgentsoffline/cloud 标签、工作流扇出前缀错峰机制(设置 CLAUDE_CODE_WORKFLOW_PREFIX_STAGGER_MS=0 可禁用)、对带方括号 IPv6 地址实行故障时关闭的沙箱域名列表、/commit-push-pr 危险标志提示、Windows 的 --base-dir 要求,以及 VSCode 会话组和可调整大小的 /btw。修复内容包括流式传输重复、窄终端中的 RangeError 崩溃、\\?\/UNC 路径崩溃、自动模式归属标头失败、网关拒绝 1M /model、MCP OAuth 的 127.0.0.1 重定向、GitHub Action 审查发布,以及 IDE 诊断停滞。当前会话验证(PST,2026年8月12日):GitHub 发布列表显示 v2.1.229(发布于 2026-08-12T20:56:22Z)为最新版本。 

  235. Claude Code v2.1.227 发布说明,2026年8月10日。错误修复与细节优化版本:修复登录令牌过期时的订阅层级功能标志评估、GitHub 托管运行器上配置 allowed_non_write_usersclaude-code-action 的 Bash 失败、/tui 回退恢复、斜杠命令菜单高亮,并减少事件循环停滞。当前会话验证(PST,2026年8月11日):GitHub 发布列表显示 v2.1.227(发布于 2026-08-10T22:56:53Z)为最新版本。 

  236. 向您的其他 Claude Code 会话发送消息,Anthropic Claude Code 文档。访问于2026年8月8日。该文档是以下信息的来源:消息递送结果(已递送/暂存/拒绝)、crossSessionInbound 语义及按权限模式类别划分的默认值、dialogExpiry 默认5分钟和暂存上限100条、接收端的4项限制、传输方式表与文件系统可见性规则、-p/裸模式套接字行为、各平台上的自有子进程验证、CLAUDE_CODE_MESSAGING_SOCKET 的导出时机、isolatePeerMachines 在任一作用域为 true 即生效的语义、循环节流与50条未读消息上限、可用性(macOS/Linux/WSL 2;不支持原生 Windows;不支持 AWS/Google Agent Platform/Microsoft Foundry 上的 Bedrock/Claude Platform),以及该功能标志对 CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFICDISABLE_TELEMETRYDO_NOT_TRACKDISABLE_GROWTHBOOK 的依赖关系。 

  237. Claude Code v2.1.190 发布说明Claude Code 变更日志(权威版本)。2026年6月24日。v2.1.190:仅包含错误修复和可靠性改进——没有面向用户的功能、设置、命令或定价变更。(v2.1.188 和 v2.1.189 未发布。)当前会话验证(PST,2026年6月24日):GitHub 发布列表及 code.claude.com/docs/en/changelog 上的权威变更日志确认 v2.1.190 为最新版本。 

  238. Claude Code v2.1.170 发布说明Claude Code 变更日志(权威版本)Anthropic 新闻:Claude Fable 5。2026年6月9日。v2.1.170 使 Claude Fable 5 可在 Claude Code 中选择(执行 claude update 后使用 /model claude-fable-5)——这是高于 Opus 的新层级,模型 ID 为 claude-fable-5,拥有 1M 上下文/128K 输出,定价为每 MTok 10/50 美元;其安全分类器会在网络安全、生物化学或蒸馏查询中回退至 Opus 4.8,并于2026年6月22日前逐步向订阅计划开放。Fable 5 与 Opus 4.8 使用相同的请求接口(仅支持自适应思考;已移除 temperature/top_p/top_kbudget_tokens),但新增一项破坏性变更——显式传入 thinking: {type: "disabled"} 会返回 HTTP 400,因此若要在不启用思考的情况下运行,请省略该参数。此版本还修复了从 VS Code 集成终端(或任何继承 Claude Code 环境变量的 shell)启动的会话无法保存记录且不会出现在 --resume 下的问题。定价、上下文窗口和请求接口详情已与捆绑的 claude-api 模型目录交叉核对(缓存于2026年5月26日)。Claude Code 特有的 Fable 5 行为——fable/best 别名、完整的 lowmax 工作强度范围(默认为 high)、无法禁用的思考功能(会话开关/alwaysThinkingEnabled/MAX_THINKING_TOKENS=0 均不起作用)、claude-fable-5[1m] 扩展上下文变体,以及 ANTHROPIC_DEFAULT_FABLE_MODEL/DISABLE_PROMPT_CACHING_FABLE 配置——已于2026年6月10日依据 Claude Code 模型配置文档完成验证。当前会话验证(PST,2026年6月9日至10日):确认6月9日(17:23Z)发布的 GitHub 版本 v2.1.170 为最新版本。 

  239. Claude Code v2.1.169 发布说明Claude Code 变更日志(权威版本)。2026年6月8日。新增 --safe-mode 标志和 CLAUDE_CODE_SAFE_MODE 环境变量(启动时禁用 CLAUDE.md、plugins、skills、hooks 及所有 MCP 服务器,以便进行故障排除)、/cd 命令(将会话移至新的工作目录,同时不破坏提示词缓存),以及 disableBundledSkills 设置与 CLAUDE_CODE_DISABLE_BUNDLED_SKILLS 环境变量(对模型隐藏捆绑的 skills、工作流和内置斜杠命令)。另有约20项修复:折行后的向上/向下导航、重新连接及 IDE 输入配置时的企业 MCP 策略执行、使用 claude.ai 凭据时 macOS 界面停顿30–50毫秒、claude -p 的 Windows 性能、Remote Control 重新连接、Windows Git Credential Manager 弹窗、自定义状态栏页脚提示、陈旧的远程会话提示、claude agents --json 遗漏受阻会话、TaskCreate 输入自动修复、降低流式传输的 CPU 占用、恢复 Vertex/Foundry 空闲超时、skill 标签对比度,以及后台会话在停用→唤醒过程中保留标志。当前会话验证(PST,2026年6月9日):权威变更日志与 GitHub 发布列表确认 v2.1.169 为最新版本。 

  240. Claude Code v2.1.166 发布说明Claude Code v2.1.167 发布说明Claude Code v2.1.168 发布说明Claude Code 变更日志(权威版本)。2026年6月6日。v2.1.166 新增 fallbackModel 设置(主模型过载或不可用时,按顺序尝试最多3个回退模型),将 --fallback-model 扩展至交互式会话,并在遇到意外且不可重试的 API 错误时,使用回退模型重试该轮对话1次;拒绝规则中的工具名称位置新增 glob 支持("*" 可拒绝所有工具),而允许规则拒绝非 MCP glob;强化跨会话消息机制,使其他 Claude 会话通过 SendMessage 中继的消息不再携带用户权限;使 MAX_THINKING_TOKENS=0--thinking disabled 及每模型思考开关能够在默认启用思考的模型上禁用思考;并使 claude update 在下载前公布目标版本。此外还修复了图像处理、远程会话稳定性和终端渲染问题(JetBrains、WezTerm/Ghostty)。v2.1.167 和 v2.1.168(均发布于6月6日)仅包含错误修复和可靠性改进,没有单独记录的面向用户变更。当前会话验证(PST,2026年6月6日):权威变更日志与 GitHub 发布列表确认 v2.1.168 为最新版本。 [^183]:Claude Code v2.1.163 发布说明Claude Code 更新日志(权威版本)。2026年6月4日;更新日志从v2.1.160直接跳至v2.1.163,未发布161/162版本。新增requiredMinimumVersion/requiredMaximumVersion托管设置(若版本不在批准范围内则拒绝启动)、带有--enabled/--disabled筛选器的/plugin list、用于在不中断当前轮次的情况下提供非错误反馈的Stop/SubagentStop hookSpecificOutput.additionalContext/btw中的“按c复制”原始markdown、skills的\$字面量美元符号转义,以及在使用--resume时向stdio MCP服务器传递会话的CLAUDE_CODE_SESSION_ID。修复内容包括:claude -p因永不退出的后台命令而挂起;在CI=true环境下,Bedrock/Vertex/Foundry上的claude -p要求提供Anthropic密钥;v2.1.154中的$TMPDIR回归问题导致bazel/受EDR保护的Go无法运行;Windows上的OneDrive/只读会话环境出现EEXIST错误;组织托管的权限规则应用过晚;后台会话在更新期间丢失任务;hook if: "Bash(...)"错误匹配$()/$VAR;以及针对~路径的拒绝规则无法阻止$HOME引用。当前会话于2026年6月4日(PST)验证:权威更新日志确认v2.1.163为最新版本。 

  241. Claude Code CHANGELOG——2026年4月对等性审计中记录的23个环境变量的综合参考资料。OTel导出器(OTEL_LOGS_EXPORTEROTEL_METRICS_EXPORTEROTEL_TRACES_EXPORTER)在v2.1.85中新增了通过none禁用的处理逻辑。敏感字段控制:OTEL_LOG_TOOL_DETAILS(v2.1.85中的tool_parameters)、OTEL_LOG_TOOL_CONTENTOTEL_LOG_USER_PROMPTS(v2.1.101中改为选择启用,默认按敏感信息处理)。设置CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC会禁用发行说明获取(v2.0.17);从v2.1.110起,在headless/SDK模式下设置该变量还会阻止自动标题功能向Haiku发起请求。API/模型:CLAUDE_CODE_EXTRA_BODY(v2.1.113修复:在Vertex/subagent中使用output_config.effort时不再返回400错误)、CLAUDE_CODE_MAX_CONTEXT_TOKENS(此前已存在;v2.1.98修复了与DISABLE_COMPACT的交互问题)、CLAUDE_CODE_FILE_READ_MAX_OUTPUT_TOKENS(v2.1.0)、CLAUDE_CODE_DISABLE_NONSTREAMING_FALLBACK(v2.1.83)、ANTHROPIC_BETAS(v2.1.78修复了Haiku上的问题)、ANTHROPIC_SMALL_FAST_MODEL(v0.2.125起不再转义Bedrock ARN中的斜杠)。plugins/MCP:CLAUDE_CODE_PLUGIN_CACHE_DIR(v2.1.72修复了将波浪号按字面值处理的文件夹问题)、CLAUDE_CODE_PLUGIN_KEEP_MARKETPLACE_ON_FAILURE(v2.1.90改善了离线使用体验)、CLAUDE_CODE_MCP_SERVER_NAMECLAUDE_CODE_MCP_SERVER_URL(v2.1.85中的headersHelper上下文)。Shell/IDE:CLAUDE_CODE_SHELL_PREFIX(v1.0.61)、CLAUDE_CODE_GIT_BASH_PATH(v2.1.98,Windows)、CLAUDE_CODE_EXIT_AFTER_STOP_DELAY(v2.0.35,SDK空闲状态)、CLAUDE_CODE_AUTO_CONNECT_IDE(v1.0.61)。企业环境:CLAUDE_CODE_PROXY_RESOLVES_HOSTS(v2.0.55从默认启用改为选择启用)、CLAUDE_CODE_API_KEY_HELPER_TTL_MS(v0.2.74新增apiKeyHelper刷新机制和默认5分钟有效期;v0.2.117新增用于覆盖该有效期的环境变量)。此外还有:ENABLE_PROMPT_CACHING_1H_BEDROCK——仅适用于Bedrock的ENABLE_PROMPT_CACHING_1H别名;已在v2.1.108中弃用,但仍然有效,同时会显示弃用通知。 

NORMAL claude-code.md EOF