Claude Code 2.1.289 更新整理:27 項變更、權限規則修補與 mods 穩定性
Claude Code 2.1.289 官方 changelog 共 27 項:新增 agent.spawn、修補 5 個權限規則漏洞、大量 mods 與 plugin 穩定性修正。依影響分類整理。
Claude Code 2.1.289 的官方 changelog一共列了 27 項變更。這一版沒有大功能,重點是三件事:mods 與 plugin 的穩定性修補、幾個權限規則的漏洞修補,以及新增給團隊成員用的 agent.spawn。這篇依官方內容整理,按影響分類,並說明誰該優先更新。官方 changelog 沒有標示這一版的發佈日期。
先看結論
- 有裝 mod 或 plugin 的人:這版修了很多「畫面壞掉會讓整個 session 結束」的問題,值得更新。
- 用組織管理設定(managed settings)或靠 deny/ask 規則限制權限的人:這版修了 5 個權限規則被繞過或沒生效的情況,優先更新。
- 想做多代理協作的人:新增
agent.spawn,以及 agent 的閒置與等待狀態。
要確認自己是哪一版,在 shell 執行 claude --version。mods 需要 v2.1.287 以上,背景見我們之前的 mods 整理。
一、權限與安全規則(5 項)
官方列出這幾項修正:
- 修正複合 shell 指令中「巢狀部分」的 deny 或 ask 規則,在受管機器上被使用者安裝的 mod 核准蓋過、沒有生效的問題。
- 修正
Read的 deny 規則,對透過 symlink 在 IDE 中被 @ 提及、修改或選取的檔案沒有生效的問題。 - 修正使用者安裝的 plugin 可以改寫「組織管理的 MCP 伺服器」登入工具描述的問題。
- 修正 Bash 的 deny 與 ask 規則,漏掉前面帶有「值被展開的環境變數前綴」的指令。
- 修正在 sandbox 自動允許的情況下,指令前面只有一個裸變數賦值時,Bash 的 deny 或 ask 規則被略過的問題。
這些修正的共同點是:規則本來寫了,但在特定寫法或特定路徑下沒有擋住。如果你的團隊靠 deny 規則限制讀取或指令,這一版值得盡快更新並重新檢查自己的規則。
二、新功能:agent.spawn 與 agent 狀態
官方的描述是:新增 agent.spawn 給團隊成員(teammates)使用,plugin hook 事件統一使用同一個 agent id,並在 $.agent.list() 中加入閒置與等待狀態。如果你有在寫 mod 或 plugin 來管理多個 agent,這是這版唯一新增的功能;官方這一條沒有更多細節,實際用法請以mods 文件與 reference 頁為準。
三、Mods 與 plugin 的穩定性(最多)
這一類佔了大半,主要是「某個 mod 或 plugin 畫面出錯時,不要拖垮整個 session」:
- 已安裝的 mod 在升級後的第一個 session 沒有載入的問題。
- plugin 的畫面處理函式非同步丟出錯誤時,受監督與背景 session 會結束的問題。
- 沒有高度的 plugin 區域持續成長時,session 以介面錯誤結束的問題。
- 某個 mod 的
ui.renderhook 寫入的值讓一列丟出錯誤時,session 以「unrecoverable interface error」結束的問題。 - plugin 畫了終端機不認得的邊框樣式,啟動時凍結或被強制關閉的問題。
- mod 的
Client在繪製時失敗,連帶拖垮它周圍所有內容;以及終端機繪製時丟出錯誤後,整個 session 都維持失敗狀態的問題。 - mod 的 band 繪製失敗時,短暫叫下方卡片讓位的問題。
- 其他顯示問題:右對齊內容畫在關閉標記下方、plugin 面板遇到 localhost、路徑含
@、大寫主機名或file:路徑的連結時什麼都不畫、帶有 tab、游離 escape 與 C1 控制字元的文字畫到下面的列上、Background tasks 對話框開著時 plugin 的列顯示舊資料。 - 改善:大型檔案在 plugin 程式碼面板開啟更快;mod 作者在 band 或 pane 繪製失敗時看到的訊息更清楚;plugin 元件失敗時,沒有訊息的情況不再只顯示
Error或空白。
四、plugin 指令與驗證(3 項)
plugin list、plugin eval、plugin update對於從本機資料夾 marketplace 安裝的 plugin,會顯示過期副本的問題已修正。claude plugin validate在資料夾同時有 marketplace manifest 時會略過 plugin 的問題已修正。claude plugin validate對 Anthropic marketplace 自己的 plugin 判定失敗、並把乾淨的plugin.json列為錯誤的問題已修正。
五、終端機與其他(3 項)
- 終端機在「短程式碼區塊含大量未關閉的
<script>標籤,或很深的${巢狀替換」時凍結的問題已修正。 - 發佈的 artifact 頁面在同樣的短程式碼區塊情況下,會讓讀者的瀏覽器分頁凍結或當掉,也已修正。
- [VS Code]還原 2.1.288 對
claude auth status的一項改動,那項改動可能讓登出變得更頻繁。
這版對一般使用者的意義
如果你只是用 Claude Code 寫程式、沒有裝 mod,這一版大部分修正跟你無關,但權限規則的 5 項修正和終端機凍結的修正仍然值得更新。如果你有裝 mod 或自己寫 mod,更新後建議到 /plugin 看一下載入的 mod 是否正常。
常見問題
Claude Code 2.1.289 改了什麼?
官方 changelog 列出 27 項變更:新增 agent.spawn 與 agent 閒置、等待狀態,修正 5 個權限規則被繞過或沒生效的情況,其餘大多是 mods 與 plugin 畫面出錯時的穩定性修補。
2.1.289 有新功能嗎?
只有一項:agent.spawn,給團隊成員用,plugin hook 事件統一使用同一個 agent id,並在 $.agent.list() 加入閒置與等待狀態。
這一版有安全相關的修正嗎?
有。官方列出 5 項跟權限規則相關的修正,包含巢狀 shell 指令的 deny/ask 規則、Read deny 規則對 symlink 檔案、組織管理的 MCP 伺服器描述被改寫,以及 Bash 規則對環境變數前綴的漏洞。
我怎麼知道自己用的是哪一版?
在 shell 執行 claude --version。