BazaarLinkBazaarLink
登入
← 所有文章
發布時間 2026-10-04 · · 作者:BazaarLink · Claude Code · Claude Code 更新 · changelog · mods · 權限規則

Claude Code 2.1.289 更新整理:27 項變更、權限規則修補與 mods 穩定性

Claude Code 2.1.289 官方 changelog 共 27 項:新增 agent.spawn、修補 5 個權限規則漏洞、大量 mods 與 plugin 穩定性修正。依影響分類整理。

Claude Code 2.1.289 的官方 changelog一共列了 27 項變更。這一版沒有大功能,重點是三件事:mods 與 plugin 的穩定性修補、幾個權限規則的漏洞修補,以及新增給團隊成員用的 agent.spawn。這篇依官方內容整理,按影響分類,並說明誰該優先更新。官方 changelog 沒有標示這一版的發佈日期。

先看結論

  • 有裝 mod 或 plugin 的人:這版修了很多「畫面壞掉會讓整個 session 結束」的問題,值得更新。
  • 用組織管理設定(managed settings)或靠 deny/ask 規則限制權限的人:這版修了 5 個權限規則被繞過或沒生效的情況,優先更新。
  • 想做多代理協作的人:新增 agent.spawn,以及 agent 的閒置與等待狀態。

要確認自己是哪一版,在 shell 執行 claude --version。mods 需要 v2.1.287 以上,背景見我們之前的 mods 整理。

一、權限與安全規則(5 項)

官方列出這幾項修正:

  1. 修正複合 shell 指令中「巢狀部分」的 deny 或 ask 規則,在受管機器上被使用者安裝的 mod 核准蓋過、沒有生效的問題。
  2. 修正 Read 的 deny 規則,對透過 symlink 在 IDE 中被 @ 提及、修改或選取的檔案沒有生效的問題。
  3. 修正使用者安裝的 plugin 可以改寫「組織管理的 MCP 伺服器」登入工具描述的問題。
  4. 修正 Bash 的 deny 與 ask 規則,漏掉前面帶有「值被展開的環境變數前綴」的指令。
  5. 修正在 sandbox 自動允許的情況下,指令前面只有一個裸變數賦值時,Bash 的 deny 或 ask 規則被略過的問題。

這些修正的共同點是:規則本來寫了,但在特定寫法或特定路徑下沒有擋住。如果你的團隊靠 deny 規則限制讀取或指令,這一版值得盡快更新並重新檢查自己的規則。

二、新功能:agent.spawn 與 agent 狀態

官方的描述是:新增 agent.spawn 給團隊成員(teammates)使用,plugin hook 事件統一使用同一個 agent id,並在 $.agent.list() 中加入閒置與等待狀態。如果你有在寫 mod 或 plugin 來管理多個 agent,這是這版唯一新增的功能;官方這一條沒有更多細節,實際用法請以mods 文件與 reference 頁為準。

三、Mods 與 plugin 的穩定性(最多)

這一類佔了大半,主要是「某個 mod 或 plugin 畫面出錯時,不要拖垮整個 session」:

  • 已安裝的 mod 在升級後的第一個 session 沒有載入的問題。
  • plugin 的畫面處理函式非同步丟出錯誤時,受監督與背景 session 會結束的問題。
  • 沒有高度的 plugin 區域持續成長時,session 以介面錯誤結束的問題。
  • 某個 mod 的 ui.render hook 寫入的值讓一列丟出錯誤時,session 以「unrecoverable interface error」結束的問題。
  • plugin 畫了終端機不認得的邊框樣式,啟動時凍結或被強制關閉的問題。
  • mod 的 Client 在繪製時失敗,連帶拖垮它周圍所有內容;以及終端機繪製時丟出錯誤後,整個 session 都維持失敗狀態的問題。
  • mod 的 band 繪製失敗時,短暫叫下方卡片讓位的問題。
  • 其他顯示問題:右對齊內容畫在關閉標記下方、plugin 面板遇到 localhost、路徑含 @、大寫主機名或 file: 路徑的連結時什麼都不畫、帶有 tab、游離 escape 與 C1 控制字元的文字畫到下面的列上、Background tasks 對話框開著時 plugin 的列顯示舊資料。
  • 改善:大型檔案在 plugin 程式碼面板開啟更快;mod 作者在 band 或 pane 繪製失敗時看到的訊息更清楚;plugin 元件失敗時,沒有訊息的情況不再只顯示 Error 或空白。

四、plugin 指令與驗證(3 項)

  • plugin list、plugin eval、plugin update 對於從本機資料夾 marketplace 安裝的 plugin,會顯示過期副本的問題已修正。
  • claude plugin validate 在資料夾同時有 marketplace manifest 時會略過 plugin 的問題已修正。
  • claude plugin validate 對 Anthropic marketplace 自己的 plugin 判定失敗、並把乾淨的 plugin.json 列為錯誤的問題已修正。

五、終端機與其他(3 項)

  • 終端機在「短程式碼區塊含大量未關閉的 <script> 標籤,或很深的 ${ 巢狀替換」時凍結的問題已修正。
  • 發佈的 artifact 頁面在同樣的短程式碼區塊情況下,會讓讀者的瀏覽器分頁凍結或當掉,也已修正。
  • [VS Code]還原 2.1.288 對 claude auth status 的一項改動,那項改動可能讓登出變得更頻繁。

這版對一般使用者的意義

如果你只是用 Claude Code 寫程式、沒有裝 mod,這一版大部分修正跟你無關,但權限規則的 5 項修正和終端機凍結的修正仍然值得更新。如果你有裝 mod 或自己寫 mod,更新後建議到 /plugin 看一下載入的 mod 是否正常。

常見問題

Claude Code 2.1.289 改了什麼?

官方 changelog 列出 27 項變更:新增 agent.spawn 與 agent 閒置、等待狀態,修正 5 個權限規則被繞過或沒生效的情況,其餘大多是 mods 與 plugin 畫面出錯時的穩定性修補。

2.1.289 有新功能嗎?

只有一項:agent.spawn,給團隊成員用,plugin hook 事件統一使用同一個 agent id,並在 $.agent.list() 加入閒置與等待狀態。

這一版有安全相關的修正嗎?

有。官方列出 5 項跟權限規則相關的修正,包含巢狀 shell 指令的 deny/ask 規則、Read deny 規則對 symlink 檔案、組織管理的 MCP 伺服器描述被改寫,以及 Bash 規則對環境變數前綴的漏洞。

我怎麼知道自己用的是哪一版?

在 shell 執行 claude --version。

延伸閱讀

資料來源

立即體驗 BazaarLink

台幣計費・統一發票・主流 AI 模型・OpenAI 相容 API

免費註冊 / 登入企業採購洽詢
相關文章
Claude Code · Claude Code mods · plugin · TypeScript · AI 編程工具
Claude Code 開放 Mods:用 TypeScript 改行為、改介面、換功能
聯網搜尋 · AI agent · LLM · Hermes Agent
Hermes Agent 聯網搜尋:用 BazaarLink 模型加 :online
聯網搜尋 · AI agent · LLM · OpenClaw
OpenClaw 聯網搜尋設定:用 BazaarLink 取代直連 Tavily
客服
客服
您好!有什麼可以協助?
請留下訊息,我們會盡快回覆。