Релиз Claude Code v2.1.273: форкинг сессий Remote Control, телеметрия шлюзов и исправления песочницы¶
6.0/10
В релизе anthropics/claude-code v2.1.273 добавлена поддержка форкинга сессий, запущенных через `claude --remote-control` или `/remote-control`, позволяя переносить выполнение из интерфейса Claude в локальный фоновый процесс на машине разработчика. Для инфраструктурных LLM-шлюзов внедрен набор мета-заголовков (включая `x-claude-code-request-class`, `x-claude-code-agent-type`, `x-claude-code-prev-tool-durations` и метрики сжатия контекста), активируемый переменной окружения `CLAUDE_CODE_GATEWAY_HINT_HEADERS=1`. В подсистеме изоляции и проверки полномочий исправлены обход проверок нераспознанными Bash-командами при включенном параметре `permissions.blockReadsOutsideWorkingDirectories` и сокрытие опасных вызовов `rm` во вложенных subshell в bypass-режиме. Обновление также нормализовало жизненный цикл субагентов при фоновом стриминге через `CLAUDE_AUTO_BACKGROUND_TASKS`, устранило завышение счетчика контекста для advisor-инструментов и внедрило оповещения при сбое повторного подключения к MCP-серверам с маршрутизацией на команду `/mcp`.
Архитектура исполнения и песочницы¶
В подсистеме контроля полномочий и изоляции команд устранены уязвимости обхода политик: анализатор выполнения Bash закрыл маскировку деструктивных вызовов вроде `rm` внутри подоболочек (subshells) в bypass-режиме, а также восстановил запрос подтверждений для непарсируемых инструкций при активированном правиле `permissions.blockReadsOutsideWorkingDirectories`. Архитектура взаимодействия с MCP-серверами была усилена гарантированным информированием при обрыве соединения с направлением на сценарий переподключения через `/mcp`, а также корректным приоритетом политик конфигурации MDM (`allowManagedMcpServersOnly`, `deniedMcpServers`). Модель управления состоянием сессий расширена механизмом форканья сеансов удаленного контроля (`claude --remote-control`), которые теперь могут ответвляться из приложения Claude и продолжать изолированное выполнение в фоновом режиме на локальной машине.
Влияние на рабочий процесс¶
Разработчики получили более предсказуемое поведение CLI при запуске сборочных цепочек вроде `time -p make build`, которые ранее ошибочно отклонялись парсером, и надежную валидацию чтения файлов на macOS без сбоев разрешения симлинков. Передача контекста между облачным интерфейсом и локальным терминалом стала стабильнее благодаря явному форкингу и прозрачной диагностике прав доступа через корпоративные MDM-конфигурации.