Релиз Claude Code v2.1.281: интеграция Bedrock IAM, MCP URL-mode и исправления рантайма¶
6.0/10
Релиз Claude Code v2.1.281 расширяет возможности корпоративного шлюза Claude apps gateway, добавляя поддержку вызова Amazon Bedrock через механизм assume_role в AWS STS (включая меж-аккаунтную аутентификацию для отдельных сессий разработчиков) и централизованное применение guardrail: {id, version} ко всем апстрим-запросам. В части интеграций добавлена поддержка MCP URL-mode elicitation на спецификации 2026-07-28 для запуска браузерных потоков серверов без зависания диалогов ожидания, а команда claude plugin validate получила статический анализ файлов .mcp.json на предмет незадекларированных переменных ${user_config.*} и небезопасных URL. На уровне рантайма устранены бесконечные циклы повторов вызовов в обход лимита --max-turns при ошибках парсинга, восстановлена целостность кэша промптов при переподключении серверов MCP возобновляемых сессий, а также исправлены дублирующие запуски инструментов из-за повторных событий стриминга через прокси. Дополнительно в settings.json появилась опция "attribution": false для скрытия автоматических отметок авторства в коммитах и пул-реквестах.
Архитектура и изоляция среды¶
Архитектурный контур изоляции и контроля доступа шлюза приложений Claude расширен поддержкой политик ограничения чтения пределами рабочих директорий (`blockReadsOutsideWorkingDirectories`) и запрета обхода прав, а апстримы Bedrock интегрировали делегирование ролей через AWS STS (`assume_role`) и сквозную фильтрацию через Bedrock Guardrails. Взаимодействие по протоколу MCP дополнено URL-режимом элиситации для запуска внешних браузерных сценариев аутентификации, а утилита `claude plugin validate` получила статический анализ конфигураций `.mcp.json` на наличие небезопасных URL и недекларированных переменных. Модель персистентности сессий оптимизирована для сохранения prompt cache и непрерывности контекста: устранены сбои при переподключении MCP-серверов в процессе возобновления диалога, обработаны разрывы параллельных вызовов инструментов и исправлены ошибки десериализации истории рассуждений.
Влияние на рабочий процесс¶
Команда claude plugin validate позволяет разработчикам заранее выявлять скрытые ошибки в манифестах расширений до запуска сессий, а встроенная команда /insights теперь рассчитывает процент ручных подтверждений прав, которые можно безопасно делегировать в auto mode.