【重磅发布】Claude Code v2.1.211 :解除多云 Prompt Cache 暴涨 Bug、解锁双向控制符攻击防御、子智能体文本全量输出! Anthropic 团队于 2026 年 7 月 15 日正式推送了 Claude Code 的v2.1.211版本本次更新包含了一个针对多云平台Bedrock, Vertex AI, Mantle, Foundry用户的重大计费漏洞修复同时在系统安全对抗双向控制符与零宽字符视觉欺骗、自动化流数据穿透以及多 Session 唤醒断流自愈上交出了毁灭性的精准大修答卷。更新时间2026-07-15 23:02 UTC核心看点修复 Bedrock/Vertex 等多云平台 Prompt Cache 算力漏计致费用暴涨 Bug、防范 Tool 审批消息视觉欺骗双向控制符/零宽字符过滤、新增子智能体文本/思考流强转发--forward-subagent-text。以下是本次更新的全量硬核技术解读一、紧急漏洞与安全加固Security Billing Fixes1. 拦截云平台 Prompt Cache 算力漏计漏洞省钱重磅漏洞表现在之前的版本中使用AWS Bedrock、GCP Vertex AI、Mantle 以及 Foundry平台的开发者会遭遇一个隐蔽的 Token 计费回归缺陷——系统在每轮请求中会把尾部的 System Context Block系统上下文块错误地计为全新的 Input Tokens导致 Prompt Cache 缓存完全失效引发极高昂的重复 Token 账单。修复与省钱v2.1.211 彻底重构了第三方云网关的提示词缓存装配逻辑缓存命中率瞬间恢复正常为多云企业用户直接省下巨额算力开销。2. 封杀权限审批视觉欺骗攻击Bidi Override Neutralization攻击场景在将权限预览消息转发至 Telegram、Slack 等 Chat 频道时若工具输入的字符串中暗藏了双向重置控制符Bidirectional-override characters、零宽字符Zero-width spaces或同形伪装引号Look-alike quotes攻击者能够通过改变文字渲染方向让人类在审批界面看到的提示与实际执行的工具命令完全相反。安全中和新版本对所有跨频道投递的权限预览消息进行了强力字符中和与转义清洗确保人类眼见即真实彻底斩断了“视觉诱导提权”的可能。二、极客新特性与数据穿透1. 子智能体文本与思考流强力转发--forward-subagent-text登场新增启动标志位--forward-subagent-text以及对应的环境变量CLAUDE_CODE_FORWARD_SUBAGENT_TEXT。应用场景在无头Headless或 SDK 的stream-json输出模式下开启后系统会无损地将子智能体Subagents吐出的所有实时 Text 文本和 Thinking深度思考推演过程完整透传回主数据流便于上层平台构建全景日志。2. 数值型环境变量支持科学计数法与下划线极客拼写放宽超时时间、Token 预算、重试次数等整数型环境变量如CLAUDE_CODE_MAX_OUTPUT_TOKENS现在全面支持科学计数法与数字分隔符语法例如接受1e6或64_000配置书写更加符合现代化编程习惯。三、架构级容灾与后台 Agent 修复休眠唤醒后多 Session 并发登出死锁自愈修复了当电脑长期休眠唤醒后若本地有多个共享同一凭证库的 Claude Code 进程同时在运行所有会话会由于并发抢锁极其脑残地被同时强行登出All logged out simultaneously的噩梦 Bug。ANTHROPIC_AUTH_TOKEN网关守护进程失联修复修复了使用自定义 LLM 网关鉴权同时配置了ANTHROPIC_AUTH_TOKEN和ANTHROPIC_BASE_URL的后台任务在守护进程Daemon重启复活后会莫名其妙报Not logged in并瘫痪的缺陷。阻止被 Kill 的后台 Agent 幽灵自动复活彻底修复了被人类显式 Kill 掉的后台 Agent 会强行“死而复生”、以及复活的 Agent 脑残地去重新执行旧会话陈旧 Prompt 的逻辑漏洞同时被删除的工作树若不再被 Git 识别智能体统管列表claude agents会精准告知拒绝原因不再让任务行无故“擦掉又复活”。/clear后成本计数器恢复归零执行/clear清空上下文后状态栏Statusline上显示的会话耗费成本Cost现在会真实从 $0 开始重新累计不再将先前的历史消费糊涂账硬挂在屏上。四、细节体验、Vim 与 Chrome 扩展改进Vim 模式支持s/S替换在 Vim 模式的 NORMAL 状态下正式支持标准的s替换单字符并进入插入模式与S替换整行并进入插入模式键盘流体验进一步逼近原生 Vim。Claude in Chrome截图落盘能力增强针对 Chrome 浏览器扩展执行screenshot动作时传入save_to_disk参数现在会真实将高清截图落盘并返回精准本地路径此前版本该参数失效。消除 300ms 异步加载停顿优化了 TUI 布局渲染引擎彻底消除了在切换设置标签页Settings、查看 Stats 统计以及 Diff 差分视图时那令人烦躁的 300ms 异步内容显现延迟。工作树“永久允许”规则根目录沉淀在 Git 工作树Worktree中选择“Always Allow总是允许”的权限规则现在会自动向上沉淀保存到仓库的根目录Repository root这意味着在其他 Session 或新建 Worktree 中该授权将直接全局生效无需重复审批。五、升级命令由于本次更新修复了导致多云平台 Prompt Cache 算力泄漏的重大计费缺陷并加固了跨频道权限审批安全强烈建议所有开发者立刻通过如下命令跟进全局升级Bashnpm install -g anthropic-ai/claude-codelatest欢迎在评论区留下你的看法多云 Prompt Cache 漏洞的彻底修复有没有拯救你公司的算力账单全新的子智能体思考流强转发--forward-subagent-text开启后有没有让你的 SDK 自动化链条体验更上一层楼欢迎一起讨论

相关新闻

最新新闻

SerenityOS 命令行选项解析指南:getopt 与 getopt_long 用法、返回值与底层实现

SerenityOS 命令行选项解析指南:getopt 与 getopt_long 用法、返回值与底层实现

SerenityOS 命令行选项解析指南:getopt 与 getopt_long 用法、返回值与底层实现 【免费下载链接】serenity The Serenity Operating System 🐞 项目地址: https://gitcode.com/GitHub_Trending/se/serenity 导读 本文以 getopt(3) 手册 为核心&a…

2026/10/1 19:32:24
轻量服务器还是ECS?大促云服务器选购与避坑实战指南

轻量服务器还是ECS?大促云服务器选购与避坑实战指南

每年大促节点,群里永远有人在问同一个问题:“38元的轻量服务器到底怎么抢?为什么我每次点进去都是已售罄?68元直购和99元的ECS我到底选哪个?”作为一个常年帮团队和自己采购云服务器的老用户,我太清楚这种纠…

2026/9/30 21:32:07
为 AI 代理的 Review 动作编写 Cedar 审批门控策略:review-agent-governance 策略编写实战指南

为 AI 代理的 Review 动作编写 Cedar 审批门控策略:review-agent-governance 策略编写实战指南

为 AI 代理的 Review 动作编写 Cedar 审批门控策略:review-agent-governance 策略编写实战指南 【免费下载链接】agents Multi-harness agentic plugin marketplace for Claude Code, Codex, Cursor, OpenCode, GitHub Copilot, and Google Antigravity 项目地址:…

2026/10/2 15:29:32
PaddleOCR 手写数学公式识别算法 CAN 实战指南:Counting-Aware Network 训练、评估与推理部署

PaddleOCR 手写数学公式识别算法 CAN 实战指南:Counting-Aware Network 训练、评估与推理部署

PaddleOCR 手写数学公式识别算法 CAN 实战指南:Counting-Aware Network 训练、评估与推理部署 【免费下载链接】PaddleOCR Turn any PDF or image document into structured data for your AI. A powerful, lightweight OCR toolkit that bridges the gap between i…

2026/10/1 19:32:23
Spring源码解析:构造器注入的类型转换与候选匹配机制

Spring源码解析:构造器注入的类型转换与候选匹配机制

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/1 19:32:35
openai-agents-python 多模型接入指南:深入解析 AnyLLMModel 适配层与 any-llm 路由

openai-agents-python 多模型接入指南:深入解析 AnyLLMModel 适配层与 any-llm 路由

openai-agents-python 多模型接入指南:深入解析 AnyLLMModel 适配层与 any-llm 路由 【免费下载链接】openai-agents-python A lightweight, powerful framework for multi-agent workflows 项目地址: https://gitcode.com/GitHub_Trending/op/openai-agents-pyth…

2026/9/30 21:32:11

日新闻

周新闻

月新闻