发布说明称:bash -c 或 sh -c 内针对根目录、主目录等危险 rm 操作,在 bypassPermissions 或 Shell 放行规则下此前可能不提示;本版修复了这一检查缺口。

PreToolUse、PermissionRequest 钩子匹配失败或输入无法序列化时,现在阻止调用;MCP 服务在工具调用中要求更多 OAuth scope 时,会提示重新认证。

官方同时修复 MCP 返回超过16 MB或不可解析时工具可能执行两次的问题。

影响与意义

运行带写入副作用工具、自动脚本或审批钩子的团队,应优先回归权限拒绝、异常响应与重复调用场景。

可用性与限制

适用于 Claude Code v2.1.288;已有审批策略仍需单独检查。

官方来源

  • Claude Code v2.1.288
    发布时间:2026-10-02T20:19:57.000Z;发现时间:2026-10-03T00:05:24.828Z