发布说明称:bash -c 或 sh -c 内针对根目录、主目录等危险 rm 操作,在 bypassPermissions 或 Shell 放行规则下此前可能不提示;本版修复了这一检查缺口。
PreToolUse、PermissionRequest 钩子匹配失败或输入无法序列化时,现在阻止调用;MCP 服务在工具调用中要求更多 OAuth scope 时,会提示重新认证。
官方同时修复 MCP 返回超过16 MB或不可解析时工具可能执行两次的问题。
影响与意义
运行带写入副作用工具、自动脚本或审批钩子的团队,应优先回归权限拒绝、异常响应与重复调用场景。
可用性与限制
适用于 Claude Code v2.1.288;已有审批策略仍需单独检查。
官方来源
- Claude Code v2.1.288
发布时间:2026-10-02T20:19:57.000Z;发现时间:2026-10-03T00:05:24.828Z