维护者报告,复合命令的嵌套部分现在继续遵守 deny/ask 规则,不再被用户 mod 的批准覆盖;IDE 经符号链接提及或选择的文件也纳入 Read 拒绝检查。

发行说明还列出组织托管 MCP 登录工具描述可被用户插件改写的修复,并新增 teammate 的 agent.spawn 和 idle/waiting 状态。

影响与意义

使用组织策略、Mods、IDE 文件引用和沙箱自动放行的团队,应回归拒绝优先级与符号链接访问。

可用性与限制

已发布 v2.1.289;这是新增边界修复,不重复报道此前2.1.288的危险删除与钩子异常处理。

官方来源

  • Claude Code v2.1.289
    发布时间:2026-10-03T23:07:17.000Z;发现时间:2026-10-03T23:53:21.864Z