Claude Code release notes: 2.1.221–2.1.222 maskerar hemligheter och isolerar worktrees

Claude Code release notes: 2.1.221–2.1.222 maskerar hemligheter och isolerar worktrees

Claude Code fick två versioner efter den senaste Hammer-genomgången. Version 2.1.221 lägger till maskering av autentiseringsfiler för sandboxade kommandon på Linux och WSL. Version 2.1.222 tätar sedan två gränser för bakgrundsagenter: worktree-isolering och PreToolUse-hookar.

Team som låter Claude Code arbeta parallellt mot riktiga kodbaser får två användbara förändringar. Agenten kan använda fungerande verktyg utan att råa autentiseringsuppgifter läggs i dess arbetsmiljö. Ändringarna hålls samtidigt borta från huvudutcheckningen tills en människa granskar dem.

Källa: Claude Code 2.1.221 på GitHub.

Källa: Claude Code 2.1.222 på GitHub.

Källa: Aktuell Claude Code-version i npm-registret.

Claude Code release notes: autentisering som fungerar utan synliga hemligheter

En sandbox är en avgränsad körmiljö som begränsar vilka filer och nätverksadresser ett kommando får använda. I 2.1.221 kan en autentiseringsfil få läget mask på Linux och WSL. Kommandot läser då en kopia där den riktiga hemligheten har ersatts med en markör. Sandbox-proxyn sätter tillbaka värdet först i en utgående begäran till en tillåten värd.

Verktyg som gh, npm eller molnklienter kan fortsätta autentisera, men agentprocessen och dess loggar behöver inte hålla det riktiga värdet. För filbaserad autentisering på macOS faller mask tillbaka till deny, så verktyget får inte läsa filen och någon ersättning sker inte.

Maskering kräver att konfigurationen ligger på användar-, hanterad eller CLI-nivå. Projektinställningar får inte aktivera den. Domänerna ska vara avgränsade, och TLS-terminering måste vara konfigurerad för att proxyn ska kunna ersätta markören i den krypterade begäran.

Källa: Anthropics dokumentation om sandbox och maskering av autentiseringsfiler.

2.1.222 tätar worktrees och hookar för bakgrundsagenter

Ett Git-worktree är en separat arbetskatalog som hör till samma repository. Det låter en bakgrundsagent arbeta på en egen gren utan att blanda sina filer med huvudutcheckningen. Version 2.1.221 ändrade också /fork så att den nya sessionen får ett eget worktree. Bakgrundssessioner ska bevara arbetet med commit och push, öppna ett utkast till pull request endast när uppgiften kräver det och alltid rapportera var arbetet finns.

2.1.222 rättar ett fel där worktree-isolerade sessioner och deras underagenter kunde köra destruktiva Git-kommandon mot huvudutcheckningen. Isoleringen gäller nu både filändringar och Bash i alla sessionstyper. Samma version rättar också ett fel där PreToolUse-hookar som automatiskt tillät verktyg kunde kringgå begränsningar i vissa bakgrundsuppgifter. En hook är en regel eller ett skript som körs vid en bestämd händelse, till exempel innan ett verktyg får användas.

Ni behöver fortfarande granskning före sammanslagning och ett godkännandesteg före driftsättning. Worktrees, hookar och diffar ger nu ett bättre underlag för den granskningen.

Källa: Ändringslistan för Claude Code 2.1.221.

Källa: Ändringslistan för Claude Code 2.1.222.

Använd uppdateringen i ett verkligt arbetsflöde

Välj en bakgrundsuppgift som redan har ett tydligt slut, exempelvis att uppdatera tester på en egen testgren. Ge agenten den åtkomst som behövs genom en hemlighetshanterare eller maskerad autentiseringsfil, avgränsade värdar och de skrivbehörigheter som uppgiften kräver. Behåll mänskligt godkännande för sammanslagning, release och andra irreversibla steg.

Efter körningen ska ni kunna svara på fyra frågor: vilket worktree användes, vilka filer ändrades, vilka regler stoppade otillåtna åtgärder och var finns committen eller pull requesten? Om svaret kräver att någon letar genom flera loggar är arbetsflödet inte färdigt ännu.

Testa den här prompten i veckan

Mänskligt steg: Uppdatera Claude Code med er vanliga installationsmetod och kontrollera att versionen är 2.1.222. Öppna sedan ett repository för test, kör /sandbox för att se den aktiva konfigurationen och samla CLAUDE.md, relevanta .claude/settings*.json, hook-konfigurationen och aktuell Git-status. Kör inte testuppgiften ännu.

Källa: Anthropics steg för att öppna och kontrollera sandboxen.

Läs CLAUDE.md, Claude Code-inställningarna, hookarna och aktuell Git/worktree-status.
Kartlägg vad en bakgrundsagent får läsa, ändra, köra, committa och pusha.
Kontrollera autentiseringsreglerna och markera skillnaden mellan Linux/WSL och macOS.
Föreslå ett test som visar att huvudutcheckningen förblir oförändrad och att PreToolUse-reglerna gäller.
Ange bevis som ska sparas: worktree-sökväg, diff, blockerade åtgärder och commit- eller PR-mål.
Ändra ingenting ännu. Returnera planen, saknade inställningar och tydliga godkännandepunkter.

Bra output ska:

  • Namnge exakta filer, inställningsnivåer och oklara behörigheter.
  • Ge testet tydliga villkor för godkänt eller underkänt.
  • Skilj agentens arbete från människans beslut om uppdatering, sammanslagning och driftsättning.
  • Lämna ett kort körunderlag som går att granska efteråt.

När flera team ska använda samma mönster kan Tool Forge hjälpa till att göra behörigheter, autentisering och körunderlag till en förvaltad del av integrationen.

Vanliga frågor

Vad gör maskering av autentiseringsfiler i Claude Code 2.1.221?

På Linux och WSL läser sandboxade kommandon en kopia där hemligheten har ersatts med en markör. Sandbox-proxyn sätter tillbaka det riktiga värdet först i en utgående begäran till en tillåten värd. På macOS faller filmaskering tillbaka till deny.

Varför bör team med bakgrundsagenter uppdatera till Claude Code 2.1.222?

Version 2.1.222 rättar ett fel där worktree-isolerade sessioner kunde köra destruktiva Git-kommandon mot huvudutcheckningen. Den rättar också ett fel där auto-tillåtande PreToolUse-hookar kunde kringgå verktygsbegränsningar i vissa bakgrundsuppgifter.

Ersätter ett Git-worktree mänsklig mergegranskning?

Nej. Worktree-isolering håller agentens arbetskatalog separat och ger en tydligare diff, men en människa bör fortfarande granska sammanslagning, release och andra irreversibla steg.

Smedjans nyhetsbrev

Få nya artiklar i inkorgen

Välj de ämnen som intresserar dig. Inget brus, max ett mejl i veckan.

Få nya artiklar i inkorgen

Vi följer GDPR. Avsluta när du vill.