Claude Code

Claude Code 六月底連發:組織預設模型上線、MCP 邊界補強

6 月 22 日至 29 日 Claude Code 連發七版:組織可設定預設模型與模型限制,同時修補 .mcp.json 自我核准與 MCP OAuth 範圍等安全問題。

Claude Code 六月底連發:組織預設模型上線、MCP 邊界補強 — 文章封面

6 月 29 日,Anthropic 的命令列編碼代理 Claude Code 釋出 v2.1.196:從 6 月 22 日的 v2.1.186 到這個版本,八天內七個版本陸續上線,主軸很清楚——企業治理與 MCP 安全。

最值得注意的兩件事:組織管理員可以在組織控制台設定預設模型;以及一個修補信任邊界的安全修正——claude mcp list 不再啟動由儲存庫內設定檔「自我核准」的 .mcp.json MCP 伺服器。

組織治理:預設模型與模型限制

v2.1.196 新增組織預設模型(organization default models):管理員在組織控制台設定後,使用者自己沒有選模型時,/model 會顯示「Org default」或「Role default」。搭配角色層級,企業可以讓不同團隊預設落在不同的模型上,不必再靠口頭規範。

限制那一半更早已就位:6 月 23 日的 v2.1.187 加入組織層級的模型限制,模型選擇器、--model/modelANTHROPIC_MODEL 環境變數全部受限,選到被限制的模型會顯示「restricted by your organization’s settings」。預設加上限制,構成完整的治理閉環:把對的模型送給對的角色,同時擋住繞路。

修補 MCP 的信任邊界

v2.1.196 的安全修正直指實際攻擊場景:惡意儲存庫在自家 .claude/settings.json 裡預先核准 .mcp.json 定義的 MCP 伺服器。修正後,claude mcp listget 不再執行這類「自我核准」伺服器,未受信任的工作區顯示待核准,把決定權還給使用者。

同版的 MCP OAuth 修正也很實用:過去未指定 scope 時會請求整份支援範圍清單,在 GitLab self-hosted 這類企業 IdP 上觸發 invalid_scope 失敗,現已修正。

可靠性也一併補強:v2.1.193 讓 headersHelper 在工具呼叫收到 401/403 時自動重新驗證並重連;v2.1.191 讓能力探索(如 tools/list)與 OAuth 請求對暫時性網路錯誤重試;v2.1.187 則讓遠端 MCP 呼叫不再無聲卡住五分鐘,改為逾時報錯。

讓維運有感的其他改進

v2.1.191 把串流回應期間的 CPU 用量降低約 37%。v2.1.196 把串流閒置看門狗預設開啟:串流五分鐘沒有事件就中止並重試,不再無限期懸掛。背景作業的韌性也升級——長時間命令與工作流在被停止、重啟或更新後仍可存活,Windows 上背景 shell 改為交接而非砍掉,被 daemon 重啟中斷的背景代理會自動從原處恢復。

成本方面,/code-review 把五個清理型 finder 整併為一個,token 用量省約 25%。

升級前該檢查的兩件事

第一,v2.1.193 新增 claude_code.assistant_response OpenTelemetry 事件,內含模型回應文字,預設跟隨 OTEL_LOG_USER_PROMPTS:本來就上傳提示內容的部署,升級後會開始收到回應內容;只想記 prompt 就設 OTEL_LOG_ASSISTANT_RESPONSES=0

第二,v2.1.196 起當 ANTHROPIC_BASE_URL 指向非 Anthropic 主機時,Remote Control 會停用,與 Bedrock、Vertex 行為一致。自架閘道的團隊應先確認沒有工作流依賴這條通道。

參考來源

本文由 AI 協助自上述來源整理,經人工審核後發布。

分享X電郵