По разбору бинарника в отчёте anthropics/claude-code#80988 и наблюдениям автора поста, в Claude Code 2.1.219 и 2.1.220 зашита секция системного промпта heron_brook, действующая только на Opus 5. Две строки запрещают вызывать AgentTool и использовать workflows и deep-research, если пользователь не попросил напрямую.
Сильнее всего это бьёт по скиллам, рассчитанным на делегирование субагентам. По словам автора, Opus 5 выполняет их работу внутри основной сессии или молча пропускает её, при этом вывод выглядит как обычный прогон. В одной сессии самоаудит прошёл без независимого проверяющего: агент-аудитор не запустился, модель отметила проблему и пропустила её. Проверить своё окружение автор предлагает поиском по строке heron brook в файле ~/.claude.json.

