claude-code
Форк субагентов включили по умолчанию
Claude News
claude-codeAnthropic выпустила Claude Code 2.1.232: форк субагентов включён по умолчанию, субагент с типом fork наследует всю переписку и кэш промпта родительской сессии. Полный список изменений опубликован в заметках к релизу на GitHub; в той же версии переписаны правила именования интерактивных сессий и обмена сообщениями между ними.
Коротко
- Упоминание другой сессии Claude по имени через символ @ отправляет сообщение инструментом SendMessage; SendMessage доставляет по короткому имени живой сессии, не требуя предварительного подтверждения по ref.
- В /config добавлены строки «Dialog expiry» и «Messages from your other sessions» с режимами приёма, удержания и отклонения, а интерактивные сессии на одной машине получают уникальные имена вида имя-слово-слово.
- Remote Control продолжает переподключение около 30 минут после обрыва связи, а сессии из Claude Desktop и IDE при возобновлении присоединяются к существующей сессии claude.ai вместо создания новой.
Почему это важно Наследование кэша промпта форком меняет экономику параллельной работы: субагент стартует с готовым контекстом, а не пересобирает его, и фоновый запуск по умолчанию убирает ожидание в интерактивной сессии. Адресация сессий по именам и настройки приёма сообщений выглядят как заявка на то, чтобы несколько запущенных Claude Code работали как связанная группа. Отдельный блок правок по PowerShell, Git Bash и доверию к вложенным репозиториям, судя по всему, отражает давление на модель разрешений в смешанных окружениях.
Фоновый запуск агентов включён по умолчанию, а сессии адресуются по имени
Запуск агентов, не относящихся к teammate, в интерактивных сессиях по умолчанию уходит в фон, а /code-review на уровнях усилий high, xhigh и max выполняется в фоновом агенте, как остальные уровни. Панель агентов перестроена: завершённые субагенты скрываются сразу, в подвале появляется подсказка про /tasks, индикатор переполнения «↓ N more» сдвинут влево. Стартовый совет создавать собственных субагентов убран вместе с напоминанием в туре /powerup.
Символ @ в строке ввода упоминает другую сессию Claude по имени, после чего обращение идёт через SendMessage. Доставка по короткому имени работает, если оно точно совпадает с одной живой сессией; при совпадении имён новая или переименованная сессия получает вариант имя-слово-слово и уведомление об этом. В /config добавлены строки «Dialog expiry» и «Messages from your other sessions» с выбором между приёмом, удержанием и отклонением входящих.
Обход проверки разрешений через $PSDefaultParameterValues в PowerShell закрыт
В PowerShell параметры, записывающие переменные, могли незаметно перезаписать $PSDefaultParameterValues и перенаправить доступ к файлам у последующих команд; лазейка закрыта. На Windows Git Bash следовал символическим ссылкам в стиле Cygwin, которые проверка путей считала обычными файлами: запись через такие ссылки теперь требует подтверждения разрешения. Вложенные git-репозитории перестали наследовать доверие родительского каталога, каждому нужно отдельное подтверждение.
Перенаправления ввода в bash (< file) проверяются на разрешения так же, как их аргументные написания, на всех платформах. Файловую песочницу Linux укрепили против обхода защищённых путей, а значение sandbox.ripgrep читается только из пользовательских и управляемых настроек и из --settings: проектные настройки подменить бинарник ripgrep не могут. Каталог сокета для межсессионного обмена в общем /tmp отклоняет заранее подложенную символическую ссылку или чужой каталог.
Диалог подтверждения управляемых настроек показывает URL эндпоинтов, яснее описывает изменения, затрагивающие только телеметрию, пропускает рутинные опции OpenTelemetry и требует подтверждения для серверных подмен бинарников песочницы: sandbox.bwrapPath, sandbox.socatPath и sandbox.ripgrep. Сессии cowork перестали встраивать в контекст внешние @-импорты из файлов памяти пользовательского уровня.
Скрытие секретов охватило девять семейств токенов GitLab
Скрытие секретов распространили на семейства токенов GitLab: glrt-, gloas-, glptt-, glagent-, glimt-, glsoat-, glcbt-, glft- и glffct-. Маршрутизируемые токены glpat- и gldt- скрываются полностью. Хранилище конфигурации CLI glab получило ту же защиту песочницы и путей к учётным данным, что и gh.
Маркетплейсы плагинов научились работать с GitLab: обычные ссылки на репозитории gitlab.com, включая вложенные подгруппы, клонируются так же, как ссылки на github.com, а подсказки при ошибке аутентификации называют реальный git-хост. Настройки принимают additionalMarketplaces и allowedMarketplaces как более понятные синонимы extraKnownMarketplaces и strictKnownMarketplaces.
В корпоративной политике запись blockedMarketplaces типа url для обычной ссылки на репозиторий продолжает блокировать этот адрес, когда CLI классифицирует его как git-клон. Команда /plugin install plugin@marketplace сначала обновляет маркетплейс, поэтому только что опубликованные плагины ставятся без ручного обновления. Исправлена гонка при старте, из-за которой одновременная запись в known_marketplaces.json могла снять регистрацию маркетплейса.
Что дальше Обновление меняет условия загрузки шлюза: overlay desktop: принимает любые выпущенные настройки Desktop и проверяется при старте по собственной схеме Desktop, а неизвестные или некорректные ключи прерывают запуск. Так же прерывают запуск пустые записи managed.policies[].match.groups и admin.admin_groups и некорректные значения email_domain. Fable 5 снова доступен как советник в /advisor для организаций с доступом к Fable, согласие на расход кредитов оформляется через /model fable.
Комментарии
Пока никто не написал. Будьте первым.
Присоединяйтесь к разговору
Войдите через Google, чтобы оставить комментарий. Имя и аватар подставятся из вашего профиля Google, а комментарий появится после модерации.
Из Google мы используем только имя и аватар. Почту не сохраняем.
