claude-code

Claude Code 2.1.268 синхронизирует тарифы шлюза

Claude News

claude-code

Anthropic выпустила Claude Code 2.1.268: ключ pricing: в gateway.yaml теперь доводит ставки шлюза до вошедших клиентов Claude Code через управляемые настройки, так что /cost и телеметрия совпадают со счётчиком расходов. Полный список изменений опубликован в примечаниях к релизу на Github.

Коротко

  • Шлюз предупреждает при старте, если access_control.allow_cidrs пуст, и однократно сообщает о первом запросе с публичного адреса; настройка gatewayInternalNetworks открывает /login с собственного публичного блока IPv4 организации.
  • WebFetch перестал зависать на серверах, которые держат ответ открытым: запрос завершается ошибкой через 300 секунд, а переменная CLAUDE_CODE_WEBFETCH_DEADLINE_MS меняет этот лимит, значение 0 отключает его полностью.
  • Инструменты отслеживания задач (TaskCreate/Get/Update/List, TodoWrite) предлагаются только на моделях Claude 3.x, Opus 4.0–4.7, Sonnet 4.0–4.6 и Haiku 4.5; на остальных моделях их включает переменная CLAUDE_CODE_ENABLE_TODO_TOOLS=1.

Связка pricing: в gateway.yaml с управляемыми настройками закрывает разрыв между тем, что считает шлюз, и тем, что видит разработчик в /cost. Для организаций, которые ставят Claude apps gateway перед моделями, это выглядит как шаг к учёту расходов без отдельной сверки двух счётчиков. Предупреждения о пустом allow_cidrs и о первом запросе с публичного адреса, судя по всему, адресованы тем же администраторам.

С версии 2.1.265 каждый ход падал с HTTP 400 на сторонних эндпоинтах

Причиной ошибки стало регулярное выражение в схеме входных данных инструмента Artifact: сторонние Anthropic-совместимые эндпоинты, подключаемые через ANTHROPIC_BASE_URL, его отвергали, и запрос не проходил. Сбой появился в версии 2.1.265 и затрагивал каждый ход разговора, а не только отдельные вызовы инструмента.

Отдельно устранили постоянную высокую нагрузку на процессор: холостой цикл в долгих простаивающих сессиях перестал занимать ядро, а частые сообщения о смене фокуса терминала во время итогов сессии перестали удерживать CPU в загруженном состоянии. Исправлены и ответы вида «your message came through empty» после вызова MCP-инструмента.

Сводка разговора от /compact и автоматического сжатия перестала портить текст с последовательностями $, а возобновление разговора, завершившегося командой /compact, загружает заметки о восстановленных файлах в одном и том же порядке при каждом запуске. Переменная CLAUDE_CODE_SESSIONEND_HOOKS_TIMEOUT_MS снова продлевает хуки SessionEnd без собственного таймаута, которые прежде отменялись через 1,5 секунды.

Ошибки плагинов показывали токен из git-URL, а /mcp раскрывал секреты из ${VAR}

Ошибки плагинов и маркетплейсов показывали токен или пароль из URL git-источника. Детали серверов в /mcp и /plugin, вывод claude mcp list и claude mcp get, а также ошибки входа в MCP раскрывали секреты, подставленные из плейсхолдеров ${VAR} в конфигурациях MCP. Обе утечки закрыты.

Правила deny и ask на симлинкованных каталогах (/etc, /tmp, /var в macOS, /bin в Linux) не применялись, когда путь указывали по реальному расположению, а команды Bash игнорировали запреты, записанные через написание пути с симлинком. Починили и случай, когда правило deny для Read или Edit не срабатывало из-за env -C, eval или похожей команды в той же строке.

Пересозданный внутрипроцессный участник команды перестал подхватывать инструменты или системный промпт из одноимённого файла агента в папке, которой не выдано доверие. В Claude in Chrome исправлен запрос на доступ к хосту «https» при навигации по URL со схемой, но с неразбираемым хостом.

Сессии Bedrock, Vertex и Foundry приведены к поведению первой стороны

Системный промпт на Bedrock, Vertex и Foundry передаёт сведения об окружении, модели и настройках вложениями, как в сессиях с прямым доступом. Список инструментов в таких сессиях сохраняет побайтовую стабильность на протяжении разговора: поздно подключающиеся инструменты загружаются отложенно, вместо переписывания всего списка.

В Claude Code на вебе облачные сессии длительностью более примерно шести часов теряли файлы, сохранённые в постоянные папки сессии; теперь сохранения живут до суток. Длинноконтекстные ответы 429 на моделях Fable на планах Pro и Team показывают сообщение о контексте в 1M вместо запроса согласия на кредиты использования.

Расширение для VS Code перестало ломать список сессий, переключатели настроек и вкладки чата при заданном CLAUDE_CONFIG_DIR, а диалог управления плагинами применяет установку и отключение к открытым сессиям без перезапуска. В CLI появились флаг --json у claude plugin install, uninstall, update, enable и disable, поле configDirectory в выводе claude auth status --json и флаг claude self-hosted-runner --remove-session-state, удаляющий служебные папки сессии в _sessions/ после её завершения.

Кому придётся править правила

Обычные правила WebFetch с deny и ask перестали распространяться на чтение и обновление через инструмент Artifact: для блокировки или подтверждения нужно правило Artifact либо WebFetch(domain:claude.ai). В локальных сессиях Cowork с пропуском всех подтверждений инструмент Artifact отказывает в чтении локального файла вне папок сессии или за симлинком. Сроков следующего выпуска Anthropic не называет.

Комментарии

Пока никто не написал. Будьте первым.

Присоединяйтесь к разговору

Войдите через Google, чтобы оставить комментарий. Имя и аватар подставятся из вашего профиля Google, а комментарий появится после модерации.

Из Google мы используем только имя и аватар. Почту не сохраняем.