Claude Code v2.1.251:模型切换 Hook、流式子 Agent 输出、补丁安全漏洞
2026 年 8 月 28 日傍晚,Claude Code 隔了几个小时连续推了 v2.1.250 和 v2.1.251 两版。v2.1.250 是安静修 bug,v2.1.251 才是本周的正菜——这一版几乎是为团队、企业和网关场景设计的。
三个值得划重点的改动
1. PreModelSwitch / PostModelSwitch Hooks
Claude Code 现在在切换模型之前和之后分别抛出两个 Hook 事件。Hook 处理器可以拦截、确认或给切换加注解。这一步对那些"按场景切换模型"的自动化尤其关键:
- 跑定时任务的 agent 切换模型时可以要求审批
- 经过网关(Claude apps gateway with rate_limits.spend_limit)的客户端必须先拿到切换许可
- 自托管场景里,用户可以强制"非 Opus 不能切 Sonnet"这类规则
2. 前台子 Agent 实时流式输出到 Remote Control
之前 Remote Control 客户端只能看到后台子 agent 的状态更新,看不到前台那个真正干活的子 agent 的工具调用和返回结果。v2.1.251 把这条通道补齐了——你在手机或别的终端上 Remote Control 时,前台子 agent 的每一步工具调用都会实时流过去。
3. /usage 新增 Spend limit 进度条 + 状态字段
/usage 顶部多了一根消费进度条,对应后台多了 rate_limits.spend_limit 字段。配合本周提示的"周配额"机制,企业管理员终于能在不登录控制台的前提下看到本月跑了多少。
安全补丁一并进来了
同一个版本里还修了几个值得点名的高危:
- 符号链接遍历:本地侧对 symlink 的解析做了更严格的边界检查,处理不当会让 agent 跨出工作目录读写不应碰到的位置。
- 路径遍历:清除 Hook 在处理文件路径时的可绕过模式。
这两个洞本来都能被设计成"agent 越权访问目标之外的文件",所以必须在 agent 拿到更强执行能力前补。配合 v2.1.251 默认开启的 model switch hook,工具层面的攻击面在收敛。
适用人群
- 跑定时/网关团队:直接受益 spend_limit 进度条 + 切换审批钩子
- 重度 Remote Control 用户:前台子 agent 现在能看了
- 关心 Agent 安全的研究者:这一批 symlink / 路径遍历补丁值得拉来对照自家工具看一遍
进一步阅读
- Claude Code 官方 changelog(v2.1.251)
- AI Coding News August 29 — Claude Code Adds Model-Switch Hooks(oday-bakkour.com)

评论(0)
暂无评论,来抢沙发~
请 登录 后发表评论