Claude Code v2.1.222 устраняет проблемы безопасности: деструктивные git-команды в worktree и обход хуков

Anthropic

инструменты официальный 1 ист. ~1 мин

Вслед за вчерашним v2.1.221 (Focus view, маскировка credentials в sandbox) Anthropic 4 августа выпустила Claude Code v2.1.222, устранив два пробела в безопасности: изолированные worktree-сессии и сабагенты могли выполнять деструктивные git-команды над основным checkout, а хуки PreToolUse auto-allow можно было обойти через инструменты, запущенные в фоновых задачах.

Почему это важно

Закрывает реальные пробелы безопасности для изолированных и фоновых сессий Claude Code, работающих без присмотра.

Важность: 1/5

Патч-релиз, исправляющий баг безопасности после вчерашнего минорного релиза, не флагманское изменение.

Источники

официальный Claude Code changelog