Claude Code 2.1.158: Auto mode 扩展至更多托管平台
此版本将 Auto mode 扩展到 Bedrock、Vertex 和 Foundry 上的 Opus 4.7 与 Opus 4.8,通过设置 `CLAUDE_CODE_ENABLE_AUTO_MODE=1` opt in。对使用这些平台与模型组合的开发者,影响是可以启用 Auto mode;证据未提供其内部实现或执行行为细节。
此版本将 Auto mode 扩展到 Bedrock、Vertex 和 Foundry 上的 Opus 4.7 与 Opus 4.8,通过设置 `CLAUDE_CODE_ENABLE_AUTO_MODE=1` opt in。对使用这些平台与模型组合的开发者,影响是可以启用 Auto mode;证据未提供其内部实现或执行行为细节。
Session 启动配置新增 `--name` / `-n`,可在交互、print、JSON 与 RPC 模式启动前设置显示名称;同时修复提示循环启动前输入被丢弃的问题,使早期输入先缓冲后处理。代码概览仅由发布说明提供:它还列出多项 Provider 请求格式、流终止读取及扩展 SDK 导出变化,但没有可观察的源码路径或实现细节。Runtime Prompt 的唯一差异是当前日期更新;本包没有 Static Prompt 基线。
EnterWorktree 扩展了已有 Worktree 的切换契约:Session 可以从一个 Worktree 切到同仓库 `.claude/worktrees/` 下的另一个 Worktree,也支持启动时工作目录固定的 Agent;固定目录 Agent 的切换仅作用于自身。切换后,先前访问的 Worktree 不再可写,退出清理只跟踪新切入的 Worktree;这让 Session 中途切换 Workspace 成为可能,同时明确了写入权限和清理边界。官方发布说明还列出 Plugin 自动加载、Plugin 初始化命令、Agent 派发配置,以及多项 Session、Sandbox、图像输入和 Terminal 修复;这些是发布层信号,本包没有对应源码样例可用于进一步分析实现位置。
KIMI_MODEL_* 环境变量提供独立于 config.toml 的模型配置入口,涵盖 Provider 类型、API 地址、密钥、Context 大小、能力与思考设置;ModelProvider 与 SingleModelProvider 则将 Agent 同 ProviderManager 解耦,便于替换模型提供方。Plugin 可从 GitHub 仓库 URL 安装,并在管理器中显示来源与信任等级;Session 查询和恢复也增加了按 sessionId 或 workDir 定位及跨工作目录提示。官方说明还记录了后台 Agent 状态呈现、Context 溢出恢复、流中断重试和 compaction 失败退避等可靠性调整。
Tool Schema 新增 `image_generate`,让 Agent 可用文本 Prompt 发起图像生成,并指定横向、方形或纵向比例;底层服务与模型由用户配置。返回值可为 URL 或绝对文件路径,Agent 可通过 Markdown 图片语法交付结果。官方发布说明还记录了 wheel 与 sdist 打包 Plugin YAML manifest 的修复;当前证据未提供对应代码样例,无法进一步定位实现位置。
image_gen 的 Tool Definition 从描述保存绝对路径、供后续复制图像文件,改为生成后直接返回图像,让 Agent 可以继续执行后续动作;需要多张图像时可发出多个带不同 Prompt 的 Tool Call。该变化落在 image_gen 的工具说明与参数描述中,影响图像结果的消费方式及多图生成流程。
本版把 Dashboard 的 loopback 身份探测与过期 Session 重载分开:`fetchJSON` 增加 `allowUnauthorized`,让 `/api/auth/me` 的 401 仍可交由 `AuthWidget` 处理,而不触发整页重载循环。Docker 的 Dashboard 安全模式改为由 `HERMES_DASHBOARD_INSECURE=1` 显式启用;MCP 裸命令解析、Kanban worker 的 SIGTERM 与图片传递、Memory 完成轮次 Context 等代码路径也有修复或调整,影响容器工具启动、worker 终止以及 Memory 输入。Runtime Prompt 与 Tool Schema 相邻比较无变化;这只说明该层未变,Static Prompt 比较不可用。
Messages 中的 Skill 清单把 `check` 改为 `check-work`,并将路径更新为 `$PHISTORY_HOME/.grok/skills/check-work/SKILL.md`;触发词仍接受 `/check`、`/verify`、`/self-verify` 等旧入口。这样可通过新名称定位验证流程,同时保持既有命令兼容。
本版扩展了 Agent 的运行控制:`--exclude-tools` 可选择性关闭内置、扩展或自定义工具,扩展输入事件通过 `InputEvent.streamingBehavior` 区分普通输入、流中 steer 和排队 follow-up;这让工具可用集合可配置,扩展可按输入时机处理消息。Session 关闭和信号退出也加强了清理语义,处置时会中止进行中的 Agent、compaction、重试及 bash 工作,SIGTERM/SIGHUP 会在 Terminal 写入前触发扩展 `session_shutdown`。此外新增 Codex 订阅的 device-code 登录,并更新模型元数据与多项 Provider 兼容性处理。Runtime Prompt 的唯一差异是日期从 2026-05-27 更新为 2026-05-28;Tool Schema 无差异,Static Prompt 比较不可用;本包未提供代码样例或文件路径,机制细节依据官方发布说明。
官方发布说明称,2.1.156 修复了 Opus 4.8 场景下 thinking blocks 被修改并导致 API errors 的问题,涉及请求处理中的 thinking blocks 路径,预期影响是避免这类 API 错误。Runtime Prompt 仅将账单头中的版本标记从 2.1.154.abe 更新为 2.1.156.bee;未提供实现代码或 Static Prompt 差异,无法定位具体代码改动。
本版增强 ACP 集成的交互通道,并为受支持的渠道加入 OpenAI Responses 的 WebSocket 传输;同时修复 WebSocket 超时与流重试、ACP 权限提示和既有 Session 目录选择等行为。TUI 增加 Workspace 管理入口,并修复 prompt mode 打开时的 Session 导航和 Subagent 重试状态展示。Runtime Prompt 的唯一差异是环境日期更新;Static Prompt 对比不可用,官方发布说明未提供对应代码样本,故实现细节以发布说明为限。
Memory 运行状态迁入独立 SQLite 数据库,并将 Prompt 构建、Tool Call 指标和生命周期事件接入 memories extension;这为 Memory 状态与扩展运行机制提供了更明确的存储和观测落点。TUI 配置与 Plugin 状态进一步经由 app-server API 管理,同时恢复列表纳入 exec Session、空闲缓存 Thread 遵从 cwd 覆盖;这些变化影响配置读取和 Thread 恢复行为。另有 Python SDK Sandbox 预设、命名权限配置和远程状态展示等面向开发者与操作者的改进。
Hermes 的 `session_search` 契约转为 FTS5 检索与消息窗口读取,提供发现、滚动和浏览三种调用形态;官方发布说明确认实现目标是直接返回消息,缩短检索路径。调度工具增加 Profile 选择,并为定时任务规定 Profile 级顺序执行;`skill_manage` 与 `write_file` 增加跨 Profile 软保护参数,影响任务运行环境隔离及跨 Profile 修改门槛。官方还报告了对抗工具输出、Memory 和 Skill 注入的防护,但本包未提供对应源码样本;Runtime Prompt diff 未展示这一机制的实现,不能据此定位其代码实现。
2.1.154 引入动态 Workflow,可在后台协调数十至数百个 Agent 执行复杂工作;Runtime Prompt 同时新增 Workflow 工具,模型可创建并编排这些任务。System Prompt 收敛为默认 lean 版本,并将 Memory 管理独立成 Memory 章节、把 Harness 指引集中整理,配合 AskUserQuestion 更严格的提问条件,预期减少冗余指引和不必要的澄清。官方还说明流式工具执行现已始终开启,并修复后台 Agent 的工作树隔离绕过等问题;这些安全与生命周期修复改善了执行边界,但证据未表明权限模型整体改变。
新增 CronCreate、CronDelete、CronList 三个工具,让 Agent 可按本地时区的五字段 cron 安排一次性或周期任务,并在触发时将原始 Prompt 连同触发状态重新注入。任务绑定当前 Session:恢复同一 Session 时继续调度,离线期间错过的触发合并为一次;周期任务超过 7 天会在最后一次触发后自动删除。官方发布说明还提到 `/auto` 命令与 `--auto` CLI flag,用于自动权限模式。
本版通过调整 Prompt 输入边界、命令与运行环境校验,以及审批权限检查,收紧不可信内容进入 System Prompt 和触发副作用的路径;官方发布说明将这些改动列为安全与内容边界修复。执行和交付侧则修复 Codex Runtime、Session 与渠道发送中的恢复、超时及重复消息问题,改善失败后的继续运行和用户可见回复可靠性。发布说明和代码概览提供了这些机制的细节;本次 Runtime Prompt 对比仅显示 HEARTBEAT.md 文本格式和 video_generate 分辨率描述变化,工具数量未变。
System Prompt 将多步任务的强制 todo 规则改为复杂任务中按需跟踪,并移除了全局任务完成纪律;同时,monitor Tool Definition 的默认超时从 5 分钟延长到 10 小时。这让 Agent 可自行判断何时启用 todo,长时间 monitor 默认不易提前终止。官方发布包没有发布说明;本包未提供 Static Prompt 或官方代码变更证据。
goose 将 Hook 接入 PreToolUse 拒绝流程,并扩展 ACP Server 对内置、Skill、Recipe Slash Command 的支持;另增 `/goal` 自评命令和本地 `goose review`,让控制与评审能力覆盖更多交互入口。Session 方面新增加密 Nostr 分享、恢复与新建 Deep Link,并修复累计成本在 Session DB 中持久化;这些发布说明显示控制入口、Session 操作和状态保存能力有所扩展。Runtime Prompt 与 Tool Schema 的相邻比较显示无变化;未提供源码变更样例,以下机制描述依据官方发布说明。
本版调整 MCP 配置与认证处理:官方说明称,显式传入的 Agent 定义在 `--strict-mcp-config` 下会保留内嵌 `mcpServers`,同时受管策略和远程模式约束会应用于 Subagent,遭阻止的 MCP server 会显示警告;另修复自定义 API gateway 收到用户 Anthropic OAuth 凭证的问题。后台 Session 的响应转后台、目录删除后的恢复、退出清理与升级后守护进程等路径也有修复,影响任务连续性和凭证隔离。Runtime Prompt 差异仅显示版本标识更新;本 packet 未提供 Static Prompt 或源码变更样本。
CLI 新增 `--session-id`,让自动化脚本能按明确 ID 创建或恢复项目级 Session;RPC 的 `bash` 新增 `excludeFromContext`,可让命令输出不进入后续 Prompt。Provider 重试与 Codex WebSocket/SSE 等待现在有显式配置和超时边界,改变了请求失败后的重试及等待行为。证据定位到 CLI 参数、RPC `bash` 契约和 retry/timeout 配置;发布材料未提供实现源码位置。
工具权限规则调整了工作目录外读取的提示行为、Session approval 的匹配粒度和路径规则的大小写处理;发布说明称,用户全局 Plugin 管理也能提供 Skill 和自有 MCP server。这些机制分别影响工具授权判断与扩展组件的安装和接入,用户可从交互式 Plugin 管理和 TUI 导出命令使用新能力。其余发布内容涉及粘贴标记展开、Session 导出与恢复,以及启动和重试可靠性。Runtime Prompt 与 Tool Schema 的相邻比较显示无变化;本次证据未提供 Static Prompt 或实现代码样本。
Runtime Prompt 中,`subagents` Tool Schema 从 `list|kill|steer` 收窄为仅 `list`,并将其描述为查看活跃和近期 Subagent 状态;Subagent 的启动与等待仍由 `sessions_spawn`、`sessions_yield` 承担。这使显式管理入口转向只读状态查看。官方发布说明另列出 Transcript 持久化与恢复、Subagent 生命周期清理、Gateway 缓存和回复路径等变化;这些是发布层面的信号,当前材料没有对应源码变更样本可定位实现。
实验性后台 Agent 改为主动推送更新,减少对轮询的依赖;Plugin 增加 dispose Hook,明确扩展资源的清理入口。发布说明还提到恢复 Session 不再续跑孤儿中断工具、Shell Tool 向模型展示已配置超时,以及可单独配置输入或输出模态,分别改善执行续接、超时可见性和多模态配置灵活度。Runtime Prompt 的 bash Tool Definition 只删去了默认超时说明中的“(2 分钟)”,数值仍是 120000ms;本次没有 Static Prompt 差异证据。
Skill 和 Slash Command 的 frontmatter 可通过 `disallowed-tools` 在激活期间移除模型可用工具;`SessionStart` Hook 可在启动或恢复时重扫 Skill 目录、设置 Thread 标题,新增的 `MessageDisplay` Hook 可转换或隐藏展示中的助手文本。这些机制改变了工具可见性和 Session 启动、恢复及消息呈现行为。代码审查流程也增加了应用审查结果的入口:`/simplify` 现在调用 `/code-review --fix`,后者可在审查后将发现应用到工作树;此外,主模型未找到时会切换到配置的 fallback model 并在本 Session 后续请求中继续使用。
System Prompt 的 task_completion_discipline 删除了“Context compaction 后首次 Tool Call 必须用 todo_write 重建剩余阶段”的要求,改变了 compaction 后恢复任务清单的约束。影响是 Agent 不再受这条规则要求,必须先恢复 Todo 再推进任务;工具集合未变。官方发布说明为空,且没有提供 Static Prompt 或源码变更证据。
System Prompt 的任务完成纪律新增 Compaction 恢复机制:收到 `## Pre-Compaction Todo List` 提醒后,Agent 必须先用 `todo_write(merge: false)` 从快照重建剩余阶段,完成后才能继续其他步骤。这条规则覆盖所有 Skill 和临时多步骤任务,使 Compaction 后的待办恢复成为明确的控制流约束。
Codex 增加基于 rollout 的 Thread 内容搜索,并将 `--profile` 用作 CLI、TUI 权限和 Sandbox 流程的统一配置入口,同时拒绝旧版 Profile 配置并提供迁移指引;这让历史 Session 更易检索,也让权限配置的选择方式趋于一致。MCP 侧改进了 Tool Schema 的 `$ref`/`$defs` 保留与超大 Schema 压缩,并允许标记 `readOnlyHint` 的工具并发运行;扩展与 Hook 输入则可携带对话历史和 Subagent 身份。以上机制来自官方发布说明和变更条目;本版本与前一版本的 Runtime Prompt 和 Tool Schema 捕获相同,Static Prompt 比较不可用。
Provider 连接与推理适配增加了自动识别和往返序列化:OpenAI-compatible Provider 会扫描常见推理字段、默认写回 reasoning_content,并在历史含推理内容时注入 reasoning_effort;/logout 也改为可选择登出的 Provider。Session 与执行可靠性方面,/model 和 /sessions 在流式生成或 Context 压缩时被禁止执行,异常 Tool 结果会补齐配对结果,Terminal 断开时 TUI 会处理信号及 I/O 错误并退出。以上机制与行为来自官方发布说明;没有代码样例或文件路径可用于定位实现,也没有 Static Prompt 差异可供比较。
新增 `/connect`,通过模型目录选择 Provider 和模型;筛选与分页降低了长列表中的选择成本,Terminal 中的模型选择也会保存为默认配置。Session 回放增加 wire record 迁移,并允许遇到较新 wire protocol 时继续恢复;Tool Call 记录改为顶层存放工具名和参数,且迁移只重写匹配的调用载荷。另有 compaction 空摘要重试、流式工具参数与 UI 更新节流,以及默认补全 token 上限调整等局部可靠性改进。
System Prompt 删除了“Context 压缩后,首次 Tool Call 必须用 todo_write 重建剩余阶段”的规则,位置在任务完成纪律段落。由此,压缩后的恢复流程不再被该规则限定为先重建待办;证据未说明替代机制。Tool Schema 没有变化。
`AGENTS.md - Your Workspace` 与 `System Prompt` 增加了两条操作约束:MEDIA 指令必须以纯文本行首形式出现,写 Memory 文件前先读取,并且只写入具体更新;这让媒体交付格式和跨 Session 的 Memory 更新更明确。官方发布说明还记录了 Gateway 复用 Plugin 元数据、延迟加载未使用处理器、限制 Subagent 默认引导 Context,以及若干 Plugin SDK 与 Session 接口扩展,影响覆盖启动路径、委派 Context 和扩展能力。发布说明未附代码变更样本或文件路径,因此这些实现位置无法从本 packet 定位。
System Prompt 将多步任务管理改为明确的 todo 状态纪律:至少三项行动须先建立完整清单,保持单项进行中,并在 Context 压缩后重建清单;这使 Agent 的过程追踪和任务延续要求更一致。`update_goal` Tool Schema 移除阶段与交付项字段,改为以完成标志、进度消息和受限条件的阻塞原因记录目标状态;`todo_write` 默认合并行为也改为 true。`video_gen` 则将时长改为可省略并采用 API 默认 8 秒,特定时长或脚本序列仍需显式传值。Runtime Prompt/Tool Schema diff 是本次可观察依据;没有可用的 Static Prompt 或官方发布说明、源码概览。
包管理现在会将已安装的 Git package checkout 对齐到配置的 ref,并保留 package settings;文件工具在流式处理期间改用异步文件操作,图片缩放移出主 TUI Thread。前者让 package 更新更贴近声明配置,后者减少 Windows 文件工具与 TUI 中图片处理对交互的阻塞;自定义 Anthropic-compatible 模型还可通过 `compat.forceAdaptiveThinking` 启用 adaptive-thinking 行为。Runtime Prompt 增加了文档与示例路径的解析规则;Tool Schema 无变化,Static Prompt 比较不可用。
官方发布说明将此版本描述为内部基础设施改进,并称没有面向用户的变化;可观察到的 Runtime Prompt 差异仅更新了 System Prompt 中的版本标识。证据未提供具体基础设施实现或代码位置,因此无法据此说明其内部机制或对 Agent 行为的影响。
桌面端恢复了生产环境中打开项目和启动 Session 的旧版流程,变化落在桌面端的项目打开与 Session 启动路径。此修复让这两类操作重新沿用可用的生产流程;现有 Runtime Prompt 与 Tool Schema 捕获和上一版本相同。
diff 查看器改为默认启用,并采用带文件树的布局;关闭时返回先前界面,空状态、Context 处理和键盘快捷键也得到调整,影响 diff 查看与导航行为。HTTP API 现在返回 PTY 错误正文、MCP Server 未找到和 Session 忙碌等错误信息;PTY 缺失会显示明确错误。Desktop 将标签导航放入标题栏并展示 Session 状态,VCS 刷新加入防抖。Runtime Prompt 与 Tool Schema 相邻比较无变化;没有 Static Prompt 或代码变更样本可供比对。
PowerShell 权限分析现在识别 `cd..`、`cd\`、`cd~`、盘符切换及 `cd`/`pushd`/`popd` 后的 `PWD`、`OLDPWD`、`DIRSTACK` 状态,避免后续命令借工作目录变化读取 Workspace 外文件。git worktree 的 Sandbox 写入 allowlist 现在覆盖主仓库根目录,同时明确拒绝 `hooks/` 和 `config`;这些调整影响命令授权与文件访问边界。另有 `find` 大目录搜索导致 macOS 文件/vnode 表耗尽的修复,以及 Session、MCP 配置和 Terminal 交互改进。
本版本的 System Prompt 将 Kimi Code 定义为在用户计算机上采取行动的交互式 Agent,并把“默认使用工具完成任务”写入任务处理机制;代码落点可观察于新增的 System Prompt 与 Bash、Edit、Write 等 Tool Definition,影响是将代码修改、运行与研究流程组织为显式工具操作。Prompt 还规定了 Agent 委派、后台任务管理及 Plan Mode 的使用契约,为执行编排和 Tool Call 提供了明确规则。该版本没有可用的官方发布或代码概览,也没有 Static Prompt 证据。
Tools 层新增 `web_search`,并将其开放给 `general-purpose` 与只读 `plan` Subagent,使多步研究与方案设计任务可以直接检索近期网页资料。工具契约要求 `query`,并支持可选的 `allowed_domains` 限定搜索范围;这扩展了 Subagent 的信息获取方式。`spawn_subagent` 也被列为修改项,但所给差异没有展示其定义变化。
官方发布说明记录了 Hook 的前后 Tool 执行扩展和 PreToolUse 拒绝能力,并加入 `/goal` 自评估命令;这些变化指向可介入工具执行和完成判断的控制点。Runtime Prompt 的 Tool Schema 为 `load_skill` 增加可选 `args`,使 Agent 能在加载 Skill 时传入参数;`analyze`、资源列举和 `shell` 的相关字段类型也有调整。官方代码概览列出的实现位置支持 Hooks、Plugin、ACP、Session 持久化等机制变化,但现有代码样本未提供,不能据此补写具体实现细节。