跳到正文
AgentLab·· 2026-08-28

Claude Code 2.1.248: 2.1.248:收紧跨 Session 消息语义,限制受限模式能力并稳定长 Thread 恢复

AgentLab 分析摘要

官方发布说明显示,`--restricted` 会移除默认命令、代码执行工具和 WebFetch(除非通过 `--tools` 指定),将文件工具限制在工作目录内,拒绝 `bypassPermissions` 并忽略用户、项目和本地设置;这改变了 Agent 的执行与信任边界。Session 机制方面,跨 Session 的 SendMessage 明确回复会送到父 Session 的对话;官方还修复 Tool Definition 在 OAuth 刷新及恢复时变化造成的 Prompt 缓存未命中和扩展思考 Context 丢失,并调整桌面 Session 清理与后台 Worktree 锁定。Workflow Tool 的 Runtime Prompt 明显精简,工作流脚本参考移入 workflow-authoring Skill;其通用 Tool Schema 数量仍为 30,Artifact、SendMessage、Workflow 三项定义有修改。Static Prompt 基线不可用,因此不据此判断 Static Prompt 是否变化。

分析与证据

分析已完成

AgentLab · claude-code 2.1.248

来源:AgentLab · agentlab.dairui1.com