Sesje Claude Code mogą teraz komunikować się bezpośrednio — między różnymi terminalami, projektami, a nawet maszynami — bez konieczności ręcznego kopiowania i wklejania kontekstu przez programistę .
Claude używa dwóch nowych wewnętrznych narzędzi, których użytkownik nie wywołuje bezpośrednio :
ListAgents — wykrywa, które sesje Claude Code są osiągalne.SendMessage — dostarcza podsumowanie w czystym tekście do nazwanej sesji.Odbierająca sesja wyświetla przychodzące wiadomości jako oznaczoną etykietą kartę z linkiem zwrotnym do nadawcy, co zapewnia możliwość śledzenia kontekstu . Aby zobaczyć listę dostępnych sesji, uruchom komendę /list-agents lub /peers .
Przesyłane są wyłącznie podsumowania w czystym tekście. Żadna historia konwersacji, żadne zawartości plików ani wyniki narzędzi nie są udostępniane między sesjami . Kiedy każesz Claude'owi przekazać kontekst innej sesji, kompresuje on odpowiedni stan do podsumowania, które sesja odbierająca widzi jako kartę z linkiem do nadawcy .
Wiadomości na tej samej maszynie są przesyłane przez lokalne gniazda Unix i nigdy nie trafiają na serwery Anthropica. Wiadomości między maszynami są kierowane przez infrastrukturę Anthropica w przypadku korzystania z Remote Control .
Dwie nowe opcje konfiguracji kontrolują zachowanie związane z zatwierdzaniem :
crossSessionInbound — określa, czy przychodzące wiadomości między sesjami wymagają ręcznego zatwierdzenia, czy są automatycznie dostarczane.dialogExpiry — ustawia, jak długo okno dialogowe oczekujące na zatwierdzenie pozostaje aktywne.Wiadomości wysłane do sesji działającej z ominięciem uprawnień są wstrzymywane do Twojego zatwierdzenia; wiadomości do innych sesji są dostarczane automatycznie .
Komunikacja między sesjami jest dostępna tylko na macOS i Linux (w tym WSL 2). Natywny system Windows nie jest obsługiwany . Funkcja jest również zablokowana na Amazon Bedrock, Google Cloud Agent Platform, Microsoft Foundry i AWS .
SendMessage może teraz rozpocząć rozmowę z sesjami Remote Control na innych maszynach po nazwie — ListAgents wyświetla je jako nazwa [ref] — a nie tylko odpowiadać po tym, jak one pierwsze wyślą wiadomość . Dodatkowo, zdjęcia dołączone z aplikacji mobilnej Claude są teraz pokazywane bezpośrednio Claude'owi, zamiast być odczytywane z dysku za pomocą oddzielnego wywołania narzędzia .
claude self-hosted-runner)Dostępny jako publiczna beta wyłącznie w planach Team i Enterprise .
Komenda claude self-hosted-runner zamienia Twoje własne maszyny lub kontenery w miejsce, w którym mogą działać sesje Claude Code z przeglądarki, urządzeń mobilnych i desktopu . Daje to zespołom o rygorystycznych wymaganiach dotyczących rezydencji danych lub zgodności sposób na uruchamianie Claude Code na własnej infrastrukturze.
System maskowania danych uwierzytelniających w sandboxie otrzymał kilka nowych możliwości :
extract i onExtractNoMatch — dla wartości w strukturze env, z kontrolą tego, co się dzieje, gdy ekstrakcja nie daje dopasowania.decode: "jwt" z maskClaims — maskowanie świadome JWT, które może dekodować i selektywnie maskować roszczenia JWT.awsPairs / sigv4 — wsparcie dla ponownego podpisywania AWS SigV4 dla proxy sandboxa.Te funkcje wymagają network.tlsTerminate i są honorowane tylko z plików ustawień użytkownika, zarządzanych lub --settings .
Niezależnie od samego wydania v2.1.224, Anthropic ogłosił 7 sierpnia, że od 14 sierpnia 2026 roku tryb auto stanie się domyślnym trybem uprawnień dla użytkowników planów Pro, Max i Team .
Zamiast pytać o ręczne zatwierdzenie przy każdym wywołaniu narzędzia, tryb auto kieruje każde działanie przez klasyfikator, który blokuje tylko nieodwracalne lub destrukcyjne operacje . Anthropic podaje, że klasyfikator wychwycił 89% niebezpiecznych poleceń w ich testach, w porównaniu do ~14% wychwyconych podczas ręcznego przeglądu przez człowieka .
disableAutoMode .Anthropic ogłosił, że nie będzie już pobierać opłat za niewielką liczbę dodatkowych tokenów na wywołanie narzędzia używanych przez klasyfikator trybu auto w planach Pro, Max i Team .
ANTHROPIC_BEDROCK_REGION_PREFIX dla Bedrock, aby preferować konkretny międzyregionalny profil inferencji .denyRead: "~/.aws/") mogły być po cichu omijane w systemach Linux/macOS — teraz naprawione.Wydanie v2.1.224 stanowi znaczący krok w kierunku autonomicznej koordynacji wielu sesji. Komunikacja między sesjami pozwala programistom pracującym nad różnymi częściami tego samego projektu na dzielenie się ustaleniami przez ich asystentów AI bez ręcznego przesyłania kontekstu . Self-hosted runner otwiera wdrożenia lokalne dla zespołów korporacyjnych, a ulepszenia maskowania danych uwierzytelniających zwiększają bezpieczeństwo dla zespołów pracujących z JWT i danymi uwierzytelniającymi AWS.
Zmiana domyślnego trybu na auto 14 sierpnia będzie prawdopodobnie najbardziej wpływową zmianą dla większości użytkowników — sygnalizuje ona pewność Anthropica, że klasyfikator jest bezpieczniejszy i wydajniejszy niż ręczne zatwierdzanie. Dla zespołów, które wolą kontrolę człowieka w pętli, ustawienie disableAutoMode zachowuje stary przepływ pracy.