Claude Code 会话现在可以直接通信——跨越不同的终端、项目,甚至不同的机器——无需开发者手动在它们之间复制粘贴上下文 。
Claude 使用了两个新的内部工具,用户无需直接调用它们 :
ListAgents — 发现哪些 Claude Code 会话是可以到达的。SendMessage — 向指定的会话发送纯文本摘要。接收方会话将以一个带有返回发送方链接的标签卡形式显示收到的消息,确保上下文的可追溯性 。如果你想查看可用会话列表,可以在任意会话中运行 /list-agents 或 /peers 命令 。
会话之间只传输 纯文本摘要。不共享任何对话历史、文件内容或工具输出 。当你告诉 Claude 将上下文交接给另一个会话时,它会将相关状态压缩成一个摘要,接收方会话会看到一个带有返回发送方链接的卡片 。
同一台机器上的消息通过本地 Unix 套接字传输,永远不会触及 Anthropic 的服务器。跨机器消息在启用远程控制(Remote Control)时,通过 Anthropic 的基础设施路由 。
两个新的配置选项用于控制审批行为 :
crossSessionInbound — 控制入站的跨会话消息是需要手动批准还是自动投递。dialogExpiry — 设置待处理审批对话框保持激活状态的时间。发送给运行在“绕过权限”模式下的会话的消息将被保留以待审批;发送给其他会话的消息则会自动投递 。
跨会话消息传递仅在 macOS 和 Linux 上可用(包括适用于 Linux 的 Windows 子系统 WSL 2)。原生 Windows 系统不支持 。该功能在 Amazon Bedrock、Google Cloud's Agent Platform、Microsoft Foundry 和 AWS 上也被屏蔽 。
SendMessage 现在可以按名称与其它机器上的远程控制会话开始对话——ListAgents 会将其显示为 name [ref]——而不仅仅是等对方先发消息后才能回复 。此外,从 Claude 移动应用附带的照片现在会直接展示给 Claude,而不是通过单独的工具调用从磁盘读取 。
claude self-hosted-runner)作为 公开测试版 提供,仅限团队版和企业版计划 。
claude self-hosted-runner 命令可以将你自己的机器或容器转变为一个运行环境,使 Claude Code 的网页、移动端和桌面端会话可以在此执行 。这为那些有严格数据驻留或合规要求的团队提供了一种在其自有基础设施上运行 Claude Code 的方式。
沙箱凭证屏蔽系统获得了几个新功能 :
extract 和 onExtractNoMatch — 用于结构化环境变量值,并提供一个控制选项,用于处理提取无匹配结果时的情况。decode: "jwt" 配合 maskClaims — JWT 感知的屏蔽功能,可以解码并有选择地屏蔽 JWT 声明。awsPairs / sigv4 — 为沙箱代理提供 AWS SigV4 重签名支持。这些功能需要 network.tlsTerminate 设置,并且仅从用户、托管或 --settings 配置文件中生效 。
与 v2.1.224 版本的发布公告分开,Anthropic 在 8 月 7 日宣布,从 2026 年 8 月 14 日开始,自动模式将成为 Pro、Max 和 Team 计划用户的 默认权限模式 。
自动模式不再要求每次工具调用都手动批准,而是将每个操作路由到一个分类器,该分类器只会阻止不可逆或破坏性的操作 。Anthropic 报告称,在他们的测试中,分类器捕获了 89% 的危险命令,而人工审查仅捕获了约 14% 。
disableAutoMode 设置禁用自动模式 。Anthropic 宣布,对于 Pro、Max 和 Team 计划,将不再对自动模式分类器每次工具调用使用的少量额外 Token 收费 。
ANTHROPIC_BEDROCK_REGION_PREFIX 环境变量:用于 Bedrock 以优先选择特定的跨区域推理配置文件 。denyRead: "~/.aws/")在 Linux/macOS 上可能被静默绕过——现已修复。v2.1.224 版本代表了迈向自主多会话协调的重要一步。跨会话消息传递使得处理同一个项目不同部分的开发者,可以让他们的 AI 助手共享发现,而无需手动传输上下文 。自托管 Runner 为企业团队打开了本地化部署的大门,而凭证屏蔽功能的升级则增强了处理 JWT 和 AWS 凭据的团队的安全性。
8 月 14 日的自动模式默认变更对大多数用户来说可能是影响最大的变化——它表明 Anthropic 对分类器比人工审批更安全高效的信心。对于偏好人工参与控制的团队,disableAutoMode 设置可以保留原有的工作流程。