Claude Code 会话现在可以利用 ListAgents 和 SendMessage 工具,跨终端、项目和机器直接互相发送纯文本摘要,无需开发者手动复制粘贴上下文。 自 2026 年 8 月 14 日起,Pro、Max 和 Team 计划用户将默认启用自动权限模式,用一个可拦截 89% 危险命令的分类器替代人工审批。

Create a landscape editorial hero image for this Studio Global article: What new features and changes were introduced in Anthropic's Claude Code v2.1.224, released August 7, including the details of cross-session. Article summary: Here is a comprehensive breakdown of what shipped in **Claude Code v2.1.224** (released August 7, 2026) and the related August 14 auto-mode announcement.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts
Anthropic 于 2026 年 8 月 7 日发布了 Claude Code v2.1.224,这是一次包含超过 30 项变更的更新,其中引入了一项概念上非常有趣的功能:AI 会话之间可以互相通信。除了跨会话消息传递,该版本还引入了自托管 Runner、扩展的沙箱凭证屏蔽选项,以及一个即将到来的重要变化——从 8 月 14 日起,Pro、Max 和 Team 用户将默认启用新的权限模式 。
Claude Code 会话现在可以直接通信——跨越不同的终端、项目,甚至不同的机器——无需开发者手动在它们之间复制粘贴上下文 。
Claude 使用了两个新的内部工具,用户无需直接调用它们 :
ListAgents — 发现哪些 Claude Code 会话是可以到达的。SendMessage — 向指定的会话发送纯文本摘要。接收方会话将以一个带有返回发送方链接的标签卡形式显示收到的消息,确保上下文的可追溯性 。如果你想查看可用会话列表,可以在任意会话中运行
/list-agents 或 /peers 命令 。
会话之间只传输 纯文本摘要。不共享任何对话历史、文件内容或工具输出 。当你告诉 Claude 将上下文交接给另一个会话时,它会将相关状态压缩成一个摘要,接收方会话会看到一个带有返回发送方链接的卡片
。
同一台机器上的消息通过本地 Unix 套接字传输,永远不会触及 Anthropic 的服务器。跨机器消息在启用远程控制(Remote Control)时,通过 Anthropic 的基础设施路由 。
crossSessionInbound — 控制入站的跨会话消息是需要手动批准还是自动投递。dialogExpiry — 设置待处理审批对话框保持激活状态的时间。发送给运行在“绕过权限”模式下的会话的消息将被保留以待审批;发送给其他会话的消息则会自动投递 。
跨会话消息传递仅在 macOS 和 Linux 上可用(包括适用于 Linux 的 Windows 子系统 WSL 2)。原生 Windows 系统不支持 。该功能在 Amazon Bedrock、Google Cloud's Agent Platform、Microsoft Foundry 和 AWS 上也被屏蔽
。
SendMessage 现在可以按名称与其它机器上的远程控制会话开始对话——ListAgents 会将其显示为 name [ref]。此外,从 Claude 移动应用附带的照片现在会直接展示给 Claude,而不是通过单独的工具调用从磁盘读取
。
claude self-hosted-runnerclaude self-hosted-runner。这为那些有严格数据驻留或合规要求的团队提供了一种在其自有基础设施上运行 Claude Code 的方式。
extract 和 onExtractNoMatch — 用于结构化环境变量值,并提供一个控制选项,用于处理提取无匹配结果时的情况。decode: "jwt"maskClaims — JWT 感知的屏蔽功能,可以解码并有选择地屏蔽 JWT 声明。awsPairs / sigv4 — 为沙箱代理提供 AWS SigV4 重签名支持。这些功能需要 network.tlsTerminate 设置,并且仅从用户、托管或 --settings 配置文件中生效 。
与 v2.1.224 版本的发布公告分开,Anthropic 在 8 月 7 日宣布,从 2026 年 8 月 14 日开始,自动模式将成为 Pro、Max 和 Team 计划用户的 默认权限模式 。
自动模式不再要求每次工具调用都手动批准,而是将每个操作路由到一个分类器,该分类器只会阻止不可逆或破坏性的操作 。Anthropic 报告称,在他们的测试中,分类器捕获了 89% 的危险命令,而人工审查仅捕获了约 14%
。
disableAutoMode 设置禁用自动模式 Anthropic 宣布,对于 Pro、Max 和 Team 计划,将不再对自动模式分类器每次工具调用使用的少量额外 Token 收费 。
ANTHROPIC_BEDROCK_REGION_PREFIX 环境变量:用于 Bedrock 以优先选择特定的跨区域推理配置文件 denyRead: "~/.aws/"v2.1.224 版本代表了迈向自主多会话协调的重要一步。跨会话消息传递使得处理同一个项目不同部分的开发者,可以让他们的 AI 助手共享发现,而无需手动传输上下文 。自托管 Runner 为企业团队打开了本地化部署的大门,而凭证屏蔽功能的升级则增强了处理 JWT 和 AWS 凭据的团队的安全性。
8 月 14 日的自动模式默认变更对大多数用户来说可能是影响最大的变化——它表明 Anthropic 对分类器比人工审批更安全高效的信心。对于偏好人工参与控制的团队,disableAutoMode 设置可以保留原有的工作流程。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Claude Code 会话现在可以利用 ListAgents 和 SendMessage 工具,跨终端、项目和机器直接互相发送纯文本摘要,无需开发者手动复制粘贴上下文。
Claude Code 会话现在可以利用 ListAgents 和 SendMessage 工具,跨终端、项目和机器直接互相发送纯文本摘要,无需开发者手动复制粘贴上下文。 自 2026 年 8 月 14 日起,Pro、Max 和 Team 计划用户将默认启用自动权限模式,用一个可拦截 89% 危险命令的分类器替代人工审批。
v2.1.224 还新增了面向团队/企业版的‘自托管 Runner’命令(公测版)、JWT 感知的凭证屏蔽、AWS SigV4 重签名支持、归档插件源,并修复了多项沙箱和远程控制相关的缺陷。