現在,Claude Code 的工作階段能夠直接相互溝通——無論它們是在不同的終端機、不同的專案目錄,甚至不同的機器上執行。開發者不再需要手動複製貼上資訊來轉換上下文 。
Claude 使用了兩項新的內部工具,使用者無法直接呼叫它們 :
ListAgents — 用於探索哪些 Claude Code 工作階段是可以連線的。SendMessage — 向指定名稱的工作階段傳送純文字摘要。接收端的工作階段會將收到的訊息顯示為一張標籤卡,並附上指向發送者的連結,確保上下文可以追溯 。您也可以在任何工作階段中輸入 /list-agents 或 /peers 來查看當前可連線的工作階段清單 。
工作階段之間僅傳遞純文字摘要。不會分享對話歷史、檔案內容或工具輸出 。當您要求 Claude 將上下文交接給另一個工作階段時,它會將相關狀態壓縮成一份摘要。接收端的工作階段會看到這份摘要以卡片形式呈現,並附上返回發送者的連結 。
同一台機器上的訊息透過本地 Unix Socket 傳遞,絕不會觸及 Anthropic 的伺服器。當使用 Remote Control 功能時,跨機器的訊息則會透過 Anthropic 的基礎設施進行路由 。
關於核准行為,有兩個新的配置選項 :
crossSessionInbound — 控制是否將傳入的跨工作階段訊息保留供手動核准,或是自動傳遞。dialogExpiry — 設定待核准對話框的有效期限。傳送至已繞過權限(bypassed permissions)之工作階段的訊息,會被保留待您核准;傳送至其他工作階段的訊息則會自動傳遞 。
跨工作階段傳訊功能僅適用於 macOS 與 Linux(包含 WSL 2)。原生 Windows 系統不受支援 。此外,該功能在 Amazon Bedrock、Google Cloud's Agent Platform、Microsoft Foundry 及 AWS 等平台上亦被禁用 。
SendMessage 現在可以透過名稱(ListAgents 會將其顯示為 name [ref])來與其他機器上的 Remote Control 工作階段開始對話,不再僅限於被動回覆。此外,從 Claude 手機應用程式附加的照片,現在會直接提供給 Claude 處理,而不再需要透過額外的工具呼叫從磁碟讀取 。
claude self-hosted-runner)此功能為Team 與 Enterprise 方案的公開測試版功能 。
claude self-hosted-runner 指令能讓您將自己的機器或容器轉變為 Claude Code 網頁版、行動版及桌面版工作階段的執行環境 。這為有嚴格的資料駐留(data residency)或合規要求的團隊,提供了一種在自己的基礎設施上執行 Claude Code 的方式。
沙盒憑證遮罩系統新增了以下功能 :
extract 與 onExtractNoMatch — 用於處理結構化環境變數值,並可控制在無法提取出匹配項時該如何處理。decode: "jwt" 搭配 maskClaims — 具備 JWT 感知能力的遮罩功能,能夠解碼並選擇性地遮罩 JWT 中的聲明 (claims)。awsPairs / sigv4 — 為沙盒代理(sandbox proxy)提供 AWS SigV4 重新簽章支援。這些功能需要啟用 network.tlsTerminate,並且僅在使用者、受管理或 --settings 的設定檔中才會生效 。
這項公告獨立於 v2.1.224 版本之外。Anthropic 於 8 月 7 日宣布,從 2026 年 8 月 14 日開始,Auto 模式將成為 Pro、Max 與 Team 方案使用者的預設權限模式 。
Auto 模式不再要求使用者對每一次工具呼叫進行手動批准,而是由一個分類器(classifier)來審查每個動作,僅會阻擋不可逆或具破壞性的操作 。Anthropic 的測試顯示,該分類器成功攔截了 89% 的危險指令,相比之下,人類手動審查僅能攔截約 14% 。
disableAutoMode 設定來停用 Auto 模式 。Anthropic 宣布,Pro、Max 與 Team 方案將不再對 Auto 模式分類器每次工具呼叫所使用的少量額外 Token 進行收費 。
ANTHROPIC_BEDROCK_REGION_PREFIX 環境變數:讓 Bedrock 可以偏好特定的跨區域推論設定檔 。denyRead: "~/.aws/"),在 Linux/macOS 上可能被繞過——現已修復。v2.1.224 版本的釋出,代表了 Claude Code 朝向自主性多工作階段協作邁出了有意義的一步。跨工作階段傳訊功能讓開發者能夠讓他們的 AI 助手在不同專案區塊間共享發現,而不需手動轉移上下文 。自託管執行器為企業團隊開啟了在地部署(on-premise)的可能性,而憑證遮罩的升級則為處理 JWT 和 AWS 憑證的團隊提升了安全性。
對於多數使用者而言,8 月 14 日的 Auto 模式預設變更可能將是最具影響力的轉變——這顯示 Anthropic 對其分類器在安全性和效率上優於手動批准的信心。對於偏好保留人工審核(human-in-the-loop)機制的團隊來說,disableAutoMode 設定可以維持原有的工作流程。