Anthropic wypuścił 19 czerwca 2026 roku wersję Claude Code 2.1.183, która wprowadza blokady na destrukcyjne operacje Git i infrastrukturalne w trybie automatycznym. To pierwsza aktualizacja, która zamiast ostrzeżeń wprowadza konkretne techniczne bariery — agent nie wyczyści lokalnych zmian ani nie zniszczy środowiska bez wyraźnego polecenia użytkownika.
Kluczowe zmiany w pigułce
- Destrukcyjne komendy Git —
git reset --hard,git checkout -- .,git clean -fdigit stash dropsą blokowane w trybie auto, chyba że użytkownik sam zażądał odrzucenia lokalnych zmian. - Operacje infrastrukturalne
terraform destroy,pulumi destroyicdk destroyrównież podlegają blokadzie, dopóki docelowy stack nie zostanie wskazany bezpośrednio przez użytkownika. - Nowa pomoc konfiguracyjna
/config --helpwyświetla klawisze skrótów dla ustawień, co upraszcza zarządzanie w zespołach. - Poprawki błędów obejmują korupcję TUI w Windows Terminal, zrywanie komunikacji subagentów i awarie zadań w tle.
Koniec z przypadkowym resetem repozytorium
Tryb auto w Claude Code był dotychczas miejscem, gdzie agent mógł wykonać niemal każdą operację bez pytania. Problem polegał na tym, że jedno nieprecyzyjne polecenie mogło spowodować, że git reset --hard wyczyściłby godziny pracy. Teraz to się zmienia — blokada działa nawet wtedy, gdy model uzna, że reset jest "najlepszym rozwiązaniem".
Co ważne, ochrona nie kończy się na reset. Blokowane są także git checkout -- . (nadpisanie wszystkich zmodyfikowanych plików), git clean -fd (usunięcie nieśledzonych plików i katalogów) oraz git stash drop (bezpowrotne usunięcie schowka). Wersja 2.1.183 wprowadza dodatkowe ograniczenie: git commit --amend jest zablokowany, jeśli poprawiany commit nie został utworzony przez agenta w bieżącej sesji. Oznacza to, że nie można przypadkowo nadpisać pracy innego developera.
Infrastruktura też bezpieczniejsza
DevOpsi mogą odetchnąć z ulgą. Komendy terraform destroy, pulumi destroy i cdk destroy, które mogą usunąć środowisko produkcyjne jednym kliknięciem, są traktowane tak samo jak destrukcyjne operacje Git. Agent wykona je tylko wtedy, gdy użytkownik wskaże konkretny stack do zniszczenia.
W praktyce oznacza to, że nawet jeśli model błędnie uzna, że "trzeba posprzątać staging", infrastruktura nie zniknie bez ludzkiej decyzji. W kontekście CI/CD i Infrastructure as Code, ta zmiana realnie zmniejsza ryzyko katastrofy wdrożeniowej.
Konfiguracja bez zgadywania

Zarządzanie ustawieniami Claude Code w środowiskach zespołowych bywało trudne — każdy musiał pamiętać nazwy kluczy i ich dokładną składnię. Aktualizacja 2.1.183 dodaje /config --help, które wypisuje wszystkie dostępne skróty konfiguracyjne. Teraz wystarczy rzucić okiem, aby wiedzieć, jak przełączyć motyw, zmienić model czy dostosować limity.
Nowością dla tych, którzy nie chcą linków do sesji claude.ai w commitach, jest attribution.sessionUrl, które pozwala całkowicie pominąć URL w opisach commitów i pull requestów. To mała zmiana, ale istotna dla osób pracujących w trybie Remote Control.
Bugi, które naprawdę przeszkadzały

Lista poprawek w tej wersji jest konkretna. Windows Terminal przestał korumpować TUI podczas dłuższych sesji, a subagenty nie będą się gubić przy generowaniu tytułów sesji. Problem z wywołaniami WebSearch w subagentach (puste wyniki) także został rozwiązany.
Szczególnie uciążliwy był błąd z zadaniami w tle: zadanie uruchomione przez "teammate'a" było zabijane w momencie, gdy ten kończył swoją turę. W 2.1.183 ten problem został usunięty. Dodatkowo powiadomienia z harmonogramu i webhooków nie mogą już zatwierdzać oczekujących akcji ani zmieniać tytułu sesji w trybie auto, co poprawia bezpieczeństwo.
Co to zmienia w codziennej pracy
Dla web developerów i zespołów DevOps ta aktualizacja przesuwa Claude Code z kategorii "użyteczne, ale ryzykowne" do "użyteczne i przewidywalne". Vibe coding czy agent-assisted development przestają być ryzykowne — agent nie zresetuje brancha, nie nadpisze cudzego commita i nie zniszczy klastra, dopóki człowiek nie wyda wyraźnego polecenia.
Takie blokady powinny być standardem od dawna. Dobrze, że pojawiły się teraz, gdy coraz więcej zespołów testuje agentowe narzędzia w produkcyjnych pipeline'ach.


Dodaj komentarz