Anthropic wprowadziło 1 czerwca 2026 roku aktualizację Claude Code 2.1.160, która wprowadza nowe zabezpieczenia przed nieautoryzowanymi modyfikacjami plików konfiguracyjnych, mogących być wykorzystywane jako wektory ataku. Od teraz agent nie ma możliwości samodzielnego nadpisania plików takich jak .npmrc, .zshenv czy .bazelrc. Nawet w trybie acceptEdits użytkownik musi teraz wyrazić zgodę na takie zmiany. Dodatkowo, zmieniono słowo kluczowe wyzwalające dynamiczne workflow z workflow na ultracode, a nowy mechanizm jest wizualnie wyróżniony na fioletowo w polu prompta.
Kluczowe zmiany w skrócie
- Obowiązkowe potwierdzenia przed zapisem do plików startowych powłoki, konfiguracji gita i plików narzędzi budowlanych — nawet przy włączonym
acceptEdits - Trigger dynamicznych workflow zmieniony na
ultracode; stare słowoworkflowprzestało działać - Stabilność sesji w tle — naprawiono wycieki podprocesów, problemy z historią czatów i integrację schowka na Windows/WSL
- Optymalizacja klasyfikatora auto-mode — rzadsze blokowanie rutynowych operacji komunikatem o braku możliwości oceny akcji
- Edycja po grep — agent nie musi już osobno czytać pliku narzędziem Read, jeśli wcześniej przeglądał go przez grep
Nowy poziom ochrony: pliki konfiguracyjne pod nadzorem
Najważniejsza zmiana w Claude Code 2.1.160 dotyczy bezpieczeństwa. Dotychczas agent w trybie acceptEdits mógł bez pytania modyfikować pliki takie jak .npmrc, .yarnrc, bunfig.toml, .bazelrc, .pre-commit-config.yaml oraz zawartość katalogów .devcontainer/ i ~/.config/git/. Teraz każda próba zapisu w tych lokalizacjach jest zatrzymywana, a użytkownik otrzymuje monit o zgodę.
Dotyczy to również plików startowych powłoki — .zshenv, .zlogin, .bash_login. Te pliki są automatycznie wykonywane przy starcie powłoki. Ich nieautoryzowana modyfikacja przez agenta AI mogła prowadzić do przejęcia środowiska deweloperskiego bez wiedzy programisty — wystarczyło, że Claude dodałby do .zshenv linię z niebezpiecznym poleceniem. Teraz taki scenariusz wymaga ręcznego zatwierdzenia.
To zmiana, która powinna była zostać wprowadzona wcześniej. W kontekście łańcuchów dostaw oprogramowania możliwość nieautoryzowanej modyfikacji konfiguracji narzędzi budowlanych stanowi poważne ryzyko — zwłaszcza gdy agent działa w tle, a programista jest zajęty innymi zadaniami.
Porządki w tle: sesje, podprocesy i schowek
Aktualizacja przynosi również poprawki stabilności, które szczególnie odczują osoby korzystające z agentów w tle (claude agents). Przede wszystkim poprawiono obsługę podprocesów — przy zamykaniu sesji SIGTERM jest teraz wysyłany do działających shelli przed SIGKILL, co daje procesom czyszczącym szansę na wykonanie. To rozwiązuje wcześniejsze problemy na CI, gdzie headless runy nie kończyły się poprawnie.
Dla użytkowników Windows i WSL naprawiono integrację schowka — wcześniejsze błędy OSC 52 zostały rozwiązane dzięki współpracy z PowerShellem. Kolejna poprawka polega na tym, że historia czatów nie znika już przy ponownym dołączaniu do sesji w tle. Wcześniej zdarzało się, że po restarcie sesji Claude wykonywał pierwszy prompt od nowa, co mogło prowadzić do nieprzewidzianych skutków ubocznych.
Ultracode zamiast workflow i szybszy auto-mode

Zmiana nazwy triggera na ultracode jest istotna — wpisanie workflow w prompcie nie inicjuje już dynamicznego workflow. Nowe słowo kluczowe jest podświetlane na fioletowo, co ułatwia jego rozpoznanie. To znacząca zmiana w narzędziu, ale Anthropic uznało, że termin workflow był zbyt ogólny i prowadził do przypadkowych aktywacji.
Klasyfikator auto-mode również przeszedł optymalizację. Zmniejszono opóźnienia w pętli decyzyjnej agenta, co sprawia, że komunikat „could not evaluate this action” rzadziej blokuje rutynowe operacje. Agent szybciej podejmuje decyzje i mniej przeszkadza użytkownikowi.
Drobniejsze, ale odczuwalne usprawnienia

Jest jeszcze jedna zmiana, która, choć techniczna, realnie przyspiesza pracę. Gdy Claude przegląda plik narzędziem grep, egrep lub fgrep, nie musi już wykonywać osobnego wywołania Read przed edycją. Mechanizm read-before-edit traktuje teraz grep na równi z bezpośrednim odczytem pliku, co eliminuje zbędny krok, który wcześniej wydłużał każdą sekwencję „znajdź i popraw”.
Warto również zauważyć, że z komunikatu startowego usunięto sugestię instalacji wtyczki do JetBrains. To drobna zmiana, ale mniej natrętnych powiadomień zawsze jest korzystne.
Podsumowanie
Claude Code 2.1.160 to przede wszystkim aktualizacja bezpieczeństwa, która zamyka istotny wektor potencjalnych nadużyć. Wprowadzenie zabezpieczeń przed nieautoryzowanymi modyfikacjami plików konfiguracyjnych to krok w stronę bezpieczniejszego programowania, w którym automatyzacja nie odbywa się kosztem kontroli nad środowiskiem. Użytkownicy Claude Code, szczególnie w trybie acceptEdits, powinni zaktualizować narzędzie za pomocą npm update -g @anthropic.


Dodaj komentarz