Tag: Permissions
Posts tagged "Permissions".
2.1.290:WebSearch 配額開始回補,`/loop` 撐得過壓縮了,兩件都有前提
190 條的大版。回補只在互動終端機打開,claude -p 還是 200 次封頂;定時任務的 carry 記錄寫在 transcript 裡,昨天就壓縮過的 session 升版救不回來。
沒有新版:2.1.289 那條 symlink 修正補的不是 Read 工具,是 @-mention 那四條側路
latest 停在 2.1.289 二十八小時。今天驗昨天那條 symlink 修正到底動了哪裡:Read 工具的比對兩版逐字相同,真正補起來的是 @-mention、IDE 開檔、IDE 選取、改動檔案重讀這四條從來不問 deny rule 的路。
2.1.289:四條 deny/ask rule 漏掉的情況,auto-allow 下 `TZ=... rm` 會過
27 條裡 20 條是 mod 畫面的 crash,剩下那幾條都是你寫的 deny rule 沒被叫到。Read deny rule 碰到 symlink 過來的 @-mention,在這版之前根本沒有這個檢查。
2.1.288:bash -c 裡的危險 rm 之前沒進檢查,hook 比對失敗從放行改成擋下
allow rule 配對的是外層那個字,-c 後面整串 shell 從來沒被拆開看過。同一版把比對不出來的 PreToolUse hook 從靜靜跳過改成擋掉那次呼叫。
2.1.283:關掉 telemetry 的 session 開始預設進 auto mode
旗標讀不到時的本地預設值從 false 翻成 true,所以關著 telemetry 的互動 session 不再退回 manual。同一份 config 實測,2.1.282 開在 manual,2.1.283 開在 auto。
2.1.282:repo 的 settings 不能再開 telemetry,要關掉你的還是可以
專案裡的 .claude/settings.json 從這版起開不了 telemetry,也改不了 endpoint。2.1.281 開得起來,實測導得出去。反方向沒補:repo 要把你的匯出關掉照樣算數,user settings 蓋不過它。
2.1.281:settings 可以寫 attribution: false,但舊版讀到會把整份檔案丟掉
關掉 commit 和 PR 署名多了一個 boolean 簡寫。代價是 2.1.280 以前的 CLI 碰到它會跳過整份 settings 檔,同一份裡的 permissions.deny 跟著失效,而且一聲不吭。
2.1.275:帳號 skills 同步不是今天才開的,plugins 那半邊到現在還是空的
changelog 把 claude.ai 帳號同步寫成這版 Added,執行檔從 2.1.260 到 2.1.275 一個字都沒動。順便發現 /update-config 幫你寫的 Write(path) 規則從來沒被比對過。
2.1.274:changelog 還沒寫,裡面躺著一個叫 claude-test 的內建 plugin
2.1.274 上了 npm,GitHub 的 CHANGELOG.md 還停在 2.1.273。拆執行檔看到的是一整套 claude-test,用白話 spec 跑瀏覽器測你的 dev server,但指令歸遠端開關管。
2.1.273:gateway hint headers 寫著 opt-in,直連的 session 預設就開著
官方說 gateway hint headers 要自己開。執行檔裡的判斷式是直連 Anthropic 時無條件回 true,走 gateway 才是關的那一邊。另外 2.1.268 那道 deny rule 檢查整段砍了。
2.1.270:唯讀 git 指令開始跳確認,清單沒動過,壞的是查的時機
2.1.269 的 session 跑久了,git status 會突然要你按同意。判定唯讀的那張表兩版一個 byte 沒差,也沒有任何設定擋得住,只能升上去。
2.1.269:permission_denials 以前是空的,plugin eval 多了一道會卡住 CI 的確認
重點不在新功能。2.1.268 用 --output-format json 做的權限稽核,被 path deny rule 擋掉的 Read 一筆都沒記,實測回空陣列。
2.1.268:PermissionRequest hook 在 -p 底下一直沒跑過
掛在 CI 裡的那份 PermissionRequest hook,2.1.267 以前不會觸發。同一份設定在兩版各跑一次,一次沒有紀錄檔,一次有。SessionEnd 的逾時環境變數也是這版才真的有用。
沒有新版:auto mode 的內建規則在 2.1.261 動了三條,2.1.263 一個字沒改
latest 卡在 2.1.263 四十六小時。該看的是 auto mode 那張規則表,它跟著版本走,而 2.1.261 改的三條裡只有一條寫進 changelog。
沒有新版:stable 頻道卡在 2.1.236 第十七天,今天點得出它缺什麼
latest 是 2.1.261,三十小時沒動,週末而已。要看的是 stable,官方下載端點回的還是 08-19 那顆,跟文件寫的落後一週差了兩倍多。
2.1.261:keybindingFlavor 活了十五天就廢掉,2.1.260 把昨天那條 deny 規則退回去
兩版一百三十幾條,最該先動的是 Ctrl+W。它今天起換了行為,而且沒有設定可以換回來。昨天那篇講的 Read() 管 Bash 參數已經作廢。
2.1.259:無人看管的 -p 不用再靠 bypass,MCP 允許清單改成只管你自己加的
三十七條裡跟你有關的有六條。最該先動的是 CI 裡那幾行 --dangerously-skip-permissions,現在有更小的旗標可以換掉它。
2.1.257:專案 settings 給不了 bypass 權限了,2.1.258 收掉排程 session 的閃退
一百多條的大版本,跟你有關的只有幾條。最該先看的是 defaultMode 的 bypassPermissions 寫在專案設定裡從此無效,理由寫在執行檔的字串裡。
2.1.252:新 clone 的 repo 裡「不要再問」存不進去,這版才修好
四條全是 Fixed,沒有新功能。最值得看的是標準核准在沒有 settings.local.json 的專案裡會靜默失效,以及 tasks 目錄被連結時整個 Bash 工具會停擺。
沒有新版:2.1.251 補的是 Grep 走 symlink 那條路,上一篇我測錯了
latest 停在 2.1.251 已經 56.7 小時。把上一篇沒測出來的那條重跑一次:deny 規則一直是有效的,2.1.248 漏掉的只有搜尋工具那條路。
2.1.246:allow 裡的 * 放在子指令前面會被警告,但三種形狀它不查
開機多了一行警告,點名 Bash(git * main) 這類把萬用字元放在子指令前面的 allow 規則。本機實測它只查 allow,而且漏掉第一個字就是 * 的規則,還有結尾是選項的規則。
2.1.235:新增 spellcheck 設定,寫進 repo 的那份會被整塊丟掉
拼字檢查靠你自己裝的 aspell 或 hunspell,預設不開。這個區塊寫在 project 或 local 層會被忽略,官方 settings 文件的優先序表對它不成立。
2.1.233:Todo 工具在新模型上被關掉,昨天那條 `< file` 收回去了
二十條裡有兩條會直接動到你。Todo/Task 那組工具在 Opus 4.8 以上的模型拿不到了,程式碼一個字沒少;2.1.232 才加的輸入導向權限檢查整段刪掉。
2.1.232:fork subagent 預設開了,但只在互動 session
三十幾條,真正翻轉的是一個預設值。fork mode 從遠端開關改成本機預設開,`claude -p` 和 Agent SDK 維持關閉。另外 `< file` 這種輸入導向開始走權限檢查。
2.1.223 上了 latest,changelog 也補了:這次該升
版本沒動,但 latest 從 2.1.222 推上來了,官方也把昨天還不存在的 changelog 補了出來。裡面有四條權限與沙箱修補,昨天那句「不用急著升」得收回。