Tag: Permissions

Posts tagged "Permissions".

2026 25 writings

190 條的大版。回補只在互動終端機打開,claude -p 還是 200 次封頂;定時任務的 carry 記錄寫在 transcript 裡,昨天就壓縮過的 session 升版救不回來。

latest 停在 2.1.289 二十八小時。今天驗昨天那條 symlink 修正到底動了哪裡:Read 工具的比對兩版逐字相同,真正補起來的是 @-mention、IDE 開檔、IDE 選取、改動檔案重讀這四條從來不問 deny rule 的路。

27 條裡 20 條是 mod 畫面的 crash,剩下那幾條都是你寫的 deny rule 沒被叫到。Read deny rule 碰到 symlink 過來的 @-mention,在這版之前根本沒有這個檢查。

allow rule 配對的是外層那個字,-c 後面整串 shell 從來沒被拆開看過。同一版把比對不出來的 PreToolUse hook 從靜靜跳過改成擋掉那次呼叫。

旗標讀不到時的本地預設值從 false 翻成 true,所以關著 telemetry 的互動 session 不再退回 manual。同一份 config 實測,2.1.282 開在 manual,2.1.283 開在 auto。

專案裡的 .claude/settings.json 從這版起開不了 telemetry,也改不了 endpoint。2.1.281 開得起來,實測導得出去。反方向沒補:repo 要把你的匯出關掉照樣算數,user settings 蓋不過它。

關掉 commit 和 PR 署名多了一個 boolean 簡寫。代價是 2.1.280 以前的 CLI 碰到它會跳過整份 settings 檔,同一份裡的 permissions.deny 跟著失效,而且一聲不吭。

changelog 把 claude.ai 帳號同步寫成這版 Added,執行檔從 2.1.260 到 2.1.275 一個字都沒動。順便發現 /update-config 幫你寫的 Write(path) 規則從來沒被比對過。

2.1.274 上了 npm,GitHub 的 CHANGELOG.md 還停在 2.1.273。拆執行檔看到的是一整套 claude-test,用白話 spec 跑瀏覽器測你的 dev server,但指令歸遠端開關管。

官方說 gateway hint headers 要自己開。執行檔裡的判斷式是直連 Anthropic 時無條件回 true,走 gateway 才是關的那一邊。另外 2.1.268 那道 deny rule 檢查整段砍了。

2.1.269 的 session 跑久了,git status 會突然要你按同意。判定唯讀的那張表兩版一個 byte 沒差,也沒有任何設定擋得住,只能升上去。

重點不在新功能。2.1.268 用 --output-format json 做的權限稽核,被 path deny rule 擋掉的 Read 一筆都沒記,實測回空陣列。

掛在 CI 裡的那份 PermissionRequest hook,2.1.267 以前不會觸發。同一份設定在兩版各跑一次,一次沒有紀錄檔,一次有。SessionEnd 的逾時環境變數也是這版才真的有用。

latest 卡在 2.1.263 四十六小時。該看的是 auto mode 那張規則表,它跟著版本走,而 2.1.261 改的三條裡只有一條寫進 changelog。

latest 是 2.1.261,三十小時沒動,週末而已。要看的是 stable,官方下載端點回的還是 08-19 那顆,跟文件寫的落後一週差了兩倍多。

兩版一百三十幾條,最該先動的是 Ctrl+W。它今天起換了行為,而且沒有設定可以換回來。昨天那篇講的 Read() 管 Bash 參數已經作廢。

三十七條裡跟你有關的有六條。最該先動的是 CI 裡那幾行 --dangerously-skip-permissions,現在有更小的旗標可以換掉它。

一百多條的大版本,跟你有關的只有幾條。最該先看的是 defaultMode 的 bypassPermissions 寫在專案設定裡從此無效,理由寫在執行檔的字串裡。

四條全是 Fixed,沒有新功能。最值得看的是標準核准在沒有 settings.local.json 的專案裡會靜默失效,以及 tasks 目錄被連結時整個 Bash 工具會停擺。

latest 停在 2.1.251 已經 56.7 小時。把上一篇沒測出來的那條重跑一次:deny 規則一直是有效的,2.1.248 漏掉的只有搜尋工具那條路。

開機多了一行警告,點名 Bash(git * main) 這類把萬用字元放在子指令前面的 allow 規則。本機實測它只查 allow,而且漏掉第一個字就是 * 的規則,還有結尾是選項的規則。

拼字檢查靠你自己裝的 aspell 或 hunspell,預設不開。這個區塊寫在 project 或 local 層會被忽略,官方 settings 文件的優先序表對它不成立。

二十條裡有兩條會直接動到你。Todo/Task 那組工具在 Opus 4.8 以上的模型拿不到了,程式碼一個字沒少;2.1.232 才加的輸入導向權限檢查整段刪掉。

三十幾條,真正翻轉的是一個預設值。fork mode 從遠端開關改成本機預設開,`claude -p` 和 Agent SDK 維持關閉。另外 `< file` 這種輸入導向開始走權限檢查。

版本沒動,但 latest 從 2.1.222 推上來了,官方也把昨天還不存在的 changelog 補了出來。裡面有四條權限與沙箱修補,昨天那句「不用急著升」得收回。