← 返回业务线:AI 数字团队 · 赛博工头

本期窗口(07-21~07-28)料集中在底层引擎与工程侧,9 个覆盖面子领域中有 4 个拿到官方一手更新支撑。技能雷达本期无新批次,不重复摘录。

一、自动化与节奏:新引擎上线,编排参数一周内几度调整

Claude Opus 5 发布(2026-07-24):默认上下文窗口扩到 100 万 token(含最大值),最大输出 12.8 万 token,默认开启思考模式,定价维持 Opus 4.8 的每百万 token 5/25 美元不变;同日 Opus 4.7 的 Fast 模式下线,需迁移到 Opus 5/4.8 才能继续使用 Fast 模式。对”赛博工头”而言,这正是方法论里”引擎随租随换”要应对的典型场景——同一周内底层模型发生代际升级,工位的工作流不应因此推倒重来。

Claude Code 子 agent 编排参数一周内两次调整,方向相反后又收窄

  • v2.1.217(07-21):子 agent 默认不再自动嵌套派生子 agent(需显式设 CLAUDE_CODE_MAX_SUBAGENT_SPAWN_DEPTH 才能加深);同时首次给”同时运行的子 agent 数量”加硬上限,默认 20(CLAUDE_CODE_MAX_CONCURRENT_SUBAGENTS)。
  • v2.1.219(07-24):嵌套深度默认值从 1 重新调回 3;同时新增 sandbox.network.strictAllowlist 配置项;workflow 默认规模改为”medium”档(<15 agent)指导性上限。

对赛博工头”工位/角色/工作流设计”子领域的意义:官方本周把”子 agent 能派生多深、能同时跑多少”这两个编排参数来回调了一次,说明这类参数本身仍在快速迭代中,工位设计不应硬编码具体数值,而应把它们当作可配置项持续跟随上游调整。

Anthropic Managed Agents(2026-07-22):新增按 agent 单独配置 effort 推理强度、新增 environment.*memory_store.* 生命周期 webhook 事件、会话创建时可预置最多 50 条初始事件——为”工位”的持久化调度与状态恢复提供了更细粒度的官方原语。

来源:Claude API Release NotesClaude Code Changelog

二、技能选型与安全:一周内六处权限绕过修复 + 隔离逃逸修复

Claude Code 本周(v2.1.214~v2.1.218)密集修复了多处权限检查绕过沙箱隔离逃逸问题:

  • v2.1.214(07-18):修复 Windows PowerShell 5.1 会话下的权限检查绕过;修复 Bash 权限检查对超长命令(>10,000 字符)不提示的问题;修复 zsh [[ ]] 变量下标/修饰符被误判为无害文本从而绕过审批的问题;修复部分 help/man 调用可执行不安全选项/命令替换/反斜杠路径却不提示的问题。
  • v2.1.216(07-20):修复 worktree 隔离的子 agent 可通过 --git-dirGIT_DIR/GIT_WORK_TREE 等参数把 git 操作重定向到共享检出目录、从而逃出隔离边界的问题;同时修复了一个二次方级性能退化 bug(50 轮 auto 模式会话此前比 10 轮慢 2500 倍)。
  • v2.1.217(07-21):修复后台会话目录隔离未对符号链接做解析、导致会话可逃出指定工作目录的问题。
  • v2.1.218(07-22):修复未经工作区信任授权的文件夹里的 agent frontmatter hooks 仍会被执行的问题。

Gemini CLI 同期也在加固同一类问题:v0.52.0(07-22 稳定版)修复 write_file/replace 对 JSON/IPYNB 文件的 LLM”自动纠正”会误改结构化文件内容的问题(对”组织即文件”的文件完整性直接相关);v0.53.0-preview.0 同日预览版声明”加强工作区信任与任务隔离以防止 RCE”、”缓解无限 ReAct 循环与提示注入循环”;07-26~28 的 nightly 版本进一步加入”对不可信的 GitHub issue 标题做净化包装后再放入上下文”(专门针对 issue 驱动型自动化的提示注入防御)、”模型 fallback 时轮换 session ID 以避免有状态 API 报错”等修复。

对赛博工头”技能选型与安全”方法论的意义:本周两个主流 agent 引擎不约而同地在同一类风险上加固——沙箱/隔离边界的”参数逃逸”(通过环境变量、CLI 参数、符号链接绕开边界)与”提示注入”,都不是简单看有没有 curl|bash 安装脚本能查出来的问题,是审依赖链之外、工位隔离配置本身需要持续跟版本更新的部分。

来源:Claude Code ChangelogGemini CLI Releases

三、人工闸门与对外守门:两处”不再自动触发”的收紧

  • Claude Code v2.1.218(07-22):/deep-research 改为仅手动触发,Claude 不再自行判断并自动发起深度研究(此前 v2.1.215 已先把 /verify/code-review 改为仅手动触发)。
  • Gemini CLI(07-26~28 nightly):新增”在自动关闭 issue 前先发一条评论”,为自动化动作在对外可见前留下一道可追溯记录。

对赛博工头方法论的意义:这两处都是”人工闸门”在agent 自主触发深度动作这一环节上的收紧——本业务线一直强调”对外动作必经人工闸门”,这里给出的是工程实现上的具体样本:把”要不要做这件耗时/对外可见的事”的判断权,从 agent 的自主启发式收回到显式调用或至少留痕。

来源:Claude Code ChangelogGemini CLI Releases

四、工位/角色/工作流设计:/code-review 变为不阻塞主对话的后台子 agent

Claude Code v2.1.218(07-22)把 /code-review 改为在后台子 agent 中运行,不再占用主对话;同批更新还规定带 context: fork frontmatter 的 skill 默认在后台运行(除非显式声明 background: false)。

对赛博工头的意义:这与本节”一”中提到的并发/嵌套上限调整是同一条主线——官方正在把”哪些动作该占主线程、哪些该丢进后台”作为可配置的工位编排细节持续打磨,这类”后台默认化”的设计取向值得直接搬进赛博工头自己的工位工作流设计(例如把耗时的检索/审校动作默认后台化,不卡主线程交付节奏)。

来源:Claude Code Changelog

本期未展开(无新料或不硬凑)

  • 「组织即文件」方法论、AI 化机会评估、典型场景/工位库、交付与内化:本期逐项检索后未发现可独立验证、落在窗口内的一手新进展,跳过,不硬凑。
  • 引擎迁移与不锁定:Gemini CLI”模型 fallback 时轮换 session ID”是一条间接相关的工程证据(说明厂商工具本身也在为模型切换做韧性设计),但缺乏一个跨厂商”整队迁移”的具体案例,不足以单列一节,仅在”二”中提及。
  • 技能雷达:本期无新批次,不重复摘录。
  • design-teaching 本期另有综述;creative-web 本期有料(详见该业务线综述)。

参考来源

  1. Claude API Release Notes — https://platform.claude.com/docs/en/release-notes/overview
  2. Claude Code Changelog — https://code.claude.com/docs/en/changelog
  3. Gemini CLI Releases — https://github.com/google-gemini/gemini-cli/releases