← 返回业务线:AI 数字团队 · 赛博工头

距上期(2026-09-09)相隔一周,窗口恢复常规节奏(2026-09-09~09-15)。本期料集中在”引擎侧的安全加固与自动化节奏”这条主线,其余五个子领域本期无新料,如实标注、不硬凑。

一、技能选型与安全:Claude Code 一周内六版本密集收紧供应链防护,Codex CLI 同步加固沙箱

Claude Code 官方 changelog 在窗口内连发六个版本(已用官方 changelog 与 npm registry 时间戳交叉核实版本号与发布日期),多条直接指向供应链与本地权限问题:

  • v2.1.267(09-09):修复插件市场条目路径中含反斜杠可绕过 macOS/Linux 上”已拉取市场”容器化检查的问题——插件安装环节的一处沙箱逃逸修复。
  • v2.1.268(09-10):修复插件/市场错误信息会泄露 git 源 URL 中携带的 token/密码;修复 /mcp/plugin 详情页与 MCP 登录错误会泄露 ${VAR} 占位符解析出的真实密钥;修复”在未信任的目录下,重新生成的进程内队友会误加载同名 agent 文件里的工具或系统提示词”这一信任边界问题。
  • v2.1.269(09-11):修复插件解压后文件残留本机多用户可读、world-writable 权限位的问题,以及重复解压时旧文件残留未清理的问题——均属本地多用户环境下的权限治理缺陷修复。
  • v2.1.271(09-14):新增 claude plugin install/update --accept-command <sha256>——要求精确接受此前 --json 展示过的命令哈希,而非笼统的 -y,堵住”审核一个命令、实际执行另一个”的供应链攻击面;新增 Bash/PowerShell/Monitor 在自动沙箱模式下按命令单独审核 allowed_domains(一条命令需要访问哪些域名,就随这条命令一起被审核、且只为它放行);企业级 managed-mcp.json 若无法读取/解析,此前会被静默忽略,现改为失败关闭(fail-closed)并在启动时告警,确保组织对 MCP 的独占管控不会被悄悄绕过。

同期,OpenAI Codex CLI 0.154.0(2026-09-09 22:35 UTC,已用 GitHub Release 页与 npm registry 时间戳交叉核实)同步加固沙箱:启动阶段避免在建立信任前运行工作区自带的 helper 脚本、macOS 沙箱阻止终端输入注入、Windows 沙箱二进制加固避免继承写权限。两条编码 Agent 产品线在同一周内各自独立收紧了供应链与沙箱防护,方向一致。

来源:Claude Code Changelog(v2.1.267~v2.1.271 条目);OpenAI Codex CLI rust-v0.154.0 Release Notes

二、人工闸门与对外守门:子代理汇报审核前置化,人工已处理的发现不再被重复上报

  • v2.1.267(09-09):修复 auto 模式下,工作流 agent() 调用若携带较大的输出 schema,会被直接拒绝而非交给安全分类器正常审核的缺陷——这条本质是”闸门误伤”修复,让本该被审核放行的调用不再被系统性拒绝。
  • v2.1.271(09-14):变更 auto 模式下子代理向调用方汇报的机制——子代理改为通过专门的 hand-back 调用汇报,该调用由安全分类器事前审核,而不是像此前那样事后审核子代理的最后一条消息。审核时点从”事后补审”移到”汇报前置”,是”人工/系统最后一道关”这一方法论在具体工程实现上的一次收紧。
  • v2.1.271:Code Review 功能修复了”人工已经处理过的安全发现,若后续提交把该发现锚定的代码行移动了位置,会被系统重新上报”的问题——保证”人工已终审”的状态在后续变更中被正确尊重,不会被误判为”未处理”而重复打扰。

来源:Claude Code Changelog(v2.1.267、v2.1.271 条目)

三、自动化与节奏:并发上限可调,触达用量上限时自动暂停/恢复而非丢任务

  • v2.1.269(09-11):新增环境变量 CLAUDE_CODE_WORKFLOW_MAX_CONCURRENT_AGENTS(可设 1–256),供推理密集型的 fan-out 场景按需调整工作流并发上限,不再受制于固定默认值。
  • v2.1.271(09-14):动态工作流触达账号用量上限时,改为自动暂停、额度重置后自动继续,而不是直接丢弃受影响的代理——避免长跑任务因为撞到用量墙就前功尽弃;同版本新增 Remote 会话(云端与自持算力节点)的 fast mode,以及 claude self-hosted-runner --drain-marker-file <path>(收到 SIGTERM 排空信号时,把排空状态写入指定文件,便于外部编排系统感知节点正在下线);「Claude Code on the web」的 Routines 页面同期改版为 Yours/Templates 双栏卡片布局并展示运行状态,移除了原有的日历视图。

来源:Claude Code Changelog(v2.1.269、v2.1.271 条目)

本期未展开(无新料或不硬凑)

  • 「组织即文件」方法论、AI 化机会评估:本期检索到的均为通用型内容(如非窗口内的 AI-Native SDLC 相关材料、常见 ROI 计算框架文章),未发现可独立核实、确凿落在 09-09~09-15 窗口内的一手新进展,跳过。
  • 引擎迁移与不锁定:MCP 官方博客仍为此前已收录的 08-22《The New MCP Roadmap》,本期无新文章。
  • 典型场景/工位库、交付与内化:本期未检索到相关外部技术情报更新。
  • 排除的候选:Gemini CLI v0.59.0(安全加固,npm registry 核实实际发布于 09-08,早于窗口一天,未纳入);某 Cursor 历史 CVE(披露于 2026-01-14,远早于窗口,未纳入);Anthropic AI-Native SDLC Playbook(发布日期无法确认落在窗口内,claude.com 域名本轮被检索环境拦截无法直接核实,未纳入)。

参考来源

  1. Claude Code Changelog — https://code.claude.com/docs/en/changelog (v2.1.267、v2.1.268、v2.1.269、v2.1.271 条目)
  2. OpenAI Codex CLI rust-v0.154.0 Release Notes — https://github.com/openai/codex/releases/tag/rust-v0.154.0