claude code 2.1.222 更新了什么该不该升

claude code 2.1.222 更新了什么?按隔离安全、代理用量、网络网关三桶整理 v2.1.222 变更,并标出谁该立刻升级。

claude code 2.1.222 更新了什么该不该升

Anthropic 在 2026-08-04 发布了 Claude Code v2.1.222。若你正在查 claude code 2.1.222 更新了什么,这篇不按 release notes 流水账翻中文,而是把改动压成三桶:隔离安全、代理与用量、网络与网关,最后单独说谁该立刻升级。

作者CodePass 技术编辑

隔离安全:worktree 终于拦得住破坏性 git

2.1.222 里最重要的一刀,是 worktree 隔离会话及其 subagent 不再能对 main checkout 跑破坏性 git。此前隔离主要防文件互踩,Bash 里一条 git checkout main && git reset --hard 仍可能伤到主工作树;现在 file edits 与 Bash 在各类会话形态下都受同一套隔离约束。

这和并行开多窗的用户直接相关。同一仓库多会话时,worktree 的本意是一会话一棵树;若 subagent 还能回主 checkout 改历史,等于隔离带了个后门。官方 release 把这条写进修复项,说明之前确实存在「以为隔开了、其实 git 还在主树动手」的窗口。若你已在用 worktree 跑并行任务,建议对照 Claude Code 并行会话怎么管才不踩坑 里的隔离清单,升完版再跑一轮多会话 smoke test。

同桶里还有两条和「工具能不能被绕过」有关。PreToolUse 的 auto-allow hooks 不再绕过后台 agent 任务(摘要、压缩、重命名等)的工具限制;以前 hook 说允许,后台任务仍可能踩到本不该碰的工具。SendMessage 跨会话发消息也会先过 permission classifier,auto mode 下多 agent 互发消息更安全一层。

若你在用 hooks 挡危险命令,2.1.222 补的是「后台任务也吃同一套 PreToolUse 规则」,和 Claude Code hooks 替代 pre-commit 边界 里讲的 PreToolUse 阻断语义一致:exit 2 才真拦,但拦的范围这次扩到了后台环。

代理与用量:/usage 终于算对 MCP,Team 额度可重申

用量统计是第二桶。/usage 对 MCP 的归属修正:某 MCP server 的占比只计真正消费其 tool results 的请求,不再把「之后每一轮只要还连着该 server」全算进去。以前看 /usage 会觉得某个 MCP「吃掉半条会话」,多半是归因 bug,不是 server 真的那么重。

Team / Enterprise 的 /usage-credits 也有修复:成员先前申请被 dismiss 后,不再永久卡在「你已经发过申请」;可以重新提交。管额度的人若 2.1.221 及以下遇到 dismiss 后无法重申,这一版值得单独升。

subagent 与模型路由方面:org 限制模型时,model: opus 一类 subagent / teammate 家族 alias 会落到组织允许的最新同家族模型,而不是退回父会话模型。多 agent 团队里 alias 写 opus、组织只开 sonnet 的场景,行为会更可预期。

会话与 PR 的关联也修了:分支 push 之后创建的 PR(含 GitHub REST API 路径)会正确挂到 session。Remote Control、多会话协作时查「这轮改动对应哪个 PR」,2.1.222 起链路更完整。

体验向的小修同样落在代理环:已移除的 MCP 工具报错能显示出来(例如 server 下线后仍引用旧 tool);SendMessage 过长摘要改为截断而非直接拒绝;subagent 转录视图里 spinner 的 effort 标签显示 subagent 自己的 effort:,不再误用父会话档位。

网络与网关:proxy 启动检查、误报断连与 BASE_URL

第三桶专盯网络。HTTPS proxy 下,启动 connectivity check 以前会挂死再失败;2.1.222 改为与 API 请求相同的 proxy-aware transport,超时会给明确提示。走公司 proxy 或本地 HTTPS 代理的人,升级后首启诊断会正常结束,不必再猜是网络还是 key 问题。

「Connection closed mid-response」误报也修了:响应其实已完成,客户端仍报中途断连。这类假阳性在长流式输出、网关缓冲场景里很烦,修完后日志与重试次数会少很多。

自定义 ANTHROPIC_BASE_URL 网关用户还有一条:stream idle timeout 不再因服务端 keep-alive ping 已在链路上仍被误触发。国内不少团队把 Claude Code 接到自研或第三方网关,idle 超时的误杀会直接表现为「写到一半被掐」;走网关的人值得看这一版。

claude.ai connectors 在 session token 无效时,不再假显示「需要授权」,而是提示 /login。和 proxy 无关,但同属「连接态显示不准」一类,和第二桶的 MCP 报错展示修复可以一起看:工具链状态终于和真实鉴权对齐。

谁该立刻升级到 2.1.222

不必人人追 patch,但下面几类建议尽快升(claude update 或重装对应平台包):

你的场景 是否建议立刻升 主要收益
多会话 + git worktree 并行改同一 repo 隔离覆盖 Bash,subagent 不能伤 main checkout
PreToolUse hooks 挡危险命令,且开后台摘要/压缩 auto-allow 不再绕过后台任务限制
Team/Enterprise,成员 usage credit 曾被 dismiss /usage-credits 可重新申请
HTTPS proxy 或自定义 ANTHROPIC_BASE_URL 启动检查、idle timeout、断连误报
/usage 盯 MCP 成本 建议 MCP 占比只计真实 tool result 消费
单会话、直连官方 API、无 hooks 可缓 多为体验与边缘修复,风险不高可等下一版

其余 changelog 里的 diff 视图改进、Remote Control 默认策略、移除 ultraplan 等,按个人工作流决定是否跟进;和上述三桶比,优先级低一档。

参考资料