Claude Code 2.1.179 Plugin4Shell 升级与校验步骤

Air 称 Anthropic 在 Claude Code 2.1.179 修复 Plugin4Shell SHA pinning 问题。本文给 npm/brew 升级命令、版本确认与插件 checkout 自检,并与 2.1.277 一并规划。

Claude Code 2.1.179 Plugin4Shell 升级与校验步骤

Claude Code 用户若在 2026 年 9 月 20 日仍低于 2.1.179,按 Air Security 与 The Hacker News 报道,仍可能受 Plugin4Shell 影响:已 pin 的 marketplace 插件在自动更新时被同名 SHA 分支替换。Anthropic 在 2026 年 6 月 17 日确认 2.1.179 含修复,但 changelog 未用显眼安全公告标注,许多团队只跟着功能版 2.1.277 走,中间若 skip 升级仍会暴露。

作者CodePass 技术编辑

报错原文:往往没有报错

这不是 CLI 启动失败类漏洞。典型线索是某个 trusted 插件突然多出 shell hook、或 ~/.claude 插件目录里 git log -1 与 marketplace 显示的 commit 不一致。THN 9 月 18 日称尚无在野案例,但零点击模型下应 proactive 升级。

最小复现探针(安全)

隔离 VM 里对单个插件缓存目录:

cd /path/to/plugin/checkout
git rev-parse HEAD

与 IDE/marketplace UI 展示的 pin hash 比较。若仅前几位相同而后缀被 ref trick 匹配,HEAD 可能不等于 pin。不要在本机生产插件目录里创建恶意 SHA 分支测试。

升级分支

全局 npm 安装:

npm update -g @anthropic-ai/claude-code
claude --version

Homebrew 用户:brew upgrade claude-code(包名以本机 tap 为准)。企业 MDM 分发需把 floor 提到 ≥ 2.1.179,建议直接 pin 当前 stable ≥ 2.1.277 以同时获得 AGENTS.md fallback

升级后关闭再开长期会话;已加载的旧 plugin 进程不保证热更新。

与 GitSpawn 补丁叠加

Plugin4Shell 与 GitSpawn core.fsmonitor 是不同 CVE 类。2.1.179 不自动意味着 ultrareview 第二路径已关;Manifold 9 月 retest 仍提到未完全修补向量。打开不可信 zip 前仍走 intake checklist

插件策略

在 vendor 出明确「checkout 校验」说明前,配合关闭插件自动更新与最少插件原则(见 608 文)。详见 Plugin4Shell 四端总览

参考资料