Claude Code 2.1.267 新增 maxEffortLevel 限制推理深度
Claude Code 2.1.267 新增 maxEffortLevel 统一控制所有 provider 的推理力度上限,修复 marketplace 路径穿越和托管设置 fail-open 两个安全漏洞。

Claude Code 2.1.267(2026 年 9 月 10 日发布)加了一个实用设置:maxEffortLevel,让你统一限制所有 provider 的推理力度(reasoning effort)上限。同一版本还修复了两个安全漏洞:marketplace 路径穿越和托管设置的 fail-open 行为。
maxEffortLevel 做什么
不同模型 provider 对推理力度的命名和粒度不同。Anthropic 有 budget tokens,OpenAI 有 low/medium/high/xhigh。maxEffortLevel 是一个跨 provider 的统一上限:你设定一个最大值,Claude Code 在调用任何 provider 时都不会超过这个值。
使用场景:你的团队通过 AI 网关管理成本,想限制所有开发者的推理深度不超过 medium。之前需要在每个 provider 的配置里分别设置,现在用一个 maxEffortLevel 就够了。
在 settings.json 或 claude_code_settings.json 中配置:
{
"maxEffortLevel": "medium"
}
可选值取决于你使用的 provider 和模型,但 Claude Code 会自动映射到对应 provider 的等效级别。
--system-prompt-snapshot off
2.1.267 还加了 --system-prompt-snapshot off 选项。默认行为是 Claude Code 在会话开始时对系统 prompt 做快照,后续不再重新加载。--system-prompt-snapshot off 关闭这个行为,让 Claude Code 在每次需要时重新读取系统 prompt。
使用场景:你在调试自定义系统 prompt 时,希望修改后立即生效,不需要重启会话。正常使用中保持默认即可。
安全修复
Marketplace 路径穿越:marketplace 的插件加载逻辑存在路径穿越漏洞。攻击者可以构造恶意插件名称来读取或写入预期路径之外的文件。2.1.267 修复了路径验证逻辑。
托管设置 fail-open:在组织级别的托管设置(managed settings)中,如果设置加载失败(比如配置文件损坏或网络问题),之前的行为是默认放行(fail-open)。2.1.267 改为默认拒绝(fail-closed)。这个改动和 Gemini CLI 0.59.0 的 workspace trust fail-closed 改动 方向一致。
升级
npm install -g @anthropic-ai/claude-code@latest
claude --version # 确认 ≥ 2.1.267
如果你刚从 2.1.265/266 升级过来,2.1.267 是一个直接的后续版本,包含了 265 的 plugin-dir 功能、266 的网关修复,加上这次的 maxEffortLevel 和安全修复。建议一步到位升到 2.1.267。