Claude Code 2.1.273 权限补丁回滚与代理 400 怎么理解

2026 年 9 月 changelog 周:2.1.268 权限 bypass 修复在 2.1.273 被 revert,2.1.275 修 ANTHROPIC_BASE_URL 代理 400。本文帮网关团队对齐升级顺序。

Claude Code 2.1.273 权限补丁回滚与代理 400 怎么理解

2026 年 9 月 19 日「This week in Claude Code」digest 记录了一条少见时间线:2.1.268 曾修 permission-bypass 类问题,2.1.273 又 revert 该修复;2.1.275 则修复走 ANTHROPIC_BASE_URL 企业代理时的 400 回归;随后 2.1.277 带来 AGENTS.md 与大量稳定性补丁,2.1.278 调整 auto-mode 服务端分类。若你卡在 2.1.274 附近且会话经自建 gateway,400 可能与代理 header/host 解析有关,而非账号额度。

作者CodePass 技术编辑

400 与权限 revert 不要混为一谈

400:通常是 HTTP 层请求格式、模型名、或 gateway 与官方 API 字段不匹配。检查 ANTHROPIC_BASE_URL 是否含尾斜杠、是否需 CLAUDE_GATEWAY_PROXY_IS_EGRESS_BOUNDARY=1(2.1.277+)。

Permission revert:影响「哪些 tool 调用可 auto-approve」。安全团队应读 2.1.273 release note 原文,评估是否临时收紧 manual mode,而不是仅升版本不读说明。

推荐升级路径(9 月 21 日)

  1. 最低:≥ 2.1.275 若你用代理;更好直接 2.1.278 一并拿 AGENTS.md 与 Plugin4Shell 修复区间

  2. 升级后跑一条经 gateway 的只读命令,确认无 400。

  3. 在 staging 重放一条曾 auto-approve 的写操作,观察权限 UI 是否变化。

与供应链周并列

同一周 Plugin4Shell 披露占头条;别只盯 400 而 skip 插件版本核对。见 609 双层 checklist

参考资料