Claude Code 学习站

Claude Code Week 23:三大云平台接入 Auto Mode,写入保护文件前会先确认

本周 Claude Code 为 Bedrock/Agent Platform/Foundry 带来 Auto Mode,acceptEdits 模式下写入可执行配置文件前会提示确认,新增 /plugin list 和管理版本区间管控。

AI 摘要 · 已核查2026 年第 23 周(起于 2026-06-01原文:Week 23 · June 1–5, 2026
本周要点
  • Auto Mode 现已支持 Amazon Bedrock、Google Cloud 的 Agent Platform 和 Microsoft Foundry(限 Opus 4.7/4.8),需设置环境变量 `CLAUDE_CODE_ENABLE_AUTO_MODE=1` 开启
  • `acceptEdits` 模式下,写入 `.zshenv`、`.bash_login`、`~/.config/git/` 下的 git 配置、`.npmrc`、`.bazelrc`、`.pre-commit-config.yaml` 等「可执行配置文件」前会先弹出确认,仅 `bypassPermissions` 模式例外
  • 新增 `/plugin list`(及命令行 `claude plugin list`),可直接列出已安装插件,支持 `--enabled`/`--disabled` 过滤,无需打开 `/plugin` 菜单
  • 企业可通过 `requiredMinimumVersion` 与 `requiredMaximumVersion` 两个托管配置项强制约束 Claude Code 版本区间,版本不合规的客户端启动时会退出并提示更新
  • 动态工作流的触发关键词从 `workflow` 改为 `ultracode`
  • `claude mcp` 的 list/get/add 不再回显密钥:环境变量引用不展开,凭证头和 URL 中的密钥会被打码

三大云平台接入 Auto Mode

v2.1.158 起,Auto Mode 从仅支持 Anthropic 直连,扩展到 Amazon Bedrock、Google Cloud 的 Agent Platform 和 Microsoft Foundry 三个第三方托管平台,目前限 Opus 4.7 和 Opus 4.8 使用。开启后,后台安全检查会替代原本逐条弹出的权限确认提示。

使用方式是设置环境变量后,用 Shift+Tab 切换到 auto 模式:

export CLAUDE_CODE_ENABLE_AUTO_MODE=1

对于在企业云环境中大量使用 Claude Code 的团队,这意味着在第三方平台上也能获得和 Anthropic 直连时类似的免打断体验,而不必逐条批准。

acceptEdits 模式下,写入可执行配置文件前会先确认

v2.1.160 引入了一组「受保护路径」。此前在 acceptEdits 权限模式下,文件写入是默认自动批准的;现在如果目标文件是可能被自动执行的配置文件,即使处于 acceptEdits 模式,Claude Code 也会先弹出确认。

受保护范围包括:

  • Shell 启动文件,如 .zshenv.bash_login
  • ~/.config/git/ 下的 git 配置
  • 构建工具配置,如 .npmrc.bazelrc.pre-commit-config.yaml

这类文件被写入后可能在下次开新 shell、跑 git 命令或构建时被静默执行,因此除了 bypassPermissions 模式外,其余任何模式都不会自动批准对它们的写入。日常用 acceptEdits 模式提效的用户,遇到这类文件时会多看到一次确认提示,这是预期行为而非报错。

/plugin list:一条命令看清已装插件

v2.1.163 新增 /plugin list 命令,直接在对话里打印已安装插件列表,不用再打开 /plugin 菜单逐项查看。命令行下同样可用 claude plugin list

交互模式下可加过滤参数,只看某一状态的插件:

> /plugin list --enabled

托管部署可强制约束版本区间

v2.1.163 为托管配置(managed settings)新增了 requiredMinimumVersionrequiredMaximumVersion 两个字段,组织可以借此要求员工使用的 Claude Code 落在某个版本区间内。不在区间内的客户端会在启动时直接退出,并提示用户按组织规定的方式升级。

{
  "requiredMinimumVersion": "2.1.163"
}

需要注意的是,claude updateclaude installclaude doctor 这几个恢复用命令不受此限制影响,保证被拦截的用户仍能自行升级,不会被锁死。

其他小改进

  • 动态工作流(dynamic workflows)的触发关键词从 workflow 改为 ultracode;用自己的话描述需求依然有效,该关键词在输入框中会以紫色高亮
  • StopSubagentStop 钩子(hooks)现在可以通过 hookSpecificOutput.additionalContext 返回反馈给 Claude 并继续当前轮次,而不是被当作错误处理
  • claude mcp 的 list/get/add 不再回显密钥:环境变量引用不会被展开,凭证请求头和 URL 中的密钥会被打码
  • 并行工具批次中,某个 Bash 命令失败不再连带取消其他工具调用,各工具结果彼此独立返回
  • 如果之前用单文件的 grep/egrep/fgrep 查看过某个文件,编辑该文件前不再需要额外先执行一次 Read
  • 在自动补全菜单中点击某条命令,现在只会把它填入输入框,不会立即执行;需按 Enter 才会运行
  • --tools 参数中列出 GrepGlob,在内置搜索的原生构建上会启用对应的专用搜索工具,而不是被静默忽略
  • /effort 在你选定等级会作为新会话默认值时,会给出确认提示
  • OTEL_RESOURCE_ATTRIBUTES 的值现在会作为标签附加到指标数据点上,可按团队、仓库等自定义维度切分用量指标
  • 因编辑器更名,/ide/terminal-setup/scroll-speed 中的 Windsurf 已更名为 Devin Desktop
  • /btw 新增 c to copy 快捷键,可直接复制原始 Markdown 格式的回答内容