文章/详情

200k 变 25k,Claude Code 一次更新补了安全还省了上下文

作者:青檬 CMS 团队

正文

Claude Code 更新到了 v2.1.234。

一次更新,两件事,都挺实在。

第一件:堵上一个凭据泄露的口子

上周,Claude Code 修了一个 Windows NTLM 凭据泄露的漏洞。

这周,补上了最后一个缺口。

远程读文件、恢复会话、加载 CLAUDE.md、跑工作流脚本、上传文件——这些入口,现在都会拒绝一类特殊的路径。

这一串补丁,说到底是防一件事:攻击者能不能借 AI 编码工具,偷走你机器上的 Windows 凭据。

AI 工具本身,也会成为攻击面。

这个认知,正在变成现实。

第二件:技能加载,从 20 万砍到 2.5 万

另一个改动,跟安全无关,但更直接。

加载内置技能,之前要花大约 20 万 Token 的上下文。

现在 2.5 万,砍了 8 倍。

怎么做到的?把参考文档改成按需加载,用到才读。

省下来的上下文,全留给真正要干的活。

里子

安全是里子,效率也是里子。

AI 编程工具,正在从「拼谁更能写」,进入「拼谁更稳、更省」。

这两件事,比发布一个新模型,更值得普通人留意。

评论 0 收藏 0

评论

0 条
登录后即可发表评论。 去登录

暂时还没有评论,欢迎留下你的看法。