200k 变 25k,Claude Code 一次更新补了安全还省了上下文
作者:青檬 CMS 团队
正文
Claude Code 更新到了 v2.1.234。
一次更新,两件事,都挺实在。
第一件:堵上一个凭据泄露的口子
上周,Claude Code 修了一个 Windows NTLM 凭据泄露的漏洞。
这周,补上了最后一个缺口。
远程读文件、恢复会话、加载 CLAUDE.md、跑工作流脚本、上传文件——这些入口,现在都会拒绝一类特殊的路径。
这一串补丁,说到底是防一件事:攻击者能不能借 AI 编码工具,偷走你机器上的 Windows 凭据。
AI 工具本身,也会成为攻击面。
这个认知,正在变成现实。
第二件:技能加载,从 20 万砍到 2.5 万
另一个改动,跟安全无关,但更直接。
加载内置技能,之前要花大约 20 万 Token 的上下文。
现在 2.5 万,砍了 8 倍。
怎么做到的?把参考文档改成按需加载,用到才读。
省下来的上下文,全留给真正要干的活。
里子
安全是里子,效率也是里子。
AI 编程工具,正在从「拼谁更能写」,进入「拼谁更稳、更省」。
这两件事,比发布一个新模型,更值得普通人留意。
评论 0 收藏 0
