Claude 這幾天更新了什麼:兩個對話視窗現在會互相傳話
開兩個視窗,一個跑重構、一個寫文件,中間的傳輸協定是你的剪貼簿。Claude Code 這兩版加了跨 session 傳訊、拿掉 subagent 上限、把執行環境搬去你自己的機器——它在拆掉「一個對話 = 一個工作單位」這個預設。
開兩個視窗是很多人的日常。左邊那個在跑一包元件的重新命名,右邊那個在整理規格文件。兩邊各自跑得好好的,唯一的問題是它們互相不知道對方存在——右邊需要左邊改完的命名結果,你只能自己複製貼上,當兩個 AI 之間的人肉傳話筒。
Claude Code 這兩版(2.1.223、2.1.224)合計五十條更新,扣掉純修 bug 的還有二十五條。一半是沙箱憑證遮罩、Bedrock 區域設定這種你這輩子不會碰到的地基。但剩下那幾條放在一起看,方向很一致:它在拆掉「一個對話 = 一個工作單位」這個預設。
v2.1.224 加了跨 session 的 SendMessage:兩個 Claude Code session 可以直接互傳訊息,而且不限同一台機器,你在筆電上那個跟桌機上那個也算。配套的 ListAgents 負責讓它們找得到彼此。目前只在 macOS 與 Linux 上有。
同一版另外加了 crossSessionInbound 與 dialogExpiry 兩個設定,管的是「誰可以插話」。送進一個以 bypass 權限模式在跑的 session 的訊息,會先扣住等你核准;送去其他 session 的則自動投遞。
設計工作裡真正會用到這個的場合,通常長得像這樣:一個 session 在把六十個元件的命名規則掃過一遍,另一個 session 在寫這批元件的使用文件。文件那邊需要知道命名最後定在哪個版本。以前這件事的傳輸協定是你的剪貼簿。
它沒解決的是目標一致性。兩個 session 能傳話,不代表它們對「這批元件要長什麼樣」有共識——上下文還是各走各的,訊息只是把結果搬過去,不會把判斷搬過去。Windows 使用者這一版也還沒有。
同一版拿掉了每個 session 最多 200 個 subagent 的生成上限。長時間跑的 session 以前會撞到這道牆、直接拒絕開新 agent,現在不會了(並行數與巢狀深度的限制還在)。
另一條是 claude self-hosted-runner:把你自己的機器或容器變成 Claude Code 網頁版、手機版、桌面版 session 的執行環境,限 Team 與 Enterprise 方案。而 v2.1.223 在雲端 session 裡加了 /teleport 提示,告訴你怎麼用 claude --teleport <session id> 把同一個 session 接回本機繼續。
這三條放在一起是同一件事的三個面向:工作跑在哪裡,跟你人在哪裡,開始脫鉤了。手機上起一個頭,回到桌前接手,中間不用重講一次背景——對「靈感發生的時間跟能坐下來做事的時間永遠對不上」的人來說,這個比任何功能都實用。
限制也很清楚。self-hosted runner 是 Team 與 Enterprise 才有的東西,個人訂閱看得到吃不到;/teleport 只是把 session 接回來,你本機該裝的環境一樣得裝。
v2.1.223 改了 CLAUDE_CODE_DISABLE_1M_CONTEXT 的涵蓋範圍:以前它只認一份寫死的清單,現在是所有原生支援 1M 上下文的 Claude 模型都會被壓回 200K,靠自動壓縮(auto-compaction)守住;萬一沒守住,啟動時會直接跳警告。同一版還讓認不出來的 model ID 也照假定的視窗大小走自動壓縮,想恢復舊行為要自己設 CLAUDE_CODE_DISABLE_UNKNOWN_MODEL_WINDOW_ENFORCEMENT=1。
壓縮這件事最惱人的一直是「壓完之前的東西去哪了」。v2.1.224 讓全螢幕模式在反覆壓縮之後仍保留壓縮前的完整歷史捲動紀錄,而不只留最近那一段。Remote Control 那邊也補上了:網頁與手機端現在看得到壓縮進度跟壓縮後的分界線,以前那裡只是一段沒有解釋的停頓;/clear 也會同步傳到已連線的裝置。
把一整套品牌規範、元件命名、色票規則餵進一個 session,然後在裡面工作一整個下午——這種用法最容易在中途被壓縮吃掉前半段的共識,而你通常是在它突然開始亂改東西的時候才發現。這幾條改動不會讓壓縮消失,只是讓它從「安靜地發生」變成「你看得見它發生」。差別在於你有沒有機會在那一刻補一句話回去。
v2.1.224 加了 archive 這個 plugin 來源:不用 git 也不用 npm,直接從 HTTPS 上的一包 zip 安裝,可以選擇用 SHA-256 做校驗鎖定。v2.1.223 則讓 strictKnownMarketplaces 與 blockedMarketplaces 支援 "owner/*" 這種擁有者萬用字元,一次放行或封鎖某個 GitHub 組織底下的全部 marketplace repo。
Claude apps 那邊 8 月 6 日也放了一條同方向的:Enterprise 方案現在可以開啟 skill 與 plugin 的安全掃描(beta),有人上傳或編輯第三方 skill、plugin 時自動檢查有沒有惡意內容。
skill 是這一年最被低估的東西——它讓「我的工作方法」變成一份可以存起來、可以交給別人跑的資產。但同一句話反過來也成立:別人的 skill 也是別人寫的程式,它會讀你的檔案、會呼叫你的 API。上面這三條的共同點是把安裝這個動作從「複製一段指令」變成「你簽收了什麼」。
要潑冷水的話:安全掃描目前是 Enterprise 限定的 beta,一般訂閱者裝第三方 skill 的時候,把關的還是自己那雙眼睛。SHA-256 鎖定也只保證你裝到的跟作者發的是同一包,不保證那包東西本身安全。
/review 變成 /code-review 的別名,可以指定深淺與 PR 編號(/code-review high 123),ultra 走雲端深度審查;不指定深淺就沿用你上次打的。extract 與 onExtractNoMatch 處理結構化環境變數、decode: "jwt" 搭 maskClaims 做 JWT 層級遮罩、awsPairs 與 sigv4 重新簽章。需要開 network.tlsTerminate。CLAUDE.md)、工具定義與模型參數。機密照舊會遮,容量不夠時這幾欄最先被丟掉。ANTHROPIC_BEDROCK_REGION_PREFIX,讓你指定跨區推論設定檔,不再只能靠 AWS_REGION 推導。/resume 後產生的舊 session 會被封存,不再留一個死的掛在清單上。這兩版沒有一條是「模型變聰明了」。全部都在改周邊:session 之間怎麼講話、工作跑在哪台機器、上下文被壓縮的時候你看不看得見、裝進來的東西誰負責。
這種更新最容易被略過,因為它不會讓你今天的產出變好。但它改的是一年後你會用什麼姿勢工作——從「打開一個對話、盯著它做完」,慢慢變成「派出去幾件事、各自跑、回來收」。前者的技能是把指令寫清楚,後者的技能是把工作切乾淨、把驗收標準寫下來。後面那個比較難,也比較不會過時。
ListAgents to discover them.」SendMessage 加上 ListAgents,讓分開的兩個工作視窗可以直接交換結果,不用你當傳話筒(macOS 與 Linux)。/teleport 接回本機——工作跑在哪裡跟你人在哪裡開始脫鉤。