Claude Code 2.1.176/2.1.177: проверка availableModels, Bedrock STS и Remote Control

Перед rollout Claude Code 2.1.177 на managed fleet проверьте исправления 2.1.176: availableModels ловит ANTHROPIC_DEFAULT_*_MODEL после alias resolution, Bedrock awsCredentialExport кэшируется до STS Expiration, а Remote Control больше не меняет модель сессии втихую.

TheRouter Newsroomисточник Claude Code Changelog
Claude Code 2.1.176: усиление безопасности availableModels и исправление кэширования Bedrock credentials

Когда Anthropic выпустила настройку enforceAvailableModels в Claude Code 2.1.175, это закрыло governance-пробел, при котором Default-модель могла разрешиться в запрещённую. Однако один вектор обхода оставался открытым: пользователь или среда запуска могла выставить ANTHROPIC_DEFAULT_OPUS_MODEL (или аналогичные переменные для Sonnet/Fable) — и alias-выбор перенаправлялся за пределы allowlist без какой-либо проверки. Claude Code 2.1.176, вышедший 13 июня 2026 года, закрывает эту брешь и добавляет ещё два исправления, важных для команд с managed-флотом.

Что произошло

В 2.1.176 три независимых исправления затрагивают governance моделей и безопасность провайдеров:

1. ANTHROPIC_DEFAULT_*_MODEL больше не обходит availableModels

В 2.1.175 enforceAvailableModels обеспечил, что allowlist availableModels ограничивает и выбор Default-модели. Но переменные окружения вида ANTHROPIC_DEFAULT_OPUS_MODEL по-прежнему могли перенаправить alias-выбор пользователя за пределы managed allowlist. В 2.1.176 alias-выбор проверяется против allowlist уже после разрешения переменных окружения. Также /fast теперь отказывается переключаться, если переключение переведёт сессию на модель вне allowlist.

2. Credentials awsCredentialExport в Bedrock кэшируются до фактического истечения

При использовании awsCredentialExport для передачи AWS-credentials Claude Code кэшировал их ровно на 1 час — вне зависимости от поля Expiration самих credentials. Когда TTL был короче (типичная ситуация для short-lived STS-токенов), Claude Code продолжал использовать просроченные credentials до истечения кэша, вызывая ошибки 401. После исправления credentials кэшируются до объявленного Expiration, как это делает AWS SDK.

3. Remote Control больше не заменяет модель сессии втихую

Подключение через веб- или мобильный интерфейс Remote Control перезаписывало активную модель сессии без уведомления пользователя и без записи в лог. В deployments с ограничениями availableModels это могло переместить сессию на модель вне политики. Исправление блокирует замену модели при подключении.

Почему это важно для AI-команд

Три исправления завершают историю governance, начатую в 2.1.175. Задача enforceAvailableModels — гарантировать, что ни одна пользовательская или проектная настройка не расширит managed allowlist. Но если переменные окружения могли перенаправлять alias-выборы за его пределы, ограничение работало лишь частично. Командам, развёртывающим Claude Code на fleet разработчиков через managed settings, следует обновиться до 2.1.176, чтобы получить полную гарантию исполнения политики.

Исправление кэширования Bedrock-credentials критично для команд, использующих IAM role assumption или cross-account STS-токены со стандартным коротким TTL (15–60 минут). Если в долгих сессиях Claude Code на Bedrock периодически появлялись ошибки аутентификации — здесь их первопричина.

Исправление Remote Control актуально для любой организации, где сессии Claude Code работают под managed model policy, а разработчики пользуются веб- или мобильным Remote Control. До этого исправления подключение Remote Control могло тихо перевести сессию на модель, которую managed-политика должна была предотвратить.

Операторский угол

Для команд, использующих gateway или routing proxy перед Claude Code (в том числе через ANTHROPIC_BASE_URL), исправление env-var bypass меняет threat model: теперь нельзя настроить shell-окружение так, чтобы трафик уходил на другой tier моделей в обход managed allowlist. Связка availableModels + enforceAvailableModels становится надёжным инструментом cost governance, а не мягкой политикой.

Для Bedrock-операторов выравнивание кэширования credentials с полем Expiration устраняет целый класс ошибок «работает на тестах, ломается через час» — трудноотслеживаемых без понимания внутреннего кэша SDK. Если ваш routing-слой инжектирует short-lived STS credentials через awsCredentialExport, поведение теперь предсказуемо и соответствует семантике AWS SDK.

Чеклист для managed Claude Code флотов:

  • Обновите до 2.1.176 для полного применения env-var enforcement в availableModels.
  • Убедитесь, что managed-настройка enforceAvailableModels: true задеплоена (требует 2.1.175+).
  • При использовании STS-токенов с TTL < 1 час через awsCredentialExport: исправление убирает фиксированный 1-часовой кэш — ожидайте снижения числа mid-session ошибок 401.
  • При использовании Remote Control с managed model policy: протестируйте свежее подключение Remote Control и убедитесь, что модель сессии не меняется при коннекте.
  • Проверьте hook if-условия для путей инструментов Read/Edit/Write — 2.1.176 также исправляет некорректное срабатывание паттернов вида Edit(src/**) и Read(.env).
  • Если используется /fast как toggle для смены между Opus и Sonnet: убедитесь, что оба варианта присутствуют в availableModels, иначе toggle будет заблокирован — это ожидаемое поведение после 2.1.176.
  • Для Windows-флотов: 2.1.176 также исправляет ошибку запуска фонового сервиса при выставленном атрибуте ReadOnly на директории ~/.claude/daemon.

Что стоит проверить пользователям TheRouter

Если вы маршрутизируете трафик Claude Code через TheRouter и используете availableModels для ограничения model tier, обновление до 2.1.176 замыкает цепочку governance от managed settings до переменных окружения. В связке с enforceAvailableModels ваша routing policy теперь применяется end-to-end без вектора обхода через shell-конфигурацию.

В части Bedrock routing исправление кэширования credentials означает меньше retry-каскадов в логах из-за просроченных STS-токенов. Командам, использующим per-request credential injection, стоит ожидать повышения стабильности сессий.

Подробнее — в полном changelog Claude Code и в материале про enforceAvailableModels в 2.1.175.

Claude Code 2.1.176: надёжность фоновых агентов, fallback auto-режима Fable 5 и managed-конфиг footerLinksRegexes

Claude Code 2.1.176: масштабный апдейт надёжности фоновых агентов, fallback auto-режима для Fable 5 и новые managed-настройки интерфейса

Claude Code 2.1.176 устраняет ряд проблем с управлением фоновыми agent-сессиями, добавляет fallback auto-режима для Fable 5 в организациях без Opus 4.8, исправляет условия hook по пути для Read/Edit/Write и вводит footerLinksRegexes для managed-деплоев.

источник Claude Code Changelog
Редакционная иллюстрация changelog Claude Code 2.1.177 с четырьмя ветвями регрессий — зависание headless MCP под claude -p, CLAUDE_CODE_OAUTH_TOKEN перекрыт credentials-файлом, обход слэш-парсера, отказ Windows-запуска — сходящимися к решениям operator fleet о пиннинге версии

Claude Code 2.1.177 changelog: зависание MCP, баг CLAUDE_CODE_OAUTH_TOKEN, регрессия слэш-парсера

Claude Code 2.1.177 changelog: stdio MCP виснут при полном fleet под claude -p (симптом claude hanging), CLAUDE_CODE_OAUTH_TOKEN перекрывается credentials-файлом и даёт 401, /compact уходит как обычный текст, Windows-бинарь не запускается. Руководство по пиннингу fleet и фиксам.

источник anthropics/claude-code GitHub issues
Изменения Claude Code 2.1.273: hint-заголовки gateway и смена классификатора auto-режима, представленные как панель наблюдаемости прокси с сигналами классификации запросов

Claude Code 2.1.273: пять новых hint-заголовков для gateway и смена классификатора на Bedrock, Vertex и Foundry

Claude Code 2.1.273 добавляет opt-in hint-заголовки, передающие LLM-прокси класс запроса, тип агента и состояние компакции. Одновременно на Bedrock, Vertex AI и Foundry по умолчанию включается локальный классификатор auto-режима — откатить можно только это изменение.

источник Anthropic
Помощь и контакты