Claude Code shell classifier routing: v2.1.193 вводит policy для каждой команды
Claude Code shell classifier routing в v2.1.193 добавляет classifyAllShell и assistant-response OTEL, заставляя операторов проверить command policy и telemetry privacy.

Claude Code shell classifier routing стал главным operator-вопросом в v2.1.193. Релиз добавляет autoMode.classifyAllShell — настройку, которая может отправлять каждую Bash и PowerShell command через auto-mode classifier, а не только patterns arbitrary-code-execution. Он также выводит denial reasons в transcripts и permission history, плюс добавляет OpenTelemetry event claude_code.assistant_response, который может включать model response text в зависимости от logging variables. Для команд, запускающих coding agents через AI gateway, Claude Code shell classifier routing теперь одновременно command-safety lane и telemetry-governance decision.
Что изменилось
Официальный Claude Code v2.1.193 release от Anthropic — короткое, но важное control-plane обновление. Для operators важнее всего следующее:
autoMode.classifyAllShellможет route все Bash и PowerShell commands через auto-mode classifier, а не только commands, которые уже совпали с arbitrary-code-execution patterns.- Auto-mode denial reasons теперь появляются в transcript, denial toast и
/permissionsrecent denials. claude_code.assistant_response— новый OpenTelemetry log event с model response text. Он redacted, если не заданOTEL_LOG_ASSISTANT_RESPONSES=1; когда переменная не задана, он следуетOTEL_LOG_USER_PROMPTS, поэтому deployments, уже логирующие prompt content, после upgrade могут начать получать response content, если не поставитьOTEL_LOG_ASSISTANT_RESPONSES=0.- Bash mode получил live file path autocomplete: это удобно, но расширяет local-context surface, который operators должны проверять.
- MCP servers, которым нужна authentication, теперь показывают startup notice с указанием на
/mcp. - Idle background shell commands могут автоматически удаляться при memory pressure, если не задан
CLAUDE_CODE_DISABLE_BG_SHELL_PRESSURE_REAP=1. - Background-agent behavior стал жестче: carried-over tasks не помечаются ошибочно как abandoned, pinned agents не получают повторный prompt после каждого auto-update, а main turn больше не создает phantom resumed subagent.
Значит, релиз — не просто UX update. Он сближает shell command classification, denial evidence, observability content, MCP auth visibility и background-agent lifecycle в одной operator policy surface.
Почему это важно для AI-инженерных команд
Старый routing-вопрос часто звучал так: «Какая model должна выполнить coding task?» Теперь правильнее спрашивать: «Какая execution lane нужна этой command, transcript и background process?» Claude Code shell classifier routing делает этот сдвиг явным. Безобидная на вид shell command всё равно может раскрыть secrets, изменить workspace или создать deployment drift. Route каждой Bash и PowerShell command через classifier дает enterprise более строгий default, но также повышает значение review latency, denial quality и false-positive handling.
OpenTelemetry change не менее важен. Observability помогает teams отлаживать agent behavior, но response text может содержать generated secrets, customer data, repository context или скопированный prompt material. Если deployment уже включает prompt logging, v2.1.193 может заставить response logging следовать этой setting, пока команда явно не отключит это. Это routing policy problem: sensitive projects могут требовать no-response-log lane, а internal sandbox projects могут разрешить richer traces для debugging.
Для пользователей TheRouter общий паттерн соответствует подходу из TheRouter docs: agent workloads должны нести policy metadata для command risk, credential exposure, telemetry scope и session lifecycle. Claude Code shell classifier routing — не один toggle; это точка, где встречаются execution safety и observability privacy.
Взгляд со стороны роутинга и эксплуатации
Начните с разделения coding-agent sessions на три lanes.
- Strict command lane: включайте
autoMode.classifyAllShellдля repositories с production credentials, deployment scripts, regulated data или destructive infrastructure commands. Считайте denial reasons audit evidence, а не только UI feedback. - Standard developer lane: оставьте обычную command classification, но требуйте sampling и review для denied commands, повторяющихся approval prompts и high-risk directories.
- Sandbox experimentation lane: разрешайте broader command execution только в disposable workspaces с short-lived credentials, limited egress и no response logging by default.
Затем привяжите telemetry к этим lanes. Не позволяйте OTEL_LOG_ASSISTANT_RESPONSES наследовать behavior случайно. Задавайте его явно в каждом managed environment. Для большинства production coding-agent fleets более безопасный default — OTEL_LOG_ASSISTANT_RESPONSES=0; teams всё еще могут сохранять metrics, spans и redacted denial events без хранения полных model responses.
Наконец, route background agents как long-lived processes. Automatic memory-pressure reaping полезен, но operators всё равно нужны session IDs, owner IDs, workspace paths, active commands и last-output timestamps. Background agent, переживающий update boundaries, должен быть виден тому же policy engine, который проверяет shell commands.
Что стоит проверить или попробовать пользователям TheRouter
Отнеситесь к upgrade v2.1.193 как к policy migration, а не как к обычному CLI bump. Перед включением Claude Code shell classifier routing везде проведите staged test на representative repository со scripts, package managers, MCP tools и background agents.
Короткий checklist:
- Решите, какие workspaces требуют
autoMode.classifyAllShell, и задокументируйте exception path. - Убедитесь, что denial reasons попадают в transcripts и экспортируются в формате, удобном для security reviewers.
- Задайте
OTEL_LOG_ASSISTANT_RESPONSESявно; не полагайтесь на inherited prompt-logging behavior. - Проверьте Bash и PowerShell commands, которые читают files, меняют git state, устанавливают packages и вызывают deployment tools.
- Убедитесь, что MCP auth startup notices дают recoverable path, а не silent tool disappearance.
- Наблюдайте background shell reaping при memory pressure и проверьте, что active deployment или migration task не убивается без operator evidence.
- Сравните с предыдущим анализом Claude Code MCP reliability routing, потому что v2.1.193 развивает ту же control-plane тему.
Практический вывод: Claude Code shell classifier routing превращает shell execution в first-class gateway decision. Побеждает не самая permissive настройка, а та, которая может доказать, что каждая command, denial, response log, MCP auth prompt и background agent использовали правильную lane до того, как agent коснулся production-like code.
Похожие материалы
Новости AI-роутинга и провайдеров →
Claude Code 2.1.274: масштабное исправление MCP, конфигурация Postgres в gateway и самовосстановление транскриптов
Claude Code 2.1.274 устраняет шесть причин тихих сбоев MCP в production, добавляет store.connect_timeout_seconds и CLAUDE_CODE_GATEWAY_DRAIN_TIMEOUT_MS в Claude apps gateway, а также переводит повреждённые транскрипты на режим самовосстановления вместо бесконечного цикла.

Claude Code 2.1.273: пять новых hint-заголовков для gateway и смена классификатора на Bedrock, Vertex и Foundry
Claude Code 2.1.273 добавляет opt-in hint-заголовки, передающие LLM-прокси класс запроса, тип агента и состояние компакции. Одновременно на Bedrock, Vertex AI и Foundry по умолчанию включается локальный классификатор auto-режима — откатить можно только это изменение.

Claude Code 2.1.228: баг слияния settings, который передавал custom-headers не в тот tier
В 2.1.228 исправлен баг, при котором marketplace-записи могли молча наследовать custom-headers из настроек с более низким приоритетом, а провал Vertex AI по учётным данным сокращён с минут до секунд — оба изменения меняют подход к аудиту operator-деплоев.