Claude Code 2.1.275 сломал все прокси-шлюзы. 2.1.276 исправил это в тот же день.

Тег advisor_20260301 в 2.1.275 сломал все прокси-шлюзы: 400 на каждый запрос. 2.1.276 вышел hotfix'ом в тот же день. Разбор механики сбоя, затронутых конфигураций и трёх дополнительных изменений для операторов.

TheRouter Newsroomисточник Anthropic
Claude Code 2.1.275: регрессия шлюза — тег advisor_20260301 вызывает 400 на прокси с ANTHROPIC_BASE_URL, исправлено в 2.1.276

Claude Code 2.1.275 вышел 18 сентября с полным changelog. В течение нескольких часов каждый пользователь, направляющий трафик через прокси или шлюз по ANTHROPIC_BASE_URL, начал получать 400 на каждый запрос. Тем же днём был выпущен 2.1.276 с точечным hotfix.

Механика этого сбоя заслуживает точного понимания — потому что она обнажает класс уязвимости прокси, который будет воспроизводиться по мере того, как Anthropic продолжает добавлять внутренние метаданные в запросы.

Что сломалось в 2.1.275

В примечании к исправлению 2.1.276 описана форма ошибки:

400 … Input tag 'advisor_20260301'

advisor_20260301 — внутренний тег Anthropic, который версия 2.1.275 начала прикреплять к запросам API. При прямом соединении с api.anthropic.com тег принимается без лишних слов. Любой прокси или шлюз, валидирующий тело запроса и отклоняющий неизвестные поля input_tag, отклоняет запрос ещё до того, как он доходит до модели.

Сбой полный: не деградация отдельных запросов, не специфика определённых форматов тела. Каждый ход диалога, каждый tool call, каждый запуск subagent возвращает 400. Сессии не могут продолжиться вообще.

В зоне поражения — все, кто использует ANTHROPIC_BASE_URL для проксирования: корпоративные AI-шлюзы, промежуточные слои, совместимые с OpenAI API, развёртывания LiteLLM, собственное middleware для авторизации или трекинга расходов, а также TheRouter при настройке через нативный Anthropic endpoint.

Что сделал 2.1.276

Hotfix точечный: он удаляет тег advisor_20260301 из запросов, отправляемых через кастомный ANTHROPIC_BASE_URL. Прямые соединения с Anthropic API предположительно по-прежнему получают тег; прокси его больше не видят.

Если ваша среда фиксирует версию Claude Code, действие простое: обновитесь до 2.1.276 немедленно. Если вы используете автообновление при установленном ANTHROPIC_BASE_URL, в окне между 2.1.275 и 2.1.276 вы, вероятно, столкнулись со сбоями — возможно, не сразу поняв, что именно их вызвало.

Системная закономерность, за которой нужно следить

Anthropic активно добавляет внутренние метаданные в запросы — теги телеметрии, метаданные advisor, контекстные сигналы — по мере углублённой интеграции Claude Code с платформой. Каждый новый тег невидим на api.anthropic.com, но потенциально фатален для прокси, проводящего строгую валидацию схемы.

В зоне риска два типа конфигурации прокси:

Строгая валидация схемы: любое middleware, валидирующее тело запроса Anthropic против схемы и отклоняющее неизвестные поля. Характерно для корпоративных прокси безопасности, выполняющих DLP-инспекцию.

Белый список полей для проброса: шлюзы, пропускающие только известные заголовки и поля тела. Если input_tag не входит в список проброса, новые теги молча теряются — или, в зависимости от реализации, вызывают описанный 400.

Паттерн митигации: настройте прокси на прозрачный проброс неизвестных полей верхнего уровня в теле запроса Anthropic вместо их отклонения или фильтрации. Внутренние теги Anthropic продолжат меняться — схема вашего прокси не успеет за ними.

Три дополнительных изменения оператора в 2.1.275

Регрессия заняла первый план, но 2.1.275 принёс и другие изменения, существенные для операторов, — не требующие 400-й ошибки, чтобы их заметить.

Безопасность npm-плагинов: --ignore-scripts и проверка целостности. Плагины, устанавливаемые из npm-источников, теперь скачиваются через npm pack --ignore-scripts и проверяются на целостность перед загрузкой. Скрипты install из package.json пакета больше не запускаются при установке плагина. Это существенный контроль цепочки поставок: вредоносные install-скрипты были реалистичным вектором компрометации в средах, где пользователи могут устанавливать произвольные плагины. Если ваша организация разворачивает внутренние плагины через приватные npm-реестры, убедитесь, что они не зависят от side-эффектов install-скриптов для собственной настройки — эти скрипты больше не будут выполняться.

Синхронизация skill и plugin аккаунта claude.ai: контроли opt-out. В 2.1.275 Claude Code начинает синхронизировать skill и plugin, включённые в аккаунте claude.ai пользователя, в его терминальные сессии при входе через Claude apps gateway. Синхронизация включена по умолчанию. Операторы, желающие более строгого контроля над тем, что работает в терминальных сессиях, могут отключить её на уровне managed settings:

{
  "syncClaudeAiSkills": false,
  "syncClaudeAiPlugins": false
}

Для команд, использующих Claude Code в production-пайплайнах, это стоит проверить. Skill, который пользователь включил в личном аккаунте claude.ai, может неожиданно появиться в сессии CI-раннера, использующего те же credentials.

Окно graceful shutdown шлюза при SIGTERM расширено до 25 секунд. Ранее SIGTERM в Claude apps gateway немедленно обрывал все открытые потоки. Теперь шлюз позволяет незавершённым запросам завершиться в течение до 25 секунд перед выходом. Окно настраивается через CLAUDE_GATEWAY_DRAIN_TIMEOUT_MS. Для операторов, разворачивающих шлюз за балансировщиками нагрузки с rolling restart, это изменение устраняет класс сбоев прерванных запросов, возникавших при рестарте шлюза в момент длинной агентной сессии.

Чеклист оператора для этого релиза

  1. Обновитесь до 2.1.276 сейчас, если используете ANTHROPIC_BASE_URL. Любая среда на 2.1.275 с прокси находится в нерабочем состоянии.

  2. Проверьте валидацию схемы в прокси. Установите, валидирует ли ваш шлюз тело запроса Anthropic. Если да — переключитесь на режим прозрачного проброса неизвестных полей. Этот класс сбоев повторится.

  3. Проверьте зависимость плагинов от install-скриптов. Если внутренние плагины используют postinstall для записи конфигов, генерации ресурсов или API-вызовов — эти скрипты больше не запустятся. Перейдите на объявление конфигурации в runtime.

  4. Проверьте политику syncClaudeAiSkills и syncClaudeAiPlugins. Если терминальные сессии должны быть изолированы от skill личного аккаунта, отключите оба флага в managed settings до того, как пользователи войдут через аккаунт claude.ai.

  5. Протестируйте совместимость вашего rolling restart с новым 25-секундным drain. Если балансировщик нагрузки дренирует соединения менее чем за 25 секунд до SIGTERM, активные сессии теперь завершатся корректно. Если окно дрейна короче — длинные агентные ходы всё ещё могут быть прерваны.

Что нужно отслеживать пользователям шлюза

Инцидент с advisor_20260301 — второй случай за четыре релиза, когда внутреннее изменение API Anthropic молча сломало путь через ANTHROPIC_BASE_URL (первый — регрессия HTTP 400 в 2.1.268). Паттерн говорит о том, что тестирование совместимости с прокси пока не является требованием первого класса в процессе релиза Claude Code.

Операторы, запускающие Claude Code через любой промежуточный слой, должны рассматривать минорные обновления версий как потенциально ломающие — и подтверждать работоспособность пути ANTHROPIC_BASE_URL end-to-end с помощью версионного теста, прежде чем выкатывать на пользователей.

Диаграмма улучшений надёжности Claude Code 2.1.274 для операторов gateway: стабильность MCP-соединений и восстановление транскриптов

Claude Code 2.1.274: масштабное исправление MCP, конфигурация Postgres в gateway и самовосстановление транскриптов

Claude Code 2.1.274 устраняет шесть причин тихих сбоев MCP в production, добавляет store.connect_timeout_seconds и CLAUDE_CODE_GATEWAY_DRAIN_TIMEOUT_MS в Claude apps gateway, а также переводит повреждённые транскрипты на режим самовосстановления вместо бесконечного цикла.

источник Anthropic
Изменения Claude Code 2.1.273: hint-заголовки gateway и смена классификатора auto-режима, представленные как панель наблюдаемости прокси с сигналами классификации запросов

Claude Code 2.1.273: пять новых hint-заголовков для gateway и смена классификатора на Bedrock, Vertex и Foundry

Claude Code 2.1.273 добавляет opt-in hint-заголовки, передающие LLM-прокси класс запроса, тип агента и состояние компакции. Одновременно на Bedrock, Vertex AI и Foundry по умолчанию включается локальный классификатор auto-режима — откатить можно только это изменение.

источник Anthropic
Claude Code 2.1.269 operator changes: gateway timeout, concurrent agents cap, and deny rule scoping fix illustrated as a control panel

Claude Code 2.1.269: три оператор-уровневых изменения в релизе с 60+ исправлениями

Claude Code 2.1.269 добавляет настраиваемый таймаут обнаружения gateway, жёсткий лимит параллельных workflow-агентов и исправляет утечку deny-правил за границу их config-источника. Каждое из них меняет то, как операторы управляют Claude Code в масштабе.

источник Anthropic
Помощь и контакты