Claude Code plugin governance routing: v2.1.195 закрывает consent и hook gaps

Claude Code plugin governance routing в v2.1.195 чинит plugin consent, exact-match hooks и durability фоновых agents для coding-agent fleets.

TheRouter Newsroomисточник Anthropic Claude Code
Claude Code plugin governance routing policy board с plugin consent, exact-match hooks, background agents и remote startup checks

Claude Code plugin governance routing стал практической темой обновления в v2.1.195. Релиз не приносит новую модель: он чинит plugin consent paths, точность hook matcher и durability фоновых agents. Именно поэтому он важен. Для команд, которые запускают coding agents через AI gateway или enterprise developer fleet, Claude Code plugin governance routing теперь означает проверку: сохранили ли каждый plugin, hook, Remote session и long-running agent тот же trust boundary после обновления.

Что изменилось

Официальный Claude Code v2.1.195 release от Anthropic вышел 26 июня и сфокусирован на fleet-control fixes. По отдельности изменения небольшие, но вместе они важны для operator:

  • External plugins, включённые только через project .claude/settings.json, теперь требуют explicit install consent на каждом loader path.
  • Hook matchers с hyphenated identifiers, например code-reviewer или mcp__brave-search, больше не делают случайный substring-match. Теперь это exact-match; если команда намеренно хочет все tools от hyphenated MCP server, нужен pattern вроде mcp__brave-search__.*.
  • /plugin Enable и Disable теперь работают, когда plugin.json name у plugin отличается от marketplace entry name.
  • Background jobs больше не исчезают из claude agents и не теряют данные, когда они записаны более новой версией Claude Code.
  • Crashed background tasks при повторном открытии ведут к restart, а не к пустому экрану; unreachable background-agent daemons больше не блокируют restart, если control socket не стартовал.
  • Remote session startup теперь показывает provisioning checklist во время запуска container.
  • CLAUDE_CODE_DISABLE_MOUSE_CLICKS может отключить mouse click, drag и hover в fullscreen mode, сохранив wheel scroll.

Этот релиз продолжает неделю control-plane изменений, включая Claude Code shell classifier routing и Claude Code MCP reliability routing. v2.1.195 закрывает другой surface: plugin trust, hook targeting, background-agent persistence и Remote startup evidence.

Почему это важно для AI-инженерных команд

Plugin — это не просто удобный bundle. В enterprise coding-agent stack он может нести skills, hooks, MCP server assumptions, commands и workspace-specific behavior. Если project setting может включить external plugin без explicit consent на одном из loader paths, у operator появляется policy gap. Если hook matcher случайно ловит hyphenated name через substring, gateway может применить safety control слишком широко или пропустить нужный control. Если background jobs исчезают после version boundary, audit trails и cost attribution становятся ненадёжными.

Поэтому Claude Code plugin governance routing меняет upgrade checklist с «CLI запускается?» на «можем ли мы доказать, что одинаковая plugin и hook policy применялась во всех workspaces?». Ответ напрямую важен для команд, где coding agents работают с production repositories, customer data или deployment credentials.

Изменение hooks особенно чувствительно. Многие команды используют hooks для linting, secret scans, command approvals или MCP access policy. Exact-match безопаснее неожиданных substring matches, но он также может показать configs, которые случайно зависели от старого поведения. После обновления operators должны просмотреть каждый hyphenated hook target и решить, что он должен покрывать: один tool, одного agent или весь MCP server namespace.

Взгляд со стороны роутинга и эксплуатации

Относитесь к обновлению v2.1.195 как к policy migration. Начните с plugin provenance. У каждого external plugin должны быть owner, source, version, install-consent record и workspace scope. Project-level settings полезны, но они не должны становиться тихим обходом fleet-level approval.

Затем проверьте hook matchers. Разделите их на три класса:

  1. Exact tool hooks для одного named tool или reviewer, где hyphenated identifier должен матчиться только с этой целью.
  2. Namespace hooks для MCP servers, где pattern вроде mcp__brave-search__.* является намеренным и задокументированным.
  3. Deny or approval hooks для commands, которые могут менять code, читать secrets, деплоить infrastructure или открывать network egress.

Background agents требуют отдельной lane. Coding-agent gateway должен хранить durable records для session ID, workspace, plugin set, hook policy version, running command, owner и last visible state. Исправления v2.1.195 снижают риск исчезновения, но operator всё равно нужны независимые evidence, когда background task проходит через update, crash или Remote container restart.

Для читателей TheRouter тот же pattern работает шире, чем Claude Code. Одного model router уже мало, когда coding agents становятся long-running processes с plugins и hooks. Operational unit — это session: model choice, tool surface, plugin provenance, hook policy, remote host и background lifecycle должны routing вместе.

Что стоит проверить или попробовать пользователям TheRouter

Запустите staged upgrade, прежде чем раскатывать v2.1.195 на все developer machines или Remote hosts.

Используйте этот checklist:

  • Инвентаризируйте external plugins, включённые через .claude/settings.json, и подтвердите explicit install consent на каждом loader path.
  • Найдите hyphenated identifiers в hook configs и решите, где нужен exact-match, а где namespace-wide match.
  • Добавьте regression tests для high-risk hooks: secret scanning, deployment approval, package install approval и MCP tool allowlists.
  • Переоткройте background jobs, созданные до и после upgrade, и проверьте, что claude agents всё ещё показывает state, owner и recoverable task data.
  • Протестируйте crashed background task и failed control socket path в disposable workspace.
  • Убедитесь, что Remote provisioning checklist даёт достаточно evidence, чтобы отличить slow startup от broken setup.
  • Свяжите это обновление с более широкой моделью TheRouter docs: agent routing policy должна включать tools, plugins, hooks и background lifecycle, а не только provider selection.

Практический вывод прост: Claude Code plugin governance routing превращает маленькие release-note fixes в fleet-control requirement. Если ваши coding agents могут загружать plugins, матчить hooks и продолжать работу в фоне, gateway policy должна route и audit эти surfaces так же внимательно, как она route model calls.

Claude Code 2.1.269 operator changes: gateway timeout, concurrent agents cap, and deny rule scoping fix illustrated as a control panel

Claude Code 2.1.269: три оператор-уровневых изменения в релизе с 60+ исправлениями

Claude Code 2.1.269 добавляет настраиваемый таймаут обнаружения gateway, жёсткий лимит параллельных workflow-агентов и исправляет утечку deny-правил за границу их config-источника. Каждое из них меняет то, как операторы управляют Claude Code в масштабе.

источник Anthropic
Абстрактная диаграмма маршрутизации с границей containment вокруг облачных credential-путей, стиль редакционного ньюсрума

Claude Fable 5.1: Containment Escape блокирует получение облачных credentials по умолчанию

Claude Code 2.1.257 выпускает Fable 5.1 с 1M контекстом и жёсткой блокировкой запросов к облачным metadata-сервисам в auto-режиме — вот что нужно проверить операторам production-пайплайнов.

источник Anthropic Claude Code
Claude Code 2.1.251 хук PreModelSwitch блокирует несанкционированное повышение модели на уровне gateway

Claude Code 2.1.251: хук PreModelSwitch превращает переключение модели в управляемое решение

Claude Code 2.1.251 добавляет хуки PreModelSwitch и PostModelSwitch, позволяющие блокировать или аннотировать смену модели в реальном времени. Новая видимость лимитов расходов и метрики кэша на сессию делают клиент полноценным инструментом операционного управления.

источник Claude Code Changelog
Помощь и контакты