Claude Code 2.1.185:Webhook 触发器不再能够批准 Auto 模式操作
Claude Code 2.1.185 将 webhook 和计划任务投递重新分类为任务通知,阻止其批准 auto 模式中的待处理操作。运行 CI/CD webhook 管道和 MCP 认证网关的运营者需要审查其自动化边界。

Claude Code 2.1.185 今日发布,带来了一项直接影响所有通过 webhook 触发器或计划任务以 auto 模式运行 Claude Code 的团队的安全边界变更:这些投递不再能够批准待处理操作,也不能静默设置会话标题。它们现在被分类为任务通知,而非键盘输入。如果您的 CI/CD 管道向 Claude Code 发送 webhook 事件并期望其确认工具调用,该管道需要更新。
发生了什么
2.1.185 更新日志的描述十分精确:
修复了计划任务和 webhook 触发器投递被当作键盘输入处理的问题;它们现在被分类为任务通知,在 auto 模式中不再能够批准待处理操作或设置会话标题。
此前,到达活跃 Claude Code auto 模式会话的 webhook 负载,可能会像用户按键一样被处理——包括满足待处理的操作确认。这通过自动化渠道创建了隐式的审批路径,绕过了人工介入门控。
同一版本还包含两项相关修复:
- MCP 认证存根暴露问题:"修复了需要认证的 MCP 服务器在无头/SDK 模式下向模型暴露认证存根工具的问题。"在无头或 SDK 操作中,如果某个 MCP 服务器需要未配置的认证,Claude Code 此前会向模型公告该存根工具——让模型在认证失败时仍能尝试调用。这些存根现在会被抑制。
- 归因控制:新增
attribution.sessionUrl设置,允许运营者在 web 和 Remote Control 会话中省略提交和 PR 中的 claude.ai 会话链接,让团队能够控制 Claude Code 编写代码时提交元数据中显示的内容。
该版本还更新了流停滞提示文案(20 秒后显示"Waiting for API response · will retry in …")——对监控上游延迟的网关团队来说是一项小的可观测性改进。
为何对 AI 工程团队至关重要
Auto 模式 webhook 管道需要审查。 受影响最大的架构是:CI/CD 系统向 Claude Code 发送 webhook 事件以触发工作,同时 Claude Code 以 auto 模式运行。如果该管道中的任何步骤期望 webhook 投递作为工具调用(文件写入、git 提交、部署触发)的隐式确认,该路径现已因设计变更而失效。此修复强制执行清晰分离:webhook 和计划任务驱动新工作,但只有明确的人工审批(或配置的权限策略)才能确认待处理操作。
无头 SDK 管道可能过度暴露了工具接口。 通过 --print 或编程调用以 SDK 模式运行 Claude Code,并连接到需要认证的 MCP 服务器的团队,应验证其 MCP 服务器配置是否已正确授权。若认证未配置,Claude Code 此前会向模型提供可调用但无法完成的工具——产生不必要的工具调用尝试,浪费 token 或触发重试。
提交归因现在可审计。 attribution.sessionUrl 设置对于具有 git 治理策略的团队非常重要。Claude Code 的提交历来在提交信息中包含 claude.ai 会话链接。对于具有提交元数据合规要求的企业团队,现在可以配置是抑制该链接还是将其作为审计追踪保留。
Router/Operator 视角
此版本收紧了 Claude Code auto 模式审批渠道所接受内容的安全模型。从网关路由角度来看,有以下三个要点:
Webhook 作为触发器 vs. Webhook 作为审批者:运营者应建立明确策略:webhook 和计划任务是输入源,而非确认渠道。任何需要审批的工具调用必须通过人工审查步骤或配置的策略来路由,而非通过自动化渠道。这正是 2.1.185 现在强制执行的边界。
MCP 凭证卫生是路由关注点:如果您的网关将 Claude Code 会话路由到 MCP 服务器,这些服务器必须在会话到达 Claude Code 之前完成凭证配置。2.1.185 中的认证存根抑制消除了模型对不可用工具的可见性,但这也意味着不完整的 MCP 凭证配置现在会静默减少模型的工具接口——如果凭证在会话中途过期,工具消失可能导致意外行为。
归因作为治理信号:对于通过共享网关或共享仓库路由多个 Claude Code 会话的团队,attribution.sessionUrl 设置提供了对提交级别身份追踪的控制。这对于多个 CI agent 共享仓库、需要区分人工与 agent 工作的提交归因的团队尤为重要。
TheRouter 用户应关注或尝试的内容
如果您通过 webhook 或计划事件以 auto 模式运行 Claude Code,请审查自动化管道,确认没有任何步骤依赖 webhook 投递作为操作审批。发送触发事件后等待人工审批任何阻塞工具调用的管道已经是正确配置——2.1.185 为所有人强制执行了这一边界。
对于 MCP 连接的部署,请验证 Claude Code 会话连接的每个 MCP 服务器都在会话开始前配置了有效凭证。此前作为可调用(但失败)存根工具可见的凭证缺口,现在对模型不可见——意味着模型不会尝试这些调用,但也不会知道该能力存在。
通过运行 npm install -g @anthropic-ai/claude-code 或使用您的托管部署更新路径来更新到 2.1.185。
相关阅读
AI 路由新闻与供应商动态 →
Claude Code 2.1.269:一个 60 项修复包里藏着的三个 operator 级变更
Claude Code 2.1.269 新增了 gateway 发现超时覆盖参数、并发 workflow agent 上限,以及一个跨配置源默默生效的 deny rule 漏洞修复。这三项变更直接影响规模化运营 Claude Code 的团队。

Claude Code 2.1.228:那个把自定义请求头送进错误 tier 的 settings 合并 bug
2.1.228 修复了 marketplace 条目在多层 settings tier 中错误继承 custom-headers 的 bug,同时让 Vertex AI 凭据失效从分钟级变成秒级,两处变化都直接影响 operator 部署的审计方式。

Claude Code 2.1.222 修复了静默 Gateway Stream 断连与后台任务 Hook 绕过问题
Claude Code 2.1.222 中的三项修复直接影响使用自定义 ANTHROPIC_BASE_URL gateway 的运营团队:stream 空闲超时现在能正确响应任意 endpoint 的 keepalive,后台任务中的 PreToolUse hook 绕过已关闭,worktree git 命令作用域也得到加固。