Claude Code 2.1.196:组织默认模型、流式看门狗与更严格的 Remote Control 边界
v2.1.196 的三项运营相关变更,重塑了企业部署中模型选择治理、流式可靠性和自定义端点安全的管理方式。

你的 Claude Code 部署刚刚获得了一个新的管理平面控制层。2026 年 6 月 30 日发布的 v2.1.196,带来了三项每个管理多团队或企业部署的 operator 都需要在下一个升级周期前掌握的变更:组织级默认模型配置、针对所有 provider 默认启用的流式看门狗,以及当 ANTHROPIC_BASE_URL 指向非 Anthropic 主机时自动禁用 Remote Control 的安全守卫。
具体变化
组织默认模型——管理平面路由,终于到来。
管理员现在可以直接在组织控制台为整个组织设置默认模型。对于尚未自行选择模型的用户,所选模型将在 /model 选择器中显示为"Org default"(或"Role default")。这填补了一个长期存在的空白:此前,希望将所有开发者引导至特定模型层级的团队,必须推送包含 defaultModel 的 managedSettings.json 并依赖策略强制执行。现在,组织控制台提供了一个正式的 UI 界面,底层仍由同一套 managed settings 层支撑。
所有 provider 默认开启流式看门狗。
流式看门狗——当响应流在连续五分钟内未产生任何事件时自动中止并重试——现在对所有 provider 默认启用。此前该功能为可选项,或仅限 Anthropic 自有端点。通过非 Anthropic 主机(Bedrock、Vertex、Foundry 或自定义 AI gateway)运行 Claude Code 的 operator,现在无需人工干预即可自动恢复卡住的流。关闭方式:CLAUDE_ENABLE_STREAM_WATCHDOG=0。
非 Anthropic base URL 下自动禁用 Remote Control。
当 ANTHROPIC_BASE_URL 指向非 api.anthropic.com 的主机时,Remote Control 现在会自动禁用。这与 CLAUDE_CODE_USE_BEDROCK、_VERTEX 和 _FOUNDRY 的现有行为保持一致。原因在于安全性:Remote Control 依赖 Anthropic 的会话基础设施;通过任意代理或 gateway 路由会产生意外的控制通道。在 gateway 前置 Anthropic(即 gateway 调用 Anthropic 后端)的场景中,operator 不受影响——只有将流量路由到真正不同后端的部署才会受到影响。
其他值得关注的修复包括:
- MCP OAuth 作用域 bug 修复:当未指定 scope 时,OAuth 客户端会向授权服务器请求完整的
scopes_supported目录,导致 GitLab 自托管和其他强制严格 scope 验证的企业 IdP 出现invalid_scope错误。v2.1.196 已修复。 - 后台 session 可靠性提升:长时间运行的命令现在可以在进程停止、重启和更新后继续存活,包括在 Windows 上(后台 shell 现在以移交方式处理,而非强制终止)。
claude mcp list/get沙箱化:这些命令不再在不受信任的工作区中自动启动通过 committed.claude/settings.json自我审批的 MCP server,不受信任工作区的 server 显示为⏸ Pending approval。
为什么这对 AI 工程团队至关重要
组织默认模型功能对通过 TheRouter 或其他 AI gateway 运行 Claude Code 的团队具有重要的运营意义。如果你的 gateway 将组织控制台的"默认"映射到特定的上游模型,那么控制台中的选择实际上就变成了一个路由策略决策——而这个决策现在有了正式的 UI 界面,而不再是开发者可能不知道的 JSON 文件。
流式看门狗变更填补了通过 Bedrock、Vertex 或自定义推理端点路由时长期存在的可靠性空白。此前,provider 响应卡住会导致无限期挂起,需要开发者手动中断。现在看门狗在五分钟时触发并重试,让你的 fallback 路由逻辑有机会介入。
Remote Control base URL 守卫对于需要隔离 Claude Code 控制平面的安全策略至关重要。任何将 ANTHROPIC_BASE_URL 设置为 gateway 或代理的部署,都应审查 Remote Control 此前是否处于激活状态,以及这种暴露是否是有意为之。
Router/Operator 视角分析
有三项行动直接落在 operator 身上:
1. 将控制台默认值与 gateway 模型路由对齐。 如果你使用 TheRouter 或其他对模型 ID 进行规范化的 gateway,请确保控制台中配置的模型名称与 gateway 接受的名称一致。管理控制台默认值与 gateway 模型目录之间的不匹配,会导致用户在选择器中看到"Org default",但在推理时收到路由错误。在推出 v2.1.196 前请进行审查。
2. 审查流式看门狗对自定义端点的影响。 新的默认启用看门狗现在会对自定义 gateway 的卡住流发起重试。如果你的 gateway 首 token 响应延迟较高(超过五分钟才产生第一个 chunk),可能会出现误重试。如有需要,可通过 CLAUDE_ENABLE_STREAM_WATCHDOG=0 禁用,同时优化上游超时链路。
3. 检查 gateway 部署的 Remote Control 暴露情况。 如果你将 ANTHROPIC_BASE_URL 设置为指向自己的 API gateway(再由 gateway 调用 Anthropic),Claude Code 现在会禁用 Remote Control。如果你的团队在这种拓扑中依赖 Remote Control 进行后台 agent 管理,需要重新调整部署结构(保持 ANTHROPIC_BASE_URL 未设置,在其他层配置 gateway),或接受该配置下 Remote Control 不再可用。
对于 MCP OAuth 修复:如果你使用 GitLab 自托管或其他企业 IdP 作为 MCP OAuth provider,此修复应能解决未配置显式 scope 时出现的 invalid_scope 错误。升级至 v2.1.196 并验证 OAuth 流程能否顺利完成。
TheRouter 用户可以关注或尝试的内容
通过 TheRouter 路由 Claude Code 的团队,应验证控制台中设置的模型名称(如 claude-opus-4-8-20260801)是否已在 TheRouter 模型目录中列出。如果你使用 TheRouter 的模型别名功能对上游模型 ID 进行规范化,请将控制台值映射到开发者预期看到的别名。组织默认模型是开发者遇到的第一个可见路由信号——确保它与你的 gateway 路由表保持一致,可以避免初次使用时出现令人困惑的故障。
流式看门狗对 TheRouter 部署而言是净利好:此前导致无声挂起的上游流卡顿,现在将触发自动重试。这与 TheRouter 的 provider fallback 模型相互配合——看门狗先触发,如果重试也卡住,fallback 策略随即介入。
有关 managed settings 和组织级 Claude Code 治理的背景信息,请参阅 Claude Code operator 文档。
相关阅读
AI 路由新闻与供应商动态 →
Claude Code 2.1.228:那个把自定义请求头送进错误 tier 的 settings 合并 bug
2.1.228 修复了 marketplace 条目在多层 settings tier 中错误继承 custom-headers 的 bug,同时让 Vertex AI 凭据失效从分钟级变成秒级,两处变化都直接影响 operator 部署的审计方式。

Claude Code Artifacts 现在以查看者凭据调用 MCP Connector:operator 必须了解的认证模型变化
Claude Code Artifacts 现在可以通过查看者自己的 MCP connector 拉取实时数据,而不是创建者的。这一权限归属的倒置,改变了团队构建共享内部仪表盘的方式,也改变了凭据链的归属和 AI 网关需要覆盖的范围。

Claude Code Origin Story Routing:Anthropic 终端 Agent 历史为什么重要
Claude Code origin story routing 把 Anthropic 官方历史转成终端 Agent 的 operator 清单:权限、context、并行 swarm 与 gateway 治理。