
Claude Code 2.1.281:Bedrock 上游获得跨账号 IAM 和 Guardrail 强制执行
2.1.281 新增三个字段,改变 Bedrock 上游的认证与策略执行。assume_role 通过 STS 将凭证转为按开发者隔离的会话令牌;guardrail 强制每个请求通过 Bedrock guardrail。两者均影响多账号 AWS 部署的信任边界。

2.1.281 新增三个字段,改变 Bedrock 上游的认证与策略执行。assume_role 通过 STS 将凭证转为按开发者隔离的会话令牌;guardrail 强制每个请求通过 Bedrock guardrail。两者均影响多账号 AWS 部署的信任边界。

2.1.275 引入的一个内部请求 tag 导致所有通过 ANTHROPIC_BASE_URL 代理的调用全部返回 400。2.1.276 数小时后作为定向 hotfix 发布。本文拆解这次故障的机制、受影响配置,以及 2.1.275 中值得审查的三处次要 operator 变更。

Claude Code 2.1.274 修复了六个在生产环境中静默失败的 MCP 问题,新增 store.connect_timeout_seconds 和 CLAUDE_CODE_GATEWAY_DRAIN_TIMEOUT_MS 两个 gateway 配置项,并让损坏的会话记录自动修复而非无限循环。

Claude Code 2.1.273 推出可选开启的网关提示头,向任何 LLM 代理暴露请求类型、agent 类型和上下文压缩状态,同时在 Bedrock、Vertex AI 和 Foundry 上静默切换 auto 模式分类器为本地模式。两个变更一起落地,但只有其中一个有回退路径。

Claude Code 2.1.269 新增了 gateway 发现超时覆盖参数、并发 workflow agent 上限,以及一个跨配置源默默生效的 deny rule 漏洞修复。这三项变更直接影响规模化运营 Claude Code 的团队。

从 2.1.265 起,所有通过第三方 Anthropic 兼容端点的请求都在以 HTTP 400 失败。2.1.268 修复了这个问题,并新增了 gatewayInternalNetworks CIDR 策略、gateway.yaml 定价同步,以及 Bedrock/Vertex/Foundry 提示词缓存字节稳定性改进。

OpenAI 的 Agents API 公测版引入了 client.beta.agents 这个独立命名空间,它根本不经过 /v1/chat/completions。对于通过 AI 网关路由流量的团队来说,这意味着账单盲区、缺失的审计记录,以及一个需要单独管理的 API key 权限范围。

2.1.267 带来三项运营商相关变更:跨 Bedrock、Vertex、Foundry 生效的 maxEffortLevel 上限配置;禁止系统提示词快照复用的新标志;以及一个通过反斜杠绕过市场容器检查的安全修复。此外包含十二项提示词缓存稳定性改进,直接影响 Token 成本。

2.1.265 悄然破坏了所有同时设置了 CLAUDE_CODE_USE_GATEWAY 与 API key 或自定义认证的 gateway 和代理配置。本文说明受影响的具体配置、报错现象,以及此版本为 gateway 运营者带来的新能力。

Fable 5.1 的提示词缓存悄悄地把工具结果之后的上下文排除在缓存覆盖范围之外,导致每次工具调用的后续回合都按未缓存价格全额计费。Claude Code 2.1.260 修复了这个问题,同时带来缓存未命中诊断、Read() 权限回滚以及受管 CLAUDE.md 治理变更。

OpenAI 现在对两种此前看起来相同的 429 返回不同的错误码——发包速率过快得到 slow_down,模型饱和返回 503。你的重试逻辑必须分开处理它们。

Claude Code 2.1.261 gateway policy telemetry operator 变化暴露了四类代理故障,包括组织策略读取、客户端 IP 解析、JSON 与 protobuf 遥测差异,以及 TLS 检查后的 Bedrock 设置探测。

OpenAI 的双向 TLS 和 X.509 工作负载身份联合于 8 月 29 日正式发布。组织一旦激活 mTLS,所有转发该组织 API 流量的代理或网关都必须出示有效的客户端证书,否则请求在 TLS 握手阶段就会被拒绝。

Claude Code 2.1.237 修复了一个将所有经自定义 base URL 路由的会话提示缓存静默失效的 bug。如果你一直在通过网关路由 Claude Code,自 2.1.229 起,每一轮对话都在以完整上下文窗口的 token 成本重新处理。

2.1.233 新增 forward_user_identity 设置,让 apps gateway 把每个开发者的身份通过请求头传递给下游代理,并修复了 Vertex、Foundry 和 AWS 上游 400/413 错误被吞掉的问题,以及 MCP v2 在 serverless 宿主上的无限重连循环。

Claude Code 2.1.229 在 gateway 流式响应中加入 SSE 保活 ping,专门解决长 thinking 暂停期间 Vertex AI 和 Bedrock 上游的静默超时断流。另有 /commit-push-pr 危险 git flag 拦截和沙箱 IPv6 fail-closed 收紧。

Claude Code gateway spend-limit support 把预算控制从事后的 API 失败,前移为带有上限名称、重置时间和运营说明的客户端提示。

Claude Code 2.1.223 修复了一个导致带前缀 ID 的 Claude 模型在自定义 API 网关中不可见的 Bug,关闭四条权限绕过路径,并调整了 1M context 模型的 auto-compaction 行为。

Claude Code 2.1.222 中的三项修复直接影响使用自定义 ANTHROPIC_BASE_URL gateway 的运营团队:stream 空闲超时现在能正确响应任意 endpoint 的 keepalive,后台任务中的 PreToolUse hook 绕过已关闭,worktree git 命令作用域也得到加固。

自 MCP 发布以来最大规模的协议修订移除了 Session ID 和 initialize 握手。对 AI gateway 而言,影响立竿见影:粘性路由、共享会话存储、正文检查规则不再是必需的——而 Mcp-Method header 首次让你无需解析 JSON 即可路由 MCP 流量。

Anthropic 的对话中 system message 功能于 7 月 15 日取消 beta header 要求,覆盖 API、Bedrock 和 Vertex AI。如果你的 gateway 在代理 Claude 时过滤了 messages 数组中的 role:system 条目,你的 agentic 会话已在无声中损坏。

Claude Code 2.1.211 修复了一个 prompt caching 计费回归问题,该问题会在每次请求时将末尾的系统上下文块静默计为新鲜 input token,影响 Bedrock、Vertex AI、Mantle 和 Foundry 四个平台。如果你的团队通过云厂商 gateway 路由 Claude Code,你可能有超额账单需要核查。

DeepSeek V4 将于 7 月中旬正式发布,首次引入高峰时段 API 价格翻倍的峰谷定价机制。每一个 AI 路由层现在都需要支持时区感知的成本计算和降级逻辑。

Claude Code 2.1.199 修复五个关键运营问题:TLS 代理错误快速失败并给出提示、子代理静默成功替换为真实错误、retry watchdog 上限至 300、Linux 守护进程自杀循环修复,SendMessage 增加名称不匹配检测。

Claude Code 2.1.198 将 AWS 上的 Claude Platform 作为原生 gateway 上游节点,对 model-not-found 错误触发 failover 链,并自动刷新 AWS STS Token——三项变更直接影响路由团队的 provider fallback 配置。

LiteLLM 工程团队提出了一个结构性转变:AI gateway 不再只是模型调用路由器,而正在演变为跨 Claude Managed Agents、Bedrock AgentCore 和 Vertex 的 agent 会话控制平面。本文解析这对你的路由架构意味着什么。

Claude Code OAuth 回归可能把 Anthropic 用户 token 发往自定义 API Gateway。用这份 operator 清单在 5 月 28 日补丁后审计 token 隔离、gateway 认证日志与子 Agent MCP 策略执行。