Skip to main content
כל החדשות
5 בספטמבר 2026claude-code#claude-code#release#security#mcp#automation

Claude Code v2.1.259–v2.1.261: אוטומציה בטוחה יותר, סקירה טובה יותר ואבחון מיומנויות

שלוש גרסאות שמוסיפות טיפול fail-closed בבקשות הרשאה בתהליכים ללא ממשק, MCP מנוהל, תצוגת diff במסך מלא, אבחון מיומנויות וברירות מחדל בטוחות יותר לאוטומציה.

Claude Code v2.1.259–v2.1.261, שפורסמו ב־2–4 בספטמבר 2026, הן חבילת עדכונים מעשית לתפעול. השינויים הבולטים הם הרצה בטוחה יותר ללא ממשק, פריסת MCP מרוכזת, דרך ברורה יותר לבחון שינויים ואבחון טוב יותר של מיומנויות ומדיניות ארגונית.

שינויים שכדאי לשים לב אליהם

  • אוטומציה ללא ממשק במצב fail-closed: --permission-prompts none דוחה אוטומטית כל פעולה שהייתה מצריכה בקשת אישור, ומשאיר למצב ההרשאות הפעיל — כולל מצב אוטומטי — להחליט לגבי בקשות שהוא יכול לטפל בהן בלי אינטראקציה. זה שימושי ב־CI ללא השגחה, ב־runners ובמארחים ללא ממשק, שבהם בקשת אישור נסתרת הייתה מעכבת את העבודה.
  • MCP מנוהל על ידי הארגון: ההגדרה המנוהלת החדשה managedMcpServers מאפשרת למנהלים לספק שרתי MCP מסוג HTTP או SSE לכל משתמש באמצעות אותו מבנה כניסה כמו .mcp.json. רשומות שמנסות להפעיל פקודה מקומית מדולגות, כך שמסלול מנוהל זה נשמר ממוקד בשרתי מרוחקים.
  • בחינת שינויים בלי לצאת מהסשן: /diff פותח לוח צד במסך מלא לשינויים שלא בוצע להם commit, בזמן ש־Claude עורך. /cost מציג כעת סיבות סבירות לפספוסי מטמון ההנחיה, ומקל לאתר בעיות במטמון ובשינויי מודל.
  • לדעת אילו מיומנויות צורכות הקשר: /skill-doctor מדווח על מיומנויות שנטענו אך אינן בשימוש, ועל עלות ההקשר שלהן. הוא שימושי כשפרויקט צבר מיומנויות וכל סשן מרגיש כבד מהנדרש.
  • בדיקות תוספים בפורמט קריא למכונה: claude plugin validate --json מוסיף פלט אימות מובנה מסוג JSON, ומקל לשלב בדיקת תוספים בשערי CI ובאוטומציית שחרור. /reload-plugins זמין גם בסשנים ללא ממשק.
  • סשנים מקבילים בטוחים יותר: סשני Claude Code מקבילים אינם דורסים עוד בשקט שינויי ~/.claude.json זה של זה, וכך מצטמצם הסיכון לאבד אמון בתיקיית עבודה, הגדרות MCP או מצב פרויקט כשכמה סשנים פועלים במקביל.
  • תיקוני הרשאות ומטמון: כללי חסימה מסוג Read() עבור Bash מכסים כעת יותר ערכי אפשרויות, אופרטנדים של קבצים, פקודות מורכבות וקריאות רקורסיביות לתיקיות. רענון OAuth כבר אינו מבטל את מטמון ההנחיה בסשנים שבהם הטלמטריה מושבתת.

פרטי תפעול

העדכונים גם מתקנים התעלמות מ־frontmatter מסוג model: בפקודות ובמיומנויות מותאמות בסשנים אינטראקטיביים, שומרים על מודל הסשן כאשר מודל שב־frontmatter אינו נתמך, ומחזקים את גבולות ההרשאה סביב כללי Bash וקבצים. v2.1.261 מוסיף אבחון מדיניות ארגונית ל־/status ול־claude doctor, וכן את --append-subagent-system-prompt-file להנחיות מערכת משותפות וגדולות של סוכני משנה. Remote Control, פעולת resume וסוכנים ברקע קיבלו כמה תיקוני אמינות.

מה לעשות

עדכנו את Claude Code, ואז בדקו עבודות ללא השגחה עם מדיניות הרשאות מפורשת לפני שינוי runners בייצור:

claude update
claude -p "run the repository checks" --permission-prompts none

להטמעת MCP בארגון, ודאו תחילה את הגדרת השרתים המנוהלים בקבוצה קטנה, ושמרו שרתי MCP שמפעילים פקודה מקומית במסלול הקונפיגורציה המאושר הקיים. עבור pipelines של תוספים, העדיפו את פלט האימות החדש ב־JSON. אם אתם משתמשים בהנחיית מערכת משותפת וגדולה לסוכן משנה, שמרו אותה בקובץ שעבר סקירה והעבירו אותה עם --append-subagent-system-prompt-file במקום בשורת הפקודה.

מצב אוטומטי מתייחס כעת ל־URL ציבורי של כלי הצגת דיאגרמות, שמטמיע תוכן, כאל העלאה. לכן נדרש אישור אלא אם ביקשתם זאת במפורש. זו ברירת מחדל טובה לעבודה ללא השגחה: שדרגו, בדקו את ה־runners שלכם ושמרו על מדיניות הרשאות מכוונת.

Official Claude Code v2.1.259 release notes · Official Claude Code v2.1.260 release notes · Official Claude Code v2.1.261 release notes