پچ امنیتی کلود کد نسخه ۲.۱.۲۲۱ و ۲.۱.۲۲۲ برای رفع حفره در Bash و Git

کلود کد نسخه ۲.۱.۲۲۱ و ۲.۱.۲۲۲: نمای Focus، رفع حفره‌های امنیتی و ده‌ها بهبود دیگر

اخبار · هوش مصنوعی

آنتروپیک در فاصله‌ی کمتر از یک روز، دو نسخه‌ی پیاپی از کلود کد (Claude Code) منتشر کرد؛ نسخه‌ی ۲.۱.۲۲۱ با نمای تازه‌ی Focus و رفع دو حفره‌ی امنیتی، و نسخه‌ی ۲.۱.۲۲۲ با یک وصله‌ی امنیتی حیاتی‌تر برای نشست‌های ایزوله. در این مطلب همه‌ی تغییرات، دلیل عجله‌ی آنتروپیک و تأثیر آن روی کار روزمره‌ی توسعه‌دهندگان را بررسی می‌کنیم.

چکیده. روز دوشنبه ۴ اوت ۲۰۲۶، آنتروپیک دو نسخه از ابزار خط‌فرمان کلود کد را پشت‌سرهم منتشر کرد. نسخه‌ی ۲.۱.۲۲۱ نمای Focus را برای افزونه‌ی VSCode معرفی کرد، حالت ماسک‌کردن فایل‌های محرمانه در سندباکس لینوکس/WSL را اضافه کرد و دو باگ امنیتی در Bash و پاورشل را بست. تنها ساعاتی بعد، نسخه‌ی ۲.۱.۲۲۲ یک نقص جدی‌تر را برطرف کرد: امکان اجرای دستورهای مخرب گیت از داخل نشست‌های ایزوله‌شده (worktree) علیه چک‌اوت اصلی پروژه. برای توسعه‌دهندگانی که از کلود کد در گردش‌کار روزانه یا نشست‌های پس‌زمینه استفاده می‌کنند، آپدیت فوری توصیه می‌شود.

پچ امنیتی کلود کد نسخه ۲.۱.۲۲۱ و ۲.۱.۲۲۲ برای رفع حفره در Bash و Git

۱. چرا آنتروپیک در یک روز دو نسخه منتشر کرد؟

انتشار دو نسخه‌ی پیاپی در یک روز برای هر شرکت نرم‌افزاری، معمولاً نشانه‌ی یک اتفاق فوری است، نه یک برنامه‌ریزی از پیش تعیین‌شده. در مورد کلود کد، نسخه‌ی ۲.۱.۲۲۱ صبح روز دوشنبه با مجموعه‌ای از قابلیت‌های جدید و چند رفع‌اشکال منتشر شد. اما تیم امنیت آنتروپیک ظاهراً بلافاصله بعد از انتشار، یک نقص جدی‌تر را در مکانیزم ایزوله‌سازی «ورک‌تری» (worktree) شناسایی کرد؛ نقصی که به ساب‌ایجنت‌های اجراشده در یک نشست ایزوله اجازه می‌داد دستورهای گیت مخرب را علیه چک‌اوت اصلی پروژه اجرا کنند. نتیجه، انتشار فوری نسخه‌ی ۲.۱.۲۲۲ تنها چند ساعت بعد بود. این نوع واکنش سریع، الگویی است که این روزها در اکوسیستم شرکت‌های بزرگ هوش مصنوعی بیشتر دیده می‌شود؛ رقابت شدید بین آنتروپیک، OpenAI و گوگل باعث شده چرخه‌ی توسعه و پچ امنیتی این ابزارها بسیار کوتاه‌تر از نرم‌افزارهای سنتی باشد.

۲. نمای Focus در VSCode چیست و چه دردی را دوا می‌کند؟

مهم‌ترین قابلیت ظاهری نسخه‌ی ۲.۱.۲۲۱، نمای تازه‌ای به اسم Focus برای افزونه‌ی رسمی کلود کد در ویژوال استودیو کد است. تا پیش از این، وقتی کلود کد در حال اجرای چند ابزار پشت‌سرهم بود (مثلاً خواندن فایل، اجرای تست، جست‌وجو در کد)، همه‌ی این جزئیات به‌صورت خام در پنل چت نمایش داده می‌شد و برای کاربرانی که فقط می‌خواستند نتیجه‌ی نهایی را ببینند، شلوغ و خسته‌کننده بود.

نمای Focus این مشکل را با یک راه‌حل ساده حل می‌کند: فعالیت ابزارها را پشت یک خلاصه‌ی قابل‌بازشدن برای هر نوبت گفت‌وگو پنهان می‌کند و در عوض یک نشانگر زنده نشان می‌دهد که کلود کد دقیقاً در همان لحظه چه ابزاری را اجرا می‌کند. کاربران می‌توانند این نما را با کلید ترکیبی Ctrl+Alt+F یا از طریق دستور «Claude Code: Toggle Focus view» در پالت دستورها فعال یا غیرفعال کنند. این تغییر به‌خصوص برای توسعه‌دهندگانی که کلود کد را در جلسات طولانی برنامه‌نویسی به کار می‌برند و می‌خواهند تمرکز خود را روی کد اصلی حفظ کنند، مفید است.

چرا این تغییر برای کاربران حرفه‌ای مهم است؟

در گردش‌کارهای پیچیده که کلود کد به‌صورت خودکار چندین ابزار را پشت‌سرهم فراخوانی می‌کند، دنبال‌کردن جریان کار بدون این خلاصه‌سازی دشوار می‌شود. نمای Focus عملاً تجربه‌ای شبیه به دستیارهای کدنویسی سبک‌تر ایجاد می‌کند، بدون این‌که شفافیت کامل درباره‌ی اقدامات انجام‌شده را از بین ببرد؛ چون کاربر هر زمان بخواهد می‌تواند خلاصه را باز کند و جزئیات را ببیند.

۳. دو حفره‌ی امنیتی که در نسخه‌ی ۲.۱.۲۲۱ بسته شدند

یکی از دو رفع‌اشکال امنیتی نسخه‌ی ۲.۱.۲۲۱ مربوط به ابزار اجرای دستور (Bash) بود. تیم امنیتی آنتروپیک متوجه شد که در برخی شرایط، پوسته‌ی zsh امکان اجرای دستورهای پنهان را در داخل شرط‌های regex نوع [[ ]] فراهم می‌کند؛ روشی که می‌توانست بررسی مجوز استاندارد کلود کد را دور بزند و دستوری را بدون تأیید صریح کاربر اجرا کند. پس از این پچ، چنین دستورهایی اکنون به‌طور قطعی از کاربر درخواست تأیید می‌کنند و دیگر نمی‌توانند به‌صورت خاموش اجرا شوند.

مشکل امنیتی دوم مخصوص کاربران ویندوز بود: بررسی مجوز پاورشل به‌درستی مسیرهای فایل حاوی کاراکترهای نقل‌قول را مدیریت نمی‌کرد و همین موضوع می‌توانست باعث شود برخی دستورها بدون تأیید کاربر اجرا شوند. پس از پچ، چنین مسیرهایی اکنون همیشه از کاربر برای تأیید اجرا می‌پرسند. این دو رفع‌اشکال با هم نشان می‌دهند آنتروپیک به‌طور فعال به دنبال حفره‌های مربوط به «فرار از سندباکس» (sandbox escape) در کلود کد است؛ موضوعی که با گسترش استفاده از این ابزار در تیم‌های سازمانی اهمیت بیشتری پیدا می‌کند. این نوع باگ‌ها یادآور این نکته‌اند که ابزارهای هوش مصنوعی عامل‌محور (agentic) که به‌طور مستقیم به ترمینال دسترسی دارند، سطح حمله‌ی متفاوتی نسبت به چت‌بات‌های معمولی دارند. برای آشنایی بیشتر با محدودیت‌ها و ریسک‌های واقعی این نسل از ابزارهای هوش مصنوعی، پیشنهاد می‌کنیم مطلب پتانسیل واقعی و محدودیت‌های هوش مصنوعی را در سایت Mr ChatGPT بخوانید.

۴. ماسک‌کردن فایل‌های محرمانه در سندباکس لینوکس و WSL

یکی دیگر از قابلیت‌های مهم نسخه‌ی ۲.۱.۲۲۱، حالت جدید mode: "mask" برای فایل‌های محرمانه‌ی سندباکس در لینوکس و WSL است. تا پیش از این، تنظیم سندباکس معمولاً فقط دو گزینه داشت: اجازه‌ی کامل دسترسی یا مسدودکردن کامل فایل (deny). حالت mask یک راه میانه ایجاد می‌کند: دستورهای اجراشده در سندباکس یک نسخه‌ی جایگزین و بی‌ضرر (سنتینل) از فایل محرمانه را می‌بینند، در حالی که پراکسی سندباکس فقط هنگام خروج داده از محیط ایزوله، مقدار واقعی را جایگزین می‌کند. کاربران حتی می‌توانند با یک الگوی regex مشخص کنند که فقط بخش‌های خاصی از فایل ماسک شوند، نه کل آن. البته این قابلیت فعلاً محدود به لینوکس و WSL است و در macOS همچنان به حالت deny بازمی‌گردد.

این نوع کنترل دقیق روی داده‌های محرمانه، برای تیم‌هایی که کلود کد را در محیط‌های CI/CD یا نشست‌های پس‌زمینه اجرا می‌کنند اهمیت زیادی دارد؛ چون کلیدهای API و اطلاعات ورود اغلب باید در دسترس فرایند باشند بدون این‌که مستقیماً در معرض دستورهای غیرقابل‌اعتماد قرار بگیرند.

نمای Focus جدید کلود کد در ویژوال استودیو کد برای مخفی‌کردن جزئیات ابزارها

۵. زیرشاخه‌ی prompt-audit در مهارت claude-api

نسخه‌ی ۲.۱.۲۲۱ یک ابزار جدید هم برای توسعه‌دهندگانی که با API آنتروپیک کار می‌کنند اضافه کرد: زیرشاخه‌ی prompt-audit در مهارت claude-api. این ابزار به‌طور خودکار پرامپت‌ها و توضیحات ابزارها (tool descriptions) را بررسی می‌کند تا الگوهایی را که مخصوص مدل‌های قدیمی‌تر نوشته شده‌اند شناسایی کند. با توجه به سرعت بالای انتشار نسل‌های جدید مدل‌ها، بسیاری از تیم‌ها پرامپت‌هایی دارند که هنوز برای نسخه‌های قبلی بهینه شده‌اند؛ این ابزار به‌سادگی نقاطی را که می‌توان برای مدل‌های جدیدتر به‌روزرسانی کرد مشخص می‌کند. اگر تازه با مفهوم نوشتن پرامپت آشنا شده‌اید یا می‌خواهید پرامپت‌های بهتری بنویسید، راهنمای نوشتن پرامپت برای مبتدیان در سایت Mr ChatGPT نقطه‌ی شروع خوبی است.

۶. نسخه‌ی ۲.۱.۲۲۲: بستن راه اجرای دستورهای مخرب گیت در نشست‌های ایزوله

مهم‌ترین تغییر نسخه‌ی ۲.۱.۲۲۲، که تنها ساعاتی پس از ۲.۱.۲۲۱ منتشر شد، رفع یک نقص جدی‌تر در مکانیزم ایزوله‌سازی «ورک‌تری» (worktree isolation) بود. پیش از این پچ، نشست‌هایی که در یک ورک‌تری ایزوله اجرا می‌شدند و ساب‌ایجنت‌های آن‌ها، در برخی شرایط می‌توانستند دستورهای مخرب گیت را مستقیماً علیه چک‌اوت اصلی پروژه اجرا کنند؛ یعنی همان مخزنی که قرار بود از تغییرات ناخواسته در امان بماند. پس از این پچ، ایزوله‌سازی به‌طور کامل شامل ویرایش فایل و اجرای Bash در همه‌ی انواع نشست می‌شود، نه فقط بخشی از آن‌ها.

در همین نسخه، یک مشکل دیگر هم برطرف شد: هوک‌های PreToolUse از نوع «تأیید خودکار» (auto-allow) می‌توانستند در وظایف پس‌زمینه‌ی ایجنت -مثل خلاصه‌سازی، فشرده‌سازی تاریخچه یا تغییرنام- محدودیت‌های ابزار را دور بزنند. این دو رفع‌اشکال با هم نشان می‌دهند که تمرکز اصلی نسخه‌ی ۲.۱.۲۲۲ روی سخت‌کردن مرز میان نشست‌های خودمختار (autonomous) و پروژه‌ی اصلی کاربر بوده است؛ موضوعی حیاتی برای هر کسی که از قابلیت‌های خودکار و نشست‌های پس‌زمینه در کلود کد استفاده می‌کند.

۷. بهبودهای عملکردی: کش مجوزها، پنل آمار و شروع سریع‌تر در ویندوز

در کنار قابلیت‌های اصلی، هر دو نسخه شامل ده‌ها بهبود کوچک‌تر هم بودند. در حالت auto، بررسی مجوز برای فراخوانی‌های موازی ابزار اکنون از کش کارآمدتری استفاده می‌کند و هزینه‌ی مصرف توکن برای این بررسی‌ها با استفاده‌ی مجدد از پیشوند مکالمه‌ی کش‌شده کاهش یافته است. پنل Stats هم اکنون توکن‌های کش را در مجموع خود حساب می‌کند و ریزجزئیاتی از ورودی، خروجی، خواندن کش و نوشتن کش نشان می‌دهد. در ویندوز، فرایند راه‌اندازی اکنون از یک فراخوانی مستقیم kernel32 برای خواندن زمان ایجاد پردازش استفاده می‌کند به‌جای اجرای PowerShell، که باعث می‌شود ابزارهای امنیتی سازمانی که powershell.exe را محدود می‌کنند دیگر هشدار ندهند. جست‌وجوی ابزار (tool search) روی Google Vertex AI هم دوباره برای مدل‌های نسل ۴.۵ کلود و جدیدتر فعال شده است.

۸. تغییرات در نشست‌های پس‌زمینه و اهمیت این آپدیت برای توسعه‌دهندگان

یکی از تغییرات قابل‌توجه دیگر، نحوه‌ی رفتار نشست‌های پس‌زمینه (background sessions) است. از این پس، این نشست‌ها برای حفظ نتیجه‌ی کار خود، تغییرات را کامیت و پوش می‌کنند، فقط در صورت نیاز واقعی یک Pull Request پیش‌نویس باز می‌کنند، دستورالعمل‌های گیت فایل CLAUDE.md پروژه را رعایت می‌کنند و همیشه در پایان کار مشخص می‌کنند که نتیجه‌ی نهایی کجا قرار گرفته است. این تغییر برای تیم‌هایی که کلود کد را برای وظایف طولانی و خودکار در پس‌زمینه اجرا می‌کنند، شفافیت بیشتری فراهم می‌کند.

در مجموع، ترکیب رفع دو حفره‌ی امنیتی مهم در یک روز، همراه با قابلیت‌های تازه مثل نمای Focus و ماسک‌کردن فایل‌های محرمانه، نشان می‌دهد که ابزارهای برنامه‌نویسی مبتنی بر هوش مصنوعی به‌سرعت از مرحله‌ی «ابزار آزمایشی» به «زیرساخت روزمره‌ی توسعه» عبور می‌کنند. همین سرعت تغییر، دقیقاً همان چیزی است که تفاوت میان یک توسعه‌دهنده‌ی واقعی و کسی که فقط سطحی با این ابزارها کار می‌کند را برجسته می‌کند؛ موضوعی که در مطلب توهم هوش مصنوعی: توسعه‌دهنده‌ی تنها در برابر مهندس واقعی به آن پرداخته‌ایم. برای کسب‌وکارهایی که به فکر استفاده‌ی جدی از این ابزارها هستند، مطلب چرا هوش مصنوعی برای کسب‌وکار در سال ۲۰۲۵ مهم است هم می‌تواند دیدگاه خوبی بدهد.

ماسک‌کردن فایل‌های محرمانه در سندباکس لینوکس و WSL کلود کد

۹. مقایسه‌ی کوتاه: کلود کد در برابر دیگر ابزارهای کدنویسی هوش مصنوعی

کلود کد یکی از چند بازیگر اصلی در بازار دستیارهای کدنویسی عامل‌محور است؛ در کنار ابزارهایی مثل GitHub Copilot و راهکارهای مبتنی بر مدل‌های OpenAI و جمینای گوگل. تفاوت اصلی کلود کد در تمرکز بالای آن روی اجرای مستقیم دستور در ترمینال، دسترسی گسترده به فایل‌سیستم و قابلیت اجرای خودکار وظایف چندمرحله‌ای است؛ همین ویژگی‌ها هستند که اهمیت پچ‌های امنیتی مثل آنچه در این دو نسخه دیدیم را دوچندان می‌کنند. برای آشنایی با تفاوت رویکردهای شرکت‌های مختلف هوش مصنوعی در طراحی مدل‌ها و ابزارها، مطلب مقایسه‌ی ChatGPT و DeepSeek در سایت Mr ChatGPT را هم بخوانید. برای دنبال‌کردن مستمر اخبار مشابه درباره‌ی آنتروپیک، OpenAI و سایر شرکت‌های هوش مصنوعی، صفحه‌ی اخبار هوش مصنوعی ما را بوکمارک کنید.

سوالات متداول

کلود کد (Claude Code) چیست؟
کلود کد ابزار خط‌فرمان و افزونه‌ی رسمی آنتروپیک برای برنامه‌نویسی با کمک مدل‌های کلود است که می‌تواند فایل‌ها را بخواند و ویرایش کند، دستور اجرا کند و وظایف چندمرحله‌ای کدنویسی را به‌صورت نیمه‌خودکار انجام دهد.

چطور کلود کد را به نسخه‌ی جدید آپدیت کنم؟
اگر کلود کد را از طریق npm نصب کرده‌اید، با اجرای دستور به‌روزرسانی داخلی ابزار یا نصب مجدد بسته می‌توانید به آخرین نسخه (۲.۱.۲۲۲ یا جدیدتر) برسید. افزونه‌ی VSCode هم معمولاً به‌صورت خودکار در مارکت‌پلیس آپدیت می‌شود.

آیا حفره‌های امنیتی گزارش‌شده در این دو نسخه خطرناک بودند؟
هر دو مورد نیاز به شرایط خاصی برای سوءاستفاده داشتند (مثل استفاده از zsh یا مسیرهای خاص در پاورشل، و اجرای نشست‌های ایزوله)، اما چون کلود کد به فایل‌سیستم و ترمینال دسترسی دارد، آنتروپیک آن‌ها را با اولویت بالا و در کمتر از یک روز پچ کرد.

استفاده از حالت mask برای فایل‌های محرمانه اجباری است؟
خیر، این یک تنظیم اختیاری در پیکربندی سندباکس است که کاربران و تیم‌ها می‌توانند بسته به نیاز خود آن را فعال کنند؛ در غیر این صورت رفتار پیش‌فرض قبلی حفظ می‌شود.

جمع‌بندی. انتشار پیاپی نسخه‌های ۲.۱.۲۲۱ و ۲.۱.۲۲۲ کلود کد در یک روز، نمونه‌ی خوبی از سرعت واکنش آنتروپیک به مسائل امنیتی در ابزارهای هوش مصنوعی عامل‌محور است. اگر از کلود کد در پروژه‌های واقعی استفاده می‌کنید، به‌روزرسانی به آخرین نسخه را در اولویت قرار دهید. برای دنبال‌کردن آخرین اخبار، آموزش‌ها و تحلیل‌های هوش مصنوعی به زبان فارسی، کانال تلگرام @MrChatGPT_IR را دنبال کنید و سری هم به آموزش‌های ChatGPT در سایت بزنید.

نسخهٔ فوری این مطلب در تلگرام: اینجا بخوانید

(0 رأی)

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *