مدیریت امنتر بازارچه افزونهها در Claude Code 2.1.238
آپدیت Claude Code 2.1.238 فرایند دریافت افزونه از بازارچههای متصل به URL را شفافتر و کنترلپذیرتر میکند. تمرکز اصلی این نسخه بر احراز هویت موقت، محدودکردن دسترسی هدرها و جلوگیری از نصب ناخواسته افزونه است.
- اجرای
headersHelperبرای ساخت هدرهای احراز هویت کوتاهعمر - محدودشدن هدرها به کاتالوگ و فایلهای هممبدأ
- درخواست تأیید کاربر پیش از نصب یا بهروزرسانی افزونه
قابلیت headersHelper به بازارچه اجازه میدهد فرمانی برای تولید هدر HTTP، مانند توکن موقت، اجرا کند. این روش برای مخزنهای خصوصی مفید است؛ زیرا بهجای ذخیره دائمی اطلاعات ورود، اعتبارنامهای کوتاهعمر فقط هنگام نیاز ساخته میشود.
در ورودیهای کاتالوگ، این فرمان تنها زمان نصب یا بهروزرسانی افزونه اجرا میشود. Claude Code ابتدا فرمان مربوط را نمایش میدهد و سپس با گزینه پیشفرض [y/N] اجازه میگیرد؛ بنابراین فشردن Enter بهتنهایی باعث اجرای ناخواسته عملیات نمیشود.
مدیران تیم باید پیش از تأیید، منبع بازارچه، فرمان تولید توکن و دامنه دریافت فایل را بررسی کنند. محدودشدن هدرهای حساس به مبدأ یکسان، احتمال ارسال اعتبارنامه به میزبان دیگر را کاهش میدهد، اما جایگزین ارزیابی امنیتی افزونه و اصل حداقل دسترسی نیست.
این تغییر برای سازمانهایی که افزونههای داخلی Claude Code را از کاتالوگ خصوصی توزیع میکنند، کاربردی است. برای شناخت ساختار این ابزار ابتدا راهنمای Claude Code چیست؟ و برای مقایسه تغییرات اخیر، جزئیات آپدیت Claude Code 2.1.237 را بخوانید.
نصب افزونه کلود کد با تأیید و احراز هویت بهتر
در آپدیت Claude Code 2.1.238، فرایند نصب افزونه کلود کد شفافتر و امنتر شده است. این نسخه پیش از اجرای فرمان احراز هویت و دریافت افزونه، جزئیات لازم را نمایش میدهد و تأیید صریح کاربر را درخواست میکند.
- نمایش فرمان
headersHelperپیش از اجرا - تأیید نصب یا بهروزرسانی با گزینه پیشفرض
y/N - پشتیبانی از هدرهای موقت برای بازارچههای خصوصی
قابلیت headersHelper میتواند فرمانی برای تولید هدر HTTP، مانند توکن کوتاهمدت، اجرا کند. این هدرها هنگام دریافت کاتالوگ و آرشیو افزونه از همان مبدأ کاربرد دارند؛ بنابراین تیمها میتوانند بازارچه خصوصی خود را بدون ذخیره دائمی توکن حساس مدیریت کنند.
فرمان کمکی هر افزونه فقط هنگام نصب یا بهروزرسانی همان افزونه اجرا میشود. پس از نمایش فرمان، Claude Code از کاربر اجازه میگیرد؛ در اسکریپتهای خودکار نیز میتوان با گزینه -y تأیید را انجام داد، اما این گزینه باید فقط برای منابع کاملاً قابلاعتماد استفاده شود.
پیش از تأیید، آدرس بازارچه، مبدأ فایل آرشیو و فرمان تولید هدر را بررسی کنید. از قرار دادن کلیدهای دائمی در فایل پروژه یا مخزن Git بپرهیزید و برای دسترسی سازمانی، توکن کوتاهعمر با حداقل سطح مجوز بسازید.
این تغییر برای توسعهدهندگانی مفید است که افزونههای داخلی Claude Code را در CI/CD یا شبکه سازمانی نصب میکنند. برای آشنایی با تغییرات نسخههای نزدیک نیز میتوانید گزارش آپدیت Claude Code 2.1.237 را بخوانید.
پشتیبانی از توکن و پراکسی در اتصالهای Claude Code
در آپدیت Claude Code 2.1.238، مدیریت احراز هویت پراکسی برای اجراهای سازمانی و زیرساختهای خودمیزبان دقیقتر شده است. این نسخه امکان تأمین هدر Proxy-Authorization تازه را برای هر اتصال خروجی فراهم میکند.
- دریافت مجوز پراکسی از طریق فرمان با
--proxy-authorization-command - خواندن اطلاعات احراز هویت با
--proxy-authorization-file - استفاده از توکن تازه برای اتصالهای خروجی جدید
این قابلیت برای پراکسیهایی کاربرد دارد که توکنهای کوتاهعمر صادر میکنند و اعتبارنامه ثابت را نمیپذیرند. مدیر زیرساخت میتواند تولید یا دریافت مجوز را به سامانه داخلی متصل کند تا self-hosted-runner پیش از برقراری ارتباط، هدر معتبر در اختیار داشته باشد.
در عمل، این تغییر اجرای Claude Code پشت پراکسی سازمانی، در محیط CI/CD یا شبکههای کنترلشده را پایدارتر میکند. برای نمونه، فرمان تعیینشده میتواند توکن موقت را از سرویس هویت شرکت دریافت کند؛ بدون اینکه لازم باشد یک رمز بلندمدت مستقیماً در تنظیمات نشست قرار گیرد.
فایل یا فرمان احراز هویت باید فقط برای حساب سرویس قابل دسترسی باشد و خروجی آن در لاگها ثبت نشود. همچنین زمان انقضای توکن، مدیریت خطا و چرخش اعتبارنامه را آزمایش کنید؛ راهنمای امنیت ارتباط با ایپیآیهای هوش مصنوعی نکات تکمیلی مفیدی ارائه میدهد.
بنابراین Claude Code 2.1.238 برای تیمهایی که اتصال خروجی را از دروازههای امنیتی عبور میدهند، کنترل عملیتری فراهم میکند. بااینحال، این گزینهها جایگزین محدودسازی دسترسی شبکه، حفاظت از فایل اعتبارنامه و پایش درخواستهای پراکسی نیستند.
ادامه نشستهای طولانی بدون قطع ناگهانی اجرا
در آپدیت Claude Code 2.1.238، نشستهای طولانی روی اجراکنندههای خودمیزبان هنگام دریافت سیگنال توقف، فرصت بیشتری برای تکمیل کار دارند. این تغییر احتمال قطع ناگهانی اجرای عاملها، تستها و فرایندهای زمانبر را کاهش میدهد.
- ادامه سرویسدهی به نشستهای متصل پس از دریافت
SIGTERM - تعیین مهلت خاموششدن با
--defer-shutdown-max-min - پارککردن نشستهای باقیمانده پیش از خروج اجراکننده
گزینه claude self-hosted-runner --defer-shutdown-max-min حداکثر زمان تعویق خاموششدن را مشخص میکند. در این بازه، اجراکننده همچنان نشستهای متصل را سرویس میدهد؛ سپس نشستهای تکمیلنشده را پارک میکند و بهصورت کنترلشده خارج میشود.
این قابلیت برای استقرار مجدد، نگهداری سرور و مقیاسگذاری زیرساخت مفید است. برای مثال، اگر یک نشست Claude Code مشغول اجرای تستهای گسترده باشد، دریافت SIGTERM فوراً آن را متوقف نمیکند؛ البته مهلت انتخابی باید با زمان خاموششدن سرویس میزبان هماهنگ باشد.
این نسخه همچنین رشد نامحدود حافظه در تعاملهای طولانی را اصلاح میکند؛ نتایج ابزارهای زیرعامل پس از خروج از پنجره نمایش اخیر آزاد میشوند. در نتیجه، نشستهای برنامهنویسی طولانی پایداری بیشتری دارند و فشار حافظه کمتری به اجراکننده وارد میکنند.
برای جلوگیری از اتلاف کار، خاموششدن کنترلشده را ابتدا در محیط آزمایشی بررسی کنید و برای نشستهای پارکشده مسیر بازیابی مشخصی داشته باشید. جزئیات قابلیتهای مرتبط را میتوانید در راهنمای ادامه خودکار نشست در Claude Code بخوانید.
منابع خبر
تاریخ انتشار منبع اصلی:
ناشر: گپجیپیتی · سیاست تحریریه و اصلاحات · تماس با تحریریه
هوش مصنوعی را ساده و حرفهای تجربه کن
با دسترسی یکجا به ابزارهای هوش مصنوعی، سریعتر کدنویسی کن و کارهای روزمرهات را هوشمندتر پیش ببر.