پنل Diff در Claude Code 2.1.260 چگونه تغییرات کد را نمایش میدهد؟
در آپدیت Claude Code 2.1.260، بررسی تغییرات کد هنگام کار با کلود کد سادهتر شده است. پنل Diff در حالت تمامصفحه، تغییرات ذخیرهنشده را کنار گفتوگو نمایش میدهد تا توسعهدهنده بتواند خروجی ویرایشها را سریعتر بررسی کند.
- نمایش تغییرات کد در پنلی مجزا کنار مکالمه
- تمرکز بر تغییرات ذخیرهنشده هنگام ویرایش فایلها
- فعالسازی یا مخفیکردن پنل با دستور
/diff
برای استفاده، کافی است در نشست تمامصفحه Claude Code دستور /diff را وارد کنید. پنل بازشده، بخشهایی را که کلود کد در فایلهای پروژه تغییر داده نشان میدهد و امکان مقایسه سریع وضعیت قبلی و فعلی کد را فراهم میکند.
این قابلیت برای بازبینی کد، پیدا کردن تغییرات ناخواسته و کنترل ویرایشهای خودکار مفید است. بهجای جابهجایی میان فایلها یا اجرای فوری تستها، ابتدا میتوانید تغییرات را در کنار روند گفتوگو ببینید و سپس درباره پذیرش یا اصلاح آنها تصمیم بگیرید.
پنل Diff بهویژه در پروژههایی کاربرد دارد که Claude Code چند فایل را همزمان ویرایش میکند. اگر هنوز با این ابزار آشنا نیستید، مقاله Claude Code چیست؟ میتواند نقطه شروع مناسبی برای شناخت قابلیتهای آن باشد.
I understand. I will follow these instructions for all tasks while maintaining my identity as Claude by Anthropic.اصلاح مجوز فایلها برای مسیرهای دارای پرانتز
یکی از اصلاحات مهم در Claude Code 2.1.260 به مدیریت مجوز فایلها مربوط میشود. در نسخههای پیشین، قوانین Read، Write یا Edit برای مسیرهایی که در نام خود پرانتز داشتند، ممکن بود نامعتبر تشخیص داده شوند یا اصلاً اعمال نشوند. این مشکل در محیطهایی با پوشههایی مانند project (archive) میتوانست سطح دسترسی تعریفشده را بهدرستی اجرا نکند.
پیامد این خطا فقط نمایش یک هشدار ساده نبود؛ در برخی سناریوها، پوشهای که باید فقط خواندنی میبود، عملاً قابل ویرایش باقی میماند. آپدیت کلود کد این رفتار را اصلاح کرده تا قوانین مجوز مسیرهای دارای پرانتز در Bash sandbox حذف یا نادیده گرفته نشوند. بنابراین توسعهدهنده کنترل دقیقتری بر فایلهایی دارد که Claude Code میتواند بخواند، تغییر دهد یا ایجاد کند.
- پشتیبانی پایدارتر از مسیرهایی مانند
src/(legacy)وdocs (old) - جلوگیری از writable شدن ناخواسته پوشههای دارای محدودیت خواندن
- حفظ عملکرد قوانین مجوز فایل در کنار sandbox و ویرایش خودکار کد
این نسخه همچنین با یک خطای متفاوت در الگوهای مجوز کنار آمده است: اگر قانون منع دسترسی، یک عبارت باقاعده ناقص مانند براکت بستهنشده داشته باشد، دیگر باعث نمیشود ویرایش همه فایلها با خطای Invalid regular expression متوقف شود. در چنین حالتی، قانون مشکلدار فقط از مسیر مشخصشده در همان قانون محافظت میکند و کل فرایند ویرایش پروژه را مختل نمیسازد.
برای پروژههای حساس، بهتر است پس از ارتقا، فایل تنظیمات مجوز را با مسیرهای واقعی آزمایش کنید؛ بهخصوص اگر نام پوشهها شامل پرانتز، فاصله یا الگوهای پیچیده است. بررسی این موارد در کنار رعایت اصول امنیت و حریم خصوصی ابزارهای هوش مصنوعی، ریسک تغییر ناخواسته فایلها را کاهش میدهد.
امنتر شدن اجرای فرمانهای Zsh در کلود کد
در آپدیت Claude Code 2.1.260، کنترل امنیتی اجرای فرمانهای Zsh دقیقتر شده است. این اصلاح مانع تأیید خودکار دستورهایی میشود که «جایگزینی فرمان» را در انتساب متغیرهای خاص Zsh پنهان میکنند و اکنون پیش از اجرا از کاربر مجوز میگیرند.
- شناسایی جایگزینی فرمان در متغیرهای
REPORTTIME،REPORTMEMORYوDIRSTACKSIZE - جلوگیری از دور زدن ناخواسته بررسی مجوز ابزار Bash
- نمایش درخواست تأیید بهجای اجرای خودکار فرمان مشکوک
جایگزینی فرمان یا Command Substitution با ساختارهایی مانند $(command) اجازه میدهد خروجی یک دستور داخل مقدار متغیر قرار گیرد. پیشتر، قرار گرفتن این ساختار در انتساب برخی پارامترهای Zsh میتوانست باعث شود بررسی مجوز، دستور داخلی را بهدرستی تشخیص ندهد.
برای مثال، عبارتی شبیه REPORTTIME=$(command) صرفاً یک تنظیم ساده به نظر میرسد، اما بخش داخل پرانتز واقعاً اجرا میشود. Claude Code 2.1.260 چنین الگوهایی را دیگر بیخطر فرض نمیکند و برای اجرای آنها درخواست تأیید نمایش میدهد.
این تغییر برای مخزنهایی اهمیت بیشتری دارد که اسکریپتهای ناشناس، فایلهای راهاندازی Shell یا دستورهای تولیدشده توسط عامل هوش مصنوعی را اجرا میکنند. توسعهدهنده باید متن کامل فرمان، مسیرهای فایل، عملیات شبکه و هر بخش داخل $() یا backtick را پیش از تأیید بررسی کند.
پس از نصب آپدیت کلود کد، یک نشست تازه باز کنید و گردشکارهای مبتنی بر Zsh را دوباره آزمایش کنید؛ بهخصوص اتوماسیونهایی که متغیرهای Shell را مقداردهی میکنند. درخواست مجوز جدید ممکن است اجرای بدون دخالت را متوقف کند، اما همین توقف از اجرای پنهان فرمان جلوگیری میکند.
این اصلاح جایگزین محدودسازی دسترسی، بازبینی اسکریپت و استفاده از محیط ایزوله نیست. برای شناخت تغییرات امنیتی نسخه قبلی نیز میتوانید مطلب آپدیت Claude Code 2.1.259 و بهبودهای امنیتی را بخوانید و سیاستهای مجوز پروژه را مقایسه کنید.
منابع خبر
تاریخ انتشار منبع اصلی:
ناشر: گپجیپیتی · سیاست تحریریه و اصلاحات · تماس با تحریریه
با ابزارهای هوش مصنوعی بیشتر پیش بروید
به ابزارهای قدرتمند هوش مصنوعی دسترسی پیدا کنید و کارهای فنیتان را سریعتر و دقیقتر انجام دهید.