📊 Что нового в Claude Code: разбор восьми августовских выпусков Claude Code с 2.1.232 по 2.1.239 перестал быть одиночным инструментом. Подагенты с subagent_type: "fork" наследуют весь контекст и кэш подсказок. Агенты, не входящие в команду, уходят в фон. Сессии общаются друг с другом через SendMessage, одна сессия может связаться с другой, когда та освободится. В 2.1.234 Claude сам продолжает прерванный запрос после сброса лимита claude.ai. По данным habr_infosec, это меняет горизонт задач: агенты работают долго и массово. Ключевое для безопасности — автоматический режим стал режимом по умолчанию с 14 августа на Pro, Max и Team. Разрешения оценивает модель-классификатор. Политику можно задать текстом в autoMode. Но массивы autoMode не дополняют встроенные правила, а заменяют их. Строка $defaults обязательна. Забудешь — останется ровно твоя запись, исчезнет штатный запрет на передачу данных наружу. Проверять итог: claude auto-mode config. С $defaults отдаёт 65 368 байт, без — 60 037. Остальное — про устойчивость. Ограничение памяти для bash через cgroup (CLAUDE_CODE_TOOL_MEMORY_LIMIT). Исправлен рост потребления памяти в длинных сессиях. Remote Control допускает HTTP 403 до трёх минут вместо мгновенного обрыва. GitLab научился разворачивать рабочую копию из запроса на слияние. Незаметные изменения: инструменты списка задач отключены у новых моделей (вернуть через CLAUDE_CODE_ENABLE_TODO_TOOLS=1), навык claude-api сократился с 200 тысяч до 25 тысяч токенов. Плюс ошибка Bedrock: прокси удаляет Content-Type → запрос тарифицируется дважды. /design в сессиях без интерактивного интерфейса не работает — только в интерактивных. Учитывайте это в CI/CD. Также в 2.1.236 появилась ANTHROPIC_DEFAULT_MODEL, удобно задать модель по умолчанию без отмены выбора /model. Я вижу главный риск не в новых функциях, а в том, что команды начнут включать автоматический режим с широкими разрешениями, полагаясь на классификатор. Классификатор — это не аудит, а фильтр. Ошибка в $defaults или чрезмерно мягкая политика открывают агентам доступ к данным. Проверяйте итоговую конфигурацию, а не декларацию. И ещё: массовые параллельные агенты создают новую поверхность атаки — межсессионное общение может стать вектором, если один агент скомпрометирован. #ClaudeCode #Anthropic #AIвразработке #DevSecOps #разрешения