ذكاء اصطناعيقراءة دقيقتين

Claude Code يكمل الجلسة تلقائيًا بعد عودة حد الاستخدام ويسد ثغرة تسريب NTLM

المغزى

كلفة الوصول إلى حد الاستخدام صارت وقتًا على الساعة لا سياقًا ضائعًا، وهذا يجعل المهام الطويلة غير المراقبة ممكنة، مع درس أمني عن مسارات الملفات القادمة من نص خارجي.

سجّل إصدار 2.1.234 من Claude Code ميزة جديدة في سطر واحد من سجل التغييرات: auto-continuation at usage limit reset. ومعناها أن الجلسة التي تصل إلى حد الاستخدام لم تعد تتوقف، بل تنتظر حتى يتجدد الحد ثم تكمل من النقطة نفسها.

قبل ذلك، كانت الجلسة تتوقف عند الوصول إلى الحد. وعند العودة بعد ساعات يكون السياق قد ضاع، فيعيد المطور شرح المهمة من البداية ويشغلها مرة أخرى.

ولا يتغير هنا عدد الـ tokens المتاح. الذي يتغير هو طبيعة الكلفة: الوصول إلى الحد أصبح يكلف وقتًا على الساعة بدل أن يكلف سياقًا ضائعًا. وهذا يجعل ترك مهمة طويلة تعمل دون مراقبة، طوال الليل مثلًا، خيارًا عمليًا.

وتضمن الإصدار نفسه بندًا أمنيًا مرّ بهدوء: تشديد الوصول إلى الملفات ضد ثغرة لتسريب بيانات اعتماد NTLM، وهو نظام المصادقة في Windows. فقد يؤدي مسار ملف مكتوب بصيغة معينة على Windows إلى أن يحاول الجهاز الاتصال بخادم خارجي، ويرسل إليه بيانات الدخول أثناء محاولة المصادقة. أي أن عملية تبدو مجرد قراءة ملف تتحول إلى تسريب لبيانات الاعتماد.

والدرس يتجاوز Claude Code. فكل أداة تأخذ مسار ملف من نص لم يكتبه المستخدم بنفسه، كمخرجات نموذج أو محتوى مستودع، تتعامل مع مدخل يحتاج إلى تحقق.

وفي الإصدارات التالية، أضاف 2.1.236 المتغير ANTHROPIC_DEFAULT_MODEL وميزة notify_when_idle، وأضاف 2.1.237 نمط إخراج جديدًا باسم Concise.

المصادر

  1. سجل تغييرات Claude Code الرسمي
  2. التوثيق الرسمي: نظرة عامة على Claude Code
  3. التوثيق الرسمي: الإعدادات والمتغيرات البيئية
  4. Releasebot: متابعة إصدارات Anthropic بالتواريخ

من عدد الخميس 7 ربيع الأول - 20 أغسطس

أخبار ذات صلة

أخبار الخميس 7 ربيع الأول - 20 أغسطس