Claude Code 2.1.260 يصلح 3 أخطاء في الصلاحيات، أحدها كان يُسقط قواعد المنع بصمت
القاعدة التي تُحذف بصمت أخطر من القاعدة التي تكسر كل شيء برسالة خطأ، لأن الأولى تترك صاحبها مطمئنًا إلى حماية غير موجودة.
نشرت Anthropic الإصدار 2.1.260 من Claude Code على npm في 3 سبتمبر 2026 عند الساعة 22:32 UTC، وتضمن سجل التغييرات 3 إصلاحات في نظام الصلاحيات. وتهم هذه الإصلاحات كل من يكتب قواعد صلاحيات، حتى خارج هذه الأداة.
الإصلاح الأول يخص قواعد Read وWrite وEdit التي يحتوي مسارها على قوسين. فقد كانت تُعتبر غير صالحة وتُحذف. والنتيجة أن مجلدًا في اسمه قوسان، وعليه قاعدة تجعله للقراءة فقط، كان قابلًا للكتابة فعليًا، وكان الـ sandbox يتجاوزه.
الإصلاح الثاني يخص قاعدة واحدة بنمط غير صحيح، مثل قوس مربع مفتوح دون إغلاق. فقد كانت تُفشل كل عمليات تعديل الملفات برسالة Invalid regular expression.
والإصلاح الثالث يخص فحص أوامر Bash، إذ كان يوافق تلقائيًا على أوامر zsh تُخفي أمرًا داخل إسناد لمتغيرات مثل REPORTTIME. أي أن الأمر كان يُنفَّذ دون أن يُطلب من المستخدم الموافقة عليه.
والفرق بين الحالتين الأولى والثانية هو جوهر الخبر. في الحالة الأولى تُحذف القاعدة بصمت، فتعمل الأداة بشكل طبيعي ويظن المستخدم أن الحماية قائمة وهي غير موجودة. وفي الحالة الثانية ينكسر كل شيء برسالة خطأ واضحة، فيُكتشف الخلل فورًا ويُصلح.
فالفشل الصامت أخطر من الفشل الصريح، وهذا لا يخص أداة بعينها بل كل نظام صلاحيات. ولذلك تتعامل بعض الفرق مع قواعد المنع كما تتعامل مع الكود: تُختبر بمحاولة فعل الشيء الممنوع والتأكد من أنه يُمنع فعلًا، بعد كل تحديث، بدل افتراض أنها تعمل.