Claude Code 2.1.271 يفتح الإنترنت للأمر الواحد بدل الجلسة كاملة عبر allowed_domains
الصلاحية صارت مرتبطة بالمهمة لا بالوقت، فالأمر الذي ينحرف أو يأتي من مصدر غير موثوق لا يصل إلا إلى ما احتاجه هو، لا إلى كل ما فُتح للجلسة.
أضاف الإصدار 2.1.271 من Claude Code إعدادًا جديدًا اسمه allowed_domains، يعمل مع أدوات Bash وPowerShell وMonitor في auto mode حين يكون الـ sandboxing مفعّلًا. وينص سجل التغييرات الرسمي على أن النطاقات التي يحتاجها الأمر تُراجع معه، وتُفتح له وحده، ويُرفض أي نطاق آخر.
كان تشغيل agent في وضع تلقائي يضع المستخدم أمام خيارين غير مريحين. الأول أن يُفتح الإنترنت للجلسة كلها، فيصل أي أمر إلى أي مكان. والثاني أن يُغلق، فيتوقف العمل باستمرار لطلب الموافقة على كل أمر يحتاج اتصالًا.
الجديد أن الإذن صار على مستوى الأمر الواحد، لا الجلسة. فالأمر الذي يحتاج إلى الوصول إلى registry معيّن، مثلًا لتنزيل حزمة، تُراجع النطاقات التي يطلبها معه، وتُفتح له هو فقط، ثم لا تبقى مفتوحة لما بعده.
وقيمة ذلك تظهر حين يسوء شيء ما. فإذا تصرف أمر داخل سكريبت بشكل غير متوقع، أو جاء من محتوى غير موثوق، فإن ما يستطيع الوصول إليه يصبح محدودًا بما طُلب لهذا الأمر، لا بكل ما فُتح خلال جلسة قد تكون مستمرة منذ ساعات.
هذا تطبيق لمبدأ قديم في الأمن، هو ربط الصلاحية بالمهمة المحددة بدل ربطها بفترة زمنية. والجديد وصوله إلى أدوات الـ agents بهذا الشكل. وبالنسبة للفرق التي تشغّل agents على مستودعات تحتوي على أسرار، أو على خوادم عمل، قد يجعل ذلك الوضع التلقائي خيارًا يمكن تبريره بدل أن يكون مخاطرة مفتوحة.