# Claude Code 2.1.289 يصلح حالتين كانت فيهما قواعد منع الأوامر تُتخطّى

> **المغزى:** القواعد لم تكن خاطئة بل كانت تُطابق الأمر حرفيًا، فأي إضافة قبله كانت تُخرجه من نطاقها، وشبكة الأمان التي ظنها المستخدم قائمة كان فيها منفذ.

- المصدر: المغزى (https://almaghza.com/a/2026-10-04-claude-code-2-1-289-permission-bypass/)
- التاريخ: 23 ربيع الآخر - 4 أكتوبر 2026 (2026-10-04)
- القسم: ذكاء اصطناعي
- الوسوم: Claude Code، Anthropic، AI Agents، الثغرات الأمنية

صدر الإصدار 2.1.289 من Claude Code، أداة البرمجة من Anthropic، وفي ملف التغييرات الرسمي إصلاحان يخصان قواعد الصلاحيات التي يكتبها المستخدم لمنع أوامر بعينها.

فبحسب الـ changelog، كانت قاعدة المنع تُتخطّى في حالتين. الأولى حين يسبق الأمرَ متغير بيئة له قيمة موسّعة، والمثال المذكور في الملف نفسه هو الأمر rm -rf build مسبوقًا بإسناد قيمة $HOME إلى المتغير TZ. والثانية حين يسبق الأمرَ إسناد متغير مجرد.

والسبب واحد في الحالتين. فالقاعدة كانت تطابق الأمر كما هو مكتوب، فإذا سبقه شيء خرج من نطاق المطابقة، وسمح له الـ sandbox بالعمل تلقائيًا. أي أن الأمر الذي كتب المستخدم قاعدة لمنعه كان يمكن أن يمر إذا جاء بصيغة مختلفة قليلًا.

ويتضمن الإصدار إصلاحًا ثالثًا يخص القراءة لا التنفيذ. فقواعد منع Read لم تكن تُطبّق على ملف يُوصل إليه عبر symlink من داخل بيئة التطوير IDE.

وتهم هذه الإصلاحات الفرق التي تعتمد على قواعد الصلاحيات لتقييد ما يفعله الـ agent على أجهزتها. فالقواعد لم تكن خاطئة في ذاتها، لكنها كانت تُقرأ بحرفية أكبر مما يتوقع من يكتبها، وكانت الحماية التي تبدو مكتملة تحتوي على منفذ طوال الفترة السابقة للإصلاح.

ويوضح ذلك قيمة ملفات التغييرات لمن يعتمد على أداة في حماية بيئته. فالأهم فيها أحيانًا ليس الميزات الجديدة، بل ما كان معطلًا دون أن يظهر أثره.

## المصادر

- [ملف CHANGELOG الرسمي](https://raw.githubusercontent.com/anthropics/claude-code/main/CHANGELOG.md)
- [ملف CHANGELOG على GitHub](https://github.com/anthropics/claude-code/blob/main/CHANGELOG.md)
- [توثيق الإعدادات والصلاحيات](https://docs.claude.com/en/docs/claude-code/settings)
- [توثيق الـ sandbox](https://docs.claude.com/en/docs/claude-code/sandboxing)
