# Claude Code 2.1.292 يصلح ثغرتين في نموذج الإذن: قراءة مسارات UNC وتبديل الملف أثناء قراءته

> **المغزى:** المغزى: نموذج الإذن في أدوات البرمجة لم يعد طبقة فوق الأمان بل صار جزءًا من سطحه، ومن يتابع قناة stable ما زال يعمل دون هذه الإصلاحات.

- المصدر: المغزى (https://almaghza.com/a/2026-10-07-claude-code-2-1-292-security-fixes/)
- التاريخ: 26 ربيع الآخر - 7 أكتوبر 2026 (2026-10-07)
- القسم: أمن سيبراني
- الوسوم: Claude Code، Anthropic، الثغرات الأمنية، الأمن السيبراني

نشرت Anthropic النسخة 2.1.292 من أداة Claude Code على npm في 6 أكتوبر 2026، الساعة 17:10 بتوقيت UTC. وتضم النسخة إصلاحين أمنيين يمسّان نموذج الإذن الذي يعتمد عليه المستخدم ليقرر ما تقرؤه الأداة من ملفاته.

الإصلاح الأول يخص موافقات الـ PreToolUse hook ووضع auto. فبحسب سجل التغييرات، كان الاثنان يتجاوزان طلب الإذن عند قراءة ملفات من مسارات شبكة من نوع UNC، وهي المسارات التي تشير إلى ملف على جهاز آخر في الشبكة بدل القرص المحلي. أي أن القاعدة التي وضعها المستخدم ليمنع القراءة كان لها طريق جانبي تمر منه.

أما الإصلاح الثاني فأدق. فقراءة ملف notebook أو PDF على macOS وWindows كانت قادرة على إرجاع ملف خارج ما وافق عليه المستخدم، إذا بُدّل الرابط في أثناء القراءة نفسها. وهذه عائلة أخطاء معروفة منذ زمن: البرنامج يتحقق من الملف في لحظة، ثم يقرؤه في لحظة لاحقة، وبين اللحظتين يتغير ما يشير إليه الرابط. فيمر الفحص على ملف، وتُقرأ محتويات ملف آخر.

وتضم النسخة أيضًا إصلاحًا ثالثًا: أوامر تعمل داخل الـ sandbox كانت تستطيع قراءة النسخ المؤقتة من الملفات المرفوعة عبر /ultrareview.

وفي سجل npm تفصيل يغيّر الصورة. فوسم latest صار عند 2.1.292، بينما بقي وسم stable عند 2.1.285. ويعني ذلك أن من يتابع قناة stable لم تصله هذه الإصلاحات بعد.

ولا تكمن أهمية الخبر في الثغرات نفسها، فقد أُصلحت. بل في ما تكشفه عن طريقة العمل الحالية: أدوات تقرأ وتكتب في المستودعات نيابة عن المطور، يراجع قرار الإذن فيها مرة ثم يثق به. وحين يكون لهذا القرار منفذ جانبي، يصبح نموذج الإذن نفسه جزءًا من سطح الأمان، لا طبقة تحميه من الخارج.

## المصادر

- [سجل تغييرات Claude Code](https://github.com/anthropics/claude-code/blob/main/CHANGELOG.md)
- [الملف الخام لسجل التغييرات](https://raw.githubusercontent.com/anthropics/claude-code/main/CHANGELOG.md)
- [سجل الإصدارات على npm](https://www.npmjs.com/package/@anthropic-ai/claude-code?activeTab=versions)
- [شرح Microsoft لصيغ مسارات الملفات ومنها UNC](https://learn.microsoft.com/en-us/dotnet/standard/io/file-path-formats)
