Claude Code сжал промпт Workflow в шесть раз и закрыл обход через симлинк
Каждый инструмент, который видит Claude, съедает часть контекста ещё до начала работы. Одно обновление срезало вес инструмента Workflow почти в шесть раз - и заодно закрыло две реальные дыры в проверке путей к файлам.
28 августа 2026 года вышла версия Claude Code 2.1.251 с четырьмя изменениями. Описание инструмента Workflow сократили примерно до тысячи токенов вместо 5,7 тысячи, перенеся справку по написанию скриптов в отдельный встроенный скилл workflow-authoring - это освобождает контекст для остальной работы сессии. В claude --help добавили команды attach, logs, stop, respawn и rm, а сообщение --resume для запущенной фоновой сессии теперь называет точную команду claude attach <id> вместо общей подсказки. Также исправлены две проблемы безопасности: файловые инструменты Read, Write и Edit могли последовать за символической ссылкой, подменённой внутри рабочей директории уже после проверки разрешений, и в результате прочитать или записать файл за пределами разрешённого расположения - это исправлено. Команды плагинов, объявленные в записи маркетплейса, могли указывать на путь за пределами папки плагина - теперь такие пути отклоняются с ошибкой обхода пути (path-traversal error).
Что вышло 28 августа 2026 года
Версия Claude Code 2.1.251 принесла четыре изменения: сжатие описания инструмента Workflow, новые команды в claude --help и две исправленные проблемы безопасности, связанные с путями к файлам.
Workflow стал легче почти в шесть раз
Описание инструмента Workflow сократили примерно до тысячи токенов вместо 5,7 тысячи, перенеся справку по написанию скриптов в отдельный встроенный скилл workflow-authoring. Меньший вес описания инструмента освобождает контекст, который иначе тратился бы на редко нужную справочную информацию ещё до начала полезной работы сессии.
Более понятные команды для фоновых сессий
В claude --help добавили команды attach, logs, stop, respawn и rm. Сообщение --resume для уже запущенной фоновой сессии теперь называет точную команду claude attach с идентификатором сессии, вместо общей подсказки - можно сразу скопировать и выполнить нужную команду.
Закрыт обход через подменённую символическую ссылку
Файловые инструменты Read, Write и Edit могли последовать за символической ссылкой, подменённой внутри рабочей директории уже после прохождения проверки разрешений, и в результате прочитать или записать файл за пределами разрешённого расположения. Это исправлено.
Плагины больше не могут выйти за пределы своей папки
Команды плагинов, объявленные в записи маркетплейса, могли указывать на путь за пределами папки самого плагина. Теперь такие пути отклоняются с ошибкой обхода пути (path-traversal error) - маркетплейс-плагин не может незаметно затронуть файлы вне своей директории.
Чек-лист
Что проверить после обновления до 2.1.251
Проверено, что скилл workflow-authoring доступен, если ранее использовалась справка по написанию скриптов Workflow
Опробованы команды attach, logs, stop, respawn и rm в claude --help для управления фоновыми сессиями
Учтено, что теперь безопаснее работать с символическими ссылками внутри рабочей директории
Проверены установленные маркетплейс-плагины на соответствие новому ограничению путей
Обновлена версия Claude Code до 2.1.251 или новее, если используются фоновые сессии или плагины из маркетплейса
Частые вопросы
В какой версии Claude Code сократили описание Workflow?
В версии 2.1.251 от 28 августа 2026 года.
Насколько уменьшился вес описания инструмента Workflow?
Примерно с 5,7 тысячи токенов до тысячи - справка по написанию скриптов перенесена в отдельный скилл workflow-authoring.
Какие команды добавили в claude --help?
attach, logs, stop, respawn и rm.
В чём была проблема с символическими ссылками?
Файловые инструменты могли последовать за символической ссылкой, подменённой уже после проверки разрешений, и выйти за пределы разрешённого расположения.
Что изменилось для плагинов из маркетплейса?
Команды плагинов больше не могут указывать на путь за пределами папки плагина - такие пути отклоняются с ошибкой обхода пути.
Что теперь показывает сообщение --resume?
Точную команду claude attach с идентификатором сессии вместо общей подсказки.