Publikację Claude Code 2.1.289 w npm odnotowano 3 października 2026 r. o 20:12 UTC. Opis zmian Anthropic ma przypisywać tej wersji poprawkę dotyczącą konkretnego przypadku reguł Bash: reguły deny i ask mogły pominąć polecenie poprzedzone rozwiniętym przypisaniem zmiennej środowiskowej, gdy sandbox automatycznie dopuszczał komendy.

Claude Code 2.1.289 naprawia konkretny przypadek reguł Bash

Przykład opisywanej sytuacji to TZ="$HOME" rm -rf build. W takim poleceniu przypisanie zmiennej TZ poprzedza komendę rm. Według opisu zmian Anthropic reguły deny — odmawiające wykonania — i ask — wymagające zgody — mogły nie rozpoznać komendy po takim prefiksie, gdy sandbox automatycznie ją dopuszczał. Zgłoszona poprawka dotyczy właśnie tego zestawu warunków.

Tagi npm w obserwacji z 4 października

Wartości tagów npm odnotowane 4 października 2026 r. o 23:58 UTC przedstawiały się następująco:

Tag npmWskazywana wersja
stable2.1.285
latest2.1.289
next2.1.289

Osobny przypadek w Claude Code 2.1.288

Wcześniejszej wersji 2.1.288 przypisywano odrębną poprawkę dotyczącą wzorca z opakowaniem polecenia w bash -c. W przypadku 2.1.289 chodziło o polecenie poprzedzone rozwiniętym przypisaniem zmiennej środowiskowej.