NEWS-FETCHER
CODING-AGENT INTELLIGENCE · CODEX & CLAUDE CODE

Coding Agent
Daily News
 

追踪 OpenAI Codex 与 Anthropic Claude Code 生态的关键动态。精选 Top 10。

3今日 / Items
0新增 / New
10归档天数 / Days
GENERATED · 2026-05-25 03:26 UTC
19
05 / 2026 周二
2026-05-19
3
01

Claude Code v2.1.145:`claude agents --json` 与 OTEL tracing 增强

新增 agents JSON 输出并修复 Bash 权限绕过。

Claude Code v2.1.145 增强了 claude agents 的脚本化能力、可观测性和插件安装前信息展示,并修复一个 Bash 权限提示绕过。对把 Claude Code 接入终端状态栏、tmux 或 OTEL tracing 的团队尤其有用。

  • 新增 claude agents --json,可用 JSON 列出 live Claude sessions,适合 tmux-resurrect、status bars 和 session pickers。
  • claude_code.tool OTEL spans 新增 agent_idparent_agent_id,并修复 background subagent spans 的 trace parenting。
  • Status line JSON input 在检测到时会包含 GitHub repo 和 PR 信息。
  • /plugin Discover 和 Browse 页面在安装前展示 plugin 的 commands、agents、skills、hooks、MCP/LSP servers。
  • claude agents terminal tab title 显示 awaiting-input count,方便判断后台 agent 是否需要处理。
  • Slash command 与 @ mention suggestion list 在 fullscreen mode 支持 mouse hover 和 click。
  • Stop 和 SubagentStop hook input 新增 background_taskssession_crons 字段。
  • 修复 Bash commands 中对非 allowlisted environment variables 的裸变量赋值被自动批准的 permission-prompt bypass。
  • 修复 MCP prompt slash commands 缺少必填参数时直接显示原始 server validation errors 的问题,现在会指出缺失参数并显示 expected usage。
Claude Code Releases 21:31 @ashwin-ant 重要度86 #claude-code#security#tooling
02

Sieve:扫描 Cursor 与 Claude 聊天历史中的 API Key 泄漏

Sieve 扫描 AI 编程工具聊天记录中的 API key 泄漏。

Sieve 是一个面向 AI 编程工具本地记录的 secret 扫描项目,作者指出 Cursor、Claude Code、Copilot、Cline 等工具可能把读过的 .env 内容写入本地明文 transcript 或状态文件。其动机来自一次 OpenAI integration 设置过程中 API key 被写入 Cursor 的本地 SQLite 数据库。

  • 涉及路径示例为 ~/Library/ApplicationSupport/Cursor/User/workspaceStorage/...
  • 风险点是 .env 中的 secret 可能进入工具的本地聊天历史或状态文件。
  • 这些文件通常不受 .gitignore 保护,并可能长期保留。
  • Sieve 的定位是扫描 Cursor、Claude chat history 等位置,发现泄漏的 API keys。
Hacker News: Codex 03:06 @helpful_human ▲18 重要度78 #security#tooling#claude-code
03

Claude Code v2.1.144:`/resume` 支持 background sessions

后台会话可恢复,终端渲染更稳定。

Claude Code v2.1.144 改进后台会话恢复、插件信息展示和模型默认值设置方式,并修复网络不可达时启动卡顿与终端渲染损坏。该版本明显提升长会话和复杂终端环境下的稳定性。

  • /resume 支持 background sessions;通过 claude --bg 或 agent view 启动的会话会与 interactive sessions 一起显示,并标记为 bg
  • Background subagent 完成通知新增 elapsed duration,例如 Agent completed · 3h 2m 5s
  • /plugin browse 和 discover panes 显示 plugin 的最后更新时间。
  • /model 现在只改变当前 session 的模型;在 model picker 按 d 才会设置新 session 的默认模型。
  • CLI 文案中 “extra usage” 更名为 “usage credits”;/extra-usage 更名为 /usage-credits,旧命令仍可用。
  • 修复 api.anthropic.com 不可达时启动最多卡 75 秒的问题,side-channel API calls 现在 15 秒超时。
  • 修复错过 window-resize event 后终端输出乱码的问题,下一帧会自动恢复。
  • 修复超长 session 中可能逐步出现 stale/garbled glyphs 的终端显示损坏。
  • 通过减少 spinner animation color count,降低 VS Code 中的 terminal rendering glitches。
Claude Code Releases 00:48 @ashwin-ant 重要度77 #claude-code#release#tooling