Claude Code 2.1.221 ve 2.1.222 yayınlandı: worktree izolasyonu ve arka-plan hook güvenlik açıkları kapatıldı
Anthropic, Claude Code'un 2.1.221 ve 2.1.222 sürümlerini aynı gün art arda yayınladı. Güncellemeler; zsh regex koşullarında komut çalıştırmayı mümkün kılan bir izin-atlatma açığını, worktree ile izole edilmiş oturumların ana kod deposuna yıkıcı git komutu gönderebilmesini ve arka-plan agent görevlerinde otomatik-izin hook'larının atlatılabilmesini kapatıyor. Yamalar, agent tabanlı kodlama araçlarının güvenlik yüzeyinin klasik IDE'lerden temelden farklı ve hızla genişlediğini ortaya koyuyor.
Anthropic, kod yazma ve otonom görev yürütme için kullanılan Claude Code aracının 2.1.221 ve 2.1.222 sürümlerini 4 Ağustos 2026’da art arda yayınladı. İki sürüm de doğrudan güvenlik odaklı düzeltmeler içeriyor ve agent tabanlı geliştirme araçlarının olgunlaşma sürecinde önemli bir kilometre taşı oluşturuyor.
2.1.221: izin kontrolü ve credential koruması
Bu sürümde VSCode’a, araç aktivitesini tur özetinin arkasında gizleyen bir “Focus view” görünümü eklendi. Daha kritik olanı, Linux/WSL sandbox ortamında gizli bilgi (credential) dosyaları için bir “maskeleme” modu getirildi: sandbox içinde çalışan komutlar artık gerçek gizli değerler yerine yer tutucu kopyaları okuyor, gerçek değer yalnızca komutun nihai çıkışına enjekte ediliyor. Aynı sürümde zsh’nin [[ ]] regex koşullarında gizli komut çalıştırmayı mümkün kılan bir Bash izin-kontrolü atlatma açığı ile Windows’ta tırnak içeren PowerShell yollarının izin denetimini hatalı değerlendirmesi de giderildi.
2.1.222: worktree izolasyonu ve arka-plan hook’ları
Bir gün sonra yayınlanan 2.1.222, iki ayrı izolasyon açığını kapatıyor. Birincisi, git worktree ile izole edilmiş oturumların ve bu oturumların alt-agent’larının ana kod deposuna (checkout) karşı yıkıcı git komutları çalıştırabilmesiydi; düzeltmeyle izolasyon artık yalnızca dosya düzenlemelerini değil, kabuk (Bash) komutlarını da her oturum tipinde kapsıyor. İkincisi, özetleme, sıkıştırma veya yeniden adlandırma gibi arka planda otomatik çalışan agent görevlerinde “otomatik izin ver” (auto-allow) hook’larının araç kısıtlamalarını atlatabilmesiydi — bu da bir güvenlik kuralının, kullanıcının doğrudan görmediği arka-plan işlemlerde sessizce devre dışı kalabileceği anlamına geliyordu.
Sektöre etkisi
Bu iki yama, agent tabanlı kodlama araçlarının güvenlik modelinin klasik metin editörlerinden temelden farklı olduğunu gösteriyor: burada tehdit yüzeyi yalnızca “kod öneren bir araç” değil, dosya sistemine ve kabuğa erişimi olan, çoklu oturum halinde paralel çalışabilen otonom bir yürütücüdür. Kurumsal ortamlarda agent orkestrasyonu kuran geliştirme ekipleri için sonuç nettir: izin-kontrol hook’larına dayanan mimariler, arka-plan ve özetleme gibi “görünmeyen” işlemlerin de aynı kısıtlamalara tabi olduğunu ayrıca doğrulamalı; worktree tabanlı paralel agent izolasyonu kullanan ekipler ise bu izolasyonun yalnızca dosya değişikliklerini değil kabuk komutlarını da kapsadığından emin olmalıdır. Sürüm güncellemelerinin ertelenmesi, bu sınıf açıkların üretim sistemlerinde bir süre daha geçerli kalması riskini taşıyor — agent tabanlı araçlarda sürüm takibi artık klasik yazılım güncellemesinden daha kritik bir güvenlik disiplini haline geliyor.
Agent tabanlı kodlama araçları kuran ekipler için pratik sonuç açık: izin-kontrol hook'larına dayanan mimariler, arka-plan/özetleme gibi görünmeyen işlemlerin de aynı kısıtlamalara tabi olduğunu ayrıca doğrulamalı; worktree tabanlı paralel agent izolasyonu kullananlar ise izolasyonun yalnızca dosya değil kabuk komutlarını da kapsadığından emin olmalı.
- Claude Code resmi değişiklik günlüğü · 2026-08-05
- Claude Code GitHub Releases · 2026-08-04
Bu haber ozgun ozet olarak hazirlanmistir; telif hakki ilgili kaynaklara aittir. Tam metin icin kaynak baglantilarini ziyaret edin.
Ilgili Haberler
Anthropic araştırmacısından kendi kendini geliştiren yapay zekâya bir bakış
Anthropic'in fellows programındaki bir araştırmacı, yapay zekâ sistemlerinin literatür tarayıp yöntem önererek ve modeli kısa iterasyonlarla eğiterek hizalama hatalarını azaltabildiğini gösteren yeni bir makale yayınladı. Çalışmada, en iyi otomatik yöntem ortalama altı saat içinde deneyimli insan araştırmacıların önerdiği yöntemleri geride bırakmış; maliyet karşılaştırmasında saatte yaklaşık 4 dolarlık otomatik araştırmaya karşı insan araştırmacı için saatte yaklaşık 150 dolar rakamı veriliyor.
Sony, EMI ve Warner Chappell, Anthropic'i şarkı sözü korsanlığıyla suçlayan yeni dava açtı
Büyük müzik yayıncıları Sony, EMI ve Warner Chappell, Anthropic'in kitap yazarlarıyla 1,5 milyar dolarlık telif uzlaşmasının ardından şirketi bu kez torrent yoluyla binlerce şarkı sözü ve nota içeren eseri izinsiz indirmekle suçlayan yeni bir dava açtı. Dilekçe, kurucu ortağın toplu indirme yaptığını gösteren iç yazışmaları kanıt olarak sunuyor. Anthropic ise iddiaları reddedip adil-kullanım savunmasını sürdüreceğini açıkladı.
Anthropic'in yeni Fable 5.1 modeli daha ucuz ve daha az kısıtlayıcı geliyor
Anthropic, en gelişmiş model ailesinin yeni sürümlerini — Fable 5.1 ve Mythos 5.1'i — yayınladı. Yeni sürüm performans artışının yanında token maliyetini düşürüyor ve güvenlik filtrelerinin yanlış-pozitif engellemelerini azaltıyor. Kurumsal müşteriler için daha önce sunulmayan 'Sıfır Veri Saklama' özelliği artık Fable ailesine de geliyor; Mythos 5.1 ise yalnızca siber güvenlik veya yaşam bilimleri araştırması yapan kayıtlı ortaklara açılıyor.