Claude Code v2.1.232/233: subagent forking varsayılan oldu, altı güvenlik açığı kapatıldı
Anthropic'in geliştirici aracı Claude Code, 2.1.232 ve 2.1.233 sürümleriyle alt-agent'ların (subagent) tam konuşma geçmişini ve prompt önbelleğini miras alarak arka planda çalışmasını varsayılan hale getirdi. Aynı iki sürümde Windows'ta izin-atlatma ve symlink sahteciliği, iç içe git deposu güven aktarımı, uzaktan oturum köprülerinde kimlik bilgisi sızıntısı ve Linux sandbox'ında yol atlatma dahil altı ayrı güvenlik açığı kapatıldı.
Anthropic, komut satırı geliştirici aracı Claude Code’un 2.1.232 (13 Ağustos) ve 2.1.233 (14 Ağustos) sürümlerini yayınladı. İki sürüm hem bir performans değişikliği hem de kayda değer bir güvenlik paketi içeriyor.
Subagent forking artık varsayılan
2.1.232 ile birlikte fork tipi alt-agent çağrıları artık ana oturumun tam konuşma geçmişini ve prompt önbelleğini (prompt-cache) devralarak arka planda çalışıyor — önceki sürümlerde bu davranış opt-in’di. Değişiklik, çoklu-agent iş akışları kuran geliştiriciler için agent başlatma maliyetini ve gecikmesini düşürüyor.
Altı ayrı güvenlik düzeltmesi
Aynı iki sürümde yayınlanan güvenlik yamaları şunları kapsıyor:
- Windows’ta
$PSDefaultParameterValuesüzerinden PowerShell parametre yazımıyla izin kontrolünü atlatan bir açık kapatıldı. - Windows’ta Git Bash’in Cygwin tarzı symlink’lerini normal dosya sanıp yol doğrulamasını atlatması düzeltildi — artık bu tür bağlantılar da izin istiyor.
- İç içe git depolarının artık üst dizinin güven onayını otomatik miras almaması sağlandı; her depo kendi onayını istiyor.
- Bulut tabanlı bir köprü üzerinden barındırılan uzaktan kontrol (Remote Control) oturumlarının, köprüyü barındıran oturumun transkript ve kimlik bilgilerini yanlışlıkla miras alması engellendi.
- Paylaşılan
/tmpdizinine önceden yerleştirilmiş bir symlink ile oturumlar-arası mesajlaşma soket dizininin ele geçirilmesine karşı sıkılaştırma yapıldı. - Linux dosya sistemi sandbox’ındaki bir korumalı-yol atlatma açığı kapatıldı.
Neden önemli
Düzeltmelerin çoğu, aracın paylaşılan sunucu ortamlarında veya çok kullanıcılı/uzaktan erişimli kurulumlarda çalıştırılması senaryolarını hedefliyor — tek kullanıcılı yerel masaüstü kullanımına kıyasla bu tür kurulumlarda kimlik bilgisi sızıntısı ve yol atlatma riskleri daha yüksek bir öncelik taşıyor. Anthropic sürüm notlarında yükseltmeyi doğrudan önerdi.
Alt-agent orkestrasyonu kullanan geliştirici ekipleri için doğrudan performans kazanımı; altı güvenlik düzeltmesi ise özellikle Windows ve paylaşılan/uzaktan erişimli oturumlarda çalışan kurulumlar için önceliklendirilmesi gereken bir yükseltme nedeni.
- Claude Code Changelog (GitHub) · 2026-08-14
- npm registry — @anthropic-ai/claude-code · 2026-08-14
Bu haber ozgun ozet olarak hazirlanmistir; telif hakki ilgili kaynaklara aittir. Tam metin icin kaynak baglantilarini ziyaret edin.
Ilgili Haberler
OpenAI, SpaceX'in Cursor'u satın almasının ardından modellerini platformdan çekiyor
OpenAI, bir uzay şirketinin AI kodlama aracı Cursor'un geliştiricisini 60 milyar dolara satın almasının ardından, Cursor'a model tedarikini 12 Kasım 2026 itibarıyla sonlandıracağını duyurdu. Gerekçe olarak, alıcı şirketin bağlı olduğu grubun geçmişte hizmet şartlarını ihlal ettiği ve platformun teknolojiyi şartlara uygun kullanacağına dair yeterli güven duyulmadığı belirtildi. Kasım'a kadar geliştiriciler mevcut modellere erişebilecek, ancak bu süreçte yayınlanacak yeni modeller Cursor üzerinden hiç sunulmayacak.
OpenShot 4.0 yayınlandı — yerel AI maskeleme, renk düzeltme ve ekran kaydı geldi
Açık kaynak video düzenleyici OpenShot, kuruluşundan bu yana en iddialı güncellemesi olarak tanıtılan 4.0 sürümünü yayınladı. Yeni Kayıt Görünümü ekran, webcam, mikrofon ve sistem sesini doğrudan projeye kaydedebiliyor; yeni Renk Görünümü renk çarkları, eğriler, LUT'lar ve canlı video skopları sunuyor. Bulut veya abonelik gerektirmeyen, kullanıcının kendi bilgisayarında çalışan yerel AI destekli maskeler ve 10 yeni efekt eklendi.
Google, Manifest V2 uzantılarını Chrome Web Store'dan kalıcı olarak kaldırdı — uBlock Origin dahil
Google, 31 Ağustos 2026'da Chrome Web Store'da kalan tüm Manifest V2 uzantılarını kaldırarak çok yıllık Manifest V3 geçişini tamamladı — bunlar arasında uBlock Origin'in tam sürümü de var. MV2 uzantıları zaten Temmuz 2025'te stabil Chrome'da çalışmayı durdurmuştu; artık mağazadan yüklenemiyor, güncellenemiyor veya yeniden yüklenemiyor. Google değişikliği güvenlik ve performans gerekçesiyle savunuyor; topluluk alternatif tarayıcıları öneriyor.