用编程 Agent 跑长任务的人都有两个共同的痛:一是屏幕被工具调用刷爆,翻半天找不到「它到底改了什么」;二是密钥焦虑——Agent 要读 .env 才能跑通,可你并不想让真实 Key 进模型上下文。Anthropic 在 2026 年 8 月 4 日发布的 Claude Code v2.1.221 正好一次性回应了这两件事。
先看这版更新了什么
| 更新项 | 作用 |
|---|---|
| Focus 视图 | 聊天菜单开关,绑定 Ctrl+Alt+F,把工具活动折叠成每轮可展开摘要 |
| 运行中指示器 | 折叠状态下仍能实时看到当前正在跑哪个工具 |
| 凭证 mask 模式 | 沙箱凭证文件支持掩码读取,出口时替换为真实值(Linux / WSL) |
| prompt-audit 子命令 | claude-api skill 新增,用于审计提示词 |
| 命名校验警告 | marketplace / plugin 名称会被 Claude Desktop 托管同步拒绝时提前告警 |
这版没有模型变化,全是工程体验层的改动。但对每天跑长会话的人来说,这类改动的体感提升往往比换模型更明显。
Step 1:升级到 v2.1.221
# 查看当前版本
claude --version
# 升级(按你的安装方式二选一)
npm update -g @anthropic-ai/claude-code
# 或
curl -fsSL https://claude.ai/install.sh | bash
# 再次确认
claude --version # 应显示 2.1.221 或更高
升级前先收尾手上的会话。Claude Code 升级会重启运行时,正在跑的长任务会中断。习惯做法:任务跑完 → 让它把进展写进项目笔记 → 再升级。
Step 2:打开 Focus 视图
Focus 视图的本质是把工具活动从「逐条刷屏」变成「每轮一条可展开摘要」:
开启方式(二选一):
· 快捷键:Ctrl + Alt + F
· 聊天菜单里找到 Focus 开关
开启前的屏幕:
[Read] src/api/user.ts
[Read] src/api/order.ts
[Grep] "validateToken"
[Edit] src/api/user.ts
[Bash] npm test
...刷了 40 行,你还在找它到底改了啥
开启后的屏幕:
▸ 本轮:读取 6 个文件,修改 2 处,跑了 1 次测试 [运行中: Bash]
(需要细节时点开展开)
Step 3:什么时候该关掉 Focus
Focus 视图很好用,但不该无脑常开。按场景切换才是正确姿势:
| 场景 | 建议 |
|---|---|
| 跑重构、批量改文件 | 开 Focus,只看结果摘要 |
| Agent 行为异常、结果不对 | 关 Focus,逐条看它到底读了什么、判断错在哪 |
| 第一次跑某个新流程 | 关 Focus,先建立对它行为的信任 |
| 已跑熟的日常任务 | 开 Focus,专注在自己的活上 |
排障时一定要关。Agent 出错的线索往往藏在中间步骤里——它读错了文件、grep 没命中、测试其实没跑成功。折叠视图会把这些细节收起来,让你误判成「模型不行」。
Step 4:配置沙箱凭证 mask 模式
这是这版最有价值的安全改动。传统做法只有两个极端:要么把真实 .env 给它(有泄露风险),要么不给(很多任务跑不通)。mask 模式给出了第三条路:
工作原理:
Agent 读取 .env → 拿到的是掩码值
DB_PASSWORD=****
Agent 发起实际请求 → 出口处替换为真实值
DB_PASSWORD=真实密码
结果:真实凭证不进入模型上下文,
但请求依然能正常发出
配置层面,需要在沙箱设置里把凭证文件标记为 mask 模式(具体字段以你所用版本的官方文档为准,思路是「声明哪些文件是凭证 + 指定 mask 策略」):
# 大致形态:在项目的沙箱/权限配置中声明
sandbox:
credentials:
mode: mask # 掩码读取,出口替换
files:
- .env
- .env.local
- config/secrets.yaml
Step 5:mask 模式的边界,别过度依赖
安全功能最怕被误解成万能。mask 模式解决的是凭证进入模型上下文这一类风险,但下面这些它管不了:
mask 模式能防:
✅ 真实 Key 出现在对话历史里
✅ 真实 Key 被写进模型生成的日志/文档
✅ 真实 Key 随上下文被带到别的会话
mask 模式防不住:
❌ Agent 用这个凭证做了不该做的操作
(权限是真的,动作也是真的)
❌ 凭证本身权限过大
❌ 出口目标地址被篡改(数据发到错误的地方)
该做的还得做:给 Agent 用的凭证一律走最小权限 + 独立账号 + 可快速吊销。生产库的管理员密码,无论 mask 与否都不该出现在 Agent 能触达的路径上。mask 是最后一道兜底,不是第一道防线。
Step 6:顺手用上 prompt-audit
这版在 claude-api skill 里新增了 prompt-audit 子命令。搭配 mask 模式一起用,正好形成闭环——一个管凭证不外泄,一个管提示词里还藏了什么:
# 审计当前会话/配置实际发出的提示词内容
claude-api prompt-audit
# 重点关注三类内容:
# 1. 有没有硬编码的敏感信息
# 2. 系统提示词是不是比你以为的长很多
# 3. 有没有历史遗留的、早该删掉的指令
常见问题速查
| 你遇到的现象 | 大概率原因 & 解决 |
|---|---|
| Ctrl+Alt+F 没反应 | 版本没到 2.1.221,或快捷键被终端/系统占用,改用菜单开关 |
| 开了 Focus 后不知道它在干嘛 | 看运行中指示器;需要细节就展开当轮摘要 |
| mask 模式不生效 | 确认在 Linux/WSL 环境,且凭证文件已在沙箱配置里声明 |
| Agent 说读到的密码是 **** | 这是预期行为;只要出口替换正常,请求就能成功 |
| 请求仍然失败 | 不一定是 mask 的问题,先确认真实凭证本身有效、权限够 |
| plugin 同步到 Desktop 失败 | 看命名告警,名称不合规会被托管同步拒绝,改名重试 |