WayToClawEarn
中等影响independent-research

Claude Code v2.1.178 权限规则新语法:如何用 Tool(param:value) 精确控制子 Agent?

Claude Code v2.1.178 于 6 月 15 日发布,核心更新是 Tool(param:value) 权限规则语法。你可以用 Agent(model:opus) 禁止昂贵的 Opus 子 Agent,或用 Bash(command:npm test*) 白名单特定命令。该功能与 Anthropic 同日生效的计费改革形成呼应,让 AI 编程 Agent 的成本治理成为可能。

WayToClawEarn Editorial发布 2026年6月17日更新 2026年8月8日

编辑基于公开来源复核 · AI 辅助整理。 内容方法 · 原始来源

核心结论

如果你在搜「Claude Code 怎么限制子 Agent 用哪个模型」,简短结论是:v2.1.178 新增了 Tool(param:value) 权限规则语法。你可以写 Agent(model:opus) 来禁止昂贵的 Opus 子 Agent,或用 Bash(command:npm test) 白名单特定命令。配合 * 通配符,现在能精确到参数级别控制 AI 编程 Agent 能做什么、不能做什么。

v2.1.178 的核心更新

2026 年 6 月 15 日,Anthropic 发布了 Claude Code v2.1.178,最重要的新功能是:权限规则现在可以匹配工具输入参数,而不只是工具名称

旧方式:工具级别的权限控制

在 v2.1.178 之前,Claude Code 的权限系统只能按工具名称来允许或禁止:

json
{
  "permissions": {
    "allow": ["Read", "Grep"],
    "deny": ["Bash", "Agent"]
  }
}

这种方式粒度太粗。如果允许 Agent,就允许了所有子 Agent——包括烧钱很快的 Opus 子 Agent。如果禁止 Agent,连执行并行任务所需的便宜子 Agent 也用不了。

新方式:参数级别的权限控制

v2.1.178 新增的 Tool(param:value) 语法可以匹配工具内部的输入参数

json
{
  "permissions": {
    "deny": ["Agent(model:opus)"]
  }
}

这条规则会阻止指定 model: opus 的子 Agent,但其他 Agent 调用不受影响。* 通配符进一步扩展了能力:

json
{
  "permissions": {
    "allow": ["Bash(command:npm test*)"],
    "deny": ["Bash(command:rm *)", "Bash(command:git push*)"]
  }
}

现在可以白名单安全命令(npm testnpm run build),同时阻止危险操作(rm -rfgit push --force)。

为什么这个功能来得正是时候

这个功能发布的时机极为关键。同一天(6 月 15 日),Anthropic 的计费改革正式生效:Claude Code 和 Agent SDK 的使用从套餐内不限量改为独立计费额度池。重度 Agent 用户现在按完整 API 价格(Opus $15/M 输入、$75/M 输出)消耗有限的月度额度($20–$200)。

成本敏感团队急需参数级别的权限控制,因为:

  • 一次 Opus 子 Agent 的调用,几分钟就能烧掉 $20 的 API 额度
  • 完全禁止 Agent 工具会严重影响开发效率
  • Tool(param:value) 语法让你能限制子 Agent 用哪个模型,而不是一刀切禁止所有子 Agent

实际工作流建议:

  1. 全局允许 Agent 工具
  2. 禁止 Agent(model:opus) 防止成本爆炸
  3. 允许 Agent(model:sonnet) 处理日常子任务
  4. 白名单特定 Bash 命令确保 CI/CD 安全

本次更新的其他修复

除了权限规则,v2.1.178 还修复了几个常见痛点:

  • 子 Agent 对话记录修复:之前子 Agent 的对话记录在上下文压缩后会消失,v2.1.178 修复后可用于调试和审计。
  • OAuth 账号不匹配问题:在多个 Anthropic 账号之间切换时不再出现过期 token 导致工具执行失败的情况。
  • 认证缓存过期:长会话期间因缓存凭证导致的认证错误现在会优雅处理。
  • Fable 5 [1m] 后缀标准化:Fable 5 模型名不再需要手动添加 [1m] 后缀——100 万 token 上下文现已是默认配置,后缀自动去除。
  • 嵌套目录中的 Skills 加载:存放在 .claude/skills/ 中的自定义 Skills 现在能在项目的子目录中正常加载,而不仅限根目录。

行业趋势:权限控制成 AI 编程工具标配

Claude Code 并非孤例。Codex CLI 有自己的沙箱和审批模式。Cursor 刚加入了企业组织控制。GitHub Copilot 在 6 月 5 日推出了企业治理 Agent 策略(公开预览)。大趋势非常明确:随着 AI 编程 Agent 获得更多自主权——启动子 Agent、执行 Shell 命令、推送代码——权限系统正从简单的允许/禁止演进到参数级别的访问控制。

Anthropic 的 Tool(param:value) 语法是目前行业中表达力最强的实现。竞争对手是否会跟进类似的参数匹配 DSL,将是 2026 年下半年值得关注的关键故事。

如何升级

terminal
claude update
claude --version  # 应显示 2.1.178 或更高

然后在 .claude/settings.json 或组织策略中添加权限规则:

json
{
  "permissions": {
    "deny": [
      "Agent(model:opus)",
      "Bash(command:rm *)",
      "Bash(command:git push --force*)"
    ]
  }
}

对于管理多名开发者的团队,Anthropic 建议通过管理控制台在组织级别设置这些规则,确保覆盖所有席位。

claudeanthropiccodingagent

查看原文 →

免责声明:本站案例均为知识分享内容,仅供灵感与参考,不构成收益承诺;由此进行的外部执行与结果请自行判断并承担相应责任。