乐于分享
好东西不私藏

Codex CLI装上插件市场,Claude Code焊死两个安全窟窿,ChatGPT免费版不限次聊了

Codex CLI装上插件市场,Claude Code焊死两个安全窟窿,ChatGPT免费版不限次聊了

Claude Code更新到2.1.223

Claude Code之前存在一个Bash权限检查绕过问题,精心构造的命令可以把自己的一部分藏起来,骗过权限审批弹窗.
还有一个是用Tab或者不可见的Unicode字符把命令内容填进去,审批时看到的和实际执行的不是一回事。
另外workflow脚本原来能通过动态import()跳出沙箱执行代码。
这几个说白了都是"你以为在审批的是A,实际放行的是A+B",对经常用Claude Code跑自动化脚本、接第三方workflow的人来说是实打实的风险,该更新就更新,别拖。
这个版本把/review合并成了/code-review的别名,之后可以直接用/code-review ultra做云端深度审查,而且再敲一次/code-review会记住你上次选的审查强度,不用每次都重新指定算是个小细节,但用熟了能省不少敲命令的功夫。

Codex CLI今天刚更新到0.147.0

这版本的重点是往生态上铺路,新增了Agent Plugins,可以装可移植的插件包,还能跨本地、个人、工作区、远程插件目录搜索。
更关键的是它现在能导入Cursor管理的skills,而且已经导入的Claude和Cursor对话能保持同步、不会导出重复内容。
这个信号我觉得比表面看起来重要:以前一个skill基本是绑死在某个agent生态里的,现在Codex主动去接Cursor的技能库,说明"技能可移植"正在变成方向。
如果你现在同时用好几个coding agent,以后可能真的不用每换一个工具就把prompt、skill重写一遍。
另外这版本新增了--approve-for-me参数,能自动放行已经复核过的操作,配合Bedrock场景下新支持的网页搜索缓存和远程会话压缩,整体是在往"少打断、跑得动大任务"这个方向走。
安全上也补了一刀:命令回显和历史回放里现在会把密钥、完整的bearer token遮蔽掉,对着一堆陌生本地项目操作时也会强制要求你显式确认信任,算是把Claude Code这几天在修的同一类问题也补上了。

ChatGPT免费版默认模型换成GPT-5.6 Luna

这周先换模型,下周开始免费用户就能不限次数聊文字,还多了个Think按钮给需要深度思考的问题加时间,只是文件上传、图片这些还是有限额。
这次改进只发生在ChatGPT聊天界面这个版本的Sol上,Work和Codex里用的Sol不受影响。
所以别指望这波"更准了"能带到编程场景里,该用什么工具核对代码逻辑还是老老实实用什么。
ChatGPT Plus 和 Pro的GPT-5.6 Sol变得更聚焦,答案该短就短、该展开就展开,不该顺着你说的地方会给出纠正而不是一味附和。
官方内部测的金融、医疗、法律类需要事实准确性的题目里,GPT-5.6 Luna的事实错误比GPT-5.5 Instant少了大概62%,GPT-5.6 Sol少了68%。
我感觉是这几家最近都不太追新模型的热度了,而是在把手上的模型用顺、把权限模型收紧、把技能和生态往外接。