Claude Code之前存在一个Bash权限检查绕过问题,精心构造的命令可以把自己的一部分藏起来,骗过权限审批弹窗.还有一个是用Tab或者不可见的Unicode字符把命令内容填进去,审批时看到的和实际执行的不是一回事。另外workflow脚本原来能通过动态import()跳出沙箱执行代码。这几个说白了都是"你以为在审批的是A,实际放行的是A+B",对经常用Claude Code跑自动化脚本、接第三方workflow的人来说是实打实的风险,该更新就更新,别拖。这个版本把/review合并成了/code-review的别名,之后可以直接用/code-review ultra做云端深度审查,而且再敲一次/code-review会记住你上次选的审查强度,不用每次都重新指定算是个小细节,但用熟了能省不少敲命令的功夫。