js · @anthropic-ai/claude-codeAtenção
@anthropic-ai/claude-code: Remoção de aprovação automática do hostname huggingface.co no WebFetch
O hostname huggingface.co não é mais pré-aprovado como hostname simples para a ferramenta WebFetch. Antes, qualquer caminho nesse domínio era aprovado automatic
O que mudou
O hostname huggingface.co não é mais pré-aprovado como hostname simples para a ferramenta WebFetch. Antes, qualquer caminho nesse domínio era aprovado automaticamente sem prompt de permissão ou sujeito a restrições --allowedTools, permitindo potencial exfiltração de dados via arquivos de repositório controlados por atacante.
Quem isso afeta
Usuários de @anthropic-ai/claude-code que ainda não receberam a correção via atualização automática, especialmente aqueles que realizam atualizações manuais.
O que fazer hoje
Atualize para a versão mais recente de @anthropic-ai/claude-code para aplicar a correção de segurança.
A esteira
Coletado→
Auditado→
Redigido→
Publicado