AI开源软件工具

AI 编程工具 72 小时动态:Qwen Code 大版本更新、gemini-cli 安全加固、Claude Code 插件热加载

2026年9月9日2 次阅读
AI 编程工具 72 小时动态:Qwen Code 大版本更新、gemini-cli 安全加固、Claude Code 插件热加载

> 时间窗口:2026-09-06 ~ 2026-09-09(UTC)。本文仅覆盖近 72 小时内发布的稳定版本更新,prerelease / nightly 版本不在此列。信息来源均为各项目官方 GitHub Release 页面,release notes 原文为发布时间与内容的最终依据。

---

一、Qwen Code v0.23.1:功能大增的国产稳定版

发布时间:2026-09-08 15:56 UTC

官方链接:https://github.com/QwenLM/qwen-code/releases/tag/v0.23.1

阿里通义团队推出的 Qwen Code 是一个开源 AI 编程助手,支持终端和桌面端两种运行模式。v0.23.1 是近期功能最全的一次 stable 大版本更新,主要亮点包括:

新增功能

  • web-shell 动态工作流可视化:在终端中运行的子代理会实时显示状态,你可以在 transcript 里看到每个子任务的进度,不用再盲猜"它现在做到哪了"。
  • 会话资源目录:serve 模式新增 session resource catalog,便于追踪和管理会话相关资源。
  • worktree 隔离任务:新增 channels 功能,支持 worktree-isolated named tasks,多个项目并行处理互不干扰。
  • 自定义输出样式:可以从 ~/.qwen/output-styles.qwen/output-styles 加载自定义样式文件,让输出格式更符合个人习惯。
  • OSC 8 链接点击:VP 模式下支持直接点击 OSC 8 格式的超链接,右键还能选择"打开链接"或"复制"。
  • tool-call 参数内联渲染:新增 ui.showToolCallArgs 配置项,让工具调用的参数直接在界面中显示,不用点开才能看。
  • 聊天转录本 HTML 导出:支持将对话记录导出为 mr2a HTML 格式,方便存档和分享。

破坏性变更

  • 退役 @qwen-code/webui:旧的 web UI 包已被正式移除,建议迁移到新版本的 web-shell 功能。

适合谁

日常在终端写代码、习惯用 AI 辅助编程的开发者;想要工作流可视化和多任务并行处理的团队用户。

---

二、gemini-cli v0.59.0:两项关键安全修复

发布时间:2026-09-08 21:13 UTC

官方链接:https://github.com/google-gemini/gemini-cli/releases/tag/v0.59.0

Google 官方出品的 Gemini CLI 工具今日发布 v0.59.0 稳定版,本版本没有新功能,但包含两项与安全相关的重要修复:

修复内容

  • MCP OAuth 元数据发现 SSRF 漏洞:修复了一个潜在的服务端请求伪造(SSRF)安全问题,攻击者可能通过构造恶意 MCP 元数据 URL 发起内网请求。这是 MCP(Model Context Protocol)生态日益普及后必须重视的安全议题。
  • 受限模式强制 fail-closed 工作区信任:在 restricted 模式下,强制要求工作区信任检查 fail-closed(即默认拒绝),并严格过滤 mcpServers 配置,防止未授权的工具扩展被加载。

适合谁

使用 MCP 工具扩展的开发者;在受限或企业环境运行 Gemini CLI 的用户;关注 Agent 安全边界的工程师。

---

三、Claude Code v2.1.265 / v2.1.266:插件热加载 + 回归修复

发布时间:2026-09-08(265 发布于 20:37 UTC,266 发布于 23:55 UTC)

官方链接

  • https://github.com/anthropics/claude-code/releases/tag/v2.1.265
  • https://github.com/anthropics/claude-code/releases/tag/v2.1.266

Anthropic 官方终端编程助手 Claude Code 今日连续发布两个稳定版本,265 带来新功能,266 快速修复 265 引入的回归问题。

v2.1.265 新增功能

  • --plugin-dir 目录热加载:现在可以指向一个包含多个插件的文件夹,每个子文件夹带 manifest 即视为一个插件;运行时新增或删除插件子文件夹也会自动感知,无需重启。
  • 1GB 工具结果落盘上限:工具结果保存到磁盘时新增 1GB 硬性上限,当文件被截断时,对话预览会提示"已截断",避免磁盘爆满。
  • 子代理缓存修复:修复了前_spawn 子代理切换 tool list 和 system prompt prefix 时导致 prompt cache 失效的问题,提升连续对话性能。
  • Telemetry 增强:Claude Desktop 和 Cowork 通过 Claude apps gateway 发送的 telemetry 现在包含 user.emailuser.groups,便于诊断问题。

v2.1.266 修复内容

  • 网关/代理配置回归修复:v2.1.265 引入的 CLAUDE_CODE_USE_GATEWAY 环境变量行为变更导致部分配置失效(原本只在同时设置 ANTHROPIC_BASE_URLANTHROPIC_AUTH_TOKEN 时才生效,265 改为单独生效),266 将其恢复为原来的忽略行为,无需任何配置调整。

适合谁

使用 Claude Code 插件生态的开发者;通过网关或代理连接 API 的用户;需要管理大量工具输出的工程师。

---

四、本期未收录说明

  • Codex CLI:窗口内仅有 0.154.0-alpha.x 系列 prerelease,stable 0.153.4 发布于 09-04 已超出 72 小时窗口,且此前已被站内文章报道。
  • opencode:最新 stable v1.18.29 发布于 09-04 23:47 UTC,距窗口起点早约 1 小时,不计入本期。
  • Zed IDE:最新 stable v1.18.1 发布于 09-04,v1.19 系列均为 prerelease,不合规范。
  • Copilot CLI:窗口内 v1.0.84-x 全为 prerelease,stable 版本已过窗口。

---

适用场景小结

本文覆盖的工具适合以下场景:

| 工具 | 适用场景 |

|------|----------|

| Qwen Code v0.23.1 | 国产替代首选、工作流可视化、多任务并行处理 |

| gemini-cli v0.59.0 | MCP 扩展开发者、企业安全环境用户 |

| Claude Code v2.1.265/266 | 插件生态用户、网关/代理部署、高频子代理调用 |

---

参考来源

  1. https://github.com/QwenLM/qwen-code/releases/tag/v0.23.1
  2. https://github.com/google-gemini/gemini-cli/releases/tag/v0.59.0
  3. https://github.com/anthropics/claude-code/releases/tag/v2.1.265
  4. https://github.com/anthropics/claude-code/releases/tag/v2.1.266

参考来源

评论

0 条已公开
登录注册后可以参与评论。

正在加载评论...