Первые две недели июля Claude Code катил релизы почти ежедневно — от 2.1.197 до 2.1.209. Из этой пачки складывается вполне отчётливая картина: инструмент доводят до состояния, когда агент работает сам, долго и в фоне, а человек к нему подключается по необходимости.
Началось всё 1 июля с версии 2.1.197: моделью по умолчанию стал Claude Sonnet 5 с нативным окном контекста в 1 млн токенов и промо-ценой, действующей до 31 августа. На следующий день, в 2.1.198, субагенты по умолчанию поехали в фоновый режим, Claude in Chrome вышел в общую доступность, а фоновые агенты научились по завершении задачи сами коммитить, пушить и открывать черновой pull request. Дальше — по нарастающей: в 2.1.200 режим разрешений по умолчанию переключили на ручной (Manual) во всех интерфейсах, а диалоги AskUserQuestion перестали автопродолжаться; в 2.1.202 появилась настройка динамического размера воркфлоу (сколько агентов запускать) и атрибуты OpenTelemetry для прогонов воркфлоу.
Во второй неделе добавили практичного. 2.1.205 завёл правило, запрещающее агенту в авторежиме править собственный транскрипт (защита от подчистки следов), и починил валидацию --json-schema. 2.1.206 научил /cd подсказывать директории и включил автообновление фоновых агентов. 2.1.207 снял opt-in с авторежима на Bedrock, Vertex и Foundry — то есть в корпоративных контурах, где Claude ходит через облако провайдера, автономный режим теперь доступен из коробки. 2.1.208 принёс режим для скринридеров (plain-text рендеринг), ремапы vim insert-mode и переменную CLAUDE_CODE_PROCESS_WRAPPER для запуска через корпоративные лаунчеры.
Что из этого важно на практике. Два изменения меняют дефолты, а значит поведение у всех. Первое: ручной режим разрешений по умолчанию — если ваша команда привыкла, что агент проскакивает подтверждения, вы это заметите сразу; это правильный дефолт, но его надо осознанно перенастроить в тимовом конфиге, а не бороться с ним поштучно. Второе: фоновые субагенты плюс автокоммит и черновой PR превращают Claude Code из «умного автодополнения в терминале» в фоновый процесс, который сам оставляет след в git. Отсюда практический совет — заранее решите, в какую ветку и под каким автором это льётся, и настройте защиту веток раньше, чем агент откроет первый PR. И отдельно для тех, кто сидит на Bedrock или Vertex: авторежим без opt-in — это удобно, но проверьте, что политики IAM и права репозитория соответствуют новой реальности, потому что теперь агент может дойти до конца задачи без вашего клика.
Комментарии