Claude Code 2.1.216: после паузы агент сохраняет роль и права
20 июля 2026 Anthropic выпустила Claude Code 2.1.216. Главное для маркетинговых агентов: после возобновления фоновой сессии восстанавливаются исходная роль и ограничения инструментов, длинные сессии меньше тормозят, ответ человека не подталкивает агента продолжать вопреки просьбе «подожди», а повторная авторизация MCP больше не ломает уже работающее подключение. За окно 20–21 июля других крупных анонсов Claude Cowork в официальных каналах не было.
Что изменилось
20 июля 2026 (22:14 UTC) Anthropic выпустила Claude Code 2.1.216. Это не «новый интеллект модели», а пакет исправлений для продолжительной агентной работы: возобновление сессий, права, диалог с человеком и подключения к данным.
За окно с 09:00 20 июля до 09:00 21 июля по Новосибирску других крупных официальных анонсов Claude Cowork, Plugins или маркетинговых кейсов в каналах Anthropic не было. Ниже — только подтверждённые пункты релиза, которые меняют повседневную работу маркетинговой команды.
Ключевые изменения из changelog:
- Роль после resume. Возобновлённая фоновая сессия больше не должна сбрасываться в агента по умолчанию: восстанавливаются исходный промпт роли и ограничения инструментов.
- Скорость длинных сессий. Исправлено замедление, при котором обработка истории росла непропорционально числу ходов — отсюда многосекундные паузы и медленный возврат к работе.
- Диалог AskUserQuestion. Свободный ответ человека («подожди», «сначала объясни») больше не сопровождается скрытым подталкиванием «продолжай». В веб-версии исправлено повторное задавание того же вопроса после короткого простоя с потерей уже данного ответа.
- Авторизация MCP. Повторный вход больше не должен сначала отзывать работающие учётные данные, а потом пытаться получить новые; если новый вход не удался, рабочее подключение не должно обрываться вместе с ним. Фоновые сессии могут поставить запрос `/mcp` в статус «нужен ввод», когда пользовательский клиент не подключён.
- Skills и Plugins. Изменённые в ходе сессии Skills и команды должны появляться в slash-меню без перезапуска; у Skills из Plugin сохраняется префикс плагина в автодополнении.
- Файлы и изоляция. Исправления вокруг worktree, символических ссылок и записи workflow/scheduled tasks (в том числе запись больше не должна следовать по ссылке `.claude` за пределы проекта). Добавлена настройка `sandbox.filesystem.disabled`: можно отключить файловую изоляцию песочницы (sandbox), сохранив контроль сетевого доступа.
Почему это важно для бизнеса
Маркетинговая система на агентах живёт не одним запросом. Еженедельный отчёт, исследование конкурентов, серия статей, аудит нескольких источников — всё это паузы, возобновления и смена людей у клавиатуры.
Раньше после паузы специализированный агент мог превратиться обратно в «универсального исполнителя» и получить инструменты, которые ему не выдавали. Для бизнеса это прямой риск расширения прав без нового решения человека.
Пример ролей, которые нельзя смешивать после resume:
- SEO Specialist — читает Метрику и Вебмастер; не меняет рекламные кампании и не редактирует CRM.
- Finance Analyst — видит выручку и расходы; не публикует контент.
- Critic — проверяет выводы; не выполняет изменения.
То же относится к подтверждениям (human-in-the-loop): если человек написал «не отключай кампанию, сначала покажи выручку», процесс должен остаться на паузе, а не «продолжить по умолчанию». И к данным через MCP: отчёт нельзя строить, пока обязательный источник требует повторного входа.
Что меняется для маркетинга
Resume Policy для каждого агента
В карточке агента Marketing OS стоит явно зафиксировать:
- role
- allowed_tools / forbidden_tools
- data_scope
- write_permissions
- approval_required
- resume_contract
`resume_contract` после возобновления требует: подтвердить роль, список инструментов, период анализа и незавершённый этап рабочего процесса — и не выполнять операции записи без нового подтверждения.
Практический блок для Skills агента:
- Подтверди свою роль.
- Покажи доступные инструменты.
- Проверь, не изменился ли состав доступа (scope).
- Проверь состояние MCP.
- Назови последний завершённый этап.
- Не выполняй операции записи без нового подтверждения.
Статусы рабочего процесса
Для отчётов и многоэтапных задач удобны явные состояния:
- running
- waiting_for_data
- waiting_for_approval
- blocked
- completed
И статус источников в шапке любого отчёта на внешних данных: «Метрика — OK / CRM — требуется авторизация / итог не сформирован, пока обязательный источник недоступен».
Длинные сессии и промежуточное состояние
Раз длинная история меньше тормозит, не обязательно каждый раз начинать новый чат только из‑за скорости. Но восстанавливаемость всё равно даёт промежуточное состояние вне чата: `current-state.md`, `decisions.md`, `open-questions.md`, `data-status.md`.
Именование Skills в Plugins
Для большого Marketing OS Plugin префикс в автодополнении снижает путаницу методологий: `marketing-os:weekly-report`, `seo-os:competitor-analysis`, `cheremisina-content:article-review`. Правило: `<plugin>:<process>`.
Песочница и клиентские данные
Настройку отключения файловой изоляции без необходимости включать не стоит. Безопасная модель по-прежнему: отдельная рабочая папка клиента, запрет записи за её пределами, источники только для чтения по умолчанию, никаких секретов в контексте, отдельное подтверждение экспорта и публикации.
Мой вывод
Версия 2.1.216 усиливает не «креативность» Claude, а предсказуемость длинной агентной работы: роль и права после паузы, точный ответ человека, устойчивый MCP и меньше тормозов на длинной истории.
Marketing OS становится рабочей системой только тогда, когда её можно безопасно поставить на паузу, возобновить и получить то же продолжение процесса — а не другого агента с чужими полномочиями.
Если вы уже держите данные в MCP Panel, практический шаг простой: пропишите Resume Policy и статусы workflow у двух-трёх боевых агентов и один раз прогоните сценарий «пауза → resume → попытка write без нового approve».
Что проверить сейчас
- Обновите Claude Code до 2.1.216 и возобновите фоновую сессию специализированного агента: роль и список инструментов должны совпасть с исходными.
- В AskUserQuestion ответьте «подожди / сначала объясни» на предложение write-действия — процесс не должен сам идти дальше без нового подтверждения.
- На отчёте с MCP добавьте блок статуса источников и правило: при «требуется авторизация» итоговый отчёт не формируется.
За две недели сравните: сколько раз после паузы агент пытался выйти за свою роль и сколько write-операций остановили до выполнения, а не после инцидента.
Источники
- Release v2.1.216 — Anthropic (GitHub), 2026-07-20