# Claude Code v2.1.149：用量报告分类展示、企业可开放云端 MCP 连接器，并修了三个安全漏洞

> 原标题：v2.1.149 更新摘要

- 来源：AI HOT 精选
- 发布时间：2026-05-22T22:09:29.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/25714
- 原文：https://github.com/anthropics/claude-code/releases/tag/v2.1.149

## 摘要

这个版本主要做了三件事。第一，/usage 命令现在会按类别（比如对话轮次、工具调用）分开展示用量，方便你看出成本花在哪。第二，企业管理员可以通过 allowAllClaudeAiMcps 设置，允许团队直接使用 Anthropic 云端的 MCP 连接器，不用自己搭。第三，修了三个安全漏洞：PowerShell 脚本可能绕过权限执行、Git work...

## 推荐理由

Claude Code 的一次小版本更新，改动不多但都落在实处。/usage 现在能按类别看用量，方便你盯成本；企业管理员多了个 allowAllClaudeAiMcps 开关，可以统一放行 MCP 工具，不用一个个批。安全方面修了 3 个问题，最要紧的是 PowerShell 权限绕过——正文没展开具体利用条件，但光这个就够让运维团队推更新了。整体属于实用型发版，没画饼。

## 锐评

这次 v2.1.149 更新不大，但三个改动都踩在痛点上。/usage 命令现在按类别分开展示用量，比如对话轮次和工具调用各自花了多少 token，这对控制成本挺实用——之前你只能看到一个总数，根本不知道钱烧在哪。企业管理员多了个 allowAllClaudeAiMcps 开关，允许团队直接用 Anthropic 云端的 MCP 连接器，不用自己部署和维护，对不想折腾基础设施的团队是个省心选项。

安全方面修了三个漏洞：PowerShell 脚本可能绕过权限执行、Git worktree 沙箱白名单溢出、以及脚本路径带空格时 otelHeadersHelper 会挂。正文没披露这些漏洞的严重程度和是否被利用过，但从描述看都属于边界情况下的权限或稳定性问题，建议尽快升级。

整体来看这是个维护型版本，没有新功能大改，但用量透明化和企业部署简化都挺实在。还缺的是：云端 MCP 连接器具体支持哪些服务、有没有额外费用，这些正文都没提，企业用户做决策前得自己去翻文档。
