AI 编程工具 72 小时动态:Qwen Code 大版本更新、gemini-cli 安全加固、Claude Code 插件热加载
> 时间窗口:2026-09-06 ~ 2026-09-09(UTC)。本文仅覆盖近 72 小时内发布的稳定版本更新,prerelease / nightly 版本不在此列。信息来源均为各项目官方 GitHub Release 页面,release notes 原文为发布时间与内容的最终依据。
---
一、Qwen Code v0.23.1:功能大增的国产稳定版
发布时间:2026-09-08 15:56 UTC
官方链接:https://github.com/QwenLM/qwen-code/releases/tag/v0.23.1
阿里通义团队推出的 Qwen Code 是一个开源 AI 编程助手,支持终端和桌面端两种运行模式。v0.23.1 是近期功能最全的一次 stable 大版本更新,主要亮点包括:
新增功能
- web-shell 动态工作流可视化:在终端中运行的子代理会实时显示状态,你可以在 transcript 里看到每个子任务的进度,不用再盲猜"它现在做到哪了"。
- 会话资源目录:serve 模式新增 session resource catalog,便于追踪和管理会话相关资源。
- worktree 隔离任务:新增
channels功能,支持 worktree-isolated named tasks,多个项目并行处理互不干扰。 - 自定义输出样式:可以从
~/.qwen/output-styles和.qwen/output-styles加载自定义样式文件,让输出格式更符合个人习惯。 - OSC 8 链接点击:VP 模式下支持直接点击 OSC 8 格式的超链接,右键还能选择"打开链接"或"复制"。
- tool-call 参数内联渲染:新增
ui.showToolCallArgs配置项,让工具调用的参数直接在界面中显示,不用点开才能看。 - 聊天转录本 HTML 导出:支持将对话记录导出为 mr2a HTML 格式,方便存档和分享。
破坏性变更
- 退役
@qwen-code/webui包:旧的 web UI 包已被正式移除,建议迁移到新版本的 web-shell 功能。
适合谁
日常在终端写代码、习惯用 AI 辅助编程的开发者;想要工作流可视化和多任务并行处理的团队用户。
---
二、gemini-cli v0.59.0:两项关键安全修复
发布时间:2026-09-08 21:13 UTC
官方链接:https://github.com/google-gemini/gemini-cli/releases/tag/v0.59.0
Google 官方出品的 Gemini CLI 工具今日发布 v0.59.0 稳定版,本版本没有新功能,但包含两项与安全相关的重要修复:
修复内容
- MCP OAuth 元数据发现 SSRF 漏洞:修复了一个潜在的服务端请求伪造(SSRF)安全问题,攻击者可能通过构造恶意 MCP 元数据 URL 发起内网请求。这是 MCP(Model Context Protocol)生态日益普及后必须重视的安全议题。
- 受限模式强制 fail-closed 工作区信任:在 restricted 模式下,强制要求工作区信任检查 fail-closed(即默认拒绝),并严格过滤
mcpServers配置,防止未授权的工具扩展被加载。
适合谁
使用 MCP 工具扩展的开发者;在受限或企业环境运行 Gemini CLI 的用户;关注 Agent 安全边界的工程师。
---
三、Claude Code v2.1.265 / v2.1.266:插件热加载 + 回归修复
发布时间:2026-09-08(265 发布于 20:37 UTC,266 发布于 23:55 UTC)
官方链接:
- https://github.com/anthropics/claude-code/releases/tag/v2.1.265
- https://github.com/anthropics/claude-code/releases/tag/v2.1.266
Anthropic 官方终端编程助手 Claude Code 今日连续发布两个稳定版本,265 带来新功能,266 快速修复 265 引入的回归问题。
v2.1.265 新增功能
--plugin-dir目录热加载:现在可以指向一个包含多个插件的文件夹,每个子文件夹带 manifest 即视为一个插件;运行时新增或删除插件子文件夹也会自动感知,无需重启。- 1GB 工具结果落盘上限:工具结果保存到磁盘时新增 1GB 硬性上限,当文件被截断时,对话预览会提示"已截断",避免磁盘爆满。
- 子代理缓存修复:修复了前_spawn 子代理切换 tool list 和 system prompt prefix 时导致 prompt cache 失效的问题,提升连续对话性能。
- Telemetry 增强:Claude Desktop 和 Cowork 通过 Claude apps gateway 发送的 telemetry 现在包含
user.email和user.groups,便于诊断问题。
v2.1.266 修复内容
- 网关/代理配置回归修复:v2.1.265 引入的
CLAUDE_CODE_USE_GATEWAY环境变量行为变更导致部分配置失效(原本只在同时设置ANTHROPIC_BASE_URL和ANTHROPIC_AUTH_TOKEN时才生效,265 改为单独生效),266 将其恢复为原来的忽略行为,无需任何配置调整。
适合谁
使用 Claude Code 插件生态的开发者;通过网关或代理连接 API 的用户;需要管理大量工具输出的工程师。
---
四、本期未收录说明
- Codex CLI:窗口内仅有 0.154.0-alpha.x 系列 prerelease,stable 0.153.4 发布于 09-04 已超出 72 小时窗口,且此前已被站内文章报道。
- opencode:最新 stable v1.18.29 发布于 09-04 23:47 UTC,距窗口起点早约 1 小时,不计入本期。
- Zed IDE:最新 stable v1.18.1 发布于 09-04,v1.19 系列均为 prerelease,不合规范。
- Copilot CLI:窗口内 v1.0.84-x 全为 prerelease,stable 版本已过窗口。
---
适用场景小结
本文覆盖的工具适合以下场景:
| 工具 | 适用场景 |
|------|----------|
| Qwen Code v0.23.1 | 国产替代首选、工作流可视化、多任务并行处理 |
| gemini-cli v0.59.0 | MCP 扩展开发者、企业安全环境用户 |
| Claude Code v2.1.265/266 | 插件生态用户、网关/代理部署、高频子代理调用 |
---
参考来源
- https://github.com/QwenLM/qwen-code/releases/tag/v0.23.1
- https://github.com/google-gemini/gemini-cli/releases/tag/v0.59.0
- https://github.com/anthropics/claude-code/releases/tag/v2.1.265
- https://github.com/anthropics/claude-code/releases/tag/v2.1.266