Anthropic 的變革節奏毫無放緩跡象。本週發布了:Sonnet 5 原定漲價計畫取消、所有 Claude 輸出全面加上全球性隱形浮水印、Claude Code 預設改為 auto 模式、六天內七次版本發布,以及首批企業級 MCP 安全管控。對 CTO 與工程主管而言,影響迫在眉睫:預算預測需要修正、合規態勢需要重新檢視,而你的 CI 管線將變得遠比以往自主。

Sonnet 5 定價:一場沒有發生的漲價

本週最具影響力的 API 新聞:Anthropic 取消了原定 9 月 1 日 Claude Sonnet 5 的漲價計畫。 每百萬輸入/輸出 token $2/$10 的上市優惠價,如今成為永久標準價格。定價頁面上原先預告調漲至 $3/$15 的註腳已完全移除。

對於已為漲價編列預算的 API 用戶而言,這是實質的成本下調——相較於原公告,輸入端便宜 33%、輸出端便宜 50%。此舉顯然是競爭考量。OpenAI 持續調降旗艦產品定價,而維持 Sonnet 5 的親民價格,有助於鞏固其在 Claude 產品線中最佳性價比的地位。如果你原本打算趕在 8 月 31 日前提前執行批次任務,或正在為 token 效率重新調整架構,現在可以收手了。

隱形浮水印:SynthID 全球上線

Anthropic 確認了其隱形浮水印系統的詳細技術規格,且涵蓋範圍比預期更廣。

這項技術是 Google DeepMind SynthID-Text 方法的變體,於 2024 年發表於 Nature 期刊。浮水印以加密金鑰搭配前文脈絡,取代隨機數產生器,在同等優秀的候選詞彙之間微妙地引導 Claude 的選詞。沒有隱藏字元、沒有額外 token、沒有成本增加、沒有品質影響。覆蓋範圍是全球——不限於歐盟——涵蓋 Claude Platform(API)、Claude.ai、Claude Code、Claude Cowork、Claude Tag,以及透過 AWS、Google Cloud 和 Microsoft Foundry 的部署。

觸發點是歐盟 AI 法案(EU AI Act)第 50 條,該條款於 2026 年 8 月 2 日生效。Anthropic 於 7 月與約 190 家簽署方共同簽署了《歐盟 AI 生成內容透明度行為準則》(EU Code of Practice on Transparency of AI-Generated Content)。違規罰款最高可達 1,500 萬歐元,或全球年營業額的 3%。8 月 2 日當天或之後推出的模型從上市起即帶有標記;較舊的模型則處於過渡期。

在檔案方面,Anthropic 正為受支援的影像類型(.png、.jpg、.svg)加入 C2PA 加密簽章的來源(provenance)中繼資料,不過 8 月 13 日的測試發現該機制尚未在生成的影像上生效——檔案標記機制仍在逐步 rollout 中。

浮水印偵測 API「即將推出」,目前沒有公開的發布日期。第三方目前無法驗證浮水印。其限制值得了解:偵測結果為陽性僅表示 Claude「可能處理過」該內容——並不能確認內容完全由 AI 撰寫,也無法排除人工編輯。沒有標記也不代表文字是人寫的。浮水印在重度改寫後會劣化,但可承受複製貼上與輕度編輯。其中不嵌入任何使用者、帳戶或組織資訊。

對企業而言,這主要是合規的助力——而非風險。但若你的交付物包含 Claude 生成的文字,而客戶或監管機關可能加以檢視,現在正是更新 AI 揭露政策的時候。

Claude Code:Auto 模式成為預設

自 8 月 14 日起,auto 模式成為 Pro、Max 與 Team 方案上新建 Claude Code 工作階段的預設權限模式。負責篩選工具呼叫的分類器取代了逐步的人工核准提示。Anthropic 報告其危險指令攔截率高達 89%,而人工核准僅有 13.6%——這是一個反直覺的結果,顯示人類審查者才是安全鏈中最弱的一環。而且工作階段愈長,人類的表現愈差。

分類器的 token 開銷在 Pro、Max 與 Team 方案上不再計費——消除了最後一個成本障礙。Enterprise、API、Bedrock、Google Cloud 與 Microsoft Foundry 目前仍維持選用制,預計在接下來一個月內擴大 rollout,並會事先通知管理員。

若要停用:在 .claude/settings.json 中設定 disableAutoMode,或在 CLI 中按 Shift+Tab 切換。管理員可透過受管設定(managed settings)中的 defaultMode 鎖定全組織預設值。具有生產環境存取的組織應在 Enterprise rollout 之前制定明確政策。

六天七個版本:Claude Code v2.1.232–v2.1.237

本週的發布節奏非比尋常:

v2.1.232 推出子代理(subagent)fork 並預設啟用——子代理現在可以 fork 自己的工作階段,繼承完整的對話內容與 prompt 快取,而不再從冷啟動開始。跨工作階段的 @提及(@mentions)讓不同工作階段能以 @ 語法互相參照。三個安全性修正解決了 PowerShell 權限繞過、Windows Git Bash 符號連結問題,以及巢狀 git 儲存庫的信任繼承問題。

v2.1.233 新增 GitLab MR 支援、Linux 記憶體 cgroup 限制(CLAUDE_CODE_TOOL_MEMORY_LIMIT,防止失控的建置程序卡住工作階段),以及 WebFetch 快取 TTL 環境變數。一項破壞性變更:todo/任務追蹤工具(TaskCreate、TodoWrite 等)在 Opus 4.8、Sonnet 5 及更新的模型上現在預設停用。可用 CLAUDE_CODE_ENABLE_TODO_TOOLS=1 重新啟用。理由是較新的模型可以在對話中自我管理任務,無需工具。

v2.1.234 是最大的一次發布——51 項變更,包括在 Claude Code 中生成畫板(artboard)選項的新 /design 技能(研究預覽版)、用量上限重置時的自動繼續(auto-continue),以及 12 項安全更新。近四分之一的變更都與權限或信任相關。

v2.1.235 加入內建拼字檢查、具即時宣告功能的 VS Code 螢幕閱讀器支援,以及用於跨工作階段溝通的 notify_when_idle

v2.1.236–v2.1.237 推出 ANTHROPIC_DEFAULT_MODEL 環境變數,用於指定新工作階段使用的模型;內建「精簡」(Concise)輸出風格;以及 gateway 快取修正。

如果你的工作流程依賴 todo 工具,v2.1.233 的破壞性變更需要立即處理。若你在這個快速發布階段需要穩定性,請鎖定你的 Claude Code 版本。

Playground 取代 Workbench

Anthropic 推出 Claude Playground,取代 Claude Console 中的舊版 Workbench。Playground 支援 Messages API 的每一項參數,並在每次執行時同時顯示完整的 SDK 請求與 API 回應。任何內容都不會儲存在 Anthropic 的伺服器上——目前的草稿只保留在瀏覽器中。

關鍵改進:舊版 Workbench 與 API 實際發送的內容有所偏差。一個 prompt 在瀏覽器中看起來正確,但在程式碼中行為卻可能不同。Playground 透過讓確切的請求一目了然,彌補了這個差距。可用的請求可以匯出為程式碼片段。

**需要採取的行動:**已儲存的 Workbench prompt、變數與 evals 可以在 2026 年 9 月 1 日前從 Console 設定中匯出為 JSON。之後這些資料將不復存在。三個實驗性的 prompt 工程端點現在會回傳錯誤。

Google Workspace 寫入動作

Anthropic 擴充了其 Google Workspace 連接器,加入寫入能力。Gmail 現在可以傳送、回覆與轉寄電子郵件(除既有的搜尋/讀取/草稿之外)。Google Drive 現在可以分享、移動與刪除檔案(除既有的搜尋/讀取/上傳之外)。

所有 Gmail 的傳送/回覆/轉寄與 Drive 的分享/移動/刪除動作,預設都開啟人機協作(human-in-the-loop)核准。Team 與 Enterprise 方案的管理者可以決定成員是否可以略過逐動作確認。所有付費方案皆可使用,涵蓋 Claude 網頁版、桌面版、行動版、Claude Code 與 Claude API。

對於觸及 Gmail 或 Drive 的代理式(agentic)工作流程,這開啟了新的自動化路徑——但預設核准模式意味著你應該圍繞確認步驟來規劃工作流程設計。

MCP 安全迎來企業級管控

MCP 2026-07-28 規範轉向無狀態(stateless)協定,催生了第一批真正的安全工具。Cloudflare 推出了兩項重要能力:

  • Gateway MCP 偵測(beta): Cloudflare Gateway 中的 experimental.is_mcp == true 選擇器,讓企業可以在網路層偵測、記錄並封鎖 MCP 流量。無狀態模型意味著每個請求的中繼資料都可逐請求檢視——無需解析 JSON 內文。
  • WriteGuard(私人 beta): 在 gateway 層級對特定 MCP 伺服器能做的事進行細粒度控管——唯讀、限制寫入等等。

這是 MCP 流量首批企業級安全管控。如果你在受監管的環境中部署 MCP,請將 Cloudflare 的管控與 MCP 專案發布的 MCP 安全最佳實務指南(強調沙箱化程序、嚴格檔案系統存取控管,以及無狀態模型的逐請求授權)一併評估。

新規範的採用仍處於早期:755 個登錄的伺服器與用戶端中,僅有 13 個通過 2026-07-28 修訂版的驗證。但光是 2026-W33 那一週,GitHub 就新增了 2,501 個與 MCP 相關的儲存庫;MCP npm SDK 每月下載量已達 1.959 億次——超越所有被追蹤的其他 AI 整合套件。

自架 Claude Code Runner:公開 Beta

Claude Code 的自架環境(self-hosted environments)在 Team 與 Enterprise 方案上進入公開 beta。單一指令 claude self-hosted-runner 即可讓代理工作階段在客戶自有基礎設施上執行。儲存庫簽出內容、建置產物、機密資料,以及工作階段建立或修改的任何檔案,都留在你的硬體上。只有模型推論呼叫會送往 Anthropic。

Runner 模式包括固定式(fixed,設定固定數量的常駐 runner)與隨需式(on-demand,自動擴縮編排器)。支援的工作階段來源:網頁、行動裝置、桌面應用程式、claude --cloud,以及排定的 Routines。ZDR 組織無法使用。

對於有資料落地(data residency)或網路隔離需求的受監管產業,這是本季最值得評估的功能。

生態系訊號

這些數字說明了這個平台正處於超高速成長期。Anthropic 的營收年化(revenue run rate)在 7 月底達到 650 億美元,2026 年 Q2 初步營收為 115 億美元——年增 14 倍。機密的 S-1 文件已於 6 月 1 日提交美國證券交易委員會(SEC),目標是 10 月在 Nasdaq 上市,可能成為史上最大規模的 IPO。

MCP 生態系目前的規模:每月 SDK 下載量超過 4 億次、Claude 連接器目錄中有 950 多個伺服器,每月處理超過 10 億次工具呼叫。Claude Code 技能生態系已爆發式成長,超過 23,500 個外掛與 4,000 多個技能,目前有 16 個代理用戶端讀取相同的 SKILL.md 格式。GitHub trending 已被 Claude Code 專案淹沒——從知識圖譜視覺化工具、記憶解決方案到安全審查工具。

但成長伴隨摩擦。獨立稽核發現,登錄的 MCP 伺服器中有 52% 已被棄置,只有 17% 達到合理的生產標準。r/ClaudeCode(37.2 萬成員)上的 Reddit 輿論好壞參半——對 2,611 篇熱門貼文的後設分析發現,該 subreddit「與其說像粉絲俱樂部,不如說像抱怨論壇」,常見抱怨包括模型退化、定價與版務管理。發現與信任才是瓶頸,而非伺服器數量。

破壞性變更與期限

日期發生事項需要採取的行動
8 月 17 日(已過)舊版 Workbench 存取已結束9 月 1 日前從 Console 設定將已儲存的 prompt/變數/evals 匯出為 JSON
2026 年 9 月 1 日Workbench 資料匯出截止日從 Console 設定匯出其餘資料
2026 年 9 月 1 日Sonnet 5 漲價已取消 — $2/$10 現為永久定價
2026 年 8 月 31 日Claude Code +50% 用量加成延長結束留意是否進一步延長
2026 年 9 月 29 日Claude Sonnet 4.5 暫定退役遷移至受支援的模型
2026 年 10 月 15 日Claude Haiku 4.5 暫定退役遷移至受支援的模型
2026 年 11 月 24 日Claude Opus 4.5 暫定退役遷移至受支援的模型
持續進行中MCP 2026-07-28 遷移評估哪些 MCP 伺服器使用 Roots、Sampling 或 HTTP+SSE——均已棄用。12 個月窗口期。

行動清單

  1. 修訂預算預測 — Sonnet 5 漲價已取消。$2/$10 為永久定價。從你的預測中移除原定的 9 月成本調升。
  2. 更新 AI 揭露政策 — 浮水印已上線且全球生效。若客戶交付物包含 Claude 生成的文字,請確保你的揭露實務涵蓋可偵測的 AI 生成內容。
  3. 在 Enterprise rollout 前設定 auto 模式政策 — auto 模式現為 Pro/Max/Team 的預設。如果你使用 Enterprise,請在更廣泛的 rollout 前決定你的立場。檢視 .claude/settings.json 中的 deny 規則。
  4. 在 9 月 1 日前匯出 Workbench 資產 — 已儲存的 prompt、變數與 evals 將在此日期後永久刪除。
  5. 如有需要,重新啟用 todo 工具 — v2.1.233 已預設停用 TaskCreate/TodoWrite。若你的工作流程依賴這些工具,請設定 CLAUDE_CODE_ENABLE_TODO_TOOLS=1
  6. 評估 Cloudflare MCP 安全管控 — 若你在受監管環境部署 MCP,Gateway MCP 偵測與 WriteGuard 是首批可用的企業級管控。
  7. 規劃自架 runner 評估 — 若你的組織有資料落地或網路隔離需求,公開 beta 已在 Team 與 Enterprise 方案開放。
  8. 評估 MCP 2026-07-28 遷移 — 找出你的 MCP 伺服器中有哪些使用了已棄用的功能(Roots、Sampling、HTTP+SSE)。新伺服器應從第一天起就以無狀態協定為目標。

這個平台正在複利式成長。Auto 模式、永久定價、全球浮水印與企業級 MCP 安全管控並非彼此孤立的更新——它們共同構成了一股邁向自主、合規、企業就緒 AI 基礎設施的整體推力。10 月的 IPO 將帶來更多檢視與更快的節奏。工程領導者要問的問題是:你的架構與治理框架能否跟得上這個速度。

歡迎在 x.com/kkaminsk 追蹤,每週為你分析 Claude 生態系。