Summary

Claude Code’s recent release line now includes enterprise model allowlist enforcement, parameter-scoped permission syntax, and v2.1.187’s sandbox.credentials control for blocking sandboxed commands from reading credential files or secret environment variables. Together, the updates sharpen Claude Code’s position as a managed coding-agent surface rather than just a fast CLI wrapper.

What changed

Claude Code added enforceAvailableModels, Tool(param:value) permission rules, and sandbox.credentials controls for restricting model choice, tool permissions, and sandbox credential access.

Why it matters

Enterprise coding agents need controls that cover model choice, tool access, skills, and credential exposure without breaking daily developer workflows. Credential blocking and parameter-scoped permissions move governance from policy docs into enforceable product settings.

Evidence excerpt

Claude Code release notes list sandbox.credentials for blocking sandboxed commands from reading credential files and secret environment variables, alongside organization-configured model restrictions.

Sources