Claude Code 2.1.136 : Sécurité des actions, règles de refus strictes et moniteur de sécurité

Claude Code v2.1.136 apporte des changements significatifs à la sécurité des agents et à l'application des règles dans le prompt système, le prompt agent et les descriptions d'outils. Voici ce qui est nouveau et comment cela affecte le comportement des agents autonomes.
Prompt Système : Sécurité d'Action et Rapport Véridique
Le prompt système mis à jour exige désormais que les agents demandent confirmation avant d'effectuer des actions irréversibles ou orientées vers l'extérieur, à moins que ces actions aient été autorisées de manière durable. Les agents doivent inspecter les cibles avant de les supprimer ou de les écraser. Les exigences de rapport mettent l'accent sur la divulgation fidèle des étapes ignorées, des tests échoués et des résultats vérifiés — pas de dissimulation des échecs.
Prompt Agent : Réviseur de Règles en Mode Auto
Une nouvelle catégorie de règle personnalisée hard_deny est introduite comme quatrième option aux côtés des allow, deny et soft_deny existants. hard_deny bloque inconditionnellement les actions à la frontière de sécurité — l'intention de l'utilisateur ne peut pas l'annuler. La catégorie existante soft_deny est réduite pour ne couvrir que les actions destructrices ou irréversibles que l'intention claire de l'utilisateur peut autoriser.
Prompt Agent : Moniteur de Sécurité pour les Actions des Agents Autonomes
La logique du moniteur de sécurité est restructurée en deux parties. La première partie divise le blocage en blocs durs inconditionnels et blocs mous autorisables par l'utilisateur. La règle par défaut est mise à jour, et l'intention de l'utilisateur ne peut plus franchir les frontières de sécurité des blocs durs. La deuxième partie déplace l'exfiltration de données dans l'ensemble des blocs durs, ajoute une couverture de bloc dur pour les contournements des vérifications de sécurité, et traite toute source externe ou toute source de téléchargement devinée par l'agent comme non fiable.
Description d'Outil : Édition
La description de l'outil Édition restaure désormais le format du préfixe de numéro de ligne comme variable de modèle, tout en conservant la directive selon laquelle les préfixes de ligne doivent être exclus des chaînes d'édition réelles. Il s'agit d'une correction de nettoyage pour la cohérence.
Ces changements renforcent l'enveloppe de sécurité pour les agents autonomes de Claude Code. Les développeurs qui utilisent des règles personnalisées doivent mettre à jour leurs configurations pour tirer parti de hard_deny pour les blocs critiques de sécurité. Les différences complètes de prompt sont disponibles dans la version.
📖 Lire la source complète : r/ClaudeAI
👀 See Also

Mise à jour d'OpenClaw 3.31 : Réinitialisation des autorisations et paramètres de l'agent
La mise à jour OpenClaw 3.31 a automatiquement désactivé tous les outils d'agents, les autorisations d'accès à l'ordinateur et les sous-agents, nécessitant une réactivation manuelle dans les Paramètres. La mise à jour a également modifié le fonctionnement des demandes d'autorisation, ne demandant plus d'approbation pendant l'utilisation.

Cowork Force le Moyen Effort en Dur et Ignore les Paramètres Utilisateur pour Claude Opus
Un utilisateur du plan Max a découvert que Cowork passe --effort medium --model claude-opus-4-6 comme paramètres CLI figés, ignorant les variables d'environnement et les remplacements de settings.json. Cela signifie que les utilisateurs sont bloqués sur un effort moyen et une fenêtre de contexte standard malgré le paiement pour un effort élevé et un accès à un contexte de 1 million.

xAI perd le recours juridique contre la loi californienne sur la divulgation des données de l'IA
xAI a perdu sa tentative de bloquer la loi californienne sur la divulgation des données d'IA, qui oblige les entreprises à révéler les sources de données d'entraînement et d'autres détails concernant leurs systèmes d'IA. La décision judiciaire signifie que la loi entrera en vigueur comme prévu.

Claude Code v2.1.174 : Activation/Désactivation de l'accélération du défilement, corrections /model, support GovCloud et attribution d'utilisation VSCode
Claude Code v2.1.174 ajoute un paramètre wheelScrollAccelerationEnabled pour désactiver l'accélération du défilement en mode plein écran, corrige le sélecteur /model qui cachait les lignes Opus/Sonnet, résout les erreurs 400 de Bedrock GovCloud, ajoute des répartitions d'attribution d'utilisation pour VSCode et corrige l'héritage d'environnement des sessions en arrière-plan.