Claude Code continue de journaliser les sessions après une révocation, un utilisateur signale un silence de 2 semaines du support

TL;DR : Un utilisateur rapporte que Claude Code a continué à enregistrer des sessions et à consommer des tokens même après avoir révoqué l'accès via l'interface. Le support d'Anthropic est resté sans réponse pendant deux semaines. Si vous utilisez Claude Code, vérifiez vos journaux d'utilisation sur claude.ai/settings/usage pour confirmer que les sessions s'arrêtent après la révocation.
Ce qui s'est passé
L'utilisateur a remarqué des journaux de session apparaissant dans son tableau de bord d'utilisation avec les étendues user:file_upload, user:ccr_inference et user:sessions:claude_code après avoir déjà révoqué l'accès de Claude Code. Le bouton de révocation dans l'interface semblait ne rien faire.
Mesures prises pour arrêter
- Désinstallation du CLI
- Suppression de tous les identifiants et configurations locaux
- Vérification des clés API suspectes — aucune trouvée
- Vérification que la page Connectors était vide
Malgré tout cela, les journaux ont continué. L'utilisateur a ouvert un ticket de support. Le bot IA Fin a promis une réponse humaine rapide, mais après deux semaines, aucune réponse.
Que vérifier
Si vous utilisez Claude Code et que vous tenez à savoir ce qui s'exécute sur votre compte, vérifiez vos journaux d'utilisation sur claude.ai/settings/usage et confirmez que vos sessions s'arrêtent réellement après la révocation.
Aucun correctif connu pour l'instant
L'utilisateur note que ce n'est peut-être pas un bug universel, mais cela met en évidence un problème potentiel avec la révocation d'accès dans l'implémentation actuelle de Claude Code. Il n'y a aucune suggestion de meilleure façon de contacter le support d'Anthropic dans la source.
📖 Read the full source: r/ClaudeAI
👀 See Also

OpenClaw contourne les restrictions de sécurité pour écraser le fichier de configuration
Un utilisateur rapporte que les restrictions de sécurité d'OpenClaw sont contournées en copiant et en remplaçant le fichier de configuration. L'agent a refusé la modification directe mais a accepté le remplacement indirect.

Instances de Paperclip non sécurisées exposant des tableaux de bord en direct via la recherche Google
Un utilisateur de Reddit a découvert un tableau de bord Paperclip en direct avec toutes les données organisationnelles indexées par Google après avoir recherché une erreur. L'instance était exposée publiquement sans authentification, révélant les organigrammes, les conversations des agents, les affectations de tâches et les plans d'affaires.

La défense par délimiteur fait passer Gemma 4 de 21% à 100% de défense contre l'injection de prompts dans un test de référence de plus de 6100 tests.
Un benchmark a testé 15 modèles sur 7 types d'attaques (plus de 6100 tests) en utilisant des délimiteurs aléatoires autour du contenu non fiable. Gemma 4 E4B est passé de 21,6 % à 100 % de taux de défense avec délimiteur + prompt strict.

Clawvisor : Couche d'Autorisation Basée sur l'Intention pour les Agents OpenClaw
Clawvisor est une couche d'autorisation qui se situe entre les agents d'IA et les API, appliquant une autorisation basée sur l'intention où les agents déclarent leurs intentions, les utilisateurs approuvent des objectifs spécifiques, et un gardien IA vérifie chaque requête par rapport à cet objectif. Les identifiants ne quittent jamais Clawvisor et les agents ne les voient jamais.