Claude Code continue de journaliser les sessions après une révocation, un utilisateur signale un silence de 2 semaines du support

TL;DR : Un utilisateur rapporte que Claude Code a continué à enregistrer des sessions et à consommer des tokens même après avoir révoqué l'accès via l'interface. Le support d'Anthropic est resté sans réponse pendant deux semaines. Si vous utilisez Claude Code, vérifiez vos journaux d'utilisation sur claude.ai/settings/usage pour confirmer que les sessions s'arrêtent après la révocation.
Ce qui s'est passé
L'utilisateur a remarqué des journaux de session apparaissant dans son tableau de bord d'utilisation avec les étendues user:file_upload, user:ccr_inference et user:sessions:claude_code après avoir déjà révoqué l'accès de Claude Code. Le bouton de révocation dans l'interface semblait ne rien faire.
Mesures prises pour arrêter
- Désinstallation du CLI
- Suppression de tous les identifiants et configurations locaux
- Vérification des clés API suspectes — aucune trouvée
- Vérification que la page Connectors était vide
Malgré tout cela, les journaux ont continué. L'utilisateur a ouvert un ticket de support. Le bot IA Fin a promis une réponse humaine rapide, mais après deux semaines, aucune réponse.
Que vérifier
Si vous utilisez Claude Code et que vous tenez à savoir ce qui s'exécute sur votre compte, vérifiez vos journaux d'utilisation sur claude.ai/settings/usage et confirmez que vos sessions s'arrêtent réellement après la révocation.
Aucun correctif connu pour l'instant
L'utilisateur note que ce n'est peut-être pas un bug universel, mais cela met en évidence un problème potentiel avec la révocation d'accès dans l'implémentation actuelle de Claude Code. Il n'y a aucune suggestion de meilleure façon de contacter le support d'Anthropic dans la source.
📖 Read the full source: r/ClaudeAI
👀 See Also

mcp-scan : Scanner de sécurité pour les configurations de serveur MCP
mcp-scan vérifie les configurations des serveurs MCP pour détecter des problèmes de sécurité, notamment les secrets dans les fichiers de configuration, les vulnérabilités connues dans les packages, les modèles d'autorisations suspects, les vecteurs d'exfiltration et les attaques par empoisonnement d'outils. Il détecte automatiquement les configurations pour Claude Desktop, Cursor, VS Code, Windsurf et 6 autres clients d'IA.

L'application Claude Android lirait le contenu du presse-papiers sans action explicite de l'utilisateur, selon des rapports.
Un utilisateur rapporte que l'application Claude pour Android a analysé du code provenant de son presse-papiers sans qu'il ne le colle, Claude identifiant le fichier comme pasted_text_b4a56202-3d12-43c8-aa31-a39367a9a354.txt. Le comportement n'a pas pu être reproduit lors de tests ultérieurs.

Malwar : Un Scanner de Vulnérabilités pour les Fichiers SKILL.md Construit avec Claude Code
Un développeur a publié Malwar, un outil gratuit qui analyse les fichiers SKILL.md à la recherche d'instructions malveillantes en utilisant un pipeline à 4 couches comprenant un moteur de règles, un crawler d'URL, une analyse par LLM et une veille sur les menaces. L'outil a été entièrement construit avec Claude Code après que le développeur a découvert des modèles inquiétants comme des blobs Base64 et des instructions pour rediriger la sortie de curl vers bash dans des compétences existantes.

Nullgaze : Scanner de sécurité assisté par l'IA et open source publié
Nullgaze est un nouveau scanner de sécurité open source assisté par l'IA qui détecte les vulnérabilités spécifiques au code généré par l'IA, avec un taux de faux positifs proche de zéro.