Claude Code v2.1.207 : Mode automatique généralement disponible, correction du gel du terminal et renforcement de la sécurité

✍️ OpenClawRadar📅 Publié: July 11, 2026🔗 Source
Ad

Anthropic vient de publier Claude Code v2.1.207 — une version remplie de correctifs et d'un changement majeur : le mode automatique est désormais généralement disponible sur Bedrock, Vertex AI et Foundry sans l'option d'inscription CLAUDE_CODE_ENABLE_AUTO_MODE. Vous pouvez le désactiver via disableAutoMode dans les paramètres. De plus, le modèle par défaut sur ces plateformes a été remonté à Claude Opus 4.8.

Principaux correctifs de bugs

  • Gel du terminal corrigé — les réponses en streaming contenant de longues listes, tableaux, paragraphes ou blocs de code ne gèlent plus le terminal ni ne retardent les frappes.
  • Dialogue de consentement de sécurité — les paramètres gérés à distance depuis des exécutions non interactives (claude -p, SDK) ne sont plus enregistrés silencieusement comme consentis sans afficher l'invite.
  • Fausses alertes d'injection d'invite — les mises à jour bénignes de conversation générées par le système ne déclenchent plus d'alertes intempestives.
  • Mise à jour automatique — n'écrase plus les scripts de lancement personnalisés ou les liens symboliques dans ~/.local/bin/claude. Exécutez /doctor pour détecter un lanceur géré en externe.
  • Commandes composées avec cd — ne demandent plus d'autorisation lorsque la seule redirection de sortie est /dev/null.
  • Saut de transcription — correction du saut de vue au-dessus du début de la réponse lorsque le streaming se termine.
  • Configuration Git worktreeextensions.worktreeConfig ne fuit plus dans .git/config après la suppression du dernier worktree, ce qui cassait les outils go-git comme tea.
  • Modèles de crochets mal formés — dans les globs de règles, les chemins de compétences, .ignore et .worktreeinclude ne cassent plus les lectures de fichiers, les suggestions ou la création de worktree.
  • Boucle de plantage de l'équipe d'agents — les messages de boîte aux lettres mal formés des coéquipiers ne provoquent plus d'erreurs répétées chaque seconde.
  • Sessions en arrière-plan — nommées automatiquement par acceptation du plan, elles affichent désormais le nom sur la ligne de la vue agent ; les sessions worktree ne reprennent plus vide après une réouverture à froid.
  • Contrôle à distance — les mises à jour du statut des tâches sont conservées après une interruption réseau ou un rafraîchissement des identifiants ; les sessions hébergées sur bureau affichent désormais la progression des agents en arrière-plan et des workflows sur mobile/web.
  • Recherche approfondie — les agents de phase de récupération sont désormais étiquetés par nom d'hôte source au lieu de « inconnu ».
  • Bedrock SSO — ne demande plus de nouveaux identifiants AWS SSO à chaque requête API.
  • Windows — le blocage indéfini lors de la résolution des identifiants AWS (par exemple, un credential_process bloqué) respecte désormais la protection de 60 secondes.
  • /usage-credits — les valeurs mal formées (par exemple, les horodatages collés) sont désormais rejetées avec une erreur, et les montants supérieurs à 1 000 $ nécessitent une confirmation tapée.
Ad

Correctifs de sécurité : Injection shell dans les plugins

Les hooks de plugin, moniteurs et MCP headersHelper rejettent désormais ${user_config.*} dans les commandes de type shell — il s'agissait d'un vecteur d'injection shell. Si vous utilisez des shells dans les hooks, passez à la forme exec (tableau args) ou lisez la valeur via $CLAUDE_PLUGIN_OPTION_<KEY>. Pour les moniteurs et headersHelper, lisez la valeur à l'intérieur du script à partir du fichier de configuration ou du bloc env du serveur.

De plus, les valeurs des options de plugin (pluginConfigs) ne sont plus lues à partir du fichier .claude/settings.json au niveau du projet — seuls les paramètres utilisateur, --settings et gérés sont honorés.

Changements de comportement

  • Configuration du mode automatique — ne lit plus autoMode à partir de .claude/settings.local.json (résident dans le dépôt). Utilisez plutôt ~/.claude/settings.json.
  • Vue agent — coller le même texte à nouveau développe l'espace réservé [Texte collé #N] réduit au lieu d'en ajouter un second. Les aperçus de session bloqués affichent désormais une horloge de vétusté textuelle (par exemple, en attente 3m) au lieu d'horodatages en double.

Qui est concerné

Toute personne utilisant Claude Code sur Bedrock, Vertex AI ou Foundry — le mode automatique est désormais le défaut. Les développeurs de plugins doivent auditer leurs hooks pour les injections shell. Tous les utilisateurs doivent mettre à jour pour éviter les gels de terminal, les tempêtes d'identifiants et les problèmes de consentement furtif.

📖 Lire la source complète : GitHub Claude-Code

Ad

👀 See Also

Mises à jour d'avril d'OpenClaw : Un mois de changements radicaux et de confiance érodée
News

Mises à jour d'avril d'OpenClaw : Un mois de changements radicaux et de confiance érodée

Les mises à jour d'avril d'OpenClaw montrent une tendance : de nouvelles fonctionnalités et correctifs livrés avec des bugs critiques. Les scripts de postinstallation qui suppriment des fichiers, les failles de sécurité et les compétences cassées érodent la confiance.

OpenClawRadar
OpenClaw 2026.3.13 provoque une régression entraînant de faux rapports d'état inaccessible.
News

OpenClaw 2026.3.13 provoque une régression entraînant de faux rapports d'état inaccessible.

La version 2026.3.13 d'OpenClaw a introduit une régression de diagnostic où les commandes de statut signalent à tort des passerelles injoignables, bien que les sondes RPC fonctionnent correctement. Revenir à la version 2026.3.12 résout le problème.

OpenClawRadar
OpenAI va déployer des modèles d'IA sur le réseau classifié du Département de la Guerre des États-Unis.
News

OpenAI va déployer des modèles d'IA sur le réseau classifié du Département de la Guerre des États-Unis.

OpenAI a conclu un accord pour déployer ses modèles d'intelligence artificielle sur le réseau classifié du département de la Guerre des États-Unis, avec une mise en œuvre prévue pour 2026. L'article de Reuters a généré 15 points et 6 commentaires sur Hacker News.

OpenClawRadar
Perspectives du Projet Rust sur l'IA : Aperçus Pratiques des Contributeurs
News

Perspectives du Projet Rust sur l'IA : Aperçus Pratiques des Contributeurs

Un document de synthèse recueille les perspectives des contributeurs Rust sur l'utilisation des outils d'IA, soulignant qu'une intégration efficace de l'IA nécessite une ingénierie minutieuse et présentant des cas d'usage spécifiques comme la navigation dans la base de code, l'assistance à la revue de code et le traitement de données semi-structurées.

OpenClawRadar