Claude Code v2.1.222 : Sécurité des arborescences de travail, correctifs proxy et rééquilibrage de la facturation à l'usage

Claude Code v2.1.222 arrive avec une série de correctifs de sécurité et de fiabilité. Le principal : les sessions isolées avec worktree ne peuvent plus exécuter de commandes git destructives sur le dépôt principal, et les hooks auto-autorisés ne contournent plus les restrictions d'outils dans les tâches en arrière-plan. Il y a également des corrections notables concernant la facturation de l'utilisation, la gestion des proxys et le rendu des diffs.
Sécurité des worktrees et des agents en arrière-plan
Précédemment, les sessions isolées avec worktree et leurs sous-agents pouvaient exécuter des commandes git destructives (comme git reset --hard ou git clean) sur le dépôt principal. Désormais, l'isolation s'applique correctement aux modifications de fichiers et à Bash dans tous les types de sessions. De plus, les hooks PreToolUse auto-autorisés contournaient involontairement les restrictions d'outils dans les tâches d'agents en arrière-plan (résumés, compaction, renommages) — c'est corrigé.
Correctifs des proxys et de la connectivité
Le contrôle de connectivité au démarrage restait bloqué puis échouait derrière les proxys HTTPS. Il utilise désormais le même transport compatible proxy que les requêtes API et expire avec un message clair. Également corrigé : les erreurs « Connection closed mid-response » étaient signalées pour des réponses qui avaient en réalité abouti, provoquant de fausses alarmes.
Corrections de l'utilisation et de la facturation
Deux corrections importantes de facturation :
/usage-creditssur Team et Enterprise ne bloque plus les utilisateurs pour envoyer une nouvelle requête si une précédente a été rejetée (auparavant, il affichait « vous avez déjà envoyé une demande de crédit d'utilisation »)./usagesur-attribuait l'utilisation aux serveurs MCP. La part d'un serveur reflète maintenant uniquement les requêtes qui ont réellement consommé les résultats de ses outils, au lieu de chaque tour après n'importe quel appel à celui-ci.
Autres correctifs ciblés
- Les sessions se lient désormais correctement aux pull requests créées après le push de la branche, y compris via l'API REST de GitHub.
- Les alias de modèles restreints à l'organisation (comme
opuspour les sous-agents et les coéquipiers) ne tombent plus par défaut sur le modèle parent ; ils descendent au plus récent modèle autorisé par l'organisation dans la famille. - Le délai d'inactivité du flux ne se déclenche plus sur les passerelles personnalisées
ANTHROPIC_BASE_URLlorsque des pings keep-alive arrivent. - Les connecteurs claude.ai avec des jetons de session invalides affichent un indice
/loginau lieu d'exiger faussement une autorisation. - Les erreurs d'outils sont affichées même pour les outils qui ne sont plus disponibles localement (par exemple, après la suppression d'un serveur MCP).
SendMessagetronque désormais les longs résumés au lieu de les rejeter — les envois n'échouent plus à cause des limites de caractères.- L'étiquette d'effort du spinner dans les transcriptions des sous-agents affiche maintenant le réglage
effort:du sous-agent lui-même, et non celui de la session. - Les rares plantages dus aux erreurs du watcher de fichiers sont corrigés.
- Le mode lecteur d'écran (
--ax-screen-reader) n'échoit plus que les caractères supprimés lors de l'appui sur retour arrière, au lieu de relire toute la ligne. - Les clés de sélection du modèle hôte ont priorité sur le
managed-settings.jsonobsolète sur disque lorsqueCLAUDE_CODE_PROVIDER_MANAGED_BY_HOSTest défini.
Changements de comportement et de fonctionnalités
- Sécurité du mode Auto : Les messages envoyés à d'autres sessions d'agents via
SendMessagesont désormais évalués par le classificateur de permissions avant l'envoi. - Refus de compétence : Lorsque Claude tente d'invoquer une compétence avec
disable-model-invocation, il vous demande maintenant d'exécuter la compétence au lieu de répliquer son flux de travail. - Rendu des diffs :
/diff, le diff de l'espace de travail Remote Control et les diffs de modification de fichiers dans les sessions web utilisent désormais le contenu brut des blobs git, ignorant les drivers de diff et textconv de l'espace de travail. - Démarrage automatique de Remote Control : Les paramètres locaux du dépôt (
.claude/settings.jsonou.claude/settings.local.json) ne peuvent plus l'activer (ils peuvent toujours le désactiver) ; activez-le au niveau utilisateur via/config. - Fonctionnalité Ultraplan supprimée.
Cette version est principalement une passe de correction de bugs, mais les correctifs des worktrees et des proxys sont importants pour les équipes utilisant des environnements isolés et des proxys d'entreprise. Si vous voyez une utilisation fantôme de la part des serveurs MCP, cette mise à jour corrige également cela.
📖 Lire la source complète : GitHub Claude-Code
👀 See Also

Analyse : Comparaison de l'industrie de l'IA avec les schémas de la crise des subprimes
L'analyse d'Edward Zitron établit des parallèles entre la crise des subprimes de 2008 et les tendances actuelles de l'industrie de l'IA, citant des données spécifiques sur les prêts hypothécaires à taux variable et leurs similitudes avec les modèles d'investissement en IA.

34 ans de ThinkPad : De l'IBM 700C aux stations de travail AI Lenovo
ThinkPad est commercialisé en continu depuis 1992 sous IBM et Lenovo, avec une continuité visuelle allant de la 700C à la P14s Gen 6 AMD de 2026, capable d'exécuter localement des charges de travail LLM de 70B.

Résultats de référence : Modèles Qwen3.5 sur silicium Apple vs GPU AMD avec ROCm vs Vulkan
Un développeur a évalué les modèles Qwen3.5 (35B MoE, 27B dense, 122B MoE) sur des Mac à puce Apple Silicon et des stations de travail équipées de GPU AMD, en comparant les backends ROCm et Vulkan avec des tests d'échelle de contexte. Le matériel incluait un M5 Max, un M1 Max et trois GPU AMD avec différentes configurations PCIe.

Bug d'Auto-Réponse WhatsApp Supprime Silencieusement les Images Médias dans OpenClaw 2026.4.2
Un bug dans OpenClaw 2026.4.2 fait que les réponses automatiques WhatsApp avec MEDIA:./chemin/vers/image.png suppriment silencieusement les images, tandis que les réponses uniquement textuelles fonctionnent correctement. La même configuration d'agent fonctionne correctement sur Telegram.