Claude Code v2.1.222 : Sécurité des arborescences de travail, correctifs proxy et rééquilibrage de la facturation à l'usage

Claude Code v2.1.222 arrive avec une série de correctifs de sécurité et de fiabilité. Le principal : les sessions isolées avec worktree ne peuvent plus exécuter de commandes git destructives sur le dépôt principal, et les hooks auto-autorisés ne contournent plus les restrictions d'outils dans les tâches en arrière-plan. Il y a également des corrections notables concernant la facturation de l'utilisation, la gestion des proxys et le rendu des diffs.
Sécurité des worktrees et des agents en arrière-plan
Précédemment, les sessions isolées avec worktree et leurs sous-agents pouvaient exécuter des commandes git destructives (comme git reset --hard ou git clean) sur le dépôt principal. Désormais, l'isolation s'applique correctement aux modifications de fichiers et à Bash dans tous les types de sessions. De plus, les hooks PreToolUse auto-autorisés contournaient involontairement les restrictions d'outils dans les tâches d'agents en arrière-plan (résumés, compaction, renommages) — c'est corrigé.
Correctifs des proxys et de la connectivité
Le contrôle de connectivité au démarrage restait bloqué puis échouait derrière les proxys HTTPS. Il utilise désormais le même transport compatible proxy que les requêtes API et expire avec un message clair. Également corrigé : les erreurs « Connection closed mid-response » étaient signalées pour des réponses qui avaient en réalité abouti, provoquant de fausses alarmes.
Corrections de l'utilisation et de la facturation
Deux corrections importantes de facturation :
/usage-creditssur Team et Enterprise ne bloque plus les utilisateurs pour envoyer une nouvelle requête si une précédente a été rejetée (auparavant, il affichait « vous avez déjà envoyé une demande de crédit d'utilisation »)./usagesur-attribuait l'utilisation aux serveurs MCP. La part d'un serveur reflète maintenant uniquement les requêtes qui ont réellement consommé les résultats de ses outils, au lieu de chaque tour après n'importe quel appel à celui-ci.
Autres correctifs ciblés
- Les sessions se lient désormais correctement aux pull requests créées après le push de la branche, y compris via l'API REST de GitHub.
- Les alias de modèles restreints à l'organisation (comme
opuspour les sous-agents et les coéquipiers) ne tombent plus par défaut sur le modèle parent ; ils descendent au plus récent modèle autorisé par l'organisation dans la famille. - Le délai d'inactivité du flux ne se déclenche plus sur les passerelles personnalisées
ANTHROPIC_BASE_URLlorsque des pings keep-alive arrivent. - Les connecteurs claude.ai avec des jetons de session invalides affichent un indice
/loginau lieu d'exiger faussement une autorisation. - Les erreurs d'outils sont affichées même pour les outils qui ne sont plus disponibles localement (par exemple, après la suppression d'un serveur MCP).
SendMessagetronque désormais les longs résumés au lieu de les rejeter — les envois n'échouent plus à cause des limites de caractères.- L'étiquette d'effort du spinner dans les transcriptions des sous-agents affiche maintenant le réglage
effort:du sous-agent lui-même, et non celui de la session. - Les rares plantages dus aux erreurs du watcher de fichiers sont corrigés.
- Le mode lecteur d'écran (
--ax-screen-reader) n'échoit plus que les caractères supprimés lors de l'appui sur retour arrière, au lieu de relire toute la ligne. - Les clés de sélection du modèle hôte ont priorité sur le
managed-settings.jsonobsolète sur disque lorsqueCLAUDE_CODE_PROVIDER_MANAGED_BY_HOSTest défini.
Changements de comportement et de fonctionnalités
- Sécurité du mode Auto : Les messages envoyés à d'autres sessions d'agents via
SendMessagesont désormais évalués par le classificateur de permissions avant l'envoi. - Refus de compétence : Lorsque Claude tente d'invoquer une compétence avec
disable-model-invocation, il vous demande maintenant d'exécuter la compétence au lieu de répliquer son flux de travail. - Rendu des diffs :
/diff, le diff de l'espace de travail Remote Control et les diffs de modification de fichiers dans les sessions web utilisent désormais le contenu brut des blobs git, ignorant les drivers de diff et textconv de l'espace de travail. - Démarrage automatique de Remote Control : Les paramètres locaux du dépôt (
.claude/settings.jsonou.claude/settings.local.json) ne peuvent plus l'activer (ils peuvent toujours le désactiver) ; activez-le au niveau utilisateur via/config. - Fonctionnalité Ultraplan supprimée.
Cette version est principalement une passe de correction de bugs, mais les correctifs des worktrees et des proxys sont importants pour les équipes utilisant des environnements isolés et des proxys d'entreprise. Si vous voyez une utilisation fantôme de la part des serveurs MCP, cette mise à jour corrige également cela.
📖 Lire la source complète : GitHub Claude-Code
👀 See Also

Titre de l'article : Examen Claude Certified Architect Foundations (CCA-F) : Score 985/1000 — Guide d'étude et test blanc
Un utilisateur de Reddit partage son score de 985/1000 à l'examen Claude Certified Architect Foundations (CCA-F). Il inclut des conseils pratiques sur le prompt engineering, les fenêtres de contexte et les workflows Human-in-the-Loop, ainsi que des liens vers des formations, un cookbook et un examen blanc gratuit.

La discussion sur Reddit met en lumière les difficultés de débogage avec le code généré par l'IA.
Une discussion sur Reddit dans r/ClaudeAI détaille les problèmes spécifiques auxquels les développeurs sont confrontés avec le code généré par l'IA, notamment les vulnérabilités de sécurité, les hallucinations logiques et le débogage qui peut prendre plus de temps que d'écrire le code manuellement.

Résultats de référence en raisonnement visuel pour 15 modèles d'IA multimodaux
AIMultiple a évalué 15 modèles d'IA multimodaux de premier plan sur 200 questions de raisonnement visuel réparties en deux catégories : compréhension des graphiques et logique visuelle. Gemini-3.1-pro-preview et Gemini-3-pro-preview dominent les résultats globaux, suivis par GPT-5.2, Kimi-K2.5 et GPT-5.2-pro.

Claude Code v2.1.191 : /rewind, corrections CPU, améliorations de fiabilité MCP
Claude Code v2.1.191 ajoute /rewind pour reprendre les conversations effacées, réduit l'utilisation du CPU de streaming de 37 %, corrige la résurrection des agents et améliore la fiabilité de MCP avec des tentatives.