Claude Code v2.1.222 : Sécurité des arborescences de travail, correctifs proxy et rééquilibrage de la facturation à l'usage

✍️ OpenClawRadar📅 Publié: August 5, 2026🔗 Source
Claude Code v2.1.222 : Sécurité des arborescences de travail, correctifs proxy et rééquilibrage de la facturation à l'usage
Ad

Claude Code v2.1.222 arrive avec une série de correctifs de sécurité et de fiabilité. Le principal : les sessions isolées avec worktree ne peuvent plus exécuter de commandes git destructives sur le dépôt principal, et les hooks auto-autorisés ne contournent plus les restrictions d'outils dans les tâches en arrière-plan. Il y a également des corrections notables concernant la facturation de l'utilisation, la gestion des proxys et le rendu des diffs.

Sécurité des worktrees et des agents en arrière-plan

Précédemment, les sessions isolées avec worktree et leurs sous-agents pouvaient exécuter des commandes git destructives (comme git reset --hard ou git clean) sur le dépôt principal. Désormais, l'isolation s'applique correctement aux modifications de fichiers et à Bash dans tous les types de sessions. De plus, les hooks PreToolUse auto-autorisés contournaient involontairement les restrictions d'outils dans les tâches d'agents en arrière-plan (résumés, compaction, renommages) — c'est corrigé.

Correctifs des proxys et de la connectivité

Le contrôle de connectivité au démarrage restait bloqué puis échouait derrière les proxys HTTPS. Il utilise désormais le même transport compatible proxy que les requêtes API et expire avec un message clair. Également corrigé : les erreurs « Connection closed mid-response » étaient signalées pour des réponses qui avaient en réalité abouti, provoquant de fausses alarmes.

Corrections de l'utilisation et de la facturation

Deux corrections importantes de facturation :

  • /usage-credits sur Team et Enterprise ne bloque plus les utilisateurs pour envoyer une nouvelle requête si une précédente a été rejetée (auparavant, il affichait « vous avez déjà envoyé une demande de crédit d'utilisation »).
  • /usage sur-attribuait l'utilisation aux serveurs MCP. La part d'un serveur reflète maintenant uniquement les requêtes qui ont réellement consommé les résultats de ses outils, au lieu de chaque tour après n'importe quel appel à celui-ci.
Ad

Autres correctifs ciblés

  • Les sessions se lient désormais correctement aux pull requests créées après le push de la branche, y compris via l'API REST de GitHub.
  • Les alias de modèles restreints à l'organisation (comme opus pour les sous-agents et les coéquipiers) ne tombent plus par défaut sur le modèle parent ; ils descendent au plus récent modèle autorisé par l'organisation dans la famille.
  • Le délai d'inactivité du flux ne se déclenche plus sur les passerelles personnalisées ANTHROPIC_BASE_URL lorsque des pings keep-alive arrivent.
  • Les connecteurs claude.ai avec des jetons de session invalides affichent un indice /login au lieu d'exiger faussement une autorisation.
  • Les erreurs d'outils sont affichées même pour les outils qui ne sont plus disponibles localement (par exemple, après la suppression d'un serveur MCP).
  • SendMessage tronque désormais les longs résumés au lieu de les rejeter — les envois n'échouent plus à cause des limites de caractères.
  • L'étiquette d'effort du spinner dans les transcriptions des sous-agents affiche maintenant le réglage effort: du sous-agent lui-même, et non celui de la session.
  • Les rares plantages dus aux erreurs du watcher de fichiers sont corrigés.
  • Le mode lecteur d'écran (--ax-screen-reader) n'échoit plus que les caractères supprimés lors de l'appui sur retour arrière, au lieu de relire toute la ligne.
  • Les clés de sélection du modèle hôte ont priorité sur le managed-settings.json obsolète sur disque lorsque CLAUDE_CODE_PROVIDER_MANAGED_BY_HOST est défini.

Changements de comportement et de fonctionnalités

  • Sécurité du mode Auto : Les messages envoyés à d'autres sessions d'agents via SendMessage sont désormais évalués par le classificateur de permissions avant l'envoi.
  • Refus de compétence : Lorsque Claude tente d'invoquer une compétence avec disable-model-invocation, il vous demande maintenant d'exécuter la compétence au lieu de répliquer son flux de travail.
  • Rendu des diffs : /diff, le diff de l'espace de travail Remote Control et les diffs de modification de fichiers dans les sessions web utilisent désormais le contenu brut des blobs git, ignorant les drivers de diff et textconv de l'espace de travail.
  • Démarrage automatique de Remote Control : Les paramètres locaux du dépôt (.claude/settings.json ou .claude/settings.local.json) ne peuvent plus l'activer (ils peuvent toujours le désactiver) ; activez-le au niveau utilisateur via /config.
  • Fonctionnalité Ultraplan supprimée.

Cette version est principalement une passe de correction de bugs, mais les correctifs des worktrees et des proxys sont importants pour les équipes utilisant des environnements isolés et des proxys d'entreprise. Si vous voyez une utilisation fantôme de la part des serveurs MCP, cette mise à jour corrige également cela.

📖 Lire la source complète : GitHub Claude-Code

Ad

👀 See Also

Titre de l'article : Examen Claude Certified Architect Foundations (CCA-F) : Score 985/1000 — Guide d'étude et test blanc
News

Titre de l'article : Examen Claude Certified Architect Foundations (CCA-F) : Score 985/1000 — Guide d'étude et test blanc

Un utilisateur de Reddit partage son score de 985/1000 à l'examen Claude Certified Architect Foundations (CCA-F). Il inclut des conseils pratiques sur le prompt engineering, les fenêtres de contexte et les workflows Human-in-the-Loop, ainsi que des liens vers des formations, un cookbook et un examen blanc gratuit.

OpenClawRadar
La discussion sur Reddit met en lumière les difficultés de débogage avec le code généré par l'IA.
News

La discussion sur Reddit met en lumière les difficultés de débogage avec le code généré par l'IA.

Une discussion sur Reddit dans r/ClaudeAI détaille les problèmes spécifiques auxquels les développeurs sont confrontés avec le code généré par l'IA, notamment les vulnérabilités de sécurité, les hallucinations logiques et le débogage qui peut prendre plus de temps que d'écrire le code manuellement.

OpenClawRadar
Résultats de référence en raisonnement visuel pour 15 modèles d'IA multimodaux
News

Résultats de référence en raisonnement visuel pour 15 modèles d'IA multimodaux

AIMultiple a évalué 15 modèles d'IA multimodaux de premier plan sur 200 questions de raisonnement visuel réparties en deux catégories : compréhension des graphiques et logique visuelle. Gemini-3.1-pro-preview et Gemini-3-pro-preview dominent les résultats globaux, suivis par GPT-5.2, Kimi-K2.5 et GPT-5.2-pro.

OpenClawRadar
Claude Code v2.1.191 : /rewind, corrections CPU, améliorations de fiabilité MCP
News

Claude Code v2.1.191 : /rewind, corrections CPU, améliorations de fiabilité MCP

Claude Code v2.1.191 ajoute /rewind pour reprendre les conversations effacées, réduit l'utilisation du CPU de streaming de 37 %, corrige la résurrection des agents et améliore la fiabilité de MCP avec des tentatives.

OpenClawRadar