Claude Code v2.1.222 : Sécurité des arborescences de travail, correctifs proxy et rééquilibrage de la facturation à l'usage

✍️ OpenClawRadar📅 Publié: August 5, 2026🔗 Source
Claude Code v2.1.222 : Sécurité des arborescences de travail, correctifs proxy et rééquilibrage de la facturation à l'usage
Ad

Claude Code v2.1.222 arrive avec une série de correctifs de sécurité et de fiabilité. Le principal : les sessions isolées avec worktree ne peuvent plus exécuter de commandes git destructives sur le dépôt principal, et les hooks auto-autorisés ne contournent plus les restrictions d'outils dans les tâches en arrière-plan. Il y a également des corrections notables concernant la facturation de l'utilisation, la gestion des proxys et le rendu des diffs.

Sécurité des worktrees et des agents en arrière-plan

Précédemment, les sessions isolées avec worktree et leurs sous-agents pouvaient exécuter des commandes git destructives (comme git reset --hard ou git clean) sur le dépôt principal. Désormais, l'isolation s'applique correctement aux modifications de fichiers et à Bash dans tous les types de sessions. De plus, les hooks PreToolUse auto-autorisés contournaient involontairement les restrictions d'outils dans les tâches d'agents en arrière-plan (résumés, compaction, renommages) — c'est corrigé.

Correctifs des proxys et de la connectivité

Le contrôle de connectivité au démarrage restait bloqué puis échouait derrière les proxys HTTPS. Il utilise désormais le même transport compatible proxy que les requêtes API et expire avec un message clair. Également corrigé : les erreurs « Connection closed mid-response » étaient signalées pour des réponses qui avaient en réalité abouti, provoquant de fausses alarmes.

Corrections de l'utilisation et de la facturation

Deux corrections importantes de facturation :

  • /usage-credits sur Team et Enterprise ne bloque plus les utilisateurs pour envoyer une nouvelle requête si une précédente a été rejetée (auparavant, il affichait « vous avez déjà envoyé une demande de crédit d'utilisation »).
  • /usage sur-attribuait l'utilisation aux serveurs MCP. La part d'un serveur reflète maintenant uniquement les requêtes qui ont réellement consommé les résultats de ses outils, au lieu de chaque tour après n'importe quel appel à celui-ci.
Ad

Autres correctifs ciblés

  • Les sessions se lient désormais correctement aux pull requests créées après le push de la branche, y compris via l'API REST de GitHub.
  • Les alias de modèles restreints à l'organisation (comme opus pour les sous-agents et les coéquipiers) ne tombent plus par défaut sur le modèle parent ; ils descendent au plus récent modèle autorisé par l'organisation dans la famille.
  • Le délai d'inactivité du flux ne se déclenche plus sur les passerelles personnalisées ANTHROPIC_BASE_URL lorsque des pings keep-alive arrivent.
  • Les connecteurs claude.ai avec des jetons de session invalides affichent un indice /login au lieu d'exiger faussement une autorisation.
  • Les erreurs d'outils sont affichées même pour les outils qui ne sont plus disponibles localement (par exemple, après la suppression d'un serveur MCP).
  • SendMessage tronque désormais les longs résumés au lieu de les rejeter — les envois n'échouent plus à cause des limites de caractères.
  • L'étiquette d'effort du spinner dans les transcriptions des sous-agents affiche maintenant le réglage effort: du sous-agent lui-même, et non celui de la session.
  • Les rares plantages dus aux erreurs du watcher de fichiers sont corrigés.
  • Le mode lecteur d'écran (--ax-screen-reader) n'échoit plus que les caractères supprimés lors de l'appui sur retour arrière, au lieu de relire toute la ligne.
  • Les clés de sélection du modèle hôte ont priorité sur le managed-settings.json obsolète sur disque lorsque CLAUDE_CODE_PROVIDER_MANAGED_BY_HOST est défini.

Changements de comportement et de fonctionnalités

  • Sécurité du mode Auto : Les messages envoyés à d'autres sessions d'agents via SendMessage sont désormais évalués par le classificateur de permissions avant l'envoi.
  • Refus de compétence : Lorsque Claude tente d'invoquer une compétence avec disable-model-invocation, il vous demande maintenant d'exécuter la compétence au lieu de répliquer son flux de travail.
  • Rendu des diffs : /diff, le diff de l'espace de travail Remote Control et les diffs de modification de fichiers dans les sessions web utilisent désormais le contenu brut des blobs git, ignorant les drivers de diff et textconv de l'espace de travail.
  • Démarrage automatique de Remote Control : Les paramètres locaux du dépôt (.claude/settings.json ou .claude/settings.local.json) ne peuvent plus l'activer (ils peuvent toujours le désactiver) ; activez-le au niveau utilisateur via /config.
  • Fonctionnalité Ultraplan supprimée.

Cette version est principalement une passe de correction de bugs, mais les correctifs des worktrees et des proxys sont importants pour les équipes utilisant des environnements isolés et des proxys d'entreprise. Si vous voyez une utilisation fantôme de la part des serveurs MCP, cette mise à jour corrige également cela.

📖 Lire la source complète : GitHub Claude-Code

Ad

👀 See Also

DMA retarde Siri AI sur iOS 27 et iPadOS 27 dans l'UE — Disponible sur macOS et visionOS
News

DMA retarde Siri AI sur iOS 27 et iPadOS 27 dans l'UE — Disponible sur macOS et visionOS

Apple annonce que Siri AI est retardé sur iOS 27 et iPadOS 27 dans l'UE à cause du DMA. macOS 27 et visionOS 27 auront Siri AI. La proposition de Trusted System Agent a été rejetée.

OpenClawRadar
Les limites de la reconnaissance vocale de Claude et la solution de contournement des utilisateurs avec Spokenly et Parakeet TDT
News

Les limites de la reconnaissance vocale de Claude et la solution de contournement des utilisateurs avec Spokenly et Parakeet TDT

Un utilisateur signale que la transcription par microphone intégrée de Claude est inexacte comparée à celle de ChatGPT, créant plus de travail qu'elle n'en économise. Ils ont mis en œuvre une solution de contournement utilisant Spokenly sur Mac avec le modèle Parakeet TDT de NVIDIA pour améliorer les performances.

OpenClawRadar
Google AI Overview qualifie à tort un violoneux canadien de délinquant sexuel, une plainte déposée
News

Google AI Overview qualifie à tort un violoneux canadien de délinquant sexuel, une plainte déposée

Ashley MacIsaac poursuit Google pour 1,5 million de dollars après qu'un résumé généré par IA a publié de fausses affirmations selon lesquelles il était un délinquant sexuel condamné, entraînant l'annulation d'un concert.

OpenClawRadar
Domo CDO : Arrêtez la FOMO sur l'IA, commencez par des tableurs
News

Domo CDO : Arrêtez la FOMO sur l'IA, commencez par des tableurs

Chris Willis, directeur du design chez Domo, affirme que l'IA est vendue sans spécifications, créant un théâtre 'tokenmaxxing' motivé par la peur. Sa solution : commencer par automatiser un tableur, sans viser la lune.

OpenClawRadar