Claude Code v2.1.223 : correctifs de sécurité, indice /teleport et alias /review

✍️ OpenClawRadar📅 Publié: August 6, 2026🔗 Source
Claude Code v2.1.223 : correctifs de sécurité, indice /teleport et alias /review
Ad

Claude Code v2.1.223 est sorti, avec une série de correctifs de sécurité et d'améliorations de flux de travail. Le point principal : un contournement de permission Bash où des commandes conçues pouvaient masquer des parties d'elles-mêmes aux vérifications de permission est maintenant corrigé. De plus, les invites de permission détectent désormais les commandes remplies de tabulations ou d'Unicode invisible.

Correctifs de sécurité

  • Correction d'un contournement de permission Bash qui permettait des parties de commandes cachées.
  • Les invites de permission n'autorisent plus les tabulations ou l'Unicode invisible à obscurcir la commande.
  • Les scripts de flux de travail ne peuvent plus utiliser import() dynamique pour exécuter du code hors du sandbox.
  • Le mode bypassPermissions d'un agent respecte désormais la politique de désactivation du bypass de permissions de l'organisation.

Wildcards pour marketplaces

Les paramètres gérés (strictKnownMarketplaces et blockedMarketplaces) supportent maintenant les entrées "owner/*", vous permettant d'autoriser ou de bloquer des organisations GitHub entières en une seule fois.

Astuce pour session cloud

Les sessions cloud affichent une astuce /teleport pour continuer localement avec claude --teleport <session id>.

Ad

Autres correctifs

  • Reprendre une session après un /cd en cours de session ne revient plus vide.
  • La découverte de modèles Gateway inclut désormais les modèles Claude avec des IDs préfixés par le fournisseur comme vertex_ai/claude-* ou bedrock/anthropic.claude-*.
  • Les clés modelOverrides qui ne sont pas des IDs de modèles Anthropic sont maintenant ignorées, et non traitées comme le modèle canonique de la session.
  • Les paramètres envoyés par le serveur ne désactivent plus le bloc env de managed-settings.json local à la machine ; les env admin fusionnent par clé.
  • Les commandes sandboxées échouent moins souvent sous Linux lorsque denyWrite couvre le répertoire de travail.
  • Les agents en arrière-plan forkés ne restent plus bloqués 'déjà en cours de reprise' lorsque la reconstruction du prompt parent échoue.
  • Correction d'un blocage sur une sortie inhabituelle de git push.

Changements de fenêtre de contexte

Deux changements dans la gestion du contexte :

  • CLAUDE_CODE_DISABLE_1M_CONTEXT maintient maintenant chaque modèle Claude avec une fenêtre native de 1M à 200K via auto-compaction, pas seulement une liste fixe. Un avertissement au démarrage apparaît si l'auto-compaction ne maintient pas la session à 200K.
  • L'auto-compact maintient maintenant les sessions sur des IDs de modèles non reconnus dans la fenêtre de contexte supposée. Définissez CLAUDE_CODE_DISABLE_UNKNOWN_MODEL_WINDOW_ENFORCEMENT=1 pour restaurer l'ancien comportement.

Changements de revue de code

/review est maintenant un alias pour /code-review, qui révise le diff actuel ou une PR avec /code-review <niveau> <pr#>. Utilisez /code-review ultra pour une revue cloud approfondie. Sans niveau, il réutilise le dernier que vous avez tapé.

Cette version est principalement destinée aux développeurs utilisant Claude Code dans des CI ou des scripts — les correctifs de sécurité valent la mise à jour.

📖 Lire la source complète : GitHub Claude-Code

Ad

👀 See Also

Claude Fable 5 d'Anthropic : Capacités de classe Mythos, Conservation des données requise
News

Claude Fable 5 d'Anthropic : Capacités de classe Mythos, Conservation des données requise

Anthropic publie demain Claude Fable 5, décrit comme le modèle public le plus avancé, doté de capacités de classe Mythos et de garde-fous renforcés. Il nécessitera probablement la conservation des données.

OpenClawRadar
Service d'Interruption du Code Claude et Problèmes de Transparence de la Page d'État
News

Service d'Interruption du Code Claude et Problèmes de Transparence de la Page d'État

Claude Code a connu des échecs d'authentification avec des clés API OAuth expirant quotidiennement et des erreurs 500 lors de la réautorisation, tandis que la page de statut officielle ne montrait initialement aucun problème malgré les signalements des utilisateurs pendant au moins 45 minutes.

OpenClawRadar
Claude Max Données d'utilisation de l'abonnement de 100 $ pour la tâche d'extension d'API
News

Claude Max Données d'utilisation de l'abonnement de 100 $ pour la tâche d'extension d'API

Un utilisateur de l'abonnement Claude Max à 100 $ rapporte avoir consommé 13 % d'une session de 5 heures pour étendre une API existante avec une fonctionnalité de bibliothèque favorite, avec une utilisation du contexte à 11 % et une utilisation hebdomadaire passant de 5 % à 6 %.

OpenClawRadar
Anthropic modifie les conditions d'abonnement, les utilisateurs d'OpenClaw sont désormais facturés séparément pour l'utilisation des agents.
News

Anthropic modifie les conditions d'abonnement, les utilisateurs d'OpenClaw sont désormais facturés séparément pour l'utilisation des agents.

Anthropic a réduit les abonnements Claude Max pour ne couvrir que les surfaces propriétaires comme Claude.ai et Claude Code, toute utilisation par des agents tiers étant désormais facturée comme 'Utilisation supplémentaire' au token. Les utilisateurs ont quatre options : rester sur Max et payer en plus, passer à l'API Anthropic, changer de fournisseur, ou utiliser un routage intelligent avec Manifest.

OpenClawRadar