Claude Code v2.1.223 : correctifs de sécurité, indice /teleport et alias /review

✍️ OpenClawRadar📅 Publié: August 6, 2026🔗 Source
Claude Code v2.1.223 : correctifs de sécurité, indice /teleport et alias /review
Ad

Claude Code v2.1.223 est sorti, avec une série de correctifs de sécurité et d'améliorations de flux de travail. Le point principal : un contournement de permission Bash où des commandes conçues pouvaient masquer des parties d'elles-mêmes aux vérifications de permission est maintenant corrigé. De plus, les invites de permission détectent désormais les commandes remplies de tabulations ou d'Unicode invisible.

Correctifs de sécurité

  • Correction d'un contournement de permission Bash qui permettait des parties de commandes cachées.
  • Les invites de permission n'autorisent plus les tabulations ou l'Unicode invisible à obscurcir la commande.
  • Les scripts de flux de travail ne peuvent plus utiliser import() dynamique pour exécuter du code hors du sandbox.
  • Le mode bypassPermissions d'un agent respecte désormais la politique de désactivation du bypass de permissions de l'organisation.

Wildcards pour marketplaces

Les paramètres gérés (strictKnownMarketplaces et blockedMarketplaces) supportent maintenant les entrées "owner/*", vous permettant d'autoriser ou de bloquer des organisations GitHub entières en une seule fois.

Astuce pour session cloud

Les sessions cloud affichent une astuce /teleport pour continuer localement avec claude --teleport <session id>.

Ad

Autres correctifs

  • Reprendre une session après un /cd en cours de session ne revient plus vide.
  • La découverte de modèles Gateway inclut désormais les modèles Claude avec des IDs préfixés par le fournisseur comme vertex_ai/claude-* ou bedrock/anthropic.claude-*.
  • Les clés modelOverrides qui ne sont pas des IDs de modèles Anthropic sont maintenant ignorées, et non traitées comme le modèle canonique de la session.
  • Les paramètres envoyés par le serveur ne désactivent plus le bloc env de managed-settings.json local à la machine ; les env admin fusionnent par clé.
  • Les commandes sandboxées échouent moins souvent sous Linux lorsque denyWrite couvre le répertoire de travail.
  • Les agents en arrière-plan forkés ne restent plus bloqués 'déjà en cours de reprise' lorsque la reconstruction du prompt parent échoue.
  • Correction d'un blocage sur une sortie inhabituelle de git push.

Changements de fenêtre de contexte

Deux changements dans la gestion du contexte :

  • CLAUDE_CODE_DISABLE_1M_CONTEXT maintient maintenant chaque modèle Claude avec une fenêtre native de 1M à 200K via auto-compaction, pas seulement une liste fixe. Un avertissement au démarrage apparaît si l'auto-compaction ne maintient pas la session à 200K.
  • L'auto-compact maintient maintenant les sessions sur des IDs de modèles non reconnus dans la fenêtre de contexte supposée. Définissez CLAUDE_CODE_DISABLE_UNKNOWN_MODEL_WINDOW_ENFORCEMENT=1 pour restaurer l'ancien comportement.

Changements de revue de code

/review est maintenant un alias pour /code-review, qui révise le diff actuel ou une PR avec /code-review <niveau> <pr#>. Utilisez /code-review ultra pour une revue cloud approfondie. Sans niveau, il réutilise le dernier que vous avez tapé.

Cette version est principalement destinée aux développeurs utilisant Claude Code dans des CI ou des scripts — les correctifs de sécurité valent la mise à jour.

📖 Lire la source complète : GitHub Claude-Code

Ad

👀 See Also

Justification du projet Zig pour sa politique stricte anti-LLM concernant les contributions
News

Justification du projet Zig pour sa politique stricte anti-LLM concernant les contributions

Zig impose une interdiction totale des contributions assistées par LLM : pas d'IA pour les signalements de bugs, les PR ou les commentaires. Le vice-président Loris Cro explique la philosophie du « poker du contributeur » — examiner les PR est un investissement pour faire grandir des contributeurs de confiance, pas seulement pour intégrer du code.

OpenClawRadar
Système d'animal de compagnie caché découvert dans la fuite du code Claude : mécaniques de gacha avec animations ASCII
News

Système d'animal de compagnie caché découvert dans la fuite du code Claude : mécaniques de gacha avec animations ASCII

L'analyse du code Claude divulgué révèle un système de compagnons caché avec 18 espèces, des niveaux de rareté et des animations ASCII. Le système utilise un hachage déterministe des identifiants utilisateur pour générer des compagnons uniques sans stocker les données d'espèces.

OpenClawRadar
TranslateGemma-12b : L'examen humain détecte 71 % d'erreurs manquées par les mesures automatisées
News

TranslateGemma-12b : L'examen humain détecte 71 % d'erreurs manquées par les mesures automatisées

L'examen MQM humain a signalé 71 % des segments de traduction que les métriques automatisées jugeaient propres, avec l'ensemble des 25 erreurs de précision situées dans le quadrant aveugle aux métriques.

OpenClawRadar
La conformité des instructions système de Claude se dégrade dans les conversations longues.
News

La conformité des instructions système de Claude se dégrade dans les conversations longues.

Les agents basés sur Claude montrent une conformité dégradée aux instructions système après 40 à 50 messages, avec des règles de formatage ignorées et des contraintes oubliées. Le problème provient de la compétition entre les instructions système et l'historique de conversation pour le poids attentionnel dans la fenêtre de contexte.

OpenClawRadar