Claude Code v2.1.232 : Fork des sous-agents, prise en charge de GitLab et correctifs de sécurité

Claude Code v2.1.232 est sorti et apporte plusieurs changements significatifs : le forking de sous-agents est désormais activé par défaut, le support GitLab arrive dans les places de marché de plugins, et plusieurs correctifs de sécurité traitent des contournements de permissions. Si vous utilisez Claude Code pour des flux de travail multi-sessions ou dans des environnements d'entreprise, cette mise à jour vaut le détour.
Forking de sous-agents activé par défaut
La fonctionnalité phare : subagent_type: "fork" est désormais activé par défaut. Les sous-agents forké héritent de la conversation complète et du cache de prompt, ce qui signifie qu'ils démarrent avec tout le contexte que vous avez construit. De plus, les spawns d'agents non-membres de l'équipe dans les sessions interactives s'exécutent désormais en arrière-plan par défaut — plus de blocage de la session principale.
Messagerie inter-sessions via @
Vous pouvez maintenant taper @ dans l'invite pour mentionner une autre session Claude par son nom. Claude utilise SendMessage pour atteindre cette session directement. Les noms simples qui correspondent exactement à une session active sont livrés immédiatement (sans invite de confirmation avec une référence). Les noms de session sont également forcés d'être uniques sur une machine ; si vous essayez de démarrer ou de renommer avec un nom déjà utilisé, vous obtiendrez une variante name-word-word et une notification.
De nouvelles lignes /config vous permettent de contrôler « Expiration de dialogue » et « Messages de vos autres sessions » — cette dernière offre accepter/mettre en attente/refuser pour les demandes entrantes inter-sessions.
GitLab partout
La rédaction de secrets couvre maintenant toute une famille de jetons GitLab : glrt-, gloas-, glptt-, glagent-, glimt-, glsoat-, glcbt-, glft-, glffct-, plus la rédaction complète des jetons routables glpat-/gldt-. Le stockage de configuration CLI glab bénéficie de la même protection sandbox et chemin de credentials que gh.
Les places de marché de plugins prennent désormais en charge GitLab : les URL de dépôt gitlab.com nues (y compris les sous-groupes imbriqués) se clonent comme les URL GitHub, et les indices d'échec d'authentification de clone indiquent votre hôte Git réel.
Paramètres et politique d'entreprise
additionalMarketplacesetallowedMarketplacessont acceptés comme alias plus conviviaux pourextraKnownMarketplacesetstrictKnownMarketplaces.- Une entrée
blockedMarketplacesde type URL pour une URL de dépôt nue continue de bloquer cette URL lorsque la CLI la classe comme un clone Git. - Passerelle : l'overlay
desktop:accepte désormais tous les paramètres Desktop publiés (au lieu de 11 clés listées manuellement), validés au démarrage selon le schéma propre de Desktop. Les clés inconnues ou invalides provoquent un échec au démarrage. - Passerelle : les entrées vides
managed.policies[].match.groups/admin.admin_groupset les valeursemail_domainmalformées (vides, ou contenant@, des espaces ou des virgules) échouent maintenant au démarrage au lieu de ne correspondre à personne ou d'accorder silencieusement un accès administrateur.
Correctifs de sécurité
- Correction d'un contournement de permission PowerShell où des paramètres d'écriture de variable pouvaient écraser silencieusement
$PSDefaultParameterValueset rediriger l'accès aux fichiers des commandes ultérieures. - Correction d'un contournement de permission Windows où Git Bash suivait les symlinks de style Cygwin que la validation de chemin considérait comme des fichiers normaux ; les écritures via ces liens nécessitent maintenant une approbation de permission.
- Correction des dépôts Git imbriqués héritant de la confiance d'un répertoire parent ; chaque dépôt nécessite désormais sa propre confirmation de confiance.
Autres correctifs notables
- Les connexions MCP ne se bloquent plus pendant tout le délai de connexion de 30 secondes lorsqu'un serveur ne répond pas ou envoie une réponse malformée à la sonde de version de protocole.
- Contrôle à distance : les sessions hébergées par un pont dans une session cloud n'héritent plus du transcript ou des credentials de cette session ; les sessions démarrées depuis Desktop/IDE se rattachent à la session claude.ai existante ; les sessions inactives sont accessibles ; les sessions de pont restaurent l'historique de conversation au redémarrage du worker ; la reprise d'une session supprimée démarre un remplaçant au lieu d'échouer.
- La passerelle cloud
/loginaffiche la raison lorsque les paramètres gérés ne parviennent pas à se charger, au lieu de quitter silencieusement ou de laisser un terminal sans réponse. - Le mode vocal sur les builds natifs affiche immédiatement le rejet lorsque le service vocal rejette la connexion.
- La rotation des certificats clients mTLS ne nécessite plus de redémarrage ; Claude Code recharge automatiquement le certificat et la clé pivotés en cas d'erreurs de connexion.
- Les valeurs de région AWS ou Vertex malformées retombent sur la région par défaut au lieu d'être utilisées pour construire les URL de requête.
- Les erreurs de délai d'attente de flux inactif se rétablissent correctement sur les déploiements Bedrock, Vertex et passerelle.
- Le rendu des overlays est corrigé pour les overlays de taille de contenu avec texte tronqué.
De plus, Fable 5 est de retour en tant que conseiller dans /advisor pour les organisations ayant accès à Fable, avec le consentement d'utilisation des crédits configuré via /model fable.
Si vous exécutez Claude Code dans des configurations d'entreprise ou multi-sessions, cette version renforce la sécurité et améliore les interactions inter-sessions. Mettez à jour et vérifiez vos configurations.
📖 Lire la source complète : GitHub Claude-Code
👀 See Also
Le risque banal : pourquoi les plus grandes menaces de la sécurité de l'IA sont ennuyeuses, pas dramatiques
Un essai soutient que les défaillances banales de l'IA causent déjà des dommages à grande échelle, que les approches actuelles d'alignement dépendent trop fortement d'environnements cloisonnés et que la convergence des capacités rend de plus en plus plausible une exposition accidentelle au monde ouvert.

Meta acquiert Moltbook, un forum de type Reddit pour les agents d'IA
Meta a acquis Moltbook, une plateforme de forum de style Reddit conçue spécifiquement pour les agents d'IA. L'acquisition a été confirmée mardi, les créateurs de Moltbook rejoignant les Superintelligence Labs de Meta.

Utilisateurs d'OpenClaw Signalent des Remplacements de Modèles Après l'Interdiction d'Anthropic
Une enquête communautaire sur Reddit, X, YouTube et GitHub révèle que GPT-5.x est le remplaçant le plus adopté pour Claude dans les workflows OpenClaw, avec Kimi K2.5 en tête des votes communautaires et les configurations hybrides gagnant en popularité.
L'IA résout les défis CTF en quelques minutes — ce que cela signifie pour la formation en cybersécurité
Au BSidesSF 2026, un agent autonome a résolu les 52 défis du CTF en quelques minutes, remportant la première place. Cela force à repenser la manière dont les compétences en cybersécurité sont mesurées et entraînées.