Claude Code v2.1.232 : Fork des sous-agents, prise en charge de GitLab et correctifs de sécurité

Claude Code v2.1.232 est sorti et apporte plusieurs changements significatifs : le forking de sous-agents est désormais activé par défaut, le support GitLab arrive dans les places de marché de plugins, et plusieurs correctifs de sécurité traitent des contournements de permissions. Si vous utilisez Claude Code pour des flux de travail multi-sessions ou dans des environnements d'entreprise, cette mise à jour vaut le détour.
Forking de sous-agents activé par défaut
La fonctionnalité phare : subagent_type: "fork" est désormais activé par défaut. Les sous-agents forké héritent de la conversation complète et du cache de prompt, ce qui signifie qu'ils démarrent avec tout le contexte que vous avez construit. De plus, les spawns d'agents non-membres de l'équipe dans les sessions interactives s'exécutent désormais en arrière-plan par défaut — plus de blocage de la session principale.
Messagerie inter-sessions via @
Vous pouvez maintenant taper @ dans l'invite pour mentionner une autre session Claude par son nom. Claude utilise SendMessage pour atteindre cette session directement. Les noms simples qui correspondent exactement à une session active sont livrés immédiatement (sans invite de confirmation avec une référence). Les noms de session sont également forcés d'être uniques sur une machine ; si vous essayez de démarrer ou de renommer avec un nom déjà utilisé, vous obtiendrez une variante name-word-word et une notification.
De nouvelles lignes /config vous permettent de contrôler « Expiration de dialogue » et « Messages de vos autres sessions » — cette dernière offre accepter/mettre en attente/refuser pour les demandes entrantes inter-sessions.
GitLab partout
La rédaction de secrets couvre maintenant toute une famille de jetons GitLab : glrt-, gloas-, glptt-, glagent-, glimt-, glsoat-, glcbt-, glft-, glffct-, plus la rédaction complète des jetons routables glpat-/gldt-. Le stockage de configuration CLI glab bénéficie de la même protection sandbox et chemin de credentials que gh.
Les places de marché de plugins prennent désormais en charge GitLab : les URL de dépôt gitlab.com nues (y compris les sous-groupes imbriqués) se clonent comme les URL GitHub, et les indices d'échec d'authentification de clone indiquent votre hôte Git réel.
Paramètres et politique d'entreprise
additionalMarketplacesetallowedMarketplacessont acceptés comme alias plus conviviaux pourextraKnownMarketplacesetstrictKnownMarketplaces.- Une entrée
blockedMarketplacesde type URL pour une URL de dépôt nue continue de bloquer cette URL lorsque la CLI la classe comme un clone Git. - Passerelle : l'overlay
desktop:accepte désormais tous les paramètres Desktop publiés (au lieu de 11 clés listées manuellement), validés au démarrage selon le schéma propre de Desktop. Les clés inconnues ou invalides provoquent un échec au démarrage. - Passerelle : les entrées vides
managed.policies[].match.groups/admin.admin_groupset les valeursemail_domainmalformées (vides, ou contenant@, des espaces ou des virgules) échouent maintenant au démarrage au lieu de ne correspondre à personne ou d'accorder silencieusement un accès administrateur.
Correctifs de sécurité
- Correction d'un contournement de permission PowerShell où des paramètres d'écriture de variable pouvaient écraser silencieusement
$PSDefaultParameterValueset rediriger l'accès aux fichiers des commandes ultérieures. - Correction d'un contournement de permission Windows où Git Bash suivait les symlinks de style Cygwin que la validation de chemin considérait comme des fichiers normaux ; les écritures via ces liens nécessitent maintenant une approbation de permission.
- Correction des dépôts Git imbriqués héritant de la confiance d'un répertoire parent ; chaque dépôt nécessite désormais sa propre confirmation de confiance.
Autres correctifs notables
- Les connexions MCP ne se bloquent plus pendant tout le délai de connexion de 30 secondes lorsqu'un serveur ne répond pas ou envoie une réponse malformée à la sonde de version de protocole.
- Contrôle à distance : les sessions hébergées par un pont dans une session cloud n'héritent plus du transcript ou des credentials de cette session ; les sessions démarrées depuis Desktop/IDE se rattachent à la session claude.ai existante ; les sessions inactives sont accessibles ; les sessions de pont restaurent l'historique de conversation au redémarrage du worker ; la reprise d'une session supprimée démarre un remplaçant au lieu d'échouer.
- La passerelle cloud
/loginaffiche la raison lorsque les paramètres gérés ne parviennent pas à se charger, au lieu de quitter silencieusement ou de laisser un terminal sans réponse. - Le mode vocal sur les builds natifs affiche immédiatement le rejet lorsque le service vocal rejette la connexion.
- La rotation des certificats clients mTLS ne nécessite plus de redémarrage ; Claude Code recharge automatiquement le certificat et la clé pivotés en cas d'erreurs de connexion.
- Les valeurs de région AWS ou Vertex malformées retombent sur la région par défaut au lieu d'être utilisées pour construire les URL de requête.
- Les erreurs de délai d'attente de flux inactif se rétablissent correctement sur les déploiements Bedrock, Vertex et passerelle.
- Le rendu des overlays est corrigé pour les overlays de taille de contenu avec texte tronqué.
De plus, Fable 5 est de retour en tant que conseiller dans /advisor pour les organisations ayant accès à Fable, avec le consentement d'utilisation des crédits configuré via /model fable.
Si vous exécutez Claude Code dans des configurations d'entreprise ou multi-sessions, cette version renforce la sécurité et améliore les interactions inter-sessions. Mettez à jour et vérifiez vos configurations.
📖 Lire la source complète : GitHub Claude-Code
👀 See Also

Évaluation des LLM locaux : génération backend par appel de fonctions – comparaison entre GLM, Qwen et DeepSeek
Un benchmark rigoureux des LLM locaux et frontaliers pour la génération de code backend via l'appel de fonctions, avec grille d'évaluation. Principaux résultats : qwen3.5-35b-a3b égale gpt-5.4 en conception DB/API, et le dense Qwen 27B bat le MoE 397B. Les modèles frontaliers ont été abandonnés pour des raisons de coût.

GitHub Copilot adopte une tarification à l'usage : la fin du codage IA subventionné
Microsoft facturera les utilisateurs de GitHub Copilot en fonction des coûts réels des modèles à partir du 1er juin 2026, mettant fin à la subvention de 20 $/mois par utilisateur. L'utilisation d'IA agentive est citée comme raison.

Talents Connect d'Amazon : des agents IA automatisent les entretiens d'embauche en masse
Amazon lance Connect Talent, un agent IA qui mène des entretiens d'embauche automatisés pour le recrutement à grande échelle. Le logiciel gère le tri, l'entretien et la prise de notes sans intervention humaine, et s'inscrit dans une stratégie plus large de développement d'agents IA autonomes.

Génération de code déterministe vs probabiliste : pourquoi la conversion en Rust de Bun via Vibe-Coding soulève des drapeaux rouges
Noah Hall soutient que les modifications de dépôt à un million de lignes effectuées par vibe coding (comme la conversion Zig vers Rust de Bun) sont dangereuses. Il oppose les transpileurs déterministes à la sortie probabiliste des LLM. Les tests ne suffisent pas.