Claude Code v2.1.234 : Badge MR GitLab, continuation automatique, durcissement de la sécurité
Claude Code v2.1.234 est sorti, et c'est une version corrective solide avec quelques ajouts notables et une longue liste de correctifs. Les fonctionnalités principales sont un badge de statut de demande de fusion GitLab, la reprise automatique de session après la réinitialisation des limites d'utilisation, et un renforcement de la sécurité contre les vecteurs de fuite d'identifiants NTLM.
Principaux ajouts
- Badge MR GitLab : Si votre dépôt a un remote GitLab et que vous avez le CLI
glabauthentifié, le pied de page et la ligne de statut affichent désormais un badge avec le numéro de la MR et son état (brouillon, en attente ou vert). - Reprise automatique à la limite d'utilisation : Lorsque votre limite d'utilisation claude.ai est réinitialisée, Claude Code reprend automatiquement votre session. Vous pouvez désactiver cela dans
/configsous « Reprendre automatiquement à la limite d'utilisation ». - Variable d'environnement
CLAUDE_CODE_PROJECT_DIR_NAME: Permet aux hôtes qui attribuent à chaque session son propre répertoire de configuration de choisir un nom court pour le répertoire de transcription par projet. - Action de raccourci clavier
selection:clear: Liez une touche pour effacer une sélection de texte dans l'application, y compris dans la vue des agents.
Correctif de sécurité
La version renforce les lectures de fichiers distants, la restauration de session, les inclusions CLAUDE.md, les scripts de workflow et les téléchargements de fichiers contre les chemins de l'espace de noms Windows NT (\??\). Cela ferme le dernier vecteur d'accès aux fichiers avant approbation qui pouvait être exploité pour des fuites d'identifiants NTLM.
Correctifs notables
- Le mode automatique dans les sessions très longues qui revérifiait et refusait l'accès réseau pour les commandes sandboxées après compaction a été corrigé.
- Les réponses d'autorisation à portée de session (y compris les refus) ne sont plus abandonnées lors de la réponse aux demandes d'autorisation d'outil des sous-agents en arrière-plan.
- Un crash sur le chemin de repli non-streaming lorsqu'un bloc de réflexion ou un bloc de texte manquait de son champ obligatoire a été corrigé.
- Les performances de rendu Markdown pour les séquences Unicode inhabituelles sont améliorées.
SendMessagene rejette plus les destinataires copiés deListAgentslorsque le nom de session est proche de la limite de 200 caractères ou riche en émojis.- L'analyse des remotes Git avec userinfo inhabituel identifie désormais correctement l'hôte, évitant les liens et comportements erronés.
- Les diagnostics MCP n'impriment plus les secrets résolus : les avertissements de conflit de portée affichent le formulaire
${VAR}configuré, et les détails d'échec de connexion ne montrent que l'origine du serveur. strictKnownMarketplacesrejette désormais les sources de marché git de style SCP dont l'hôte diffère de celui auquel git se connecterait réellement.- La copie en plein écran de texte modal (comme l'URL OAuth de
/login) ne perd plus de caractères. - Divers correctifs UI/UX : règles horizontales en markdown, commandes shell consécutives séparées en lignes distinctes, dialogues fermés par l'achèvement de commande shell, commandes
!en file d'attente envoyées en texte brut après édition, et perte de mode d'autorisation lors de l'acceptation de l'invite du rendu plein écran. /tuirefuse désormais de basculer si cela devait abandonner les règles de lancement--allowed-tools/--disallowed-tools.- Le masquage des identifiants dans les aperçus d'autorisation relayés ne peut plus cacher les commandes, chemins ou destinations à l'approbateur.
Le journal des modifications complet est sur GitHub. Si vous êtes sur une version récente, la mise à niveau est simple.
📖 Lire la source complète : GitHub Claude-Code
👀 See Also

Réunion du DoD avec Anthropic et les laboratoires d'IA chinois distillant Claude
Le PDG d'Anthropic rencontre le secrétaire américain à la Défense dans ce que les responsables décrivent comme une situation de 'se mettre au pas ou dégager', tandis que l'entreprise rapporte avoir surpris trois laboratoires chinois d'IA menant une distillation massive des capacités de Claude.

Claude Code v2.1.139 ajoute la vue Agent, la commande /goal et des améliorations majeures de MCP
Claude Code v2.1.139 introduit une nouvelle vue agent pour la gestion des sessions, une commande /goal pour les tâches multi-tours, des capacités de hook étendues, et des corrections pour les problèmes de mémoire du serveur MCP et de corruption du terminal.

La nécessité d'une gouvernance relationnelle dans les systèmes d'IA multi-agents
Les cadres de gouvernance actuels se concentrent sur l'identité, les autorisations et les interrupteurs d'arrêt, mais ne parviennent pas à aborder la coordination entre les agents. Les recherches de Salesforce montrent que les interactions d'agent à agent nécessitent des solutions conçues à cet effet, tandis que des études révèlent que la chaleur humaine surpasse la domination dans les négociations.

Claude Code v2.1.214 publié : traçage OTel, correctifs d'autorisations, outil EndConversation et protection Docker
Anthropic a publié Claude Code v2.1.214 avec des correctifs de sécurité critiques pour Bash et PowerShell, de nouveaux attributs OpenTelemetry, des invites de commande Docker et l'outil EndConversation pour les utilisateurs abusifs.