Claude Code v2.1.259 : serveurs MCP gérés, mode d'autorisation sans tête et correctifs de concurrence
Claude Code v2.1.259 (publié le 2 septembre) se concentre sur les contrôles d'entreprise, le fonctionnement sans surveillance et plusieurs bugs de concurrence qui pouvaient corrompre silencieusement votre état local. Voici ce qui est réellement utile.
Serveurs MCP gérés pour les organisations
Les organisations peuvent désormais définir managedMcpServers dans les paramètres gérés. Ces entrées utilisent la même forme que .mcp.json, mais pointent vers des serveurs HTTP/SSE qui sont déployés pour chaque utilisateur. Les entrées qui nomment une commande à exécuter (comme node server.js) sont ignorées — seuls les serveurs distants sont autorisés.
Mode d'autorisation sans surveillance
Ajout de --permission-prompts none pour les hôtes sans surveillance. Tout ce qui demanderait une confirmation est automatiquement refusé tandis que le mode d'autorisation actif (y compris le mode auto) continue de décider. C'est essentiel pour les travaux CI ou cron où une invite bloquante est inacceptable.
Reconnaissance des demandes de fusion GitLab
Claude Code reconnaît désormais les commandes glab mr create/merge/close/reopen/note/update. Les demandes de fusion GitLab s'affichent comme MR !N dans le résumé d'outil réduit et actualisent le badge MR dans le pied de page.
Validation des plugins en JSON
claude plugin validate accepte désormais --json pour produire un rapport de validation lisible par machine — utile pour les crochets de pré-validation ou les pipelines CI.
Principales corrections de concurrence
Plusieurs sessions simultanées annulaient silencieusement les modifications de ~/.claude.json les unes des autres, entraînant des réinitialisations de la confiance de l'espace de travail et des pertes d'état MCP/projet. C'est corrigé. Également corrigé : une conversation dont la pensée avait été rejetée une fois était rejetée à nouveau à chaque tour suivant, et les agents de fond dans les sessions de contrôle à distance ne s'arrêtaient pas réellement lorsque vous appuyiez sur Stop — les tâches tuées restent maintenant visibles et peuvent être arrêtées à nouveau jusqu'à ce que leurs processus se terminent.
Failles de sécurité Bash comblées
Les règles de refus dans Bash Read() couvrent désormais les fichiers donnés comme valeurs d'option (--ignore-revs-file=.env, -f.env, @file), les opérandes de fichier pour git diff/git grep, et les composés comme cd DIR && cat FILE. Les scans récursifs sur des répertoires contenant des fichiers refusés (grep -r, cp -r) déclenchent maintenant des invites.
Autres corrections notables
- Correction de l'invalidation du cache d'invite lors du rafraîchissement du jeton OAuth lorsque la télémétrie est désactivée.
- Le mode plein écran n'affiche plus une conversation vide après de longs tours avec des centaines d'appels d'outils.
- Le mode auto ne s'exécute plus sur un modèle qu'il ne prend pas en charge si le frontmatter
model:en nomme un ; il conserve le modèle de session. CLAUDE_CODE_MAX_CONTEXT_TOKENSest désormais respecté pour les ID de modèle de style Vertex avec le suffixe@YYYYMMDD.- Correction de la vérification de connexion GitHub en arrière-plan pour les utilisateurs claude.ai — le résultat est maintenant mis en cache entre les lancements.
- Correction de l'échec de
--resumelorsque les sessions enregistrées contiennent des pièces jointes sans charge utile. - Le frontmatter
model:sur les commandes personnalisées et les compétences fonctionne désormais dans les sessions interactives. - Les paramètres gérés refusent désormais de démarrer avec une erreur indiquant la source (fichier, drop-in, plist MDM, HKLM) en cas d'échec d'analyse, au lieu d'être silencieusement non appliqués.
- L'isolation du répertoire de travail ne bloque plus les boucles Bash courantes, les pipelines xargs ou les commandes enveloppées par un lanceur qui ne peuvent pas accéder au dépôt principal.
- Les métriques OpenTelemetry incluent désormais correctement
user.email,organization.idetuser.account_uuiddans les sessions cloud.
Améliorations des performances
Le redimensionnement du terminal et les performances du premier rendu pour les longues réponses sont améliorés en réutilisant les mesures de texte. La vue détaillée de l'agent /workflows affiche désormais les résultats JSON avec une coloration syntaxique et de vrais sauts de ligne.
Si vous exécutez Claude Code en sessions parallèles ou le gérez pour une équipe, mettez à jour maintenant — les corrections de concurrence à elles seules en valent la peine.
📖 Lire la source complète : GitHub Claude-Code
👀 See Also

Pourquoi je ne lirai pas de fiction écrite par des LLM : profils statistiques et le problème de la médiane en écriture
Chris McCormick explique pourquoi il évite les fictions écrites par des LLM, arguant que leur profil statistique est trop proche de la médiane, poussant l'esprit des lecteurs vers le statistiquement normal plutôt que vers l'unique créativité.

Le Composer 2.0 de Cursor semble utiliser le modèle Kimi 2.5, selon les preuves fournies par les points de terminaison d'API.
L'analyse du réseau montre que le Composer 2.0 de Cursor envoie des requêtes à un point de terminaison contenant 'kimi-k2p5-rl-0317-s515-fast', suggérant qu'il est basé sur Kimi 2.5. La licence MIT modifiée exigerait une attribution mais peu d'autres obligations.

Service d'Interruption du Code Claude et Problèmes de Transparence de la Page d'État
Claude Code a connu des échecs d'authentification avec des clés API OAuth expirant quotidiennement et des erreurs 500 lors de la réautorisation, tandis que la page de statut officielle ne montrait initialement aucun problème malgré les signalements des utilisateurs pendant au moins 45 minutes.

Uber épuise en 4 mois le budget IA 2026 avec Claude Code — 500 à 2 000 $ par ingénieur par mois
Uber a dépensé tout son budget IA 2026 d'ici avril, consacré à Claude Code et Cursor. Les coûts mensuels d'API atteignent 500 à 2 000 dollars par ingénieur. 95 % des ingénieurs utilisent des outils d'IA chaque mois ; 70 % du code engagé est généré par l'IA.