Claude Code v2.1.268 : correction des erreurs HTTP 400 sur les points de terminaison tiers, des blocages de WebFetch et des fuites de secrets

✍️ OpenClawRadar📅 Publié: September 11, 2026🔗 Source
Ad

Claude Code v2.1.268 est disponible, et il s'agit principalement d'une version corrective avec quelques ajouts côté passerelle et plugins. Le point marquant pour quiconque n'utilise pas l'API d'Anthropic elle-même : toutes les requêtes sur des points de terminaison tiers compatibles Anthropic échouaient avec une erreur HTTP 400 depuis la v2.1.265.

La régression HTTP 400

Si vous exécutez Claude Code via un proxy ou un point de terminaison auto-hébergé avec ANTHROPIC_BASE_URL, chaque tour échouait depuis la 2.1.265. La cause : une expression régulière dans le schéma d'entrée de l'outil Artifact que ces points de terminaison rejettent. Si vous avez sauté les versions 2.1.265 à 2.1.267, la mise à niveau vers cette version corrige le problème.

WebFetch ne reste plus bloqué indéfiniment

WebFetch restait bloqué sans fin sur un serveur qui gardait la réponse ouverte sans la terminer. Les récupérations échouent désormais après 300 secondes. Pour modifier ce comportement avec une variable d'environnement :

CLAUDE_CODE_WEBFETCH_DEADLINE_MS=<ms>   # 0 désactive le délai

Ajouts côté passerelle

  • pricing: dans gateway.yaml se propage désormais aux clients Claude Code connectés via les paramètres gérés, de sorte que /cost et la télémétrie correspondent au compteur de dépenses.
  • Avertissement au démarrage lorsque access_control.allow_cidrs est vide, ainsi qu'un avertissement unique la première fois qu'une requête provient d'une adresse publique.
  • Le nouveau paramètre géré gatewayInternalNetworks permet aux administrateurs d'autoriser /login vers une passerelle Claude apps sur le propre bloc IPv4 public de leur organisation.

Les secrets ne fuient plus dans les erreurs

  • Les erreurs de plugins et de place de marché n'affichent plus de jeton ni de mot de passe issu d'une URL source git.
  • /mcp, les détails de serveur /plugin, claude mcp list/get et les erreurs de connexion MCP n'affichent plus les secrets résolus à partir des espaces réservés ${VAR} dans les configurations MCP.
Ad

Corrections des permissions et des outils

  • Les règles de refus/demande sur les répertoires liés symboliquement (/etc, /tmp, /var sur macOS ; /bin sur Linux) ne s'appliquaient pas lorsqu'un chemin était fourni par son emplacement réel. Les commandes Bash ignoraient aussi les règles de refus écrites avec un chemin lié symboliquement.
  • Les règles de refus Read/Edit étaient ignorées lorsque env -C, eval ou une commande similaire non analysable se trouvait sur la même ligne.
  • Un coéquipier en cours de processus relancé pouvait récupérer des outils ou une invite système depuis un fichier d'agent homonyme dans un dossier non fiable.

Corrections de session et de CPU

  • Une boucle active dans les sessions inactives de longue durée ne sature plus un cœur de CPU ; les rapports de focus rapides du terminal pendant un récapitulatif de session ne maintiennent plus le CPU à un niveau élevé.
  • Les sessions SDK utilisant excludeDynamicSections ne cassent plus la mise en cache des invites et la réflexion étendue en cours de session — le premier message n'est plus rendu à nouveau à chaque requête.
  • /compact et les résumés de compactage automatique ne déforment plus le texte contenant des séquences $.
  • Les notes de fichiers restaurés à partir d'une conversation terminée par /compact se chargent désormais dans le même ordre à chaque reprise.

Sortie JSON et indicateurs du runner

  • --json ajouté à claude plugin install, uninstall, update, enable, disable, avec errorDetails/noteDetails par ligne de claude plugin list --json.
  • configDirectory ajouté à claude auth status --json.
  • claude self-hosted-runner --remove-session-state (désactivé par défaut) supprime les répertoires propres à chaque session sous <base-dir>/_sessions/ à la fin d'une session.

Également corrigé : l'échec de la connexion MCP OAuth avec « No available ports for OAuth redirect » lorsque la plage de ports de rappel locale ne peut pas être liée, l'échec en cours d'exécution de la fédération d'identité de charge de travail via un profil avec 401 … jti reused, et les refus obsolètes d'accès aux modèles indiquant à tort à des utilisateurs autorisés qu'un modèle est restreint.

📖 Read the full source: GitHub Claude-Code

Ad

👀 See Also

La plateforme d'IA de Palantir utilisée pour le suivi de l'aide à Gaza au centre de coordination dirigé par les États-Unis
News

La plateforme d'IA de Palantir utilisée pour le suivi de l'aide à Gaza au centre de coordination dirigé par les États-Unis

Palantir Technologies dispose d'un bureau permanent au Centre de coordination civilo-militaire dirigé par les États-Unis dans le sud d'Israël, fournissant l'architecture technologique pour suivre la livraison et la distribution de l'aide à Gaza grâce à la surveillance par drone et à l'intégration des données.

OpenClawRadar
Claude IA analyse Les androïdes rêvent-ils de moutons électriques, établit des parallèles avec la régulation de l'IA
News

Claude IA analyse Les androïdes rêvent-ils de moutons électriques, établit des parallèles avec la régulation de l'IA

Claude AI a lu Do Androids Dream of Electric Sheep de Philip K. Dick et a produit des notes détaillées analysant les thèmes du livre à travers le prisme de l'intelligence artificielle. L'analyse se concentre sur le test d'empathie Voigt-Kampff en tant qu'outil de conformité culturelle, la logique économique de la chasse aux primes et les parallèles avec les débats contemporains sur la régulation de l'IA.

OpenClawRadar
SenseNova-U1-8B-MoT : Modèle Multimodal Natif Open Source avec Architecture NEO-Unify
News

SenseNova-U1-8B-MoT : Modèle Multimodal Natif Open Source avec Architecture NEO-Unify

SenseNova a publié SenseNova-U1-8B-MoT, un modèle multimodal natif qui élimine à la fois l'encodeur visuel et le VAE, en utilisant l'architecture NEO-Unify pour une compréhension, un raisonnement et une génération unifiés. Il excelle dans la conversion texte-infographie, l'édition d'images et la génération entrelacée texte-image.

OpenClawRadar
Qwen 3.6 27B testé sur DeepSWE : score de 2 %, 70 heures, 44k jetons de sortie en moyenne
News

Qwen 3.6 27B testé sur DeepSWE : score de 2 %, 70 heures, 44k jetons de sortie en moyenne

Qwen 3.6 27B (FP8, cache KV BF16, contexte 262k) a obtenu 2% sur DeepSWE en 70 heures. Les tokens de sortie ont atteint en moyenne 44k par tâche — comparable à des modèles plus grands comme Qwen 3.6 Plus. Exécuté sur 1x RTX6000 Pro Blackwell via RunPod.

OpenClawRadar