Claude Code v2.1.283 ajoute des paramètres d'autorisation/de refus de modèle et un audit des invites
Claude Code v2.1.283 est disponible, et les changements principaux sont d'ordre administratif : deux nouveaux paramètres gérés qui permettent aux organisations d'épingler et de bloquer des modèles spécifiques, ainsi qu'une commande d'audit de prompts pour repérer les schémas de prompts obsolètes écrits pour des modèles plus anciens.
Paramètres de contrôle des modèles
availableModelsMatch: défini sur"exact", chaque entréeavailableModelsn'autorise que la version de modèle qu'elle nomme — les nouvelles versions restent bloquées jusqu'à ce qu'un administrateur les ajoute explicitement.deniedModels: bloque des modèles spécifiques même lorsqueavailableModelsles autoriserait.
La combinaison vous donne une liste de refus avec une liste d'autorisation stricte par-dessus, de sorte qu'un déploiement ne peut pas adopter silencieusement une version de modèle plus récente.
Audit de prompts et journalisation de contenu OTEL
/doctor prompt-audit(aussi/checkup prompt-audit) audite vos fichiersCLAUDE.md, skills, agents et commandes à la recherche de schémas de prompts écrits pour des modèles plus anciens.- Avec
OTEL_LOG_TOOL_CONTENT=1, les sorties des outils MCP, de WebFetch et de WebSearch sont désormais ajoutées à l'événement de span OpenTelemetrytool.output.
Ajouts pour les passerelles
- Le nouvel en-tête d'indication
x-claude-code-prompt-idpermet aux passerelles LLM de regrouper les requêtes qui servent un même prompt utilisateur. Activation viaCLAUDE_CODE_GATEWAY_HINT_HEADERS=1. - Un bloc
load_test_modeoptionnel dans la configuration de la passerelle Claude apps construit et signe les requêtes sans les envoyer en amont, et les clients reçoivent une réponse prédéfinie — ce qui permet de tester en charge un déploiement de manière isolée. - Un fournisseur amont
mantlea été ajouté à la passerelle Claude apps pour le point de terminaison Mantle d'Amazon Bedrock.
Correctifs notables
- Les sessions SDK ne perdent plus un appel d'outil différé ou un résultat d'outil terminé lorsqu'un tour se termine prématurément, avec en plus des correctifs pour une invite d'approbation maintenue après le redémarrage d'un worker et pour le
result.usaged'un repli non-streaming. - Les notifications de progression MCP ne sont plus écartées une fois qu'un appel d'outil de longue durée passe en arrière-plan ; la tâche en arrière-plan affiche la dernière progression.
- Les serveurs MCP stdio ne restent plus en cours d'exécution lorsqu'une session se termine en pleine phase de démarrage.
- Un bref HTTP 404 provenant d'un serveur MCP distant sans état (par exemple un proxy en pleine redéploiement) ne rend plus ce serveur inutilisable pour le reste de la session tout en s'affichant comme connecté.
- La connexion MCP pour un serveur sans URL valide n'échoue plus avec une erreur SDK opaque, et
/mcpcesse de proposer Authenticate pour ces serveurs. /modelaccepte désormais Sonnet 4.6 ou Sonnet 5 avec[1m]lorsque l'identifiant comporte une date ou le suffixe-v1:0; le sélecteur cesse aussi d'afficher une version et un prix Haiku codés en dur lorsqueANTHROPIC_DEFAULT_HAIKU_MODELépingle autre chose.- Les workflows dynamiques lancés pendant un basculement de modèle n'exécutent plus chaque agent sur le modèle de repli.
DISABLE_PROMPT_CACHING_HAIKUprend désormais effet lorsque Haiku est le modèle principal de la session.- Correctifs des plugins : la validation n'accepte plus des noms qu'elle ne peut pas installer, détecte les chemins
outputStyles/themes/monitors/lspServersmanquants ou situés en dehors du répertoire du plugin, signale les serveurs MCP déclarés dansplugin.json, liste ce quemarketplace removea désinstallé, corrige les collisions d'identifiants ne différant que par la casse dansuninstall, et récupère les fichiersinstalled_plugins.jsoncontenant des enregistrements invalides ou illisibles. /contextcompte désormais les instructions des serveurs MCP sur leur propre ligne.
Également ajouté : le clic pour développer les messages tronqués provenant d'autres sessions en mode plein écran, path dans les entrées d'échec de chargement de --plugin-dir au sein de plugin_errors de system/init en stream-json, un correctif pour la limite hebdomadaire Fable qui n'apparaissait pas dans /usage et les compteurs VS Code lorsque la télémétrie est désactivée, et les boîtes de dialogue d'autorisation pour lecteurs d'écran qui ne lisent plus les commandes et chemins entre guillemets comme du texte de dialogue.
📖 Read the full source: GitHub Claude-Code
👀 See Also

Application Claude Desktop Télécharge Silencieusement un Fichier de 13 Go à Chaque Lancement Sans Option de Désactivation
L'application de bureau Claude télécharge automatiquement un fichier d'environ 12,95 Go appelé claudevm.bundle à chaque lancement, même pour les utilisateurs qui n'utilisent pas Claude Code. Le support d'Anthropic a confirmé que cela est intentionnel et que les utilisateurs individuels n'ont aucun moyen de le désactiver.

Claude Opus 4.7 sorti avec raisonnement hybride et fenêtre contextuelle de 1 million de tokens
Anthropic a lancé Claude Opus 4.7, un modèle de raisonnement hybride avec une fenêtre de contexte de 1 million de tokens qui offre des performances renforcées en codage, vision et tâches complexes multi-étapes. Le tarif commence à 5 $ par million de tokens en entrée et 25 $ par million de tokens en sortie.

La plateforme Claude sur AWS maintenant disponible en général : expérience Anthropique native via IAM, CloudTrail et facturation AWS
AWS a annoncé la disponibilité générale de Claude Platform sur AWS, offrant aux développeurs un accès direct à l'expérience Claude native d'Anthropic via leurs comptes AWS existants avec authentification IAM, facturation AWS et journalisation CloudTrail — mais les données clients sont traitées en dehors du périmètre de sécurité AWS.

Anthropic dépose un procès pour éviter un blacklist du Pentagone concernant les restrictions sur l'IA
Anthropic a déposé une plainte visant à empêcher le Pentagone de la mettre sur liste noire en raison de restrictions sur l'utilisation de l'IA, selon un rapport de Reuters partagé sur Hacker News.