Claude Code v2.1.222: Segurança de Worktree, Correções de Proxy e Reequilíbrio de Cobrança de Uso

O Claude Code v2.1.222 chega com um lote de correções de segurança e confiabilidade. O destaque: sessões isoladas de worktree não podem mais executar comandos git destrutivos contra o checkout principal, e ganchos de auto-permissão não contornam mais as restrições de ferramentas em tarefas em segundo plano. Há também correções notáveis na cobrança de uso, no tratamento de proxy e na renderização de diffs.
Segurança de Worktree e Agentes em Segundo Plano
Anteriormente, sessões isoladas de worktree e seus subagentes podiam executar comandos git destrutivos (como git reset --hard ou git clean) contra o repositório principal. Agora, o isolamento se aplica corretamente a edições de arquivos e ao Bash em todos os tipos de sessão. Além disso, ganchos de auto-permissão PreToolUse estavam inadvertidamente contornando restrições de ferramentas em tarefas de agentes em segundo plano (resumos, compactação, renomeações) — isso foi corrigido.
Correções de Proxy e Conectividade
A verificação de conectividade na inicialização estava travando e depois falhando atrás de proxies HTTPS. Agora ela usa o mesmo transporte ciente de proxy que as solicitações de API e expira com uma mensagem clara. Também foi corrigido: erros de 'Conexão fechada no meio da resposta' estavam sendo relatados em respostas que na verdade foram concluídas, causando falsos alarmes.
Correções de Uso e Cobrança
Duas correções importantes de cobrança:
/usage-creditsem Team e Enterprise não bloqueia mais os usuários de enviar uma nova solicitação se uma anterior foi dispensada (anteriormente mostrava 'você já enviou uma solicitação de crédito de uso')./usageatribuía uso excessivo aos servidores MCP. A parcela de um servidor agora reflete apenas as solicitações que realmente consumiram seus resultados de ferramenta, em vez de cada turno após qualquer chamada a ele.
Outras Correções Específicas
- As sessões agora vinculam corretamente os pull requests criados após o push do branch, inclusive via API REST do GitHub.
- Aliases de modelo restritos à organização (como
opuspara subagentes e colegas de equipe) não caem mais para o modelo pai; eles descem para o modelo mais recente permitido pela organização na família. - O tempo limite de inatividade do stream não dispara mais em gateways personalizados
ANTHROPIC_BASE_URLquando os pings keep-alive estão chegando. - Os conectores claude.ai com tokens de sessão inválidos mostram uma dica de
/loginem vez de exigir autorização falsamente. - Erros de ferramentas são exibidos mesmo para ferramentas que não estão mais disponíveis localmente (por exemplo, após a remoção de um servidor MCP).
SendMessageagora trunca resumos longos em vez de rejeitá-los — os envios não falham mais por limites de caracteres.- O rótulo de esforço do spinner nos registros de subagentes agora mostra a configuração de
effort:do próprio subagente, não a da sessão. - Raras falhas de erros do observador de arquivos foram corrigidas.
- O modo leitor de tela (
--ax-screen-reader) agora ecoa apenas caracteres deletados no backspace em vez de reler a linha inteira. - As chaves de seleção do modelo host têm precedência sobre o
managed-settings.jsonobsoleto em disco quandoCLAUDE_CODE_PROVIDER_MANAGED_BY_HOSTestá definido.
Mudanças de Comportamento e Recursos
- Segurança do modo auto: Mensagens enviadas para outras sessões de agente via
SendMessageagora são avaliadas pelo classificador de permissões antes do envio. - Recusa de habilidade: Quando o Claude tenta invocar uma habilidade com
disable-model-invocation, ele agora pede que você execute a habilidade em vez de replicar seu fluxo de trabalho. - Renderização de diff:
/diff, diff de workspace do Remote Control e diffs de edição de arquivo em sessões web agora usam conteúdo bruto de blob git, ignorando drivers de diff e textconv do workspace. - Início automático do Remote Control: Configurações locais do repositório (
.claude/settings.jsonou.claude/settings.local.json) não podem mais ativá-lo (ainda podem desativá-lo); ative no escopo do usuário via/config. - Recurso Ultraplan removido.
Esta versão é principalmente uma passada de correção de bugs, mas as correções de worktree e proxy são significativas para equipes que usam ambientes isolados e proxies corporativos. Se você está vendo uso fantasma de servidores MCP, esta atualização corrige isso também.
📖 Leia a fonte completa: GitHub Claude-Code
👀 See Also

Anthropic dobra limites de uso do Claude Code e fecha acordo de computação com a SpaceX
A Anthropic dobrou as janelas de uso de cinco horas para assinantes do Claude Code Pro e Max, removeu as reduções de horário de pico e aumentou os limites de API para o Opus, citando um novo acordo com a SpaceX para mais de 300 MW de capacidade computacional do supercomputador Colossus 1 (mais de 220.000 GPUs NVIDIA).

Claude Code Opus 4.6 Agora Usa por Padrão uma Janela de Contexto de 1 Milhão de Tokens
O modelo Opus 4.6 do Claude Code agora vem com uma janela de contexto de 1 milhão de tokens por padrão, mantendo o mesmo preço das versões anteriores. Essa mudança parece estar ativa sem um anúncio oficial.

Filme de Cannes custou US$ 500 mil para ser feito, US$ 400 mil foram custos de computação de IA
Um filme exibido em Cannes custou US$ 500 mil para ser produzido; US$ 400 mil foram gastos em computação de IA. Um dado marcante para desenvolvedores de agentes de IA que criam pipelines de vídeo generativo.

Relatórios de Usuários do Anthropic Claude Indicam Restrição Silenciosa de Recursos em Contas Pagas
Um assinante pagante do Claude relata que a execução de shell/bash parou de funcionar em todas as sessões sem notificação, com restrições incorporadas no prompt do sistema no nível de implantação. O usuário abriu vários tickets de suporte e formulários de recurso, mas não recebeu resposta enquanto continuava sendo cobrado.