Claude Code v2.1.222: Segurança de Worktree, Correções de Proxy e Reequilíbrio de Cobrança de Uso

O Claude Code v2.1.222 chega com um lote de correções de segurança e confiabilidade. O destaque: sessões isoladas de worktree não podem mais executar comandos git destrutivos contra o checkout principal, e ganchos de auto-permissão não contornam mais as restrições de ferramentas em tarefas em segundo plano. Há também correções notáveis na cobrança de uso, no tratamento de proxy e na renderização de diffs.
Segurança de Worktree e Agentes em Segundo Plano
Anteriormente, sessões isoladas de worktree e seus subagentes podiam executar comandos git destrutivos (como git reset --hard ou git clean) contra o repositório principal. Agora, o isolamento se aplica corretamente a edições de arquivos e ao Bash em todos os tipos de sessão. Além disso, ganchos de auto-permissão PreToolUse estavam inadvertidamente contornando restrições de ferramentas em tarefas de agentes em segundo plano (resumos, compactação, renomeações) — isso foi corrigido.
Correções de Proxy e Conectividade
A verificação de conectividade na inicialização estava travando e depois falhando atrás de proxies HTTPS. Agora ela usa o mesmo transporte ciente de proxy que as solicitações de API e expira com uma mensagem clara. Também foi corrigido: erros de 'Conexão fechada no meio da resposta' estavam sendo relatados em respostas que na verdade foram concluídas, causando falsos alarmes.
Correções de Uso e Cobrança
Duas correções importantes de cobrança:
/usage-creditsem Team e Enterprise não bloqueia mais os usuários de enviar uma nova solicitação se uma anterior foi dispensada (anteriormente mostrava 'você já enviou uma solicitação de crédito de uso')./usageatribuía uso excessivo aos servidores MCP. A parcela de um servidor agora reflete apenas as solicitações que realmente consumiram seus resultados de ferramenta, em vez de cada turno após qualquer chamada a ele.
Outras Correções Específicas
- As sessões agora vinculam corretamente os pull requests criados após o push do branch, inclusive via API REST do GitHub.
- Aliases de modelo restritos à organização (como
opuspara subagentes e colegas de equipe) não caem mais para o modelo pai; eles descem para o modelo mais recente permitido pela organização na família. - O tempo limite de inatividade do stream não dispara mais em gateways personalizados
ANTHROPIC_BASE_URLquando os pings keep-alive estão chegando. - Os conectores claude.ai com tokens de sessão inválidos mostram uma dica de
/loginem vez de exigir autorização falsamente. - Erros de ferramentas são exibidos mesmo para ferramentas que não estão mais disponíveis localmente (por exemplo, após a remoção de um servidor MCP).
SendMessageagora trunca resumos longos em vez de rejeitá-los — os envios não falham mais por limites de caracteres.- O rótulo de esforço do spinner nos registros de subagentes agora mostra a configuração de
effort:do próprio subagente, não a da sessão. - Raras falhas de erros do observador de arquivos foram corrigidas.
- O modo leitor de tela (
--ax-screen-reader) agora ecoa apenas caracteres deletados no backspace em vez de reler a linha inteira. - As chaves de seleção do modelo host têm precedência sobre o
managed-settings.jsonobsoleto em disco quandoCLAUDE_CODE_PROVIDER_MANAGED_BY_HOSTestá definido.
Mudanças de Comportamento e Recursos
- Segurança do modo auto: Mensagens enviadas para outras sessões de agente via
SendMessageagora são avaliadas pelo classificador de permissões antes do envio. - Recusa de habilidade: Quando o Claude tenta invocar uma habilidade com
disable-model-invocation, ele agora pede que você execute a habilidade em vez de replicar seu fluxo de trabalho. - Renderização de diff:
/diff, diff de workspace do Remote Control e diffs de edição de arquivo em sessões web agora usam conteúdo bruto de blob git, ignorando drivers de diff e textconv do workspace. - Início automático do Remote Control: Configurações locais do repositório (
.claude/settings.jsonou.claude/settings.local.json) não podem mais ativá-lo (ainda podem desativá-lo); ative no escopo do usuário via/config. - Recurso Ultraplan removido.
Esta versão é principalmente uma passada de correção de bugs, mas as correções de worktree e proxy são significativas para equipes que usam ambientes isolados e proxies corporativos. Se você está vendo uso fantasma de servidores MCP, esta atualização corrige isso também.
📖 Leia a fonte completa: GitHub Claude-Code
👀 See Also

Classificações da Claude App Store em 7 Países
Claude ficou em #1 nos EUA e Canadá, #3 na França e Alemanha, #4 no Reino Unido, #8 na Itália e #22 no Japão nas classificações de aplicativos gratuitos da App Store capturadas simultaneamente em 1º de março de 2026 às 09:00 UTC.

Altman e Amodei recuam previsões de apocalipse de empregos da IA antes de IPOs
Sam Altman, da OpenAI, e Dario Amodei, da Anthropic, agora admitem que erraram ao prever que a IA eliminaria empregos de escritório, enquanto ambas as empresas miram IPOs de US$ 1 trilhão. O CEO do Goldman Sachs, David Solomon, diz que sempre esteve certo.

Claude Code v2.1.83 adiciona fragmentos de configurações gerenciadas, busca em transcrições e melhorias de segurança.
O Claude Code v2.1.83 introduz um diretório managed-settings.d/ para fragmentos de políticas de equipe, busca em transcrições com navegação / e n/N, e CLAUDE_CODE_SUBPROCESS_ENV_SCRUB=1 para remover credenciais de ambientes de subprocessos. A versão também inclui ganchos CwdChanged/FileChanged, configuração sandbox.failIfUnavailable, e correções para travamentos na saída do macOS, congelamentos de interface e vazamentos de memória.

A versão OpenClaw 2026.3.11 adiciona configuração local-first do Ollama, chaves unificadas do OpenCode e memória multimodal.
OpenClaw 2026.3.11 introduz configuração de primeira classe para Ollama com modos local ou híbrido, gerenciamento unificado de chaves OpenCode para modelos Zen e Go, e indexação multimodal de imagens/áudio usando embeddings Gemini.