Claude Code v2.1.222: Segurança de Worktree, Correções de Proxy e Reequilíbrio de Cobrança de Uso

O Claude Code v2.1.222 chega com um lote de correções de segurança e confiabilidade. O destaque: sessões isoladas de worktree não podem mais executar comandos git destrutivos contra o checkout principal, e ganchos de auto-permissão não contornam mais as restrições de ferramentas em tarefas em segundo plano. Há também correções notáveis na cobrança de uso, no tratamento de proxy e na renderização de diffs.
Segurança de Worktree e Agentes em Segundo Plano
Anteriormente, sessões isoladas de worktree e seus subagentes podiam executar comandos git destrutivos (como git reset --hard ou git clean) contra o repositório principal. Agora, o isolamento se aplica corretamente a edições de arquivos e ao Bash em todos os tipos de sessão. Além disso, ganchos de auto-permissão PreToolUse estavam inadvertidamente contornando restrições de ferramentas em tarefas de agentes em segundo plano (resumos, compactação, renomeações) — isso foi corrigido.
Correções de Proxy e Conectividade
A verificação de conectividade na inicialização estava travando e depois falhando atrás de proxies HTTPS. Agora ela usa o mesmo transporte ciente de proxy que as solicitações de API e expira com uma mensagem clara. Também foi corrigido: erros de 'Conexão fechada no meio da resposta' estavam sendo relatados em respostas que na verdade foram concluídas, causando falsos alarmes.
Correções de Uso e Cobrança
Duas correções importantes de cobrança:
/usage-creditsem Team e Enterprise não bloqueia mais os usuários de enviar uma nova solicitação se uma anterior foi dispensada (anteriormente mostrava 'você já enviou uma solicitação de crédito de uso')./usageatribuía uso excessivo aos servidores MCP. A parcela de um servidor agora reflete apenas as solicitações que realmente consumiram seus resultados de ferramenta, em vez de cada turno após qualquer chamada a ele.
Outras Correções Específicas
- As sessões agora vinculam corretamente os pull requests criados após o push do branch, inclusive via API REST do GitHub.
- Aliases de modelo restritos à organização (como
opuspara subagentes e colegas de equipe) não caem mais para o modelo pai; eles descem para o modelo mais recente permitido pela organização na família. - O tempo limite de inatividade do stream não dispara mais em gateways personalizados
ANTHROPIC_BASE_URLquando os pings keep-alive estão chegando. - Os conectores claude.ai com tokens de sessão inválidos mostram uma dica de
/loginem vez de exigir autorização falsamente. - Erros de ferramentas são exibidos mesmo para ferramentas que não estão mais disponíveis localmente (por exemplo, após a remoção de um servidor MCP).
SendMessageagora trunca resumos longos em vez de rejeitá-los — os envios não falham mais por limites de caracteres.- O rótulo de esforço do spinner nos registros de subagentes agora mostra a configuração de
effort:do próprio subagente, não a da sessão. - Raras falhas de erros do observador de arquivos foram corrigidas.
- O modo leitor de tela (
--ax-screen-reader) agora ecoa apenas caracteres deletados no backspace em vez de reler a linha inteira. - As chaves de seleção do modelo host têm precedência sobre o
managed-settings.jsonobsoleto em disco quandoCLAUDE_CODE_PROVIDER_MANAGED_BY_HOSTestá definido.
Mudanças de Comportamento e Recursos
- Segurança do modo auto: Mensagens enviadas para outras sessões de agente via
SendMessageagora são avaliadas pelo classificador de permissões antes do envio. - Recusa de habilidade: Quando o Claude tenta invocar uma habilidade com
disable-model-invocation, ele agora pede que você execute a habilidade em vez de replicar seu fluxo de trabalho. - Renderização de diff:
/diff, diff de workspace do Remote Control e diffs de edição de arquivo em sessões web agora usam conteúdo bruto de blob git, ignorando drivers de diff e textconv do workspace. - Início automático do Remote Control: Configurações locais do repositório (
.claude/settings.jsonou.claude/settings.local.json) não podem mais ativá-lo (ainda podem desativá-lo); ative no escopo do usuário via/config. - Recurso Ultraplan removido.
Esta versão é principalmente uma passada de correção de bugs, mas as correções de worktree e proxy são significativas para equipes que usam ambientes isolados e proxies corporativos. Se você está vendo uso fantasma de servidores MCP, esta atualização corrige isso também.
📖 Leia a fonte completa: GitHub Claude-Code
👀 See Also

Análise do prompt de sistema forçado de ~12K tokens do Claude Code revela regras de prioridade que substituem a configuração do usuário
Uma análise do prompt de sistema injetado de ~12K tokens do Claude Code revela regras de prioridade para proibições de letras de música, delegação de subagentes e brevidade que substituem os arquivos CLAUDE.md e de memória definidos pelo usuário.

OpenClaw v2026.6.11: Correções para Respostas Mal Posicionadas, Envios Travados e Falhas de Modelo
OpenClaw v2026.6.11 corrige respostas mal colocadas, envios travados, reconexões e falhas de configuração de modelo no Telegram, WhatsApp, Matrix e muito mais.

Claude Code v2.1.174: Alternância de Aceleração de Roda de Rolar, Correções de /model, Suporte GovCloud e Atribuição de Uso no VSCode
Claude Code v2.1.174 adiciona configuração wheelScrollAccelerationEnabled para desabilitar aceleração de rolagem em tela cheia, corrige seletor /model que ocultava linhas Opus/Sonnet, resolve erros 400 do Bedrock GovCloud, adiciona detalhamento de atribuição de uso do VSCode e corrige herança de ambiente de sessão em segundo plano.

Claude Code v2.1.118 adiciona o modo visual do Vim, temas personalizados e melhorias no MCP
Claude Code v2.1.118 introduz o modo visual do Vim com operadores de seleção, gerenciamento de temas personalizados via comando /theme e várias correções para autenticação OAuth do MCP e resolução de dependências de plugins.