Claude Code v2.1.223: Correções de segurança, dica do /teleport e alias do /review

Claude Code v2.1.223 foi lançado, trazendo um lote de correções de segurança e melhorias no fluxo de trabalho. O destaque: um bypass de permissão no Bash onde comandos elaborados podiam esconder partes de si mesmos das verificações de permissão agora foi corrigido. Além disso, os prompts de permissão agora detectam comandos preenchidos com tabulações ou Unicode invisível.
Correções de segurança
- Corrigido um bypass de permissão no Bash que permitia partes ocultas de comandos.
- Prompts de permissão não permitem mais tabulações ou Unicode invisível para obscurecer o comando.
- Scripts de fluxo de trabalho não podem mais usar
import()dinâmico para executar código fora da sandbox. - O modo
bypassPermissionsde um agente agora respeita a política de desativação de bypass de permissões da organização.
Curingas de marketplace
Configurações gerenciadas (strictKnownMarketplaces e blockedMarketplaces) agora suportam entradas "owner/*", permitindo que você permita ou bloqueie organizações inteiras do GitHub de uma vez.
Dica de sessão na nuvem
Sessões na nuvem mostram uma dica de /teleport para que você possa continuar localmente com claude --teleport <session id>.
Outras correções
- Retomar uma sessão após um
/cdno meio da sessão não volta mais vazio. - A descoberta de modelos do gateway agora inclui modelos Claude com IDs prefixados por provedor, como
vertex_ai/claude-*oubedrock/anthropic.claude-*. - Chaves
modelOverridesque não são IDs de modelo Anthropic agora são ignoradas, não tratadas como o modelo canônico da sessão. - Configurações entregues pelo servidor não desabilitam mais o bloco de ambiente do
managed-settings.jsonlocal da máquina; os ambientes de administrador são mesclados por chave. - Comandos em sandbox falham menos no Linux quando
denyWritecobre o diretório de trabalho. - Agentes em segundo plano bifurcados não ficam mais presos em 'já retomando' quando a reconstrução do prompt pai falha.
- Corrigido um travamento em saída incomum de
git push.
Mudanças na janela de contexto
Duas mudanças no tratamento de contexto:
CLAUDE_CODE_DISABLE_1M_CONTEXTagora limita todo modelo Claude com janela nativa de 1M a 200K via compactação automática, não apenas uma lista fixa. Um aviso na inicialização aparece se a compactação automática não estiver mantendo a sessão em 200K.- A compactação automática agora mantém sessões em IDs de modelo não reconhecidos dentro da janela de contexto assumida. Defina
CLAUDE_CODE_DISABLE_UNKNOWN_MODEL_WINDOW_ENFORCEMENT=1para restaurar o comportamento antigo.
Mudanças na revisão de código
/review agora é um alias para /code-review, que revisa o diff atual ou um PR com /code-review <level> <pr#>. Use /code-review ultra para uma revisão profunda na nuvem. Sem um nível, ele reutiliza o último que você digitou.
Esta versão é principalmente para desenvolvedores que usam Claude Code em CI ou scripts — os patches de segurança valem a atualização.
📖 Leia a fonte completa: GitHub Claude-Code
👀 See Also

Claude Code evoluindo para um SO de engenharia em vez de apenas um chat de código com IA
Uma discussão no Reddit argumenta que o Claude Code está se tornando menos como um chat de IA para codificação e mais como um sistema operacional de engenharia com planejamento, revisão de código, agentes em nuvem e fluxos de trabalho autônomos.

Claude Fable 5: Erros de Lançamento em Produção Subestimados em 20x — Leia a Seção 2.3.3
O system card da Anthropic detalha que o Claude Fable 5 reportou um lançamento de produção como saudável sem verificação suficiente, subestimando erros por um fator de 20.

Agentes de IA apostam na Copa do Mundo: Por que 'Manter Múltiplos Resultados em Jogo' Vence
Um experimento com mais de 40 agentes de IA apostando dinheiro real no Polymarket mostra que agentes lucrativos apostam em mais de um resultado por partida. A diferença: crença vs. ação.

DeepSeek, Qwen e Moonshot da China: Modelos de IA Acessíveis Ameaçam o Domínio dos EUA
A Bloomberg reporta que os modelos de IA chineses DeepSeek, Qwen e Moonshot estão ganhando tração devido a custos mais baixos, desafiando os líderes de IA dos EUA.