Claude Code v2.1.223: Correções de segurança, dica do /teleport e alias do /review

Claude Code v2.1.223 foi lançado, trazendo um lote de correções de segurança e melhorias no fluxo de trabalho. O destaque: um bypass de permissão no Bash onde comandos elaborados podiam esconder partes de si mesmos das verificações de permissão agora foi corrigido. Além disso, os prompts de permissão agora detectam comandos preenchidos com tabulações ou Unicode invisível.
Correções de segurança
- Corrigido um bypass de permissão no Bash que permitia partes ocultas de comandos.
- Prompts de permissão não permitem mais tabulações ou Unicode invisível para obscurecer o comando.
- Scripts de fluxo de trabalho não podem mais usar
import()dinâmico para executar código fora da sandbox. - O modo
bypassPermissionsde um agente agora respeita a política de desativação de bypass de permissões da organização.
Curingas de marketplace
Configurações gerenciadas (strictKnownMarketplaces e blockedMarketplaces) agora suportam entradas "owner/*", permitindo que você permita ou bloqueie organizações inteiras do GitHub de uma vez.
Dica de sessão na nuvem
Sessões na nuvem mostram uma dica de /teleport para que você possa continuar localmente com claude --teleport <session id>.
Outras correções
- Retomar uma sessão após um
/cdno meio da sessão não volta mais vazio. - A descoberta de modelos do gateway agora inclui modelos Claude com IDs prefixados por provedor, como
vertex_ai/claude-*oubedrock/anthropic.claude-*. - Chaves
modelOverridesque não são IDs de modelo Anthropic agora são ignoradas, não tratadas como o modelo canônico da sessão. - Configurações entregues pelo servidor não desabilitam mais o bloco de ambiente do
managed-settings.jsonlocal da máquina; os ambientes de administrador são mesclados por chave. - Comandos em sandbox falham menos no Linux quando
denyWritecobre o diretório de trabalho. - Agentes em segundo plano bifurcados não ficam mais presos em 'já retomando' quando a reconstrução do prompt pai falha.
- Corrigido um travamento em saída incomum de
git push.
Mudanças na janela de contexto
Duas mudanças no tratamento de contexto:
CLAUDE_CODE_DISABLE_1M_CONTEXTagora limita todo modelo Claude com janela nativa de 1M a 200K via compactação automática, não apenas uma lista fixa. Um aviso na inicialização aparece se a compactação automática não estiver mantendo a sessão em 200K.- A compactação automática agora mantém sessões em IDs de modelo não reconhecidos dentro da janela de contexto assumida. Defina
CLAUDE_CODE_DISABLE_UNKNOWN_MODEL_WINDOW_ENFORCEMENT=1para restaurar o comportamento antigo.
Mudanças na revisão de código
/review agora é um alias para /code-review, que revisa o diff atual ou um PR com /code-review <level> <pr#>. Use /code-review ultra para uma revisão profunda na nuvem. Sem um nível, ele reutiliza o último que você digitou.
Esta versão é principalmente para desenvolvedores que usam Claude Code em CI ou scripts — os patches de segurança valem a atualização.
📖 Leia a fonte completa: GitHub Claude-Code
👀 See Also

A Anthropic bloqueia acessos de terceiros aos limites de assinatura do Claude, mas há uma solução alternativa disponível
A Anthropic restringiu o acesso de ferramentas de terceiros aos limites de assinatura do Claude, o que pode interromper fluxos de trabalho que dependem dessas ferramentas. Um usuário do Reddit relata ter desenvolvido uma solução alternativa de código aberto após quase perder meses de dados de treinamento.

Os Modelos de IA Carecem de Autoconhecimento de Suas Próprias Ferramentas e Interface do Usuário
Modelos de IA como ChatGPT e Claude frequentemente fornecem informações incorretas ou desatualizadas sobre seus próprios recursos e interfaces, como negar a existência de novos comandos de barra ou descrever versões antigas da interface, porque são treinados em instantâneos passados enquanto os produtos evoluem constantemente.

Claude Code v2.1.86: Cabeçalhos de sessão, correções de memória e otimizações de tokens
O Claude Code v2.1.86 adiciona cabeçalhos X-Claude-Code-Session-Id para agregação de proxy, corrige o crescimento de memória em sessões longas e reduz a sobrecarga de tokens ao mencionar arquivos com @. A versão aborda 18 problemas específicos, incluindo corrupção de configuração no Windows e cópia de URLs OAuth.

OpenClaw v2026.7.1: Reformulação da Interface de Controle, Integração, Aplicativos Móveis, GPT-5.6, Tencent Hy3, Meta Muse Spark 1.1
OpenClaw v2026.7.1 traz uma grande reformulação na UI de Controle, onboarding redesenhado, aplicativos iOS/Android/macOS atualizados, compatibilidade com GPT-5.6, suporte a Tencent Hy3 e Meta Muse Spark 1.1, e fluxos de trabalho aprimorados para Codex e agentes de código.