Claude Code v2.1.223: Correções de segurança, dica do /teleport e alias do /review

Claude Code v2.1.223 foi lançado, trazendo um lote de correções de segurança e melhorias no fluxo de trabalho. O destaque: um bypass de permissão no Bash onde comandos elaborados podiam esconder partes de si mesmos das verificações de permissão agora foi corrigido. Além disso, os prompts de permissão agora detectam comandos preenchidos com tabulações ou Unicode invisível.
Correções de segurança
- Corrigido um bypass de permissão no Bash que permitia partes ocultas de comandos.
- Prompts de permissão não permitem mais tabulações ou Unicode invisível para obscurecer o comando.
- Scripts de fluxo de trabalho não podem mais usar
import()dinâmico para executar código fora da sandbox. - O modo
bypassPermissionsde um agente agora respeita a política de desativação de bypass de permissões da organização.
Curingas de marketplace
Configurações gerenciadas (strictKnownMarketplaces e blockedMarketplaces) agora suportam entradas "owner/*", permitindo que você permita ou bloqueie organizações inteiras do GitHub de uma vez.
Dica de sessão na nuvem
Sessões na nuvem mostram uma dica de /teleport para que você possa continuar localmente com claude --teleport <session id>.
Outras correções
- Retomar uma sessão após um
/cdno meio da sessão não volta mais vazio. - A descoberta de modelos do gateway agora inclui modelos Claude com IDs prefixados por provedor, como
vertex_ai/claude-*oubedrock/anthropic.claude-*. - Chaves
modelOverridesque não são IDs de modelo Anthropic agora são ignoradas, não tratadas como o modelo canônico da sessão. - Configurações entregues pelo servidor não desabilitam mais o bloco de ambiente do
managed-settings.jsonlocal da máquina; os ambientes de administrador são mesclados por chave. - Comandos em sandbox falham menos no Linux quando
denyWritecobre o diretório de trabalho. - Agentes em segundo plano bifurcados não ficam mais presos em 'já retomando' quando a reconstrução do prompt pai falha.
- Corrigido um travamento em saída incomum de
git push.
Mudanças na janela de contexto
Duas mudanças no tratamento de contexto:
CLAUDE_CODE_DISABLE_1M_CONTEXTagora limita todo modelo Claude com janela nativa de 1M a 200K via compactação automática, não apenas uma lista fixa. Um aviso na inicialização aparece se a compactação automática não estiver mantendo a sessão em 200K.- A compactação automática agora mantém sessões em IDs de modelo não reconhecidos dentro da janela de contexto assumida. Defina
CLAUDE_CODE_DISABLE_UNKNOWN_MODEL_WINDOW_ENFORCEMENT=1para restaurar o comportamento antigo.
Mudanças na revisão de código
/review agora é um alias para /code-review, que revisa o diff atual ou um PR com /code-review <level> <pr#>. Use /code-review ultra para uma revisão profunda na nuvem. Sem um nível, ele reutiliza o último que você digitou.
Esta versão é principalmente para desenvolvedores que usam Claude Code em CI ou scripts — os patches de segurança valem a atualização.
📖 Leia a fonte completa: GitHub Claude-Code
👀 See Also

GM demite 600 trabalhadores de TI e contrata engenheiros focados em IA para desenvolvimento de agentes e modelos
A General Motors demitiu 600 funcionários de TI (~10% do departamento) para contratar profissionais com habilidades nativas em IA: desenvolvimento de agentes, engenharia de dados, engenharia em nuvem, engenharia de prompt.

Atualização do OpenClaw 2026.3.2 Desativa Ferramentas do Agente por Padrão
OpenClaw 2026.3.2 desativa todas as permissões de ferramentas do agente por padrão, impedindo que ferramentas como exec e web_fetch funcionem. A correção requer adicionar uma configuração ao openclaw.json.

TabFM: Modelo Fundacional Zero-Shot do Google para Classificação e Regressão de Dados Tabulares
TabFM aplica aprendizado em contexto a dados tabulares, eliminando ajuste de hiperparâmetros e engenharia de features para classificação e regressão. Disponível no Hugging Face e GitHub.

Agentes de IA que não reduzem custos de manutenção afundarão sua equipe
James Shore argumenta que dobrar a velocidade de codificação com IA sem reduzir pela metade os custos de manutenção leva à perda líquida de produtividade em poucos meses. O modelo mostra que 2x a produção de código com 2x o custo de manutenção por linha resulta em produtividade pior do que o ponto de partida após cerca de 5 meses.