Claude Code v2.1.251: Ganchos de Troca de Modelo, Barra de Limite de Gastos e Correções de Segurança
Claude Code v2.1.251 foi lançado com vários novos recursos e um lote de correções de segurança. Os destaques incluem hooks de troca de modelo, streaming ao vivo de subagentes para o Remote Control, uma barra de limite de gastos e correções para vulnerabilidades de symlink em ferramentas de arquivo e path traversal em plugins.
Hooks de Troca de Modelo e Melhorias no Início de Sessão
Dois novos eventos de hook permitem interceptar mudanças de modelo: PreModelSwitch e PostModelSwitch. Eles permitem bloquear, confirmar ou anotar uma troca. Além disso, os hooks de retomada de SessionStart agora recebem a obsolescência da sessão e o custo estimado de re-cache, dando a você mais contexto quando uma sessão é retomada.
Streaming ao Vivo de Subagentes para o Remote Control
As chamadas de ferramentas e resultados de subagentes em primeiro plano agora são transmitidos ao vivo para clientes do Remote Control. Subagentes em segundo plano (o padrão) ainda mostram apenas o status. Isso é útil para depuração quando você precisa ver exatamente o que um subagente está fazendo em tempo real.
Barra de Limite de Gastos e Estatísticas de Cache
Para equipes por trás de um gateway de aplicativos Claude com limites de gastos, /usage agora exibe uma barra de limite de gastos. Scripts de linha de status podem acessar rate_limits.spend_limit. Além disso, /cost agora mostra uma linha de cache de prompt por sessão (taxa de acerto, erros, tokens re-cacheados, quente/frio) e um objeto prompt_cache correspondente para scripts de linha de status.
Melhorias na Ajuda da CLI
claude --help agora inclui os comandos attach, logs, stop, respawn e rm. A mensagem de --resume para uma sessão em segundo plano em execução agora nomeia o comando exato claude attach <id> a ser usado.
Correções de Segurança
Esta versão aborda vários problemas de segurança:
- As ferramentas de arquivo (Ler, Escrever, Editar) não seguem mais um symlink trocado dentro do diretório de trabalho após a verificação de permissão, impedindo leituras/escritas fora do local aprovado.
- Comandos de plugin declarados em uma entrada de marketplace não podem mais apontar para fora do diretório do plugin; tais caminhos são rejeitados com um erro de path traversal.
- As configurações do projeto não podem mais habilitar rastreamento beta detalhado ou registro de corpo de API bruto, e um endpoint de rastreamento beta de escopo inferior não pode mais contornar um coletor OTLP fixado por configurações gerenciadas ou um aplicativo host.
- A ferramenta Workflow agora verifica permissões antes de ler um
scriptPathfora do escopo permitido da sessão. - Grep e Glob agora aplicam regras de negação de
Read(...)a arquivos alcançados por caminhos de pesquisa com symlinks.
Correções de Bugs e Melhorias
Outras correções notáveis:
- Corrigido travamento de conversas em erros de "blocos de conteúdo de texto não podem ser vazios" após um turno com apenas pensamento.
- Primeira execução em instalação limpa agora respeita o modo automático padrão.
- Solicitações Opus 5 com esforço xhigh/max e pensamento desabilitado agora enviam esforço como
high. - Responder a uma mensagem de outra sessão do Claude Desktop agora entrega corretamente.
- Atraso no TUI com muitos subagentes paralelos é reduzido: ticks de progresso por segundo substituem o anterior em vez de se acumularem.
- Agentes de equipe: a resposta final de um colega agora chega ao líder da equipe via notificação ociosa.
- Subagentes em segundo plano agora podem responder a mensagens de agentes irmãos ou pais sem nome.
disableAutoModeem configurações gerenciadas chegando no meio da sessão agora alterna corretamente de volta ao modo padrão.- Corrigida dica enganosa para mudar para Opus 1M quando o modelo atual já tem contexto de 1M.
- Sessões de gateway não tratam mais o perfil Anthropic armazenado como ativo.
- Remote Control não relata mais falha quando proibido por política — mostra um aviso silencioso.
/mcp reconnectno Remote Control mostra a correção real em vez de erro genérico.- Corrigido
--input-format stream-jsonperdendo resultados quando chamadas de ferramenta do assistente não têm id de mensagem. - Transcrições de sessão não são mais sobrescritas silenciosamente quando a mudança de diretório realoca a sessão.
- Sessões em segundo plano agora podem editar arquivos dentro de uma árvore de trabalho git que criaram.
- Corrigidas sessões em segundo plano iniciando sem habilidades de plugin quando outro processo atualiza o marketplace.
- Seleção de texto em tmux sobre SSH copia para o buffer tmux como sessões em primeiro plano.
Detalhes completos e links de download estão nas notas de versão oficiais.
📖 Leia a fonte completa: GitHub Claude-Code
👀 See Also

O ClawControl 1.7.1 melhora a confiabilidade das mensagens e o suporte a mídia para o OpenClaw.
O ClawControl 1.7.1 corrige vários problemas do lado do cliente, incluindo acúmulo descontrolado de texto, mensagens fantasmas e problemas no tratamento de mídia. A atualização mantém compatibilidade com o OpenClaw até a versão 3.28.

Plugin Claude Code para Pesquisa de Negócios no Reddit
Um plugin do Claude Code automatiza a pesquisa no Reddit para empresas, buscando postagens relevantes, analisando discussões e gerando relatórios estruturados em markdown com descobertas e links de origem. Sem necessidade de chaves de API — instale via GitHub e execute com um único comando.

Solução de Problemas de Acesso ao E-mail e Google Drive para Agentes de IA
Configurar acesso a e-mail e Google Drive para bots de IA na AWS pode desencadear bloqueios de conta. Aqui está uma solução usando Gmail e domínios do Workspace.

PocketBot: aplicativo iOS usa Claude para gerar automações JavaScript determinísticas a partir de linguagem natural
PocketBot é um aplicativo de automação móvel para iOS que usa o Claude (via AWS Bedrock) para converter solicitações em linguagem simples em scripts JavaScript autossuficientes. O LLM escreve o código uma vez, e então os scripts determinísticos são executados conforme agendamento em um ambiente de execução isolado, sem envolvimento de IA.