Claude Code v2.1.268: corrige HTTP 400 em endpoints de terceiros, travamentos do WebFetch e vazamentos de segredos

✍️ OpenClawRadar📅 Publicado: September 11, 2026🔗 Source
Ad

O Claude Code v2.1.268 foi lançado e é principalmente uma versão de correção de bugs, com algumas adições para gateway e plugins. O destaque para quem não usa a API própria da Anthropic: todas as requisições em endpoints de terceiros compatíveis com a Anthropic estavam falhando com HTTP 400 desde a v2.1.265.

A regressão do HTTP 400

Se você está rodando o Claude Code contra um proxy ou endpoint auto-hospedado via ANTHROPIC_BASE_URL, cada interação estava falhando desde a 2.1.265. A causa: uma regex no schema de entrada da ferramenta Artifact que esses endpoints rejeitam. Se você pulou as versões 2.1.265–2.1.267, atualizar para esta é a solução.

WebFetch não trava mais para sempre

O WebFetch travava indefinidamente em um servidor que mantinha a resposta aberta sem finalizá-la. Agora as requisições falham após 300 segundos. Substitua com uma variável de ambiente:

CLAUDE_CODE_WEBFETCH_DEADLINE_MS=<ms>   # 0 desativa o prazo

Adições no gateway

  • pricing: no gateway.yaml agora é propagado para clientes do Claude Code autenticados via configurações gerenciadas, então /cost e a telemetria ficam alinhados com o medidor de gastos.
  • Aviso na inicialização quando access_control.allow_cidrs está vazio, além de um aviso único na primeira vez que uma requisição chega de um endereço público.
  • Nova configuração gerenciada gatewayInternalNetworks permite que administradores autorizem /login em um gateway de apps Claude no bloco IPv4 público da própria organização.

Segredos não vazam mais em erros

  • Erros de plugins e marketplace não imprimem mais um token ou senha de uma URL de origem git.
  • /mcp, detalhes de servidor em /plugin, claude mcp list/get e erros de login MCP não exibem mais segredos resolvidos a partir de placeholders ${VAR} nas configurações MCP.
Ad

Correções de permissões e ferramentas

  • Regras de negar/perguntar em diretórios com symlink (/etc, /tmp, /var no macOS; /bin no Linux) não estavam sendo aplicadas quando um caminho era fornecido pela sua localização real. Comandos Bash também ignoravam regras de negação escritas na grafia de um caminho com symlink.
  • Regras de negação de Read/Edit eram ignoradas quando env -C, eval ou um comando similar não analisável estava na mesma linha.
  • Um teammate em processo respawnado podia carregar ferramentas ou um prompt de sistema de um arquivo de agente com o mesmo nome em uma pasta não confiável.

Correções de sessão e CPU

  • Um loop ocupado em sessões ociosas de longa duração não fixa mais um núcleo da CPU; relatórios rápidos de foco do terminal durante um resumo de sessão não mantêm mais a CPU alta.
  • Sessões de SDK usando excludeDynamicSections não quebram mais o cache de prompt e o pensamento estendido no meio da sessão — a primeira mensagem não é renderizada novamente a cada requisição.
  • /compact e resumos de auto-compact não deformam mais textos contendo sequências com $.
  • Notas de arquivos restaurados de uma conversa encerrada por /compact agora carregam na mesma ordem em cada retomada.

Saída JSON e flags do runner

  • --json adicionado a claude plugin install, uninstall, update, enable, disable, com errorDetails/noteDetails por linha de claude plugin list --json.
  • configDirectory adicionado a claude auth status --json.
  • claude self-hosted-runner --remove-session-state (desativado por padrão) exclui diretórios por sessão em <base-dir>/_sessions/ quando uma sessão termina.

Também corrigido: login OAuth do MCP falhando com "No available ports for OAuth redirect" quando o intervalo de portas local de callback não pode ser vinculado, federação de identidade de carga de trabalho via um perfil falhando no meio da execução com 401 … jti reused, e negações obsoletas de acesso a modelos dizendo a usuários autorizados que um modelo está restrito.

📖 Read the full source: GitHub Claude-Code

Ad

👀 See Also