Claude Code v2.1.268: corrige HTTP 400 em endpoints de terceiros, travamentos do WebFetch e vazamentos de segredos
O Claude Code v2.1.268 foi lançado e é principalmente uma versão de correção de bugs, com algumas adições para gateway e plugins. O destaque para quem não usa a API própria da Anthropic: todas as requisições em endpoints de terceiros compatíveis com a Anthropic estavam falhando com HTTP 400 desde a v2.1.265.
A regressão do HTTP 400
Se você está rodando o Claude Code contra um proxy ou endpoint auto-hospedado via ANTHROPIC_BASE_URL, cada interação estava falhando desde a 2.1.265. A causa: uma regex no schema de entrada da ferramenta Artifact que esses endpoints rejeitam. Se você pulou as versões 2.1.265–2.1.267, atualizar para esta é a solução.
WebFetch não trava mais para sempre
O WebFetch travava indefinidamente em um servidor que mantinha a resposta aberta sem finalizá-la. Agora as requisições falham após 300 segundos. Substitua com uma variável de ambiente:
CLAUDE_CODE_WEBFETCH_DEADLINE_MS=<ms> # 0 desativa o prazo
Adições no gateway
pricing:nogateway.yamlagora é propagado para clientes do Claude Code autenticados via configurações gerenciadas, então/coste a telemetria ficam alinhados com o medidor de gastos.- Aviso na inicialização quando
access_control.allow_cidrsestá vazio, além de um aviso único na primeira vez que uma requisição chega de um endereço público. - Nova configuração gerenciada
gatewayInternalNetworkspermite que administradores autorizem/loginem um gateway de apps Claude no bloco IPv4 público da própria organização.
Segredos não vazam mais em erros
- Erros de plugins e marketplace não imprimem mais um token ou senha de uma URL de origem git.
/mcp, detalhes de servidor em/plugin,claude mcp list/gete erros de login MCP não exibem mais segredos resolvidos a partir de placeholders${VAR}nas configurações MCP.
Correções de permissões e ferramentas
- Regras de negar/perguntar em diretórios com symlink (
/etc,/tmp,/varno macOS;/binno Linux) não estavam sendo aplicadas quando um caminho era fornecido pela sua localização real. Comandos Bash também ignoravam regras de negação escritas na grafia de um caminho com symlink. - Regras de negação de Read/Edit eram ignoradas quando
env -C,evalou um comando similar não analisável estava na mesma linha. - Um teammate em processo respawnado podia carregar ferramentas ou um prompt de sistema de um arquivo de agente com o mesmo nome em uma pasta não confiável.
Correções de sessão e CPU
- Um loop ocupado em sessões ociosas de longa duração não fixa mais um núcleo da CPU; relatórios rápidos de foco do terminal durante um resumo de sessão não mantêm mais a CPU alta.
- Sessões de SDK usando
excludeDynamicSectionsnão quebram mais o cache de prompt e o pensamento estendido no meio da sessão — a primeira mensagem não é renderizada novamente a cada requisição. /compacte resumos de auto-compact não deformam mais textos contendo sequências com$.- Notas de arquivos restaurados de uma conversa encerrada por
/compactagora carregam na mesma ordem em cada retomada.
Saída JSON e flags do runner
--jsonadicionado aclaude plugin install,uninstall,update,enable,disable, comerrorDetails/noteDetailspor linha declaude plugin list --json.configDirectoryadicionado aclaude auth status --json.claude self-hosted-runner --remove-session-state(desativado por padrão) exclui diretórios por sessão em<base-dir>/_sessions/quando uma sessão termina.
Também corrigido: login OAuth do MCP falhando com "No available ports for OAuth redirect" quando o intervalo de portas local de callback não pode ser vinculado, federação de identidade de carga de trabalho via um perfil falhando no meio da execução com 401 … jti reused, e negações obsoletas de acesso a modelos dizendo a usuários autorizados que um modelo está restrito.
📖 Read the full source: GitHub Claude-Code
👀 See Also

Reunião do Departamento de Defesa da Anthropic e Laboratórios de IA Chineses Destilando Claude
O CEO da Anthropic se reúne com o Secretário de Defesa dos EUA em uma situação que oficiais descrevem como 'melhore ou saia', enquanto a empresa relata ter flagrado três laboratórios chineses de IA realizando destilação em massa dos recursos do Claude.

Serviço de VM do Cowork Falha no Windows 11 Devido à Ausência de Entrada de Registro do DCOM
Um usuário diagnosticou um bug do Cowork onde o serviço de VM não inicia no Windows 11 Pro atualizado do Home. O APPID DCOM ausente {15C20B67-12E7-4BB6-92BB-7AFF07997402} impede a comunicação com o Hyper-V, exigindo um patch da Anthropic.

Explorando as Complexidades do OpenClaw: Como Ele Opera
O OpenClaw está revolucionando o cenário de programação em IA com sua arquitetura inovadora e funcionalidades únicas. Descubra o funcionamento interno deste poderoso agente de automação.

IA Aprende a 'Arte Negra' do Design de RFIC — Chips Mais Rápidos, Sem Intuição Humana Necessária
Pesquisadores de Princeton usam aprendizado por reforço e design inverso para criar RFICs do zero. Modelos de difusão geram layouts inovadores com desempenho recorde, reduzindo drasticamente o tempo de projeto.