Claude Code v2.1.281: assume_role no Bedrock, Guardrails e uma longa lista de correções de retomada

✍️ OpenClawRadar📅 Publicado: September 24, 2026🔗 Source
Ad

O Claude Code v2.1.281 saiu, e é basicamente encanamento de gateway mais um changelog denso de correções de bugs de retomada de sessão e de proxy. Se você roda o Claude Code atrás de um gateway ou de um upstream do Bedrock, os três primeiros itens são os que importam.

Mudanças no gateway de apps do Claude

  • Chaves mais recentes do Claude Desktop agora são suportadas em blocos de política do desktop, incluindo blockReadsOutsideWorkingDirectories e disableBypassPermissionsMode.
  • assume_role em upstreams do Bedrock: o gateway chama o Bedrock como uma role do IAM que ele assume via STS, em outra conta da AWS se necessário, e opcionalmente uma sessão por desenvolvedor.
  • guardrail: {id, version} em upstreams do Bedrock aplica um guardrail do Amazon Bedrock a toda requisição enviada por eles. Atenção à restrição: configure em todos os upstreams do Bedrock ou em nenhum.
  • telemetry.resource_attributes permite colocar rótulos fixos na telemetria do Claude Desktop e de sessões de /login.

Atribuição desligada, e uma ressalva entre versões

Defina "attribution": false em settings.json para ocultar toda atribuição de commits e PRs. Uma ressalva que vale ler duas vezes se você comita arquivos de settings em um repositório compartilhado:

{
  "attribution": false
}

Versões mais antigas da CLI ignoram um arquivo de settings que contenha essa chave, então mantenha-a em formato de objeto em arquivos compartilhados entre versões. A forma de booleano puro é a versão que você não quer.

Ferramentas de MCP e de plugins

  • Elicitação em modo URL do MCP em conexões do protocolo de 2026-07-28 — os servidores podem pedir ao Claude Code para abrir um fluxo baseado em navegador. Nenhum diálogo de espera fica na tela quando o servidor não tem como confirmar a conclusão.
  • O claude plugin validate agora verifica servidores MCP e reporta entradas de .mcp.json que seriam descartadas silenciosamente no carregamento, referências ${user_config.*} não declaradas e URLs inseguras.
  • O /insights ganhou uma recomendação de modo automático que estima quantos prompts de permissão o modo automático poderia ter resolvido nas suas sessões recentes.
  • As listas de instalados de /skills, /mcp e /plugin ganharam uma barra de rolagem no modo tela cheia (passar o mouse, clicável, arrastável), como o /workflows já tinha.
Ad

A lista de correções

A maior parte desta release é trabalho de reparo em sessões retomadas e streams. Destaques:

  • Um crash ("unrecoverable interface error") que podia encerrar uma sessão no meio de uma nova tentativa de uma requisição à API.
  • Um turno que podia tentar de novo indefinidamente, ignorando --max-turns, quando o modelo alternava chamadas de ferramenta não parseáveis e truncamento por limite de saída.
  • Sessões retomadas reenviando turnos anteriores de forma alterada — turnos com chamadas de ferramenta em paralelo, entradas de chamadas de ferramenta MCP, resultados de busca de ferramentas enquanto um servidor estava reconectando — o que podia fazer a API descartar o raciocínio anterior.
  • Retomar uma sessão muito grande restaurando apenas as últimas mensagens.
  • Uma sessão retomada após um reinício durante um prompt de permissão pendente enviando um histórico diferente do anterior, quebrando o cache de prompt a partir daquele ponto.
  • Retomar uma sessão que terminou durante uma chamada de ferramenta: o Claude agora vê a chamada e é avisado de que o resultado é desconhecido, e a retomada manual não injeta mais uma mensagem oculta de "Continue".
  • Perda de cache de prompt quando um servidor MCP se desconecta no meio da conversa, ou ainda está conectando após uma retomada, com a busca de ferramentas desligada (por exemplo, atrás de um proxy ou gateway).
  • Respostas cortadas por um proxy que fecha o stream de forma limpa sendo exibidas como completas sem aviso, e chamadas de ferramenta executando duas vezes em eventos de stream duplicados.
  • "Content block not found" quando um proxy descarta um evento de stream no meio da resposta — a resposta parcial agora é mantida, e a busca na web mantém os resultados que já chegaram.
  • Respostas vazias concluídas sendo solicitadas duas vezes quando a conexão caiu antes do evento final do stream.
  • Motivo de parada perdido quando um proxy envia um quadro final apenas com usage.
  • Sessões com CLAUDE_CODE_RETRY_WATCHDOG falhando no primeiro 5xx ou conexão perdida após uma sequência de esperas por 429/529, além de esperas silenciosas sem limite em um Retry-After longo vindo de um 5xx.
  • O modo rápido tentando de novo requisições com rate limit em sequência quando o servidor enviava Retry-After: 0.
  • Uma imagem grande demais vinda de uma ferramenta deixando chamadas de ferramenta irmãs sem resposta, ou encerrando o turno sem mensagem final.
  • Conversas travadas permanentemente em tool_use.name: String should have at most 200 characters após um nome de ferramenta longo demais.
  • Chamadas de ferramenta falhando com "Failed to get memory usage" — ou reportadas como falhas depois de terem rodado — quando o Claude Code não consegue ler o próprio uso de memória, por exemplo após esgotar os descritores de arquivo.
  • Sessões com --input-format stream-json (Agent SDK, extensão do VS Code) e sessões agendadas na nuvem falhando a cada turno.

Se você usa o Agent SDK, a extensão do VS Code ou uma configuração de Bedrock com gateway na frente, esta é uma atualização direta — várias das correções miram exatamente esses caminhos.

📖 Read the full source: GitHub Claude-Code

Ad

👀 See Also