Claude Code v2.1.286 corrige perda de dados ao retomar, vazamentos de credenciais e bugs de autenticação do MCP
O Claude Code v2.1.286 é uma versão de correção de bugs com algumas mudanças que importam se você roda sessões longas, usa conectores MCP ou trabalha atrás de um proxy de autenticação. Veja o que realmente mudou.
Retomada e integridade da sessão
claude --resumee--continueàs vezes perdiam todos os turnos após um lote de chamadas paralelas de ferramentas quando a sessão anterior travava ou era encerrada. Isso foi corrigido.- Erros 400 da API depois que uma ferramenta ou hook retornava um objeto, número ou booleano em vez de texto — inclusive em sessões retomadas — foram resolvidos.
- Sessões na nuvem com históricos muito grandes podiam travar indefinidamente porque o contêiner era parado enquanto o transcript ainda estava carregando.
- Uma mensagem do Remote Control que chegava durante a saída era marcada como entregue e nunca respondida. Agora ela permanece na fila para a próxima execução da sessão.
Tratamento de credenciais e segredos
Várias correções aqui, e são o tipo de bug que vaza valores silenciosamente para os logs:
- Mensagens de erro do MCP mostravam o valor de uma credencial quando
BearerouBasicaparecia antes do nome da chave. - Tokens Bearer com codificação percentual eram mascarados apenas parcialmente nas mensagens de erro.
- Logs e transcripts censurados podiam mostrar um segredo cujo nome de chave continha um caractere invisível (por exemplo, um espaço de largura zero).
- Senhas em URLs contendo pontuação como
), aspas,],&ou um segundo@eram censuradas apenas parcialmente, assim como URLs ssh com hosts entre colchetes como[::1]. - O transcript da sessão dentro do zip salvo por
/feedbackpodia conter linhas JSON inválidas após a censura de segredos.
Correções de autenticação e login
- Vários processos do Claude Code e extensões de IDE abriam cada um um navegador de login quando as credenciais de
gcpAuthRefreshouawsAuthRefreshexpiravam. - Sessões no macOS continuavam mostrando "Not logged in" / "Login expired" após o
/loginter sucesso em outra janela, se existisse um~/.claude/.credentials.jsonremanescente. claude auth statusreportava a chave de API armazenada de um login no Console comoclaude.ai; agora reportaapi_key, e a extensão do VS Code trata essa sessão como uma sessão de chave de API./statuslistava um perfil da Anthropic ao lado de uma chave de API como se ambos estivessem ativos. Agora o perfil é marcado como não em uso.
Fallback de modelo e MCP
- Quando a API da Anthropic recusava o modelo para o qual seu padrão ou um alias resolvia, todos os turnos falhavam. Agora o Claude Code tenta mais uma vez com o modelo anterior do mesmo nível.
- Tentativas de recusa e de
--fallback-modelnão falham mais quando o modelo de fallback não consegue rodar rápido; elas rodam em velocidade padrão com um aviso único em sessões interativas. - Conectores MCP podiam não listar nenhuma ferramenta por até um dia depois que o servidor deles abandonava o handshake MCP mais antigo.
/usageagora credita um servidor MCP por uma chamada de ferramenta feita enquanto ele estava se conectando ou tinha acabado de conectar (por exemplo, logo após um reinício).- Solicitações repetidas de login no MCP não substituem mais o link de login pendente e o quebram.
Correções de UI e subagentes
- Os prompts de permissão agora mostram uma contagem como "2 de 5" quando as solicitações se acumulam.
- As linhas "N more" da lista em tela cheia aceitam cliques do mouse para pular para aquela extremidade da lista, com estados de hover e pressionado.
- Uma mensagem digitada em um subagente em execução não aparece mais duas vezes depois que o subagente a lê.
- Mensagens de devolução de subagentes mostram o nome do agente em vez de um id de tarefa bruto quando nenhum nome foi registrado.
- Subagentes em primeiro plano não deixam mais de ver as ferramentas de rastreamento de tarefas (TaskCreate/Get/Update/List, TodoWrite) em sessões onde elas estão habilitadas.
- Subagentes criados com isolamento de worktree não recarregam mais o
CLAUDE.mddo projeto e suas importações uma segunda vez a partir da cópia do worktree na primeira leitura de arquivo.
Se você está em uma build 2.1.x mais antiga, vale a pena atualizar — as correções de perda de dados na retomada e de censura de credenciais, em particular, são o tipo de coisa que você não quer descobrir em produção.
📖 Read the full source: GitHub Claude-Code
👀 See Also

Verificação de preços do DeepSeek V4: tokens em cache 178x mais baratos que Opus, mas defasagem de capacidade reconhecida
DeepSeek V4 Pro custa US$ 0,145/M tokens de entrada contra US$ 5/M do Claude Opus 4.7 (34x mais barato); acertos de cache a US$ 0,0036/M contra US$ 0,625/M (173x mais barato). A capacidade está 3 a 6 meses atrás do GPT-5.4 e Gemini 3.1 Pro.

Implantação Simplificada: Nova Configuração AWS com Um Clique para Open Claw Lançada
Os entusiastas do Open Claw agora têm um motivo para comemorar. Uma nova ferramenta de implantação em um clique na AWS simplifica o processo de configuração do Open Claw, tornando-o mais acessível para desenvolvedores e entusiastas.

O Ocidente Esqueceu Como Construir: Colapso da Cadeia de Suprimentos de Defesa e Lições para a Engenharia de Software
A Raytheon teve que trazer engenheiros aposentados para reiniciar a produção de mísseis Stinger a partir de esquemas de papel com 40 anos. O mesmo padrão agora se repete no software, onde décadas de otimização de custos atrofiaram o pipeline de talentos e o conhecimento institucional.

Kimi K2.6 vs Claude Opus 4.7: Um Duelo Prático de Programação em um Mod Minetest com Integração ao Google Sheets
Um desenvolvedor testou Kimi K2.6 e Claude Opus 4.7 na criação de um mod de quadro de avisos para Minetest com backend TypeScript e registro no Google Sheets. Opus foi bem-sucedido em ambas as tarefas; Kimi passou na tarefa local, mas falhou na integração. Custos: Opus ~$3,59 local, $16,03 integrado; Kimi $0,39 local, $5,03 (falhou).