L’article ne peut pas être activé avec JavaScript. Vous pouvez également activer JavaScript dans votre navigateur et sur la nouvelle page.
Claude Code a jugé une écriture via un chemin de lien symbolique par le chemin que vous avez tapé plutôt que par l’endroit où le fichier a réellement atterri, donc acceptEdits, les règles d’autorisation d’autorisation et le mode automatique pourraient chacun approuver une modification qui se retrouvait en dehors de l’arborescence du projet. Le journal des modifications d’Anthropic répertorie le correctif dans la version 2.1.280, datée du 22 septembre, et indique que l’invite d’autorisation indique désormais où atterrit l’écriture.
Toute personne exécutant Claude Code doit vérifier avec claude –version et mettre à jour. Anthropic ne publie aucun CVE pour tout cela, ne nomme aucun incident et ne dit pas que quelqu’un a été attaqué, il s’agit donc de correctifs plutôt que d’une violation, et la version actuelle est la 2.1.282, datée du 24 septembre.
Le mode automatique arrête de réessayer une action qui ne peut pas être révisée
La même version 2.1.280 a arrêté le mode automatique en réessayant une action encore et encore lorsqu’un contrôle de sécurité a refusé de l’examiner. L’action est désormais refusée une fois, avec une note indiquant que réessayer n’aidera pas, et un deuxième correctif fait reculer les tentatives lorsqu’une vérification ne donne aucune réponse, mettant ainsi fin au tour après dix tentatives consécutives.
La version 2.1.281, le 23 septembre, a ajouté deux autres correctifs d’autorisation. Un rm récursif dont la cible provient uniquement d’une substitution de commande, telle que rm -rf « $(pwd) », demande désormais d’abord même en mode automatique et même avec une règle d’autorisation Bash, et une règle d’autorisation contenant un octet NUL ne se transforme plus en une correspondance générique. Anthropic avait cessé de facturer aux utilisateurs de l’API ces contrôles de sécurité dans la version 2.1.278.
Les paramètres d’un projet ne peuvent plus activer la télémétrie
La version 2.1.282 a modifié les fichiers de projet et de paramètres locaux pour ignorer les variables OpenTelemetry qui activent l’exportation, définissent son point de terminaison ou capturent le contenu, en nommant CLAUDE_CODE_ENABLE_TELEMETRY et la famille OTEL_LOG. Clonez le référentiel de quelqu’un et exécutez un agent dedans, et le référentiel ne peut plus décider que le contenu de votre session est expédié vers un point de terminaison de son choix.
Les paramètres gérés et au niveau de l’utilisateur configurent toujours la télémétrie, il s’agit donc de savoir quel fichier gagne. La même version a ajouté un avis de démarrage, ainsi que des entrées /status et claude doctor, répertoriant les variables de télémétrie dans les paramètres d’un projet qui ont été ignorées ou qui ont désactivé la télémétrie.
Il a également réparé une règle qui échouait discrètement. Les règles d’autorisation Bash avec un motif médian :* ont été ignorées dans les fichiers de paramètres alors que –allowedTools les a honorées, donc une règle qu’un développeur croyait être en vigueur ne l’était pas. Ils fonctionnent désormais à partir de toutes les sources, avec un avertissement de démarrage expliquant comment ils correspondent.
Anthropic a réservé ses propres espaces de noms de compétences
Les dossiers de compétences, les fichiers de commandes et les commandes de flux de travail dans l’espace de noms anthropic-skills ou claude-ai ne se chargent plus, et les règles d’autorisation Skill(anthropic-skills:*) et Skill(claude-ai:*) couvrent désormais uniquement les compétences synchronisées à partir d’un compte claude.ai plutôt que tout ce qui porte le nom. Les serveurs MCP configurés sous l’un ou l’autre nom ne répertorient aucune compétence ni invite, bien que leurs outils fonctionnent toujours ; renommer le serveur dans votre configuration MCP ramène les listes.
Anthropic ne dit pas ce qui a motivé ce changement. Un correctif associé dans la même version arrête les compétences du référentiel, des utilisateurs et –add-dir, les commandes et les manifestes de plug-in pré-approuvant leurs propres outils via les outils autorisés lorsque les paramètres gérés sont définis sur allowManagedPermissionRulesOnly.
La version 2.1.280 est mieux connue pour une autre ligne : elle a fait de Claude Opus 5.5 le modèle Opus par défaut dans Claude Code, à 4 $ et 20 $ par million de jetons avec des lectures de cache à 0,20 $ par million, une semaine où Claude Code venait de commencer à utiliser par défaut Opus sur les forfaits Pro et Team Standard à 20 $. Les correctifs d’autorisation ont été supprimés et constituent la raison la plus utile pour vérifier votre version.