Blog
Articles, retours d'expérience et actualités autour de Claude Code.
Claude Code 2.1.280 : Opus 5.5 par défaut partout, une faille de permission refermée
La 2.1.280 fait d'Opus 5.5 le modèle par défaut sur tous les plans, dont Pro et Team Standard, et corrige une écriture via lien symbolique qui échappait à acceptEdits, aux règles allow et à l'auto mode.
Claude Code 2.1.277-278 : AGENTS.md, sandbox refermé, mode auto côté serveur
La 2.1.277 lit AGENTS.md par défaut, durcit la défense anti-injection sur trois fronts et referme un contournement du sandbox Bash. La 2.1.278 facture le mode auto côté serveur, sauf derrière certaines passerelles.
Claude Code 2.1.275-276 : une passerelle cassée puis réparée, npm verrouillé
La 2.1.275 casse toutes les requêtes derrière certains proxys, corrigé par la 2.1.276 le lendemain. Au programme aussi : secrets exposés dans les journaux de plugins, scripts npm bloqués à l'installation, et une règle de permission qui ne s'appliquait jamais.
Claude Code 2.1.274 : quatre angles morts de permissions refermés d'un coup
La 2.1.274 corrige deux nouveaux angles morts du vérificateur de permissions Bash, un aperçu d'approbation Edit qui pouvait mentir sur l'emplacement réel, et une fuite de secrets dans les erreurs de connexion MCP.
Claude Code 2.1.273 : l'auto-compact se recalibre, une faille Bash de plus refermée
La 2.1.273 corrige un bug qui déclenchait l'auto-compact deux fois trop tôt, referme une faille de permissions Bash en mode bypass, et ajoute le fork d'une session Remote Control en tâche de fond.
Claude Code 2.1.271-272 : le mode auto resserre ses contrôles de sécurité
La 2.1.271 fait passer les commandes shell d'un skill par les règles par défaut, ajoute une revue dédiée au retour d'un sous-agent, un contrôle réseau par commande et referme quatre failles de permissions Bash. La 2.1.272 n'apporte que des correctifs.
Claude Code 2.1.270 : les commandes git en lecture seule ne redemandent plus de permission
La 2.1.270 corrige une régression de la 2.1.269 qui faisait redemander une permission pour des commandes git en lecture seule après une session longue.
Claude Code 2.1.269 : une règle de permission recadrée, l'attribution rendue au CLAUDE.md
La 2.1.269 referme une règle deny qui débordait de son fichier de réglages, restaure la priorité de ton CLAUDE.md sur l'attribution des commits, renomme les skills synchronisés et ajoute claude plugin eval.
Claude Code 2.1.268 : secrets qui fuitaient, permissions colmatées, endpoints réparés
La 2.1.268 corrige des secrets exposés dans des messages d'erreur, plusieurs contrôles de permission qui laissaient passer ce qu'ils devaient bloquer, et le bug qui coupait Claude Code sur les endpoints tiers depuis la 2.1.265.
Claude Code 2.1.267 : deux verrous de sécurité refermés, le cache stabilisé
Un chemin de marketplace et des réglages hooks/plugins géraient mal leurs cas d'erreur, corrigés dans la 2.1.267, aux côtés d'une dizaine de correctifs sur le cache de prompt en reprise de session.
Claude Code 2.1.265-266 : la faille des plugins colmatée, Windows débloqué
Un lien symbolique déguisé contournait le contrôle de sécurité des plugins, le sandbox Windows refusait tous les fichiers, et une passerelle LLM cassait l'authentification pendant un jour.
Claude Code 2.1.263 : une version de maintenance, sans détail publié
La 2.1.263 sort le 6 septembre 2026 avec une seule ligne au changelog officiel, corrections de bugs et fiabilité, sans liste de correctifs individuels.
Claude Code 2.1.261 : le clavier change, l'auto mode se méfie des liens
Les raccourcis d'édition du prompt s'alignent sur Bash et keybindingFlavor perd tout effet, l'auto mode traite un lien vers un rendu de diagramme comme un envoi de fichier, et deux formes de rm -rf de plus sont détectées.
Claude Code 2.1.260 : les permissions se resserrent, /diff arrive
Des règles de permission avec parenthèses laissaient des dossiers protégés modifiables, un contournement zsh sautait l'approbation Bash, et un nouveau panneau /diff affiche tes changements non commités en direct.
Claude Code 2.1.259 : MCP géré et permissions plus strictes
Un nouveau réglage géré pousse des serveurs MCP à toute une organisation, une faille dans les règles de refus Bash se ferme, et allowedMcpServers change de périmètre à la mise à jour, sans avertissement.
Claude Code 2.1.257-258 : Fable 5.1 et un auto mode plus méfiant
Fable 5.1 devient le modèle Fable par défaut, avec un cache quatre fois moins cher. Et l'auto mode se durcit : identifiants cloud, lecture hors répertoire, bypassPermissions de projet et deux failles d'isolement refermées.
Claude Code 2.1.252 : trois pannes silencieuses, et la facture du durcissement
Quatre correctifs, zéro nouveauté. Un refus de swap Bash qui vient directement du durcissement de la 2.1.251, un « toujours autoriser » qui ne s'enregistrait pas au premier usage, une session Remote Control figée par une connexion malade plutôt que coupée, et une notification d'échec assez grosse pour faire sauter la limite de 32 Mo de l'API.
Claude Code 2.1.251 : quand le contrôle de permission arrivait trop tard
La plus grosse version du mois corrige une famille entière de contournements : un lien symbolique échangé après le feu vert, des règles deny que Grep ignorait, une affectation shell auto-approuvée. Et elle change en silence CLAUDE_CODE_SUBAGENT_MODEL, dont la doc décrit encore l'ancien comportement.
Claude Code 2.1.248 : un mode restreint arrive, et tes longues sessions perdaient leur cache toutes les heures
Deux versions depuis la 2.1.247, dont une seule a des notes, et elle est énorme. Le nouveau drapeau --restricted coupe l'exécution et ignore tes réglages utilisateur, un correctif rend le cache de prompt que le rafraîchissement de jeton faisait tomber une fois par heure, et les sessions cloud amorcées depuis ta machine n'emportent plus tes fichiers de secrets en cours d'édition.
Claude Code 2.1.247 : Claude rédige ton rapport de bug, à toi de dire si la conversation part avec
Une version, un seul vrai ajout : l'outil SendFeedback, qui fait rédiger par Claude le rapport que tu enverras depuis /feedback. Le changelog n'en dit qu'une ligne, la doc en dit beaucoup plus, à commencer par le fait que les deux façons d'envoyer un brouillon n'emportent pas la même chose. Plus deux fichiers de configuration que le client écrasait, et Sonnet 5 qui auto-compacte 33 000 tokens plus tard.
Claude Code 2.1.246 : ta règle Bash couvre peut-être plus large que son texte
Une seule version depuis la 2.1.245, mais une soixantaine d'entrées. La plus utile tient dans un nouvel avertissement au démarrage : une règle d'autorisation Bash dont l'étoile est placée avant la sous-commande autorise beaucoup plus que ce que tu as écrit. Plus une clé de gateway qui partait chez le mauvais destinataire, et trois cas où le client rapportait un succès à la place d'une interruption.
Claude Code 2.1.243 à 2.1.245 : le cache d'une heure devient un réglage que tu contrôles
Après deux versions muettes, la 2.1.243 arrive avec une soixantaine d'entrées, dont le réglage qui manquait à tous ceux qui paient à la clé API : choisir soi-même la durée de vie du cache de prompt. Plus un correctif de démarrage sous Linux sorti le même jour.
Claude Code 2.1.240 et 2.1.241 : deux versions, zéro note de version
Deux sorties en deux jours, et la même ligne unique pour chacune : « Bug fixes and reliability improvements ». Rien d'autre. Quand le changelog ne dit rien, la seule décision qui compte n'est plus quoi installer, mais sur quel canal tu vis. Revue du réglage que presque personne ne touche.
Réécrire 535 000 lignes avec des agents IA : la méthode Bun, et ce qu'elle ne prouve pas
Bun est passé de Zig à Rust en 11 jours avec 64 agents Claude, pour 165 000 dollars. La méthode est copiable sur un projet solo. Les quatre chiffres qui circulent, beaucoup moins.
Claude Code 2.1.239 : ce que tu payais sans le voir, et Windows rejoint la messagerie inter-sessions
Une seule version, 61 entrées, et un fil rouge qui parle d'argent : le surcoût de la résidence de données apparaît enfin dans les estimations, un bug Bedrock doublait silencieusement les appels facturés, et le message de limite dit quand ça repart. Plus la messagerie inter-sessions qui arrive sur Windows natif.
Claude Code 2.1.235 à 2.1.238 : ce qui échouait en silence te le dit enfin
Quatre versions sorties en trois jours, 93 entrées de changelog, et un fil rouge très net : une douzaine de correctifs transforment des échecs muets en erreurs explicites. Plus l'arrivée de headersHelper sur les marketplaces de plugins et un Remote Control enfin fiable.
Claude Code 2.1.234 : la session reprend seule, les permissions blindées
La 2.1.234 fait reprendre ta session automatiquement quand la limite d'usage claude.ai se reset, ferme plusieurs bugs de permission qui pouvaient masquer une commande dangereuse ou oublier un refus, et change discrètement le sens d'Echap.
Claude Code 2.1.233 : les todos désactivés par défaut, une faille NTLM colmatée
La 2.1.233 désactive les outils de suivi de tâches par défaut sur les derniers modèles, corrige une fuite NTLM sur Windows et revient sur une partie des changements de permission Bash de la 2.1.232.
Claude Code 2.1.231 et 2.1.232 : les redirections Bash sous permission, la sandbox colmatée
Les versions 2.1.231 et 2.1.232 ferment six failles de sandbox et de permission, mettent les redirections Bash sous permission, et font passer le fork de subagents en défaut.
Claude Code 2.1.229 : /commit-push-pr se durcit, OAuth MCP et Windows corrigés
La 2.1.229 retire l'auto-validation des flags dangereux de /commit-push-pr, corrige l'OAuth MCP avec les serveurs stricts et impose --base-dir aux self-hosted runners Windows, plus une salve de correctifs de crash.
Claude Code 2.1.228 : Write change de règle, les skills synchronisés sont blindés
La 2.1.228 assouplit le tool Write pour les modèles récents, corrige une fuite de titre via /resume en Remote Control et blinde les skills synchronisés depuis claude.ai contre le détournement de commandes.
Claude Code 2.1.227 : le bug qui cassait Bash sous claude-code-action est corrigé
La 2.1.227 corrige un bug qui faisait échouer toute commande Bash sous claude-code-action sur les runners GitHub, plus un souci d'affichage après un rewind dans /tui.
Claude n'a pas de modèle d'embedding : quoi utiliser pour ton RAG
Anthropic ne fait pas d'embeddings et le dit dans sa doc. Voyage AI est la recommandation officielle, mais ce n'est pas la seule option. Prix et choix.
Les meilleurs serveurs MCP pour Claude Code : le classement par budget de contexte
Chaque serveur MCP te coûte du contexte avant même ton premier message. Le classement 2026 des serveurs qui valent leur prix, et ceux qui te ruinent pour rien.
Le tokenizer Claude compte 30% de tokens en plus : ce que ça fait vraiment à ta facture
Depuis Opus 4.7, Claude découpe le même texte en 30 % de tokens en plus. Le prix au million n'a pas bougé, ta facture si. Quels modèles, et comment mesurer.
Claude Code 2.1.225 et 2.1.226 : jeton OAuth headless corrigé, confiance requise sur claude agents
La 2.1.225 corrige un bug qui cassait les sessions headless en remplaçant ton jeton OAuth par un jeton temporaire, et sécurise le messaging inter-sessions.
Claude Code 2.1.224 : les sessions se parlent entre elles, un bypass de sandbox colmaté
La 2.1.224 corrige un contournement du bac à sable sur Linux et macOS, et ajoute la messagerie inter-sessions avec SendMessage et ListAgents.
Claude Code 2.1.223 : quatre bypass de permission colmatés, /review fusionne dans /code-review
La 2.1.223 corrige quatre façons de contourner les prompts de permission, fusionne /review dans /code-review et durcit la fenêtre de contexte 1M.
Claude Code 2.1.222 : l'isolation des worktrees vraiment étanche, ultraplan disparaît
La 2.1.222 corrige une faille d'isolation entre sessions worktree et checkout principal, colmate un contournement d'outils en arrière-plan et retire ultraplan.
Claude Code 2.1.221 : le contournement de permission Bash sur zsh colmaté, les sessions d'arrière-plan poussent leur travail seules
La 2.1.221 corrige un contournement de permission sur Bash et PowerShell, et laisse désormais les sessions d'arrière-plan commiter et pousser seules.
Claude Code 2.1.219 et 2.1.220 : Opus 5 devient le défaut, le nesting des subagents fait son retour
La 2.1.219 fait d'Opus 5 le modèle par défaut, réactive le nesting des subagents sur trois niveaux et ajoute un verrou réseau pour le sandbox.
Claude Code 2.1.218 : /code-review tourne en arrière-plan, /deep-research arrête de se lancer sans toi
La 2.1.218 bascule /code-review en subagent d'arrière-plan, passe /deep-research en lancement manuel et ferme une faille sur les hooks d'agents.
Claude Code 2.1.217 : les subagents ne s'enchaînent plus en cascade par défaut, et un trou d'évasion de sandbox est colmaté
La 2.1.217 plafonne les subagents concurrents à 20, désactive le nesting par défaut et corrige une évasion de sandbox liée aux symlinks.
Claude Code 2.1.216 : les failles par symlink colmatées, et la lenteur des sessions longues enfin réglée
La 2.1.216 corrige des failles liées aux symlinks, résout un ralentissement quadratique des sessions longues et restaure l'identité des agents au resume.
Claude Code 2.1.215 : /verify et /code-review ne se lancent plus tout seuls
La 2.1.215 retire le déclenchement automatique de /verify et /code-review après une modification de code. Il faut désormais taper la commande toi-même.
Claude Code 2.1.214 : le grand verrouillage des permissions
La 2.1.214 referme une dizaine de trous de permission (PowerShell, Bash, Docker, fichiers), change le sens de tes règles dir/** et ajoute EndConversation.
Claude Code 2.1.212 : /fork part en arrière-plan et les boucles folles ont enfin un plafond
La 2.1.212 change le sens de /fork, plafonne les subagents et les recherches web par session, et bascule les appels MCP longs en arrière-plan.
Fable 5 coupé sur ordre de Washington : le jour où l'Europe a découvert sa dépendance
Juin 2026 : Washington ordonne à Anthropic de couper Fable 5 et Mythos 5 pour les ressortissants étrangers. Chronologie du premier kill switch étatique.
Économiser ses tokens sur Claude Code : arrête d'exploser ton quota
Tu crames ta limite Claude en deux jours ? Ce n'est pas un problème de palier, c'est un problème de réglage. 7 réglages pour récupérer 50 à 60 % de quota.
Tout le monde t'apprend à utiliser l'IA, personne à la rentabiliser
ChatGPT, Claude, 20 à 200 euros par mois. La vraie question n'est pas comment utiliser l'IA, mais comment rembourser son abonnement. Guide par palier.
Sandboxes, MCP Tunnels, Stainless : Anthropic creuse l'écart dans l'agentique
Trois annonces en 48 h. Anthropic auto-héberge l'exécution, connecte les agents aux systèmes privés sans exposition internet, et prive OpenAI de son SDK.
Google vient de débunker GEO et llms.txt. Voici pourquoi je continue à les utiliser.
Le 15 mai 2026, Google a publié sa première position officielle sur l'optimisation pour l'IA générative. Verdict : pas de llms.txt, le SEO classique suffit.
Claude Code vs Cursor vs GitHub Copilot : lequel choisir en 2026 ?
Comparatif honnête des trois outils de coding IA en 2026. Claude Code, Cursor et GitHub Copilot : prix, fenêtre de contexte, agentique, et lequel pour qui.
Claude for Small Business : pourquoi Anthropic vient de faire trembler Salesforce, Intuit et DocuSign
Anthropic a lancé Claude for Small Business avec QuickBooks, PayPal, HubSpot et Docusign. Ce que ça change pour les PME, et pourquoi Wall Street a mal réagi.
La ligne qui s'efface : ce que Willison admet vraiment sur l'agentic engineering
Simon Willison a créé la distinction vibe coding / agentic engineering, puis a avoué ne plus la respecter. Addy Osmani et Amazon complètent le tableau.
Agent Skills : comment Anthropic a créé un standard ouvert que toute l'industrie adopte (et pourquoi ça change tout)
Les Agent Skills d'Anthropic sont passées d'une feature Claude à un standard industrie en deux mois. OpenAI les copie, Microsoft les intègre. Retour terrain.
2 541 conversations GPT analysées : pourquoi j'ai tout migré vers Claude
J'ai exporté 2 ans et demi de données ChatGPT. 2 541 conversations, 13 250 réponses, 119 Custom GPTs. Voici l'analyse complète de ma migration vers Claude Code.
Extended Thinking dans Claude Code : quand l'activer, quand c'est du gaspillage
Guide pratique de l'Extended Thinking dans Claude Code. Cas de refactoring et de debugging, benchmarks avant/après, et les pièges qui crament vos tokens.
Memoire et persistance dans Claude Code : le guide complet (CLAUDE.md, MCP Memory, sessions)
Tout ce qu'il faut savoir sur la persistance dans Claude Code. CLAUDE.md, fichiers memoire, MCP Memory, session storage : quel mecanisme utiliser et quand.
La carte complete de l'ecosysteme Anthropic (2026) : SDK, MCP, agents, outils open source
L'écosystème Anthropic en 2026 : tous les SDK, serveurs MCP, outils agents et repos open source. Ce qu'on utilise vraiment, ce qui est du bruit.
Ne construis pas des agents, construis des skills (la lecon qu'Anthropic donne en 16 minutes)
Deux ingenieurs Anthropic expliquent pourquoi les skills battent les agents custom. Resume, analyse et lecons pratiques du talk de Barry Zhang et Mahesh Murag.
Claude Code Release Tracker : les nouveautes qui comptent vraiment (avril 2026)
Recap mensuel des features Claude Code qui changent la donne. Pas du changelog brut : analyse editoriale, impact reel, et ce que ca change pour les builders.
Claude Managed Agents : le bouton rouge qu'Anthropic a 'oublié' (et pourquoi ça te coûte cher)
Les pièges de Claude Managed Agents : comment les tokens explosent, pourquoi le kill switch est introuvable, et les vrais fusibles à configurer.
10 agents custom Claude Code prêts à copier (avec le YAML complet)
10 agents Claude Code opérationnels avec leur config YAML complète : veille, code review, tests, documentation, debug, migration, sécurité. À copier et adapter.
RAG multimodal en 30 minutes : Gemini Embedding 2 + Claude Code
Google sort son premier modèle d'embedding nativement multimodal. Texte, images, vidéos et audio dans une même base vectorielle, avec Claude Code.
Claude Mythos et Project Glasswing : le modèle qu'Anthropic refuse de publier (et pourquoi c'est un tournant)
Claude Mythos, le modèle le plus puissant d'Anthropic : 93,9 % sur SWE-bench, des milliers de zero-days trouvés. Mais il ne sera pas public. Décryptage.
Claude Cowork : le guide complet pour automatiser votre quotidien
Cowork transforme Claude en assistant qui lit vos fichiers, gère votre agenda et exécute des workflows. Dossiers, connecteurs, skills et Dispatch.
Anthropic coupe OpenClaw : pourquoi votre setup IA ne devrait dépendre de personne
Anthropic bloque les abonnements Claude via OpenClaw le 4 avril 2026. Les faits, les raisons stratégiques, et ce que ça change pour les devs.
Le code source de Claude Code a fuité : ce qu'on y a trouvé, ce qui est faux, et pourquoi ça compte
512 000 lignes de TypeScript exposées via npm. Analyse du leak, des features cachées et du bug de cache qui multipliait les coûts par 20.
FAQ Claude et Claude Code : tout ce qu'il faut savoir en 2026
Réponses aux questions les plus posées sur Claude, Claude Code, les modèles Opus/Sonnet/Haiku, les prix, le MCP, et les différences avec ChatGPT et Gemini.
15 000$, 8 heures, zéro ligne tapée à la main : anatomie d'une victoire au hackathon Anthropic
Affaan Mustafa a gagné le hackathon Anthropic x Forum Ventures avec Claude Code. Son repo everything-claude-code révèle un setup d'agents et de mémoire inédit.
Pilier 3 : sécurité et hébergement pour builder IA (OWASP, pen test, scaling)
L'IA ne pense pas comme un attaquant. OWASP Top 10, pen testing, hébergement, load testing : la checklist sécurité des builders qui codent avec l'IA.
Pilier 2 : CI/CD et monitoring pour builder solo (GitHub Actions, Sentry, uptime)
Déployer à la main, c'est shipper du cassé sans le savoir. CI/CD, Sentry, uptime monitoring : le pipeline minimum viable pour un builder solo.
Pilier 1 : tester son code IA avant de le shipper (TDD, unit tests, e2e)
L'IA génère du code qui marche dans le prompt, pas forcément en production. Comment tester du code que vous n'avez pas écrit : TDD, unitaires, e2e.
La Checklist Avant de Ship avec l'IA : 3 piliers que le vibe coding ignore
Vous codez avec l'IA et vous shippez vite. Mais testez-vous, monitorez-vous, sécurisez-vous ? Trois piliers pour passer du vibe coding au génie logiciel.
Comment j'ai construit un co-pilote IA qui gère ma vie de builder solo
L'architecture complète d'un système Claude Code qui gère mon quotidien : récaps, suivi business, génération de contenu, veille et mémoire persistante.
Le Paradoxe du Claude Coder : pourquoi l'outil qui vous fait gagner du temps peut vous en faire perdre
Vous adoptez Claude Code pour aller plus vite. Puis vous voulez tout faire, tout explorer. Le piège du multi-tasking infini, et comment en sortir.
Prompt engineering : 5 mythes que vous devez arrêter de croire
Les prompts parfaits viraux sont du théâtre. Les mythes du prompt engineering face aux recommandations officielles d'Anthropic, exemples à l'appui.
Harrison Chase a raison : les coding agents redéfinissent le développement
Le thread viral de Harrison Chase sur les coding agents qui restructurent les équipes produit, vu par un solo builder qui vit cette thèse au quotidien.
Pourquoi Claude Code change la donne en 2026
Plus de 80 000 étoiles GitHub, des millions de développeurs, et presque aucune ressource en français. Décryptage de l'outil qui redéfinit le dev assisté.