Claude Code 2.1.216 : les failles par symlink colmatées, et la lenteur des sessions longues enfin réglée
La 2.1.216 corrige plusieurs failles liées aux symlinks et à l'isolation git, résout un ralentissement quadratique dans les sessions longues, et restaure l'identité des agents d'arrière-plan au resume. Ce qui compte vraiment dans cette release.
La version 2.1.216 de Claude Code est sortie le 20 juillet. Une quarantaine de correctifs, dont plusieurs touchent directement à la sécurité et à la fiabilité des sessions longues. Voici ce qui mérite ton attention.
Les correctifs de sécurité à ne pas survoler
Trois trous méritent une lecture attentive :
- Écriture en dehors du projet via un symlink. Les sauvegardes de workflows et les écritures de tâches planifiées suivaient un symlink placé à
.claude, ce qui pouvait rediriger l’écriture en dehors du dépôt. Corrigé. - Bypass de l’isolation worktree. Un subagent isolé dans un worktree pouvait rediriger git vers le checkout partagé via
git -C,--git-dir, ou les variablesGIT_DIR/GIT_WORK_TREE. L’isolation était censée l’empêcher, elle ne le faisait pas. - Commandes en lecture seule sur Windows accédant à des chemins réseau sans prompt de permission.
À ça s’ajoutent deux durcissements côté vérification de permissions : la détection de commandes Bash composées avec des redirections dans des listes && ou des négations, et la validation PowerShell face à des caractères Unicode invisibles glissés dans une commande.
Si tu tournes en mode non surveillé ou avec des worktrees partagés entre agents, ces cinq lignes suffisent à justifier la mise à jour.
Les sessions d’arrière-plan retrouvent leur identité
Bug plus insidieux que spectaculaire : en reprenant une session d’agent d’arrière-plan, celle-ci revenait silencieusement à l’agent par défaut, perdant au passage le prompt et les restrictions d’outils de l’agent d’origine. Si tu avais lancé un agent volontairement bridé, il ressortait du resume sans ses garde-fous. C’est corrigé : le prompt et les restrictions sont maintenant restaurés.
Deux autres bugs de worktree corrigés dans la foulée :
- Une session pouvait atterrir dans le worktree laissé par un autre projet quand le répertoire de travail ne correspondait pas au projet sélectionné.
- Les sessions d’arrière-plan dont le worktree n’a pas de dépôt git devenaient impossibles à supprimer.
Et côté démon : claude daemon stop --any pouvait tuer un processus sans rapport à cause d’un fichier de verrou obsolète laissé par un ancien démon.
Sessions longues : le ralentissement quadratique est réglé
Le vrai fix workflow de cette release. Dans les sessions longues, le coût de normalisation des messages grandissait de façon quadratique avec le nombre de tours, provoquant des blocages de plusieurs secondes et des resumes lents. Si tu as déjà attendu de longues secondes qu’une session de plusieurs heures redémarre, c’était probablement ça. Corrigé.
Un nouveau réglage sandbox
sandbox.filesystem.disabled permet de désactiver l’isolation du système de fichiers tout en gardant le contrôle de l’égress réseau. Utile si tu veux garder le filet réseau du sandbox sans subir ses contraintes sur les fichiers.
Le reste, en vrac utile
AskUserQuestionne pousse plus Claude à continuer quand ta réponse en texte libre demandait explicitement d’attendre ou de reformuler.- Claude Code sur le web ne repose plus la même question en perdant ta réponse après une session restée inactive quelques minutes.
- Les skills et commandes modifiés en cours de session apparaissent maintenant dans le menu slash sans attendre un redémarrage.
- La réauthentification MCP ne révoque plus les identifiants fonctionnels avant que la nouvelle connexion n’aboutisse.
- Ctrl+X deux fois dans la liste d’agents supprime enfin la session à coup sûr.
- Les sessions cloud dont le conteneur redémarre en plein tour ne perdent plus le message en cours : le tour interrompu rejoue au resume au lieu de laisser la session bloquée.
Faut-il mettre à jour
Oui, sans traîner si tu utilises des worktrees partagés entre agents, des tâches planifiées, ou des sessions longues. Les correctifs de sécurité sur les symlinks et l’isolation git sont la vraie raison de ne pas repousser.
Source : changelog officiel Claude Code.
Pierre Rondeau
Développeur et indie builder. Je construis des produits et automatisations avec l'IA. Créateur de Claude Hub.
LinkedIn