Claude Code 2.1.218 : /code-review tourne en arrière-plan, /deep-research arrête de se lancer sans toi

La 2.1.218 change le comportement par défaut de /code-review (subagent d'arrière-plan) et de /deep-research (lancement manuel uniquement), ferme une faille sur les hooks d'agents non fiables, et corrige une perte de conversation sans confirmation à la flèche gauche. Ce qui compte vraiment dans cette release.

claude-code changelog code-review securite agents

La version 2.1.218 de Claude Code est sortie le 22 juillet. Une trentaine de correctifs, mais surtout trois changements de comportement qui touchent des réflexes installés. Voici ce qui compte.

/code-review part en arrière-plan, /deep-research arrête de se lancer tout seul

Deux commandes changent de logique par défaut.

  • /code-review tourne maintenant comme un subagent d’arrière-plan. La revue ne remplit plus ta conversation en cours, et une pile de commandes slash devient sa cible de revue. Si tu avais l’habitude de voir le résultat s’afficher inline, attends-toi à un déroulement différent.
  • /deep-research ne démarre plus que si tu l’invoques explicitement. Claude ne le déclenche plus de sa propre initiative. Si tu comptais sur ce déclenchement automatique pour des recherches approfondies, il faudra désormais taper la commande toi-même.

En bonus dans le même lot : /code-review ultra ne bascule plus silencieusement sur une revue locale en session non interactive (il lance bien la revue cloud), et /ultrareview ne plante plus sur un argument descriptif du genre « review my auth changes » : il lance une revue de la branche courante et garde ton texte en note.

Autre changement pour les auteurs de skills : les skills en context: fork tournent maintenant en arrière-plan par défaut. Pour revenir à l’ancien comportement, passe background: false dans le frontmatter du skill.

Sécurité : les hooks d’agents ne sortent plus d’un dossier non fiable

Un hook défini dans le frontmatter d’un fichier agent pouvait s’exécuter même si le dossier contenant ce fichier n’avait jamais été approuvé. Corrigé : le hook exige maintenant que le dossier du fichier agent ait explicitement accepté la confiance de l’espace de travail (workspace trust). Si tu ouvres des agents partagés ou clonés depuis l’extérieur, c’est la porte qui se referme.

Deux ajustements liés :

  • Les noms d’agents contenant : sont désormais rejetés, ce caractère étant réservé au namespacing des plugins. Si un de tes agents personnalisés en porte un, renomme-le avant de mettre à jour.
  • Les boîtes de dialogue de confiance affichent maintenant la racine du dépôt concernée par l’octroi, au lieu de rester vagues sur ce qui est approuvé.

Auto mode fait moins de bruit sur les permissions

Le classifieur d’auto mode reprend la main sur plusieurs vérifications qui ouvraient systématiquement une boîte de dialogue : les rm dangereux, le lancement en arrière-plan avec &, les chemins Windows suspects, et en mode plan, les commandes Bash que l’analyseur statique ne peut pas prouver en lecture seule. Moins d’interruptions si tu tournes en auto mode, mais la décision est déléguée à un classifieur plutôt qu’à une règle statique déterministe : à surveiller si tu es sur un poste sensible.

Un vrai fix d’ergonomie : la flèche gauche ne bousille plus ta conversation

Appuyer sur flèche gauche en pleine édition pouvait jeter la conversation en cours sans aucun moyen de revenir en arrière. Désormais, un appui juste après une édition demande confirmation, et Échap dans la vue agent te ramène vers la conversation mise en arrière-plan au lieu de la perdre.

Le reste, en vrac utile

  • Chemins Windows avec un segment préfixé \u (type C:\Users\unicorn) qui se corrompaient en caractères CJK dans les entrées d’outils, rendant certains fichiers inaccessibles. Corrigé.
  • claude mcp list et /mcp affichent maintenant le code HTTP et le message d’erreur quand un serveur MCP ne se connecte pas, plus un avertissement si une valeur de config MCP contient des espaces invisibles en début ou fin de chaîne.
  • Boucle de retry qui renvoyait la même requête vouée à l’échec après un dépassement de contexte avec un budget de réflexion élevé : corrigée.
  • Perte de la lignée de fork de session après compaction en sessions headless et SDK : corrigée.
  • Session reprise qui plantait à chaque tour, ou au resume, à cause d’une pièce jointe malformée dans l’historique : corrigée.
  • Événements de pull request parfois perdus quand une session se terminait juste après avoir créé ou lié une PR.

Faut-il mettre à jour

Oui, mais lis d’abord les deux premiers points si tu as construit des automatisations autour de /code-review, /deep-research, ou d’agents personnalisés portant un : dans leur nom : ce sont des changements de comportement, pas de simples correctifs. Pour le reste, rien qui presse au point de bloquer une mise à jour.

Source : changelog officiel Claude Code.

Pierre Rondeau

Pierre Rondeau

Développeur et indie builder. Je construis des produits et automatisations avec l'IA. Créateur de Claude Hub.

LinkedIn