Claude Code 2.1.221 : le contournement de permission Bash sur zsh colmaté, les sessions d'arrière-plan poussent leur travail seules
La 2.1.221 corrige un vrai contournement de permission sur Bash et PowerShell, ajoute un mode de masquage des identifiants dans le sandbox Linux, et change le comportement par défaut des sessions d'arrière-plan : elles commitent et poussent désormais seules. Ce qui compte dans cette release.
La version 2.1.221 de Claude Code est sortie le 4 août. Deux correctifs de permission touchent directement la sécurité, et le comportement par défaut des sessions d’arrière-plan change en profondeur. Voici ce qui compte.
Sécurité : un vrai contournement de permission colmaté sur Bash et PowerShell
Le plus sérieux des deux : sur zsh, il était possible de faire exécuter des commandes cachées dans les conditionnels [[ ]] en abusant des regex, sans jamais déclencher la boîte de dialogue de permission de l’outil Bash. Les commandes concernées demandent désormais confirmation, comme n’importe quelle autre.
Deuxième correctif dans le même esprit sur Windows : les vérifications de permission PowerShell géraient mal les chemins contenant des guillemets, ce qui pouvait laisser passer une commande sans prompt. Ces chemins demandent maintenant une approbation explicite.
Si tu exécutes Claude Code avec zsh ou PowerShell sans supervision constante (CI, automatisation, sandbox partagé), ces deux correctifs ferment une vraie porte, pas un cas théorique.
Nouveau : masquage des identifiants dans les fichiers sandboxés
Nouveau réglage mode: "mask" pour les fichiers d’identifiants en sandbox, sur Linux et WSL. Une commande sandboxée qui lit un fichier de credentials ne voit qu’une copie sentinelle (le fichier entier, ou seulement les portions capturées par une regex extract), pendant que le proxy du sandbox substitue la vraie valeur au moment de la sortie réseau. Sur macOS, cette option retombe sur deny faute d’équivalent : le fichier reste simplement inaccessible.
Utile si tu fais tourner des commandes sandboxées qui ont besoin de croire qu’un fichier de secrets existe (un outil qui vérifie sa présence avant de l’utiliser) sans jamais exposer la vraie valeur au modèle.
Les sessions d’arrière-plan poussent leur travail toutes seules
Changement de comportement par défaut qui mérite d’être noté si tu lances des tâches en arrière-plan : elles commitent et poussent désormais leur travail pour le préserver, n’ouvrent une pull request en brouillon que si la tâche le justifie, suivent les instructions git de ton CLAUDE.md, et terminent toujours en indiquant où se trouve le travail produit.
Avant cette version, une session d’arrière-plan pouvait terminer son travail sans le pousser nulle part, ce qui obligeait à aller le récupérer manuellement. Si ton usage actuel compte sur ce silence (par exemple pour relire avant tout push), vérifie ton CLAUDE.md : c’est lui qui pilote maintenant la politique git suivie.
Ce qui change ton quotidien
/forkcrée un nouveau worktree au lieu de continuer à travailler dans le checkout de la session d’origine. Si tu forkais une session pour explorer une piste en parallèle sans y penser, les deux sessions ne partagent plus le même répertoire de travail.- Les plugins installés via
/plugins’activent immédiatement quand c’est possible, sans attendre un/reload-pluginsmanuel. /plugin installrafraîchit un catalogue de marketplace périmé et réessaie avant de déclarer un plugin introuvable./statusaffiche le type de session : interactive, ou tâche d’arrière-planattached(rattachée) ouunattended(livrée à elle-même).- Claude in Chrome ferme les onglets qu’il a ouverts une fois qu’il n’en a plus besoin, au lieu de les laisser traîner.
- Mode rapide : si les crédits d’usage s’épuisent en cours de session, ça se voit maintenant dans le flux au lieu d’échouer silencieusement.
- VS Code : nouvelle vue Focus, qui masque l’activité détaillée des outils derrière un résumé dépliable par tour, avec un indicateur d’outil en cours d’exécution. Bascule avec
Ctrl+Alt+Fou la commande « Claude Code: Toggle Focus view ».
Un bug qui cassait l’automatisation en print mode
Correctif à noter si tu scriptes Claude Code : en mode print (-p), les serveurs MCP passés via --mcp-config n’étaient pas connectés avant le premier tour. Résultat, le modèle produisait ses appels d’outils comme du texte brut au lieu de vrais appels, silencieusement. C’est corrigé, mais si un pipeline CI reposait sur ce défaut sans le savoir (en parsant du texte au lieu d’attendre un vrai tool call), son comportement va changer.
Le reste, en vrac utile
- WebSearch qui échouait avec une erreur 400 à l’effort
xhighoumaxquand la réflexion était désactivée : corrigé. - Le bouton de réflexion (thinking) qui restait sans effet pour le reste d’une session démarrée réflexion coupée : corrigé. Désactiver un serveur MCP en cours de connexion ne revient plus silencieusement en arrière.
- Uploads volumineux en sandbox qui échouaient avec des erreurs TLS à travers le proxy du sandbox : corrigé.
- Fichiers mentionnés avec
@qui disparaissaient silencieusement en annulant un prompt avec Échap puis en le renvoyant : corrigé. - Message de dépassement de limite de dépense Team/Entreprise qui accusait à tort la limite mensuelle de l’organisation au lieu de ta limite individuelle : corrigé.
- Renommer une session depuis Claude Code Desktop ou claude.ai ne mettait pas à jour le nom côté CLI : corrigé.
- Panneau Stats : comptabilise maintenant les tokens de cache dans les totaux, avec le détail entrée / sortie / lecture cache / écriture cache.
- Démarrage sous Windows plus rapide : la lecture des dates de création de processus passe par un appel natif kernel32 au lieu de lancer PowerShell, ce qui évitait aussi des prompts intempestifs de certains outils de sécurité endpoint.
Faut-il mettre à jour
Oui, sans hésiter, et plus vite que d’habitude si tu tournes sous zsh ou PowerShell : les deux correctifs de permission comblent un vrai contournement, pas une faille théorique. Vérifie ensuite ton CLAUDE.md si tu lances des sessions d’arrière-plan, leur nouveau réflexe de commit et push automatique peut surprendre si tu comptais sur le silence précédent.
Source : changelog officiel Claude Code.
Pierre Rondeau
Développeur et indie builder. Je construis des produits et automatisations avec l'IA. Créateur de Claude Hub.
LinkedIn