Claude Code 2.1.222 : l'isolation des worktrees vraiment étanche, ultraplan disparaît
La 2.1.222 corrige une vraie faille d'isolation entre sessions worktree et le checkout principal, colmate un contournement de restrictions d'outils dans les tâches d'arrière-plan, et retire la fonctionnalité ultraplan. Ce qui compte dans cette release du 4 août.
La version 2.1.222 de Claude Code est sortie le 4 août, un jour après la 2.1.221. Deux correctifs touchent directement l’isolation des sessions et le respect des restrictions d’outils, et une fonctionnalité disparaît purement et simplement. Voici ce qui compte.
Sécurité : l’isolation des worktrees ne l’était pas vraiment
Le correctif le plus sérieux du lot : des sessions isolées dans un worktree, et leurs subagents, pouvaient exécuter des commandes git destructrices contre le checkout principal, en dehors du bac à sable censé les contenir. L’isolation ne portait pas sur tout. Elle s’applique désormais aux éditions de fichiers et à Bash, dans tous les types de session.
Si tu utilises isolation: 'worktree' (typiquement dans un Workflow, pour faire tourner des agents en parallèle sans qu’ils se marchent dessus), ce correctif referme une vraie brèche : un agent isolé pouvait jusqu’ici toucher au dépôt principal via une commande git, pas seulement lire ou modifier des fichiers hors de son propre worktree.
Sécurité : des tâches d’arrière-plan contournaient les hooks
Deuxième correctif dans le même esprit : les hooks PreToolUse configurés en auto-allow pouvaient être contournés lors de tâches internes d’arrière-plan (résumés, compaction, renommage de session). Ces tâches système passaient outre les règles qu’un hook était censé faire respecter. C’est corrigé.
Dans le même ordre d’idées, l’envoi de messages vers d’autres sessions d’agent via SendMessage passe maintenant par le classifieur de permission avant expédition en mode auto, comme n’importe quel autre outil.
Ultraplan disparaît
Sans détail ni période de transition annoncée dans le changelog : la fonctionnalité ultraplan est retirée. Si elle faisait partie de ton flux de travail, il faudra t’en passer, ou vérifier la documentation officielle pour une alternative.
Remote Control : les settings de repo ne peuvent plus l’activer seuls
Changement de comportement à noter si tu bosses en équipe sur un dépôt partagé : un .claude/settings.json ou .claude/settings.local.json du repo ne peut plus activer Remote Control tout seul (il peut encore le désactiver). Pour l’activer, il faut passer par /config au niveau utilisateur. Ça évite qu’un fichier de settings commité dans un repo active Remote Control pour tout le monde sans que chacun l’ait choisi.
Ce qui change ton quotidien
/diff, le diff de workspace de Remote Control et les diffs d’édition de fichier dans les sessions Claude Code sur le web utilisent maintenant le contenu brut des blobs git, en ignorant les diff drivers ettextconvconfigurés dans le repo. Si tu comptais sur untextconvpour rendre lisible un format binaire ou généré dans ces vues, il ne s’applique plus./usagen’attribue plus en trop aux serveurs MCP : la part d’un serveur reflète maintenant seulement les requêtes qui ont réellement consommé le résultat d’un de ses outils, et non plus tous les tours suivant le moindre appel.- Les alias de famille de modèle restreints par l’organisation (type
model: opuspour un subagent ou un coéquipier) redescendent maintenant vers le modèle le plus récent autorisé dans la famille, au lieu de retomber sur le modèle du parent. /usage-creditsne bloque plus l’envoi d’une nouvelle demande sur Team et Enterprise pour les membres dont la demande précédente avait été rejetée.
Le reste, en vrac utile
- Les sessions ne se liaient pas à leur pull request quand elle était créée après le push de la branche, y compris via l’API REST GitHub : corrigé.
- Le contrôle de connectivité au démarrage restait bloqué puis échouait derrière un proxy HTTPS : il utilise maintenant le même transport compatible proxy que les requêtes API, avec un timeout et un message clair.
- Erreurs “Connection closed mid-response” signalées à tort sur des réponses pourtant terminées : corrigé.
- Timeout d’inactivité du stream qui se déclenchait sur des passerelles
ANTHROPIC_BASE_URLpersonnalisées malgré des pings keep-alive du serveur : corrigé. - Connecteurs claude.ai signalés à tort comme nécessitant une autorisation alors que c’est le jeton de session qui est invalide : un indice
/logins’affiche maintenant à la place. SendMessagequi refusait un résumé trop long : il est maintenant tronqué au lieu de faire échouer l’envoi.
Faut-il mettre à jour
Oui, sans traîner si tu fais tourner des workflows avec isolation par worktree ou des hooks PreToolUse en auto-allow : les deux correctifs de sécurité couvrent des cas réels d’isolation ou de restrictions contournées, pas des scénarios théoriques. Si tu utilisais ultraplan, prévois de t’en passer. Le reste ne justifie pas d’attendre.
Source : changelog officiel Claude Code.
Pierre Rondeau
Développeur et indie builder. Je construis des produits et automatisations avec l'IA. Créateur de Claude Hub.
LinkedIn