Claude Code 2.1.225 et 2.1.226 : jeton OAuth headless corrigé, confiance requise sur claude agents
La 2.1.225 corrige un bug qui cassait les sessions headless en remplaçant ton jeton OAuth par un jeton temporaire, et sécurise le messaging inter-sessions.
Les versions 2.1.225 et 2.1.226 de Claude Code sont sorties le 8 août. La 2.1.225 regroupe un vrai lot de correctifs, dont un qui touche directement les pipelines headless, et un nouveau garde-fou de confiance sur claude agents. La 2.1.226 n'apporte que de la maintenance, sans détail publié. Voici ce qui compte.
Le jeton OAuth headless qui te lâchait sans prévenir
Si tu fais tourner Claude Code en headless (CI, serveur, script planifié) avec un CLAUDE_CODE_OAUTH_TOKEN de longue durée, un 401 transitoire pouvait le faire remplacer silencieusement par le jeton court terme d'une connexion stockée. Résultat : ta session headless cassait, et restait cassée jusqu'au redémarrage du processus. Le bug est corrigé en 2.1.225.
Si tu as déjà vu une session CI échouer sans raison apparente ces dernières semaines alors que ton jeton était pourtant valide, ce correctif explique probablement pourquoi.
claude agents demande maintenant ta confiance sur un répertoire inconnu
Nouveau réflexe à prendre : claude agents affiche désormais une invite de confiance sur les répertoires non approuvés, exactement comme le fait déjà claude. Si tu scriptes le lancement d'agents sur des répertoires que tu n'as jamais ouverts avec Claude Code, prévois cette confirmation dans ton flux, elle bloquera sinon une exécution automatisée qui tournait jusque-là sans interruption.
Deux bugs d'auth et de permission en moins
- OAuth MCP sur macOS : un timeout de lecture du trousseau (keychain) pouvait faire échouer par rafales des serveurs OAuth MCP avec des 401, comme si l'authentification n'avait jamais eu lieu. Corrigé.
- Mode auto : un refus du filtre de sécurité sur sa propre vérification de permission comptait à tort dans la limite de blocages consécutifs. L'action reste refusée, mais le modèle est maintenant invité à passer à autre chose plutôt qu'à réessayer en boucle.
Le messaging inter-sessions, sorti hier, déjà rafistolé
Les réglages crossSessionInbound et dialogExpiry viennent d'arriver en 2.1.224. La 2.1.225 corrige déjà un angle mort : des messages inter-sessions qui restaient en attente sans notification ni expiration dans les sessions headless et au démarrage. Côté SendMessage, deux ajouts utiles si tu pilotes du Remote Control : tu peux désormais démarrer une conversation vers une session Remote Control par son nom (visible via ListAgents sous la forme nom [ref]) sans attendre qu'elle t'écrive en premier, et un destinataire Remote Control déjà confirmé n'est plus substitué par une session locale portant le même nom quand sa propre liste n'a pas pu être vérifiée.
Ce qui change ton quotidien
claude self-hosted-runner: s'il ne peut pas créer ou écrire dans--base-dir, il échoue maintenant proprement au démarrage avec un message clair, au lieu de faire échouer chaque session une par une. Utile si tu viens d'adopter cette fonctionnalité, arrivée elle aussi en 2.1.224.- Passerelle et dépenses : le message d'avertissement d'usage nomme maintenant le plafond, son heure de réinitialisation et le message de l'opérateur quand une limite de dépense de gateway est atteinte.
- VSCode : la vue Focus ne fait plus disparaître la dernière liste de tâches, le contexte d'une question en attente et les réponses déjà données ; les blocs de réflexion seule affichent "Thought for Ns" et se replient une fois le tour terminé.
- Remote Control : les photos jointes depuis l'app Claude sont maintenant montrées directement à Claude, au lieu d'être relues depuis le disque via un appel d'outil séparé.
Le reste, en vrac utile
- Historique de conversation qui cassait à la reprise d'une session Remote Control après compaction de très longs échanges : corrigé.
- Survol d'une session d'un autre projet dans la liste d'agents qui changeait le répertoire de démarrage du prochain agent : corrigé.
- Sessions Claude Code sur le web signalées à tort comme bloquées, renvoyant un historique d'événements grossissant à chaque reconnexion : corrigé.
- 2.1.226 (8 août) : "correctifs de bugs et améliorations de fiabilité" sans détail publié. Pure maintenance, rien à changer dans tes habitudes.
Faut-il mettre à jour
Oui, surtout si tu fais tourner Claude Code en headless avec un jeton OAuth stocké, si tu viens d'activer self-hosted-runner, ou si tu utilises déjà le messaging inter-sessions : ces trois cas bénéficient directement de correctifs réels de cette release.
Source : changelog officiel Claude Code.
Pierre Rondeau
Développeur et indie builder. Je construis des produits et automatisations avec l'IA. Créateur de Claude Hub.
LinkedIn