Claude Code 2.1.229 : /commit-push-pr se durcit, OAuth MCP et Windows corrigés

La 2.1.229 retire l'auto-validation des flags dangereux de /commit-push-pr, corrige l'OAuth MCP avec les serveurs stricts et impose --base-dir aux self-hosted runners Windows, plus une salve de correctifs de crash.

claude-code changelog securite self-hosted-runner

La version 2.1.229 de Claude Code est sortie le 12 août. Une release fournie en correctifs (une bonne trentaine d'entrées), avec trois changements qui touchent directement tes réflexes : l'auto-validation de /commit-push-pr, l'OAuth MCP et le démarrage des self-hosted runners sous Windows. Voici ce qui compte.

/commit-push-pr ne valide plus les flags dangereux tout seul

Jusqu'ici, la commande /commit-push-pr auto-approuvait les commandes git et gh qu'elle lançait, y compris celles avec des flags comme --force, --amend ou --no-verify. En 2.1.229, ce n'est plus le cas : ces flags dangereux repassent par une demande de permission explicite.

Concrètement, si tu as construit un flux ou une automatisation autour de /commit-push-pr en comptant sur son auto-approbation totale, attends-toi à des prompts de permission là où il n'y en avait pas avant. C'est le genre de changement qui peut casser un script en apparence, mais qui ferme une porte réelle : un git push --force ou un commit --no-verify lancé sans confirmation par un agent qui dérape, c'est exactement le scénario que ce correctif neutralise.

OAuth MCP : le blocage silencieux avec les serveurs stricts est corrigé

Si tu connectais un serveur MCP dont l'autorisation OAuth refusait localhost comme URI de redirection (un comportement strict mais conforme aux spécifications), la connexion échouait. Claude Code utilise maintenant 127.0.0.1 à la place de localhost dans l'URI de redirection, ce qui débloque ces serveurs sans rien changer de ton côté.

self-hosted runner sous Windows : --base-dir devient obligatoire

Le démarrage d'un self-hosted runner sous Windows exige désormais un --base-dir explicite : il n'y a plus de dossier de checkout par défaut sur cette plateforme. Si tu gères des runners Windows sans ce flag dans ta commande de lancement, ils ne démarreront plus tant que tu ne l'ajoutes pas.

Une salve de correctifs de crash

Plusieurs plantages agaçants disparaissent dans cette version :

  • Un RangeError faisait planter la session quand une barre de progression ou un tableau markdown s'affichait dans un terminal très étroit, y compris au démarrage de claude --continue ou --resume.
  • Un appel d'outil avec une valeur non-string pour glob, file_path ou command faisait planter la session jusqu'à l'écran d'erreur, même en reprenant avec --resume.
  • Des réponses longues disparaissaient partiellement pendant le streaming et s'affichaient parfois deux fois dans le terminal.
  • Sous Windows, une référence de fichier via un chemin étendu (\\?\) ou UNC faisait planter la session.

Le reste, en vrac utile

  • Sandbox : les adresses IPv6 dans les listes de domaines réseau doivent maintenant être entre crochets ([::1]:443), et les orthographes ambiguës sont bloquées par défaut et signalées par /doctor.
  • Gateway : des pings keepalive SSE évitent les déconnexions par timeout d'inactivité sur les upstreams Vertex et Bedrock pendant les longues pauses de réflexion.
  • Marketplaces de plugins : une nouvelle source command permet à un outil local (un IDE par exemple) d'annoncer le dossier d'un plugin, ré-résolu à chaque session et appliqué sans redémarrage.
  • ListAgents : les sessions Remote Control déconnectées sont marquées offline, tes sessions cloud sont étiquetées cloud.
  • /model : ne rejette plus Sonnet/Opus 1M pour les abonnés claude.ai passant par un ANTHROPIC_BASE_URL personnalisé.
  • Mode auto : ne plante plus sur chaque appel d'outil pour les utilisateurs ayant désactivé l'en-tête d'attribution via CLAUDE_CODE_ATTRIBUTION_HEADER.
  • Remote Control : les clients ne restent plus bloqués sur un spinner après une commande slash tapée dans le terminal du laptop.
  • /install-github-app : le workflow de review généré ne se termine plus sans poster sa review sur la pull request.
  • IDE : l'édition d'un fichier avec des milliers de diagnostics ne bloque plus l'interface pendant plusieurs secondes quand l'extension IDE est connectée.
  • claude plugin : les commandes one-shot ne laissent plus de fichier de liveness résiduel qui empêchait le nettoyage des anciennes versions de plugins.
  • Workflows dynamiques : n'utilisent plus le nombre de cœurs de la machine hôte dans les conteneurs à CPU limité, mais celui du conteneur.
  • SDK et sessions --input-format stream-json : un message ne contenant que des espaces ne renvoie plus d'erreur 400.
  • Compaction : les conversations dont les seuls messages dépassent la limite de 32 Mo de l'API échouent maintenant une fois avec un message clair, au lieu de retenter la compaction en boucle.
  • OpenTelemetry : l'export depuis Claude Desktop n'est plus rejeté par la gateway gérée par Desktop quand cette même gateway sert aussi de point de collecte télémétrique.
  • self-hosted runner : les sessions ne quittent plus au démarrage quand managed-mcp.json est déployé et que le serveur fournit des serveurs MCP, ceux-ci sont désormais ignorés avec un avertissement. Un hook checkout bloqué sur une invite Git Credential Manager échoue maintenant rapidement au lieu de rester suspendu.
  • Workflows : les agents frères qui partagent un même préfixe de prompt sont maintenant échelonnés pour lire le préfixe mis en cache plutôt que de le repayer (CLAUDE_CODE_WORKFLOW_PREFIX_STAGGER_MS=0 désactive ce comportement).
  • VSCode : "Signaler un problème" et /bug ouvrent la boîte de dialogue de feedback intégrée au lieu d'un lien de sondage retiré. Le panneau latéral /btw est redimensionnable. Des groupes de sessions apparaissent dans la barre latérale (clic droit pour créer, renommer ou supprimer, Cmd/Ctrl ou Shift-clic pour déplacer plusieurs sessions à la fois).

Faut-il mettre à jour

Oui, surtout si tu utilises /commit-push-pr en confiance aveugle ou si tu gères des self-hosted runners Windows : ces deux changements modifient un comportement que tu tenais pour acquis. Le lot de correctifs de crash justifie la mise à jour à lui seul si tu as déjà subi l'un de ces plantages.

Source : changelog officiel Claude Code.

Pierre Rondeau

Pierre Rondeau

Développeur et indie builder. Je construis des produits et automatisations avec l'IA. Créateur de Claude Hub.

LinkedIn