Claude Code 2.1.233 : les todos désactivés par défaut, une faille NTLM colmatée

La 2.1.233 désactive les outils de suivi de tâches par défaut sur les derniers modèles, corrige une fuite NTLM sur Windows et revient sur une partie des changements de permission Bash de la 2.1.232.

claude-code changelog securite

La version 2.1.233 de Claude Code est sortie le 14 août. Trois changements à retenir : les outils de suivi de tâches disparaissent par défaut sur les modèles les plus récents, une fuite d'identifiants NTLM est colmatée sur Windows, et la 2.1.232 se rétracte partiellement sur ses propres changements de permission Bash. Voici ce qui compte.

Les todos disparaissent par défaut sur Opus 4.8, Sonnet 5 et Fable 5

À partir de cette version, les outils de suivi de tâches (la todo list que Claude affiche et met à jour pendant une session) sont désactivés par défaut sur Opus 4.8, Sonnet 5 et Fable 5. Si tu comptais sur cet affichage pour suivre l'avancement d'une tâche longue, il ne s'affichera plus au prochain lancement sur un de ces modèles.

Le changelog officiel mentionne aussi Mythos 5 dans cette liste, mais tu peux l'ignorer : ce modèle est désactivé depuis le 12 juin 2026 et personne n'y a accès.

Pour le retrouver, la variable d'environnement CLAUDE_CODE_ENABLE_TODO_TOOLS=1 réactive le comportement précédent. Le changelog ne détaille pas la raison du changement, mais l'effet est immédiat et invisible tant que tu ne remarques pas l'absence de la liste.

Une fuite NTLM colmatée sur Windows

Un chemin de fichier préfixé par un périphérique NT (le genre de chemin bas niveau que Windows expose en plus des chemins UNC classiques) pouvait contourner la validation de chemin UNC. Concrètement, un chemin construit de cette façon pouvait faire fuiter des identifiants NTLM. C'est corrigé en 2.1.233.

On te le disait hier : la 2.1.232 avait mis les symlinks de style Cygwin et les redirections d'entrée Bash (< fichier) sous permission explicite. En 2.1.233, ce changement précis est retiré pour Windows. Le changelog associe ce retrait à un autre correctif de la même version : le mode auto sous Windows s'arrêtait de façon répétée pour demander une validation manuelle sur des commandes Bash tout à fait ordinaires, une régression introduite par la 2.1.232 elle-même.

Si tu avais déjà adapté un hook ou une automatisation à la nouvelle demande de permission de la 2.1.232, vérifie qu'elle ne se comporte pas différemment maintenant qu'elle vient d'être retirée.

Le reste, en vrac utile

  • --worktree : accepte maintenant une URL de merge request GitLab, comme il acceptait déjà les PR GitHub. Visible aussi dans la vue claude agents.
  • Apps gateway : nouveau paramètre optionnel forward_user_identity pour transmettre l'attribution utilisateur, et les erreurs 400/413 remontent maintenant avec plus de détails.
  • Sandbox Linux : support optionnel des cgroups mémoire pour les commandes lancées par l'outil Bash.
  • CLAUDE_CODE_WEBFETCH_CACHE_TTL_MS : nouvelle variable d'environnement pour ajuster la durée du cache WebFetch.
  • Hooks Notification : se déclenchent de nouveau correctement pour les prompts de permission.
  • Sessions cloud : ne sont plus marquées à tort comme perdues pendant l'arrêt d'un environnement.
  • MCP v2 : les connexions ne rouvrent plus en boucle leurs flux d'abonnement/écoute.
  • Sessions Linux inactives : ne bloquent plus un cœur CPU à 100 % en arrière-plan.
  • Skills groupés : les alias de skills intégrés ne renvoient plus "Unknown command" dans certains modes, et la substitution d'arguments de skill/commande ne bloque plus leur ré-expansion.
  • Self-hosted runner : démarrage de session plus rapide.
  • claude plugin validate : amélioré pour les dossiers .claude/skills.
  • Lecteur d'écran : le sélecteur /effort et le texte des boîtes de dialogue sont mieux gérés.
  • GitHub app : l'astuce de configuration ne s'affiche plus dans les dépôts qui ne sont pas sur GitHub.

Faut-il mettre à jour

Oui, surtout pour la faille NTLM si tu es sous Windows. Mais fais attention en montant : si tu es sur Opus 4.8, Sonnet 5 ou Fable 5, la todo list disparaît sans avertissement tant que tu n'as pas mis CLAUDE_CODE_ENABLE_TODO_TOOLS=1. Et si tu avais déjà adapté un flux Windows à la 2.1.232, revalide-le : une partie de ce changement vient d'être retirée.

Source : changelog officiel Claude Code.

Pierre Rondeau

Pierre Rondeau

Développeur et indie builder. Je construis des produits et automatisations avec l'IA. Créateur de Claude Hub.

LinkedIn