Claude Code 2.1.234 : la session reprend seule, les permissions blindées
La 2.1.234 fait reprendre ta session automatiquement quand la limite d'usage claude.ai se reset, ferme plusieurs bugs de permission qui pouvaient masquer une commande dangereuse ou oublier un refus, et change discrètement le sens d'Echap.
La version 2.1.234 de Claude Code est sortie le 17 août. Un seul changement de fond à vraiment retenir, la reprise automatique de session à la limite d'usage, mais elle s'accompagne d'un lot de correctifs sur les prompts de permission qui méritent d'être lus si tu bosses avec des subagents ou un cluster de serveurs MCP. Voici ce qui compte.
Ta session reprend seule quand la limite d'usage se reset
Jusqu'ici, une fois la limite d'usage claude.ai atteinte, ta session restait bloquée jusqu'à ce que tu la relances toi-même. À partir de la 2.1.234, Claude Code reprend automatiquement dès que la limite se reset. Pratique si tu lances une tâche longue avant de partir déjeuner, moins pratique si tu comptais sur cette pause pour reprendre la main et vérifier ce qui vient de se passer avant de laisser Claude continuer.
Le comportement est actif par défaut. Pour revenir à l'ancien fonctionnement, désactive "Continue automatically at usage limit" dans /config.
Un lot de correctifs sur les permissions et les secrets
Cette version referme plusieurs trous distincts, aucun n'a l'air spectaculaire isolément mais l'ensemble vaut la mise à jour :
- Masquage des identifiants sur les permissions relayées : le masquage appliqué aux aperçus de permission transmis à distance pouvait cacher des commandes, des chemins ou des destinations à la personne censée les valider. C'est corrigé : l'approbateur voit maintenant ce qu'il approuve réellement.
- Diagnostics MCP qui affichaient des secrets résolus : les avertissements de conflit de scope montrent maintenant la forme
${VAR}configurée plutôt que la valeur résolue, et les détails d'échec de connexion n'affichent plus que l'origine du serveur. - Contournement des marketplaces de plugins : une source git au format SCP pouvait passer une liste
strictKnownMarketplacesalors que son hôte réel différait de celui auquel git se connectait vraiment. Fermé. - Fuite NTLM sur Windows : un chemin préfixé par un périphérique NT (
\??\) pouvait contourner la validation de chemin habituelle sur les lectures distantes, la restauration de session, les includes CLAUDE.md, les scripts de workflow et les uploads de fichiers. - Réponses de permission oubliées : une réponse valable pour toute la session, y compris un refus, pouvait être perdue quand elle répondait à un prompt de permission déclenché par un subagent en arrière-plan.
- Prompt de permission répondu avec la mauvaise réponse : si un onglet de diff IDE se fermait pendant qu'un nouveau prompt de permission apparaissait, ce nouveau prompt pouvait hériter de la réponse précédente.
Rien ici n'exige une action de ta part au-delà de mettre à jour, mais si tu t'appuies sur les aperçus de permission relayés pour valider à distance ce que fait un agent, ce point à lui seul justifie la mise à jour.
Deux habitudes qui changent discrètement
Echap ne vide plus une sélection de texte en mode plein écran : la touche interrompt ou ferme comme d'habitude, mais une sélection active reste surlignée au lieu de disparaître. Un nouveau raccourci selection:clear prend le relai si tu veux binder une touche dédiée à cet usage.
Le réglage "Default teammate model" a disparu de /config. Un teammate d'équipe d'agents utilise maintenant le modèle du leader par défaut, sauf si le spawn en précise un autre explicitement. Si tu avais configuré ce réglage, il ne s'applique plus.
Le reste, en vrac utile
- Reprise après compaction : le mode auto en session très longue ne redemande plus en boucle l'accès réseau d'une commande sandboxée déjà validée avant la compaction.
claude setup-token: rejette maintenant les arguments inattendus au lieu de les ignorer silencieusement./permissionset/add-dirs'ouvrent désormais pendant que Claude travaille, et les changements de règles s'appliquent au reste du tour en cours./goal: se désarme proprement avec un message quand un tour meurt sur une erreur irrécupérable, et relance un point d'étape si une tâche en arrière-plan bloque le goal plus de 30 minutes (CLAUDE_CODE_GOAL_CHECKIN_MINUTES=0pour désactiver).- Skill
claude-api: son coût de chargement passe d'environ 200 000 à 25 000 tokens, la doc de référence se charge maintenant à la demande. - GitLab : un badge de merge request apparaît dans le footer et la statusline pour les dépôts avec un remote GitLab et un
glabauthentifié. - Remote Control : se connecter à un autre compte claude.ai coupe la session en cours en quelques secondes avec la raison affichée, au lieu d'un 404 silencieux des heures plus tard.
- Titres de session générés automatiquement : plus courts et plus spécifiques ("Login button bug" plutôt qu'une reformulation complète de la demande).
Faut-il mettre à jour
Oui. Le lot de correctifs sur les permissions et le masquage d'identifiants justifie la mise à jour à lui seul, surtout si tu approuves des actions à distance ou que tu fais tourner des subagents en arrière-plan. Vérifie juste que la reprise automatique de session à la limite d'usage te convient : sinon, coupe-la dans /config avant de partir en pause.
Source : changelog officiel Claude Code.
Pierre Rondeau
Développeur et indie builder. Je construis des produits et automatisations avec l'IA. Créateur de Claude Hub.
LinkedIn