Claude Code 2.1.261 : le clavier change, l'auto mode se méfie des liens
Les raccourcis d'édition du prompt s'alignent sur Bash et keybindingFlavor perd tout effet, l'auto mode traite un lien vers un rendu de diagramme comme un envoi de fichier, et deux formes de rm -rf de plus sont détectées.
Une seule version depuis le dernier digest, la 2.1.261 du 4 septembre. Le changelog officiel aligne soixante-sept entrées, dont près de la moitié pour VS Code et Remote Control. Le fil rouge tient en trois changements qui touchent tes réflexes et ce que Claude fait sans te le demander : les touches d'édition du prompt changent de comportement par défaut, l'auto mode se méfie désormais d'un type de lien précis, et deux formes supplémentaires de suppression récursive forcée se font intercepter.
Le clavier du prompt s'aligne sur Bash, un réglage entier disparaît
Trois raccourcis d'édition du texte tapé dans le prompt changent, et tous vers la même référence : le shell Bash. Ctrl+W efface maintenant vers l'arrière jusqu'à l'espace précédente, Alt+F et Alt+D s'arrêtent en fin de mot, et la ponctuation compte comme séparateur de mot. La nuance mérite d'être notée : Ctrl+W ignore la ponctuation et remonte jusqu'à l'espace, là où Alt+F et Alt+D s'arrêtent sur un signe de ponctuation. C'est la règle de ton terminal, à l'identique.
Le vrai changement est ailleurs : le réglage keybindingFlavor n'a plus aucun effet du tout. Quelle que soit sa valeur dans tes réglages, l'édition du texte suit maintenant systématiquement la convention Bash décrite ci-dessus. La doc des raccourcis clavier ne mentionne d'ailleurs pas ce réglage : elle documente uniquement le fichier ~/.claude/keybindings.json, qui couvre les actions du client (soumettre, annuler, changer de mode, ouvrir un éditeur externe) mais aucune action de type suppression ou saut de mot dans le texte brut. Les deux mécanismes répondaient à des couches différentes, keybindings.json pour les actions, keybindingFlavor pour l'édition de texte, et cette version fige la seconde couche une fois pour toutes.
L'auto mode se méfie des liens vers un rendu de diagramme
Second changement de défaut, plus discret mais avec de vraies conséquences pratiques : quand un lien assemblé par Claude encode du contenu directement dans l'URL d'un outil de rendu de diagramme public, le genre de service qui reconstruit un schéma à partir du contenu encodé dans l'adresse, l'auto mode le classait jusqu'ici comme l'ouverture d'un lien ordinaire, autorisée sans confirmation. Depuis la 2.1.261, ce type de lien est traité comme un envoi de contenu vers un service tiers, donc plus auto-approuvé, sauf si tu as toi-même demandé ce rendu.
La distinction compte parce qu'un lien de ce genre transporte le contenu du diagramme en clair dans l'URL, potentiellement conservé côté service de rendu, même si ce lien n'est jamais partagé à qui que ce soit d'autre. Le guide des modes de permission décrit comment le classificateur de l'auto mode évalue chaque action qu'aucune règle explicite ne couvre déjà ; ce changement ajoute une catégorie à ce qu'il refuse par défaut, là où il laissait passer une simple ouverture d'URL.
Deux nouvelles portes fermées sur rm -rf
Le prompt de sécurité qui intercepte une suppression récursive forcée, même en auto mode, couvre deux cas de plus : rm -rf passé via un paramètre positionnel d'un script ($1, $2), et rm -rf caché à l'intérieur d'un script sh -c entre guillemets doubles. Les deux échappaient jusqu'ici à la détection, alors qu'ils produisent exactement le même effet qu'un rm -rf écrit en clair dans la commande.
Ce n'est pas un mécanisme nouveau, seulement sa couverture qui s'étend. Le guide des modes de permission décrit déjà la règle voisine : une suppression récursive forcée dont la cible est une variable que le classificateur ne voit assignée nulle part, comme rm -rf "$VAR", demande confirmation dans tous les modes, et un paramètre positionnel tombe exactement dans ce cas. À côté, rm -rf / et rm -rf ~ restent refusés d'office, y compris glissés dans une substitution de commande $(...). Le principe reste constant : ajouter une couche d'indirection à la commande ne suffit pas à la faire passer inaperçue.
Le reste, en vrac
/skill-doctorliste les skills chargés qui ne servent à rien dans la session en cours, et ce qu'ils coûtent en contexte, pour faire le ménage.bashOutputMaxCharsettaskOutputMaxChars, deux nouveaux réglages, augmentent jusqu'à 128 000 caractères la sortie qu'une commande ou une tâche en arrière-plan peut renvoyer en ligne avant bascule vers un fichier.--append-subagent-system-prompt-filelit le prompt système d'un sous-agent depuis un fichier, pour les prompts trop longs pour la ligne de commande.- La saisie rapide au clavier, frappe ou collage, ne perd et ne mélange plus de caractères pendant la répétition de touches.
- Reprendre une session ne perd plus le contexte des appels d'outils exécutés en parallèle, ce qui modifiait la requête reconstruite après une reprise.
- Un Stop ou une interruption envoyé juste après le premier message, avant que le tour ait vraiment démarré, arrête maintenant réellement le tour dans les sessions SDK et cloud, au lieu de le laisser aller jusqu'au bout.
- Les connecteurs claude.ai ne restent plus absents pour toute la session quand leur chargement initial expire : la récupération se fait maintenant en arrière-plan.
- Le sélecteur
/modelaffiche le nom lisible d'un modèle plutôt que son identifiant brut Bedrock, Vertex AI ou passerelle LLM, quand Claude Code le reconnaît. /contexts'appuie sur une estimation locale des tokens quand l'API de comptage n'est pas disponible, au lieu d'envoyer des requêtes supplémentaires à un petit modèle.- Les machines dont les réglages managés imposent
forceLoginMethod: "gateway"ignorent maintenant une clé API ou une session claude.ai restée en place et redemandent/login. Bedrock, Vertex AI et Foundry ne sont pas concernés.
Ce qu'il faut en retenir
Si tu es un utilisateur individuel, le point qui te concerne vraiment, c'est le clavier : si tu avais réglé keybindingFlavor, ton prompt s'édite différemment dès cette version, et Ctrl+W en particulier remonte jusqu'à l'espace sans s'arrêter à la ponctuation, donc il peut emporter d'un coup ce que tu comptais effacer en deux. Le changement sur les liens de diagramme, lui, ajoute une confirmation là où l'auto mode laissait passer un envoi de contenu déguisé en simple lien : tu la verras la prochaine fois que Claude te propose un rendu que tu n'as pas demandé. Si tu administres une flotte ou fais confiance à l'auto mode pour tourner sans supervision, les deux nouvelles détections rm -rf valent la peine d'être vérifiées sur tes propres scripts : un paramètre positionnel ou un sh -c entre guillemets qui passait avant sans confirmation en demandera une désormais.
Pierre Rondeau
Développeur et indie builder. Je construis des produits et automatisations avec l'IA. Créateur de Claude Hub.
LinkedIn