Claude Code 2.1.273 : l'auto-compact se recalibre, une faille Bash de plus refermée
La 2.1.273 corrige un bug qui déclenchait l'auto-compact deux fois trop tôt, referme une faille de permissions Bash en mode bypass, et ajoute le fork d'une session Remote Control en tâche de fond.
La 2.1.273 de Claude Code, sortie le 15 septembre 2026, est une grosse version : une faille de permissions Bash de plus en mode bypass, un bug de comptage qui déclenchait l'auto-compact bien trop tôt, et une nouvelle façon de forker une session Remote Control en tâche de fond sur ta machine. Le reste tient dans une soixantaine d'entrées : correctifs de fiabilité, messages d'erreur plus clairs et petites améliorations d'interface. Voici ce qui compte vraiment.
Une faille de permissions Bash de plus, en mode bypass
La 2.1.273 referme deux angles morts distincts du vérificateur de permissions Bash. D'un côté, des commandes qu'il ne peut pas entièrement analyser continuaient à sauter l'invite de confirmation attendue sous permissions.blockReadsOutsideWorkingDirectories. De l'autre, un sous-shell pouvait cacher un rm dangereux et le faire passer inaperçu, cette fois en mode bypass.
Le doc sur les permissions est direct sur ce que ce mode suppose déjà : « In bypassPermissions mode, Claude Code skips permission prompts, including for writes to protected paths such as .git and .claude... Only use this mode in isolated environments like containers or VMs where Claude Code can't cause damage ». Le mode bypass part du principe que tu es dans un bac à sable jetable. Un sous-shell capable d'y cacher un rm sans qu'aucune règle ne l'intercepte allait justement à l'encontre de ça : la seule protection qui reste en bypass, c'est la lecture littérale de la commande, et c'est exactement ce que ce sous-shell contournait.
La même doc précise ce que couvre blockReadsOutsideWorkingDirectories : « Claude Code recognizes a built-in set of Bash commands as read-only and runs them without a permission prompt in every mode, except for a path that permissions.blockReadsOutsideWorkingDirectories fences ». Si tu as activé ce réglage pour cadrer les lectures hors de ton répertoire de travail, cette version referme toute une classe de commandes qui pouvait passer en dessous.
Le compteur de contexte comptait double, l'auto-compact se déclenchait deux fois trop tôt
Le compteur de contexte et l'auto-compact évaluaient les tours qui appellent l'outil advisor à environ le double de leur taille réelle. Résultat concret : dès qu'un advisor était configuré et que Claude le consultait à un moment clé, la jauge affichée grimpait plus vite que la réalité, et l'auto-compact se déclenchait vers la moitié seulement de la fenêtre de contexte réelle, pas quand elle était vraiment pleine.
Ce mauvais comptage n'est pas surprenant vu ce que fait l'advisor : la doc précise que « the advisor receives the full conversation, including every tool call and result, and returns guidance that Claude applies before continuing ». Un tour qui relit toute la conversation pour donner un avis pouvait légitimement sembler coûteux au compteur, mais deux fois le vrai coût, c'était trop.
Le problème, c'est que déclencher l'auto-compact n'est pas gratuit : « /compact replaces the conversation with a structured summary », et « the automatic pass works the same way as the /compact step », avec la perte de continuité que ça implique. Si tu appelles régulièrement l'advisor, en particulier sur des tâches longues, cette version te redonne la moitié de fenêtre de contexte que tu perdais sans le savoir.
Forker une session Remote Control en tâche de fond
Nouveauté distincte : tu peux maintenant forker une session lancée avec claude --remote-control ou via /remote-control depuis l'app Claude, et le fork tourne comme une session en tâche de fond sur ta machine. La doc décrit ainsi la commande /fork existante : « Copy the current conversation into a new background session and keep working here ». Claude Code demande en plus à la copie de créer son propre worktree avant toute modification de code, sauf quand elle édite en place. Le doc Remote Control rappelle ce que ce type de session fait déjà : « When you start a Remote Control session on your machine, Claude keeps running locally the entire time, so your code execution and filesystem access stay on your machine ».
Combiner les deux, c'est pouvoir partir d'une session Remote Control, celle que tu pilotes depuis ton téléphone ou un navigateur, et en détacher une copie qui continue de tourner localement, en tâche de fond, sans bloquer ni la session d'origine ni l'appareil distant qui la pilote. Pratique si tu veux explorer une piste différente sans perturber la conversation principale que tu suis à distance.
Le reste, en vrac
- Une notification apparaît quand un serveur MCP se déconnecte en cours de session et que la reconnexion automatique abandonne, avec un pointeur vers
/mcp. - Les erreurs 401/403 sur Bedrock, Vertex, Foundry et la passerelle des apps Claude nomment maintenant l'identifiant à rafraîchir, ou pointent vers l'administrateur de ta passerelle, plutôt que de simplement dire de lancer
/login. /login,/upgradeet/extra-usagene jettent plus la réflexion précédente de la conversation, ce qui forçait une réécriture complète du cache de prompt à la requête suivante.- Sur macOS,
Readrefusait un screenshot glissé dans la fenêtre, ou tout fichier que le système rapporte sous un second chemin, avec une erreur de résolution de lien symbolique. C'est corrigé. - Les sous-agents et agents en tâche de fond ne sont plus signalés comme échoués, résultat jamais délivré, quand la dernière réponse en streaming ne portait pas d'usage de tokens ou pas d'identifiant de modèle.
blockReadsOutsideWorkingDirectoriesne laisse plus un répertoire mémoire choisi par les réglages d'un dépôt se charger dans le prompt, être rappelé ou indexé.- De nouveaux en-têtes de requête (
x-claude-code-request-classet consorts) s'ajoutent pour les passerelles LLM, à activer avecCLAUDE_CODE_GATEWAY_HINT_HEADERS=1. - Un changement de la 2.1.268 est annulé : les règles deny de
ReadetEditne sont plus vérifiées sur les lignes Bash que le vérificateur ne sait pas analyser (eval,env -C). Une commande commetime -p make buildredemande confirmation au lieu d'être refusée. - Le mode auto sur Bedrock, Vertex et Foundry repasse par défaut au classifieur local ;
CLAUDE_CODE_AUTO_MODE_SERVER=1rebascule sur le classifieur côté serveur de la plateforme. - VS Code, Claude Code sur le web, Claude Tag et Code Review récupèrent une vingtaine de correctifs à eux quatre, surtout des messages d'erreur plus précis et des bugs d'affichage.
Ce qu'il faut retenir
Si tu utilises l'advisor sur des tâches longues, le correctif du compteur de contexte est le changement le plus concret de cette version : ta fenêtre de contexte réelle redevient ce qu'elle est censée être, pas la moitié. La faille de permissions Bash referme un cas de plus dans une liste qui s'allonge de version en version pour qui s'appuie sur le mode bypass ou sur blockReadsOutsideWorkingDirectories. Le fork de session Remote Control, lui, ne change rien à ton usage actuel : c'est une option de plus si tu pilotes déjà Claude Code depuis ton téléphone.
Pierre Rondeau
Développeur et indie builder. Je construis des produits et automatisations avec l'IA. Créateur de Claude Hub.
LinkedIn