Claude Code 2.1.280 : Opus 5.5 par défaut partout, une faille de permission refermée

La 2.1.280 fait d'Opus 5.5 le modèle par défaut sur tous les plans, dont Pro et Team Standard, et corrige une écriture via lien symbolique qui échappait à acceptEdits, aux règles allow et à l'auto mode.

claude-code changelog permissions digest-dossier

La 2.1.280 de Claude Code, sortie le 22 septembre 2026, tient en une centaine de lignes mais n'a que trois changements qui comptent vraiment. Le premier renouvelle le modèle par défaut et l'étend à des plans qui ne l'avaient pas encore. Le deuxième referme une faille de permission bien réelle : une écriture via un lien symbolique pouvait atterrir hors du dossier attendu sans déclencher les garde-fous censés l'en empêcher. Le troisième est une nouvelle variable d'environnement pour qui utilise des serveurs MCP aux descriptions d'outils longues. Le reste, une centaine de correctifs d'interface et de fiabilité, est résumé en vrac plus bas.

Opus 5.5 devient le modèle par défaut, y compris sur Pro et Team Standard

Claude Opus 5.5 (claude-opus-5-5) est le nouveau modèle Opus par défaut. Sur l'aperçu des modèles, Anthropic le recommande directement : « If you're unsure which model to use, start with Claude Opus 5.5 for most workloads ». Contexte de 1M tokens, 128K tokens de sortie maximum, facturé 4 $ le million de tokens en entrée et 20 $ en sortie, avec une lecture de cache à 0,20 $ le million, soit 5 % du prix d'entrée. Son niveau d'effort par défaut est medium, plus bas que la majorité des autres modèles Opus qui démarrent à high.

Deuxième changement dans la même version : le modèle par défaut passe de Sonnet à Opus sur les plans Pro et Team Standard, ce qui les aligne sur Max, Team Premium et Enterprise, où c'était déjà le cas. Si tu es sur l'un de ces deux plans, ta prochaine session démarre donc directement sur Opus 5.5 sans rien à changer dans /model. Depuis la 2.1.280, le paramètre default de Claude Code pointe sur Opus 5.5 sur Pro, Max, Team, Enterprise, l'API Anthropic, Claude Platform on AWS, Bedrock et Google Cloud. Seul Microsoft Foundry reste pour l'instant sur Sonnet 4.5 , un modèle toujours disponible mais que Sonnet 5 a remplacé comme référence ailleurs.

Une nuance touche l'effort configuré à l'ancienne. La doc sur l'ajustement de l'effort le précise : « A top-level effortLevel in your user settings file doesn't count for Opus 5.5 [...] while Opus 5.5 and models released after it start at their own default until you choose a level for them with /effort or the /model picker ». Un effortLevel de premier niveau dans tes réglages utilisateur, posé avant que /effort ne sauvegarde un niveau par modèle continue de s'appliquer sur Opus 5, Fable 5.1 et les modèles antérieurs, mais pas sur Opus 5.5, qui démarre à medium tant que tu ne choisis pas explicitement un niveau pour lui.

Sécurité : une écriture par lien symbolique pouvait sortir du dossier approuvé

Le bug corrigé est précis. La doc sur les permissions explique comment un lien symbolique est normalement traité : « When Claude accesses a symlink, permission rules check two paths: the symlink itself and the file it resolves to », et une règle d'autorisation ne s'applique que si le lien et sa cible correspondent tous les deux. Le principe existe justement pour empêcher un lien qui pointe hors d'un dossier approuvé de profiter d'une règle allow pensée pour ce dossier.

Le bug de la 2.1.280 contournait ce principe côté écriture : une action était jugée sur l'orthographe du chemin telle qu'elle apparaît dans l'arborescence, pas sur l'endroit où elle atterrit réellement une fois le lien résolu. Résultat, acceptEdits, une règle allow ou l'auto mode pouvaient approuver une écriture qui semblait rester dans le dossier de travail alors qu'elle sortait effectivement, via un lien symbolique, vers un chemin jamais autorisé. C'est corrigé : le jugement porte maintenant sur la destination réelle, pas sur l'apparence du chemin, et la demande de permission indique où l'écriture atterrit vraiment. Si ton projet contient des liens symboliques et que tu t'appuies sur acceptEdits ou l'auto mode pour ne plus valider chaque écriture, cette version referme une porte que tu ne savais probablement pas ouverte.

MCP : une limite de description enfin réglable

Claude Code plafonne à 2 048 caractères la description de chaque outil et les instructions de chaque serveur MCP avant de les envoyer au modèle. La 2.1.280 ajoute CLAUDE_CODE_MAX_MCP_DESCRIPTION_LENGTH pour changer ce plafond, pour tous les serveurs MCP de la session à la fois. Utile si tu connectes un serveur MCP dont les descriptions d'outils détaillées se faisaient tronquer jusqu'ici, au prix d'un peu plus de tokens envoyés à chaque tour.

Le reste, en vrac

  • Auto mode : une action qu'un contrôle de sécurité refusait d'examiner n'est plus retentée en boucle, elle est refusée une fois pour toutes avec une note expliquant que réessayer ne changera rien. À l'inverse, des refus répétés sans réponse d'un contrôle de sécurité marquent désormais une pause progressive, et le tour s'arrête avec un message après dix refus d'affilée.
  • Marketplaces de plugins dont le nom imite une marketplace réservée sont désormais refusées à l'ajout, et arrêtent de charger si elles avaient déjà été ajoutées.
  • Touches parasites : un y ou un n tapé par erreur ne ferme ni ne confirme plus une boîte de dialogue à ta place ; seuls Entrée et Échap le font (y/n restent réassignables dans keybindings.json).
  • Terminal Windows : le texte de la ligne de commande ne reste plus brouillé après le nettoyage des caractères invisibles à l'appui sur Entrée : l'écran est réaffiché pour que tu relises le texte exact qui sera envoyé.
  • claude --bg : les sessions en tâche de fond peuvent de nouveau lancer git, les hooks, les plugins et les autres programmes auxiliaires quand une variable d'environnement transmise contient un caractère NUL.
  • VS Code : nouvelles commandes /status, /sandbox, /chrome, /export et /plan à taper dans la zone de saisie ; les boîtes de dialogue Sandbox et Chrome s'ouvrent aussi depuis le menu du panneau.
  • Claude Code sur le web : le réglage d'activation des routines admin a déménagé sous Admin settings → Capabilities → Remote sessions.

Ce qu'il faut retenir

Si tu es sur Pro ou Team Standard, ta prochaine session tourne sur Opus 5.5 sans action de ta part, avec un effort par défaut plus bas (medium) que ce à quoi Opus t'avait habitué : si tu comptais sur high pour ce modèle, repasse par /effort. Le correctif de permission mérite d'être pris au sérieux si ton projet utilise des liens symboliques : il fermait un vrai trou entre ce que acceptEdits ou l'auto mode croyaient approuver et ce qui se passait réellement sur le disque. Le reste de la version est de la maintenance d'interface, à parcourir seulement si l'un des points ci-dessus te concerne directement.

Pierre Rondeau

Pierre Rondeau

Développeur et indie builder. Je construis des produits et automatisations avec l'IA. Créateur de Claude Hub.

LinkedIn