Claude Code 2.1.282 : permissions durcies, l'auto mode change sans télémétrie
La 2.1.282 referme plusieurs failles de permission et de managed settings, et bascule l'auto mode sur la revue serveur par défaut dès que la télémétrie est coupée.
La 2.1.282 de Claude Code, sortie le 24 septembre 2026, prolonge un chantier déjà visible dans les versions précédentes de ce digest : refermer, une par une, les failles qui laissaient une règle de permission ou un réglage managed ne pas s'appliquer comme prévu. Cette fois, sept correctifs distincts touchent ce terrain, du lien symbolique qui faisait lire au démarrage des fichiers situés hors du dépôt jusqu'à la valeur managed mal saisie qui désactivait un verrou. À côté, un changement de comportement par défaut sur le mode auto pour les sessions qui coupent la télémétrie. Le reste, près de quatre-vingts entrées d'interface et de fiabilité, est résumé en vrac plus bas.
Permissions et managed settings : sept trous refermés d'un coup
Le premier bug touchait le chargement de CLAUDE.md et des fichiers de règles au démarrage : un lien symbolique du dépôt pouvait, via un .. ou un chemin /.vol propre à macOS, faire lire un fichier situé sur /Network au lieu du dépôt local. Côté outils, la doc sur les permissions prévoit déjà ce genre de garde-fou : « When Claude accesses a symlink, permission rules check two paths: the symlink itself and the file it resolves to ». Le correctif ferme un chemin du même type, mais au niveau du chargement du contexte, qui ne passe pas par ces règles. Un second bug touchait les règles Bash elles-mêmes : une règle écrite avec un :* en milieu de motif dans un fichier de réglages était silencieusement ignorée, alors que la même règle passée en --allowedTools fonctionnait. Concrètement, une règle allow ou deny que tu croyais active depuis un fichier de settings pouvait ne rien faire, sans le moindre avertissement.
Les cinq autres correctifs touchent tous les réglages managed, le niveau que les entreprises utilisent pour imposer une politique que rien d'autre ne peut outrepasser, comme le rappelle la doc sur les permissions : « managed settings highest: no other level, including command line arguments, can override a managed permission rule ». Une valeur mal saisie pour une clé de verrou booléenne comme disableClaudeAiConnectors ou allowManagedPermissionRulesOnly était jusqu'ici ignorée sans le signaler, ce qui laissait le verrou inactif sans que personne ne le sache ; il s'applique désormais et le démarrage nomme la clé. Une seule valeur imbriquée invalide dans un bloc permissions, autoMode, worktree ou attribution managed faisait ignorer tout le bloc plutôt que la seule valeur fautive. Des skills et des manifestes de plugins pouvaient aussi pré-approuver leurs propres outils via allowed-tools, sous allowManagedPermissionRulesOnly, contournant justement le verrou censé les en empêcher. Sur Windows et WSL, une politique admin présente mais invalide ou illisible laissait la main aux réglages HKCU ou /etc/claude-code que l'admin voulait remplacer. Et côté sandbox, sandbox.excludedCommands prenait encore en compte les entrées des réglages de projet et locaux quand les réglages managed (ou --settings) imposaient allowUnsandboxedCommands: false, ou que les réglages managed imposaient allowManagedDomainsOnly: true, ce qui laissait passer des exclusions que la politique d'entreprise voulait justement bloquer ; ces entrées sont désormais ignorées. Si ton organisation verrouille Claude Code via des réglages managed, ces bugs valent d'être pris au sérieux : chacun laissait une politique censée être active se comporter comme si elle ne l'était pas.
Le mode auto passe par le serveur par défaut sans télémétrie
Le mode auto peut confier la revue des actions au serveur, dans les requêtes de modèle de la session, au lieu d'envoyer ses propres requêtes de classification. Jusqu'ici, sur une connexion directe à l'API Anthropic, cette revue serveur concernait les sessions interactives en terminal, au fil du déploiement par Anthropic. Depuis la 2.1.282, la doc est claire sur le changement : « a session that doesn't fetch feature flags, for example because you turned telemetry off, asks the server by default in any kind of session ». Concrètement, si tu coupes la télémétrie, ta session bascule maintenant sur la revue serveur par défaut, y compris en -p ou via l'Agent SDK. Pour revenir aux requêtes de classification de Claude Code, CLAUDE_CODE_AUTO_MODE_SERVER=0 fait l'affaire.
Le reste, en vrac
- Télémétrie des projets : les réglages de projet et locaux ignorent désormais les variables OpenTelemetry qui activent l'export, fixent son endpoint ou capturent du contenu, comme
CLAUDE_CODE_ENABLE_TELEMETRYetOTEL_LOG_*; un avis au démarrage,/statusetclaude doctorlistent celles qui ont été ignorées. - Namespaces
anthropic-skillsetclaude-ai: les règles allowSkill(anthropic-skills:*)etSkill(claude-ai:*)ne couvrent plus que les skills synchronisés depuis claude.ai, et les dossiers de skills ou fichiers de commandes locaux portant ces noms ne se chargent plus ; un serveur MCP configuré sous l'un de ces noms n'expose plus ses skills ni ses prompts tant qu'il n'est pas renommé. - Sessions continuées ou reprises : plusieurs bugs de fiabilité corrigés d'un coup, dont d'autres cas où
--continueet--resumerenvoyaient d'anciens messages sous une forme modifiée, ce qui pouvait faire perdre le raisonnement antérieur de Claude, et des sessions qui échouaient à chaque tour sur l'erreur « Invalid data in redacted_thinking block » (Claude Code retire maintenant les blocs de réflexion de la conversation et retente une fois). maxProseWidthlimite la largeur du texte de Claude dans les terminaux larges, les tableaux et les blocs de code gardant toute la largeur disponible.- Copier-coller multi-lignes : un texte collé en plusieurs lignes n'est plus envoyé ligne par ligne après une réinitialisation du mode de collage du terminal en cours de session.
- Désinstallation de plugin : Claude Code ne supprime plus les options enregistrées d'un plugin quand son fichier de réglages est illisible ou l'active encore, ni ses options et secrets quand la liste des plugins installés ne peut pas être relue ; il s'arrête et le signale plutôt que d'effacer en silence.
- Vim mode : une bonne dizaine de corrections sur
dd,>>, la répétition avec., les comptes numériques et le positionnement du curseur. - Claude Tag sur Slack : plusieurs correctifs pour Enterprise Grid, dont les motifs de canaux à rejoindre automatiquement qui étaient ignorés sur une installation à l'échelle de l'organisation, et les threads dont le modèle a été retiré passent désormais sur un modèle disponible au lieu de basculer sur un modèle de repli à chaque réponse.
Ce qu'il faut retenir
Rien ici ne casse un réflexe au sens propre (sauf si tu as nommé un skill, une commande ou un serveur MCP anthropic-skills ou claude-ai), mais la salve de correctifs sur les managed settings mérite une lecture si ton organisation verrouille Claude Code : plusieurs de ces bugs laissaient une politique tourner en silence sans être réellement appliquée, ce qui est pire qu'une erreur visible. Si tu as coupé la télémétrie, vérifie aussi que le passage à la revue serveur par défaut du mode auto ne te surprend pas : les requêtes de classification séparées disparaissent, mais une action pour laquelle le serveur ne rend pas de verdict est refusée. Le reste est de la maintenance de fiabilité et d'interface, à parcourir seulement si l'un des points ci-dessus te concerne directement.
Pierre Rondeau
Développeur et indie builder. Je construis des produits et automatisations avec l'IA. Créateur de Claude Hub.
LinkedIn