Un mode restreint et un cache optimisé dans Claude Code v2.1.248
Anthropic déploie la version v2.1.248 de son assistant en ligne de commande Claude Code. Cette mise à jour introduit un mode restreint pour sécuriser l'exécution sur le poste de travail et corrige des pertes de cache répétées lors des longues sessions.
Fil « Sortie de Claude Code v2.1.248 et option de mode restreint »
Anthropic met à jour son assistant de développement en ligne de commande (CLI, pour Command Line Interface), Claude Code, avec la version v2.1.248. Cette version met l'accent sur le renforcement des accès système et sur la réduction de la consommation de jetons (ou tokens, les unités de texte traitées par le modèle de langage).
Un mode restreint pour confiner l'agent
L'élément le plus marquant de cette version est l'ajout du fanion --restricted (ou de la variable d'environnement CLAUDE_CODE_RESTRICTED=1). Ce mode désactive les outils internes exécutant du code ou des commandes système, ainsi que la recherche web via WebFetch (à moins qu'ils ne soient explicitement déclarés via --tools). Il restreint la manipulation des fichiers au répertoire de travail courant, rejette le contournement des permissions et ignore les fichiers de configuration locaux, projet ou utilisateur.
# Lancement de l'assistant en mode restreint sans accès système ni requêtes web
claude --restricted
Réduction de l'empreinte et stabilité du cache
Pour optimiser les coûts et la latence, la mise à jour corrige un comportement qui invalidait le cache de prompt (le mécanisme stockant le contexte déjà traité pour ne pas renvoyer toutes les données d'entrée). Auparavant, le rafraîchissement des jetons d'accès OAuth (un protocole sécurisé d'authentification) réinjectait la définition des outils environ toutes les heures, provoquant une perte de ce cache. Par ailleurs, la description de l'outil de gestion des flux de travail (Workflow) passe de 5,7k jetons à seulement 1k jetons, la documentation sur l'écriture de scripts ayant été déplacée dans une compétence autonome.
Durée de vie configurable et messagerie croisée
Les équipes peuvent désormais définir une durée de vie (TTL, pour Time To Live) spécifique au cache par agent dans l'en-tête du fichier de configuration (le frontmatter, le bloc d'en-tête) avec le paramètre experimental.cacheTtl (comme "5m" ou "1h"). La communication entre différentes sessions locales (SendMessage et ListAgents) est également étendue aux environnements hébergés sur Amazon Bedrock, Google Cloud Vertex AI et Foundry.
Protection des identifiants et demande de crédits
Enfin, l'outil améliore la protection des données sensibles lors des révisions de code cloud (/ultrareview). Les modifications non validées sur les fichiers d'environnement (prod.env, *.tfvars) ou sur les copies temporaires d'éditeurs (key.pem.tmp, id_rsa.swo) ne sont plus envoyées vers les conteneurs distants. Les membres des organisations sous contrat Enterprise disposent désormais de la commande /usage-credits pour demander directement un relèvement de plafond à leurs administrateurs.