Claude Code v2.1.268 sécurise ses accès et améliore la gestion des plugins
Anthropic publie la version v2.1.268 de Claude Code, son outil d'assistance au développement en ligne de commande. Cette mise à jour renforce la sécurité du système de permissions, synchronise la grille tarifaire des passerelles d'entreprise et introduit le support du format JSON pour la gestion des extensions.
Fil « Sortie de Claude Code v2.1.268 »
Gestion des coûts et sécurité des passerelles d'entreprise
Pour les organisations exploitant une passerelle d'applications (un serveur intermédiaire gérant les accès aux services d'IA), la version v2.1.268 apporte une synchronisation directe des prix. En définissant l'option pricing: dans le fichier de configuration gateway.yaml, les clients Claude Code authentifiés reçoivent les mêmes tarifs via leurs paramètres gérés. La commande /cost et la télémesure (la collecte automatique des données d'usage) correspondent ainsi exactement au compteur de dépenses global.
Côté sécurité réseau, un avertissement s'affiche désormais au démarrage si la liste access_control.allow_cidrs (qui définit les plages d'adresses IP autorisées) est vide. Un message d'alerte unique est aussi émis lors de la première requête provenant d'une adresse IP publique. Enfin, une nouvelle option gérée nommée gatewayInternalNetworks permet aux administrateurs d'autoriser la commande /login sur le bloc IPv4 public de l'entreprise.
Renforcement du système de permissions et correctifs critiques
Cette mouture corrige des failles de contournement des règles d'accès. Auparavant, les règles d'interdiction basées sur des liens symboliques (des raccourcis pointant vers d'autres dossiers système comme /etc, /tmp ou /var sur macOS, et /bin sur Linux) pouvaient être ignorées si le chemin réel était fourni. De même, l'exécution de commandes système avec eval ou env -C empêchait parfois le vérificateur de permissions d'appliquer les restrictions de lecture ou d'édition.
Un problème de blocage réseau a également été traité : la fonction WebFetch (l'outil permettant à l'IA de récupérer le contenu d'une page web) ne reste plus bloquée indéfiniment si le serveur distant ne ferme pas la connexion. Un délai d'expiration strict de 300 secondes a été instauré. Il est possible de modifier cette valeur via la variable d'environnement dédiée :
# Définir un délai d'expiration personnalisé pour WebFetch (ex: 60 secondes)
export CLAUDE_CODE_WEBFETCH_DEADLINE_MS=60000
# Désactiver totalement le délai d'expiration (valeur 0)
export CLAUDE_CODE_WEBFETCH_DEADLINE_MS=0
Améliorations CLI, gestion des plugins et performances
L'automatisation du suivi des extensions devient plus simple pour les équipes de développement. Plusieurs commandes de gestion de plugins supportent désormais l'option --json pour retourner des données structurées et directement exploitables par des scripts :
# Inspecter la liste des plugins au format JSON
claude plugin list --json
Cette commande inclut maintenant les champs détaillés errorDetails et noteDetails pour chaque extension. De plus, l'activation, la désinstallation ou l'installation d'un plugin s'appliquent immédiatement dès la fermeture du menu, sans nécessiter la commande /reload-plugins. Enfin, un bogue provoquant une consommation élevée du processeur (CPU) lors des sessions inactives prolongées a été résolu.