← L'édition
IARécap3 min de lecture

Claude Code v2.1.287 introduit les Mods et renforce la sécurité des exécutions

Anthropic déploie la version v2.1.287 de Claude Code, son assistant en ligne de commande pour les équipes de développement. Cette mise à jour apporte une architecture d'extensions approfondie, un agent secondaire de vérification et des correctifs de sécurité ciblés. Voici un récapitulatif des récentes évolutions de l'outil.

Fil « Sortie de Claude Code v2.1.283 »

Illustration de l'article — github.com
Image : github.com

L'assistant en ligne de commande d'Anthropic franchit une nouvelle étape. Après l'intégration par défaut du modèle Sonnet 5.5 et le renforcement du contrôle des modèles autorisés en entreprise, la version v2.1.287 de Claude Code introduit les Claude Mods (modules de modification profonde du comportement de l'assistant) et perfectionne la gestion des sessions autonomes.

Des extensions en profondeur avec les Claude Mods

Les plugins Claude Code peuvent désormais altérer plus finement les réactions de l'outil grâce au système de Mods. La principale nouveauté intégrée est le mod You should know : il s'agit d'un agent secondaire (un programme autonome d'IA tournant en arrière-plan) qui surveille l'activité pour signaler les éléments importants oubliés par l'utilisateur ou par le modèle principal.

Pour l'activer dans une session standard avec télémétrie (collecte de données d'usage) active, la commande suivante est mise à disposition :

/plugin enable cc-plugin-you-should-know@builtin

Sécurité des commandes shell et protocole MCP

Plusieurs correctifs critiques touchent l'exécution des commandes dans le terminal. Un problème de sécurité lié à la commande rm (outil de suppression de fichiers sous Linux et macOS) a été résolu : une suppression dangereuse, par exemple sur le dossier racine ou le répertoire utilisateur, pouvait perdre sa demande de confirmation manuelle lorsque la commande redirigeait sa sortie vers un chemin contenant un tilde (~) ou un caractère générique.

Du côté du protocole MCP (Model Context Protocol, le standard de communication entre l'IA et vos outils externes), la version 2025-11-25 est prise en charge et permet désormais aux serveurs de déclencher des invites d'URL directement dans la console, par exemple pour gérer une authentification. Si un serveur MCP ne parvient plus à se connecter après l'actualisation, l'option "bareElicitationCapability": true doit être ajoutée à sa configuration.

Observabilité et gestion des agents à grande échelle

Pour les équipes qui orchestrent plusieurs agents (instances autonomes de Claude exécutant des tâches), l'interface de visualisation s'enrichit d'un filtre n:<texte> pour retrouver rapidement une session ou une tâche par son nom. Les correspondances s'affichent directement dans les sections réduites.

L'observabilité est également renforcée du côté d'OpenTelemetry (standard ouvert de collecte de traces et de journaux de fonctionnement) avec l'ajout du champ prompt_text dans l'événement user_prompt. Enfin, pour les environnements d'intégration continue sur machines virtuelles en auto-hébergement (self-hosted runners), un outil interne gh api (limité à l'API REST) est désormais fourni sur macOS et Linux lorsque le client officiel GitHub n'est pas installé.

Où en est l'écosystème Claude Code ?

Cette mise à jour s'inscrit dans une série d'améliorations continues. Récemment, Claude Code avait déjà généralisé l'usage de Claude Sonnet 5.5 par défaut, ajouté la restriction de modèles par motifs via availableModelsMatch, et intégré la vérification automatique des fichiers de consignes CLAUDE.md. Avec la version v2.1.287, l'outil confirme sa trajectoire : offrir un environnement de développement automatisé plus personnalisable, tout en verrouillant la sécurité des exécutions locales.