← L'édition
IARécap2 min de lecture

Où en est Claude Code : la version v2.1.289 sécurise le sandbox et l'orchestration des agents

Anthropic poursuit l'affinage de Claude Code avec la sortie de la version v2.1.289. Cette mise à jour comble des failles dans le système de permissions du terminal, améliore l'orchestration des agents secondaires et résout des plantages d'affichage majeurs.

Fil « Sortie de Claude Code v2.1.283 »

Illustration de l'article — github.com
Image : github.com

Anthropic continue de faire évoluer Claude Code, son assistant de développement en ligne de commande (CLI, pour Command Line Interface, une interface textuelle). Après l'intégration récente de Claude Sonnet 5.5, l'ajout du mode automatique et le lancement de son système d'extensions (Mods), la version v2.1.289 consolide l'outil avec des correctifs de sécurité sur le bac à sable (sandbox, l'environnement d'exécution isolé) et de nouvelles fonctions d'orchestration pour les agents.

Renforcement de la sécurité et des règles du sandbox

L'une des évolutions principales de cette mouture concerne le respect des règles d'accès. Auparavant, certaines règles d'interdiction (deny) ou de confirmation (ask) pouvaient être ignorées lorsque des variables d'environnement précédaient une commande dans le terminal ou lors d'instructions composées. La sécurité a été renforcée sur plusieurs points clés :

  • Fichiers distants et liens symboliques : les interdictions de lecture s'appliquent désormais correctement aux fichiers ciblés via des liens symboliques (symlinks, des raccourcis pointant vers d'autres fichiers) dans l'environnement de développement (IDE).
  • Contournement par variables Bash : correction d'un bug où une assignation de variable placée avant une commande exécutait la commande sans contrôle du sandbox.
  • Isolation des serveurs MCP : un plugin utilisateur ne peut plus réécrire les descriptions des outils de connexion d'un serveur MCP (Model Context Protocol, le protocole standard d'échange de contexte) géré par l'organisation.
# Exemple de commande dont le contrôle de sécurité pouvait être ignoré en sandbox
TZ="$HOME" rm -rf build

Orchestration des agents et gestion des extensions

Pour les équipes qui développent des extensions ou orchestrent plusieurs assistants, la v2.1.289 introduit la fonction agent.spawn permettant de lancer des agents coéquipiers. Un identifiant unique d'agent est désormais conservé à travers les différents événements de crochets (hooks, les points d'ancrage d'exécution personnalisables). De plus, la fonction d'inspection $.agent.list() intègre désormais les états d'inactivité (idle) et d'attente (waiting).

L'outil de vérification claude plugin validate a également été corrigé pour ne plus bloquer à tort sur les modules officiels d'Anthropic ou ignorer des dossiers complets lors de la validation.

Stabilité de l'interface et correction sur VS Code

Cette mise à jour résout également des blocages de terminal provoqués par des balises <script> non fermées ou des imbrications profondes de variables ${}. Du côté de l'extension VS Code, Anthropic a annulé une modification introduite dans la v2.1.288 qui entraînait des déconnexions intempestives de compte via claude auth status. Enfin, le rendu des fichiers volumineux dans le panneau de code des plugins a été accéléré.