Guide de Claude Code CLI : installation, configuration, commandes et variables d’environnement
# Le guide complet de Claude Code : configuration, autorisations, hooks, MCP et sous-agents, ainsi que les paramètres et commandes qui modifient concrètement son fonctionnement.
Le guide complet de Claude Code : configuration, autorisations, hooks, MCP et sous-agents, ainsi que les paramètres et commandes qui modifient concrètement son fonctionnement.
En bref : Claude Code est un CLI agentique qui lit votre base de code, exécute des commandes et modifie des fichiers à travers un système à plusieurs niveaux de permissions, de hooks, d’intégrations MCP et de subagents. Maîtrisez cinq systèmes fondamentaux (configuration, permissions, hooks, MCP et subagents) et vous décuplerez votre productivité. Choisissez le niveau de modèle adapté à chaque tâche — Opus pour les raisonnements complexes, Sonnet pour le travail général, Haiku pour l’exploration rapide — ou utilisez systématiquement Opus si la qualité est votre seul critère. Utilisez des hooks (et non des prompts) pour tout ce qui doit toujours s’exécuter. Depuis le 14 août 2026, le mode Auto est le mode de permission par défaut des nouvelles sessions avec les offres Pro, Max et Team (annoncé le 7 août et vérifié en production le jour du basculement ; l’autonomie est contrôlée par un classificateur — une valeur
defaultModeque vous avez définie reste en vigueur sauf si vous acceptez l’invite unique de changement,Shift+Tabpermet de changer de mode dans n’importe quelle session etdisableAutoModele désactive dans toute l’organisation).203 Le modèle par défaut dépend de votre offre : Max, Team Premium, Enterprise (par siège depuis la v2.1.251) et le Anthropic API utilisent par défaut Claude Opus 5, tandis que Pro et Team Standard utilisent Sonnet 5 – contexte natif de 1M, 2 $/10 $ par MTok au tarif public standard (le tarif de lancement, initialement présenté comme temporaire, devient permanent : l’augmentation prévue le 1er septembre n’aura pas lieu)228207 – le choix de Sonnet 5 partout introduit par la v2.1.197 (30 juin 2026) appartient désormais au passé, et l’aliasopuspointe vers Claude Opus 5 (v2.1.219+) ; la v2.1.198 (1er juillet) fait exécuter les subagents en arrière-plan par défaut, rend Claude dans Chrome accessible à tous, permet aux agents en arrière-plan de commit, push et ouvrir une PR en brouillon lorsqu’ils terminent du code dans un worktree, et déclenche le hookNotification(agent_needs_input/agent_completed) pour les sessions en arrière-plan ; la v2.1.199 (2 juillet) charge jusqu’à 5 invocations empilées de slash-skills et relance automatiquement les requêtes après des erreurs 429 temporaires pour les abonnés ; la v2.1.200 (3 juillet) renomme le mode de permissiondefaulten « Manual » dans le CLI,--help, VS Code et JetBrains (la valeur de configuration ne change pas etmanualest accepté comme alias), et empêche les boîtes de dialogueAskUserQuestionde poursuivre automatiquement l’exécution par défaut ; la v2.1.202 (6 juillet) ajoute une option/config« Dynamic workflow size » et distingue/review <pr>(passe unique rapide) de/code-review <level> <pr#>— une séparation annulée par la v2.1.223 :/reviewredevient un alias de/code-review, et/code-reviewsans argument réutilise votre dernier niveau d’effort ; les v2.1.203 à 205 (7 au 9 juillet) renforcent le mode Auto — les fichiers de transcription sont protégés contre toute altération,rm -rfdemande confirmation lorsque sa variable ne peut pas être résolue, et les notifications de tâches en arrière-plan précisent qu’aucune intervention humaine n’a eu lieu (afin d’empêcher l’exploitation de fausses approbations fabriquées dans la transcription) — et transforment/doctoren contrôle complet avec diagnostic et correction (alias/checkup).181182183 La v2.1.217 (21 juillet) a fait marche arrière sur les subagents imbriqués — les subagents ont cessé de créer leurs propres subagents par défaut (un choix que la v2.1.219 a de nouveau inversé trois jours plus tard, en autorisant une profondeur de 3 ; voir ci-dessous), 20 subagents au maximum s’exécutent simultanément par défaut (CLAUDE_CODE_MAX_CONCURRENT_SUBAGENTS), et--max-budget-usdarrête désormais réellement les subagents en arrière-plan lorsque la limite est atteinte.194 La v2.1.218 (22 juillet) confie/code-reviewà un subagent en arrière-plan — le travail de revue n’encombre plus votre conversation —, exécute par défaut les skillscontext: forken arrière-plan (désactivation possible pour chaque skill avecbackground: false), ne lance/deep-researchqu’en cas d’invocation explicite, confie au classificateur du mode Auto les vérifications portant sur les commandesrmdangereuses, l’opérateur d’arrière-plan&et les chemins Windows suspects au lieu d’afficher des boîtes de dialogue de permission, et empêche l’exécution des hooks déclarés dans le frontmatter des agents provenant de dossiers non approuvés.195 La v2.1.219 (24 juillet) fait de Claude Opus 5 (claude-opus-5) le modèle Opus par défaut — contexte de 1M, sortie maximale de 128K, 5 $/25 $ par MTok (tarif identique à celui d’Opus 4.8), réflexion activée par défaut,effortréglé par défaut surhigh, connaissances arrêtées en mai 2026 — et corrige deux réalités instaurées par les versions précédentes : le mode Fast s’applique désormais à Opus 5 et Opus 4.8 au tarif de 10 $/50 $ par MTok (2× le tarif de base, tandis qu’Opus 4.7 est entièrement retiré du mode Fast), et les subagents imbriqués sont de nouveau activés par défaut, avec une profondeur de 3 (CLAUDE_CODE_MAX_SUBAGENT_SPAWN_DEPTH=1désactive l’imbrication). Cette même version ajoute l’événement de hookDirectoryAdded, le paramètresandbox.network.strictAllowlist, une clé de paramètresworkflowSizeGuideline, les workflows dynamiques adoptant désormais par défaut une recommandation de taille moyenne (visez moins de 15 agents), ainsi que la transmission des subagents imbriqués dansstream-json. La v2.1.220 (25 juillet) ne contient que des corrections de bugs et des améliorations de fiabilité. Les v2.1.221 à 226 (4 au 7 août) ajoutent la messagerie entre sessions (SendMessage/ListAgentsentre vos sessions, sous macOS/Linux), les runners auto-hébergés pour les sessions cloud (Team/Enterprise), la source de pluginarchiveavec épinglage SHA-256, le masquage des identifiants JWT/SigV4 dans la sandbox, la vue Focus de VSCode et l’attribution d’un worktree propre aux copies créées avec/fork— tout en supprimant la limite de 200 subagents par session et ultraplan.199200201202196197198 Les v2.1.227 à 229 (10 au 12 août) sont principalement consacrées aux corrections, avec quelques améliorations pratiques : les marketplaces de plugins prennent en charge les sourcescommand(un programme local affiche le dossier du plugin, qui est de nouveau résolu à chaque session ;mode: "link"l’utilise directement),claude remote-control --continuereprend votre session Remote Control la plus récente,ListAgentsindiqueofflinepour les pairs Remote Control déconnectés etcloudpour vos sessions cloud,/commit-push-prcesse d’approuver automatiquement les options git dangereuses (--force,--amend,--no-verify), et l’outil Write applique les mêmes règles qu’Edit avec les modèles récents — l’écrasement d’un fichier non lu ne nécessite plus de lecture préalable pendant la session.235233234 La v2.1.232 (13 août) fait du fork des subagents le comportement par défaut (subagent_type: "fork"hérite de l’intégralité de la conversation et du cache du prompt ; dans les sessions interactives, les créations d’agents qui ne sont pas des coéquipiers s’exécutent en arrière-plan), vous permet de mentionner avec@une autre session active par son nom dans le prompt (Claude achemine le message viaSendMessage, et un nom seul correspondant exactement à une session active est désormais accepté sans confirmation de référence), garantit l’unicité des noms de sessions interactives sur chaque machine (variantesname-word-word), expose les contrôles de réception entre sessions sous forme de lignes dans/configet établit la parité avec GitLab — neuf familles de jetons GitLab sont masquées dans la sandbox, les identifiants du CLIglabsont protégés et les URL de marketplacegitlab.comsimples (y compris avec des sous-groupes imbriqués) sont clonées comme celles de GitHub.232 La v2.1.233 (14 août) étend la parité GitLab à--worktree(URL de MR, affichées sous la forme!Ndansclaude agents), ajoute sous Linux des limites de mémoire pour les commandes Bash (CLAUDE_CODE_TOOL_MEMORY_LIMIT) ainsi qu’un réglage du TTL du cache WebFetch, et désactive par défaut les outils de suivi des tâches et des listes de choses à faire avec Opus 4.8, Sonnet 5, Fable 5 et les modèles ultérieurs (CLAUDE_CODE_ENABLE_TODO_TOOLS=1les réactive) — elle annule également une partie des changements de la v2.1.232 relatifs aux permissions Bash sous Windows après une régression du mode Auto.231 La v2.1.234 (17 août) permet à Claude Code de reprendre automatiquement votre session après la réinitialisation d’une limite d’utilisation de claude.ai (désactivation dans/config: « Continue automatically at usage limit »), autorise l’ouverture de/permissionset/add-diren cours d’exécution, ajouteCLAUDE_CODE_PROJECT_DIR_NAMEainsi qu’un point de contrôle/goalpour les tâches en arrière-plan (CLAUDE_CODE_GOAL_CHECKIN_MINUTES), affiche un badge de MR GitLab (!N) dans le pied de page des dépôts disposant d’un CLIglabauthentifié, et réduit le coût contextuel du skill intégréclaude-apid’environ 200k à environ 25k tokens grâce au chargement à la demande de la documentation de référence.230 Les v2.1.235 à 238 (18 au 20 août) ajoutent un style de sortie intégré « Concise » (résultats en premier, sans préambule ni narration — sélectionnez-le dans Output style sous/config), la variable d’environnementANTHROPIC_DEFAULT_MODEL(elle définit le modèle utilisé au démarrage des nouvelles sessions ; un choix effectué avec/modelreste prioritaire et persistant, contrairement àANTHROPIC_MODEL), un paramètre facultatifspellcheck(qui souligne les mots mal orthographiés dans le prompt à l’aide de votre installation deaspell,hunspellouispell), un paramètrekeybindingFlavor("readline"fait en sorte que Ctrl+W efface jusqu’à l’espace précédent, comme dans Bash ; ce paramètre a été retiré dans la v2.1.261 – readline est désormais le seul comportement),headersHelperdans les marketplaces de plugins et le fichier.mcp.jsondu projet (une commande génère des en-têtes HTTP à courte durée de vie ; les helpers des entrées de catalogue ne s’exécutent qu’à l’installation ou à la mise à jour après affichage de leur commande, tandis que les helpers de portée projet/plugin/agent s’exécutent sans hériter des variables d’environnement contenant les identifiants, après la boîte de dialogue d’approbation du dossier),notify_when_idledansSendMessageentre sessions (une notification unique lorsque l’autre session locale redevient inactive), ainsi que deux modifications du comportement des permissions : le mode Auto ignore désormais les règles d’autorisationMonitor(les commandes Monitor sont soumises au même contrôle du classificateur que Bash), et sous macOS, les règles génériques de refus de lecture dans la sandbox (**/.env) prévalent au sein des zones dont la lecture est autorisée et ne peuvent pas être contournées en renommant le fichier refusé — le classificateur du mode Auto utilisant désormais les valeurs par défaut de Claude API sur Bedrock, Vertex AI et Foundry, ainsi que lorsque la télémétrie est désactivée223 (depuis la v2.1.273, ces passerelles utilisent le classificateur local par défaut « pour le moment » –CLAUDE_CODE_AUTO_MODE_SERVER=1active le classificateur côté serveur de la plateforme217). La v2.1.239 (21 août) ajoute/claude-api upgrade(migration des projets Python deanthropic0.x vers 1.x), intègre aux estimations de coût la majoration de 1,1× pour l’inférence exclusivement américaine dans les espaces de travail soumis à des exigences de résidence des données (/cost, ligne d’état,--max-budget-usd), apporte la messagerie entre sessions à Windows, affiche les plugins synchronisés avec claude.ai sous la formename@synced(ils peuvent être gérés avecclaude plugin enable/disableet ne remplacent jamais une installation locale du même nom), indique àListAgentsle nom de la session elle-même et ses coéquipiers actifs, étend"readline"aux raccourcis de navigation par mot de Bash, espace davantage les points de contrôle/goal(30 min → 1 h → 2 h) et propose le moteur de rendu plein écran sur Bedrock/Vertex/Foundry ; les v2.1.240 à 241 (22 et 23 août) corrigent des bugs. La synthèse documentaire de la même semaine signale deux changements de statut :/design— un skill en aperçu de recherche qui publie, via artifacts, un canevas de plans de travail d’interface modifiables (Pro/Max/Team/Enterprise, nécessite la v2.1.233+) — et la sortie de Remote Control de l’aperçu de recherche, les machines exécutantclaude remote-controlapparaissant sous forme de cartes d’appareil dans l’application Claude.205 Depuis les v2.1.174 à 176 (12 juin 2026), la liste d’autorisationavailableModelspeut désormais restreindre le modèle Default grâce au nouveau paramètre administréenforceAvailableModels(les paramètres utilisateur ou projet ne peuvent pas élargir une liste administrée), les titres de session sont générés dans la langue de votre conversation (fixez-en une avec le paramètrelanguage), tandis que les nouveaux paramètresfooterLinksRegexesetwheelScrollAccelerationEnabled, une boîte de dialogue d’attribution/usagedans VSCode et une correction permettant aux conditionsifdes hooks de reconnaître les motifs de cheminRead/Edit/Writecomplètent cette version.172 Depuis la v2.1.173 (11 juin 2026), un nom de modèle Fable 5 doté du suffixe[1m]est automatiquement normalisé et ce suffixe est supprimé — Fable 5 inclut déjà un contexte de 1M par défaut, ce suffixe est donc inutile (il n’a jamais eu de sens que pour Opus/Sonnet). Depuis la v2.1.172 (10 juin 2026), les sub-agents pouvaient créer récursivement leurs propres sub-agents, jusqu’à 5 niveaux de profondeur — un comportement par défaut conservé jusqu’à la v2.1.216, puis désactivé dans la v2.1.217 (voir ci-dessus) —, Bedrock lit sa région depuis~/.awslorsqueAWS_REGIONn’est pas défini (/statusen indique la source),/pluginajoute une barre de recherche pour la marketplace et la métrique OTELclaude_code.lines_of_code.countreçoit un attributmodel. Depuis la v2.1.170 (9 juin 2026), Claude Fable 5 — un nouveau niveau de modèle supérieur à Opus — peut être sélectionné dans Claude Code avec/model fableaprèsclaude update(il prend en charge toute l’échelle d’effort delowàmax, mais sa réflexion ne peut pas être désactivée) ; Opus 4.8 reste le modèle agentique par défaut. Depuis la v2.1.169 (8 juin 2026),--safe-mode(etCLAUDE_CODE_SAFE_MODE) lance une session vierge dont toutes les personnalisations sont désactivées à des fins de dépannage,/cddéplace une session vers un nouveau répertoire de travail sans perturber le cache du prompt, etdisableBundledSkillsmasque au modèle les skills et slash commands intégrés. Depuis la v2.1.166 (6 juin 2026), un paramètrefallbackModelenchaîne jusqu’à trois modèles de secours lorsque le modèle principal est surchargé, le glob"*"fonctionne dans les règles de refus MCP, etMAX_THINKING_TOKENS=0/--thinking disableddésactivent entièrement la réflexion sur les modèles qui l’activent par défaut. Depuis la v2.1.154 (28 mai 2026), Opus 4.8 est le nouveau modèle par défaut, avec un effort élevé par défaut et un niveau/effort xhigh, les workflows dynamiques orchestrent des dizaines ou des centaines d’agents en arrière-plan via/workflows, le mode Fast d’Opus 4.8 coûte 2× le tarif standard pour une vitesse multipliée par 2,5, le prompt système allégé est désormais utilisé par défaut pour tous les modèles à l’exception de Haiku/Sonnet/Opus 4.7 et antérieurs,/simplifyest revenu à une simple revue de nettoyage (distincte de/code-review --fix),claude agentsaccepte! <command>pour créer des sessions shell en arrière-plan, les plugins peuvent déclarerdefaultEnabled: false, l’exécution en streaming des outils est toujours activée, et les serveurs MCP stdio reçoiventCLAUDE_CODE_SESSION_IDainsi queCLAUDECODE=1dans leur environnement. La v2.1.153 a ajoutéskipLfsaux marketplaces de plugins, fait de la sélection effectuée avec/modella valeur par défaut enregistrée (appuyez surspour l’appliquer uniquement à la session) et ajoutéCOLUMNS/LINESà l’environnement de la ligne d’état. La v2.1.152 a introduit/code-review --fix(qui applique les conclusions à l’arbre de travail),disallowed-toolsdans le frontmatter des skills,/reload-skills, le nouvel événement de hookMessageDisplay, les sortiesreloadSkills/sessionTitledu hookSessionStart, le paramètre administrépluginSuggestionMarketplaces, le changement de--fallback-modelen cours de session, et supprimé l’activation volontaire du mode Auto.162 163 164 165 166 167 168 169 170 244 171
Claude Code fonctionne comme un système agentique, et non comme une interface de chat dotée de connaissances en programmation. Le CLI lit votre base de code, exécute des commandes, modifie des fichiers, gère les workflows git, se connecte à des services externes via MCP et délègue les tâches complexes à des subagents spécialisés. Tout passe par une interface en ligne de commande qui s’intègre aux méthodes de travail réelles des développeurs. En février 2026, 4 % des commits GitHub publics (environ 135 000 par jour) sont produits par Claude Code — soit une croissance de 42 896× en 13 mois depuis l’aperçu de recherche — et 90 % du propre code de Anthropic est écrit par une IA.103
La différence entre un usage occasionnel et un usage efficace de Claude Code repose sur cinq systèmes fondamentaux. Maîtrisez-les et Claude Code décuplera votre efficacité :
- Hiérarchie de configuration : contrôle le comportement
- Système de permissions : contrôle les opérations
- Système de hooks : permet une automatisation déterministe
- Protocole MCP : étend les capacités
- Système de subagents : prend en charge les tâches complexes en plusieurs étapes
Points clés
- Cinq systèmes déterminent votre efficacité : la hiérarchie de configuration, les permissions, les hooks, MCP et les subagents contrôlent tout, du comportement à l’automatisation.
- Confiez le travail à la couche de délégation : les subagents évitent de saturer le contexte en isolant l’exploration dans des fenêtres de contexte vierges et en ne renvoyant que des synthèses.
- Les hooks garantissent l’exécution, contrairement aux prompts : utilisez des hooks pour le linting, le formatage et les contrôles de sécurité qui doivent s’exécuter systématiquement, quel que soit le comportement du modèle.
- La répartition entre niveaux de modèles réduit les coûts sans sacrifier la qualité : confiez l’exploration des subagents à des modèles moins coûteux et réservez Opus aux véritables raisonnements d’architecture — ou utilisez systématiquement Opus si la qualité est votre seul critère.
- MCP connecte Claude à votre chaîne d’outils : les bases de données, GitHub, Sentry et plus de 3 000 intégrations étendent les capacités de Claude au-delà de la lecture de fichiers et des commandes bash.
J’ai passé des mois à pousser Claude Code dans ses retranchements sur des bases de code en production, des pipelines CI/CD et des déploiements en entreprise. Ce guide condense cette expérience dans la référence complète que j’aurais aimé trouver à mes débuts. Chaque fonctionnalité comprend la syntaxe exacte, des exemples de configuration réels et les cas limites qui piègent même les utilisateurs expérimentés.
Choisissez votre parcours
| Ce dont vous avez besoin | Consultez cette section |
|---|---|
| Installation et première session | Démarrage rapide en 5 minutes — installez, configurez et exécutez votre première commande |
| Référence des commandes et de la configuration | Aide-mémoire — chaque option, raccourci et paramètre dans des tableaux faciles à parcourir |
| Référence des hooks | Présentation des hooks de Claude Code — la référence complète des hooks : chaque événement et chaque code de sortie |
| Référence approfondie (cette page) | Poursuivez votre lecture — hooks, MCP, subagents, architecture et modèles d’entreprise |
Comment utiliser ce guide
Cette référence compte plus de 5 000 lignes — vous n’avez pas besoin de la lire intégralement. Commencez par la section qui correspond à votre niveau d’expérience :
| Expérience | Commencez ici | Explorez ensuite |
|---|---|---|
| Vous découvrez Claude Code | Comment l’installer ? → Démarrage rapide → Modèle mental | Configuration, Permissions |
| Utilisateur quotidien | Hooks, Subagents, Skills | MCP, Mode Plan |
| Responsable d’équipe / entreprise | Déploiement en entreprise → Bonnes pratiques | Cadres de décision, Recettes de workflows |
| Migration depuis un autre outil | Conseils par type de public | Cadres de décision |
Utilisez Ctrl+F / Cmd+F dans votre navigateur pour rechercher des options, des commandes ou des clés de configuration précises. La fiche de référence rapide, à la fin, offre une synthèse facile à parcourir de toutes les commandes principales.
Analyses approfondies associées
Ces articles de blog explorent en détail certains aspects de Claude Code :
| Sujet | Article |
|---|---|
| Fonctionnement interne du code source : mode Auto, sécurité de bash, mise en cache | Ce que révèle la fuite du code source de Claude Code |
| Les hooks comme couche d’orchestration | Anatomie d’une Claw : 84 hooks comme couche d’orchestration |
| Modèles et exemples du système de hooks | Tutoriel sur les hooks de Claude Code |
| Claude Code comme infrastructure de production | Claude Code comme infrastructure |
| Architecture d’agent autonome | Architecture de l’agent Ralph |
| Modèles agentiques pour les plateformes Apple | Guide du développement d’agents iOS et série sur l’écosystème Apple |
| Intégration de XcodeBuildMCP aux projets iOS | Deux serveurs MCP, un projet Xcode |
Hooks de protection des fichiers .pbxproj pour le développement iOS |
Hooks pour le développement Apple |
Démarrage rapide en 60 secondes
Si vous souhaitez simplement lancer Claude Code et voir le résultat, procédez dans cet ordre :
# 1. Install (pick one)
npm install -g @anthropic-ai/claude-code # npm users
brew install anthropic/claude/claude # macOS + Homebrew
curl -sL claude.ai/install.sh | sh # native installer
# 2. Launch in any project directory
cd ~/your-project && claude
# 3. Authenticate (browser opens automatically on first run)
/login
# 4. Ask your first question
> What does this repo do? Read the key files and summarize.
C’est tout. La suite détaille les options d’installation, la configuration des autorisations et des hooks, la connexion des serveurs MCP et le déploiement en entreprise — mais rien de tout cela n’est nécessaire pour commencer.
Prérequis : Node 22+ uniquement pour l’ancienne méthode via npm (version minimale relevée de 18 à partir de la v2.1.198 ; la documentation d’installation actuelle indique « Node.js 22 ou version ultérieure », vérifié le 7 août 2026) ; le programme d’installation natif recommandé ne dépend pas de Node. macOS / Linux / Windows 10+ sont pris en charge. Un abonnement Claude Pro, Max, Team ou Enterprise, ou une clé Anthropic API avec facturation à l’usage, couvre l’utilisation. Consultez Comment installer Claude Code ? pour connaître les spécificités de chaque plateforme, les procédures de dépannage et la méthode utilisant le binaire natif (adoptée par défaut depuis la v2.1.113). Les informations relatives à la dernière version présentées dans ce guide sont actualisées à chaque publication ; consultez la ligne la plus récente du journal des modifications pour connaître la date de la dernière vérification.244
Fonctionnement de Claude Code : le modèle mental
Avant d’examiner les fonctionnalités, vous devez comprendre comment l’architecture de Claude Code façonne toutes vos interactions avec l’outil. Le système repose sur trois couches :
┌─────────────────────────────────────────────────────────┐
│ CLAUDE CODE LAYERS │
├─────────────────────────────────────────────────────────┤
│ EXTENSION LAYER │
│ ┌─────────┐ ┌─────────┐ ┌─────────┐ ┌─────────┐ │
│ │ MCP │ │ Hooks │ │ Skills │ │ Plugins │ │
│ └─────────┘ └─────────┘ └─────────┘ └─────────┘ │
│ External tools, deterministic automation, domain │
│ expertise, packaged extensions │
├─────────────────────────────────────────────────────────┤
│ DELEGATION LAYER │
│ ┌─────────────────────────────────────────────────┐ │
│ │ Subagents (20 concurrent default) │ │
│ │ Explore | Plan | General-purpose | Custom │ │
│ └─────────────────────────────────────────────────┘ │
│ Isolated contexts for focused work, returns summaries │
├─────────────────────────────────────────────────────────┤
│ CORE LAYER │
│ ┌─────────────────────────────────────────────────┐ │
│ │ Main Conversation Context │ │
│ │ Tools: Read, Edit, Bash, Glob, Grep, etc. │ │
│ └─────────────────────────────────────────────────┘ │
│ Your primary interaction; limited context; costs money │
└─────────────────────────────────────────────────────────┘
Couche principale : votre conversation principale. Chaque message, lecture de fichier et résultat d’outil consomme une partie du contexte d’une fenêtre partagée (200 000 tokens en standard91, 1 million de tokens avec Opus 4.6 ou les modèles à contexte étendu). Lorsque cette fenêtre est pleine, Claude perd le fil des décisions antérieures et la qualité se dégrade. Cette couche est facturée au token.
Couche de délégation : les subagents démarrent avec un contexte vierge, accomplissent une tâche ciblée et renvoient une synthèse. Les résultats de leurs recherches n’alourdissent pas votre conversation principale ; seules leurs conclusions y sont intégrées. Confiez les recherches à des subagents utilisant des modèles moins coûteux, ou conservez votre modèle principal pour toutes les tâches si la qualité prime sur le coût.
Couche d’extension : MCP connecte des services externes (bases de données, GitHub, Sentry). Les hooks garantissent l’exécution de commandes shell indépendamment du comportement du modèle. Les skills formalisent une expertise métier que Claude applique automatiquement. Les plugins regroupent tous ces éléments afin de les distribuer.
L’idée essentielle : la plupart des utilisateurs travaillent exclusivement dans la couche principale, tandis que le contexte s’alourdit et que les coûts augmentent. Les utilisateurs expérimentés confient les recherches et les tâches spécialisées à la couche de délégation, configurent la couche d’extension selon leur flux de travail et réservent la couche principale à l’orchestration et aux décisions finales.
Table des matières
- Comment installer Claude Code ?
- Démarrage rapide : votre première session
- Principaux modes d’interaction
- Analyse approfondie du système de configuration
- Quel modèle choisir ?
- Combien coûte Claude Code ?
- Cadres de décision
- Comment fonctionne le système d’autorisations ?
- Comment fonctionnent les hooks ?
- Qu’est-ce que MCP (Model Context Protocol) ?
- Que sont les subagents ?
- Qu’est-ce que le mode de réflexion étendue ?
- Styles de sortie
- Slash commands
- Comment fonctionnent les skills ?
- Système de plugins
- Comment fonctionne la mémoire ?
- Images et entrées multimodales
- Mode vocal
- Comment fonctionne l’intégration à Git ?
- Comment utiliser Claude Code dans mon IDE ?
- Modes d’utilisation avancés
- Agents distants et en arrière-plan [APERÇU DE RECHERCHE]
- Claude dans Chrome
- Claude Code dans Slack [APERÇU DE RECHERCHE]
- Claude Code sur le Web [APERÇU DE RECHERCHE]
- Claude dans Microsoft 365 (mai 2026)
- Optimisation des performances
- Comment résoudre les problèmes ?
- Déploiement en entreprise
- Référence des raccourcis clavier
- Bonnes pratiques
- Recettes de flux de travail
- Guide de migration
- Conseils adaptés à chaque public
- Fiche de référence rapide
- Journal des modifications
- Références
Comment installer Claude Code ?
Configuration requise
Claude Code fonctionne sous macOS 13+, Ubuntu 20.04+/Debian 10+ et Windows 10+ (en natif ou avec WSL). Le système nécessite au minimum 4 Go de RAM et une connexion Internet active.92 La compatibilité avec le shell est optimale avec Bash, Zsh ou Fish.
Sous Windows, WSL 1 et WSL 2 sont tous deux pris en charge. Git Bash fonctionne également si vous préférez utiliser Windows en natif. Alpine Linux et les autres systèmes basés sur musl nécessitent des paquets supplémentaires :
apk add libgcc libstdc++ ripgrep
export USE_BUILTIN_RIPGREP=0
Matrice de prise en charge des plateformes
| Plateforme | Prise en charge | Installation recommandée | Limitations connues |
|---|---|---|---|
| macOS 13+ (Intel) | ✓ | Programme d’installation natif ou Homebrew | Aucune |
| macOS 13+ (Apple Silicon) | ✓ | Programme d’installation natif ou Homebrew | Rosetta 2 n’est pas requis ; un binaire arm64 natif est fourni depuis la v2.1.113 |
| Ubuntu 20.04+ | ✓ | Programme d’installation natif | La v2.1.50 a corrigé le chargement des modules natifs sur les systèmes équipés de glibc < 2.30 |
| Debian 10+ | ✓ | Programme d’installation natif | Même remarque concernant la compatibilité avec glibc que pour Ubuntu |
| Fedora / RHEL 8+ | Prise en charge au mieux (ce n’est pas une cible officielle) | Programme d’installation natif | Repose sur le même correctif de compatibilité avec glibc introduit dans la v2.1.50 ; RHEL 7 n’est pas une cible testée |
| Alpine / musl | ✓ (avec apk add libgcc libstdc++ ripgrep et USE_BUILTIN_RIPGREP=0) |
Programme d’installation natif | Une version personnalisée de ripgrep est requise, car celle qui est intégrée fonctionne uniquement avec glibc |
| Windows 10+ (x64, natif) | ✓ | Programme d’installation natif (PowerShell) ou winget | L’outil PowerShell nécessite la variable d’environnement CLAUDE_CODE_USE_POWERSHELL_TOOL=1 (v2.1.111+) |
| Windows 10+ (ARM64, natif) | ✓ | Programme d’installation natif | Ajouté dans la v2.1.41 |
| Windows 10+ (WSL 1) | ✓ | Programme d’installation natif dans WSL | Privilégiez WSL 2 lorsque c’est possible |
| Windows 10+ (WSL 2) | ✓ | Programme d’installation natif dans WSL | Méthode recommandée sous Windows pour bénéficier d’un environnement comparable à Linux |
| Windows 10+ (Git Bash) | ✓ | Programme d’installation natif | Définissez CLAUDE_CODE_GIT_BASH_PATH si la détection automatique échoue (v2.1.98+) |
| Sandbox Docker | ✓ (expérimental) | docker sandbox run claude |
Consultez la ligne correspondante dans la matrice d’installation ci-dessus ; isolation au niveau du conteneur |
Installation, mise à jour et désinstallation en un coup d’œil
Tableau de référence rapide — toutes les méthodes, toutes les commandes et la vérification de la version sur un seul écran. Les sous-sections suivantes détaillent chaque méthode et la résolution des problèmes.
| Méthode | Installation | Mise à jour | Désinstallation | Vérification de la version |
|---|---|---|---|---|
| Programme d’installation natif (macOS / Linux / WSL) | curl -fsSL https://claude.ai/install.sh \| bash |
claude update (ou mise à jour automatique ; voir DISABLE_AUTOUPDATER) |
rm -f ~/.local/bin/claude && rm -rf ~/.local/share/claude |
claude --version |
| Programme d’installation natif (Windows PowerShell) | irm https://claude.ai/install.ps1 \| iex |
claude update |
Remove-Item -Path "$env:USERPROFILE\.local\bin\claude.exe" -Force; Remove-Item -Path "$env:USERPROFILE\.local\share\claude" -Recurse -Force |
claude --version |
| Programme d’installation natif (Windows CMD) | curl -fsSL https://claude.ai/install.cmd -o install.cmd && install.cmd && del install.cmd |
claude update |
Voir la ligne PowerShell | claude --version |
| Homebrew (macOS / Linux, version stable) | brew install --cask claude-code |
brew upgrade --cask claude-code |
brew uninstall --cask claude-code |
claude --version |
| Homebrew (macOS / Linux, canal le plus récent) | brew install --cask claude-code@latest |
brew upgrade --cask claude-code@latest |
brew uninstall --cask claude-code@latest |
claude --version |
| winget (Windows) | winget install Anthropic.ClaudeCode |
winget upgrade Anthropic.ClaudeCode |
winget uninstall Anthropic.ClaudeCode |
claude --version |
| npm (ancienne méthode, obsolète depuis la v2.1.15) | npm install -g @anthropic-ai/claude-code |
npm install -g @anthropic-ai/claude-code@latest |
npm uninstall -g @anthropic-ai/claude-code |
claude --version |
| Sandbox Docker (expérimental) | docker sandbox run claude conformément à la référence CLI de docker sandbox run ; le guide de démarrage rapide du sandbox Claude Code présente le raccourci équivalent sbx run claude |
Récupérez la version la plus récente de l’image | Supprimez le conteneur et l’image conformément à la documentation de Docker | Vérifiez la version de l’image |
Depuis la v2.1.113, le CLI canonique lance un binaire Claude Code natif par l’intermédiaire d’une dépendance facultative propre à chaque plateforme, au lieu d’un JavaScript intégré — utilisez le programme d’installation natif pour bénéficier de la distribution testée. La méthode npm fonctionne toujours, mais affiche l’avis d’obsolescence introduit initialement dans la v2.1.15.
Méthodes d’installation
Installation native (recommandée)
Le binaire natif offre l’expérience la plus simple, sans dépendance à Node.js :
# macOS and Linux
curl -fsSL https://claude.ai/install.sh | bash
# Homebrew alternative
brew install --cask claude-code
# Windows PowerShell
irm https://claude.ai/install.ps1 | iex
# Windows CMD
curl -fsSL https://claude.ai/install.cmd -o install.cmd && install.cmd && del install.cmd
Pour installer une version particulière :
# Install specific version
curl -fsSL https://claude.ai/install.sh | bash -s 1.0.58
# Install latest explicitly
curl -fsSL https://claude.ai/install.sh | bash -s latest
# Windows PowerShell - specific version
& ([scriptblock]::Create((irm https://claude.ai/install.ps1))) 1.0.58
Installation avec npm (obsolète)
Remarque : depuis la v2.1.15, les installations effectuées avec npm affichent un avis d’obsolescence. Le binaire natif constitue désormais la méthode d’installation recommandée. Effectuez la migration avec
claude install.
Pour les anciens environnements dans lesquels npm reste nécessaire :
npm install -g @anthropic-ai/claude-code
N’utilisez jamais sudo pour une installation avec npm. Cela crée des problèmes d’autorisations qui compliquent toutes les étapes ultérieures.
Migration depuis une installation existante
Si vous disposez d’une ancienne installation basée sur npm, migrez vers le binaire natif :
claude install
Options d’authentification
Claude Code prend en charge trois méthodes d’authentification, chacune présentant des avantages et des inconvénients différents :
Console Claude (facturation API)
Connectez-vous directement au API de Anthropic via platform.claude.com (anciennement console.anthropic.com). Créez un compte, configurez la facturation et authentifiez-vous à l’aide du CLI. La Console propose une facturation à l’usage avec un accès complet au API. Un espace de travail « Claude Code » dédié est créé automatiquement ; vous ne pouvez pas créer de clés API pour cet espace de travail, mais vous pouvez en surveiller l’utilisation. Depuis la v2.1.243, /login → Console Anthropic propose une méthode sans clé, « Se connecter avec votre compte Console » (recommandée), en complément de la création d’une clé API. Les organisations qui n’autorisent pas les clés API peuvent ainsi se connecter avec leurs identifiants Console.227
Abonnement Pro ou Max à Claude
Utilisez les identifiants de votre compte claude.ai. L’abonnement couvre à la fois l’interface web et l’utilisation du CLI dans le cadre d’une seule formule mensuelle. Il simplifie la facturation pour les utilisateurs individuels qui souhaitent maîtriser leurs coûts.
Plateformes d’entreprise
AWS Bedrock, Google Vertex AI et Microsoft Foundry offrent chacun un accès adapté aux entreprises, intégré aux relations de facturation cloud existantes. Assistant de configuration de Bedrock (v2.1.92+) : un assistant interactif accessible depuis l’écran de connexion vous guide dans l’authentification AWS, la sélection de la région, la vérification des identifiants et l’épinglage du modèle.137 Assistant de configuration de Vertex AI (v2.1.98+) : un assistant équivalent pour Google Cloud vous guide dans l’authentification GCP, la configuration du projet et de la région, la vérification des identifiants et l’épinglage du modèle.142 Fédération des identités de workload mTLS de Vertex AI (v2.1.121+) : Vertex AI accepte désormais la fédération des identités de workload fondée sur des certificats X.509 (identifiants par défaut de l’application mTLS) — des jetons GCP à courte durée de vie générés à partir d’un certificat client, sans JSON de compte de service.154 Approbation des certificats d’autorité de certification du système d’exploitation (v2.1.101+) : les proxys TLS d’entreprise fonctionnent désormais par défaut — Claude Code fait confiance au magasin de certificats du système d’exploitation. Définissez CLAUDE_CODE_CERT_STORE=bundled pour utiliser uniquement les autorités de certification intégrées.143
# AWS Bedrock
export CLAUDE_CODE_USE_BEDROCK=1
export AWS_REGION=us-east-1
export AWS_PROFILE=your-profile
# Google Vertex AI
export CLAUDE_CODE_USE_VERTEX=1
export CLOUD_ML_REGION=us-east5
export ANTHROPIC_VERTEX_PROJECT_ID=your-project
# Microsoft Foundry
export CLAUDE_CODE_USE_FOUNDRY=1
export ANTHROPIC_FOUNDRY_RESOURCE=your-resource-name
# Optional: API key auth (otherwise uses Entra ID)
export ANTHROPIC_FOUNDRY_API_KEY=your-key
# Amazon Bedrock via Mantle (v2.1.94+)
export CLAUDE_CODE_USE_MANTLE=1
Pour les déploiements d’entreprise derrière des proxys ou passant par des passerelles LLM :
# Corporate proxy
export HTTPS_PROXY='https://proxy.example.com:8080'
# LLM gateway (skip native auth)
export CLAUDE_CODE_USE_BEDROCK=1
export ANTHROPIC_BEDROCK_BASE_URL='https://your-gateway.com/bedrock'
export CLAUDE_CODE_SKIP_BEDROCK_AUTH=1
En-têtes d’indication pour les passerelles (v2.1.273, activation facultative) : lorsque CLAUDE_CODE_GATEWAY_HINT_HEADERS=1 est défini, Claude Code ajoute cinq en-têtes de requête qu’une passerelle LLM peut utiliser pour le routage et l’observabilité : x-claude-code-request-class, x-claude-code-agent-type, x-claude-code-prev-tool-durations, x-claude-code-compaction et x-claude-code-context-compacted.217
Vérification
claude doctor
La commande indique le type d’installation, la version, la configuration du système et les éventuels problèmes détectés.
Gestion de l’authentification (v2.1.41+)
Gérez l’authentification sans ouvrir le REPL :90
claude auth login # Log in or switch accounts
claude auth status # Check current auth state (account, plan, expiry)
claude auth logout # Clear stored credentials
Depuis la v2.1.268, claude auth status --json inclut configDirectory — le dossier de configuration effectivement lu par le CLI, ce qui s’avère utile lorsque l’indirection de CLAUDE_CONFIG_DIR crée une ambiguïté.216
Depuis la v2.1.273, la connexion avec un compte Claude demande également l’accès à vos plugins claude.ai.217
Procédure courante pour passer d’un compte ou d’une organisation à l’autre :
claude auth logout && claude auth login
Voir également : Comment résoudre les problèmes ? pour résoudre les échecs d’authentification.
Mises à jour
Claude Code se met à jour automatiquement par défaut, en recherchant les mises à jour au démarrage et régulièrement pendant les sessions. Les mises à jour sont téléchargées en arrière-plan et appliquées au prochain lancement.
Pour désactiver les mises à jour automatiques :
export DISABLE_AUTOUPDATER=1
Ou dans settings.json :
{
"env": {
"DISABLE_AUTOUPDATER": "1"
}
}
Mise à jour manuelle :
claude update
Désinstallation
Installation native (macOS/Linux/WSL) :
rm -f ~/.local/bin/claude
rm -rf ~/.claude-code
Installation native (Windows PowerShell) :
Remove-Item -Path "$env:LOCALAPPDATA\Programs\claude-code" -Recurse -Force
Remove-Item -Path "$env:LOCALAPPDATA\Microsoft\WindowsApps\claude.exe" -Force
Nettoyage de la configuration (supprime tous les paramètres) :
rm -rf ~/.claude
rm ~/.claude.json
rm -rf .claude
rm -f .mcp.json
Démarrage rapide : votre première session
1. Installez et lancez :
claude # Launch in current directory
2. Accédez à un projet :
cd ~/my-project && claude # Or launch from any git repo
3. Demandez à Claude d’effectuer une tâche :
> "Explain the architecture of this project"
> "Find all TODO comments and create a summary"
> "Add input validation to the signup form"
4. Utilisez les raccourcis clavier pendant votre session :
/cost # Check token usage and cost
/compact # Free up context when it gets large
Alt+T # Toggle extended thinking for hard problems
Ctrl+C # Cancel current response
5. Reprenez plus tard :
claude -c # Resume your most recent session
claude --resume # Pick from session list
Conseil d’expert : créez un fichier
CLAUDE.mdà la racine de votre projet avec les commandes de build, les conventions de codage et des notes sur l’architecture. Claude le lit à chaque session — c’est le moyen le plus efficace d’améliorer la qualité.
Modes d’interaction principaux
REPL interactif
Lancez Claude Code sans argument pour accéder à la boucle interactive de lecture-évaluation-affichage :
cd your-project
claude
Le REPL conserve le contexte de la conversation d’un échange à l’autre. Saisissez directement vos requêtes, recevez les réponses, puis poursuivez jusqu’à ce que vous quittiez la session avec /exit ou Ctrl+D.
Commencez par une requête initiale pour cibler la session :
claude "explain the authentication flow in this project"
Conseil d’expert : Le REPL conserve son état lors des opérations de compactage. Lorsque le contexte devient trop volumineux, Claude résume automatiquement les échanges plus anciens tout en préservant les décisions importantes et les extraits de code. Vous pouvez déclencher cette opération manuellement avec /compact ou ajouter des instructions personnalisées sur les éléments à conserver.
Mode non interactif
Le mode d’affichage (-p) exécute une seule requête, puis se ferme :
# Direct query
claude -p "list all TODO comments in this project"
# Process piped input
cat error.log | claude -p "identify the root cause of these failures"
# Chain with other tools
claude -p "generate a README" > README.md
Pour obtenir une sortie structurée adaptée à l’analyse dans des scripts :
claude -p "count lines by file type" --output-format json
La sortie JSON contient tout ce dont vous avez besoin pour l’automatisation :
{
"type": "result",
"subtype": "success",
"total_cost_usd": 0.0034,
"is_error": false,
"duration_ms": 2847,
"duration_api_ms": 1923,
"num_turns": 4,
"result": "Response text here...",
"session_id": "abc-123-def"
}
Pour traiter en temps réel une sortie diffusée en continu :
claude -p "build the application" --output-format stream-json | while read line; do
echo "$line" | jq -r 'select(.result) | .result'
done
Options de format de sortie :
| Format | Indicateur | Cas d’utilisation |
|---|---|---|
| Texte (par défaut) | --output-format text |
Sortie lisible, redirection vers des fichiers |
| JSON | --output-format json |
Analyse par des scripts, intégration CI/CD |
| JSON en continu | --output-format stream-json |
Traitement en temps réel, suivi de la progression |
Texte des subagents dans stream-json (v2.1.211+) : Par défaut, la sortie stream-json ne contient que les événements de la session principale — le travail effectué dans les subagents apparaît sous forme de résumé. L’indicateur --forward-subagent-text (ou CLAUDE_CODE_FORWARD_SUBAGENT_TEXT=1) transmet également à ce flux le texte et le raisonnement des subagents. Les systèmes d’orchestration et les pipelines de journaux peuvent ainsi observer le travail délégué à mesure qu’il progresse, au lieu de ne voir que le rapport final.188
Les subagents imbriqués sont désormais également transmis (v2.1.219). À l’origine, seuls les subagents de profondeur 1 apparaissaient. Les subagents créés à une profondeur de 2 ou plus figurent désormais eux aussi dans le flux transmis, chacun étant associé à l’identifiant tool_use de l’appel Agent qui l’a créé. Un pipeline peut donc reconstruire l’arborescence de délégation au lieu de recevoir une simple liste de textes. Cette évolution va de pair avec le rétablissement, dans la même version, de la création imbriquée jusqu’à une profondeur de 3 par défaut : sans cela, deux des trois niveaux seraient restés invisibles.196
Les subagents passés en arrière-plan ne deviennent plus silencieux (v2.1.273) : Les sorties SDK et stream-json ne perdent plus les messages restants ni le rapport final d’un subagent lorsque celui-ci est déplacé en arrière-plan en cours d’exécution (par exemple par CLAUDE_AUTO_BACKGROUND_TASKS).217
Codes de sortie :
| Code | Signification |
|---|---|
| 0 | Réussite |
| 1 | Erreur (échec d’exécution, erreur API ou erreur signalée par Claude) |
Contrôle du comportement agentique en mode -p :
# Limit autonomous turns (prevents runaway loops)
claude -p "refactor the auth module" --max-turns 10
# Allow specific tools without prompting
claude -p "fix lint errors" --allowedTools "Edit,Bash(npm run lint)"
# Use with a specific model
claude -p "explain this code" --model claude-sonnet-5
# Bare mode: skip hooks, LSP, plugin sync, skill walks (v2.1.81+)
claude -p "count files" --bare
# Channel permission relay: send approval prompts to Telegram/Discord (v2.1.81+)
claude --channels
# Restricted mode for eval harnesses and shared machines (v2.1.248+)
claude --restricted -p "query" --tools "Read,Grep,Glob"
# Unattended hosts: deny anything that would prompt (v2.1.259+)
claude -p "run the nightly checks" --permission-prompts none
Mode restreint (v2.1.248+) : --restricted (ou CLAUDE_CODE_RESTRICTED=1) est conçu pour les systèmes d’évaluation qui pilotent claude sur une machine partagée. Il supprime les outils intégrés qui exécutent des commandes ou du code, ainsi que WebFetch, sauf si vous les indiquez individuellement dans --tools — le préréglage default ne suffit pas —, limite les outils intégrés de gestion de fichiers aux répertoires de travail, ne charge que les paramètres administrés et --settings (les fichiers de paramètres utilisateur, de projet et locaux sont ignorés), refuse bypassPermissions et interdit la création de sessions cloud.206209
--permission-prompts none (v2.1.259) : le complément destiné aux hôtes sans surveillance. Toute action qui déclencherait une demande d’autorisation est automatiquement refusée, tandis que le mode d’autorisation actif — mode automatique compris — continue de prendre toutes les décisions qu’il peut prendre sans votre intervention. Ne le confondez pas avec --permission-prompt-tool, qui délègue les demandes à un outil MCP au lieu de les refuser. La référence CLI ne mentionne pas encore ce nouvel indicateur ; le CHANGELOG fait foi.211
cd persiste d’un échange à l’autre dans les sessions non interactives (v2.1.265) : Les sessions -p alimentées par une entrée stream-json, les sessions Agent SDK et les sessions cloud ne réinitialisent plus le répertoire de travail du shell à chaque nouveau message utilisateur — un cd effectué lors d’un échange reste donc actif lors du suivant.215
--system-prompt-snapshot off (v2.1.267) : Par défaut, une conversation réutilise à chaque requête le prompt système enregistré. Cet indicateur régénère plutôt le prompt système à chaque requête. Il sert à itérer sur le texte du prompt, lorsque chaque exécution doit prendre en compte votre dernière modification plutôt que l’instantané, au détriment de la stabilité du cache de prompts que cet instantané vise à préserver.216
Modèle d’intégration CI/CD :
# In a GitHub Action or CI pipeline
result=$(claude -p "review this diff for security issues" --output-format json 2>/dev/null)
is_error=$(echo "$result" | jq -r '.is_error')
if [ "$is_error" = "true" ]; then
echo "Review failed"
exit 1
fi
echo "$result" | jq -r '.result'
Gestion des sessions
Les sessions conservent l’historique des conversations afin de pouvoir les poursuivre. Cette persistance est essentielle pour les travaux complexes répartis sur plusieurs sessions :
# Continue most recent session
claude -c
# Continue with additional prompt
claude -c -p "now add error handling"
# Resume specific session by ID
claude -r "abc123" "implement the remaining tests"
# Fork a session for parallel exploration
claude -r "base-session" --fork-session "try a different approach"
Déplacer une session en cours avec /cd (v2.1.169+ ; configuration immédiate depuis la v2.1.246) : /cd path modifie le répertoire de travail sans invalider le cache de prompts. Depuis la v2.1.246, les paramètres de projet, hooks, serveurs .mcp.json (soumis à la demande d’autorisation habituelle), skills et agents du nouveau répertoire prennent effet immédiatement après le déplacement, au lieu d’attendre --resume.239226
Sessions liées aux PR (v2.1.27+, étendues en v2.1.119+) : Démarrez une session liée à une pull request ou merge request précise. Depuis la v2.1.119, --from-pr accepte les URL de MR GitLab, de PR Bitbucket et de PR GitHub Enterprise, en plus de celles de github.com :74152
claude --from-pr 123 # GitHub PR number (assumes current repo's remote)
claude --from-pr https://github.com/org/repo/pull/123 # GitHub URL
claude --from-pr https://gitlab.com/org/repo/-/merge_requests/45 # GitLab MR (v2.1.119+)
claude --from-pr https://bitbucket.org/org/repo/pull-requests/67 # Bitbucket PR (v2.1.119+)
claude --from-pr https://ghe.example.com/org/repo/pull/89 # GitHub Enterprise (v2.1.119+)
Les sessions sont également associées automatiquement aux PR lorsque vous les créez avec gh pr create au cours d’une session. Vous pouvez ainsi reprendre facilement, par la suite, le travail sur une PR précise. Le badge de PR dans le pied de page peut pointer vers une URL personnalisée de revue de code grâce au paramètre prUrlTemplate (v2.1.119+) — utile lorsque votre équipe utilise, depuis les PR, des liens vers un outil de revue distinct.152
/resume accepte les URL de PR (v2.1.122+). Coller une URL de PR dans le champ de recherche de /resume permet désormais de retrouver la session qui a créé cette PR à l’origine — cette fonctionnalité est compatible avec github.com, GitHub Enterprise, gitlab.com (ainsi que les instances GitLab auto-hébergées) et bitbucket.org.154
Sessions nommées : Nommez les sessions au démarrage ou pendant leur déroulement :
# Name session at startup (v2.1.76+)
claude -n "auth-refactor" # --name flag sets display name[^125]
# Name current session
> /rename auth-refactor
# Resume by name or number
> /resume 1 # Resume first session
> /resume auth-refactor # Resume by name
claude --resume auth-refactor # Resume from terminal
claude -r 3 # Resume by number from terminal
# Fork for parallel exploration
claude --resume auth-refactor --fork-session
Remarque :
--session-idexige un UUID valide (par exemple,550e8400-e29b-41d4-a716-446655440000). Pour attribuer aux sessions des noms lisibles, utilisez plutôt/renameet--resume.
/fork crée une session en arrière-plan ; /subtask correspond à la duplication au sein de la session (v2.1.212). La commande /fork copie désormais la conversation actuelle dans une nouvelle session en arrière-plan — celle-ci dispose de sa propre ligne dans claude agents, ce qui vous permet d’envoyer la copie explorer une autre piste pendant que votre session principale se poursuit. L’ancien comportement — une duplication au sein de la session actuelle — subsiste sous le nouveau nom /subtask.189 Depuis la v2.1.214, une session démarrée en tant que duplication indique la source "fork" au hook SessionStart (contre "resume" auparavant), ce qui permet aux hooks qui filtrent selon la source de les distinguer.190 La v2.1.216 réduit la confirmation de /fork à une seule ligne indiquant le nom de la nouvelle session et son identifiant claude attach.192 Depuis la v2.1.221, une session dupliquée crée son propre worktree au lieu de travailler dans le checkout de la session d’origine — la copie qui explore une autre piste ne peut donc plus entrer en conflit avec les fichiers non validés de la session principale, ce qui constituait auparavant le principal risque lors de l’envoi d’une copie à des fins d’expérimentation.199 La v2.1.232 fait aussi de la duplication le comportement par défaut des subagents : un subagent subagent_type: "fork" hérite de l’intégralité de la conversation et du cache de prompts, tandis que les agents créés hors d’une équipe dans les sessions interactives s’exécutent désormais en arrière-plan par défaut.232
Claude Code stocke les sessions sous forme de transcriptions JSONL. L’exécution des agents attribue des valeurs agentId uniques, avec des transcriptions stockées sous la forme agent-{agentId}.jsonl. La reprise conserve l’intégralité du contexte des conversations précédentes.
Mode plan
Le mode plan limite Claude à une exploration en lecture seule — aucune modification de fichier, aucune exécution Bash et aucune action destructive. Claude conçoit une stratégie d’implémentation, l’enregistre dans un fichier de plan, puis attend votre approbation avant toute exécution.
Activation du mode plan :
# Cycle through modes during a session
Shift+Tab # Cycles: normal → plan → auto-accept
# Or use the /plan command with an optional description (v2.1.72+)
/plan # Enter plan mode
/plan refactor the auth module # Enter plan mode with a description
# Or ask Claude directly
"Plan how to refactor the auth module" # Claude may enter plan mode automatically
Fonctionnement :
- Claude passe en mode plan (automatiquement pour les tâches complexes ou avec
Shift+Tab) - Explore la base de code à l’aide d’outils en lecture seule :
Read,Glob,Grep,WebSearch,WebFetch - Enregistre un plan dans
.claude/plans/{session-slug}.md - Quitte le mode plan avec
ExitPlanModeet vous présente le plan pour examen - Vous approuvez le plan, demandez des modifications ou le rejetez
Outils disponibles en mode plan : Read, Glob, Grep, LS, WebSearch, WebFetch, AskUserQuestion. Les outils de modification (Edit, Write, Bash, NotebookEdit) sont bloqués.
Après l’approbation du plan (v2.1.32+) : Claude propose trois options :
- « Oui, effacer le contexte et accepter automatiquement les modifications » (Shift+Tab) — repart avec un contexte vierge entièrement consacré au plan
- « Oui, et approuver manuellement les modifications » — conserve le contexte ; vous approuvez chaque modification
- « Oui, accepter automatiquement les modifications » — conserve le contexte ; Claude exécute le plan sans approbation pour chaque modification
L’effacement automatique du contexte après approbation constitue le workflow recommandé. Le plan bénéficie ainsi d’une nouvelle fenêtre de contexte, ce qui améliore considérablement son respect : Claude garde plus longtemps le cap sans subir l’interférence des échanges précédents.
Quand utiliser le mode plan : - Implémentation de nouvelles fonctionnalités nécessitant des décisions d’architecture - Refactorisations portant sur plusieurs fichiers lorsque vous souhaitez d’abord examiner l’approche - Bases de code inconnues, pour lesquelles l’exploration doit précéder les modifications - Toute tâche offrant plusieurs approches valables et pour laquelle vous souhaitez intervenir dans le choix
Conseil d’expert : Plus vous consacrez de temps au mode plan, plus Claude a de chances de réussir l’implémentation. Le mode plan permet une exploration pratiquement sans coût — aucun appel d’outil risqué, aucune modification inutile. Utilisez-le généreusement.
Mode lecteur d’écran (v2.1.208)
Claude Code intègre un mode lecteur d’écran dédié qui adapte l’interface du terminal aux technologies d’assistance. Vous pouvez l’activer de trois manières :186
# Flag at launch
claude --ax-screen-reader
# Environment variable
export CLAUDE_AX_SCREEN_READER=1
# Or persistently in settings.json
{ "axScreenReader": true }
Anthropic décrit ce mode — ainsi que ses modes d’interaction — sur une nouvelle page consacrée à l’accessibilité dans la documentation officielle.186
Présentation détaillée du système de configuration
Claude Code utilise un système de configuration à plusieurs niveaux. Il est essentiel d’en comprendre la hiérarchie, car les niveaux supérieurs remplacent les niveaux inférieurs, tandis que les paramètres d’entreprise ne peuvent en aucun cas être contournés.
Hiérarchie de configuration
| Niveau | Emplacement | Portée | Remplacement possible |
|---|---|---|---|
| Entreprise | /etc/claude-code/managed-settings.json (Linux) |
Tous les utilisateurs | Non |
/Library/Application Support/ClaudeCode/managed-settings.json (macOS) |
|||
C:\Program Files\ClaudeCode\managed-settings.json (Windows) |
|||
| Flags CLI | Arguments de ligne de commande | Session actuelle | Oui |
| Projet local | .claude/settings.local.json |
Personnel, projet actuel | Oui |
| Projet partagé | .claude/settings.json |
Équipe via git | Oui |
| Utilisateur | ~/.claude/settings.json |
Tous vos projets | Oui |
| État | ~/.claude.json |
État d’exécution, OAuth, MCP | N/A |
Conseil d’expert : utilisez .claude/settings.local.json pour vos préférences personnelles dans les projets partagés (ajoutez-le à .gitignore). Utilisez .claude/settings.json pour la configuration commune à toute l’équipe, enregistrée dans le système de contrôle de version. |
Définir la configuration depuis le prompt : /config key=value (v2.1.181)
Depuis la v2.1.181, /config key=value permet de définir n’importe quel paramètre directement depuis le prompt — par exemple, /config thinking=false — sans ouvrir l’interface interactive de /config. Cette commande fonctionne dans les sessions interactives, -p et Remote Control. /config --help (v2.1.183) répertorie les clés abrégées disponibles. La v2.1.183 a également modifié l’interface interactive de /config : les touches Entrée et Espace activent ou désactivent désormais le paramètre sélectionné, tandis qu’Échap enregistre les modifications et ferme l’interface (auparavant, cette touche les annulait).174
Référence complète de settings.json
Voici une configuration complète illustrant toutes les principales options :
{
"$schema": "https://json.schemastore.org/claude-code-settings.json",
"model": "claude-sonnet-5",
"permissions": {
"allow": [
"Read",
"Glob",
"Grep",
"Bash(npm run:*)",
"Bash(git:*)",
"Bash(make:*)",
"Edit(src/**)",
"mcp__github"
],
"deny": [
"Read(.env*)",
"Read(secrets/**)",
"Bash(rm -rf:*)",
"Bash(sudo:*)",
"Edit(package-lock.json)",
"Edit(.git/**)"
],
"ask": [
"WebFetch",
"Bash(curl:*)",
"Bash(docker:*)"
],
"additionalDirectories": [
"../shared-lib",
"../docs"
],
"defaultMode": "acceptEdits"
},
"env": {
"NODE_ENV": "development",
"DEBUG": "app:*"
},
"hooks": {
"PostToolUse": [
{
"matcher": "Edit|Write",
"hooks": [
{
"type": "command",
"command": "jq -r '.tool_input.file_path' | xargs npx prettier --write"
}
]
}
]
},
"sandbox": {
"enabled": false,
"autoAllowBashIfSandboxed": true,
"excludedCommands": ["git", "docker"]
},
"statusLine": {
"type": "command",
"command": "~/.claude/statusline.sh"
},
"includeCoAuthoredBy": true,
"cleanupPeriodDays": 30,
"outputStyle": "Explanatory",
"language": "en",
"respectGitignore": true,
"showTurnDuration": true,
"plansDirectory": ".claude/plans",
"spinnerVerbs": ["Thinking", "Processing", "Analyzing"],
"spinnerTipsOverride": {
"label": "Team tips",
"tips": [
"Custom tip 1",
{"id": "tip-2", "text": "Custom tip 2", "cooldownSessions": 5, "priority": 1}
],
"tipsFile": "~/.claude/team-tips.json",
"excludeDefault": true
},
"skillOverrides": {
"legacy-skill": "off",
"manual-only-skill": "user-invocable-only",
"compact-skill": "name-only"
},
"includeGitInstructions": false,
"modelOverrides": {
"bedrock": "us.anthropic.claude-opus-5",
"vertex": "claude-opus-5",
"foundry": "claude-opus-4-8"
},
"autoMemoryDirectory": ".claude/memory",
"sandbox": {
"enableWeakerNetworkIsolation": true
}
}
skillOverrides est utile lorsqu’une équipe dispose d’une vaste bibliothèque de skills, mais souhaite mieux contrôler leur disponibilité à l’exécution. Utilisez off pour masquer une skill à la fois au modèle et au sélecteur de commandes slash, user-invocable-only pour qu’elle reste invocable par son nom tout en étant exclue de la sélection par le modèle, et name-only pour rendre visible uniquement son nom, sans sa description complète.156
Paramètres récents (v2.1.174–176) :
availableModels/enforceAvailableModels(gérés, v2.1.175+) : la liste d’autorisationavailableModelslimite les modèles qu’une session peut sélectionner. AvecenforceAvailableModels: true, cette liste s’applique également au modèle Default : si Default correspond à un modèle non autorisé, le premier modèle autorisé est utilisé à la place. Les paramètres utilisateur ou de projet ne peuvent alors plus élargir une listeavailableModelsgérée. Un correctif associé (v2.1.176) comble la faille qui permettait à un alias de rediriger vers un modèle bloqué au moyen deANTHROPIC_DEFAULT_*_MODEL. Désormais,/fastrefuse également de basculer vers un modèle absent de la liste d’autorisation.172 Depuis la v2.1.187, les organisations peuvent imposer directement des restrictions de modèles dans le sélecteur/model, avec--model,/modeletANTHROPIC_MODEL: la sélection d’un modèle restreint affiche le message « restricted by your organization’s settings ».176language(amélioration de la v2.1.176) : en plus de définir la langue des réponses, les titres de session sont désormais générés par défaut dans la langue de votre conversation ; définissezlanguagepour imposer une langue particulière aux titres.172footerLinksRegexes(v2.1.176) : badges de liens correspondant à des expressions régulières dans la ligne de pied de page, configurables depuis les paramètres utilisateur ou gérés.172wheelScrollAccelerationEnabled(v2.1.174) : définissez cette option surfalsepour désactiver l’accélération du défilement à la molette en mode plein écran.172
Paramètres récents (v2.1.207–v2.1.212) :
vimInsertModeRemaps(v2.1.208) : remappages de touches personnalisés pour le mode insertion de vim — l’exemple classique consiste à associerjjà Échap (consultez Mode Vim).186axScreenReader(v2.1.208) : active durablement le mode lecteur d’écran (consultez Mode lecteur d’écran).186processWrapper(v2.1.208) : fait passer chaque processus lancé par Claude Code pour son propre fonctionnement par un exécutable wrapper — conçu pour les lanceurs d’entreprise (consultez Lanceur d’entreprise).186- Restriction de la source de
autoMode(v2.1.207) : le paramètreautoModen’est plus lu depuis le fichier.claude/settings.local.jsond’un dépôt — configurez-le plutôt dans~/.claude/settings.json. Cela empêche un dépôt cloné d’embarquer une configuration du mode automatique.185
Paramètres récents (v2.1.217) :
emojiCompletionEnabled(v2.1.217) : autocomplétion des codes courts d’emoji dans la saisie du prompt — saisissez:heart:pour insérer ❤️, ou une forme partielle comme:heapour obtenir des suggestions. Activée par défaut ; définissez cette option surfalsepour la désactiver.194
Paramètres récents (v2.1.219) :
sandbox.network.strictAllowlist(v2.1.219) : refuse les hôtes absents de la liste d’autorisation pour les commandes exécutées dans la sandbox sans demander de confirmation, au lieu d’afficher une boîte de dialogue d’autorisation. Consultez Mode sandbox.196workflowSizeGuideline(v2.1.219) : définit la recommandation indicative de taille des workflows Dynamic depuis n’importe quel fichier de paramètres — utilisateur, projet ou géré — et non plus uniquement via/config. Par défaut, les workflows Dynamic appliquent une recommandation medium (« aim for fewer than 15 agents ») ; la ligne correspondante dans/configse masque lorsqu’un fichier de paramètres fournit la valeur. Il s’agit d’une recommandation, pas d’une limite imposée. Consultez Subagents.196
Paramètres récents (v2.1.242–243) :
modelPicker(utilisateur ou géré, v2.1.242+) : personnalise le sélecteur/modelavec une liste ordonnée et libellée de modèles. Il s’agit d’un objet contenant un tableauoptions(chaque ligne comporte un champmodelobligatoire, ainsi que des champslabeletdescriptionfacultatifs ;modelest repris tel quel, de sorte que les alias, les identifiants Anthropic et les identifiants Bedrock/Vertex/Foundry/gateway fonctionnent tous) et un booléenreplaceBuiltInOptionsfacultatif (false, la valeur par défaut, ajoute les lignes après la sélection intégrée ;trueaffiche uniquement vos lignes, Default et le modèle déjà utilisé par la session). Claude Code lit cette clé depuis les paramètres gérés,--settingset les paramètres utilisateur, mais l’ignore dans les paramètres de projet et locaux. Ainsi, un dépôt cloné ne peut pas modifier les libellés du sélecteur ; la source de plus haute priorité qui la définit fournit l’ensemble de la liste. Une liste d’autorisationavailableModelscontinue de s’appliquer à chaque ligne, et un libellé modifie ce que le sélecteur affiche, pas le modèle exécuté.227225promptCacheTtl/subagentPromptCacheTtl(tout fichier, v2.1.242+) :"5m"ou"1h"par catégorie de requêtes, afin que les utilisateurs d’une clé API et de fournisseurs cloud puissent conserver un cache d’une heure pour la conversation principale, tandis que les subagents restent à cinq minutes. Consultez Stratégies de mise en cache.227225modelPricing(géré, v2.1.243+) : tarifs négociés par modèle et multiplicateur de remise d’une organisation, utilisés par/cost, la ligne d’état et les données de coût de la télémétrie à la place du prix catalogue. Consultez Consulter les coûts.227
Paramètres récents (v2.1.247) :
- feedbackDrafts (v2.1.247) : contrôle le nouvel outil SendFeedback – lorsqu’un problème survient au cours d’une session, Claude peut rédiger un rapport de retour d’expérience que vous pourrez relire et envoyer depuis /feedback ; désactivez cette rédaction avec ce paramètre. Consultez la ligne /feedback dans Commandes slash.222
- Extension de la structure de spinnerTipsOverride (v2.1.247) : les astuces peuvent désormais être des objets {id, text, cooldownSessions, priority} en plus de simples chaînes de caractères, et l’objet accepte les clés tipsFile et label, afin que les organisations puissent afficher leurs propres astuces en alternance avec celles intégrées (l’exemple ci-dessus illustre cette structure étendue). La documentation des paramètres ne décrit pas encore les nouvelles clés – le CHANGELOG en est la seule source.222
Paramètres plus récents (v2.1.248–251) :
desktopSessionCleanupPeriodDays(v2.1.248) : limite la durée pendant laquelle les sessions enregistrées par l’application de bureau échappent au nettoyage des transcriptions. Le correctif associé compte davantage que le paramètre lui-même : les sessions Claude Desktop et Cowork disparaissaient auparavant aprèscleanupPeriodDays(30 jours par défaut) ; le nettoyage les conserve désormais tant qu’elles figurent dans l’application, sauf si une politique de l’organisation gère leur conservation.206- Restrictions de
envau niveau du projet (v2.1.251) : un blocenvdans le fichier.claude/settings.jsond’un projet ne peut plus définirCLAUDE_CONFIG_DIR,CLAUDE_CODE_TMPDIRniTMPDIR/TMP/TEMP– définissez-les plutôt dans votre shell ou dans les paramètres utilisateur ou gérés, afin qu’un dépôt cloné ne puisse pas rediriger l’emplacement où Claude Code écrit ses fichiers de configuration et ses fichiers temporaires.206
Paramètres plus récents (v2.1.257-259) :
timeFormat/timeZone(v2.1.257) : contrôlent la manière dont Claude Code affiche les heures – l’heure d’achèvement en fin de tour et les horodatages des transcriptions.timeFormataccepte un format sur 12 heures, sur 24 heures, sur 24 heures en UTC ou un motif strftime explicite ;timeZoneindique le fuseau horaire. La documentation des paramètres ne les décrit pas encore – le CHANGELOG en est la source.211permissions.blockReadsOutsideWorkingDirectories(v2.1.257) : refuse catégoriquement la lecture des fichiers situés en dehors des dossiers de travail de la session. Sans ce paramètre, le mode automatique demande désormais une autorisation une seule fois, avant la première lecture de ce type au cours de la session (consultez Mode automatique).211 La v2.1.273 comble deux lacunes : une commande Bash que le vérificateur ne peut pas analyser entièrement déclenche une demande au lieu de contourner la vérification, et un dossier de mémoire sélectionné par les paramètres d’un dépôt n’est ni chargé, ni consulté, ni indexé lorsque ce paramètre est activé.217managedMcpServers/managedSourcesBehavior: clés de portée gérée, abordées dans Déploiement en entreprise – pour les organisations qui fournissent des serveurs MCP à chaque utilisateur (v2.1.259) et pour la fusion facultative entre les sources gérées (affinée dans la v2.1.257).211221
Paramètres plus récents (v2.1.261) :
bashOutputMaxChars/taskOutputMaxChars(v2.1.261) : augmentent la quantité de sortie de commande (et, respectivement, de sortie de tâche en arrière-plan) que Claude reçoit directement avant que le reste ne soit enregistré dans un fichier, jusqu’à 128K caractères. Ce mécanisme diffère de la variable d’environnementBASH_MAX_OUTPUT_LENGTH, qui définit la fenêtre de relecture depuis le fichier de sortie de travail de la commande (30 000 caractères par défaut, avec un plafond de 150 000) : ces clés déterminent le seuil entre l’affichage direct et l’enregistrement dans un fichier persistant – au-delà, la sortie est placée dans un fichier que Claude peut lire à la demande au lieu d’être tronquée.214 Depuis la v2.1.265, la partie persistante possède également une limite : les résultats d’outils enregistrés sur le disque sont plafonnés à 1 Go, et l’aperçu affiché dans la conversation signale lorsqu’un fichier enregistré a été tronqué.215
Paramètres plus récents (v2.1.267-269) :
maxEffortLevel(v2.1.267) : plafonne le niveau d’effort que les utilisateurs peuvent sélectionner – au niveau supérieur ou pour chaque modèle sousmodelSettings– et s’applique à tous les fournisseurs, y compris Bedrock, Vertex et Foundry. Les utilisateurs peuvent toujours choisir un niveau inférieur au plafond ; il s’agit du pendant administratif de/effort.216bashEditDiffEnabled(v2.1.269) : lorsque l’outil Bash modifie un fichier, son résultat contient un diff des fichiers modifiés par la commande, afin que la conversation montre ce qu’une modification de typeseda réellement changé.216
Recherche de paramètres : les options les plus recherchées
Si vous êtes arrivé ici en recherchant un paramètre précis par son nom, voici l’index abrégé. Chaque entrée indique la version dans laquelle il a été introduit et, lorsqu’il relève d’une portée particulière, laquelle :
| Paramètre | Fonction |
|---|---|
disableBundledSkills |
Masque les skills intégrés et les commandes slash au modèle — pour repartir de zéro avec les harnesses qui fournissent les leurs (v2.1.169+) |
modelPicker |
Personnalise le sélecteur /model : lignes ordonnées et libellées, ajoutées à la sélection intégrée ou la remplaçant ; portée utilisateur ou gérée uniquement (v2.1.242+) |
promptCacheTtl / subagentPromptCacheTtl |
Durée de vie du cache des prompts pour chaque catégorie de requêtes, "5m" ou "1h" (v2.1.242+) |
maxEffortLevel |
Plafonne le niveau d’effort que les utilisateurs peuvent sélectionner, au niveau supérieur ou pour chaque modèle sous modelSettings ; s’applique à tous les fournisseurs, y compris Bedrock/Vertex/Foundry (v2.1.267+) |
sandbox.excludedCommands |
Commandes qui s’exécutent toujours hors de la sandbox, par exemple ["git", "docker"] — pour les outils qui ne fonctionnent pas correctement en environnement isolé (consultez Mode sandbox) |
sandbox.network.strictAllowlist |
Refuse catégoriquement les hôtes absents de la liste d’autorisation au lieu de demander une confirmation — le paramètre destiné aux exécutions sans surveillance (v2.1.219+) |
worktree.bgIsolation |
Définissez-le sur "none" pour permettre aux sessions en arrière-plan de modifier directement la copie de travail, dans les dépôts où les worktrees ne sont pas pratiques (v2.1.143+) |
allowAllClaudeAiMcps |
Entreprise : charge les connecteurs MCP cloud de claude.ai avec managed-mcp.json (v2.1.149+) |
wslInheritsWindowsSettings |
Politique gérée : les sessions WSL héritent des paramètres gérés côté Windows (v2.1.118+) |
| ### Où se trouve la documentation officielle de chaque sujet ? | |
| Ce guide est un manuel de terrain, et non la référence faisant autorité. Lorsque vous avez besoin de la page canonique de Anthropic pour un sous-système, voici les emplacements officiels (chaque section de ce guide contient ses propres liens croisés) : |
| Sujet | Documentation officielle | Dans ce guide |
|---|---|---|
| Référence et guide des hooks | code.claude.com/docs/en/hooks · hooks-guide | Comment fonctionnent les hooks ? |
MCP (claude mcp add, serveurs) |
code.claude.com/docs/en/mcp | Qu’est-ce que MCP ? |
| Subagents | code.claude.com/docs/en/sub-agents | Subagents |
| Modes d’autorisation (y compris le mode automatique) | code.claude.com/docs/en/permission-modes | Modes d’autorisation |
| Fichiers de paramètres | code.claude.com/docs/en/settings | Système de configuration |
| Configuration des modèles | code.claude.com/docs/en/model-config | Quel modèle choisir ? |
| CLAUDE.md / mémoire | code.claude.com/docs/en/memory | Comment fonctionne la mémoire ? |
| Équipes d’agents | code.claude.com/docs/en/agent-teams | Équipes d’agents |
| Messagerie intersessions | code.claude.com/docs/en/cross-session-messaging | Messagerie intersessions |
| Changelog des versions | code.claude.com/docs/en/changelog | Changelog |
| ### Référence des variables d’environnement | ||
| Authentification et API : |
ANTHROPIC_API_KEY=sk-ant-... # Direct API authentication
ANTHROPIC_AUTH_TOKEN=token # Custom authorization header
ANTHROPIC_CUSTOM_HEADERS="X-Key: val" # Additional request headers; credential/org/routing/API-behavior headers set from managed or project settings require approval (v2.1.251)[^238]
Configuration des modèles :
ANTHROPIC_MODEL=claude-opus-4-7 # Override default model (Apr 16, 2026)
ANTHROPIC_DEFAULT_MODEL=claude-opus-5 # Model new sessions START on; a /model pick overrides + persists (v2.1.236)
ANTHROPIC_DEFAULT_OPUS_MODEL=claude-opus-5 # What the `opus` alias resolves to (Opus 5 since v2.1.219)
ANTHROPIC_DEFAULT_SONNET_MODEL=claude-sonnet-4-6
ANTHROPIC_DEFAULT_HAIKU_MODEL=claude-haiku-4-5-20251001
CLAUDE_CODE_SUBAGENT_MODEL=sonnet # Default model for subagents; an agent's model: field and per-spawn picks win (v2.1.251 demoted it from override to default)[^238]
CLAUDE_CODE_SUBAGENT_MODEL_FORCE=1 # Force every subagent onto CLAUDE_CODE_SUBAGENT_MODEL (or the main model), ignoring agent-definition and per-spawn overrides -- the pre-v2.1.251 behavior, opt-in (v2.1.257)[^243]
CLAUDE_CODE_WORKFLOWS=1 # Enable Workflow tool for deterministic multi-agent orchestration (v2.1.147+)
MAX_THINKING_TOKENS=10000 # (Opus 4.6 and Sonnet 4.6 only — removed in Opus 4.7)
CLAUDE_CODE_MAX_OUTPUT_TOKENS=4000 # Limit output length
CLAUDE_CODE_EXPERIMENTAL_AGENT_TEAMS=1 # Enable agent teams (v2.1.32+)
Configuration du fournisseur cloud :
CLAUDE_CODE_USE_BEDROCK=1 # Use AWS Bedrock
CLAUDE_CODE_USE_VERTEX=1 # Use Google Vertex AI
CLAUDE_CODE_USE_FOUNDRY=1 # Use Microsoft Foundry
ANTHROPIC_BEDROCK_BASE_URL=https://... # Custom Bedrock endpoint
ANTHROPIC_BEDROCK_SERVICE_TIER=priority # Bedrock service tier (v2.1.122+): 'default', 'flex', or 'priority'; sent as X-Amzn-Bedrock-Service-Tier header[^162]
CLAUDE_CODE_SKIP_BEDROCK_AUTH=1 # Skip Bedrock auth (for gateways)
CLAUDE_CODE_SKIP_VERTEX_AUTH=1 # Skip Vertex auth
AWS_BEARER_TOKEN_BEDROCK=token # Bedrock bearer token
VERTEX_REGION_CLAUDE_3_7_SONNET=us-west1 # Override Vertex region
CLAUDE_CODE_ENABLE_GATEWAY_MODEL_DISCOVERY=1 # Opt in gateway /v1/models discovery for /model picker (v2.1.129+)[^164]
CLAUDE_CODE_GATEWAY_MODEL_DISCOVERY_TIMEOUT_MS=3000 # Extend the LLM gateway /v1/models discovery timeout (default 3s; v2.1.269+)[^252]
CLAUDE_CODE_GATEWAY_HINT_HEADERS=1 # Send five x-claude-code-* hint headers (request-class, agent-type, prev-tool-durations, compaction, context-compacted) for LLM gateways (opt-in; v2.1.273+)[^253]
CLAUDE_CODE_AUTO_MODE_SERVER=1 # Use the platform's server-side auto-mode classifier on Bedrock/Vertex/Foundry; since v2.1.273 the local classifier is the default there "for now"[^253]
Contrôle du comportement :
DISABLE_AUTOUPDATER=1 # Prevent automatic background updates
DISABLE_UPDATES=1 # Block ALL update paths including manual `claude update` (v2.1.118+, stricter than DISABLE_AUTOUPDATER)[^160]
CLAUDE_CODE_PACKAGE_MANAGER_AUTO_UPDATE=1 # Homebrew/WinGet installs run package-manager upgrade in background, then prompt restart (v2.1.129+)[^164]
DISABLE_TELEMETRY=1 # Opt out of usage telemetry
DISABLE_ERROR_REPORTING=1 # Disable Sentry
DISABLE_BUG_COMMAND=1 # Disable /bug command
CLAUDE_CODE_RESTRICTED=1 # Restricted mode: no command/code tools or WebFetch unless named in --tools; only managed settings load (v2.1.248+)[^238]
DISABLE_COST_WARNINGS=1 # Hide cost warnings
DISABLE_PROMPT_CACHING=1 # Disable prompt caching globally
DISABLE_PROMPT_CACHING_SONNET=1 # Disable for Sonnet only
DISABLE_PROMPT_CACHING_OPUS=1 # Disable for Opus only
DISABLE_NON_ESSENTIAL_MODEL_CALLS=1 # Skip non-critical API calls
ENABLE_PROMPT_CACHING_1H=1 # Opt into 1-hour prompt cache TTL (v2.1.108+, API/Bedrock/Vertex/Foundry)
ENABLE_PROMPT_CACHING_1H_BEDROCK=1 # Deprecated alias for the above; v2.1.108+ still honors it on Bedrock but logs a deprecation notice
FORCE_PROMPT_CACHING_5M=1 # Force 5-minute cache TTL (v2.1.108+)
CLAUDE_CODE_PROMPT_CACHE_TTL=1h # Main-conversation cache TTL, 5m or 1h; beats the promptCacheTtl setting (v2.1.242+)[^234]
CLAUDE_CODE_SUBAGENT_PROMPT_CACHE_TTL=5m # TTL for subagents, workflows, forks, compaction, titles; beats subagentPromptCacheTtl (v2.1.242+)[^234]
ENABLE_TOOL_SEARCH=true # Re-enable tool search on Vertex AI (disabled by default v2.1.119+ to avoid unsupported beta header). Valid values: true, false, auto, auto:N[^160]
CLAUDE_CODE_HIDE_CWD=1 # Hide the working directory in the startup logo (v2.1.119+)[^160]
CLAUDE_CODE_FORK_SUBAGENT=1 # Enable forked subagents on external builds (v2.1.117+)[^160]
CLAUDE_CODE_FORCE_SYNC_OUTPUT=1 # Force synchronized terminal output when auto-detection misses it, such as Emacs eat (v2.1.129+)[^164]
CLAUDE_CODE_SESSION_ID=... # Read-only: present in the Bash tool subprocess; matches the session_id passed to hooks (v2.1.132+)[^168]
CLAUDE_CODE_DISABLE_ALTERNATE_SCREEN=1 # Skip the fullscreen alternate-screen renderer; keep the conversation in the terminal's native scrollback (v2.1.132+)[^168]
CLAUDE_EFFORT=... # Read-only: current effort level inside hooks and Bash tool subprocess (v2.1.133+)[^169]
CLAUDE_CODE_FORWARD_SUBAGENT_TEXT=1 # Include subagent text + thinking in stream-json output; pairs with --forward-subagent-text (v2.1.211+). Covers depth-2+ nested subagents as of v2.1.219[^205][^213]
CLAUDE_CODE_MAX_WEB_SEARCHES_PER_SESSION=200 # Per-session WebSearch cap (default 200; v2.1.212+)[^206]
CLAUDE_CODE_WEBFETCH_CACHE_TTL_MS=900000 # WebFetch per-URL session cache TTL (default 15 min; v2.1.233+)[^226]
CLAUDE_CODE_WEBFETCH_DEADLINE_MS=300000 # WebFetch hard deadline: a server that never finishes its response fails the fetch after 300s by default; 0 disables (v2.1.268+)[^252]
CLAUDE_CODE_PROJECT_DIR_NAME=myproj # Short name for the per-project transcript directory, for hosts that give each session its own config dir (v2.1.234+)[^227]
CLAUDE_CODE_GOAL_CHECKIN_MINUTES=30 # How long background tasks may keep a /goal waiting before Claude checks in on them; 0 disables (v2.1.234+)[^227]
CLAUDE_CODE_MAX_SUBAGENTS_PER_SESSION=200 # Per-session subagent-spawn cap (default 200 in v2.1.212–223; the default cap was REMOVED in v2.1.224 — set this to reimpose one)[^206][^218]
CLAUDE_CODE_MAX_CONCURRENT_SUBAGENTS=20 # Cap on concurrently-RUNNING subagents (default 20; distinct from the per-session total above; v2.1.217+)[^211]
CLAUDE_CODE_WORKFLOW_PREFIX_STAGGER_MS=0 # Disable the v2.1.229 workflow fan-out stagger (same-prefix sibling agents launch staggered so they read the cached prompt prefix instead of re-paying it)[^224]
CLAUDE_CODE_WORKFLOW_MAX_CONCURRENT_AGENTS=64 # Raise the Workflow tool's per-run concurrent agent limit, 1-256, for inference-bound fan-outs (v2.1.269+)[^252]
CLAUDE_CODE_MAX_SUBAGENT_SPAWN_DEPTH=3 # Nested subagent spawn depth. Default 3 as of v2.1.219; set 1 to disable nesting. Default history: 5 (v2.1.172–v2.1.216) → 1 (v2.1.217) → 3 (v2.1.219). Set it explicitly[^211][^213]
Configuration des outils :
BASH_DEFAULT_TIMEOUT_MS=30000 # Bash command timeout (30s)
BASH_MAX_TIMEOUT_MS=600000 # Maximum bash timeout (10min)
BASH_MAX_OUTPUT_LENGTH=50000 # Read-back window from the Bash working output file (default 30,000 chars, hard ceiling 150,000)
CLAUDE_BASH_MAINTAIN_PROJECT_WORKING_DIR=1 # Reset CWD after each bash
MCP_TIMEOUT=5000 # MCP server startup timeout
MCP_TOOL_TIMEOUT=30000 # MCP tool execution timeout
MAX_MCP_OUTPUT_TOKENS=25000 # MCP output limit
CLAUDE_CODE_MCP_AUTO_BACKGROUND_MS=120000 # Threshold before a long MCP tool call moves to the background (default 2 min; v2.1.212+)[^206]
CLAUDE_CODE_TOOL_MEMORY_LIMIT=4096 # Opt-in Linux memory cgroup (MB) for Bash tool commands — a runaway build can't stall the session (v2.1.233+)[^226]
CLAUDE_CODE_ENABLE_TODO_TOOLS=1 # Offer the TodoWrite/TaskCreate-family tools on models outside v2.1.268's allowlist (Claude 3.x, Opus 4.0-4.7, Sonnet 4.0-4.6, Haiku 4.5); elsewhere they are off unless set (first turned off on newer models in v2.1.233)[^226][^252]
SLASH_COMMAND_TOOL_CHAR_BUDGET=15000 # Slash command context limit
Réseau et proxy :
HTTP_PROXY=http://proxy:8080 # HTTP proxy
HTTPS_PROXY=https://proxy:8080 # HTTPS proxy
NO_PROXY=localhost,example.com # Bypass proxy for domains
CLAUDE_CODE_CLIENT_CERT=/path/to/cert # mTLS certificate
CLAUDE_CODE_CLIENT_KEY=/path/to/key # mTLS private key
CLAUDE_CODE_CLIENT_KEY_PASSPHRASE=pass # mTLS passphrase
Interface utilisateur et terminal :
CLAUDE_CODE_DISABLE_TERMINAL_TITLE=1 # Don't update terminal title
CLAUDE_CODE_IDE_SKIP_AUTO_INSTALL=1 # Skip IDE extension install
CLAUDE_CODE_SHELL=/bin/zsh # Override shell detection
USE_BUILTIN_RIPGREP=1 # Use included ripgrep (default)
CLAUDE_CONFIG_DIR=~/.myconfig # Custom config directory; not settable from project-settings env (v2.1.251)[^238]
IS_DEMO=1 # Hide sensitive UI elements[^37]
CLAUDE_CODE_DISABLE_BACKGROUND_TASKS=1 # Disable background tasks and Ctrl+B[^46]
CLAUDE_CODE_TMPDIR=/path/to/tmp # Override temp directory; not settable from project-settings env, nor are TMPDIR/TMP/TEMP (v2.1.251)[^50][^238]
CLAUDE_CODE_DISABLE_1M_CONTEXT=1 # Hold ALL native-1M models to 200K via auto-compaction (v2.1.223 widened scope)[^103][^217]
CLAUDE_CODE_DISABLE_UNKNOWN_MODEL_WINDOW_ENFORCEMENT=1 # Let unrecognized model IDs exceed the assumed context window (v2.1.223)[^217]
CLAUDE_CODE_PLUGIN_GIT_TIMEOUT_MS=120000 # Plugin marketplace git timeout (default 120s, was 30s)[^105]
CLAUDE_CODE_DISABLE_GIT_INSTRUCTIONS=1 # Remove built-in commit/PR instructions[^117]
CLAUDE_CODE_DISABLE_CRON=1 # Stop scheduled cron jobs mid-session[^121]
CLAUDE_CODE_SESSIONEND_HOOKS_TIMEOUT_MS=30000 # SessionEnd hooks timeout (default varies)[^123]
CLAUDE_CODE_USE_POWERSHELL_TOOL=1 # Enable Windows PowerShell tool on Linux/macOS (requires pwsh on PATH; v2.1.111+)[^153]
CLAUDE_CODE_DISABLE_MOUSE_CLICKS=1 # Disable mouse click/drag/hover in fullscreen mode; wheel scroll still works (v2.1.195+)[^196]
CLAUDE_ENABLE_STREAM_WATCHDOG=0 # Disable the streaming idle watchdog (on by default for all providers since v2.1.196: aborts+retries after 5 min of silence)[^198]
CLAUDE_CODE_DISABLE_BG_SHELL_PRESSURE_REAP=1 # Turn off automatic memory-pressure reaping of idle background shell commands (v2.1.193+)[^196]
CLAUDE_CODE_ENABLE_AWAY_SUMMARY=1 # Force Session Recap when telemetry disabled (v2.1.108+)[^153]
CLAUDE_CODE_BG_TASKS_REPORT_RUNNING=0 # Restore pre-v2.1.269 behavior: remote/headless sessions may report "waiting for your input" while background agents still run[^252]
CLAUDE_AX_SCREEN_READER=1 # Enable screen reader mode; same as --ax-screen-reader or "axScreenReader": true (v2.1.208+)[^203]
OTEL_LOG_RAW_API_BODIES=1 # Emit full API request/response bodies as OTel log events (v2.1.111+)[^153]
TRACEPARENT=00-... # W3C Trace Context parent (v2.1.110+, SDK/headless)[^153]
TRACESTATE=vendor=value # W3C Trace Context state (v2.1.110+, SDK/headless)[^153]
Exportateurs OpenTelemetry et filtrage des champs sensibles :245
OTEL_LOGS_EXPORTER=none # OTel logs exporter (supports 'none' for disable; v2.1.85 fixed crash)
OTEL_METRICS_EXPORTER=none # OTel metrics exporter (supports 'none'; v2.1.85 fixed crash)
OTEL_TRACES_EXPORTER=none # OTel traces exporter (supports 'none'; v2.1.85 fixed crash)
OTEL_LOG_TOOL_CONTENT=1 # Opt in to emitting tool content in OTel spans (v2.1.101+, sensitive by default)
OTEL_LOG_TOOL_DETAILS=1 # Opt in to tool_parameters in OTel tool_result events (v2.1.85+); as of v2.1.273 also puts real agent, skill, plugin, and MCP server names on cost and token metrics[^253]
OTEL_LOG_USER_PROMPTS=1 # Opt in to emitting user prompts in OTel traces (v2.1.101+, sensitive by default)
OTEL_LOG_ASSISTANT_RESPONSES=0 # Gate the claude_code.assistant_response log event holding the model's response text (v2.1.193+)
OTEL_METRICS_INCLUDE_REPOSITORY=1 # Tag OTel metrics and events with vcs.* repository attributes; with OTEL_LOG_TOOL_DETAILS, commit events carry vcs.ref.head.* (v2.1.269+)[^252]
CLAUDE_CODE_OTEL_CONTENT_MAX_LENGTH=60000 # Truncation limit for OTel content attributes (default 60 KB; v2.1.214+)[^207]
CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC=1 # Disable release-notes fetch (v2.0.17+); v2.1.110 also stopped the auto-title Haiku request in headless/SDK when set
Attributs des spans de requête LLM dans la version 2.1.121 et les versions ultérieures : stop_reason, gen_ai.response.finish_reasons et user_system_prompt sont désormais émis sur les spans de requête LLM. user_system_prompt n’est activé que lorsque OTEL_LOG_USER_PROMPTS=1, car il peut contenir des données à caractère personnel.154
Modifications au niveau des événements dans la version 2.1.122 et les versions ultérieures : les attributs numériques des événements de journalisation api_request et api_error sont désormais émis sous forme de nombres (auparavant, ils l’étaient sous forme de chaînes de caractères), ce qui corrige les collecteurs OTel en aval appliquant un typage strict au schéma. Le nouvel événement de journalisation claude_code.at_mention est déclenché lorsque Claude Code résout une mention @.154
Événement de journalisation claude_code.assistant_response dans la version 2.1.193 et les versions ultérieures : Claude Code peut émettre le texte intégral de la réponse du modèle sous forme d’événement de journalisation OTel, sous réserve de l’activation de OTEL_LOG_ASSISTANT_RESPONSES. Ce mécanisme comporte un piège à connaître lors de la mise à niveau : lorsque OTEL_LOG_ASSISTANT_RESPONSES n’est pas défini, il suit OTEL_LOG_USER_PROMPTS. Par conséquent, tout déploiement qui journalise déjà le contenu des prompts commencera à recevoir le contenu des réponses de l’assistant après la mise à niveau. Définissez OTEL_LOG_ASSISTANT_RESPONSES=0 pour limiter la télémétrie aux prompts.179
Ajouts de télémétrie dans la version 2.1.214 : les événements de journalisation OTel comportent désormais les attributs message.uuid, client_request_id et tool_source afin de corréler les données au niveau des messages et d’identifier la provenance des outils ; la charge utile subagentStatusLine inclut le niveau d’effort de raisonnement du subagent, ce qui permet aux lignes d’état personnalisées d’afficher conjointement le modèle et l’effort ; enfin, la nouvelle variable d’environnement CLAUDE_CODE_OTEL_CONTENT_MAX_LENGTH permet de configurer la limite de troncature de 60 Ko appliquée aux attributs de contenu OTel.190
Télémétrie de la passerelle dans la version 2.1.265 : les sessions de passerelle des apps Claude exportent désormais les données OpenTelemetry directement vers un collecteur lorsque les paramètres gérés de la passerelle en désignent un dans OTEL_EXPORTER_OTLP_ENDPOINT, au lieu de passer par le relais de la passerelle ; les sessions pour lesquelles aucun collecteur n’est désigné continuent d’utiliser le relais. Cette même version ajoute user.email et user.groups aux données de télémétrie que Claude Desktop et Cowork envoient via une passerelle des apps Claude, comme le font déjà les sessions de terminal.215
Contrôle de API / du modèle :245
CLAUDE_CODE_EXTRA_BODY='{...}' # Inject extra body fields into API calls; v2.1.113 fixed 400 errors with output_config.effort on Vertex/subagent calls
CLAUDE_CODE_MAX_CONTEXT_TOKENS=200000 # Override max context tokens (pre-existing var; v2.1.98 fixed handling of DISABLE_COMPACT when both are set)
CLAUDE_CODE_FILE_READ_MAX_OUTPUT_TOKENS=25000 # Override default token limit for file read operations (v2.1.0+)
CLAUDE_CODE_DISABLE_NONSTREAMING_FALLBACK=1 # Do not fall back to non-streaming API on streaming failures (v2.1.83+)
ANTHROPIC_BETAS=beta1,beta2 # Enable beta API headers; v2.1.78 fixed silent ignore on Haiku models
ANTHROPIC_SMALL_FAST_MODEL=arn:... # Fast model ID (Bedrock ARN supported; v0.2.125 stopped escaping slashes in ARN)
Plugins / MCP :245
CLAUDE_CODE_PLUGIN_CACHE_DIR=~/.claude/plugins # Plugin cache directory (v2.1.72 fixed literal '~' dir on some shells)
CLAUDE_CODE_PLUGIN_KEEP_MARKETPLACE_ON_FAILURE=1 # Preserve plugin marketplace cache when git pull fails (offline-friendly; v2.1.90+)
CLAUDE_CODE_MCP_SERVER_NAME=server1 # Passed to MCP headersHelper scripts so one helper can serve multiple servers (v2.1.85+)
CLAUDE_CODE_MCP_SERVER_URL=https://... # Passed to MCP headersHelper scripts alongside the name (v2.1.85+)
Shell / IDE :245
CLAUDE_CODE_SHELL_PREFIX="time " # Wrap every Claude-invoked shell command with a prefix (v1.0.61+)
CLAUDE_CODE_GIT_BASH_PATH=C:\Program\ Files\Git\bin\bash.exe # Custom Git Bash path on Windows (v2.1.98+)
CLAUDE_CODE_EXIT_AFTER_STOP_DELAY=60000 # SDK: exit after N ms idle (v2.0.35+)
CLAUDE_CODE_AUTO_CONNECT_IDE=false # Disable IDE auto-connection (v1.0.61+)
Entreprise / authentification :245
CLAUDE_CODE_PROXY_RESOLVES_HOSTS=1 # Opt into proxy-side DNS resolution (v2.0.55 moved this from default-on to opt-in)
CLAUDE_CODE_API_KEY_HELPER_TTL_MS=300000 # TTL for dynamically generated API keys via apiKeyHelper (apiKeyHelper refresh added v0.2.74 with 5-min default; env var added v0.2.117)
CLAUDE_CODE_PROCESS_WRAPPER=/path/to/wrapper # Route all Claude Code self-spawned processes through a wrapper executable; same as the processWrapper setting (v2.1.208+)[^203]
Variables des skills (v2.1.69+) :
${CLAUDE_SKILL_DIR} # Self-reference for skills to locate their own directory[^117]
Identité de l’appelant SDK (v2.1.51+) :
CLAUDE_CODE_ACCOUNT_UUID=uuid # Provide account UUID synchronously for SDK callers
CLAUDE_CODE_USER_EMAIL=user@example.com # Provide user email for SDK callers
CLAUDE_CODE_ORGANIZATION_UUID=uuid # Provide organization UUID for SDK callers
Débogage :
ANTHROPIC_LOG=debug # Enable API request logging
Quel modèle choisir ?
Choisir le bon modèle pour chaque tâche a une incidence considérable sur le coût comme sur la qualité. Claude Code permet de changer facilement de modèle à plusieurs niveaux.
Modèles disponibles
| Alias | Modèle | Idéal pour | Entrée/1M | Sortie/1M |
|---|---|---|---|---|
fable |
Claude Fable 5.1 | Les raisonnements les plus difficiles et les travaux de longue durée ; niveau supérieur à Opus (ID du modèle : claude-fable-5-1 ; depuis la v2.1.257, première version installable intégrant Fable 5.1, l’alias correspond à ce modèle)211219 |
10,00 $ | 50,00 $ |
best |
Le dernier modèle Fable auquel vous avez accès (Fable 5.1 depuis la v2.1.257), sinon le dernier Opus | « Toujours choisir le modèle disponible le plus puissant » | Variable | Variable |
opus |
Claude Opus 5 | Raisonnement complexe, développement agentique, travaux de longue durée ; niveau Opus depuis la v2.1.219 (ID du modèle : claude-opus-5) |
5,00 $ | 25,00 $ |
sonnet |
Claude Sonnet 5 | Développement quotidien, meilleur équilibre entre rapidité et intelligence (ID du modèle : claude-sonnet-5) |
2,00 $ | 10,00 $ |
haiku |
Claude Haiku 4.5 | Tâches simples, opérations rapides | 1,00 $ | 5,00 $ |
default |
Selon l’abonnement – Opus 5 avec les abonnements premium (Max, Team Premium, Enterprise, Anthropic API), Sonnet 5 avec Pro/Team Standard ; les administrateurs peuvent définir une valeur par défaut pour l’organisation, affichée sous la forme « Valeur par défaut de l’organisation » dans /model (v2.1.196+)207 |
Usage général | Variable | Variable |
opus[1m] |
Opus 5 avec un contexte de 1M | Immenses bases de code, longues sessions | 5,00 $ | 25,00 $ |
sonnet[1m] |
Sonnet 5 (déjà doté nativement d’un contexte de 1M) | Sans effet lorsque sonnet correspond à Sonnet 5 ; derrière une passerelle LLM, sélectionne la fenêtre de 1M de Sonnet 5228 |
2,00 $ | 10,00 $ |
opusplan |
Opus (planification) + Sonnet (exécution) | Refactorisation complexe | Hybride | Hybride |
Claude Opus 5 (juillet 2026) : Le niveau Opus actuel et, depuis la v2.1.219 (24 juillet 2026), le modèle auquel correspond l’alias opus dans Claude Code. Anthropic le présente comme une mise à niveau directement substituable à Opus 4.8 : mêmes tarifs de 5 $/MTok en entrée et de 25 $/MTok en sortie, « des performances nettement améliorées pour le même coût » et environ 26 % de tokens en moins en moyenne avec le niveau de raisonnement maximal par rapport à Opus 4.8. Il s’agit du modèle par défaut avec Claude Max et du modèle le plus puissant avec Claude Pro. ID du modèle : claude-opus-5 — un instantané épinglé sans date, selon le même principe que claude-opus-4-8 et claude-sonnet-5, et non un pointeur actualisé en permanence. Fenêtre de contexte de 1M de tokens (sans en-tête bêta, inchangée par rapport à Opus 4.8), sortie maximale de 128K (jusqu’à 300K sur le API Batches avec l’en-tête bêta output-300k-2026-03-24). Réflexion adaptative uniquement — la réflexion étendue thinking.type: "enabled" n’est pas prise en charge. Date limite des connaissances fiables : mai 2026 (les données d’entraînement s’arrêtent également en mai 2026) – la plus récente parmi tous les modèles Claude actuels, de son lancement jusqu’à l’arrivée de Fable 5.1 le 1er septembre 2026, dont les connaissances s’arrêtent en juin 2026.218 Avec l’arrivée d’Opus 5, Opus 4.8 rejoint le tableau des anciens modèles de la documentation, aux côtés des versions 4.7 et 4.6 — il reste disponible, mais n’est plus le choix par défaut recommandé.197 |
Deux changements incompatibles lors de la migration d’un harness d’Opus 4.8 vers Opus 5 :197
- La réflexion est activée par défaut. Avec Opus 4.8, une requête dépourvue du champ
thinkings’exécutait sans réflexion ; avec Opus 5, la même requête utilise la réflexion adaptative.max_tokensreste une limite stricte appliquée à l’ensemble de la sortie — réflexion et texte de la réponse — ; vérifiez donc à nouveau la marge disponible pour toute charge de travail qui s’exécutait auparavant sans réflexion. Transmettezthinking: {type: "disabled"}pour rétablir l’ancien comportement, sous réserve du point suivant. - Lorsque la réflexion est désactivée, l’effort est plafonné à
high. L’association dethinking: {type: "disabled"}avec un effortxhighoumaxrenvoie une erreur 400. La vérification s’effectue à chaque requête : augmenter l’effort àxhighalors que la réflexion est désactivée entraîne un rejet, même si des tours précédents de la même conversation ont été acceptés.
Dans Claude Code en particulier : par défaut, effort est réglé sur high avec Opus 5 (comme avec le API Claude) et toute l’échelle est disponible — low, medium, high, xhigh, max. Les propres recommandations de migration de Anthropic préconisent de tester l’effort max lorsque les capacités comptent davantage que la consommation de tokens. Le mode rapide couvre Opus 5 au tarif de 10 $/50 $ par MTok (consultez Mode rapide).197198
Claude Fable 5.1 (1er septembre 2026) : Le nouveau sommet du niveau Fable et, depuis la v2.1.257, le modèle auquel correspond l’alias fable (sauf si ANTHROPIC_DEFAULT_FABLE_MODEL en épingle un autre) ; best signifie désormais « le dernier modèle Fable auquel vous avez accès ». La version minimale nécessite une explication : la documentation de configuration des modèles indique que l’alias a changé dans la v2.1.255 et la page du modèle précise que Fable 5.1 « nécessite Claude Code v2.1.255 ou version ultérieure », mais les versions 2.1.253 à 2.1.256 n’ont jamais été publiées sur npm – la v2.1.257 (1er septembre) est la première version installable qui l’intègre. ID du modèle : claude-fable-5-1 (Bedrock : anthropic.claude-fable-5-1). Même niveau et même tarif par token que Fable 5 – 10 $/MTok en entrée, 50 $/MTok en sortie, contexte de 1M, sortie maximale de 128K, réflexion adaptative toujours active, avec effort réglé par défaut sur high – avec une évolution tarifaire importante pour les longues sessions agentiques : les lectures du cache coûtent 0,25 $/MTok, soit 0,025 fois le prix d’entrée (2,5 %), contre 10 % habituellement ; seuls Fable 5.1 et Mythos 5.1 bénéficient de ce tarif, tandis que le prix des écritures dans le cache reste standard (12,50 $ pour 5 minutes, 20 $ pour 1 heure). Date limite des connaissances fiables : juin 2026 (les données d’entraînement s’arrêtent également en juin 2026) – la plus récente parmi tous les modèles Claude actuels. Retrait au plus tôt le 1er septembre 2027. Trois changements incompatibles par rapport à Fable 5 : l’utilisation forcée d’un outil renvoie une erreur, les modèles antérieurs ne peuvent pas lire ses blocs de réflexion et la modification de tours précédents invalide les blocs de réflexion. Cinq ajouts : effort par message (bêta), messages système limités à un tour (bêta), mises à jour de progression entre les appels d’outils (display: "updates", bêta), lectures du cache moins coûteuses et provenance du contenu. Claude Mythos 5.1 est le même modèle, avec les mêmes caractéristiques, accessible uniquement sur invitation via Project Glasswing. Avec ce lancement, Fable 5 rejoint le tableau des anciens modèles de la documentation, aux côtés d’Opus 4.8/4.7/4.6/4.5 et de Sonnet 4.6/4.5. Une réserve concernant la passerelle figure dans les notes de version : dans les sessions de passerelle des applications Claude, fable et best continuent pour le moment à correspondre à Fable 5 – une passerelle qui n’est pas encore configurée pour la version 5.1 la rejette – ; sélectionnez donc explicitement Fable 5.1 dans /model dans ce contexte. Notez qu’avant la v2.1.260, le sélecteur /model ne répertoriait pas Fable 5.1 : pour le choisir explicitement, il fallait donc saisir la commande complète /model claude-fable-5-1 (consultez les correctifs consécutifs au lancement ci-dessous). Les modèles par défaut des abonnements restent inchangés : Opus 5 avec les abonnements premium, Sonnet 5 avec Pro et Team Standard.211218219
Correctifs consécutifs au lancement de Fable 5.1 (v2.1.260, 3 septembre) : la première version publiée après le lancement corrige quatre problèmes. Le sélecteur /model affiche désormais Fable 5.1 pour les organisations qui peuvent l’utiliser – avant ce correctif, le modèle n’était accepté que si son nom complet était saisi sous la forme /model claude-fable-5-1. Avec Fable 5.1, la mise en cache des prompts couvre maintenant le contexte joint après les résultats des outils, qui était auparavant renvoyé comme entrée non mise en cache à chaque tour comportant un appel d’outil – ce qui compromettait discrètement l’intérêt économique des lectures du cache à 0,025 fois le tarif standard, précisément pendant les longues sessions agentiques auxquelles elles sont destinées. Modifier /effort en cours de session n’invalide plus le cache des prompts. Enfin, les agents utilisant model: fable respectent désormais la balise [1m] d’une valeur épinglée avec ANTHROPIC_DEFAULT_FABLE_MODEL, au lieu de s’exécuter silencieusement avec une fenêtre de contexte de 200K.212
Claude Fable 5 (9 juin 2026 ; ancien modèle depuis le 1er septembre 2026) : Un nouveau niveau de modèle supérieur à Opus — le modèle le plus puissant et le plus intelligent de Anthropic, à la pointe sur la quasi-totalité des benchmarks auxquels il a été soumis et conçu pour rester cohérent sur des millions de tokens de contexte. Fable 5 est le modèle de pointe « de classe Mythos » rendu sûr pour un usage général : il intègre des classificateurs de sécurité qui se rabattent sur Opus 4.8 pour les requêtes concernant la cybersécurité, la biologie-chimie et la distillation de modèles (Claude Mythos 5 est le même modèle sans ces mesures de protection, destiné aux chercheurs autorisés). Il est devenu sélectionnable dans Claude Code avec la v2.1.170 (9 juin 2026) — exécutez claude update, puis /model fable (l’alias court qui, depuis la v2.1.257, correspond à Fable 5.1 – pour sélectionner Fable 5 aujourd’hui, utilisez /model claude-fable-5) — et son déploiement dans les abonnements s’est poursuivi jusqu’au 22 juin 2026 (désormais terminé). ID du modèle : claude-fable-5. Fable 5 comprend par défaut une fenêtre de contexte de 1M ; le suffixe [1m] est donc inutile — et depuis la v2.1.173 (11 juin 2026), le nom de modèle claude-fable-5[1m] est automatiquement normalisé en claude-fable-5, avec suppression du suffixe (celui-ci n’a jamais eu de sens que pour Opus/Sonnet, où l’accès au contexte de 1M dépend de [1m]) ; sortie maximale de 128K. Le tarif s’élève à 10 $/MTok en entrée et à 50 $/MTok en sortie — environ deux fois celui d’Opus 4.8 — ; réservez-le donc aux raisonnements véritablement difficiles, et non aux modifications courantes. Il partage l’interface de requête d’Opus 4.8 (réflexion adaptative uniquement ; temperature/top_p/top_k et budget_tokens supprimés), avec une particularité supplémentaire : une valeur explicite thinking: {type: "disabled"} renvoie une erreur 400 ; omettez donc entièrement le paramètre thinking pour exécuter le modèle sans réflexion.238
Dans Claude Code en particulier : Fable 5 prend en charge toute l’échelle d’effort (low/medium/high/xhigh/max, high par défaut), tout comme Opus 5. La réflexion ne peut pas être désactivée sur Fable 5 — le bouton de réflexion de la session, le paramètre alwaysThinkingEnabled et MAX_THINKING_TOKENS=0 sont tous sans effet ; le modèle raisonne toujours de manière adaptative. Une surface de configuration complète propre à la famille fable reprend les réglages d’Opus : ANTHROPIC_DEFAULT_FABLE_MODEL fixe le modèle vers lequel pointe l’alias fable (utile sur Bedrock/Vertex/Foundry), DISABLE_PROMPT_CACHING_FABLE exclut Fable de la mise en cache des prompts, et le basculement automatique fondé sur le contenu s’applique aux passerelles d’entreprise. /model opus sélectionne désormais Opus 5 (effort élevé par défaut, /effort xhigh pour les tâches les plus difficiles), tandis que le modèle proposé par défaut dépend de votre forfait – Opus 5 avec les forfaits premium, Sonnet 5 avec Pro/Team Standard ; choisissez délibérément le niveau Fable avec /model fable lorsque vous recherchez les performances maximales – ce qui, depuis la v2.1.257, correspond à Fable 5.1.238197207219
Opus 4.7 (16 avril 2026) : Le modèle phare de la génération précédente, toujours pleinement disponible. Fenêtre de contexte de 1M de tokens au tarif standard — sans supplément pour les contextes longs. Sortie maximale de 128K, réflexion adaptative uniquement (la réflexion étendue a été supprimée) et nouveau niveau d’effort xhigh, recommandé comme point de départ pour le développement et les charges de travail agentiques.145 Date limite fiable des connaissances : janvier 2026. Date limite des données d’entraînement : janvier 2026. Identifiant du modèle : claude-opus-4-7. Les tarifs sont identiques à ceux d’Opus 4.6, à savoir 5 $/25 $ par MTok, avec 6,25 $ pour l’écriture en cache pendant 5 minutes, 10 $ pour l’écriture en cache pendant 1 heure et 0,50 $ par MTok pour la lecture du cache.144 Opus 4.7 résout 3 fois plus de tâches de production sur SWE-Bench qu’Opus 4.6, obtient 70 % sur CursorBench (contre 58 % pour la version 4.6) et améliore de 13 % le taux de résolution sur le benchmark interne de développement de 93 tâches de Anthropic.144 Il utilise un nouveau tokenizer — attendez-vous à des nombres de tokens environ 1 à 1,35 fois supérieurs pour un même texte ; augmentez la marge de max_tokens et les seuils de compactage.145 La vision prend en charge les images jusqu’à 2 576 px / 3,75 MP, avec des coordonnées de pixels à l’échelle 1:1.145
Benchmarks de développement d’Opus 4.7 (avril 2026) :151
| Benchmark | Opus 4.7 | Opus 4.6 | GPT-5.4 (modèle de pointe actuel d’OpenAI) | GPT-5.3-Codex | GPT-5.2-Codex | GPT-5-Codex |
|---|---|---|---|---|---|---|
| SWE-bench Verified | 87,6 % | ~80,9 % (référence Opus 4.5 publiée) | ~80 % (source tierce ; absent de la page officielle) | — | — | 74,9 % (référence) |
| SWE-bench Pro | 64,3 % | — | 57,7 % (officiel) | 56,8 % | 56,4 % | — |
| Terminal-Bench 2.0 | 69,4 % | meilleur résultat lors du lancement | 75,1 % (officiel) | 77,3 % | 64,0 % | — |
| CursorBench | 70 % | 58 % | — | — | — | — |
| Opus 4.7 devance de 12,7 points la référence GPT-5-Codex largement citée sur SWE-bench Verified, et de 6,6 points GPT-5.4 (57,7 %) sur SWE-bench Pro. Sur Terminal-Bench 2.0, GPT-5.3-Codex conserve un léger avantage sur GPT-5.4 (77,3 % contre 75,1 %), et tous deux devancent Opus 4.7 (69,4 %). La première place dans les benchmarks évolue rapidement ; consultez les pages des fournisseurs avant de vous engager sur plusieurs trimestres. |
Modèle par défaut selon le forfait (Claude Code) :207
| Forfait | Modèle par défaut |
|---|---|
| Max, Team Premium, Enterprise avec paiement à l’utilisation, Anthropic API | Opus 5 – le niveau premium (« paiement à l’utilisation » désigne une organisation Enterprise facturée selon son usage plutôt que par utilisateur)207 |
| Claude Platform sur AWS, Amazon Bedrock, Agent Platform de Google Cloud | Opus 5 depuis la v2.1.219 (Opus 4.8 à partir de la v2.1.207)207 |
| Utilisateurs avec abonnement Enterprise | Opus 5 depuis CLI v2.1.251, comme les autres forfaits premium ; la documentation de configuration des modèles indique encore Sonnet 5 pour ces utilisateurs – elle accuse un retard sur le CHANGELOG206207 |
| Pro, Team Standard | Sonnet 5 (contexte natif de 1M)207 |
| Microsoft Foundry | Sonnet 4.5207 |
Historique : la note historique de la documentation indique que le modèle par défaut des offres premium/API est passé à Opus 4.8 à partir de la v2.1.154, puis à Opus 5 à partir de la v2.1.219 ; Claude Platform sur AWS, Bedrock et Agent Platform de Google Cloud ont adopté Opus 4.8 avec la v2.1.207 (auparavant : Opus 4.7 sur Claude Platform sur AWS, Sonnet 4.5 sur les deux autres). La modification de la v2.1.197 (30 juin 2026), longtemps présentée dans ce guide comme « Sonnet 5 est le modèle par défaut partout », ne concerne désormais plus que le niveau standard, Pro et Team Standard. Opus 4.7 a été le modèle par défaut de Max/Team Premium du 16 avril à la v2.1.154 (28 mai 2026) ; la v2.1.219 a également fait pointer l’alias opus vers Opus 5.147181197207 |
Modifications incompatibles de Messages API dans Opus 4.7 (visibles par l’appelant) :145
- Le paramètre
budget_tokensde la réflexion étendue a été supprimé. Utilisez plutôtthinking: {type: "adaptive"}. La réflexion adaptative est désactivée par défaut ; les requêtes dépourvues de champthinkings’exécutent sans réflexion. - Définir
temperature,top_poutop_ksur une valeur autre que celle par défaut renvoie une erreur HTTP 400. Omettez ces paramètres et orientez le modèle au moyen du prompt. - Le contenu de la réflexion est omis des réponses par défaut. Définissez
thinking.display: "summarized"pour rétablir un raisonnement visible (indispensable si votre produit diffuse la réflexion aux utilisateurs).
Les budgets de tâche (en-tête bêta task-budgets-2026-03-13) vous permettent d’indiquer au modèle un objectif de tokens pour l’ensemble d’une boucle agentique via output_config.task_budget ; minimum de 20K tokens.145
Opus 4.6 (ancien modèle) : Toujours disponible sous claude-opus-4-6, avec un contexte de 1M et une sortie maximale de 128K. Envisagez de migrer vers Opus 4.7 pour bénéficier de meilleures performances en développement agentique. Opus 4.6 est initialement sorti le 5 février 2026.79144 Depuis la v2.1.117 (22 avril 2026), les abonnés Pro et Max utilisent par défaut l’effort high avec Opus 4.6 et Sonnet 4.6 (contre medium auparavant) ; Opus 4.7 reste réglé sur xhigh. Ce changement a rétabli le niveau d’intelligence après la baisse d’effort appliquée du 4 mars au 7 avril et documentée dans l’analyse rétrospective du 23 avril.152153
Sonnet 5 (30 juin 2026) : Le niveau Sonnet actuel, présenté comme « la meilleure combinaison de vitesse et d’intelligence ». Selon Anthropic, ses performances sont proches de celles d’Opus 4.8, mais à moindre coût. Il améliore considérablement Sonnet 4.6 en matière de raisonnement agentique, d’utilisation d’outils, de développement et de travail intellectuel — tout en présentant globalement moins de comportements indésirables et des capacités de cybersécurité bien inférieures à celles des modèles Opus (le compromis de sécurité qui a permis son lancement sans restrictions à l’exportation). Identifiant du modèle : claude-sonnet-5 (instantané fixe sans date). Fenêtre de contexte de 1M de tokens, sortie maximale de 128K (jusqu’à 300K avec API Batches et l’en-tête bêta output-300k-2026-03-24), réflexion adaptative uniquement. Date limite fiable des connaissances : janvier 2026. Tarifs : 2 $/10 $ par MTok en entrée/sortie, désormais le tarif catalogue standard. Lors du lancement, Anthropic avait annoncé ces tarifs de 2 $/10 $ comme offre de lancement valable jusqu’au 31 août 2026, avant de les pérenniser : la page des tarifs précise que l’augmentation à 3 $/15 $ prévue le 1er septembre « n’aura pas lieu », tandis que la v2.1.243 a mis à jour le sélecteur /model et la skill claude-api incluse pour présenter 2 $/10 $ comme tarif catalogue plutôt que comme promotion temporaire.228 Ce tarif est inférieur de 60 % aux 5 $/25 $ d’Opus 5. Dans Claude Code, le paramètre effort vaut high par défaut avec Sonnet 5 (définissez-le explicitement pour le modifier). Sélectionnez-le avec /model sonnet (ou /model claude-sonnet-5).180 La v2.1.197 (30 juin 2026) a fait de Sonnet 5 le modèle par défaut de Claude Code pour les nouvelles sessions à cette époque ; aujourd’hui, il reste le modèle par défaut du niveau standard (Pro, Team Standard), tandis que les forfaits premium et Anthropic API utilisent Opus 5 par défaut – consultez le tableau des forfaits ci-dessus.181207
Sonnet 4.6 (17 février 2026, désormais remplacé par Sonnet 5) : Modèle équilibré ; il a remplacé Sonnet 4.5 comme modèle par défaut sur claude.ai et dans Claude Cowork.93 Même tarification que Sonnet 4.5 (3 $/15 $ par MTok). Performances améliorées pour la recherche agentique, avec une consommation moindre de tokens. Prend en charge la réflexion étendue, la réflexion adaptative et une fenêtre de contexte de 1M de tokens (bêta). Sortie maximale de 64K (limite supérieure de 128K dans la v2.1.77).119 Date limite des connaissances : août 2025 (fiable), janvier 2026 (données d’entraînement). Identifiant du modèle : claude-sonnet-4-6.
Claude Mythos Preview (7 avril 2026) : Modèle de pointe en préversion de recherche pour les travaux de cybersécurité défensive, proposé dans le cadre de Project Glasswing.139 Sur invitation uniquement ; non disponible au grand public. Anthropic présente Opus 4.7 comme délibérément moins performant que Mythos dans le domaine de la cybersécurité — un compromis dicté par la sûreté — et a ouvert un Cyber Verification Program à l’adresse https://claude.com/form/cyber-use-case pour les chercheurs en sécurité légitimes ayant besoin d’un accès étendu.146
Pourquoi ces différences de prix sont importantes : Une session de développement classique consomme entre 50K et 200K tokens d’entrée et entre 10K et 50K tokens de sortie. Avec Haiku, cela représente entre 0,10 $ et 0,45 $ par session. Avec Opus, la même session coûte entre 0,50 $ et 2,25 $, soit 5 fois plus. Réservez Opus aux problèmes réellement difficiles.1
Quand utiliser chaque modèle
Haiku : utilisez-le pour les subagents chargés de l’exploration, les recherches simples dans les fichiers et les questions rapides. Il est environ 5 fois moins cher qu’Opus et répond plus rapidement. Il convient parfaitement aux tâches d’arrière-plan qui ne nécessitent pas de raisonnement approfondi. Sonnet : le modèle polyvalent pour le développement quotidien lorsque le coût compte — et le modèle par défaut avec l’offre standard, Pro et Team Standard (contexte natif de 1M, tarif standard de 2 $/10 $ par MTok ; l’augmentation prévue le 1er septembre a été annulée).181228207 Il gère la plupart des tâches de programmation : implémentation de fonctionnalités, correction de bugs, écriture de tests et revue de code. Historique : la v2.1.197 (30 juin 2026) a longtemps été présentée — y compris ici — comme faisant de Sonnet 5 le modèle par défaut partout, mais la documentation de configuration des modèles indique que, selon l’offre, le modèle par défaut avec premium/API correspond à Opus 4.8 depuis la v2.1.154 et à Opus 5 depuis la v2.1.219 ; « partout » désignait donc en réalité l’offre standard. Sonnet 4.6 a conservé le rôle de Sonnet jusqu’en juin 2026.93147207 Utilisez Sonnet lorsque vous avez besoin de tokens moins chers, d’une latence plus faible ou d’un meilleur rapport coût-efficacité pour les subagents.
Opus : le modèle dédié au raisonnement approfondi — depuis la v2.1.219, l’alias opus sélectionne Claude Opus 5 (5 $/25 $ par MTok, contexte de 1M, avec effort défini par défaut sur high).197 Le paragraphe ci-dessous décrit Opus 4.7 lors de son lancement le 16 avril 2026 et est conservé à titre historique.144147 Réservez ce raisonnement plus coûteux aux situations où il est vraiment rentable : décisions d’architecture, débogage complexe, compréhension de systèmes complexes, analyse de sécurité et travaux agentiques de longue haleine. Opus 4.7 résout 3 fois plus de tâches de production sur SWE-Bench qu’Opus 4.6, obtient un score de 70 % sur CursorBench (contre 58 %) et améliore de 13 % le taux de résolution sur un benchmark interne de programmation comprenant 93 tâches.144 Claude Code utilise par défaut un effort xhigh avec Opus 4.7, réglable via /effort (v2.1.111+).146147 Auto Mode est disponible pour les abonnés Max utilisant Opus 4.7 via Anthropic API, sans nécessiter --enable-auto-mode ; pour les autres offres et fournisseurs, sa disponibilité dépend de l’offre et des paramètres définis par l’administrateur.146 Contexte de 1M au tarif standard — sans supplément pour les longs contextes. Changements de comportement à connaître : Opus 4.7 suit les instructions plus littéralement, adapte la longueur de ses réponses à la complexité de la tâche, exécute moins de subagents par défaut et adopte un ton plus direct, avec moins de formulations axées sur la validation. Si vos prompts contiennent des instructions destinées à imposer des messages de progression intermédiaires ou une double vérification, essayez de les supprimer.145
Opusplan : un mode hybride qui utilise Opus pour la planification, où la qualité du raisonnement compte le plus, et Sonnet pour l’exécution, où la vitesse prime. Excellent pour les refactorisations complexes lorsque vous souhaitez bénéficier du meilleur plan sans avoir besoin du niveau de raisonnement d’Opus pour chaque modification.
Changer de modèle
Pendant une session :
> /model opus
> /model sonnet
> /model haiku
Au démarrage :
claude --model opus
Via l’environnement :
export ANTHROPIC_MODEL=opus
Dans settings.json :
{
"model": "claude-sonnet-5"
}
Personnaliser le sélecteur lui-même (modelPicker, v2.1.242+) : un fichier de paramètres utilisateur ou gérés peut répertorier les modèles proposés par /model, dans l’ordre et sous les libellés de votre choix, au lieu de limiter le menu aux options intégrées. Chaque ligne indique un model (toute valeur acceptée par --model, y compris les identifiants Vertex et Bedrock), ainsi qu’un label et une description facultatifs ; définissez replaceBuiltInOptions sur true pour n’afficher que ces lignes, en plus de Par défaut et du modèle utilisé par la session. Les paramètres du projet et les paramètres locaux sont ignorés pour cette clé, tandis qu’une liste d’autorisation availableModels continue de filtrer les lignes. Claude Code supprime toute ligne qu’il ne peut pas prendre en charge, grise toute ligne que vous ne pouvez pas encore sélectionner en indiquant la raison et revient à la liste intégrée si aucune ligne n’est retenue.227225
{
"modelPicker": {
"options": [
{ "model": "us.anthropic.claude-opus-4-8", "label": "Opus (production)" },
{
"model": "us.anthropic.claude-sonnet-4-6",
"label": "Sonnet (production)",
"description": "Day-to-day work"
}
]
}
}
Spécifiquement pour les subagents :
export CLAUDE_CODE_SUBAGENT_MODEL=haiku
Depuis la v2.1.251, CLAUDE_CODE_SUBAGENT_MODEL définit le modèle par défaut des subagents au lieu de tout remplacer : le champ model: d’une définition d’agent et un modèle explicitement choisi pour une création donnée sont prioritaires.206 Depuis la v2.1.257, CLAUDE_CODE_SUBAGENT_MODEL_FORCE permet de rétablir l’ancien comportement en option : il applique CLAUDE_CODE_SUBAGENT_MODEL (ou le modèle de la conversation principale si cette variable n’est pas définie) à chaque subagent, sans tenir compte des choix effectués lors de leur création ni du champ model: des définitions d’agents.211
Chaîne de modèles de secours (v2.1.166+) : le paramètre fallbackModel permet de configurer jusqu’à trois modèles de secours, essayés dans l’ordre lorsque le modèle principal est surchargé ou indisponible. L’option --fallback-model (auparavant limitée aux changements en cours de session) s’applique désormais aussi aux sessions interactives dès leur démarrage.240
{
"model": "claude-opus-4-8",
"fallbackModel": ["claude-sonnet-4-6", "claude-haiku-4-5"]
}
Lorsque API renvoie une erreur inattendue qui ne peut pas faire l’objet d’une nouvelle tentative, Claude Code réessaie désormais aussi une fois l’échange avec le modèle de secours avant de signaler l’échec. Ainsi, un problème transitoire du modèle principal entraîne une dégradation progressive au lieu d’interrompre l’échange.240
Depuis la v2.1.178, la compaction respecte elle aussi la chaîne de secours — si le modèle principal est surchargé ou indisponible pendant une compaction, cette étape utilise la chaîne fallbackModel/--fallback-model configurée au lieu de faire échouer l’échange. Lors d’une longue exécution autonome, cela comble la lacune qui permettait à une compaction normalement récupérable d’interrompre la session en cas d’erreur transitoire du modèle.173
Contexte étendu
Pour les grandes bases de code ou les longues sessions, activez un contexte de 1M tokens :
claude --model sonnet[1m]
claude --model opus[1m] # Opus 4.7 with 1M context
Ou au cours d’une session :
> /model sonnet[1m]
> /model opus[1m]
Opus 4.7, Opus 4.6 et Sonnet 4.6 incluent tous la fenêtre contextuelle complète de 1M tokens au tarif standard — sans supplément pour les longs contextes.148 Une requête de 900K tokens est facturée au même tarif par token qu’une requête de 9K tokens. Les réductions liées à la mise en cache des prompts et au traitement par lots s’appliquent aux tarifs standard sur l’ensemble de la fenêtre contextuelle.
Avec les abonnements Max, Team et Enterprise, Opus avec un contexte de 1M est inclus automatiquement — aucun suffixe [1m] n’est nécessaire (activé par défaut depuis la v2.1.75, le 13 mars 2026).117147 Avec Pro, le contexte de 1M est accessible via l’utilisation supplémentaire. Les utilisateurs de API et ceux qui paient à l’usage disposent d’un accès complet à 1M au tarif standard par token.147
Pour désactiver les variantes avec contexte de 1M dans le sélecteur de modèles, définissez CLAUDE_CODE_DISABLE_1M_CONTEXT=1. Depuis la v2.1.223, la portée de cette variable a changé : elle limite à 200K, par compaction automatique, tous les modèles dotés nativement d’une fenêtre de 1M — et non plus seulement une liste fixe de variantes connues — et un avertissement s’affiche au démarrage lorsque la compaction automatique ne limite pas réellement la session à 200K. Si vous utilisez cette variable pour garantir la prévisibilité des coûts avec une famille de modèles, elle s’applique désormais aux nouveaux modèles de 1M dès leur sortie au lieu de cesser silencieusement de faire effet. Cette même version permet à la compaction automatique de maintenir les sessions utilisant des identifiants de modèle non reconnus dans les limites de la fenêtre contextuelle présumée, au lieu de les laisser la dépasser ; CLAUDE_CODE_DISABLE_UNKNOWN_MODEL_WINDOW_ENFORCEMENT=1 rétablit l’ancien comportement pour les passerelles qui enregistrent des identifiants personnalisés avec des fenêtres réelles plus grandes.200
Depuis la v2.1.247, la fenêtre de compaction automatique par défaut de Sonnet 5 correspond à son contexte complet de 1M : les sessions utilisant la fenêtre de 1M sont désormais compactées automatiquement vers 967K tokens au lieu d’environ 934K.222 La v2.1.260 étend cette compaction automatique à l’approche de la limite au reste des modèles de 1M : les sessions Opus et Fable sont désormais elles aussi compactées peu avant la limite de 1M tokens, et la compaction de récupération sur les contextes très volumineux n’expire plus au bout de 10 minutes.212
Depuis la v2.1.271, --resume conserve la fenêtre [1m] : la reprise d’une session dont la famille de modèles diffère du modèle configuré par défaut ne supprime plus le suffixe [1m].216
La v2.1.273 corrige le compteur de contexte et la compaction automatique, qui comptabilisaient les échanges de l’outil advisor à environ deux fois leur taille contextuelle réelle — la compaction automatique se déclenchait à environ la moitié de la fenêtre réelle.217
Vérifier le modèle actuel
> /status
Cette commande affiche le modèle actuel, les informations du compte, les paramètres appliqués et d’autres données sur l’état de la session.
Libellés du sélecteur de modèles (v2.1.51+) : le sélecteur /model affiche désormais des libellés lisibles (par exemple, « Sonnet 4.6 ») au lieu des identifiants bruts des versions épinglées, ainsi que des suggestions de mise à niveau lorsque des versions plus récentes sont disponibles.98 La v2.1.219 corrige l’affichage de la ligne Opus fusionnée pour qu’elle apparaisse simplement sous la forme « Opus » au lieu de « Opus (contexte de 1M) », et limite la mise en évidence d’une nouvelle version au seul nom du modèle le plus récent, afin qu’elle signale ce qui vient réellement de sortir plutôt qu’une portion arbitraire de la liste.196
Fast Mode (v2.1.36+)
Fast Mode fournit une sortie nettement plus rapide à partir du même modèle ; il ne bascule pas vers un modèle moins cher. Activez-le ou désactivez-le pendant une session avec /fast.86
> /fast # Toggle fast mode on/off
Modèles concernés (à compter de la v2.1.219) : le mode rapide s’applique à Claude Opus 5 et Claude Opus 4.8. La v2.1.219 a retiré Opus 4.7 du mode rapide, et cette fonctionnalité n’a jamais été disponible sur Sonnet, Haiku ou Fable. Elle reste en version préliminaire de recherche uniquement sur Claude API (y compris Claude Managed Agents), et non sur Amazon Bedrock, Google Cloud, Microsoft Foundry ou Claude Platform on AWS. L’accès est restreint : contactez votre responsable de compte ou inscrivez-vous sur la liste d’attente.196198
Sessions distantes (v2.1.271) : le mode rapide est désormais disponible dans les sessions Claude Code Remote, qu’il s’agisse de sessions cloud ou de runners auto-hébergés. Le paramètre de mode rapide de l’hôte s’applique, mais vous pouvez aussi saisir /fast dans la session elle-même ; les deux méthodes ne fonctionnent que si votre organisation autorise le mode rapide. Cette même version corrige /fast off : la commande désactive désormais le mode rapide au lieu de répondre « Fast mode unavailable » lorsque celui-ci est désactivé au niveau de l’organisation.216
Tarification (mode rapide d’Opus 5 / Opus 4.8) :198
| Standard | Mode rapide | |
|---|---|---|
| Entrée | 5 $/MTok | 10 $/MTok (2× le tarif de base) |
| Sortie | 25 $/MTok | 50 $/MTok (2× le tarif de base) |
| Le mode rapide produit jusqu’à 2,5× plus de tokens de sortie par seconde pour un tarif équivalant à 2× le prix de base. Il exécute le même modèle avec une configuration d’inférence plus rapide : mêmes poids, même intelligence et aucune modification des capacités. Le gain porte sur le nombre de tokens de sortie par seconde (OTPS), et non sur le délai avant le premier token ; il est donc particulièrement visible lors du streaming.198 |
Le piège d’Opus 4.7 (v2.1.219). Les modèles non pris en charge ne se comportent pas tous de la même manière. Une requête adressée à claude-opus-4-7 avec speed: "fast" renvoie désormais une erreur : elle ne revient pas silencieusement à la vitesse standard. Opus 4.6 constitue l’exception qui rend cette distinction utile à connaître : il accepte speed: "fast", mais s’exécute tout de même à la vitesse standard, est facturé aux tarifs standard et indique usage.speed: "standard". Si votre harness était épinglé à la version 4.7 et comptait sur une rétrogradation silencieuse des requêtes en mode rapide, celles-ci échouent désormais purement et simplement ; migrez l’épinglage vers Opus 5 ou 4.8.198
Quand utiliser le mode rapide : - Pour itérer rapidement sur de petites modifications lorsque la latence constitue le principal frein - Pour générer des tests, du code standard ou du code répétitif lorsque la vitesse compte davantage que le coût - Pour traiter séquentiellement une liste de tâches similaires
Quand NE PAS utiliser le mode rapide : - Pour les tâches agentiques de longue durée (le coût reste doublé sur l’ensemble de l’exécution) - Pour le travail des subagents en arrière-plan (personne n’attend le résultat) - Pour les sessions soumises à des contraintes budgétaires
Le mode rapide inclut la fenêtre de contexte complète de 1M (v2.1.50+). La tarification applique un multiplicateur fixe à l’ensemble du contexte, y compris aux requêtes dépassant 200K tokens d’entrée, sans supplément pour contexte long ; ce multiplicateur se cumule avec ceux liés à la mise en cache des prompts et à la résidence des données.96198
Notes opérationnelles. Le mode rapide dispose de sa propre limite de débit, distincte des limites d’Opus standard ; son dépassement renvoie une erreur 429 accompagnée de retry-after (les en-têtes de réponse anthropic-fast-*-tokens-* indiquent la capacité restante). Basculer entre les modes rapide et standard invalide le cache des prompts : les requêtes exécutées à des vitesses différentes ne partagent pas les préfixes mis en cache. Activer ou désactiver /fast au milieu d’une session entraîne donc un défaut de cache. Le mode rapide n’est pas disponible avec le Batch API ni avec un engagement Priority Tier.198
Conseil d’expert : le mode rapide ne se combine pas avec opusplan (opusplan associe déjà Opus et Sonnet ; le mode rapide n’agit que sur la partie Opus). Utilisez-le lorsque la latence compte davantage que le coût, et désactivez-le pour les tâches autonomes ou par lots. /fast nécessite de l’utilisation supplémentaire ; les administrateurs Team/Enterprise peuvent devoir l’activer au préalable (correctif de la v2.1.37). Désactivez-le complètement avec CLAUDE_CODE_DISABLE_FAST_MODE=1. Depuis la v2.1.218, Claude Code vous avertit lorsqu’un changement de modèle via /config model=<x> ou Remote Control modifie l’état du mode rapide. La v2.1.219 a également corrigé le maintien d’un état obsolète du mode rapide dans les clients Remote Control après un changement de modèle, une reconnexion ou l’échec d’une vérification de l’organisation.86149195196
Contrôle de l’effort (v2.1.111+, Opus 4.7)
Opus 4.7 introduit un nouveau réglage de l’effort qui ajuste le compromis entre vitesse et intelligence. Utilisez /effort pendant une session :
> /effort # opens an interactive slider (arrow keys + Enter)
> /effort xhigh # set directly
| Niveau | Utilisation |
|---|---|
low / medium |
Itération rapide lorsque la qualité peut être contrôlée ponctuellement |
high |
Minimum recommandé pour les cas d’utilisation sensibles au niveau d’intelligence ; valeur par défaut sur tous les modèles sauf Opus 4.7 |
xhigh |
Point de départ recommandé pour le codage et le travail agentique avec Opus 4.7, dont il constitue la valeur par défaut |
max |
Qualité maximale, mais niveau le plus lent et le plus coûteux ; s’applique uniquement à la session en cours, sauf s’il est défini avec CLAUDE_CODE_EFFORT_LEVEL — cela reste vrai après l’introduction, dans la v2.1.251, de la persistance par modèle, qui concerne les niveaux persistants (low à xhigh)206 |
ultracode |
Un paramètre de Claude Code, et non un niveau d’effort du modèle : envoie xhigh au modèle et demande en plus à Claude d’orchestrer des workflows dynamiques pour les tâches substantielles. Utilisez /effort ultracode ou claude --effort ultracode (la forme avec flag nécessite la v2.1.203+) ; le paramètre effortLevel et CLAUDE_CODE_EFFORT_LEVEL ne l’acceptent pas224 |
Par défaut, Claude Code utilise le niveau d’effort xhigh avec Opus 4.7. Lors du lancement de ce réglage, xhigh était réservé à Opus 4.7 et les autres modèles revenaient à high ; ce n’est plus le cas : Opus 5, Opus 4.8, Sonnet 5, Fable 5 et Fable 5.1 prennent tous en charge l’échelle complète low/medium/high/xhigh/max et utilisent high par défaut. /effort xhigh et /effort max sont donc des choix effectifs sur la gamme actuelle, et non des exclusivités d’Opus 4.7. Claude Managed Agents gère automatiquement l’effort ; le paramètre d’effort relève du concept Messages API.145146197 |
Enregistrement par modèle (v2.1.251+) : /effort enregistre désormais votre niveau d’effort par défaut pour chaque modèle. Chacun conserve donc son propre réglage lorsque vous changez de modèle : votre habitude d’utiliser xhigh sur Opus ne vous suit plus sur Haiku (CHANGELOG : « Modification de /effort afin d’enregistrer votre niveau d’effort par défaut pour chaque modèle ; chacun conserve ainsi son propre réglage lorsque vous changez de modèle »). L’exception limitant max à la session reste applicable.206 La v2.1.257 affine les deux réglages : /effort accepte s pour un choix limité à la session, conformément à la convention de /model, et le flag --effort est désormais limité à la session : il lève le maintien du niveau d’effort par défaut d’un nouveau modèle pour cette seule session, sans effet permanent (selon la référence CLI, il « remplace » la valeur par défaut « pour cette session et ne persiste pas »).211220
Mode Auto sur Max (v2.1.111+)
Depuis le 14 août 2026, le mode Auto est le mode d’autorisation par défaut des forfaits Pro, Max et Team (annonce du 7 août) — consultez Modes d’autorisation pour connaître les chiffres de l’étude citée dans l’annonce, les méthodes de désactivation ainsi que les forfaits et passerelles pour lesquels une activation explicite reste nécessaire.203 À l’origine, il constituait une alternative plus sûre à --dangerously-skip-permissions, proposée d’abord aux abonnés Max utilisant Opus 4.7 via Anthropic API.146 Un modèle de classification distinct — Claude Sonnet 5 depuis la v2.1.210 — examine chaque action avant son exécution afin de vérifier qu’elle correspond à l’intention et qu’elle est sûre.187 Remarque (v2.1.111+) : le flag --enable-auto-mode a été supprimé ; pour démarrer une session en mode Auto, utilisez désormais --permission-mode auto. Pro est resté exclu du mode Auto pendant la majeure partie de l’existence de celui-ci, restriction à laquelle met fin son déploiement par défaut du 14 août. Bedrock/Vertex/Foundry (v2.1.158+) : sur ces passerelles, le mode Auto est devenu disponible sur activation explicite avec Opus 4.7 et Opus 4.8, au moyen de CLAUDE_CODE_ENABLE_AUTO_MODE=1.243 Depuis la v2.1.207, cette activation explicite n’est plus nécessaire : le mode Auto fonctionne sur AWS Bedrock, Google Vertex AI et Microsoft Foundry sans CLAUDE_CODE_ENABLE_AUTO_MODE. Les administrateurs souhaitant le désactiver doivent utiliser le paramètre géré disableAutoMode. Cette même version définit également Claude Opus 4.8 comme modèle par défaut sur Bedrock, Vertex AI et Claude Platform on AWS, et cesse de lire le paramètre autoMode dans le fichier .claude/settings.local.json d’un dépôt : configurez plutôt les règles du mode Auto dans ~/.claude/settings.json.185 Depuis la v2.1.247, les invites d’autorisation de Bash affichent un conseil renvoyant vers le mode Auto, avec une option activable d’une seule touche : « Oui, et passer en mode Auto ».222 Depuis la v2.1.273, le mode Auto sur Bedrock, Vertex AI et Foundry utilise par défaut le classificateur local « pour le moment » ; définissez CLAUDE_CODE_AUTO_MODE_SERVER=1 pour employer le classificateur côté serveur de la plateforme. Il s’agit d’un changement d’état sur un axe distinct de la note de la v2.1.236 relative aux valeurs par défaut du classificateur : le choix entre traitement local et côté serveur est un mécanisme que les versions antérieures n’avaient jamais exposé.217
Ce que le mode Auto n’est pas : une barrière de sécurité. L’essentiel de ce qui suit renforce un classificateur, et un classificateur n’est pas une sandbox. Le 26 août 2026, Johann Rehberger, chercheur spécialisé dans les prompt injections, a publié une chaîne d’attaque fonctionnelle contre Claude Code Opus 5 en mode Auto, faisant état d’un taux de réussite de 60 à 80 % sur de petits échantillons : 3 exécutions sur 5 pour la chaîne principale, qui lance un processus enfant python3 isolé, ainsi que 3 sur 5 et 4 sur 5 pour deux configurations d’une variante dont la charge utile lance une instance claude -p headless. Il précise lui-même qu’il s’agit de petits échantillons, et non d’une mesure universelle du taux de réussite de l’attaque.210 Cette chaîne mérite d’être comprise, car chaque étape prise séparément paraît raisonnable : un serveur répond à WebFetch avec un code HTTP 415, si bien que l’agent se rabat sur curl ; l’archive téléchargée est extraite dans un dossier de travail contenant un manifeste, sept enregistrements de données encodés en Base85/zlib, un binaire natif et un fichier struct.py ; Claude refuse d’exécuter le binaire non fiable, puis écrit son propre décodeur Python et l’exécute depuis ce dossier ; le décodeur importe base64, base64 importe struct, et Python résout en premier le fichier struct.py de l’attaquant. Aucune instruction de la séquence n’est manifestement malveillante : l’injection doit seulement faire du chemin compromis le moyen le plus raisonnable d’accomplir la tâche. Rehberger rapporte également que, lors de quelques exécutions, Claude a tenté d’arrêter le processus malveillant après avoir détecté la compromission, mais que le mode Auto a refusé la commande de nettoyage.210 Il met l’ensemble de cette découverte en perspective avec un chiffre mis en avant par Anthropic : une évaluation commandée à un tiers faisait état d’un taux de réussite de 0,00 % pour les prompt injections contre Opus 5 en mode Auto, sur 72 scénarios exécutés dix fois chacun. Sa chaîne ne figurait pas dans cet ensemble, ce qui explique comment un résultat de référence de 0,00 % et une chaîne d’exécution de code fonctionnelle peuvent être vrais simultanément ; selon lui, ces deux messages sont incompatibles.210 Notez également la qualification de l’attaque : dans sa mise à jour du 30 août, Simon Willison rejoint l’observation d’un lecteur selon laquelle il ne s’agit pas d’une prompt injection classique — le modèle ne lit ni ne suit les instructions de l’attaquant — mais d’une attaque par confusion de l’environnement.210
Anthropic a clos le signalement avec le statut Informative — le comportement étant conforme à la conception — et la position rapportée par Rehberger est celle autour de laquelle vous devez concevoir votre environnement : le mode Auto est un classificateur fonctionnant au mieux de ses capacités, et non une garantie de sécurité ; les chaînes d’injection délibérément composées d’étapes individuellement bénignes dépassent ce qu’un classificateur est censé détecter ; la véritable barrière de confinement repose sur l’isolation au niveau du système d’exploitation et le contrôle du trafic réseau sortant.210 Cela ne contredit pas les mesures de renforcement présentées ci-dessous : c’est le cadre approprié pour les comprendre. Le mode Auto réduit le nombre de demandes auxquelles vous devez répondre et bloque une liste documentée d’opérations destructrices ; il ne sécurise pas une session exposée à des entrées non fiables. Si une session doit manipuler du contenu influencé par un attaquant — pages récupérées, archives téléchargées, texte d’issues, serveurs MCP tiers — les contrôles qui limitent réellement les dégâts se trouvent hors du modèle : un conteneur ou une VM, un trafic réseau sortant restreint, la surveillance des actions réellement effectuées par l’agent et un dossier personnel qui ne contient ni les clés SSH ni les identifiants cloud que vous ne voudriez pas perdre. L’approbation du mode Auto ne prouve pas qu’une action était sûre.
Règles personnalisées sans perdre les règles par défaut (v2.1.118+). Dans les versions antérieures, autoMode.allow, autoMode.soft_deny et autoMode.environment imposaient un choix exclusif : définir votre propre liste revenait à perdre les règles de sécurité intégrées. La sentinelle $defaults résout ce problème : elle se développe directement en la liste intégrée, précisément à l’emplacement où vous la placez, ce qui vous permet d’ajouter vos règles personnalisées autour de celle-ci :152
// .claude/settings.json
{
"autoMode": {
"allow": [
"Bash(npm test:*)", // your additions, prepended
"$defaults", // built-in allow list inserted here
"Bash(git push:origin/feature/*)" // appended after
]
}
}
Modifier les règles du classificateur depuis /permissions (v2.1.246). Exécutez /permissions et ouvrez l’onglet Mode Auto, qui apparaît uniquement lorsque ce mode est disponible pour la session. Il répertorie les entrées allow, soft_deny, hard_deny et environment de chaque portée lue par le classificateur, et indique pour chaque section si les règles intégrées sont actives ; les entrées provenant des paramètres administrés ou de --settings sont en lecture seule, et chaque modification est enregistrée dans ~/.claude/settings.json. L’ajout de la première règle à une section insère également "$defaults" afin de conserver les règles intégrées. Vous pouvez activer ou désactiver celles-ci séparément dans chaque section — une section doit contenir au moins une règle personnalisée avant que ses règles intégrées puissent être désactivées — tandis que environment s’ouvre sous la forme d’un document unique dans votre éditeur.226224
Option « Ne plus demander » (v2.1.118+). L’invite d’activation du mode Auto propose désormais l’option « Ne plus demander », permettant aux utilisateurs réguliers de masquer le texte explicatif sans automatiser un flag.152
Garde-fous contre les commandes destructrices (v2.1.183). Le mode Auto bloque désormais strictement certaines commandes irréversibles, sauf si vous les avez explicitement demandées au cours de la session : les opérations Git destructrices (git reset --hard, git checkout -- ., git clean -fd, git stash drop) lorsque vous n’avez pas demandé d’abandonner le travail local ; git commit --amend lorsque le commit n’a pas été créé par l’agent pendant cette session ; et la destruction d’infrastructure (terraform destroy, pulumi destroy, cdk destroy), sauf si vous avez désigné la stack concernée. Cela réduit le rayon d’impact du classificateur précisément pour les opérations susceptibles d’effacer silencieusement du travail ou de détruire des environnements. L’agent peut toujours les exécuter, mais uniquement sur votre instruction explicite, et non de sa propre initiative.174
Classifier chaque commande shell (v2.1.193). Par défaut, le classificateur du mode Auto examine uniquement les commandes shell correspondant à des motifs d’exécution de code arbitraire ; les commandes courantes ne lui sont pas soumises. Le nouveau paramètre autoMode.classifyAllShell transmet au contraire toutes les commandes Bash/PowerShell au classificateur, au prix d’une légère latence supplémentaire, lorsque vous souhaitez renforcer le filet de sécurité en faisant contrôler chaque appel shell. La même version affiche également les motifs de refus du mode Auto dans la transcription, la notification de refus et les refus récents de /permissions : une commande bloquée indique désormais pourquoi elle l’a été.179
Trois règles de renforcement supplémentaires (v2.1.205). Le mode Auto bloque désormais toute altération des fichiers de transcription de session — la piste d’audit elle-même est interdite à l’agent ; il demande confirmation avant d’exécuter rm -rf sur une variable qu’il ne peut pas résoudre à partir du contexte — ce qui prévient la catégorie d’accidents liés à rm -rf $DIR lorsque $DIR est inconnu ; enfin, les notifications de tâches en arrière-plan indiquent désormais explicitement qu’aucune intervention humaine n’a eu lieu, afin qu’une fausse ligne « utilisateur approuvé » insérée dans une transcription ne puisse pas être recyclée en approbation exploitable.183 Ce troisième point constitue une défense contre les prompt injections qu’il faut bien intégrer : l’approbation doit parvenir par le canal prévu à cet effet, et le harness rend désormais cette exigence explicite.
Une substitution de commande ne peut pas dissimuler une catastrophe (v2.1.208). Les suppressions catastrophiques telles que rm -rf ~ déclenchent désormais une demande de confirmation même lorsqu’elles sont dissimulées dans $(...), des backticks ou une substitution de processus (<(...)) — et cette demande apparaît même avec --dangerously-skip-permissions et en mode Auto. Encapsuler une commande destructrice dans une substitution ne permet donc plus de la faire passer en douce à travers le filet de sécurité.186
Réinitialiser l’état du mode Auto : claude auto-mode reset (v2.1.212). Une nouvelle sous-commande permet de réinitialiser l’état du mode Auto depuis le terminal ; utilisez --yes pour ignorer la demande de confirmation :189
claude auto-mode reset # Confirmation prompt
claude auto-mode reset --yes # Skip confirmation (scripts)
Moins de boîtes de dialogue, même niveau de contrôle (v2.1.218). Trois vérifications qui interrompaient auparavant le mode Auto par une boîte de dialogue d’autorisation — rm dangereux, & en arrière-plan et chemins Windows suspects — ne le font plus ; le classificateur du mode Auto les tranche désormais lui-même, de sorte que le contrôle de sécurité reste effectué sans vous solliciter à chaque détection. La même version étend ce fonctionnement au mode plan avec Auto : les commandes Bash dont l’analyseur statique ne peut pas prouver qu’elles sont en lecture seule ne déclenchent plus de demande de confirmation — le classificateur les évalue au lieu de se rabattre sur une boîte de dialogue.195
Règle contre la sortie du confinement (v2.1.257). La liste des opérations que le classificateur ne doit jamais approuver automatiquement s’enrichit d’une règle « Containment Escape » : la récupération d’identifiants depuis les métadonnées cloud, le contournement des restrictions de trafic réseau sortant et l’accès inter-tenant ne sont plus approuvés automatiquement, sauf si l’environnement les signale comme attendus. Interprétez cette évolution à la lumière de la réserve formulée plus haut : il s’agit d’un renforcement supplémentaire du classificateur — une nouvelle catégorie de refus documentée — et non d’une modification de la nature du mode Auto.211
Demande unique lors des lectures en dehors des répertoires de travail (v2.1.257). Le mode automatique demande désormais une autorisation une seule fois avant la première lecture de fichier de la session en dehors des répertoires de travail. Le paramètre associé permissions.blockReadsOutsideWorkingDirectories transforme cette demande en refus : ces lectures sont alors bloquées sans exception.211 v2.1.273 étend ces deux comportements à ce que le vérificateur ne peut pas examiner : une commande Bash qu’il ne peut pas analyser complètement déclenche une demande d’autorisation au lieu d’échapper au contrôle, et un répertoire de mémoire sélectionné par les paramètres d’un dépôt n’est plus chargé dans le prompt, rappelé, indexé ni utilisé pour l’extraction de mémoire lorsque le paramètre de blocage est activé.217
Les URL de moteurs de rendu de diagrammes sont considérées comme des téléversements (v2.1.261). Un lien qui intègre du contenu dans l’URL d’un moteur public de rendu de diagrammes — à la manière de mermaid.live, avec les données encodées directement dans l’URL — n’est plus approuvé automatiquement, sauf si vous l’avez demandé. Le classificateur traite ce type de lien comme un téléversement : les données intégrées transitent dans l’URL elle-même, où les scripts du site de rendu peuvent les lire dès l’ouverture de la page — les liens de type mermaid.live transportent la charge utile dans le fragment de l’URL, que le navigateur transmet au JavaScript de la page au lieu de l’envoyer avec la requête réseau. Même cadre que pour la réserve ci-dessus : il s’agit de fermer un canal d’exfiltration supplémentaire dans un classificateur renforcé, et non d’instaurer une nouvelle frontière.214
Le shell ! en ligne quitte le classificateur ; les restitutions des subagents y entrent (v2.1.271). Il s’agit de deux changements de fonctionnement, et non de nouvelles catégories de refus. Les commandes shell ! en ligne d’un skill ou d’une slash command suivent désormais les règles d’autorisation du mode par défaut plutôt que celles du classificateur : une commande sur laquelle aucune règle ne se prononce est exécutée comme un appel d’outil soumis à validation. Par ailleurs, un subagent rend désormais compte à son appelant au moyen d’un appel de restitution dédié, examiné par le classificateur de sécurité, au lieu que son dernier message soit contrôlé après coup : le point de contrôle est passé de l’après-transmission à la transmission elle-même.216
Nouvelles commandes dans les versions v2.1.105 à v2.1.114146150
| Commande | Version | Fonction |
|---|---|---|
/recap |
v2.1.108+ | Renvoie un résumé du contexte antérieur lors de la reprise d’une session. Configurable dans /config ; CLAUDE_CODE_ENABLE_AWAY_SUMMARY=1 force son activation lorsque la télémétrie est désactivée. |
/ultrareview |
v2.1.111+ (mise à jour en v2.1.113) | Revue de code multi-agent exécutée dans le cloud. Sans argument, examine la branche actuelle ; transmettez <PR#> pour récupérer une PR GitHub précise. La v2.1.113 accélère le lancement grâce à la parallélisation des vérifications, ajoute un récapitulatif des modifications dans la boîte de dialogue de lancement et affiche une animation pendant le démarrage. Les abonnés Pro/Max bénéficient de 3 revues gratuites dans le cloud. |
/less-permission-prompts |
v2.1.111+ | Analyse les transcriptions récentes à la recherche d’appels Bash/MCP en lecture seule fréquemment approuvés et propose une liste d’autorisations priorisée pour .claude/settings.json. |
/tui / /tui fullscreen |
v2.1.110+ (bannière mise à jour en v2.1.132) | Active ou ouvre un rendu sans scintillement au cours d’une conversation. Le paramètre tui correspondant permet d’enregistrer cette préférence. La v2.1.132 met à jour la bannière de démarrage afin de présenter la consommation de mémoire réduite du moteur de rendu, la prise en charge de la souris et la copie automatique lors de la sélection.159 Depuis la v2.1.260, le mode plein écran peut également afficher un panneau de diff en direct à côté de la conversation — vos modifications non validées sous forme d’éditions Claude — activable avec /diff (voir Slash Commands), tandis que Ctrl+L / Cmd+K effacent l’affichage de la transcription comme la commande clear d’un terminal (faites défiler vers le haut pour retrouver les messages précédents).212 |
/focus |
v2.1.110+ | Active le mode concentration. Cette commande est désormais distincte de Ctrl+O, qui alterne uniquement entre les transcriptions normale et détaillée. |
/undo |
v2.1.108+ | Alias de /rewind. |
/proactive |
v2.1.105+ | Alias de /loop. La v2.1.113 permet d’annuler avec Échap pendant le compte à rebours du « prochain cycle ». |
/effort (sans argument) |
v2.1.111+ | Ouvre un curseur interactif de niveau d’effort (touches fléchées + Entrée). Accepte également des arguments directs : /effort xhigh. |
/extra-usage |
v2.1.113+ (prise en charge des clients Remote Control) | Fonctionne désormais depuis les clients Remote Control (mobiles/web), et non plus uniquement dans le terminal local. |
| ### Récapitulatif de session (v2.1.108+) | ||
Une nouvelle fonctionnalité à l’échelle de la session qui fait ressortir le contexte lorsque vous reprenez une session interrompue. Elle est activée par défaut et peut être désactivée via /config ou CLAUDE_CODE_ENABLE_AWAY_SUMMARY=0. Le modèle peut également invoquer les slash commands intégrées (/init, /review, /security-review) au moyen de l’outil Skill — ce qui étend le modèle subagent/skill.146 |
Notifications push (v2.1.110+)
Lorsque Remote Control est configuré avec l’option « Push when Claude decides » activée, Claude peut désormais envoyer des notifications push mobiles à sa discrétion au moyen d’un nouvel outil de notification push. Cette fonctionnalité complète l’interface mobile/web Remote Control existante.146 /context, /exit et /reload-plugins fonctionnent désormais également depuis les clients Remote Control.
Outil Windows PowerShell (v2.1.111+, déploiement progressif)
Claude Code déploie progressivement un outil Windows PowerShell natif. Sous Linux/macOS, activez-le avec CLAUDE_CODE_USE_POWERSHELL_TOOL=1 (nécessite pwsh dans PATH). Sous Windows, la même variable contrôle l’activation ou la désactivation pendant le déploiement.146
Approbation automatique en mode autorisation (v2.1.119+). Les commandes de l’outil PowerShell peuvent désormais être approuvées automatiquement en mode autorisation, comme les commandes Bash. Les règles d’autorisation telles que PowerShell(Get-*:*) et la syntaxe de motifs existante permettent désormais aux opérations en lecture seule d’éviter la demande d’autorisation, avec la même ergonomie pour les opérateurs que celle dont les équipes bénéficient déjà sous Linux/macOS.152
Réduction des demandes d’autorisation : Bash en lecture seule (v2.1.111+)
Les motifs Bash en lecture seule comportant des arguments génériques (par exemple ls *.ts, cat src/*.md) et les commandes commençant par cd <project-dir> && ne déclenchent plus de demande d’autorisation.146 Associé à /less-permission-prompts, ce changement devrait réduire sensiblement les interruptions dans les workflows quotidiens.
Traçage distribué (v2.1.110+)
Les sessions SDK et headless lisent désormais TRACEPARENT et TRACESTATE dans l’environnement, ce qui rattache les exécutions de Claude Code aux traces distribuées. Associez cette fonctionnalité à OTEL_LOG_RAW_API_BODIES=1 (v2.1.111+) pour émettre les corps complets des requêtes/réponses API sous forme d’événements de journal OpenTelemetry à des fins de débogage.146
Distribution sous forme de binaire natif (v2.1.113+)150
La v2.1.113 modifie le lancement du CLI : claude démarre désormais un binaire Claude Code natif par l’intermédiaire d’une dépendance facultative propre à chaque plateforme, au lieu d’exécuter le JavaScript fourni avec le package. Les commandes d’installation et de mise à jour restent inchangées, et les équipes n’ont pas besoin de modifier leurs scripts de déploiement.
Raccourcis de l’éditeur de prompt (v2.1.113+)150
L’éditeur de prompt bénéficie d’une navigation de type readline dans les saisies multilignes, ainsi que du défilement de la fenêtre d’affichage en plein écran :
| Raccourci | Effet |
|---|---|
Shift+↑ / Shift+↓ (plein écran) |
Fait défiler la fenêtre d’affichage lorsque vous étendez une sélection au-delà du bord visible. |
Ctrl+A |
Place le curseur au début de la ligne logique actuelle (à la manière de readline). |
Ctrl+E |
Place le curseur à la fin de la ligne logique actuelle (à la manière de readline). |
Ctrl+Backspace (Windows) |
Supprime le mot précédent. |
| Ces raccourcis sont activés par défaut. Aucune configuration des raccourcis clavier n’est nécessaire. |
Délai d’expiration des subagents bloqués (v2.1.113+)150
Les subagents qui se bloquent en cours de flux échouent désormais avec un message d’erreur clair après 10 minutes, au lieu de rester suspendus silencieusement. Associez cette fonctionnalité à CLAUDE_STREAM_IDLE_TIMEOUT_MS (v2.1.84+) pour couvrir plus largement les processus bloqués lors du streaming des APIs.
Correctif de stabilité de la v2.1.114150
La v2.1.114 (18 avril 2026) apporte un seul correctif : la boîte de dialogue d’autorisation pouvait planter lorsqu’un membre d’une équipe d’agents demandait l’autorisation d’utiliser un outil. Effectuez la mise à niveau si vous utilisez Agent Teams.
Marquage du contenu : filigranes textuels et métadonnées C2PA des fichiers (août 2026)
Anthropic a annoncé un marquage lisible par machine pour le contenu généré par Claude, motivé par l’article 50 du règlement européen sur l’IA (applicable à compter du 2 août 2026 pour les systèmes d’IA nouvellement lancés). Le système comporte deux composants : un filigrane statistique invisible dans le texte généré et des métadonnées de provenance signées — conformes au standard ouvert C2PA — dans les fichiers générés tels que .svg, .png et .jpg.229204 Un détail que les gros titres estompent : les deux composants suivent le même calendrier de modèles. Selon la page d’assistance, « les modèles Claude lancés à partir du 2 août 2026 prendront en charge le marquage lisible par machine dès leur lancement » — les modèles lancés avant cette date, soit toute la gamme actuelle (Fable 5, Opus 5, Sonnet 5, Haiku 4.5), relèvent de la période transitoire prévue par la législation européenne, et Anthropic « travaille également à ajouter la prise en charge du marquage à ces modèles ».204 Rien de ce que vous générez aujourd’hui par l’intermédiaire de Claude Code ne comporte de marquage, qu’il s’agisse de texte ou de fichiers ; les sorties des futurs modèles en comporteront sur toutes les interfaces — Claude Platform (API), claude.ai, Claude Code, Claude Cowork, Claude Tag et les passerelles cloud — puisque le marquage s’effectue au niveau du modèle. Il convient d’énoncer une conséquence directe, car un fil viral l’a présentée à l’envers : tout changement de style ou de comportement que vous percevez dans un modèle actuel ne peut pas provenir du filigrane — celui-ci n’est actif dans aucun modèle actuel.
Fonctionnement : il s’agit d’une variante de SynthID-Text de Google DeepMind. Le filigrane modifie « la source du caractère aléatoire utilisée pour choisir entre les mots » lorsque Claude sélectionne des options sémantiquement équivalentes — aucun caractère n’est ajouté, aucun post-traitement n’est effectué et, selon les tests internes de Anthropic, le filigrane « n’a aucun impact sur le contenu, le niveau de créativité ou la lisibilité ».229 Ce qui intéressera les utilisateurs de Claude Code : le code comporte un filigrane discret. Le code fonctionnel laisse peu de place aux choix arbitraires ; la marque se concentre donc là où une certaine liberté subsiste — dans les commentaires et la dénomination — avec ce que Anthropic qualifie d’« effet négligeable sur le code effectivement produit ».229 Sa persistance est probabiliste et varie selon le composant : pour le texte, des modifications légères « ne supprimeront probablement pas complètement le filigrane », contrairement à une réécriture intégrale, tandis qu’une traduction produite par Claude porte sa propre nouvelle marque ; pour les métadonnées de fichiers, la conversion de format, le réenregistrement et les captures d’écran peuvent supprimer la signature C2PA.204 Un API de détection est prévu ; un résultat positif prouve que « Claude a probablement participé au contenu à un moment donné », mais ne permet explicitement pas de distinguer « Claude a rédigé ceci » de « Claude a largement remanié ceci » — et, d’après la page d’assistance, l’absence de marque ne prouve rien non plus. Aucun mécanisme de désactivation n’est mentionné, quel que soit le niveau d’abonnement.229204
Combien coûte Claude Code ?
Comprendre et maîtriser les coûts est essentiel pour utiliser Claude Code de manière durable. Consultez également la section Sélection du modèle pour connaître les capacités des modèles et les Cadres de décision pour choisir le modèle adapté à chaque tâche.
Consultation des coûts
> /cost
Sortie :
Total cost: $0.55
Total duration (API): 6m 19.7s
Total duration (wall): 6h 33m 10.2s
Total code changes: 247 lines added, 89 lines removed
Les abonnés voient dans /cost une ventilation par modèle et par accès au cache, qui indique précisément quels modèles ont consommé des tokens et quelle quantité a été fournie depuis le cache (v2.1.92+).137
Tarifs contractuels à la place des prix catalogue (modelPricing, géré, v2.1.243+) : les organisations disposant de tarifs négociés par modèle ou d’un coefficient de remise peuvent les déployer via le paramètre géré modelPricing ; /cost, la ligne d’état et les données de coût de la télémétrie utilisent alors ces tarifs au lieu des prix catalogue, afin que les montants affichés aux développeurs correspondent à ce que paie l’organisation.227 Depuis la v2.1.271, le coefficient peut également dépasser 1 — jusqu’à 10 — pour les organisations qui facturent à leurs équipes internes des tarifs majorés.216
Ligne de cache de prompt par session (v2.1.251+) : /cost ajoute une ligne consacrée au cache de prompt de la session — taux d’accès, échecs, tokens remis en cache et état chaud ou froid du cache — ainsi qu’un objet prompt_cache correspondant pour les scripts de ligne d’état. Cet objet apparaît après la première réponse de API dans la conversation principale, exclut les requêtes des subagents et est calculé à partir du nombre de tokens mis en cache dans les réponses de API ; il fonctionne donc avec tous les fournisseurs. /usage affiche les mêmes statistiques sur sa ligne Prompt cache (main).206209 Depuis la v2.1.260, la ligne /cost et l’objet prompt_cache de la ligne d’état indiquent également une cause probable des échecs d’accès au cache — par exemple, une modification des définitions d’outils ou du prompt système, ou une session restée inactive au-delà de la durée de vie du cache.212
Le trafic des agents ne rompt plus son propre préfixe de cache (v2.1.265) : 2 correctifs colmatent des fuites du cache de prompt dans les tâches déléguées. La reprise d’un subagent lancé au premier plan ne modifie plus sa liste d’outils ni le préfixe de son prompt système ; les agents coéquipiers et les subagents repris ne déplacent plus, lors des tours suivants, le contexte du hook SubagentStart et les skills préchargés hors du préfixe du prompt. Ces 2 bugs empêchaient la réutilisation du cache de prompt — le préfixe changeait, donc tout ce qui le suivait était renvoyé comme entrée non mise en cache — précisément pendant les longues sessions agentiques où l’économie du cache compte le plus (le même mode de défaillance que la v2.1.260 avait corrigé pour les tours d’appel d’outils de Fable 5.1).215
La série de correctifs de stabilité du cache de la v2.1.267 : une version, une dizaine de correctifs environ, tous consacrés au même mode de défaillance — un élément réécrivait le préfixe du prompt en cours de conversation, et tout ce qui le suivait était renvoyé comme entrée non mise en cache. Les sessions reprises ne réécrivent plus les listes d’outils, ne régénèrent plus les descriptions d’outils et ne réécrivent plus les annonces antérieures des outils MCP avant la reconnexion de leurs connecteurs ; changer de modèle avec /model ne renvoie plus toutes les définitions d’outils (le texte d’attribution des commits et des PR arrive désormais sous forme de note de conversation mise à jour lors des changements de modèle) ; les subagents et les sessions lancés avec --system-prompt ou --append-system-prompt n’enregistrent qu’une seule fois le prompt système et les définitions d’outils ; enfin, les outils MCP et ceux des plugins ajoutés en cours de session sont transmis aux sessions dépourvues de ToolSearch sous forme de définitions différées, au lieu d’entraîner la réécriture de la liste d’outils. Cette série étend les correctifs des v2.1.260 et v2.1.265 aux reprises, aux changements de modèle et aux reconnexions de MCP.216
La v2.1.273 maintient la continuité de la conversation : /login, /upgrade et /extra-usage supprimaient les raisonnements antérieurs de la conversation, ce qui imposait une réécriture complète du cache de prompt lors de la requête suivante.217
Formules d’abonnement
| Formule | Prix | Utilisation | Accès |
|---|---|---|---|
| Gratuite | $0 | Limitée | Aucun accès à Claude Code |
| Pro | $20/mois | 5× la formule gratuite | Claude Code + accès à Opus13 |
| Max (5×) | $100/mois | 5× Pro | Accès prioritaire, performances améliorées |
| Max (20×) | $200/mois | 20× Pro | Priorité maximale, possibilité d’acheter de l’utilisation supplémentaire |
Limites de débit (août 2025) : Anthropic a instauré des limites de débit hebdomadaires pour les abonnés payants. Les abonnés Max peuvent acheter de l’utilisation supplémentaire au-delà de la limite, aux tarifs standard de API.14
Doublement des limites de débit (6 mai 2026) : lors de l’événement Code with Claude SF, Anthropic a doublé les limites de Claude Code sur 5 heures pour les formules Pro, Max, Team et Enterprise par siège, supprimé la réduction appliquée aux heures de pointe pour les comptes Pro et Max, et augmenté « considérablement » les limites de débit de API pour les modèles Claude Opus. L’accord SpaceX Colossus 1 sert de garantie de capacité : « plus de 300 mégawatts de capacité supplémentaire (plus de 220 000 GPU) dans le mois ».157
Limites hebdomadaires à compter du 14 septembre 2026 (annonce du 29 août) : l’augmentation temporaire de 50 % des limites hebdomadaires, en vigueur depuis le relèvement de mai, prendra fin le 14 septembre. Elle sera remplacée par une augmentation permanente de 25 % par rapport au niveau de référence antérieur, pour les formules Pro, Max, Team et Enterprise par siège. Voici le calcul présenté par Anthropic : « Par rapport à aujourd’hui, cela correspond à une réduction de 17 % des limites hebdomadaires de Claude Code. » Si votre plafond hebdomadaire actuel est de 150 unités, il passera à 125 le 14 septembre. Les limites sur 5 heures ne sont pas concernées par cette annonce ; leur doublement en mai reste en vigueur. Si vous exécutez de longues sessions sans surveillance, anticipez dès maintenant ce plafond inférieur : l’option de poursuite automatique après réinitialisation (v2.1.234) et /usage sont les 2 mécanismes essentiels.213
Tarification des tokens de API (avril 2026)1144
Pour les utilisateurs facturés via API, tarifs par million de tokens :
| Modèle | Entrée | Sortie | Remarques |
|---|---|---|---|
| Haiku 4.5 | $1 | $5 | Rapidité et efficacité |
| Sonnet 5 | $2 | $10 | Sonnet actuel ; capacités proches d’Opus 4.8 pour un tarif inférieur de 60 % à celui d’Opus. Le tarif de $2/$10, initialement proposé comme prix de lancement, est désormais le prix catalogue standard ; l’augmentation prévue le 1er septembre n’aura pas lieu228 |
| Sonnet 4.6 | $3 | $15 | Remplacé par Sonnet 5 |
| Opus 5 | $5 | $25 | Modèle phare actuel (v2.1.219+) — contexte de 1 M, sortie de 128 K, raisonnement activé par défaut197 |
| Opus 4.8 | $5 | $25 | Ancien modèle — précédent modèle par défaut ; mode rapide toujours pris en charge197 |
| Opus 4.7 | $5 | $25 | Ancien modèle — modèle phare d’avril à mai 2026 ; retiré du mode rapide197 |
| Opus 4.6 | $5 | $25 | Ancien Opus ; contexte de 1 M au tarif standard (sans supplément) |
Tarification du contexte de 1 M (avril 2026) : Opus 4.7, Opus 4.6, Sonnet 4.6 et Mythos Preview incluent tous un contexte de 1 M aux tarifs standard par MTok — sans supplément pour le contexte long.148 Cette harmonisation est récente ; les anciennes indications selon lesquelles Opus 4.6 ou Sonnet 4.6 coûtaient 2× plus cher en entrée et 1,5× plus cher en sortie au-delà de 200 K tokens d’entrée ne sont plus d’actualité. Opus 4.5 et les modèles antérieurs conservent leur structure tarifaire d’origine.
Tarification liée à la résidence des données : le choix d’une inférence exclusivement aux États-Unis via inference_geo applique un coefficient de 1,1× à tous les tarifs de tokens, y compris aux lectures et écritures du cache (modèles Opus 4.6 et ultérieurs).148
La mise en cache des prompts réduit considérablement le coût des entrées répétées : les écritures dans le cache coûtent 1,25× le tarif de base (cache de 5 min) ou 2× (cache de 1 h), tandis que les lectures ne coûtent que 0,1×, soit 90 % d’économies — et, uniquement sur Claude Fable 5.1 et Mythos 5.1, les lectures tombent à 0,025× ($0.25/MTok sur Fable 5.1), soit 97,5 % d’économies.218 Pour les systèmes RAG et les assistants de programmation utilisant un contexte répété, la mise en cache peut réduire les coûts de 88 à 95 %.
Batch API offre une remise de 50 %, avec un délai de traitement de 24 heures, pour les tâches non urgentes telles que les suites de tests nocturnes.
Politique relative aux comptes multiples52
Pouvez-vous posséder plusieurs comptes Claude ? Oui, pour des usages légitimes. Anthropic autorise explicitement plusieurs comptes lorsqu’ils répondent à des besoins distincts.
Ce qui est autorisé :
| Scénario | Exemple | Statut |
|---|---|---|
| Membres d’un foyer | Vous et votre conjoint possédez chacun un compte Max | Autorisé |
| Professionnel + personnel | Compte personnel + compte professionnel géré par l’employeur | Autorisé |
| Individuel + Team | Compte personnel Pro/Max en parallèle d’un compte d’organisation | Autorisé |
| Même réseau | Plusieurs comptes depuis le même réseau Wi-Fi domestique | Autorisé |
| Même ordinateur | Passage d’un compte à l’autre sur une même machine | Autorisé |
Limites techniques : - Jusqu’à 3 comptes peuvent être vérifiés avec le même numéro de téléphone - Plusieurs abonnements payants depuis la même adresse IP ou le même réseau sont explicitement pris en charge - Les comptes sont entièrement distincts ; aucun transfert de conversation ou de projet n’est possible entre eux
Ce qui est interdit (selon la Politique d’utilisation) : - Créer des comptes pour contourner une interdiction après avoir été banni - Coordonner des activités malveillantes entre plusieurs comptes pour éviter leur détection - Utiliser plusieurs comptes pour contourner les limites de débit ou les crédits de l’offre gratuite
Exemple concret : en janvier 2026, les 22 comptes Max de l’utilisateur intensif Jeffrey Emanuel (@doodlestein) ont été automatiquement signalés et temporairement bannis. Thariq (@trq212), employé de Anthropic, a résolu le problème en moins de 4 heures après avoir confirmé la légitimité de leur utilisation. Si vous utilisez intensivement Claude Code pour des projets professionnels et personnels sur plusieurs comptes, le service est précisément conçu pour cela ; n’essayez toutefois pas de détourner le système.
En cas de doute : contactez l’assistance de Anthropic pour obtenir une confirmation écrite adaptée à votre configuration.
Facteurs de coût
| Facteur | Impact | Optimisation |
|---|---|---|
| Choix du modèle | Opus >> Sonnet >> Haiku | Utilisez Haiku pour les tâches simples |
| Tokens d’entrée | Davantage de contexte = coût supérieur | Gardez CLAUDE.md ciblé |
| Tokens de sortie | Les réponses longues coûtent plus cher | Définissez MAX_OUTPUT_TOKENS |
| Tokens de raisonnement | Le raisonnement étendu augmente le coût | Utilisez-le uniquement si nécessaire |
| Mise en cache des prompts | Réduit le coût des entrées répétées | Laissez-la activée (par défaut) |
Exemples de coûts réels
| Tâche | Modèle | Entrée | Sortie | Coût |
|---|---|---|---|---|
| Recherche rapide de fichiers | Haiku | 20K | 2K | $0.03 |
| Correction de bug avec tests | Sonnet | 100K | 30K | $0.75 |
| Revue d’architecture | Opus | 150K | 50K | $2.00 |
| Session d’une journée (Sonnet) | Sonnet | 500K | 150K | $3.75 |
| Session d’une journée (mixte) | Haiku+Sonnet | 500K | 150K | ~$2.00 |
Conseil pour réduire les coûts : utiliser Haiku pour les subagents d’exploration et Sonnet pour l’implémentation réduit généralement les coûts de 40 à 50 % par rapport à l’utilisation systématique de Sonnet.
Gestion des coûts d’équipe
TPM/RPM recommandés selon la taille de l’équipe :
| Taille de l’équipe | TPM par utilisateur | RPM par utilisateur |
|---|---|---|
| 1-5 | 200k-300k | 5-7 |
| 5-20 | 100k-150k | 2.5-3.5 |
| 20-50 | 50k-75k | 1.25-1.75 |
| 50-100 | 25k-35k | 0.62-0.87 |
| 100+ | 10k-20k | 0.25-0.5 |
Frais cachés liés aux outils
Au-delà de la tarification par token, certains outils entraînent des frais distincts :9
| Outil | Frais | Remarques |
|---|---|---|
| Exécution de code | $0.05/heure de session | Les 1 550 premières heures par organisation et par mois sont gratuites. Gratuit lorsque les outils web_search ou web_fetch sont inclus dans la requête.33 |
| Recherche Web | $10/1,000 recherches | Le coût des tokens s’applique toujours. Les recherches ayant échoué ne sont pas facturées. |
| Récupération Web | Gratuit | Aucun frais supplémentaire au-delà du coût standard des tokens pour le contenu récupéré.1 |
| Outil Bash | +245 tokens d’entrée/appel | Surcoût par invocation |
| Éditeur de texte | +~700 tokens d’entrée/appel | Surcoût habituel |
Ces frais s’accumulent dans les boucles d’agents. Un cycle de débogage de 100 itérations avec Bash consomme à lui seul environ 24 500 tokens d’entrée supplémentaires en surcoût.
Stratégies de réduction des coûts
- Utilisez Haiku pour les subagents : la plupart des tâches d’exploration ne nécessitent pas Sonnet
- Activez la mise en cache des prompts : elle l’est par défaut, mais vérifiez qu’elle n’a pas été désactivée
- Définissez un nombre maximal de tours :
claude --max-turns 5évite les conversations incontrôlées - Définissez un plafond en dollars :
claude --max-budget-usd 5interrompt immédiatement la session lorsque le plafond de dépenses est atteint. Depuis la v2.1.217, ce plafond s’applique également aux subagents en arrière-plan : une fois atteint, les nouveaux lancements sont refusés et les agents d’arrière-plan en cours d’exécution sont arrêtés (auparavant, ils échappaient au budget)194 - Utilisez le mode plan pour l’exploration : aucune exécution = aucune opération coûteuse accidentelle
- Compactez de manière proactive : un contexte réduit = moins de tokens
- Limitez la sortie :
export CLAUDE_CODE_MAX_OUTPUT_TOKENS=2000 - Utilisez Batch API pour les tâches non urgentes : 50 % de réduction sur les tokens d’entrée et de sortie
- Profilez les dépenses Claude API d’un projet :
/claude-api cost-optimize(v2.1.247+) analyse les dépenses Claude API d’un projet existant et examine les leviers de réduction des coûts (mise en cache, maîtrise des tokens, traitement par lots, effort, choix du modèle), une modification mesurée à la fois — pour les applications que vous développez avec API, et non pour la session Claude Code elle-même222
Suivi de l’utilisation
- Console Claude : platform.claude.com (rôle Admin ou Billing requis)
- Limites de l’espace de travail : définissez des plafonds de dépenses par espace de travail
- Bedrock/Vertex : utilisez les outils natifs de suivi des coûts du cloud
- LiteLLM : pour un suivi détaillé par utilisateur auprès de fournisseurs tiers
Consommation de tokens en arrière-plan
Certaines opérations consomment des tokens en arrière-plan :
- Résumé de la conversation pour /resume
- Commandes /cost et /status
- Compactage automatique
Généralement moins de $0.04 par session.
API d’analyse de Claude Code (Team/Enterprise)46
Accédez par programmation aux données d’utilisation de Claude Code et aux indicateurs de productivité de votre organisation via API Admin.
Endpoint : GET /v1/organizations/usage_report/claude_code
Prérequis :
- Clé API Admin (sk-ant-admin...)
- Formule Team ou Enterprise
- Rôle Admin, Billing ou Developer
Indicateurs disponibles :
| Indicateur | Description |
|---|---|
num_sessions |
Sessions Claude Code distinctes lancées |
lines_of_code.added/removed |
Nombre total de lignes de code ajoutées/supprimées |
commits_by_claude_code |
Nombre de commits git créés |
pull_requests_by_claude_code |
Nombre de PR créées |
terminal_type |
Environnement (vscode, iTerm.app, tmux, etc.) |
customer_type |
api (clients API) ou subscription (Pro/Team) |
Exemple de requête :
curl "https://api.anthropic.com/v1/organizations/usage_report/claude_code?starting_at=2026-01-15" \
-H "x-api-key: sk-ant-admin..." \
-H "anthropic-version: 2023-06-01"
Cas d’utilisation : - Analyse de la productivité des développeurs (sessions, commits, PR) - Indicateurs d’utilisation des outils (taux d’acceptation/de rejet pour Edit, Write, etc.) - Suivi et répartition des coûts entre les équipes - Justification de ROI pour les outils de programmation assistée par IA
Remarque : les données apparaissent dans l’heure suivant la fin de l’activité. Pour garantir la cohérence, seules les données datant de plus d’une heure sont incluses dans les réponses.
Cadres de décision
Connaître les fonctionnalités ne suffit pas. Vous devez savoir quand utiliser chacune d’elles. Ces arbres de décision transforment les connaissances en actions.
Quel modèle utiliser ?
START → Is the task simple? (file search, quick question, formatting)
│
├── YES → Use Haiku
│ Cost: ~$0.03/task
│ Speed: Fastest
│
└── NO → Does it require deep reasoning?
(architecture, complex debugging, security analysis)
│
├── YES → Use Opus 5 (high effort default; /effort xhigh for harder)
│ Cost: ~$2.00/task
│ Quality: Highest (1M context at standard price, adaptive reasoning)
│
└── NO → Use Sonnet
Cost: ~$0.75/task
Balance: Best overall when cost matters
Règle générale : le modèle par défaut dépend de votre abonnement : Opus 5 avec les offres premium et le Anthropic API, Sonnet 5 avec Pro et Team Standard ; /model opus fait passer une session Sonnet à Opus 5.181197207 Utilisez Haiku pour les subagents. Passez à Opus lorsque la réponse de Sonnet vous semble superficielle. Avec les équipes d’agents (v2.1.32+), Opus peut coordonner plusieurs agents travaillant en parallèle sur différentes sous-tâches.79
Commande, skill, subagent ou équipe d’agents ?
Do you want explicit control over when it runs?
│
├── YES → Use Slash Command
│ Example: /deploy, /test, /security-review
│ You invoke it. You control timing.
│
└── NO → Should the expertise apply automatically based on context?
│
├── YES → Use Skill
│ Example: Security patterns, domain rules, code standards
│ Claude recognizes context and applies expertise.
│
└── NO → Does the work need isolated context?
│
├── YES → Is there one subtask or many parallel subtasks?
│ │
│ ├── ONE → Use Subagent (Task tool)
│ │ Example: Deep exploration, parallel analysis
│ │ Prevents context bloat in main conversation.
│ │
│ └── MANY → Use Agent Team (v2.1.32+)
│ Example: 5 agents reviewing different modules simultaneously
│ Opus coordinates; each agent works independently.
│
└── NO → Just prompt directly
Not everything needs abstraction.
Hook ou prompt ?
Must the action ALWAYS happen, regardless of Claude's judgment?
│
├── YES → Use Hook (deterministic)
│ Examples:
│ - Format code after every edit
│ - Log all bash commands
│ - Block access to .env files
│ Claude cannot skip, forget, or decide otherwise.
│
└── NO → Use Prompt (probabilistic)
Examples:
- "Consider adding tests"
- "Think about edge cases"
- "Review for security if relevant"
Claude decides based on context.
Quand utiliser la réflexion approfondie ?
Is this a genuinely hard problem?
│
├── Architectural decision with many tradeoffs → YES, use thinking
├── Complex debugging with unclear root cause → YES, use thinking
├── Security analysis requiring careful reasoning → YES, use thinking
├── Understanding unfamiliar codebase → YES, use thinking
│
├── Routine bug fix → NO, skip thinking
├── Simple refactoring → NO, skip thinking
├── Code formatting → NO, skip thinking
└── Quick questions → NO, skip thinking
Activez-la ou désactivez-la avec Alt+T pendant la session. Les budgets de réflexion plus élevés coûtent plus cher ; commencez par le minimum et ne l’augmentez que si les réponses vous semblent précipitées.
Réflexion adaptative d’Opus 4.6 : Opus 4.6 ajuste automatiquement la profondeur de sa réflexion en fonction de la complexité du problème. Pour la plupart des tâches, il n’est pas nécessaire de contrôler explicitement le budget de réflexion : Opus approfondit son raisonnement face aux problèmes difficiles et reste rapide pour les plus simples. Le réglage manuel de la réflexion est surtout utile avec Sonnet lorsque vous souhaitez imposer une analyse plus approfondie.
Quelle interface d’exécution choisir ?
Where should this work happen?
│
├── Requires YOUR local files and tools
│ │
│ ├── Interactive, iterative work → Main REPL session
│ ├── One-shot scripted task → claude -p "prompt" (print mode)
│ ├── CI/CD automation → claude -p --json (non-interactive + structured output)
│ └── Parallel isolated tasks → Subagents via Task tool
│
├── Requires SOMEONE ELSE'S environment
│ │
│ └── Remote codebase or server → Background agent (cloud)
│
└── Doesn't require any environment
│
├── Research or analysis → Subagent with Explore type
└── Web content extraction → WebFetch / WebSearch tools
| Scénario | Interface | Pourquoi |
|---|---|---|
| Déboguer un test qui échoue | REPL principal | Nécessite les fichiers locaux et un travail itératif |
| Trier 20 problèmes GitHub | Agent en arrière-plan | Tâche longue ne nécessitant aucun fichier local |
| Examiner une PR | Subagent ou --from-pr |
Contexte isolé et résultat ciblé |
| Générer un changelog | claude -p |
Exécution unique et automatisable par script |
| Exécuter le linting et les tests à chaque commit | Hook (PreToolUse sur git commit) ou hook git pre-commit |
Doit toujours s’exécuter de manière déterministe |
| Rechercher un motif dans plusieurs dépôts | Subagent (Explore) | Évite de surcharger le contexte |
| Appliquer une migration à l’environnement de staging | Agent en arrière-plan | Nécessite un accès distant |
| Obtenir rapidement une explication du code | REPL principal ou /fast |
Nécessite une réponse rapide et interactive |
| Refactoriser plusieurs modules | Équipe d’agents | Travail parallèle sur plusieurs fichiers |
Équipes d’agents, subagents ou sessions parallèles
Do you need multiple agents working on related subtasks?
│
├── YES → Are the subtasks independent (no shared state)?
│ │
│ ├── YES → Can they share the same codebase?
│ │ │
│ │ ├── YES → Use Agent Team (v2.1.32+)
│ │ │ Opus coordinates. Agents share repo access.
│ │ │ Example: "Review auth, API, and DB modules in parallel"
│ │ │
│ │ └── NO → Use Parallel Sessions (separate terminals)
│ │ Each has its own working directory.
│ │ Example: "Fix repo-A and repo-B simultaneously"
│ │
│ └── NO → Use Sequential Subagents
│ Results from one feed into the next.
│ Example: "Explore → Plan → Implement"
│
└── NO → Use Single Subagent or Main REPL
| Approche | Parallélisme maximal | Contexte partagé | Coordination | Coût |
|---|---|---|---|---|
| Équipe d’agents | 5 à 10 agents | Dépôt partagé, contextes distincts | Orchestration par Opus | Élevé (N agents) |
| Subagents | 20 simultanément par défaut (CLAUDE_CODE_MAX_CONCURRENT_SUBAGENTS) |
Aucun (isolé) | Vous orchestrez via des prompts | Moyen par agent |
| Sessions parallèles | Limitées par le nombre de terminaux | Aucun | Manuelle | Moyen par session |
Quel type de hook choisir ?
What kind of automation do you need?
│
├── Run a shell command at a specific event?
│ │
│ └── Use Command Hook
│ Trigger: PreToolUse, PostToolUse, Notification, Stop, SubagentStop
│ Example: "Run prettier after every file edit"
│ Config: hooks.PostToolUse[].command = "prettier --write $FILE"
│
├── Modify Claude's system prompt based on context?
│ │
│ └── Use Prompt Hook (v2.1.35+)
│ Trigger: Same events
│ Example: "Inject project rules when working in /src/auth/"
│ Config: hooks.PreToolUse[].prompt = "When editing auth files..."
│
└── Have Claude make a judgment call before proceeding?
│
└── Use Agent Hook (v2.1.35+)
Trigger: Same events
Example: "Evaluate if this bash command is safe before running"
Config: hooks.PreToolUse[].agent = { prompt: "Is this safe?" }
Quand utiliser /fast ?
Is response speed more important than depth right now?
│
├── YES → Use /fast (Opus 5 or Opus 4.8 only, v2.1.219+)
│ Same model, ~2.5× output speed at 2× price
│ Good for: quick questions, simple edits, code explanations,
│ file searches, formatting tasks
│
└── NO → Stay in normal mode
Good for: architecture decisions, complex debugging,
security reviews, multi-file refactors,
anything requiring deep reasoning
/fastactive ou désactive le mode rapide pour la session en cours. Il utilise le même modèle — Opus 5 ou Opus 4.8, les deux seuls modèles compatibles avec le mode rapide depuis la v2.1.219 — avec une vitesse de génération optimisée. Il ne bascule PAS vers un modèle moins cher et, à 10 $/50 $ par million de tokens, il n’est pas moins cher non plus.196198
Comment fonctionne le système d’autorisations ?
Le système d’autorisations de Claude Code offre un contrôle précis sur les opérations qui peuvent être exécutées. Il est essentiel de bien le comprendre, tant pour la sécurité que pour l’efficacité du workflow. Consultez également Déploiement en entreprise pour découvrir les paramètres gérés qui imposent des autorisations à l’échelle de l’organisation.
Niveaux d’autorisation
Outils en lecture seule (approuvés automatiquement) :
- Read - Lire le contenu des fichiers
- Glob - Rechercher des fichiers selon un motif
- Grep - Rechercher dans le contenu des fichiers
- WebSearch - Effectuer une recherche sur le Web
- LSP - Intelligence de code (accéder à la définition, rechercher les références, afficher la documentation au survol)18
Fonctionnalités de l’outil LSP (v2.0.74+) : l’outil LSP fournit une intelligence de code comparable à celle d’un IDE : - Accès à la définition : accéder à l’emplacement où un symbole est défini - Recherche des références : répertorier toutes les utilisations d’un symbole dans la base de code - Documentation au survol : obtenir les informations de type et la documentation de n’importe quel symbole - Fonctionne avec TypeScript, Python, Go, Rust et d’autres langages prenant en charge LSP - Nécessite qu’un serveur de langage soit disponible (généralement installé avec votre chaîne d’outils)
Outils de modification (approbation requise) :
- Edit - Modifier des fichiers existants
- Write - Créer de nouveaux fichiers
- Bash - Exécuter des commandes shell
- WebFetch - Récupérer le contenu d’URL
- NotebookEdit - Modifier des notebooks Jupyter
Lors de la première exécution d’un outil de modification, Claude Code demande votre approbation. Les approbations restent valables pendant toute la session, sauf configuration contraire explicite.
Outil EndConversation (v2.1.214). Claude Code dispose désormais de la même capacité à mettre fin à une conversation que Claude sur claude.ai depuis 2025 : dans de rares cas de contenu extrêmement abusif ou de tentatives persistantes de jailbreak, Claude peut mettre immédiatement fin à la session grâce à l’outil intégré EndConversation. Il s’agit d’une mesure de résistance aux abus et de protection du modèle, non d’une fonctionnalité de workflow : elle ne se déclenche jamais lors des sessions de développement normales.190193
Modes d’autorisation
| Mode | Comportement | Cas d’usage |
|---|---|---|
default / manual — libellé « Manuel » depuis la v2.1.200 |
Demande une confirmation lors de la première utilisation de chaque outil | Approbation manuelle — mode par défaut jusqu’au 14 août 2026 |
acceptEdits |
Approuve automatiquement les modifications de fichiers, demande une confirmation pour bash | Projets de confiance |
auto |
Un classificateur examine la sécurité de chaque action | Mode par défaut sur les offres Pro/Max/Team depuis le 14 août 2026203 (v2.1.85+) |
plan |
Aucune exécution ni modification autorisée | Analyse uniquement |
bypassPermissions |
Ignore toutes les demandes de confirmation | Automatisation CI/CD |
Le mode default est libellé « Manuel » depuis la v2.1.200. Ce changement de nom s’applique à CLI, à --help, à VS Code et à JetBrains ; la valeur de configuration n’a pas changé, de sorte que "defaultMode": "default" fonctionne toujours, tandis que --permission-mode manual et "defaultMode": "manual" sont désormais acceptés comme alias. Le comportement reste identique — une demande de confirmation lors de la première utilisation de chaque outil — mais le libellé ne donne plus l’impression qu’il s’agit du « mode que vous obtenez par défaut », alors qu’il s’agit en réalité du mode d’approbation manuelle. Dans cette même version, les boîtes de dialogue AskUserQuestion ne poursuivent plus automatiquement par défaut ; lorsqu’un subagent pose une question, il attend désormais votre réponse au lieu de continuer après un délai d’expiration. Vous pouvez réactiver un délai d’inactivité via /config.
Le mode Auto est le mode par défaut sur les offres Pro, Max et Team depuis le 14 août 2026 — annoncé le 7 août et confirmé comme actif dans la documentation officielle sur les modes d’autorisation à la date du basculement. Sa formulation actuelle apporte deux précisions utiles sur sa portée : ce mode par défaut s’applique aux nouvelles sessions, et « un mode par défaut que vous avez vous-même défini reste en place, sauf si vous acceptez l’invite de basculement unique, tandis qu’un mode par défaut géré par votre organisation demeure inchangé ». Les nouvelles sessions de ces offres démarrent en mode Auto, qui « fait passer chaque appel d’outil par un classificateur conçu pour bloquer les actions irréversibles, destructrices ou visant des éléments extérieurs à votre environnement ». Voici l’argument avancé par Anthropic en faveur de ce changement : lors d’une étude menée auprès de 1 053 testeurs, le mode Auto a détecté 89 % des commandes dangereuses, contre 13,6 % pour l’examen humain. Par ailleurs, les utilisateurs approuvent de toute façon 97 % des demandes d’autorisation, ce qui explique la faible efficacité pratique de la vérification manuelle. Le coût en tokens du classificateur n’est plus facturé sur les offres Pro/Max/Team depuis cette annonce. Pour revenir au mode précédent, utilisez une fois Shift+Tab (ou le menu déroulant du mode dans l’application de bureau) ; pour conserver un autre mode par défaut, définissez defaultMode dans les paramètres ; les administrateurs d’organisation peuvent désactiver entièrement le mode Auto au moyen du paramètre géré disableAutoMode. Enterprise, le API de Claude, Claude Platform on AWS, Bedrock, Agent Platform de Google Cloud et Foundry restent facultatifs pour le moment — Anthropic prévoit de leur étendre ce mode par défaut « dans le mois à venir ».203 Pour savoir ce que le mode Auto ne garantit pas — et découvrir le contournement démontré par des chercheurs qui a conduit Anthropic à le préciser — consultez Mode Auto sur Max.
Les fichiers de configuration permettant l’exécution de code déclenchent désormais une demande de confirmation, même avec acceptEdits (v2.1.160). acceptEdits approuve automatiquement les modifications ordinaires, mais depuis la v2.1.160, il s’interrompt et demande une confirmation avant d’écrire dans des fichiers susceptibles d’autoriser l’exécution silencieuse de commandes : fichiers de démarrage du shell (.zshenv, .zlogin, .bash_login), ~/.config/git/ et fichiers de configuration des outils de build (.npmrc, .yarnrc*, bunfig.toml, .bazelrc, .pre-commit-config.yaml, .devcontainer/ et autres fichiers similaires). En effet, la modification de l’un de ces fichiers transforme le prochain lancement du shell, la prochaine installation ou le prochain commit en vecteur d’exécution. Ils sont donc soumis à une validation délibérée, même dans un mode destiné aux projets de confiance qui approuve autrement les modifications. Il s’agit du même modèle de menace que celui des protections existantes contre l’écriture dans .claude/, .git/ et .vscode/, étendu à l’ensemble plus vaste des fichiers où « une modification devient une exécution ».242
Mode Auto (v2.1.85+) : une solution de remplacement plus sûre à --dangerously-skip-permissions. Un modèle classificateur distinct — Claude Sonnet 5 depuis la v2.1.210 (initialement Sonnet 4.6) — examine chaque action avant son exécution afin de vérifier qu’elle correspond à l’intention de l’utilisateur et qu’elle est sûre.124187
Fonctionnement : - Les actions en lecture seule et les modifications de fichiers dans le répertoire de travail sont approuvées automatiquement - Les règles personnalisées d’autorisation et de refus sont évaluées en premier - Tout le reste est transmis au classificateur pour évaluation - En cas de blocage, Claude tente automatiquement une autre approche
Éléments bloqués automatiquement par défaut : curl | bash, force-push vers main, déploiements et migrations en production, suppressions massives dans le cloud, modifications des autorisations ou de l’IAM, envoi externe de données sensibles.125
Coupe-circuit : après 3 blocages consécutifs ou 20 blocages au total au cours d’une session, le système revient aux demandes de confirmation manuelles.125
# Enable at startup
claude --permission-mode auto
# Or cycle into it during a session
Shift+Tab # Cycles through: Manual (aka default) → acceptEdits → auto → plan
Le mode Auto ne nécessite plus d’activation explicite (v2.1.152), fonctionne sur Bedrock/Vertex/Foundry sans variable d’environnement (v2.1.207) et constitue le mode par défaut sur les offres Pro/Max/Team depuis le 14 août 2026.244185203
Mode YOLO (v2.0.68+) : pour un fonctionnement entièrement autonome, sans aucun classificateur de sécurité, utilisez le flag --dangerously-skip-permissions. Ce flag accepte tout : modifications de fichiers, commandes bash et tous les appels d’outils. Le mot « dangerous » est intentionnel. Le mode Auto est l’alternative recommandée dans la plupart des cas d’usage.54
claude --dangerously-skip-permissions
Définissez le mode via CLI :
claude --permission-mode auto # or acceptEdits, plan, bypassPermissions
Changez de mode pendant la session :
Shift+Tab # Cycles through modes
Dans settings.json :
{
"permissions": {
"defaultMode": "acceptEdits"
}
}
Restriction de portée de defaultMode (v2.1.257) : le fichier .claude/settings.json ou .claude/settings.local.json d’un projet ne peut plus définir defaultMode: "bypassPermissions" — cette valeur y est ignorée, comme l’était déjà "auto". La documentation énonce désormais explicitement la règle : les valeurs auto et bypassPermissions de permissions.defaultMode « ne prennent pas effet depuis les paramètres du projet ou les paramètres locaux » — définissez-les dans les paramètres utilisateur ou gérés, ou pour chaque session avec --permission-mode. Un dépôt cloné ne peut donc pas fournir un fichier de paramètres qui lance des sessions en contournant les autorisations. (L’exemple ci-dessus utilise acceptEdits, que toutes les portées peuvent définir ; ce guide n’avait pas non plus mentionné la restriction préexistante concernant auto — les deux sont désormais consignées.)211220
Syntaxe des règles d’autorisation
Des règles précises contrôlent des opérations spécifiques. Elles sont évaluées dans l’ordre : la première correspondance l’emporte.
Motifs de commandes Bash :
{
"allow": [
"Bash(npm run build)",
"Bash(npm run test:*)",
"Bash(git commit:*)",
"Bash(make:*)"
],
"deny": [
"Bash(rm -rf:*)",
"Bash(sudo:*)",
"Bash(curl|wget:*)"
]
}
L’astérisque permet une correspondance par préfixe : Bash(npm run test:*) autorise npm run test, npm run test:unit et npm run test:integration.
Limitation importante : les motifs Bash correspondent uniquement à des préfixes, pas à des expressions régulières. Un motif comme Bash(curl http:*) ne correspondra pas à curl -X GET http://..., car les options précèdent l’URL. Pour garantir le blocage, refusez entièrement la commande : Bash(curl:*).
Placez le * après la sous-commande. Claude Code recherche exactement tout ce qui précède le premier * ; ce sont donc ces mots qui délimitent la règle : Bash(git log *) autorise uniquement les commandes git log, tandis que, dans Bash(git * main), le * remplace la sous-commande et toutes les options qui la précèdent. Cela inclut -c, qui permet à git d’exécuter un programme que vous indiquez ; Bash(git * main) approuve donc également git -c core.fsmonitor=<script> diff main. Depuis la v2.1.246, Claude Code affiche au démarrage un avertissement lorsqu’une règle d’autorisation contient un caractère générique avant la sous-commande, qu’elle provienne d’un fichier de paramètres, de paramètres gérés ou d’une valeur --allowedTools/--settings ; remplacez-la par la valeur exacte souhaitée, par exemple Bash(git checkout main) à la place de Bash(git * main).226224
Les règles de refus sur les fichiers s’appliquent à travers les redirections ; l’extension aux arguments a été publiée, puis annulée en moins d’une journée (v2.1.257-260). Les règles de refus Read(...) et Edit(...) appliquées aux commandes Bash couvrent les redirections d’entrée (< file) et les commandes de lecture comme tac et egrep (v2.1.257) — il s’agit de la version plus restreinte promise lorsque les vérifications des redirections d’entrée de la v2.1.232 ont été annulées dans la v2.1.233 ; cette partie reste en vigueur. La v2.1.259 a étendu cette protection aux chemins de fichiers dissimulés dans les valeurs d’options et les opérandes (--ignore-revs-file=.env, -f.env, arguments @file, opérandes de git diff et git grep, commandes composées cd DIR && cat FILE, avec une demande de confirmation pour grep -r/cp -r sur un répertoire contenant un fichier refusé), puis la v2.1.260 a annulé cette extension dès le lendemain : elle refusait npm run build sous une règle Read(./**/build/**) dans tous les modes et faisait apparaître une demande de confirmation pour cd ... && grep, même en mode Auto. C’est le troisième changement de cap concernant la couverture au niveau des arguments — la v2.1.232 l’a introduite, la v2.1.233 l’a annulée, la v2.1.257 a ajouté le sous-ensemble toujours en vigueur portant sur les redirections et les commandes de lecture, la v2.1.259 l’a étendu aux arguments, puis la v2.1.260 a annulé cette extension. Ainsi, depuis la v2.1.260, les règles de refus détectent les redirections et les commandes de lecture, mais pas les chemins dissimulés dans des arguments de commande arbitraires. Cet état, instauré par la v2.1.260, reste en vigueur ; les changements ultérieurs sont des corrections ciblées de contournements précis, pas un quatrième changement de cap (voir le paragraphe suivant).211212
Corrections ciblées après l’annulation et deuxième annulation restreinte (v2.1.268-273). L’annulation concernant les arguments reste en vigueur ; ces versions corrigent des contournements précis — et l’une de ces corrections a elle-même été annulée. v2.1.268 : les règles de refus et de demande de confirmation visant les répertoires système accessibles par des liens symboliques (/etc, /tmp, /var sur macOS ; /bin sur Linux) s’appliquent désormais lorsqu’un chemin utilise leur emplacement réel, et les commandes Bash ne peuvent plus ignorer les règles de refus exprimées au moyen d’un lien symbolique — ces deux changements restent en vigueur. La même version empêchait également une commande env -C, eval ou similaire, que le vérificateur d’autorisations ne peut pas analyser sur la même ligne, de contourner une règle de refus Read ou Edit. Toutefois, la v2.1.273 a annulé précisément cette vérification : « les commandes telles que time -p make build déclenchent de nouveau une demande de confirmation au lieu d’être refusées ». v2.1.269 : les règles de refus Edit() et la vérification du chemin d’écriture couvrent désormais le fichier dans lequel écrit une commande Bash tee ; une règle d’autorisation Bash(tee:*) ne couvre plus les destinations extérieures aux répertoires de travail ; et une règle de refus ou de demande commençant par ! s’applique uniquement au sein de la source de paramètres qui l’a créée (une négation ! seule est ignorée). La v2.1.271 corrige le vérificateur lui-même : le fichier lu par fmt, column et des commandes similaires est vérifié même lorsqu’il suit une option inconnue du vérificateur ; les fichiers auxquels un caractère générique correspond sont vérifiés lorsque celui-ci figure dans un motif ou une valeur d’option (par exemple grep -v dir/* file) ; les flags de déclaration de variables du shell ne peuvent plus dénaturer la commande exécutée ; et les commandes comportant deux changements de répertoire, un sous-shell ou une chaîne cd+git ne peuvent plus contourner la demande de confirmation sous permissions.blockReadsOutsideWorkingDirectories dans les modes Bypass et Auto. La v2.1.273 accompagne son annulation de trois corrections ciblées : une commande Bash impossible à analyser ne contourne plus la demande de confirmation sous permissions.blockReadsOutsideWorkingDirectories, un sous-shell dissimulant un rm dangereux ne contourne plus la confirmation en mode Bypass, et un répertoire de mémoire choisi par les paramètres d’un dépôt n’est plus chargé, rappelé ni indexé en vertu de ce paramètre. En clair, la règle finale pour les lignes Bash que le vérificateur ne peut pas analyser est la suivante : les règles de refus déclenchent une demande de confirmation plutôt qu’un refus, et blockReadsOutsideWorkingDirectories déclenche une demande au lieu de passer outre.216217
Motifs d’opérations sur les fichiers :
{
"allow": [
"Edit(src/**)",
"Read(docs/**)"
],
"deny": [
"Read(.env*)",
"Read(secrets/**)",
"Edit(.git/**)",
"Edit(node_modules/**)"
]
}
Syntaxe des chemins :
- Chemins relatifs : Edit(src/**) - relatifs au répertoire de travail
- Chemins absolus depuis le fichier de paramètres : Edit(/build/**) - relatifs à l’emplacement du fichier de paramètres
- Chemins véritablement absolus : Edit(//tmp/**) - commencent par //
- Répertoire personnel : Read(~/.zshrc)
Les règles d’autorisation dir/** à segment unique ne correspondent désormais qu’à <cwd>/dir (v2.1.214) — vérifiez vos règles existantes. Avant la v2.1.214, une règle d’autorisation telle que Edit(src/**) approuvait automatiquement les écritures dans n’importe quel répertoire nommé src, où qu’il se trouve dans l’arborescence — vendor/src/, packages/foo/src/, tous étaient concernés. Elle ne correspond désormais qu’au répertoire src situé directement sous le répertoire de travail. Si vous dépendiez de l’ancien comportement à profondeur quelconque, réécrivez la règle sous la forme Edit(**/src/**). Les règles deny et ask conservent leur correspondance à n’importe quelle profondeur — le changement limite ce qui est approuvé automatiquement, jamais ce qui est bloqué. Une règle qui cesse silencieusement de correspondre se manifeste, après la mise à niveau, par de nouvelles demandes d’autorisation et non par une erreur ; vérifiez donc toutes les règles d’autorisation écrites sous la forme à segment unique. Les conditions if: des hooks ont reçu la même portée limitée au cwd dans cette version (consultez Outils de correspondance).190
Utilisez Edit(path)/Read(path), et non Write(path)/NotebookEdit(path)/Glob(path) (v2.1.210). Claude Code affiche désormais au démarrage un avertissement pour les règles d’autorisation définies avec Write(path), NotebookEdit(path) ou Glob(path). Les formes canoniques sont les deux familles de règles qui contrôlent réellement l’accès aux fichiers : Edit(path) couvre tous les outils d’écriture de fichiers (y compris Write et NotebookEdit), tandis que Read(path) couvre les outils de lecture de fichiers (y compris Glob). Migrez toutes les anciennes règles afin de supprimer l’avertissement et d’expliciter leur intention.187
L’option « Toujours autoriser » enregistre les règles à la racine du dépôt (v2.1.211). Les règles d’autorisation créées via l’option « Toujours autoriser » de la demande de confirmation sont désormais écrites à la racine du dépôt plutôt que dans le worktree actuel. Une approbation accordée dans un worktree persiste ainsi entre les sessions et dans tous les worktrees du dépôt — vous n’avez plus à réapprouver la même commande dans chaque checkout parallèle.188
Les chemins contenant des parenthèses et les motifs mal formés échouent de manière sûre (v2.1.260). Trois corrections ont été apportées à l’analyse des règles d’autorisation de fichiers, la première étant un correctif de sécurité. Les règles Edit/Write/Read dont le chemin contient des parenthèses — par exemple un groupe de routes Next.js comme Edit(src/app/(admin)/**) — étaient rejetées comme non valides ou ignorées par la sandbox Bash, ce qui laissait accessibles en écriture des dossiers qu’un administrateur pensait avoir rendus accessibles en lecture seule ; elles s’appliquent désormais. Une règle de refus de fichier comportant un motif impossible à compiler (un [ non fermé, par exemple) provoquait auparavant l’échec de toutes les modifications de fichiers avec Invalid regular expression ; cette règle protège désormais le chemin littéral qu’elle indique. Enfin, le message d’erreur des paramètres pour une règle telle que Edit(C:\dir\(name)\**), où \( est interprété comme une parenthèse échappée plutôt que comme un séparateur de chemin, suggère désormais une écriture non ambiguë. La même version cesse également d’ignorer silencieusement les règles contenant du texte après la parenthèse fermante (Bash(ls) x ne correspondait jamais à rien) ; elles sont désormais signalées comme paramètres non valides.212
Motifs d’outils MCP :
{
"allow": [
"mcp__github",
"mcp__database__query",
"mcp__myserver__*"
],
"deny": [
"mcp__dangerous_server",
"mcp__untrusted__*"
]
}
Utilisez la syntaxe avec caractère générique mcp__server__* pour autoriser ou refuser tous les outils d’un serveur MCP donné.32 Cette syntaxe permet d’activer rapidement tous les outils de serveurs de confiance ou de bloquer des serveurs entiers provenant de sources non fiables.
Depuis la v2.1.166, les règles de refus acceptent également un glob à la place du nom de l’outil : un simple "*" dans cet emplacement refuse tous les outils, ce qui permet de tout bloquer avant de réautoriser un ensemble restreint. À l’inverse, les règles d’autorisation rejettent les globs ne concernant pas MCP — vous ne pouvez pas tout autoriser de manière aussi générale, ce qui préserve une posture restrictive par défaut.240
Correspondance au niveau des paramètres — Tool(param:value) (v2.1.178) :
Au-delà du nom de l’outil, une règle peut correspondre aux paramètres d’entrée d’un outil, avec * comme caractère générique dans la valeur :
{
"deny": [
"Agent(model:opus)"
]
}
Agent(model:opus) bloque tout subagent lancé avec le niveau Opus — c’est le lancement lui-même qui est refusé, pas seulement une demande dans le prompt de l’éviter. Le contrôle des autorisations ne porte ainsi plus seulement sur « quel outil », mais aussi sur « la manière dont il est appelé », au moyen d’une règle déterministe plutôt que d’une consigne formulée dans un prompt. Cette fonctionnalité complète le paramètre géré enforceAvailableModels : la liste d’autorisation définit les niveaux de modèles disponibles pour la session, tandis que les règles Tool(model:...) encadrent la manière dont les subagents les utilisent.173
Depuis la v2.1.186, ces règles Agent(...) sont également appliquées aux lancements de subagents nommés : les règles de refus Agent(agent_type) et les restrictions de types autorisés Agent(x,y) s’appliquent désormais au lancement d’un agent nommé précis (via un workflow, --agents ou une équipe d’agents), et non plus uniquement aux lancements anonymes de type Task. Le lancement est bloqué dès son déclenchement, ce qui comble une lacune permettant à un agent nommé de contourner une règle destinée à le restreindre.175
Motifs WebFetch :
{
"allow": [
"WebFetch(domain:github.com)",
"WebFetch(domain:api.example.com)"
]
}
Depuis la v2.1.268, les règles simples de refus et de demande de confirmation WebFetch ne s’appliquent plus aux lectures et mises à jour de l’outil Artifact — écrivez une règle Artifact ou WebFetch(domain:claude.ai) pour les bloquer ou les soumettre à confirmation.216
Répertoires supplémentaires
Étendez l’accès de Claude au-delà du projet actuel :
{
"permissions": {
"additionalDirectories": [
"../shared-lib",
"../docs",
"~/reference-projects/design-system"
]
}
}
Les répertoires supplémentaires sont indispensables pour les monorepos ou lorsque Claude doit consulter du code situé dans des répertoires voisins.
Mode sandbox
Activez l’isolation du système de fichiers et du réseau :
> /sandbox
Ou configurez-la dans les paramètres :
{
"sandbox": {
"enabled": true,
"autoAllowBashIfSandboxed": true,
"excludedCommands": ["git", "docker"],
"network": {
"allowUnixSockets": ["~/.ssh/agent-socket"],
"allowLocalBinding": true,
"deniedDomains": ["pastebin.com", "transfer.sh", "0x0.st"]
}
}
}
Depuis la v2.1.187, le paramètre sandbox.credentials empêche les commandes exécutées dans la sandbox de lire les fichiers d’identifiants et les variables d’environnement secrètes — une défense en profondeur contre l’exfiltration de secrets par une commande exécutée dans la sandbox.176
Depuis la v2.1.221, les fichiers d’identifiants disposent d’un troisième mode en plus de l’autorisation et du refus : mode: "mask" (Linux et WSL). Une commande exécutée dans la sandbox qui lit le fichier reçoit une copie contenant des sentinelles — pour l’ensemble du fichier ou uniquement pour les portions capturées par une expression régulière extract — puis le proxy de la sandbox remplace les sentinelles par les valeurs réelles à la sortie. La commande fonctionne (elle peut s’authentifier par l’intermédiaire du proxy) sans que le secret ne soit jamais présent dans son environnement, ce qui est précisément la propriété recherchée lorsqu’une commande issue d’une injection de prompt tente de trouver des tokens. Sur macOS, où le mécanisme de substitution du proxy n’est pas disponible, mask revient à deny — une configuration écrite pour une CI Linux échoue donc de manière sûre au lieu d’exposer silencieusement le fichier.199
La v2.1.224 étend le masquage au-delà du contenu statique des fichiers. extract et onExtractNoMatch prennent en charge les valeurs d’environnement structurées ; decode: "jwt" avec maskClaims masque certaines claims au sein d’un JWT plutôt que le token entier, afin qu’une commande puisse toujours lire les métadonnées de routage du token tout en conservant les claims sensibles sous forme de sentinelles ; enfin, awsPairs/sigv4 signe de nouveau les requêtes AWS SigV4 au niveau du proxy, ce qui rend le masquage utilisable avec les CLIs AWS — sans cela, une clé masquée ferait échouer la vérification de signature. Toutes ces fonctionnalités nécessitent network.tlsTerminate et ne sont prises en compte que depuis les portées utilisateur, gérée ou --settings — un dépôt ne peut pas fournir une configuration de masquage qui redirigerait silencieusement vos identifiants.201
Depuis la v2.1.216, le paramètre sandbox.filesystem.disabled désactive l’isolation du système de fichiers tout en conservant le contrôle des sorties réseau — pratique lorsque la prison du système de fichiers perturbe un outil de build, mais que vous souhaitez toujours appliquer la liste des domaines autorisés au trafic sortant.192
Depuis la v2.1.219, le paramètre sandbox.network.strictAllowlist refuse directement les hôtes absents de la liste d’autorisation, sans demander de confirmation. Par défaut, une commande exécutée dans la sandbox qui tente d’atteindre un hôte absent de allowedDomains déclenche une demande d’autorisation ; lorsque strictAllowlist est activé, la connexion est simplement refusée. Ce paramètre est particulièrement adapté aux exécutions sans surveillance — CI, agents en arrière-plan, boucles nocturnes — où une demande à laquelle personne ne répond entraîne un blocage et où « m’interroger sur les sorties réseau inattendues » constitue de toute façon une politique inadaptée. Il complète la triade réseau : allowedDomains indique ce qui est autorisé, deniedDomains (ci-dessous) crée des exceptions dans une autorisation large, et strictAllowlist détermine si tout le reste déclenche une demande ou échoue.196 La v2.1.229 renforce la syntaxe des listes de domaines : les littéraux IPv6 doivent être placés entre crochets ([::1]:443), les écritures ambiguës échouent de manière fermée et /doctor les signale.234 La v2.1.236 ajoute deux mesures de renforcement supplémentaires : sur macOS, les règles de refus de lecture contenant des caractères génériques (par exemple **/.env) sont désormais prioritaires au sein des zones de lecture autorisées, couvrent le contenu des répertoires correspondants et ne peuvent pas être contournées en renommant le fichier refusé ; lorsque le mode Auto est actif, les règles d’autorisation Monitor sont mises de côté — les commandes Monitor sont soumises au même examen du classificateur que les commandes Bash. Le classificateur du mode Auto fonctionne désormais avec les mêmes valeurs par défaut que sur le API de Claude — y compris la classification avec score de gravité — sur Bedrock, Vertex AI et Foundry, ainsi que lorsque la télémétrie est désactivée.223 La v2.1.273 modifie le mécanisme utilisé par défaut sur ces passerelles : le mode Auto y utilise désormais le classificateur local par défaut « pour le moment », tandis que CLAUDE_CODE_AUTO_MODE_SERVER=1 permet d’opter pour le classificateur côté serveur de la plateforme.217
allowed_domains par commande en mode Auto (v2.1.271) : lorsque la sandbox est activée, les commandes Bash, PowerShell et Monitor exécutées en mode Auto peuvent définir leurs propres allowed_domains — les hôtes nécessaires à une commande sont examinés avec celle-ci et ouverts uniquement pour cette commande, tandis que les autres sont refusés. L’autorisation de sortie réseau cesse d’être accordée pour toute la session : chaque commande indique ses destinations, et l’examen porte exactement sur cette association.216
Mode sandbox strict et exception ! (sandbox.allowUnsandboxedCommands, v2.1.260). Voici un paramètre que ce guide n’avait pas encore mentionné : par défaut, une commande qui échoue dans la sandbox peut être relancée à l’extérieur grâce à l’échappatoire dangerouslyDisableSandbox, sous réserve du processus d’autorisation habituel. sandbox.allowUnsandboxedCommands: false — présenté comme Mode sandbox strict dans l’onglet Overrides de /sandbox — désactive cette échappatoire : le paramètre est ignoré et chaque commande doit être exécutée dans la sandbox ou figurer dans excludedCommands. Depuis la v2.1.260, les commandes que vous saisissez vous-même dans l’invite du mode bash ! s’exécutent en dehors de la sandbox, même en mode sandbox strict, « comme si vous les saisissiez dans votre propre terminal » — cette rigueur régit ce que Claude exécute, et non ce que vous saisissez. Si votre modèle de menace reposait sur l’hypothèse que les commandes ! restent dans la prison, ce n’est plus le cas.212
Dans la sandbox :
- L’accès au système de fichiers est limité au répertoire du projet
- L’accès réseau est contrôlé
- Certaines commandes sont exclues des restrictions de la sandbox
- Les commandes Bash sont autorisées automatiquement si autoAllowBashIfSandboxed vaut true
Conseil d’expert : le mode sandbox est excellent pour exécuter Claude sur des bases de code non fiables. Activez-le lorsque vous explorez des projets inconnus ou souhaitez bénéficier d’une couche de protection supplémentaire. Les tests internes de Anthropic ont montré que la sandbox réduit de 84 % les demandes d’autorisation.38 Elle utilise des primitives au niveau du système d’exploitation (seatbelt sur macOS, bubblewrap sur Linux) pour isoler le système de fichiers et le réseau. Même une injection de prompt réussie reste donc entièrement confinée. Anthropic a publié le runtime de la sandbox en open source pour les équipes qui développent leurs propres agents.82
Remarques de sécurité (v2.1.34+) : les commandes exclues de la sandbox via sandbox.excludedCommands ou dangerouslyDisableSandbox pouvaient auparavant contourner la règle de demande d’autorisation Bash lorsque autoAllowBashIfSandboxed était activé ; ce problème a été corrigé dans la v2.1.34.87 Depuis la v2.1.38, les écritures dans .claude/skills sont bloquées en mode sandbox, ce qui empêche une injection de prompt de modifier les définitions de skills.88 La v2.1.77 ajoute un paramètre de système de fichiers allowRead pour la sandbox, qui permet de réautoriser l’accès en lecture dans des zones denyRead — pratique lorsque vous souhaitez bloquer la majeure partie d’une arborescence de répertoires tout en plaçant certains sous-répertoires sur liste d’autorisation.119
Exemption de configuration des agents dans .claude/ (v2.1.121+) : --dangerously-skip-permissions ne demande plus de confirmation pour les écritures dans .claude/skills/, .claude/agents/ et .claude/commands/.154
Résolution des .claude/ imbriqués (v2.1.178) : les skills situés dans des répertoires .claude/skills imbriqués se chargent désormais automatiquement lorsque vous travaillez sur des fichiers dans le répertoire correspondant, et non plus uniquement depuis la racine du dépôt ; en cas de conflit de noms, le skill imbriqué est accessible sous la forme <dir>:<name>, de sorte que les deux restent disponibles. Le reste de la surface du projet est résolu de la même manière : lorsqu’un nom d’agent, de workflow ou de style de sortie entre en conflit entre plusieurs répertoires .claude/ imbriqués, celui qui est le plus proche du répertoire de travail l’emporte, et l’enregistrement d’un workflow à la portée du projet cible le répertoire .claude/workflows/ existant le plus proche. Pour un monorepo ou un dépôt contenant d’autres dépôts, cela permet de disposer d’outils propres à chaque package, activés selon le contexte, plutôt que d’une unique surface globale et uniforme.173
Chemins personnalisés pour bubblewrap et socat (v2.1.133+) : les paramètres gérés sandbox.bwrapPath et sandbox.socatPath permettent aux administrateurs d’indiquer aux déploiements Linux/WSL des emplacements non standard pour les binaires bubblewrap et socat. C’est utile lorsque les distributions installent ces outils en dehors de $PATH ou lorsqu’une organisation fournit ses propres builds renforcés.160
Renforcement de la sécurité dans la v2.1.113 :150
sandbox.network.deniedDomainsbloque des hôtes précis, même lorsqu’un caractère générique plus large dansallowedDomainsles autoriserait normalement. Utilisez cette liste de blocage pour interdire les services de partage de texte, les dépôts de fichiers ou les hôtes malveillants connus sans réécrire l’ensemble de votre politique d’autorisation. Associez-la àsandbox.network.strictAllowlist(v2.1.219, ci-dessus) lorsque vous souhaitez que tout élément absent de la liste d’autorisation soit refusé silencieusement plutôt que de déclencher une demande de confirmation.- Règles de refus pour les commandes d’encapsulation. Les règles de refus Bash reconnaissent désormais les commandes encapsulées dans
env,sudo,watch,ionice,setsidet d’autres wrappers d’exécution similaires. Les règles telles queBash(rm:*)détectent désormaisenv rm -rf,sudo rm -rfet les contournements apparentés. - Les règles d’autorisation
Bash(find:*)n’approuvent plus automatiquementfind -execoufind -delete. Ces flags exécutent des commandes et suppriment des fichiers ; Claude Code les soumet donc au processus d’autorisation normal. - Protection contre les suppressions sur macOS. Les règles d’autorisation
Bash(rm:*)considèrent désormais/private/etc,/private/var,/private/tmpet/private/homecomme des cibles de suppression dangereuses./var,/etcet/tmpsont des liens symboliques pointant vers/private/; la forme précédente de la règle ne couvrait donc pas les cibles canoniques.
Renforcement des autorisations avec échec fermé dans la v2.1.214 :190
Un ensemble de lacunes dans la vérification des autorisations a été corrigé dans une seule version, toujours dans le sens d’un échec fermé — lorsque l’analyseur ne peut pas trancher avec certitude, il demande une confirmation :
- Correction du contournement sous Windows PowerShell 5.1. Les commandes exécutées dans des sessions PowerShell 5.1 pouvaient auparavant échapper à la vérification des autorisations.
- Les redirections de descripteurs de fichiers Bash échouent de manière fermée. Les formes de redirection que bash analyse différemment de l’analyseur d’autorisations déclenchent désormais une demande de confirmation au lieu d’être exécutées.
- Les commandes dépassant 10 000 caractères déclenchent toujours une demande de confirmation. Les commandes très longues étaient auparavant mal évaluées ; elles ne sont désormais jamais exécutées automatiquement.
- Les indices et modificateurs zsh dans
[[ ]]déclenchent une demande de confirmation. Les indices et modificateurs de variables à l’intérieur des comparaisons[[ ]]étaient considérés comme du texte inerte ; ils peuvent exécuter du code et nécessitent donc désormais une approbation. - Les variantes dangereuses de
help/manne sont plus approuvées automatiquement. Certaines invocations pouvaient exécuter des options dangereuses, des substitutions de commandes ou des chemins contenant des barres obliques inverses sous couvert de consultation de documentation. - Ordre des demandes dans les sessions distantes. Les demandes d’autorisation des sessions distantes ne peuvent plus être traitées avant la boîte de dialogue de confirmation locale.
- Les flags de redirection du daemon pour
dockerdéclenchent une demande de confirmation. Les commandesdocker(y compris le shimdockerde Podman) comportant--url,--connection,--identityou le mode distant de Podman s’exécutaient auparavant sans demande de confirmation — ces flags dirigent pourtant la commande vers un daemon totalement différent. fileperd son accès gratuit en lecture seule lorsqu’on lui indique où écrire.file -m/--magic-fileet-f/--files-fromnécessitent désormais une autorisation au lieu d’être automatiquement approuvés comme opérations en lecture seule.
Comment fonctionnent les hooks ?
Les hooks exécutent des commandes shell déterministes à des étapes précises du workflow de Claude Code. Contrairement aux instructions demandant à Claude d’effectuer des actions, les hooks garantissent leur exécution, quel que soit le comportement du modèle. Ils sont indispensables pour faire respecter les normes de l’équipe et automatiser les tâches répétitives. Consultez Cadres de décision pour voir l’arbre de décision « Quel type de hook ? » couvrant les hooks de commande, de prompt et d’agent.
Pourquoi utiliser des hooks plutôt que des prompts : demander à Claude de « toujours exécuter Prettier après la modification de fichiers » fonctionne parfois. Mais Claude peut oublier, privilégier la rapidité ou décider que la modification est « trop petite ». Les hooks garantissent l’exécution : chaque opération Edit ou Write déclenche votre outil de formatage, à chaque fois, sans exception. Pour la conformité, la sécurité et les normes d’équipe, le déterministe l’emporte sur le probabiliste.4
Événements disponibles
| Événement | Moment d’exécution | Peut bloquer | Objectif |
|---|---|---|---|
PreToolUse |
Avant l’exécution de l’outil | Oui | Valider, journaliser ou bloquer des opérations |
PostToolUse |
Après l’exécution de l’outil | Non | Formater la sortie, exécuter des linters, déclencher des builds |
PostToolUseFailure |
Après l’échec de l’outil | Non | Journaliser les échecs, envoyer des alertes, fournir des indications correctives |
PostToolBatch |
Après un lot d’appels d’outils parallèles, avant le prochain appel du modèle | Oui | Créer un point de contrôle ou interrompre la boucle agentique entre les appels du modèle4 |
UserPromptSubmit |
L’utilisateur envoie un prompt | Oui | Ajouter du contexte, valider l’entrée, injecter des données |
UserPromptExpansion |
Une commande saisie est développée en prompt | Oui | Auditer ou refuser les développements de skills ou de commandes slash ; stdout ajoute du contexte4 |
Notification |
Une alerte est déclenchée | Non | Gérer les notifications personnalisées |
MessageDisplay |
Le texte du message de l’assistant est affiché | Non | Transformer ou masquer le texte à l’écran via displayContent — affichage uniquement, transcription inchangée (v2.1.152+)244 |
Stop |
Claude termine sa réponse | Oui | Empêcher un arrêt prématuré, faire respecter les critères d’achèvement. Inclut last_assistant_message (v2.1.47+) |
SubagentStart |
Un subagent est créé | Non | Journaliser le type d’agent, injecter du contexte via additionalContext |
SubagentStop |
Un subagent termine son travail | Oui | Empêcher le subagent de s’arrêter, faire respecter les contrôles qualité. Inclut last_assistant_message (v2.1.47+) |
TeammateIdle |
Un membre de l’équipe d’agents devient inactif | Oui | Faire respecter les contrôles qualité avant l’arrêt d’un coéquipier (v2.1.33+) |
TaskCreated |
Une tâche est créée via TaskCreate |
Oui | Faire respecter les règles de nommage et de périmètre des tâches ; le code de sortie 2 annule la création (v2.1.84+). Remarque : les outils de tâches sont désactivés par défaut sur Opus 4.8/Sonnet 5/Fable 5 et versions ultérieures depuis la v2.1.233 (CLAUDE_CODE_ENABLE_TODO_TOOLS=1 les réactive). Remarque : depuis la v2.1.268, les outils de tâches ne sont proposés qu’aux modèles figurant sur une liste d’autorisation — Claude 3.x, Opus 4.0-4.7, Sonnet 4.0-4.6, Haiku 4.5 — tandis que CLAUDE_CODE_ENABLE_TODO_TOOLS=1 les active ailleurs (la v2.1.233 les avait initialement désactivés sur les modèles plus récents). Sur les modèles ne figurant pas dans la liste, cet événement ne se déclenche donc que si les outils sont réactivés131231216 |
TaskCompleted |
Une tâche est marquée comme terminée | Oui | Faire respecter les critères d’achèvement, exécuter les tests (v2.1.33+) |
SessionStart |
La session commence | Non | Préparer l’environnement, charger le contexte, définir les variables d’environnement |
SessionEnd |
La session se ferme | Non | Effectuer le nettoyage, finaliser la journalisation |
Setup |
Flags --init/--init-only/--maintenance |
Non | Effectuer les tâches de préparation de l’environnement (v2.1.10+)53 |
InstructionsLoaded |
CLAUDE.md ou .claude/rules/*.md est chargé |
Non | Réagir aux modifications des fichiers d’instructions, injecter du contexte (v2.1.69+) |
ConfigChange |
Un fichier de configuration change pendant la session | Oui | Auditer les modifications des paramètres, faire respecter les politiques de sécurité (v2.1.49+) |
DirectoryAdded |
Un nouveau répertoire de travail est enregistré en cours de session | Non | Réagir à /add-dir ou à la requête de contrôle register_repo_root de SDK — charger le contexte propre au dépôt, redéfinir le périmètre des linters, auditer l’extension du périmètre (v2.1.219+)196 |
CwdChanged |
Le répertoire de travail change | Non | Recharger les environnements de type direnv (v2.1.83+)123 |
FileChanged |
Un fichier surveillé est modifié sur le disque | Non | Réagir aux modifications des chemins surveillés — enregistrer les chemins via la sortie watchPaths du hook SessionStart (v2.1.83+)123 |
WorktreeCreate |
Un worktree est en cours de création | Oui | Effectuer une configuration VCS personnalisée (remplace le comportement git par défaut) (v2.1.50+) |
WorktreeRemove |
Un worktree est en cours de suppression | Non | Effectuer un nettoyage VCS personnalisé (v2.1.50+) |
PreCompact |
Avant la compaction du contexte | Oui (v2.1.105+) | Valider, journaliser, bloquer la compaction (code de sortie 2 ou {"decision":"block"}) |
PostCompact |
Après la compaction du contexte | Non | Journaliser, optimiser la réutilisation du cache (v2.1.76+)118 |
Elicitation |
Le serveur MCP demande une entrée structurée | Oui | Intercepter ou remplacer les boîtes de dialogue d’élicitation de MCP (v2.1.76+)118 |
ElicitationResult |
L’utilisateur répond à l’élicitation de MCP | Oui | Valider ou transformer les réponses à l’élicitation (v2.1.76+)118 |
StopFailure |
Le tour se termine en raison d’une erreur de API (limites de débit, échecs d’authentification) | Non | Alerter en cas d’erreur, appliquer une logique de nouvelle tentative (v2.1.78+)120 |
PermissionRequest |
Une boîte de dialogue d’autorisation s’affiche | Oui | Appliquer une logique d’approbation personnalisée |
PermissionDenied |
Le classificateur du mode automatique refuse l’action | Non | Journaliser les refus, renvoyer {retry: true} pour autoriser une nouvelle tentative (v2.1.88+)127 |
PreModelSwitch |
Avant un changement de modèle demandé par vous ou par un client : /model et les sélecteurs, le paramètre Model de /config, l’activation ou la désactivation du mode rapide lorsqu’elle change le modèle, ou une commande set_model de SDK ou de Remote Control |
Oui | Bloquer, confirmer ou chiffrer le coût d’un changement de modèle. Le matcher compare le nom canonique dérivé de to_model (les alias, les identifiants datés et les identifiants Bedrock sont tous résolus vers celui-ci ; les noms exacts, les listes séparées par des barres verticales et les expressions régulières fonctionnent) ; l’entrée contient from_model/to_model ainsi que les champs de coût du cache (context_tokens, prompt_cache_warm, cache_ttl, estimated_cache_write_usd). Le code de sortie 2 ou permissionDecision: "deny" annule le changement, "ask" sollicite l’utilisateur et un hook annulé à l’expiration de son délai par défaut de 30 s bloque le changement. Ne s’exécute pas pour les changements effectués de sa propre initiative par Claude Code (v2.1.251+)206208 |
PostModelSwitch |
Après un changement du modèle de la session, y compris les changements effectués de sa propre initiative par Claude Code : repli automatique, changements de phase opusplan, modèle restauré lors de la reprise |
Non | Fournir des indications propres au modèle : le stdout en texte brut avec un code de sortie 0 (ou additionalContext de JSON) est transmis à Claude comme contexte avec la requête suivant le changement. Même matcher de nom canonique et mêmes entrées que PreModelSwitch, avec en plus les valeurs auto et resume pour source ; délai d’expiration par défaut de 30 s (v2.1.251+)206208 |
Valeurs de source pour SessionStart. L’entrée du hook SessionStart comprend un champ source qui indique comment la session a commencé : "startup", "resume", "clear" ou "compact". Depuis la v2.1.214, une session initialement créée comme fork indique source: "fork" au lieu de "resume" — le pendant, côté hook, de la modification de /fork vers l’arrière-plan introduite dans la v2.1.212. Si un hook SessionStart crée des branches selon source (par exemple pour réinjecter le contexte uniquement avec "resume"), mettez à jour sa liste de correspondances afin d’y inclure également "fork".190 Depuis la v2.1.251, lorsque source vaut "resume" ou "fork" et que la transcription contient au moins une réponse antérieure de Claude, les hooks SessionStart reçoivent aussi quatre champs relatifs au coût de reprise — seconds_since_last_response, context_tokens (ce que la première requête renvoie dans son prompt), prompt_cache_likely_expired (true lorsque la dernière réponse est plus ancienne que la durée de vie du cache de la session ou qu’une compaction ultérieure a remplacé la conversation mise en cache) et estimated_cache_write_usd — afin qu’un hook puisse indiquer le coût de reprise d’une conversation périmée avant la première requête.206208
Configuration des hooks
Définissez les hooks dans settings.json ou dans un fichier hooks.json dédié :
{
"hooks": {
"PostToolUse": [
{
"matcher": "Edit|Write",
"hooks": [
{
"type": "command",
"command": "jq -r '.tool_input.file_path' | xargs npx prettier --write"
}
]
}
],
"PreToolUse": [
{
"matcher": "Bash",
"hooks": [
{
"type": "command",
"command": ".claude/hooks/validate-bash.sh"
}
]
}
],
"UserPromptSubmit": [
{
"matcher": "",
"hooks": [
{
"type": "command",
"command": ".claude/hooks/inject-context.sh"
}
]
}
]
}
}
Matchers
Le champ matcher détermine quels outils déclenchent un hook :
{"matcher": "*"} // Match all tools
{"matcher": "Bash"} // Match Bash only
{"matcher": "Edit|Write"} // Match Edit or Write
{"matcher": "mcp__github"} // Match MCP server tools
{"matcher": ""} // Match for events without tools (like UserPromptSubmit)
Utilisez | pour faire correspondre plusieurs outils (Edit|Write). Depuis la v2.1.191, les matchers séparés par des virgules (par exemple Bash,PowerShell) se déclenchent également correctement — les versions antérieures les ignoraient silencieusement, si bien qu’un hook utilisant un matcher avec une virgule ne s’exécutait jamais.178 Depuis la v2.1.195, les matchers comportant des identifiants avec des traits d’union (par exemple code-reviewer, mcp__brave-search) utilisent une correspondance exacte au lieu d’effectuer par erreur une recherche de sous-chaîne ; un matcher ne se déclenche donc plus pour des outils non visés qui contiennent simplement la chaîne. Pour faire correspondre tous les outils d’un serveur MCP dont le nom contient un trait d’union, utilisez un motif explicite comme mcp__brave-search__.*.179
Les conditions de chemin if: des hooks sont limitées au cwd depuis la v2.1.214. La même modification de périmètre sur un seul segment qui a affecté les règles d’autorisation (consultez Syntaxe des règles d’autorisation) s’applique aux conditions if: des hooks : une condition telle que dir/** ne correspond désormais qu’à <cwd>/dir, et non à tous les dossiers dir/ de l’arborescence. Utilisez **/dir/** pour rétablir une correspondance à n’importe quelle profondeur.190
Protocole d’entrée et de sortie des hooks
Les hooks reçoivent du JSON sur stdin :
{
"tool_name": "Bash",
"tool_input": {
"command": "npm test",
"description": "Run test suite"
},
"session_id": "abc-123"
}
Enrichissement des événements de hook (v2.1.69+) : tous les événements de hook comprennent désormais les champs agent_id et agent_type lorsqu’ils sont déclenchés depuis un subagent ou une session --agent, ainsi qu’un champ worktree dans les commandes de hook de la ligne d’état.110
Les hooks Stop/SubagentStop (v2.1.47+) reçoivent un champ last_assistant_message supplémentaire contenant le texte de la réponse finale de Claude, ce qui permet aux hooks d’inspecter la sortie sans analyser les fichiers de transcription :
{
"session_id": "abc-123",
"last_assistant_message": "I've completed the refactoring. Here's what changed..."
}
Retour souple sans blocage (v2.1.163+) : les hooks Stop et SubagentStop peuvent renvoyer hookSpecificOutput.additionalContext dans leur sortie JSON pour transmettre des remarques à Claude et poursuivre le tour, sans que la réponse soit qualifiée d’erreur de hook. Auparavant, le seul véritable levier d’un hook Stop était le blocage par code de sortie 2 (qui apparaît comme une erreur et compte dans la limite de blocages consécutifs) ; additionalContext ajoute un canal de pilotage pour des indications du type « voici ce que vous avez oublié, continuez », sans perturber la boucle.241
Les codes de sortie contrôlent le comportement :
- 0 : réussite : l’opération se poursuit. Stdout est affiché en mode détaillé (Ctrl+O). Pour UserPromptSubmit et SessionStart, stdout est ajouté au contexte.
- 2 : erreur bloquante : l’opération s’arrête. Stderr devient le message d’erreur renvoyé à Claude.
- 1, 3, etc. : erreur non bloquante : l’opération se poursuit. Stderr est affiché comme avertissement en mode détaillé.
Pour un contrôle avancé, les hooks peuvent produire du JSON :
{
"decision": "allow",
"message": "Command validated and modified",
"modifications": {
"tool_input": {
"command": "npm test -- --coverage"
}
}
}
Contrôle des décisions PreToolUse (format recommandé) : les hooks PreToolUse utilisent hookSpecificOutput pour offrir un contrôle plus riche : trois résultats (autoriser/refuser/demander), avec la possibilité de modifier l’entrée de l’outil et d’injecter du contexte :89
{
"hookSpecificOutput": {
"hookEventName": "PreToolUse",
"permissionDecision": "allow",
"permissionDecisionReason": "Command validated and modified",
"updatedInput": {
"command": "npm test -- --coverage --ci"
},
"additionalContext": "Note: This database has a 5-second query timeout."
}
}
| Champ | Valeurs | Description |
|---|---|---|
permissionDecision |
"allow", "deny", "ask", "defer" |
L’autorisation contourne les permissions, le refus bloque, la demande sollicite l’utilisateur et le report suspend l’exécution pour un processus englobant (v2.1.89+ ; ordre de priorité entre plusieurs hooks : deny > defer > ask > allow) |
permissionDecisionReason |
Chaîne | Affichée à l’utilisateur (autorisation/demande) ou à Claude (refus) |
updatedInput |
Objet | Modifie l’entrée de l’outil avant son exécution |
additionalContext |
Chaîne | Injectée dans le contexte de Claude pour ce tour44 |
Remarque : les champs de premier niveau decision et reason sont obsolètes pour PreToolUse. Utilisez plutôt hookSpecificOutput.permissionDecision et hookSpecificOutput.permissionDecisionReason. Les autres événements (PostToolUse, Stop, etc.) continuent d’utiliser decision au premier niveau.89
Titre de session UserPromptSubmit (v2.1.94+) : les hooks UserPromptSubmit peuvent définir le titre de la session via hookSpecificOutput.sessionTitle.140
Hooks asynchrones (janvier 2026)
Les hooks peuvent désormais s’exécuter en arrière-plan sans bloquer l’exécution de Claude Code. Ajoutez async: true à la configuration de votre hook :81
{
"hooks": {
"PostToolUse": [
{
"matcher": "Edit|Write",
"hooks": [
{
"type": "command",
"command": ".claude/hooks/notify-slack.sh",
"async": true
}
]
}
]
}
}
Quand utiliser des hooks asynchrones : - Notifications (Slack, e-mail, Pushover) qui ne doivent pas ralentir la session - Journalisation et télémétrie pouvant s’exécuter en arrière-plan - Post-traitement non critique (analyse, sauvegardes)
Quand NE PAS utiliser de hooks asynchrones : - Formatage (doit être terminé avant la modification suivante) - Validation (doit bloquer en cas d’échec) - Tout hook devant modifier l’entrée ou la sortie d’un outil
Hooks basés sur des prompts et des agents (v2.1.32+)
Outre les hooks de commande shell (type: "command"), Claude Code prend en charge deux types de hooks alimentés par LLM, qui évaluent les conditions à l’aide d’un raisonnement par IA plutôt qu’avec des scripts.89
Les hooks de prompt (type: "prompt") envoient un prompt à tour unique à un modèle Claude rapide. Le modèle renvoie { "ok": true } pour autoriser ou { "ok": false, "reason": "..." } pour bloquer :
{
"hooks": {
"Stop": [
{
"hooks": [
{
"type": "prompt",
"prompt": "Evaluate if Claude should stop: $ARGUMENTS. Check if all requested tasks are complete and tests pass.",
"timeout": 30
}
]
}
]
}
}
Les hooks HTTP (type: "http") envoient l’entrée JSON de l’événement à une URL au moyen d’une requête POST et reçoivent du JSON en retour. Utilisez-les pour les webhooks, les services de notification externes ou les validations basées sur API (v2.1.63+) :104
{
"hooks": {
"PostToolUse": [
{
"matcher": "Edit|Write",
"hooks": [
{
"type": "http",
"url": "https://api.example.com/notify",
"headers": {
"Authorization": "Bearer $MY_TOKEN"
},
"allowedEnvVars": ["MY_TOKEN"]
}
]
}
]
}
}
Les hooks HTTP utilisent le même format de décision que les hooks de commande (renvoyez du JSON avec decision et reason). Lorsque le sandboxing est activé, ils passent par le proxy réseau de la sandbox. Ils ne sont pas pris en charge pour les événements SessionStart/Setup.
Les hooks d’agent (type: "agent") créent un subagent ayant accès aux outils (Read, Grep, Glob) pour effectuer une vérification en plusieurs tours. Utilisez-les lorsque la vérification exige d’inspecter les fichiers réels ou la sortie des tests :
{
"hooks": {
"Stop": [
{
"hooks": [
{
"type": "agent",
"prompt": "Verify all unit tests pass. Run the test suite and check results. $ARGUMENTS",
"timeout": 120
}
]
}
]
}
}
Utilisez $ARGUMENTS comme espace réservé pour l’entrée JSON du hook. Les deux types prennent en charge les champs model (modèle rapide par défaut) et timeout. Événements pris en charge : PreToolUse, PostToolUse, PostToolUseFailure, PermissionRequest, UserPromptSubmit, Stop, SubagentStop, TaskCompleted. TeammateIdle ne prend pas en charge les hooks de prompt ou d’agent.
Hooks d’outil MCP (v2.1.118+)
Les hooks peuvent désormais appeler directement un outil MCP via type: "mcp_tool", sans avoir à encapsuler dans un sous-processus Bash un appel au serveur.152
{
"hooks": {
"PostToolUse": [
{
"matcher": "Edit",
"hooks": [
{
"type": "mcp_tool",
"server": "linear",
"tool": "create_comment",
"input": {"issue_id": "ENG-123", "body": "Auto-updated by Claude Code"}
}
]
}
]
}
}
Cette fonctionnalité s’intègre bien aux serveurs MCP déjà configurés par les utilisateurs : tout outil accessible depuis /mcp peut être appelé par un hook.
duration_ms dans les hooks PostToolUse (v2.1.119+)
Les entrées des hooks PostToolUse et PostToolUseFailure comprennent désormais duration_ms, soit le temps d’exécution de l’outil hors demandes d’autorisation et hooks PreToolUse.152 Ce champ est utile pour détecter les outils lents, alimenter les journaux d’audit et mesurer la latence par outil :
# Stderr-flagged warning when an Edit takes more than 10 seconds
INPUT=$(cat)
DUR=$(jq -r '.duration_ms' <<<"$INPUT")
FILE=$(jq -r '.tool_input.file_path // "?"' <<<"$INPUT")
if [ "$DUR" -gt 10000 ]; then
echo "[slow-edit] ${DUR}ms — investigate $FILE" >&2
fi
updatedToolOutput pour tous les outils (v2.1.121+)
Dans la v2.1.118, les hooks d’outil MCP ont acquis la capacité de remplacer la sortie d’un outil via hookSpecificOutput.updatedToolOutput. Depuis la v2.1.121, le même champ fonctionne pour n’importe quel hook PostToolUse : outils intégrés (Bash, Read, Edit, Glob, Grep, etc.), outils de subagents et outils MCP. Cas d’usage : expurger les contenus sensibles de la sortie de n’importe quel outil, normaliser la structure pour les consommateurs en aval, injecter des métadonnées avant que l’agent ne lise le résultat.154
Variables d’environnement des hooks
Les hooks ont accès à des variables d’environnement permettant de résoudre les chemins :89
| Variable | Disponible dans | Description |
|---|---|---|
$CLAUDE_PROJECT_DIR |
Tous les hooks | Répertoire racine du projet (placez entre guillemets les chemins contenant des espaces) |
${CLAUDE_PLUGIN_ROOT} |
Hooks de plugins | Répertoire racine du plugin |
$CLAUDE_ENV_FILE |
SessionStart uniquement | Chemin du fichier permettant de conserver les variables d’environnement pour les commandes Bash ultérieures |
$CLAUDE_CODE_REMOTE |
Tous les hooks | Défini sur "true" dans les environnements web distants |
$CLAUDE_EFFORT |
Tous les hooks + sous-processus de l’outil Bash | Niveau d’effort actuel. Les hooks le reçoivent également via le champ d’entrée JSON effort.level (v2.1.133+).160 |
$CLAUDE_CODE_SESSION_ID |
Sous-processus de l’outil Bash | Identifiant de session correspondant au session_id transmis aux hooks. Permet aux shells de longue durée de corréler les sorties d’une même session (v2.1.132+).159 |
Conserver les variables d’environnement depuis SessionStart :
#!/bin/bash
if [ -n "$CLAUDE_ENV_FILE" ]; then
echo 'export NODE_ENV=production' >> "$CLAUDE_ENV_FILE"
fi
exit 0
Hooks de Claude Code et hooks de l’Agent SDK
Les mêmes événements du cycle de vie — PreToolUse, PostToolUse, UserPromptSubmit, Stop, SubagentStop et tous les autres événements répertoriés ci-dessus — existent selon deux modèles d’utilisation. Les recherches sur le cycle de vie des hooks de l’Agent SDK conduisent suffisamment souvent ici pour que cette distinction mérite sa propre section.
Les hooks de Claude Code (CLI) sont ceux que décrit cette section : des gestionnaires configurés dans settings.json, qui reçoivent le JSON de l’événement sur stdin et répondent au moyen de codes de sortie ou de JSON sur stdout. Leur application relève de CLI : un refus PreToolUse bloque l’appel de l’outil avant son exécution, même en mode bypassPermissions.4
Les hooks de l’Agent SDK constituent l’interface de programmation destinée aux harnesses qui intègrent le runtime de Claude Code en tant que bibliothèque. Dans claude-agent-sdk-python, définir include_hook_events=True dans ClaudeAgentOptions fait en sorte que les objets HookEventMessage (PreToolUse, PostToolUse, Stop et les autres) soient produits par le même itérateur que les messages de l’assistant et les résultats des outils ; le SDK TypeScript reproduit ce comportement avec includeHookEvents, et son protocole de contrôle suit la liste d’événements de CLI (le SDK TypeScript a ajouté DirectoryAdded dans la même version que celle qui l’a introduit dans CLI). La structure des charges utiles correspond au JSON reçu sur stdin par CLI — session_id, hook_event_name, tool_input et les champs propres à chaque événement — et la sémantique des décisions PreToolUse conserve le même ordre de priorité (deny > defer > ask > allow).4
La réserve concernant l’application des règles est la partie à retenir. Il a été démontré à deux reprises que l’application des hooks côté SDK pouvait échouer en mode ouvert aux limites du cycle de vie : dans le SDK TypeScript, une annulation de l’appelant reçue pendant qu’un hook était en attente était convertie en réussite du hook ; dans le SDK Python, un chemin de fermeture du flux contournait entièrement PreToolUse pour les appels d’outils de subagents en arrière-plan. Ces deux problèmes ont été corrigés, mais le schéma est structurel : lorsque le transport s’interrompt avant la réception du verdict du hook, un hook contourné ressemble exactement à un hook ayant donné son accord. Si des hooks SDK protègent un élément sensible en matière de sécurité, épinglez des versions récentes de SDK et conservez un hook shell au niveau de CLI comme mécanisme d’application dont vous pouvez prouver le fonctionnement. Le guide sur l’architecture des agents présente en détail l’interface des hooks de SDK, les versions minimales et les modèles de harness.
Sécurité des hooks HTTP (v2.1.51+) : les hooks HTTP qui interpolent des variables d’environnement dans les en-têtes nécessitent désormais une liste allowedEnvVars explicite. Cela empêche l’exfiltration arbitraire de variables d’environnement par l’intermédiaire des valeurs d’en-tête. Lorsque le sandboxing est activé, les hooks HTTP passent également par le proxy réseau de la sandbox, qui applique la liste des domaines autorisés. Les hooks HTTP ne sont pas pris en charge pour les événements SessionStart/Setup.98
{
"hooks": {
"PostToolUse": [{
"hooks": [{
"type": "command",
"command": "curl -H 'Authorization: Bearer $MY_TOKEN' https://api.example.com/notify",
"allowedEnvVars": ["MY_TOKEN"]
}]
}]
}
}
Confiance accordée à l’espace de travail pour les hooks (v2.1.51+) : les commandes de hook statusLine et fileSuggestion nécessitent désormais l’acceptation de la confiance accordée à l’espace de travail avant de s’exécuter en mode interactif, ce qui élimine un vecteur de sécurité potentiel.98
Exemples pratiques de hooks
Formater automatiquement les fichiers TypeScript après leur modification :
{
"hooks": {
"PostToolUse": [
{
"matcher": "Edit|Write",
"hooks": [
{
"type": "command",
"command": "bash -c 'FILE=$(jq -r \".tool_input.file_path // empty\"); [[ \"$FILE\" == *.ts ]] && npx prettier --write \"$FILE\" || true'"
}
]
}
]
}
}
Journaliser toutes les commandes Bash :
{
"hooks": {
"PreToolUse": [
{
"matcher": "Bash",
"hooks": [
{
"type": "command",
"command": "jq -r '.tool_input.command' >> ~/.claude/bash-history.log"
}
]
}
]
}
}
Bloquer l’accès aux fichiers sensibles :
#!/bin/bash
# .claude/hooks/protect-files.sh
data=$(cat)
path=$(echo "$data" | jq -r '.tool_input.file_path // empty')
if [[ "$path" == *".env"* ]] || [[ "$path" == *"secrets/"* ]] || [[ "$path" == *".pem"* ]]; then
echo "Blocked: Cannot access sensitive file $path" >&2
exit 2 # Exit 2 = block the tool call. Exit 1 = non-blocking error (hook failure only).
fi
exit 0
Exécuter les tests après les modifications du code :
{
"hooks": {
"PostToolUse": [
{
"matcher": "Edit",
"hooks": [
{
"type": "command",
"command": "bash -c 'FILE=$(jq -r \".tool_input.file_path // empty\"); [[ \"$FILE\" == *.test.ts ]] || npm run test:affected'"
}
]
}
]
}
}
Système de notification personnalisé :
{
"hooks": {
"Notification": [
{
"matcher": "",
"hooks": [
{
"type": "command",
"command": "notify-send 'Claude Code' 'Waiting for your input'"
}
]
}
]
}
}
Injecter du contexte dynamique dans les prompts :
#!/bin/bash
# .claude/hooks/inject-context.sh
# Add current git branch and recent commits to every prompt
branch=$(git branch --show-current 2>/dev/null)
commits=$(git log --oneline -3 2>/dev/null | tr '\n' ' ')
if [ -n "$branch" ]; then
echo "[Context: Branch '$branch', Recent: $commits]"
fi
exit 0
Débogage des hooks
Activez le mode de débogage pour résoudre les problèmes liés aux hooks :
claude --debug
Le mode de débogage journalise : - Les temps d’exécution des hooks - Les données d’entrée et de sortie - Les messages d’erreur et les traces de pile - Les résultats des décisions (autoriser/refuser/demander)
Affichage de la source du hook (v2.1.75+) : lorsqu’un hook nécessite la confirmation de l’utilisateur, la demande d’autorisation affiche désormais la source du hook (paramètres, plugin ou skill), ce qui facilite l’identification du composant demandant l’accès.117
Hooks limités à un composant (v2.1.0+)
Les hooks peuvent être définis directement dans les Skills, les subagents et les commandes slash à l’aide du frontmatter. Ces hooks sont limités au cycle de vie du composant et ne s’exécutent que lorsque celui-ci est actif.34
Skill avec hooks intégrés :
---
name: secure-deployment
description: Deployment skill with security validation
hooks:
PreToolUse:
- matcher: Bash
command: ".claude/hooks/validate-deploy.sh"
PostToolUse:
- matcher: Bash
command: ".claude/hooks/log-deploy.sh"
Stop:
- command: ".claude/hooks/cleanup.sh"
once: true # Run only once per session
---
Événements pris en charge : PreToolUse, PostToolUse, Stop
L’option once (Skills et commandes slash uniquement) garantit que le hook ne s’exécute qu’une seule fois par session, ce qui est utile pour les tâches de nettoyage ou de finalisation.
Les hooks du frontmatter des agents nécessitent la confiance accordée à l’espace de travail (v2.1.218). Les hooks déclarés dans le frontmatter d’un fichier d’agent ne s’exécutent plus depuis des dossiers non approuvés — le dossier contenant le fichier d’agent doit lui-même avoir reçu l’acceptation de la confiance accordée à l’espace de travail avant l’exécution de ses hooks. Cela comble la faille qui permettait à un fichier d’agent déposé dans un répertoire non approuvé d’exécuter des commandes de hook sans aucune demande de confiance, en étendant aux hooks limités aux agents l’exigence de confiance de la v2.1.51 pour statusLine/fileSuggestion.195
Stratégie pour les sessions de longue durée
Pour les sessions Claude Code nocturnes ou sans surveillance, configurez des hooks afin que Claude reste sur la bonne voie sans intervention manuelle. Le principe essentiel consiste à utiliser les hooks de linting et de test comme des garde-fous obligeant Claude à corriger les problèmes avant de poursuivre.57
Le modèle « Ne pas s’arrêter tant que les tests ne réussissent pas » :
{
"hooks": {
"PostToolUse": [
{
"matcher": "Edit",
"hooks": [
{
"type": "command",
"command": "npm run lint && npm run typecheck",
"timeout": 60000
}
]
}
],
"Stop": [
{
"hooks": [
{
"type": "command",
"command": "npm test || echo 'Tests failing - Claude should fix before stopping'"
}
]
}
]
}
}
Stratégie pour les sessions nocturnes :
- Vérification préalable : utilisez un hook Setup pour vérifier que l’environnement est prêt
- Validation continue : les hooks PostToolUse exécutent les tests après chaque modification
- Contrôle de l’achèvement : les hooks Stop vérifient tous les critères d’acceptation avant que Claude ne déclare la tâche « terminée »
- Notification : les hooks Stop peuvent vous avertir via Slack/Pushover lorsque Claude termine son travail ou se retrouve bloqué
Associez cette stratégie à --dangerously-skip-permissions dans un conteneur en sandbox pour des exécutions nocturnes entièrement autonomes. Claude continuera ses itérations jusqu’à ce que les tests réussissent ou qu’il ait épuisé toutes ses possibilités.
Qu’est-ce que MCP (Model Context Protocol) ?
MCP étend les capacités de Claude Code en lui donnant accès à des outils, bases de données, APIs et services externes via un protocole standardisé. L’écosystème a connu une croissance fulgurante : MCP compte désormais 100 millions de téléchargements mensuels et plus de 3 000 serveurs référencés sur MCP.so (janvier 2026), ce qui confirme sa position de norme du secteur pour connecter l’IA aux outils et aux données.347 Comprendre MCP est indispensable pour intégrer Claude à votre chaîne d’outils existante.
Pourquoi MCP est important pour les développeurs : sans MCP, Claude Code peut uniquement lire des fichiers et exécuter des commandes Bash. Avec MCP, Claude peut interroger votre base de données de production, créer des tickets Jira, examiner les PR GitHub, consulter les erreurs Sentry et interagir avec n’importe quel API utilisé par votre équipe, le tout à partir de requêtes en langage naturel. Le protocole normalise la manière dont les outils d’IA se connectent aux services externes, évitant ainsi toute dépendance envers un fournisseur. Consultez les cadres de décision pour savoir quand utiliser MCP plutôt que d’autres mécanismes d’extension.
Prise en charge de MCP distant (juin 2025)
Claude Code prend désormais en charge les serveurs MCP distants avec une authentification OAuth native.21 Connectez-vous à des outils et à des sources de données sans avoir à gérer de serveurs locaux. Il suffit de vous authentifier une fois ; Claude Code gère ensuite automatiquement le renouvellement des jetons.
# Connect to remote MCP server with OAuth
claude mcp add --transport http linear https://mcp.linear.app/sse
# Browser opens for OAuth flow, tokens stored securely
redirectUri de mcp_authenticate dans SDK (v2.1.121+) : la méthode mcp_authenticate de l’SDK accepte un paramètre redirectUri permettant de finaliser OAuth avec des schémas d’URI personnalisés — indispensable pour les applications de bureau et les flux de connecteurs claude.ai qui ne peuvent pas utiliser la redirection en boucle locale par défaut.154
Connecteurs MCP de claude.ai (v2.1.46+)
Claude Code peut désormais utiliser les connecteurs MCP configurés dans votre compte claude.ai. Cela comble l’écart entre le Web et CLI : les serveurs MCP que vous avez configurés via l’interface claude.ai sont automatiquement disponibles dans Claude Code, sans avoir à les reconfigurer localement.95
Désactivation : définissez ENABLE_CLAUDEAI_MCP_SERVERS=false dans votre environnement ou dans le bloc env de settings.json pour empêcher le chargement des serveurs MCP de claude.ai.104
Connecteurs gérés par l’organisation (v2.1.243+) : /mcp et /plugins signalent par une étiquette managed les connecteurs claude.ai dont l’authentification est gérée par votre organisation, afin de distinguer un connecteur déployé par un administrateur d’un connecteur que vous avez ajouté vous-même.227
Recherche d’outils MCP (v2.1.7+)
À mesure que les capacités des serveurs MCP se sont développées (certains exposant plus de 50 outils), les descriptions d’outils ont commencé à consommer une part excessive du contexte. La recherche d’outils MCP résout ce problème en chargeant dynamiquement les descriptions d’outils uniquement lorsqu’elles sont nécessaires, une forme de chargement différé pour les outils d’IA.47
Impact sur les performances : les benchmarks internes montrent des gains de précision spectaculaires : - Opus 4 : 49 % → 74 % dans les évaluations MCP - Opus 4.5 : 79,5 % → 88,1 % dans les évaluations MCP - Réduction de la surcharge en jetons : 85 %
Fonctionnement : lorsque les descriptions des outils MCP dépassent 10 % de la fenêtre de contexte (seuil par défaut), Claude Code reporte le chargement des descriptions complètes jusqu’à ce qu’elles soient réellement nécessaires. Claude voit les noms des outils, mais récupère leurs descriptions à la demande.
Configuration :
{
"mcpToolSearchAutoEnable": "auto:15" // Enable when tools exceed 15% of context
}
Valeurs :
- true - Toujours activer la recherche d’outils
- false - Toujours la désactiver (charger toutes les descriptions d’outils dès le départ)
- auto:N - L’activer lorsque les outils dépassent N % du contexte (0-100)
Conseil d’expert : lorsque la recherche d’outils est activée, vous pouvez vous connecter à bien plus de serveurs MCP sans vous soucier des limites de contexte. Grâce à cette réduction de 95 % du contexte utilisé, des serveurs qui se disputaient auparavant cet espace peuvent désormais coexister sans difficulté.
Forçage du chargement permanent de MCP (v2.1.121+)
La recherche d’outils diffère le chargement des descriptions complètes jusqu’à ce qu’un outil soit nécessaire (seuil : mcpToolSearchAutoEnable, valeur par défaut auto:10). Pour les serveurs de confiance dont vous prévoyez d’utiliser les outils à chaque tour, désactivez ce comportement serveur par serveur avec alwaysLoad: true : tous les outils de ce serveur sont chargés dans le prompt au démarrage de la session, sans aller-retour ToolSearch :154
{
"mcpServers": {
"github": {
"type": "http",
"url": "https://api.githubcopilot.com/mcp/",
"alwaysLoad": true
}
}
}
Nouvelle tentative automatique au démarrage de MCP (v2.1.121+) : un serveur qui rencontre une erreur au démarrage fait désormais l’objet de 3 nouvelles tentatives au maximum avant d’être marqué comme déconnecté — utile pour les serveurs stdio en concurrence avec un processus parent lent ou les serveurs HTTP situés derrière un backend qui démarre à froid.154
Sollicitation MCP (v2.1.76+)
Les serveurs MCP peuvent désormais demander à l’utilisateur des informations structurées en cours de tâche au moyen de boîtes de dialogue interactives.118 Lorsqu’un serveur MCP a besoin d’informations supplémentaires (par exemple, pour sélectionner une branche, saisir le nom d’un projet ou confirmer une action), il envoie une demande de sollicitation que Claude Code affiche sous forme de champs de formulaire ou d’URL à ouvrir dans le navigateur.
Intégration aux hooks : deux nouveaux événements de hook — Elicitation (avant l’affichage de la boîte de dialogue) et ElicitationResult (après la réponse de l’utilisateur) — vous permettent d’intercepter, de valider ou de remplacer par programmation les réponses aux sollicitations. Cela permet de mettre en place des flux de travail d’entreprise dans lesquels les prompts des serveurs MCP sont préremplis ou contraints par une politique.
Remplacement de la taille des résultats MCP (v2.1.91+)
Les résultats des outils MCP sont tronqués par défaut. Les serveurs peuvent remplacer cette limite pour chaque résultat à l’aide de l’annotation _meta["anthropic/maxResultSizeChars"], jusqu’à un maximum de 500 000 caractères.136 Cette possibilité est utile pour renvoyer sans troncature des charges utiles volumineuses, comme des schémas de base de données, des réponses API ou le contenu de fichiers.
Assistant interactif de configuration de MCP
Exécutez claude mcp add sans argument pour lancer une interface pas à pas permettant d’ajouter des serveurs MCP. L’assistant vous guide dans le choix du type de transport, l’authentification et la configuration.8
Types de transport
HTTP (recommandé pour les serveurs distants) :
claude mcp add --transport http github https://api.githubcopilot.com/mcp/
# With authentication
claude mcp add --transport http api https://api.example.com/mcp \
--header "Authorization: Bearer $API_TOKEN"
SSE (obsolète, mais fonctionnel) :
claude mcp add --transport sse asana https://mcp.asana.com/sse \
--header "X-API-Key: your-key"
Depuis la v2.1.265, l’option explicite est rarement nécessaire, même pour un serveur ancien : auparavant, un serveur MCP configuré en http qui ne prenait en charge que l’ancien transport HTTP+SSE ne parvenait jamais à se connecter ; il se rabat désormais automatiquement sur SSE, comme le prévoit la spécification MCP.215
Stdio (serveurs locaux) :
# PostgreSQL
claude mcp add --transport stdio postgres \
--env "DATABASE_URL=postgresql://user:pass@localhost/db" \
-- npx -y @anthropic-ai/mcp-server-postgres
# Custom server
claude mcp add --transport stdio custom -- python /path/to/server.py --port 8000
Sous Windows, stdio nécessite un wrapper cmd :
claude mcp add --transport stdio my-server -- cmd /c npx -y @some/package
Gestion des portées
Les serveurs MCP existent dans trois portées, avec un ordre de priorité clair (la portée locale prévaut sur celle du projet, qui prévaut sur celle de l’utilisateur) :
| Portée | Stockage | Visibilité | Cas d’usage |
|---|---|---|---|
| Locale | ~/.claude.json (chemin du projet) |
Vous uniquement, pour ce projet | Clés API personnelles |
| Projet | .mcp.json |
Toute l’équipe via git | Intégrations partagées |
| Utilisateur | ~/.claude.json (racine) |
Vous, dans tous les projets | Outils personnels |
Précisez la portée lors de l’installation :
claude mcp add --scope project --transport http github https://...
claude mcp add --scope user --transport stdio personal-tool -- ./my-tool
Format du fichier de configuration
Le fichier .mcp.json définit les serveurs au niveau du projet :
{
"mcpServers": {
"github": {
"type": "http",
"url": "https://api.githubcopilot.com/mcp/"
},
"database": {
"type": "stdio",
"command": "npx",
"args": ["-y", "@anthropic-ai/mcp-server-postgres"],
"env": {
"DATABASE_URL": "${DATABASE_URL}"
}
},
"sentry": {
"type": "http",
"url": "https://mcp.sentry.dev/mcp",
"headers": {
"Authorization": "Bearer ${SENTRY_API_KEY}"
}
},
"internal-api": {
"type": "http",
"url": "${API_BASE_URL:-https://api.example.com}/mcp",
"headers": {
"X-API-Key": "${INTERNAL_API_KEY}"
}
}
}
}
Les variables d’environnement sont développées avec la syntaxe ${VAR}, avec des valeurs par défaut facultatives : ${VAR:-default}. Depuis la v2.1.268, les valeurs résolues n’apparaissent plus dans les interfaces d’affichage : les détails des serveurs dans /mcp et /plugin, les commandes claude mcp list et claude mcp get, ainsi que les erreurs de connexion MCP n’affichent plus les secrets résolus à partir des espaces réservés ${VAR} ; les erreurs de plugins et de marketplaces ne reproduisent plus non plus les jetons ou mots de passe intégrés à l’URL d’une source git.216
Commandes de gestion de MCP
claude mcp list # View all configured servers
claude mcp get github # Get specific server details
claude mcp remove github # Remove a server
claude mcp reset-project-choices # Reset project-scoped approvals
claude mcp add-from-claude-desktop # Import from Claude Desktop
claude mcp add-json weather '{"type":"http","url":"..."}' # Add from JSON
claude mcp login github # Authenticate a server from the CLI (v2.1.186); --no-browser completes over SSH
claude mcp logout github # Sign out of a server (v2.1.186)
# Within Claude Code REPL
> /mcp # Interactive MCP management
Authentification OAuth
Pour les serveurs nécessitant OAuth :
> /mcp
# Follow browser-based OAuth flow
# Tokens stored securely and auto-refreshed
# Use "Clear authentication" to revoke access
Utilisation des ressources et des prompts MCP
Référencer des ressources :
@github:issue://123
@postgres:schema://users
@docs:file://api/authentication
Prompts MCP sous forme de slash commands :
/mcp__github__list_prs
/mcp__github__pr_review 456
/mcp__jira__create_issue "Bug title" high
Limites de sortie
Claude Code limite la sortie de MCP afin d’éviter de saturer le contexte : - Seuil d’avertissement : 10 000 jetons - Maximum par défaut : 25 000 jetons
Augmentez-le si nécessaire :
export MAX_MCP_OUTPUT_TOKENS=50000
Les longs appels MCP passent automatiquement en arrière-plan (v2.1.212). Les appels d’outils MCP qui durent plus de 2 minutes sont automatiquement transférés en arrière-plan au lieu de bloquer la conversation — la session poursuit son travail et récupère le résultat une fois l’appel terminé. Ajustez le seuil avec CLAUDE_CODE_MCP_AUTO_BACKGROUND_MS (en millisecondes).189
Serveurs MCP populaires
| Serveur | Objectif | Principales capacités |
|---|---|---|
| GitHub | Gestion de dépôts | PR, tickets, CI/CD, revue de code |
| PostgreSQL | Accès aux bases de données | Requêtes, inspection des schémas, analyse des données |
| Sentry | Surveillance des erreurs | Recherche d’erreurs, traces de pile, corrélation avec les déploiements |
| Linear | Gestion de projet | Tickets, projets, sprints |
| Jira/Atlassian | Gestion de projet d’entreprise | Tickets, tableaux, flux de travail |
| Playwright | Automatisation Web | Tests E2E, arborescences d’accessibilité |
| Stripe | Paiements | Recherche de transactions, données clients |
| Cloudflare | Infrastructure | DNS, workers, analyses |
| Supabase | Backend-as-a-service | Base de données, authentification, stockage |
| Context7 | Documentation | Documentation de bibliothèques en temps réel et propre à chaque version |
| Figma Dev Mode | De la conception au code | Hiérarchie des calques, mise en page automatique, jetons. Figma a renforcé son intégration à Claude Code en février 2026 grâce à un partenariat natif.35108 |
| Sequential Thinking | Résolution de problèmes | Raisonnement structuré, processus réflexif36 |
| Magic UI | Composants | Composants marketing React + Tailwind |
Modèles pratiques avec MCP
Flux de travail GitHub :
> Review PR #456
> List all open issues assigned to me
> Create a bug issue for the authentication failure we found
Requêtes de base de données :
> What's our total revenue this quarter?
> Show the schema for the users table
> Find customers with no purchases in 90 days
Surveillance des erreurs :
> What errors occurred in production today?
> Show the stack trace for error ABC123
> Which deployment introduced these errors?
Configuration de MCP en entreprise
Les administrateurs système peuvent imposer des politiques MCP via managed-mcp.json :
{
"allowedMcpServers": [
{ "serverName": "github" },
{ "serverName": "sentry" },
{ "serverCommand": ["npx", "-y", "@approved/server"] }
],
"deniedMcpServers": [
{ "serverName": "dangerous-server" }
]
}
Emplacement :
- macOS : /Library/Application Support/ClaudeCode/managed-mcp.json
- Linux : /etc/claude-code/managed-mcp.json
- Windows : C:\ProgramData\ClaudeCode\managed-mcp.json
La liste de refus est absolument prioritaire. Les commandes doivent correspondre exactement, y compris dans l’ordre de leurs arguments.
managedMcpServers – les paramètres gérés peuvent désormais fournir des serveurs (v2.1.259) : au-delà du filtrage des éléments configurables par les utilisateurs, la clé managedMcpServers des paramètres gérés fournit des serveurs HTTP/SSE MCP à chaque utilisateur, avec des entrées au même format que dans .mcp.json. Les entrées indiquant une commande à exécuter sont ignorées – le déploiement géré couvre uniquement les serveurs distants. La documentation des paramètres ne mentionne pas encore cette clé ; le CHANGELOG constitue la source.211
Modification de la portée de allowedMcpServers – un piège lors de la mise à niveau (v2.1.259) : la liste d’autorisation ne régit désormais que les serveurs ajoutés par les utilisateurs. Avant la v2.1.259, elle filtrait également les serveurs déclarés explicitement dans managed-mcp.json. Par conséquent, un serveur géré que votre liste d’autorisation empêchait auparavant de se charger se charge à nouveau après la mise à niveau. Utilisez deniedMcpServers pour continuer à le bloquer – la liste de refus reste prioritaire sur tout le reste.211
Un fichier managed-mcp.json illisible entraîne désormais un blocage par défaut (v2.1.271) : auparavant, un fichier managed-mcp.json d’entreprise impossible à lire ou à analyser était ignoré – les serveurs utilisateur, de projet et de plugins se chargeaient comme si aucune politique n’existait. Désormais, le contrôle exclusif de MCP reste en vigueur (ces serveurs ne se chargent pas) et un avertissement s’affiche au démarrage, conformément à l’approche de blocage par défaut appliquée aux paramètres gérés depuis la v2.1.259.216
Apps MCP (janvier 2026)
Anthropic a lancé les Apps MCP, une extension du Model Context Protocol qui permet d’intégrer des interfaces d’outils interactives directement dans l’interface de Claude.71 Les Apps MCP permettent aux utilisateurs d’afficher, de modifier et de manipuler le contenu de services externes sans quitter Claude, notamment Asana, Box, Canva, Figma, Hex, monday.com et Slack. N’importe quel serveur MCP peut fournir une interface interactive affichée dans Claude. Bien que les Apps MCP apparaissent actuellement dans l’interface Web de claude.ai, les extensions sous-jacentes du protocole MCP concernent l’écosystème MCP de Claude Code, à mesure que les serveurs adoptent ces nouvelles fonctionnalités interactives.
Plateforme API : Code Execution Tool v2 (janvier 2026)
Anthropic a lancé la v2 du Code Execution Tool en bêta publique, remplaçant le sandbox d’origine limité à Python par l’exécution de commandes Bash et la manipulation directe de fichiers.72 Principales évolutions : - Exécuter des commandes Bash (et pas seulement Python) dans des conteneurs sandboxés - Écrire et exécuter du code dans n’importe quel langage - Appel d’outils par programmation (également en bêta publique) : Claude peut appeler des outils depuis l’environnement d’exécution du code, ce qui réduit la latence et l’utilisation de jetons dans les flux de travail faisant appel à plusieurs outils
L’outil v2 concerne principalement les utilisateurs de API, mais indique la direction que prennent les capacités d’exécution dans le cloud de Claude Code.
Que sont les subagents ?
Les subagents sont des instances spécialisées de Claude qui gèrent des tâches complexes de manière autonome. Ils constituent l’une des fonctionnalités les plus puissantes de Claude Code, mais aussi l’une des moins bien comprises. Maîtriser les subagents élargit considérablement le champ de ce que vous pouvez accomplir. Consultez les cadres de décision pour savoir quand choisir les Agent Teams, les subagents ou les sessions parallèles.
Pourquoi les subagents existent : la conversation principale de Claude Code ne dispose que d’une seule fenêtre de contexte. Tout ce dont vous discutez, chaque fichier lu par Claude, chaque sortie d’outil : tout cela consomme ce contexte. Lors des longues sessions, le contexte se remplit, Claude perd le fil des décisions précédentes et les performances se dégradent. Les subagents résolvent ce problème en isolant le travail : les résultats de l’exploration n’encombrent pas votre conversation principale, seul le résumé y est renvoyé. Claude exécute les subagents simultanément — 20 à la fois par défaut depuis la v2.1.217 (CLAUDE_CODE_MAX_CONCURRENT_SUBAGENTS), les exécutions excédentaires étant mises en file d’attente.2194 Depuis la v2.1.198 (1er juillet 2026), les subagents s’exécutent par défaut en arrière-plan — Claude poursuit son travail pendant leur exécution et reçoit une notification lorsqu’ils terminent. Cette même version permet à l’agent Explore intégré d’hériter du modèle de la session principale (dans la limite d’Opus), au lieu de toujours utiliser Haiku. Les subagents et le compactage du contexte héritent également de la configuration de réflexion étendue de la session, ce qui améliore la qualité des tâches déléguées.181
Fonctionnement des subagents
Lorsque Claude rencontre une tâche qui gagne à être traitée de manière ciblée (exploration approfondie, analyse en plusieurs étapes, travail spécialisé), il peut lancer un subagent. Celui-ci :
- Démarre avec un contexte vierge (sans pollution provenant de la conversation principale)
- A accès aux outils indiqués
- Fonctionne avec un modèle spécifique (souvent moins coûteux et plus rapide)
- Renvoie les résultats à la conversation principale
Cette architecture évite le débordement du contexte tout en permettant des workflows complexes. Le lancement imbriqué est activé par défaut jusqu’à une profondeur de 3 (v2.1.219) — les subagents peuvent lancer leurs propres subagents sur trois niveaux, tandis que CLAUDE_CODE_MAX_SUBAGENT_SPAWN_DEPTH=1 désactive l’imbrication.196
Considérez cette valeur par défaut comme instable et définissez-la explicitement. Elle a changé trois fois en six semaines :
| Version | Profondeur par défaut | Comportement |
|---|---|---|
| v2.1.172 (10 juin 2026) | 5 | Introduction de la distribution récursive ; maintenue jusqu’à la v2.1.216 |
| v2.1.217 (21 juillet 2026) | 1 | Imbrication désactivée — retour à une délégation sur un seul niveau |
| v2.1.219 (24 juillet 2026) | 3 | Imbrication réactivée sur trois niveaux |
Si votre orchestration dépend de la profondeur de distribution d’une tâche déléguée — soit parce que vous avez besoin de récursivité, soit parce que vous devez garantir qu’elle ne puisse pas se produire — fixez CLAUDE_CODE_MAX_SUBAGENT_SPAWN_DEPTH dans les paramètres au lieu d’hériter de la valeur fournie par la version actuelle.171194196 |
Depuis la v2.1.186, lorsqu’un subagent en arrière-plan rencontre un outil nécessitant une approbation, la demande apparaît dans votre session principale au lieu d’être automatiquement refusée — la boîte de dialogue indique quel agent est à l’origine de la demande, et la touche Esc refuse uniquement cet outil. Les touches Esc et Ctrl+C restent également réactives tant que des agents continuent à s’exécuter en arrière-plan après la fin du tour principal.175
Budgets de session et héritage des permissions (v2.1.212). Deux garde-fous contre les boucles incontrôlées ont été ajoutés sous forme de plafonds par session : les lancements de subagents et les appels à WebSearch sont limités par défaut à 200 par session, avec des valeurs ajustables via CLAUDE_CODE_MAX_SUBAGENTS_PER_SESSION et CLAUDE_CODE_MAX_WEB_SEARCHES_PER_SESSION ; l’exécution de /clear réinitialise le budget des subagents. Cette même version rend obsolète le paramètre mode de l’outil Task — il est désormais ignoré et les subagents héritent systématiquement du mode de permissions de la session parente. Un agent lancé ne peut donc plus demander des permissions plus permissives que celles de la session qui l’a lancé.189
Le plafond par défaut de 200 lancements a été supprimé dans la v2.1.224. Les sessions de longue durée — boucles nocturnes, agents en arrière-plan actifs pendant plusieurs jours — atteignaient ce plafond et refusaient de nouveaux agents en pleine tâche, pénalisant précisément les sessions qui en avaient le moins besoin ; le plafond d’exécutions simultanées (20) et la profondeur d’imbrication (3) continuent de limiter la quantité de travail exécutée à un instant donné, là où la protection contre les emballements est réellement utile. La variable d’environnement reste le moyen de rétablir un budget global si vous le souhaitez.201
Plafond d’exécutions simultanées et application effective du budget (v2.1.217). Un deuxième garde-fou limite par défaut à 20 le nombre de subagents exécutés simultanément, avec une valeur modifiable via CLAUDE_CODE_MAX_CONCURRENT_SUBAGENTS — un seul message ne peut donc plus déclencher un nombre illimité d’agents en arrière-plan. Ces deux plafonds sont distincts : CLAUDE_CODE_MAX_SUBAGENTS_PER_SESSION limite le nombre total de lancements dans la session (la valeur par défaut de 200 ayant ensuite été supprimée dans la v2.1.224 — définissez-la pour rétablir un plafond), tandis que CLAUDE_CODE_MAX_CONCURRENT_SUBAGENTS limite le nombre d’agents exécutés simultanément (20). Cette même version corrige également le problème qui empêchait --max-budget-usd d’arrêter les subagents en arrière-plan : une fois le plafond atteint, les nouveaux lancements sont refusés et les agents déjà actifs en arrière-plan sont interrompus — auparavant, ils continuaient à engendrer des dépenses au-delà du budget.194
Taille dynamique des workflows (v2.1.202, avec une valeur par défaut depuis la v2.1.219). Les workflows dynamiques — l’orchestration /workflows qui distribue le travail entre des dizaines ou des centaines d’agents en arrière-plan — utilisent une recommandation de taille indicative, et non un plafond contraignant. La v2.1.202 l’a introduite sous forme d’un réglage « Taille dynamique des workflows » dans /config (nombre d’agents faible, moyen, élevé ou illimité) ; la v2.1.219 lui attribue une valeur par défaut : moyenne, présentée au modèle comme « visez moins de 15 agents ». Cette même version ajoute une clé de paramètres workflowSizeGuideline, qui permet de définir la recommandation depuis n’importe quel fichier de paramètres — utilisateur, projet ou géré — et la ligne correspondante disparaît de /config lorsqu’un fichier de paramètres fournit cette valeur. La ligne d’état d’un workflow en cours indique désormais la taille par défaut actuelle et renvoie vers /config. Comme cette recommandation est indicative et non contraignante, les véritables plafonds restent CLAUDE_CODE_MAX_SUBAGENTS_PER_SESSION et CLAUDE_CODE_MAX_CONCURRENT_SUBAGENTS.182196
Types de subagents intégrés
Explore (rapide, en lecture seule) :
- Modèle : hérite du modèle de la session, dans la limite d’Opus (v2.1.198 et versions ultérieures ; toujours Haiku auparavant)
- Mode : strictement en lecture seule
- Outils : Glob, Grep, Read et commandes bash sûres (ls, git status, git log, git diff, find, cat, head, tail)
- Niveaux d’approfondissement : rapide, moyen, très approfondi
- Utilisation : explorer la base de code, trouver des fichiers, comprendre la structure
À usage général : - Modèle : hérite de la conversation principale - Mode : lecture/écriture complète - Outils : tous les outils disponibles - Utilisation : tâches complexes de recherche et de modification
Plan :
- Modèle : hérite de la conversation principale (ou Opus avec opusplan)
- Mode : lecture seule
- Outils : Read, Glob, Grep, Bash
- Utilisation : planifier des implémentations complexes avant leur exécution
Déclenchement des subagents
Claude délègue automatiquement les tâches aux subagents selon leur nature. Vous pouvez également les demander explicitement :
> Use the explore agent to find all authentication-related files
> Have a subagent analyze the database schema thoroughly
> Spawn an agent to research how error handling works in this codebase
Conseil d’expert : pour les tâches complexes, demandez explicitement une délégation à un subagent. « Utilisez un agent Explore pour trouver… » évite d’encombrer le contexte de votre conversation principale.
Création de subagents personnalisés
Définissez les subagents dans .claude/agents/ (projet) ou ~/.claude/agents/ (personnel) :
---
name: security-reviewer
description: Expert security code reviewer. Use PROACTIVELY after any code changes to authentication, authorization, or data handling.
tools: Read, Grep, Glob, Bash
model: opus
permissionMode: plan
---
You are a senior security engineer reviewing code for vulnerabilities.
When invoked:
1. Identify the files that were recently changed
2. Analyze for OWASP Top 10 vulnerabilities
3. Check for secrets, hardcoded credentials, SQL injection
4. Report findings with severity levels and remediation steps
Focus on actionable security findings, not style issues.
Champs de configuration :
| Champ | Obligatoire | Options | Rôle |
|---|---|---|---|
name |
Oui | Minuscules + traits d’union | Identifiant unique |
description |
Oui | Langage naturel | Conditions de déclenchement (incluez « PROACTIVELY » pour encourager la délégation automatique) |
tools |
Non | Valeurs séparées par des virgules | Hérite de tous les outils si le champ est omis. Accepte Agent(agent_type) pour restreindre les agents pouvant être lancés (v2.1.63 et versions ultérieures ; Task(...) fonctionne toujours comme alias) |
disallowedTools |
Non | Valeurs séparées par des virgules | Outils à interdire, retirés de la liste héritée ou spécifiée. Depuis la v2.1.178, les spécifications au niveau du serveur MCP (mcp__server, mcp__server__*, mcp__*) sont correctement reconnues ici — les versions précédentes les ignoraient silencieusement, si bien qu’une règle de refus destinée à bloquer un serveur MCP ne produisait aucun effet.173 |
model |
Non | sonnet, opus, haiku, inherit |
Utilise inherit par défaut (le même modèle que la conversation principale). Depuis la v2.1.251, une valeur model: définie explicitement ici, tout comme un modèle explicitement choisi lors d’un lancement, prévaut sur CLAUDE_CODE_SUBAGENT_MODEL, qui ne définit désormais que la valeur par défaut206 — sauf si CLAUDE_CODE_SUBAGENT_MODEL_FORCE, introduit dans la v2.1.257, est défini, auquel cas il prévaut même sur cette valeur211 |
permissionMode |
Non | default, acceptEdits, delegate, dontAsk, bypassPermissions, plan |
Gestion des permissions. delegate limite l’accès aux seuls outils de gestion d’équipe |
maxTurns |
Non | Entier | Nombre maximal de tours agentiques avant l’arrêt du subagent. Depuis la v2.1.246, un subagent qui atteint cette limite renvoie sa sortie marquée comme partielle, avec une indication permettant de la poursuivre via SendMessage, au lieu de sembler avoir terminé226 |
memory |
Non | user, project, local |
Portée de la mémoire persistante de l’agent (v2.1.33+) |
skills |
Non | Séparés par des virgules | Charge automatiquement le contenu des skills dans le contexte du subagent au démarrage |
mcpServers |
Non | Noms de serveurs ou définitions en ligne | Serveurs MCP accessibles à ce subagent |
hooks |
Non | Objet de configuration des hooks | Hooks de cycle de vie limités à l’exécution de ce subagent |
background |
Non | true, false |
Toujours exécuter en tant que tâche en arrière-plan (v2.1.49+) |
isolation |
Non | worktree |
Exécuter dans un worktree git temporaire afin d’isoler la copie du dépôt (v2.1.49+) |
experimental.cacheTtl |
Non | "5m", "1h" |
Durée de vie du cache de prompts propre à l’agent, utilisée lorsqu’aucun TTL de subagent n’est configuré — CLAUDE_CODE_SUBAGENT_PROMPT_CACHE_TTL et le paramètre subagentPromptCacheTtl de la chaîne de priorité introduite dans la v2.1.242 restent prioritaires lorsqu’ils sont définis (v2.1.248+)206 |
omitClaudeMd |
Non | true, false |
Exécute le subagent sans les fichiers CLAUDE.md utilisateur, projet et locaux — les fichiers de politique gérés restent chargés. Également accepté dans le JSON de --agents (v2.1.271+)216 |
Restriction des subagents pouvant être lancés (v2.1.33+, renommée dans la v2.1.63) : le champ tools prend en charge la syntaxe Agent(agent_type) pour limiter les types de subagents qu’un agent peut lancer. Par exemple, tools: Read, Grep, Agent(Explore) permet à l’agent d’utiliser directement Read et Grep, mais de déléguer uniquement à des subagents de type Explore. Cette restriction empêche toute délégation excessive dans les agents soumis à des contraintes. Remarque : dans la v2.1.63, l’outil Task a été renommé Agent. Les références Task(...) existantes dans les paramètres et les définitions d’agents continuent de fonctionner comme alias rétrocompatibles.106 |
Subagents définis par CLI (v2.1.32+)
Définissez des subagents sous forme de JSON au lancement pour effectuer rapidement des tests ou des automatisations. Ils n’existent que pendant la session et ne sont pas enregistrés sur le disque :89
claude --agents '{
"code-reviewer": {
"description": "Expert code reviewer. Use proactively after code changes.",
"prompt": "You are a senior code reviewer. Focus on code quality and security.",
"tools": ["Read", "Grep", "Glob", "Bash"],
"model": "sonnet"
}
}'
Le flag --agents accepte du JSON avec les mêmes champs de frontmatter que les subagents fondés sur des fichiers : description, prompt, tools, disallowedTools, model, permissionMode, mcpServers, hooks, maxTurns, skills et memory.
Correction de la découverte des skills par les subagents (v2.1.133+) : les versions antérieures comportaient un bug qui empêchait les subagents de découvrir les skills de projet, d’utilisateur ou de plugins via l’outil Skill ; les subagents lancés ne voyaient donc que le catalogue global de skills. La v2.1.133 corrige ce problème : les subagents héritent désormais de l’ensemble du graphe de skills accessible à la session parente, ce qui est important pour les auteurs de plugins qui fournissent des skills propres à certaines tâches avec leurs agents.160
Gestion des subagents
> /agents # Interactive management
> /agents create # Create new subagent
> /agents edit # Modify existing
> /agents delete # Remove subagent
> /agents list # View all
Résultats partiels et modèle propre à chaque agent (v2.1.243–246) : /tasks et les boîtes de dialogue détaillées des agents indiquent le modèle et le niveau d’effort utilisés par chaque subagent (v2.1.243). Un subagent qui s’arrête après avoir atteint sa limite maxTurns renvoie tout ce qu’il a produit en le marquant comme partiel, avec une indication permettant de le poursuivre via SendMessage, au lieu de sembler avoir terminé (v2.1.246) ; considérez un résultat partiel comme un point de contrôle, pas comme une réponse.227226
Liste via CLI (v2.1.50+) : répertoriez tous les agents configurés depuis la ligne de commande sans démarrer de session interactive :
claude agents # Shows agents grouped by source (built-in, user, project, plugin)
Agent View (v2.1.139+) : dans les versions actuelles, claude agents ouvre également Agent View, un écran opérationnel en aperçu de recherche permettant de répartir et de surveiller de nombreuses sessions Claude Code depuis un même endroit. Utilisez-le pour voir quelles sessions sont en cours, bloquées ou terminées ; ne considérez pas cette vue comme un contrôle qualité. Les tests, les revues et les éléments fournis par les hooks restent déterminants pour savoir si le travail est terminé.162
Contrôle à distance (v2.1.51+) : la sous-commande claude remote-control expose votre environnement local aux builds externes, permettant ainsi à tous les utilisateurs d’accéder à distance aux fonctionnalités de l’environnement local :98
claude remote-control # Start serving local environment
claude remote-control --name "My Project" # Custom session title visible in claude.ai/code (v2.1.69+)[^117]
claude remote-control --continue # Resume the most recent Remote Control session (v2.1.229)[^224]
Exécution d’agents en arrière-plan
Pour les tâches de longue durée :
> Run a thorough security review in the background
> /agents # Check status of running agents
Récupérez les résultats ultérieurement à l’aide de l’identifiant de l’agent.
Ce qu’il advient du travail d’une session en arrière-plan (v2.1.221). Les sessions en arrière-plan effectuent désormais un commit et un push afin de préserver le travail, ouvrent une PR en brouillon uniquement lorsque la tâche l’exige réellement (auparavant, elles en ouvraient systématiquement une), suivent les instructions git de votre CLAUDE.md et se terminent toujours en indiquant où se trouve le travail — branche, commit ou PR. Conséquence pratique : une exécution nocturne en arrière-plan ne laisse plus sa sortie abandonnée dans un worktree sans push, et les conventions git de votre CLAUDE.md (format des messages de commit, nommage des branches, « ne jamais effectuer de push vers main ») s’appliquent désormais aux sessions en arrière-plan comme aux sessions interactives. Si votre CLAUDE.md ne contient aucune instruction concernant git, indiquez-y votre préférence au lieu de découvrir les valeurs par défaut à la faveur d’une PR en brouillon inattendue.199
Gestion depuis le shell (v2.1.251) : les sous-commandes de session en arrière-plan claude attach <id>, claude logs, claude stop, claude respawn et claude rm figurent désormais dans claude --help, et le message --resume d’une session en arrière-plan en cours indique la commande exacte claude attach <id> à exécuter.206
Messagerie intersessions (v2.1.224)
Les sessions Claude Code peuvent désormais s’envoyer des messages depuis n’importe laquelle de vos machines (macOS et Linux ; Windows depuis la v2.1.239) : ListAgents découvre par leur nom vos autres sessions locales, vos sessions cloud et les subagents lancés, tandis que SendMessage leur transmet les messages. Une session sur votre ordinateur portable peut communiquer une découverte à la session de longue durée exécutée sur votre ordinateur de bureau, sans que vous ayez à la transférer d’un terminal à l’autre.
Anthropic propose une page de documentation dédiée à cette fonctionnalité ; en voici l’essentiel :236
Visualiser le mécanisme. /list-agents (alias /peers) affiche chaque agent joignable : les subagents de la session actuelle, vos autres sessions locales, y compris celles en arrière-plan, et — lorsque Remote Control est connecté — vos sessions sur d’autres machines et dans Claude Code sur le Web. /status comporte désormais une ligne Peer address avec le socket de réception propre à la session (préfixé par uds:), et chaque hook ainsi que chaque commande Bash le reçoit dans CLAUDE_CODE_MESSAGING_SOCKET, exporté avant l’exécution de tout hook, y compris SessionStart. Les sessions répondent au nom défini par /rename ou --name, ou, à défaut, à un nom dérivé du dossier tel que myapp-3f. Depuis la v2.1.229, ListAgents marque les sessions Remote Control déconnectées comme offline et identifie vos sessions cloud avec cloud.236234 La v2.1.232 fait des noms des éléments de premier ordre : saisissez @ dans le prompt pour mentionner une autre session active et Claude la contacte via SendMessage ; un nom seul correspondant exactement à une session active lui transmet directement le message au lieu de vous demander de confirmer une [ref] ; enfin, les sessions interactives d’une même machine conservent des noms uniques — si vous démarrez ou renommez une session avec un nom déjà utilisé, une variante name-word-word est créée et vous en êtes informé. Côté réception, de nouveaux réglages visibles font leur apparition : les lignes /config « Dialog expiry » et « Messages from your other sessions » (accepter/mettre en attente/refuser) remplacent la gestion auparavant réservée au fichier de paramètres.232
Nature d’un message. Il s’agit de texte brut qu’un Claude envoie à un autre — jamais de l’historique de la conversation, de fichiers ou de permissions. Pour transférer une conversation, reprenez plutôt la session. Le Claude destinataire le lit entre deux appels d’outils au milieu d’un tour (un outil en cours d’exécution n’est jamais interrompu) ou comme un nouveau tour lorsqu’il est inactif ; un message transmis est comptabilisé dans l’utilisation comme un prompt saisi.236
Un message reçu ne peut rien autoriser. Quatre règles s’appliquent au destinataire : un message ne peut pas approuver une demande de permission en attente ; le Claude destinataire reçoit l’instruction de ne jamais modifier les paramètres de permission, CLAUDE.md ou la configuration à la demande d’une autre session ; une slash command contenue dans le texte est reçue comme du texte et n’est jamais exécutée ; enfin, toute action demandée dans le message reste soumise aux demandes de permission propres à la session destinataire.236
Contrôle des messages entrants. Chaque message reçu est remis, mis en attente ou refusé. crossSessionInbound (accept / hold / refuse) définit la politique ; si aucune valeur n’est définie, Claude Code décide pour chaque message en fonction des classes de mode d’autorisation des deux sessions : les sessions de contournement forment une classe, toutes les autres une seconde, et un message est mis en attente dès lors qu’il passerait d’une classe à un niveau plus restrictif (une session demandant une confirmation retient les messages provenant d’une session de contournement ; une session de contournement retient tout, sauf les messages d’autres sessions de contournement). Les messages en attente ouvrent une boîte de dialogue d’approbation qui expire au bout de cinq minutes (dialogExpiry), avec un maximum de 100 messages simultanément. Les sessions claude -p sans interface associent elles aussi des sockets de boîte de réception, mais ne peuvent pas afficher cette boîte de dialogue : un message en attente le reste. Les workers sans surveillance qui doivent recevoir des messages nécessitent donc crossSessionInbound: "accept" dans leurs propres --settings. Les sessions en mode minimal n’associent aucun socket et sont injoignables.236
Notifications d’inactivité (v2.1.236). SendMessage ajoute notify_when_idle : demandez à une autre session Claude Code sur cette machine d’envoyer une notification la prochaine fois qu’elle devient inactive — fonctionnalité facultative, à usage unique et sans interrogation périodique (macOS et Linux). Transparence de la remise (v2.1.235–238) : les messages trop volumineux sont refusés immédiatement au lieu d’être supprimés silencieusement ; l’envoi à une session qui refuse les messages entrants (crossSessionInbound: "refuse") indique « refused » au lieu de signaler silencieusement une réussite ; enfin, si la boîte de réception du destinataire abandonne des messages (limite de débit ou file d’attente pleine), l’expéditeur en est désormais informé.223 v2.1.239 complète la découverte : ListAgents indique à une session son propre nom (celui que ses pairs utilisent pour lui envoyer des messages), répertorie les coéquipiers actifs (auparavant, un coéquipier joignable pouvait sembler absent) et, lorsque vous utilisez SendMessage avec votre propre nom, le signale au lieu d’afficher « no agent named … ».205 Depuis la v2.1.247, les messages des pairs arrivent réduits par défaut à un aperçu d’une ligne au format Message from @<sender>: <first line> ; Ctrl+O développe le contenu complet.222
Transport. Les messages échangés sur une même machine transitent par un socket Unix propre à chaque session et n’atteignent jamais les serveurs Anthropic ; la joignabilité dépend de la visibilité du système de fichiers, si bien qu’une session dans un conteneur et une session sur l’hôte ne peuvent pas se voir, tandis que deux sessions appartenant au même conteneur le peuvent. Les messages destinés à vos autres machines ou à Claude Code sur le web transitent par les serveurs Anthropic. Ils étaient limités aux réponses jusqu’à la v2.1.225, qui permet à SendMessage d’engager une conversation avec vos sessions Remote Control par leur nom (ListAgents les affiche sous la forme name [ref]) ; les sessions Claude Code sur le web restent limitées aux réponses.202236 isolatePeerMachines: true exige votre approbation avant que quoi que ce soit quitte la machine, même sous bypassPermissions, et une valeur true dans n’importe quelle portée de paramètres l’emporte : un fichier de projet versionné peut renforcer cette limite, mais jamais l’assouplir.236
Boîtes de réception pilotées par script. Puisque le chemin du socket est exporté, un hook, un hook git ou un wrapper CI peut publier dans la boîte de réception de sa propre session ; Claude Code vérifie les messages provenant de ses propres processus enfants et les remet sans formalité lorsqu’aucune valeur crossSessionInbound explicite ne s’applique. La vérification dépend de la plateforme : Linux (ainsi que WSL 2) peut effectuer la vérification même après l’arrêt du processus émetteur, macOS uniquement pendant son exécution, tandis qu’un conteneur dont le PID est 1 ne peut pas du tout la réaliser et se rabat sur les règles normales applicables aux messages entrants. Pour les commandes exécutées dans une sandbox, le socket doit être autorisé via sandbox.network.allowUnixSockets.236
Boucles et limites. Les messages répétés sont soumis à une limite de débit par expéditeur, les répétitions identiques sur une courte période sont abandonnées et le nombre de messages acceptés mais non lus est plafonné à 50 par session : une boucle de messages entre deux sessions finit par s’épuiser d’elle-même. Texte brut uniquement ; les messages structurés du protocole des agent teams restent au sein de leur équipe.236
Pièges liés à la disponibilité. Les lacunes ont été comblées progressivement : Windows a été pris en charge à partir de la v2.1.239 et, depuis la v2.1.248, la messagerie entre sessions fonctionne également entre des sessions sur la même machine avec Bedrock, Vertex et Foundry, ainsi que lorsque la télémétrie est désactivée (CHANGELOG : « Added cross-session messaging (SendMessage / ListAgents) between sessions on the same machine on Bedrock, Vertex, and Foundry, and when telemetry is disabled ») – la communication avec vos autres machines transite toujours par les serveurs Anthropic. Avant la v2.1.248, cette fonctionnalité dépendait de l’évaluation d’un feature flag ; sur les versions antérieures, n’importe laquelle des variables CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC, DISABLE_TELEMETRY, DO_NOT_TRACK ou DISABLE_GROWTHBOOK peut donc encore la désactiver silencieusement.206 Diagnostic : si /list-agents n’est pas reconnue, la session ne dispose pas de cette fonctionnalité ; si la commande fonctionne, mais qu’un envoi n’arrive jamais, une restriction plus précise s’applique (règle de refus, contrôles des messages entrants du destinataire ou session web, qui reste limitée aux réponses). Commutateur d’arrêt pour l’organisation : refusez SendMessage et ListAgents, puis définissez crossSessionInbound: "refuse" dans les paramètres gérés — en sachant que le refus de SendMessage supprime également la messagerie des subagents et des agent teams, et qu’une session qui refuse les messages semble inchangée aux yeux de ses pairs.236
Le modèle de confiance reprend le changement de la v2.1.222 qui soumettait les contenus sortants de SendMessage au classificateur d’autorisations en mode automatique : les deux sens du trafic entre sessions passent par un point de contrôle, car un message provenant d’une autre session constitue une entrée, pas une autorité.201 La v2.1.271 applique le même principe aux subagents en mode automatique : un subagent transmet son compte rendu à l’appelant au moyen d’un appel de restitution dédié, examiné par le classificateur, au lieu que son dernier message soit contrôlé après coup.216
Runners auto-hébergés (v2.1.224, Team/Enterprise)
claude self-hosted-runner transforme vos propres machines ou conteneurs en environnements dans lesquels les sessions Claude Code web, mobiles et de bureau peuvent s’exécuter. Les interfaces cloud ne sont plus liées aux environnements hébergés par Anthropic : une session lancée depuis claude.ai ou votre téléphone peut s’exécuter sur du matériel que vous contrôlez, avec votre accès réseau, vos identifiants et votre périmètre de conformité. Pour les équipes dont les dépôts ne peuvent pas quitter leur infrastructure, c’est la fonctionnalité qui rend enfin utilisables les interfaces web et mobiles.201 Depuis la v2.1.229, les sessions runner respectent les hooks Claude Code fournis par le serveur (comme dans les environnements gérés), et le démarrage sous Windows exige un --base-dir explicite — il n’existe aucun dossier d’extraction par défaut sous Windows.234 Depuis la v2.1.248, claude self-hosted-runner --client-label <label> (ou SELF_HOSTED_RUNNER_CLIENT_LABEL) remplace le libellé avec lequel le runner s’enregistre – par défaut, il s’agit du nom d’hôte.206
Modèles avancés
Subagents chaînés :
> First use the code-analyzer subagent to find performance issues, then use the optimizer subagent to fix them
Exploration parallèle :
> Have three explore agents search in parallel:
> 1. Authentication code
> 2. Database models
> 3. API routes
Agents pouvant être repris : Les agents peuvent être repris à l’aide de leur ID afin de poursuivre un travail antérieur :
> Resume agent abc123 and continue the analysis
Subagents asynchrones (décembre 2025)
Les subagents asynchrones permettent d’effectuer plusieurs tâches et de les exécuter en parallèle pour les projets à grande échelle :
> Run security review in the background while I continue frontend work
> /tasks # Check status of running agents
Les agents asynchrones renvoient leurs résultats via le TaskOutputTool unifié, ce qui permet de créer des workflows efficaces sous forme de pipelines.
Résilience face aux refus d’autorisation (v2.1.0+)
Depuis la v2.1.0, les subagents continuent de travailler après un refus d’autorisation au lieu de s’arrêter complètement. Lorsqu’un subagent se heurte à une restriction d’autorisation, il tente automatiquement d’autres approches. Ce changement renforce la résilience des workflows autonomes et réduit la nécessité d’une intervention humaine.40
Agent Teams (février 2026, Research Preview)
Les Agent Teams coordonnent plusieurs instances de Claude Code travaillant ensemble. Une session joue le rôle de chef d’équipe et lance des coéquipiers qui travaillent indépendamment dans leurs propres fenêtres de contexte, tout en communiquant directement entre eux grâce à une boîte aux lettres et à une liste de tâches partagées.7984
Contrairement aux subagents (qui s’exécutent au sein d’une seule session et rendent uniquement compte à l’appelant), les coéquipiers sont des sessions entièrement indépendantes qui peuvent échanger des messages, remettre en question leurs conclusions respectives et se coordonner de manière autonome.
Activation :
// settings.json
{
"env": {
"CLAUDE_CODE_EXPERIMENTAL_AGENT_TEAMS": "1"
}
}
Ou via l’environnement : export CLAUDE_CODE_EXPERIMENTAL_AGENT_TEAMS=1
Architecture :
| Composant | Rôle |
|---|---|
| Chef d’équipe | Session principale qui crée l’équipe, lance les coéquipiers et coordonne le travail |
| Coéquipiers | Instances Claude Code distinctes travaillant sur les tâches qui leur sont attribuées |
| Liste de tâches | Éléments de travail partagés que les coéquipiers prennent en charge et accomplissent (avec verrouillage du fichier) |
| Boîte aux lettres | Système de messagerie destiné aux communications entre agents |
| Modes d’affichage : |
| Mode | Fonctionnement | Idéal pour |
|---|---|---|
in-process (par défaut) |
Tous les coéquipiers dans le terminal principal. Shift+Up/Down pour effectuer une sélection. |
Tout terminal |
tmux / iTerm2 |
Chaque coéquipier dans son propre volet fractionné | Suivi visuel |
À configurer dans les paramètres : "teammateMode": "in-process" ou "tmux". Ou pour une session particulière : claude --teammate-mode in-process. |
||
| Commandes principales : | ||
- Shift+Down : parcourez les coéquipiers (mode in-process ; revient au responsable après le dernier coéquipier) |
||
- Shift+Tab : activez le mode délégation (le responsable est limité à la coordination et ne peut modifier aucun code) |
||
- Ctrl+T : affichez ou masquez la liste de tâches partagée |
||
- Enter sur un coéquipier : affichez sa session ; Escape pour interrompre son tour |
Quand utiliser les agent teams plutôt que les subagents :
| Subagents | Agent Teams | |
|---|---|---|
| Communication | Transmettent uniquement leurs résultats | Les coéquipiers communiquent directement entre eux |
| Coordination | L’agent principal gère l’ensemble du travail | Liste de tâches partagée avec coordination autonome |
| Idéal pour | Les tâches ciblées où seul le résultat compte | Les travaux complexes nécessitant échanges et collaboration |
| Coût en tokens | Inférieur | Supérieur (chaque coéquipier dispose d’une fenêtre de contexte distincte) |
| Meilleurs cas d’usage : | ||
| - Recherche et révision (plusieurs points de vue simultanément) | ||
| - Nouveaux modules ou nouvelles fonctionnalités (chaque coéquipier prend en charge une partie distincte) | ||
| - Débogage avec des hypothèses concurrentes (test de différentes théories en parallèle) | ||
| - Coordination entre les différentes couches (frontend, backend et tests pris en charge par des coéquipiers différents) |
Approbation des plans des coéquipiers : Pour les tâches complexes ou risquées, demandez aux coéquipiers d’élaborer un plan avant de passer à l’implémentation. Le coéquipier travaille en mode plan en lecture seule jusqu’à ce que le responsable examine et approuve son approche :
Spawn an architect teammate to refactor the authentication module.
Require plan approval before they make any changes.
Le responsable prend les décisions d’approbation de manière autonome. Orientez son jugement à l’aide de critères : « n’approuver que les plans qui prévoient une couverture de tests » ou « rejeter les plans qui modifient le schéma de la base de données ».
Exemples de prompts :
Create an agent team to review PR #142. Spawn three reviewers:
- One focused on security implications
- One checking performance impact
- One validating test coverage
Spawn a team with 4 teammates to refactor these modules in parallel.
Use Sonnet for each teammate.
Stockage : Les configurations des équipes se trouvent dans ~/.claude/teams/{team-name}/config.json (tableau de membres comprenant le nom, l’identifiant de l’agent et le type d’agent). Les listes de tâches se trouvent dans ~/.claude/tasks/{team-name}/. Les tâches prennent en charge les dépendances : les tâches bloquées sont automatiquement débloquées une fois leurs dépendances terminées.84
Intégration des hooks : Utilisez les hooks TeammateIdle (code de sortie 2 pour envoyer un retour et maintenir le coéquipier au travail) et TaskCompleted (code de sortie 2 pour empêcher l’achèvement) afin d’imposer des contrôles qualité aux coéquipiers.
Limitations (expérimental) :
- Aucune reprise de session pour les coéquipiers in-process (/resume ne les restaurera pas)
- Une équipe par session ; aucune équipe imbriquée
- Les coéquipiers ne peuvent pas créer leurs propres équipes
- Les volets fractionnés nécessitent tmux ou iTerm2 (non pris en charge dans le terminal de VS Code, Windows Terminal ou Ghostty)
- Tous les coéquipiers démarrent avec le mode d’autorisation du responsable
- Forte consommation de tokens : chaque coéquipier est une instance Claude distincte
Claude Tag (juin 2026) : le cousin natif de Slack
Claude Tag est un produit Anthropic distinct, et non une fonctionnalité de Claude Code, mais il partage suffisamment de caractéristiques avec les agents gérés pour mériter votre attention si votre équipe utilise Claude Code. Alors que Claude Code est un CLI dans le terminal que vous pilotez vous-même, Claude Tag fonctionne dans Slack : un coéquipier mentionne @Claude dans un canal pour lui confier une tâche, puis l’agent la décompose en étapes, les exécute de manière autonome et publie le résultat dans le canal.177
Sa conception est multijoueur plutôt qu’individuelle. Une entreprise partage une seule identité Claude dans Slack : n’importe quel membre peut donc reprendre une tâche commencée par un autre ou lui transmettre un travail inachevé, au lieu que chacun conserve une conversation privée. Les administrateurs définissent les outils, les sources de données et les mémoires auxquels Claude peut accéder, ainsi que les canaux concernés, avec des limites de dépense en tokens par canal et par organisation, accompagnées de journaux d’activité.177
Il fonctionne avec Opus 4.8 et a été proposé aux clients Claude Enterprise et Claude Team le 23 juin 2026. Anthropic indique que sa propre équipe produit fait déjà transiter la majorité de ses modifications de code, soit environ 65 %, par une version interne.177
Rapport avec Claude Code : même famille de modèles et même approche agentique, mais interface et modèle de contrôle différents. Claude Code est le CLI local du développeur, avec hooks, MCP, skills et subagents ; Claude Tag est un agent géré, asynchrone et partagé, destiné au travail d’équipe dans Slack. Choisissez Claude Code lorsque vous souhaitez contrôler finement une session de codage locale, et Claude Tag lorsque vous avez besoin d’un coéquipier auquel déléguer des tâches dans le workflow existant de votre équipe.
Agent Skills (décembre 2025)
Les Agent Skills sont des dossiers structurés contenant des instructions, des scripts et des ressources que les agents découvrent et chargent dynamiquement.24 Ils apportent une expertise métier composable et portable :
.claude/skills/
├── security-review/
│ ├── skill.md # Instructions and prompts
│ ├── checklist.md # Security checklist
│ └── common-vulns.sh # Detection scripts
└── performance-audit/
├── skill.md
└── profiling-guide.md
Les skills diffèrent des commandes : les commandes sont invoquées explicitement, tandis que les skills s’activent automatiquement selon le contexte de la tâche. Le Claude Agent SDK (anciennement Claude Code SDK) fournit le framework permettant de créer des agents personnalisés prenant en charge les skills.25
Qu’est-ce que le mode Extended Thinking ?
Extended Thinking donne à Claude davantage de temps pour raisonner sur des problèmes complexes avant de répondre. Il est particulièrement utile pour les décisions d’architecture, le débogage de problèmes épineux et les tâches nécessitant une analyse approfondie.
État actuel
Prise en charge des modèles en août 2026 : Adaptive Thinking est le seul mode disponible sur Opus 4.7+, Opus 4.8, Opus 5, Sonnet 5 et Fable 5 (sur Fable, Thinking ne peut pas du tout être désactivé) ; les niveaux de
/effortsontlow/medium/high/xhigh/maxsur les modèles compatibles. L’instantané d’avril 2026 ci-dessous est conservé pour les anciens modèles qu’il décrit.
Opus 4.7 a modifié le fonctionnement du raisonnement dans Claude Code. Opus 4.7 utilise exclusivement le raisonnement adaptatif — il n’existe plus de budgets fixes pour Thinking, et MAX_THINKING_TOKENS ainsi que CLAUDE_CODE_DISABLE_ADAPTIVE_THINKING ne s’y appliquent pas.147 À la place, le modèle décide à chaque étape s’il doit réfléchir et dans quelle mesure selon la complexité de la tâche, en suivant votre paramètre /effort.
Sur Opus 4.6 et Sonnet 4.6, l’ancien système Extended Thinking fonctionne toujours : Thinking est activé par défaut avec un budget de 31 999 tokens, réglable avec MAX_THINKING_TOKENS ou /config.63 Vous pouvez revenir au comportement précédent fondé sur un budget fixe en définissant CLAUDE_CODE_DISABLE_ADAPTIVE_THINKING=1.147
Désactivation complète de Thinking (v2.1.166+). Pour les modèles qui réfléchissent par défaut, MAX_THINKING_TOKENS=0, le flag --thinking disabled et le réglage de Thinking propre à chaque modèle désactivent désormais réellement Thinking au lieu d’être ignorés. Utilisez cette option lorsque vous souhaitez une passe rapide, sans raisonnement, sur un modèle qui réfléchirait autrement systématiquement.240
Niveaux d’effort :
- Sur Opus 4.7, les niveaux disponibles sont low, medium, high, xhigh, max. Le niveau par défaut est xhigh pour tous les forfaits et fournisseurs.
- Sur Opus 4.6 et Sonnet 4.6, les niveaux disponibles sont low, medium, high, max. Le niveau par défaut est high, ou medium avec les forfaits Pro et Max.
- Si vous choisissez un niveau que le modèle actif ne prend pas en charge, Claude Code se rabat sur le niveau compatible le plus élevé inférieur ou égal à votre choix (par exemple, xhigh s’exécute comme high sur Opus 4.6).147
Le mot-clé « ultrathink » fonctionne toujours comme une instruction contextuelle demandant un raisonnement plus poussé pour l’interaction en cours ; il ne modifie pas le niveau d’effort envoyé à API.147
Remarque concernant les anciennes versions : Opus 4 et Opus 4.1 ont été retirés de Claude Code sur API propriétaire dans la v2.1.68. Les utilisateurs qui avaient épinglé ces modèles ont été automatiquement migrés vers Opus 4.6.109
Modèles pris en charge
- Claude Opus 4.7 (raisonnement adaptatif uniquement ; budgets fixes pour Thinking supprimés)
- Claude Opus 4.6 (Adaptive Thinking + budget fixe pour Thinking)
- Claude Sonnet 4.6 (Adaptive Thinking + budget fixe pour Thinking)
- Claude Opus 4.5 (budget fixe pour Thinking)
- Claude Sonnet 4.5 (budget fixe pour Thinking)
- Claude Haiku 4.5 (budget fixe pour Thinking)
Contrôle d’Extended Thinking
Activation ou désactivation rapide pendant la session :
Press Alt+T to toggle thinking on/off
Remarque : Anthropic a remplacé le raccourci de Thinking Tab par Alt+T afin d’éviter les déclenchements accidentels.32
Avec /config :
Accédez à /config → Extended Thinking pour l’activer, le désactiver ou ajuster son budget.
Variable d’environnement (permanente) :
# Set custom budget (default is 31,999)
export MAX_THINKING_TOKENS=8000
claude
# Double the default for complex tasks
export MAX_THINKING_TOKENS=63999
claude
Désactivation pour réduire les coûts :
Pour les tâches simples qui ne nécessitent pas de raisonnement approfondi, vous pouvez réduire les coûts en désactivant Thinking dans /config ou en diminuant son budget :
export MAX_THINKING_TOKENS=8000 # Reduce from default 31,999
Budgets de tokens pour Thinking
| Budget | Cas d’usage |
|---|---|
| 1 024 (minimum) | Tâches de raisonnement simples |
| 8 000 | La plupart des tâches de programmation (bon rapport coût-efficacité) |
| 31 999 (par défaut) | Raisonnement complexe, décisions d’architecture |
| 63 999 (2× la valeur par défaut) | Analyse exhaustive (nécessite un réglage explicite) |
Coût à prendre en compte : Anthropic facture les tokens de Thinking comme des tokens de sortie. Le budget par défaut de 31 999 convient à la plupart des tâches, mais vous pouvez réduire les coûts des opérations simples en diminuant ce budget ou en désactivant complètement Thinking.
Fonctionnement
Lorsque Thinking est activé, Claude effectue un raisonnement interne qui influence la réponse sans apparaître dans le résultat. Claude Code chiffre ce raisonnement et le renvoie dans un champ signature à des fins de vérification.
Dans les conversations à plusieurs tours utilisant des outils, les blocs de Thinking doivent être renvoyés à API afin de préserver la continuité du raisonnement. Claude Code s’en charge automatiquement.
Quand envisager une désactivation ou une réduction
Extended Thinking est désormais activé par défaut, mais envisagez de réduire son budget ou de le désactiver pour : - Les modifications simples de fichiers - Les refactorisations courantes - Les questions rapides - La mise en forme du code - Les opérations à haut volume dont les coûts s’accumulent
Comportement du cache
Claude Code préserve la mise en cache du prompt système lorsque les paramètres de Thinking changent. La modification du budget ou de l’état d’activation de Thinking entre deux tours invalide la mise en cache des messages.
Styles de sortie
Les styles de sortie permettent de personnaliser la manière dont Claude présente les informations, ce qui est utile pour l’apprentissage, la documentation ou les préférences particulières d’une équipe.12
Styles intégrés
| Style | Objectif |
|---|---|
Explanatory |
Explications détaillées accompagnées du raisonnement |
Learning |
Format pédagogique expliquant les concepts |
Concise |
Sortie minimale, limitée à l’essentiel |
Définition du style de sortie
> /output-style Explanatory
> /output-style Learning
Ou dans les paramètres :
{
"outputStyle": "Explanatory"
}
Styles de sortie personnalisés
Créez-les dans .claude/styles/ :
# my-style
## Instructions
- Always explain the WHY behind each decision
- Include relevant documentation links
- Format code examples with comments
- End with a "What to do next" section
## Format
Use markdown headers for organization.
Keep explanations under 200 words per section.
Appelez-les avec /output-style my-style.
Abandon et rétablissement :
/output-stylea été déprécié dans la v2.1.73 au profit de/config— puis rétabli dans la v2.1.269 :/output-style [name]permet de nouveau d’afficher et de changer les styles de sortie, y compris via Remote Control ainsi que dans les sessions cloud et autres sessions headless, où le panneau/confign’est pas accessible.115216
Depuis la v2.1.237, Claude Code inclut un style « Concise » intégré : Claude commence par les résultats et omet le préambule et la narration, tout en effectuant le travail avec la même rigueur. Sélectionnez-le sous Output style dans /config.223
Commandes Slash
Les commandes Slash offrent un accès rapide aux fonctionnalités de Claude Code et permettent de créer des workflows personnalisés. Elles sont plus rapides que la saisie de prompts complets pour les opérations courantes.
Depuis la v2.1.265, une commande Slash saisie au milieu d’un prompt affiche une véritable liste de suggestions : les correspondances apparaissent dans une liste plutôt que sous la forme d’une suggestion unique, Tab ouvre la liste hors du mode plein écran et une skill de plugin est trouvée par son nom seul.215
Référence des commandes intégrées
| Commande | Fonction | Remarques |
|---|---|---|
/init |
Initialiser le projet avec CLAUDE.md | Crée un fichier de mémoire contenant la structure du projet |
/memory |
Gérer la mémoire automatique | Affiche et modifie les fichiers de mémoire automatique (v2.1.59+) |
/copy |
Copier des blocs de code | Sélecteur interactif pour copier des blocs de code individuels ou la réponse complète ; l’option « Always copy full response » ignore le sélecteur lors des prochains appels ; la touche w écrit directement les sélections dans des fichiers — utile via SSH ; /copy N copie la Nième réponse la plus récente de l’assistant (v2.1.59+, amélioré dans les v2.1.63, v2.1.72 et v2.1.77)104114119 |
/context |
Afficher l’utilisation de la fenêtre de contexte | Présente une répartition visuelle accompagnée de suggestions concrètes (v2.1.74+)116 |
/compact |
Condenser l’historique de la conversation | Ajoutez un axe prioritaire : /compact focus on tests |
/usage |
Utilisation des tokens, coût et utilisation du forfait | Boîte de dialogue fusionnée depuis la v2.1.118 : /cost et /stats sont des raccourcis de saisie qui ouvrent l’onglet correspondant. Répartition par modèle et taux de réussite du cache pour les utilisateurs abonnés (v2.1.92+) ; les barres de progression ne chevauchent plus les libellés « Resets … » (v2.1.119). VSCode (v2.1.174+) : la boîte de dialogue Account & usage ajoute une attribution indiquant les échecs de cache, le contexte long, les subagents ainsi que les répartitions par skill, agent, plugin et MCP sur les dernières 24 h ou les 7 derniers jours ; la v2.1.236 ajoute une ligne de dépenses en crédits d’utilisation pour les membres Team et Enterprise (affichée avec un plafond de 0 % avant toute dépense) ; la v2.1.243 ajoute une répartition Loops : une ligne pour chaque /loop ou tâche planifiée consommant le plus, identifiée par le prompt de la tâche et classée selon le nombre total de tokens, avec la fréquence de déclenchement, le nombre d’exécutions, le total et le nombre de tokens par exécution, ainsi que la dernière exécution, plus le nombre de tâches restantes, afin de repérer facilement une boucle incontrôlée ou trop bavarde (nécessite la v2.1.242+) ; la v2.1.251 ajoute une Spend limit bar pour les développeurs passant par une passerelle d’applications Claude assortie de limites de dépenses, ainsi qu’un champ de ligne d’état rate_limits.spend_limit correspondant137152172223227224206 |
/usage-credits |
Acheter ou demander une utilisation supplémentaire | Renommée depuis /extra-usage dans la v2.1.144. Depuis la v2.1.248, elle est également disponible pour les organisations Enterprise facturées via AWS Marketplace, les offres Enterprise en libre-service et les essais Enterprise, afin que les membres puissent demander à leur administrateur de relever leur limite d’utilisation ; la v2.1.251 corrige le cas d’un plafond à 0 $ (elle propose de solliciter l’administrateur au lieu d’affirmer qu’un plafond a été atteint) et empêche les messages de limitation de débit et d’utilisation de recommander la commande lorsqu’une organisation la masque (DISABLE_EXTRA_USAGE_COMMAND)206 |
/design |
Aperçu expérimental : publie un canevas composé d’artboards d’interface modifiables (workflow Claude Design, fondé sur des artifacts) — décrivez un brief, choisissez un artboard, puis demandez à Claude de l’implémenter. Pro/Max/Team/Enterprise, nécessite la v2.1.233+205 | |
/diff |
Panneau de diff en plein écran | v2.1.260 : s’ouvre à côté de la conversation en mode plein écran et affiche en direct vos modifications non validées à mesure que Claude les effectue ; activez ou désactivez le panneau avec /diff. La commande existait avant le panneau, mais n’avait jamais eu de ligne ici (la vue détaillée a obtenu le défilement au clavier dans la v2.1.149 et le rendu des blobs Git bruts, sans tenir compte des pilotes de diff ni de textconv, dans la v2.1.222)212 |
/cost |
Raccourci de saisie → ouvre l’onglet des coûts de /usage |
Commande autonome avant la v2.1.118 ; fonctionne toujours comme raccourci |
/stats |
Raccourci de saisie → ouvre l’onglet des statistiques de /usage |
Commande autonome avant la v2.1.118 ; fonctionne toujours comme raccourci |
/theme |
Gérer les thèmes personnalisés nommés | Créez un thème et sélectionnez-le depuis le sélecteur, ou modifiez manuellement ~/.claude/themes/*.json ; les plugins fournissent un dossier themes/ (v2.1.118+)152 |
/permissions |
Gérer les paramètres d’autorisation | Interface interactive. La v2.1.246 ajoute un onglet Auto mode (affiché uniquement lorsque ce mode est disponible) permettant d’afficher et de modifier les entrées allow, soft_deny, hard_deny et environment du classificateur pour chaque portée ; les entrées gérées et celles de --settings sont en lecture seule, les modifications sont enregistrées dans ~/.claude/settings.json et la première règle ajoutée à une section insère "$defaults" afin que les règles intégrées restent actives226224 |
/mcp |
Configurer les serveurs MCP | Également /mcp enable, /mcp disable |
/hooks |
Afficher la configuration des hooks | Déboguer les hooks |
/config |
Ouvrir l’interface des paramètres | Configuration complète |
/resume |
Reprendre une session nommée | /resume <n> ou /resume session-name |
/rename |
Nommer la session actuelle | /rename feature-auth |
/branch |
Créer une branche de la conversation | Explorez différentes possibilités sans perdre le contexte (renommée depuis /fork dans la v2.1.77)119 |
/fork |
Copier la conversation dans une nouvelle session en arrière-plan | Réaffectée dans la v2.1.212 : la copie obtient sa propre ligne dans claude agents et s’exécute indépendamment ; ce n’est plus un alias utilisable dans la session189 |
/subtask |
Fork dans la session | Nouveau nom (v2.1.212) de l’ancien comportement de /fork dans la session189 |
/clear |
Effacer l’historique de la conversation | Repartir de zéro |
/powerup |
Leçons interactives sur les fonctionnalités | Démonstrations animées présentant les fonctionnalités de Claude Code (v2.1.90+)135 |
/ide |
Se connecter à l’IDE | Intégration VS Code/JetBrains |
/sandbox |
Activer le mode sandbox | Isolation |
/status |
Afficher l’état de la session | Modèle, paramètres, etc. La v2.1.243 ajoute une ligne Skipped sources qui répertorie les sources de paramètres gérés présentes, mais non appliquées parce qu’une source gérée de priorité supérieure est active, ainsi qu’une ligne indiquant si GitHub est connecté pour Claude Code sur le Web (Pro/Max), avec un renvoi vers /web-setup si ce n’est pas le cas227 |
/statusline |
Personnaliser la ligne d’état | Configure l’affichage. La v2.1.251 ajoute deux champs JSON de ligne d’état : rate_limits.spend_limit (used_percentage va de 0 à 100 et dépasse 100 lorsque vous excédez la limite, avec resets_at ; disponible uniquement derrière une passerelle d’applications Claude assortie de limites de dépenses, et chaque fenêtre rate_limits peut être absente indépendamment) et un objet prompt_cache (taux de réussite, échecs, chaud/froid, TTL ; absent jusqu’à la première réponse API de la conversation principale ; calculé à partir du nombre de tokens de cache de API, il fonctionne donc avec tous les fournisseurs)206209 |
/model |
Changer de modèle d’IA | /model opus |
/fast |
Activer ou désactiver le mode rapide | Même modèle, vitesse de sortie environ 2,5 fois supérieure pour un prix multiplié par 2 (v2.1.36+). Depuis la v2.1.219, il s’applique uniquement à Opus 5 et Opus 4.8 — Opus 4.7 a été retiré du mode rapide ; 10 $/50 $ par MTok196198. Disponible dans les sessions Remote (runners cloud et auto-hébergés) depuis la v2.1.271216 |
/output-style [name] |
Répertorier et changer les styles de sortie | Obsolète de la v2.1.73 à la v2.1.268 au profit de /config ; rétablie dans la v2.1.269 – fonctionne via Remote Control ainsi que dans les sessions cloud et les autres sessions headless115216 |
/agents |
Gérer les subagents | Créer, modifier, supprimer |
/skills |
Répertorier les skills installées | Champ de recherche avec filtrage à la saisie pour parcourir facilement les longues listes (v2.1.121+) ; les descriptions des skills restent limitées à 250 caractères154 |
/skill-doctor |
Auditer les skills chargées | Indique quelles skills chargées restent inutilisées et leur coût respectif en contexte, afin que vous puissiez les élaguer (v2.1.261+)214 |
/bashes |
Répertorier les tâches en arrière-plan | Commandes de longue durée |
/tasks |
Répertorier les agents en arrière-plan | Surveille les tâches asynchrones. Depuis la v2.1.243, la ligne et la boîte de dialogue détaillée de chaque subagent indiquent le modèle et le niveau d’effort utilisés227 |
/goal |
Définir une condition d’achèvement | Maintient Claude au travail vers un objectif jusqu’à ce que la condition soit remplie (v2.1.139+). Depuis la v2.1.234, un objectif maintenu en attente pendant plus de 30 minutes par des tâches en arrière-plan fait l’objet d’une vérification au lieu d’attendre indéfiniment, et il s’efface avec une notification lorsqu’un tour s’interrompt en raison d’une erreur irrécupérable ; depuis la v2.1.246, une session inactive lance au maximum trois vérifications par objectif pour un travail de longue durée en arrière-plan, et votre message suivant en autorise trois autres230226 |
/export |
Exporter la conversation | Enregistrer la transcription |
/add-dir |
Ajouter des dossiers de travail | Étend l’accès. Depuis la v2.1.257, --add-dir, /add-dir et additionalDirectories refusent les chemins réseau (partages UNC Windows, montages automatiques /net/<host>) en affichant un message ; sous Windows, associez d’abord le partage à une lettre de lecteur211 |
/cd |
Déplacer la session vers un autre dossier de travail | Conserve le cache du prompt (v2.1.169+). Depuis la v2.1.246, les paramètres du projet, les hooks, les serveurs .mcp.json (après la demande d’approbation habituelle), les skills et les agents du nouveau dossier prennent effet immédiatement après le déplacement, plutôt qu’au prochain --resume239226 |
/web-setup |
Connecter GitHub pour Claude Code sur le Web | Synchronise le token CLI de votre gh local avec votre compte Claude afin que les sessions cloud puissent accéder à vos dépôts ; les propriétaires Team/Enterprise peuvent désactiver cette fonctionnalité à l’aide du bouton Quick web setup, et les organisations Zero Data Retention ne peuvent pas l’utiliser. La v2.1.243 ajoute une astuce qui oriente ici les utilisateurs claude.ai non connectés, ainsi qu’une ligne dans /status227224 |
/terminal-setup |
Configurer le terminal | Prise en charge de Kitty, Alacritty, Zed et Warp18 |
/login |
S’authentifier dans la session | Changez de compte ou authentifiez-vous à nouveau. Depuis la v2.1.206, prend en charge la connexion via des endpoints de passerelle publique exploités par Anthropic ; depuis la v2.1.243, le parcours Anthropic Console propose une option sans clé « Sign in with your Console account » (recommandée), en plus de la création d’une clé API, pour les organisations qui n’autorisent pas les clés API184227 |
/commit-push-pr |
Créer un commit, le pousser et ouvrir une PR | Depuis la v2.1.206, autorise automatiquement git push vers le remote de push configuré (remote.pushDefault ou l’unique remote), et non plus seulement vers origin ; depuis la v2.1.229, les commandes git/gh comportant des options dangereuses (--force, --amend, --no-verify, etc.) ne sont plus approuvées automatiquement184234 |
/logout |
Se déconnecter dans la session | Effacer les identifiants |
/doctor |
Diagnostic complet de la configuration capable de détecter et de corriger les problèmes (v2.1.205 ; auparavant limité à la vérification de l’installation). /checkup est un alias |
Vérification de l’état |
/bug |
Signaler des bugs | Crée un ticket auprès de Anthropic. Depuis la v2.1.273, les rapports incluent uniquement les paramètres relatifs au comportement du modèle (modèle, prompt système, outils) de la dernière requête API – les métadonnées de requête et les champs CLAUDE_CODE_EXTRA_BODY sont omis217 |
/feedback |
Envoyer des commentaires à Anthropic | Peut joindre des sessions récentes datant des dernières 24 heures ou des 7 derniers jours lorsque les problèmes dépassent le cadre de la session actuelle (v2.1.141+) ; depuis la v2.1.247, lorsqu’un problème survient dans une session, Claude peut lui-même rédiger un rapport de commentaires à l’aide du nouvel outil SendFeedback, que vous pouvez vérifier et envoyer ici (désactivez-le avec le paramètre feedbackDrafts) ; la v2.1.273 réduit les données de requête jointes de la même façon que /bug – uniquement les paramètres relatifs au comportement du modèle164222217 |
/release-notes |
Notes de version interactives | Sélecteur de version avec changelogs (v2.1.92+)137 |
/rewind |
Revenir à un point de contrôle | Annuler les modifications (ou Échap×2). v2.1.191 : permet de reprendre une conversation datant d’avant un /clear. |
/theme |
Gérer les thèmes | Ctrl+T active ou désactive la coloration syntaxique |
/plugin |
Gérer les plugins | Installer, mettre à jour et supprimer des plugins |
/passes |
Invitations d’essai (Max uniquement) | Partagez 3 invitations d’essai à Claude Code Pro55 |
/voice |
Activer ou désactiver le mode vocal | Appuyez pour parler, maintenez la barre d’espace enfoncée pour parler (mars 2026)111 |
/claude-api |
Skill API de Claude | Créez des applications avec API de Claude/SDK de Anthropic (v2.1.69+)110. Depuis la v2.1.219, la skill utilise Claude Opus 5 par défaut et propose un parcours de migration depuis Opus 4.8196 ; depuis la v2.1.247, la skill ajoute cost-optimize (analysez les dépenses API de Claude d’un projet existant et appliquez progressivement les leviers de réduction des coûts – mise en cache, maîtrise des tokens, traitement par lots, effort et choix du modèle – en mesurant chaque modification) ainsi qu’une couverture de l’Admin API : membres de l’organisation, invitations, espaces de travail, clés API, rapports sur les limites de débit, fédération d’identité des workloads, CMEK222 |
/reload-plugins |
Recharger les plugins | Applique les modifications des plugins sans redémarrage (v2.1.69+)110. Rarement nécessaire depuis la v2.1.268 : les installations, activations et désactivations effectuées dans /plugin prennent effet lorsque vous fermez le menu216 |
/security-review |
Audit de sécurité | Analyse le code à la recherche de vulnérabilités (la v2.1.70 a corrigé la compatibilité avec git)109 |
/color |
Définir la couleur du prompt | Définissez la couleur de la barre de prompt pour votre session. Utilisez /color default/gray/reset/none pour rétablir la valeur par défaut. Disponible pour tous les utilisateurs (v2.1.75+)117 |
/code-review [effort] |
Revue de l’exactitude | Renommée depuis /simplify dans la v2.1.147 ; signale les bugs d’exactitude avec un niveau d’effort facultatif et prend en charge --comment pour les commentaires intégrés aux PR GitHub.169 Depuis la v2.1.215, Claude n’exécute plus spontanément les skills /verify et /code-review — elles ne se déclenchent que lorsque vous les invoquez explicitement.191 Depuis la v2.1.218, /code-review s’exécute sous la forme d’un subagent en arrière-plan, si bien que le travail de revue ne remplit plus votre conversation ; les commandes Slash empilées restent la cible de la revue.195 Depuis la v2.1.223, /review est simplement un alias de /code-review (pour examiner le diff actuel ou une PR), mettant fin à la séparation en deux commandes introduite par la v2.1.202 — utilisez /code-review ultra pour la revue cloud approfondie. La commande mémorise également le dernier niveau d’effort saisi : /code-review sans argument le réutilise, tandis que /code-review high le modifie.200 |
/deep-research |
Rapport de recherche multisource | Skill de recherche incluse. Depuis la v2.1.218, elle ne démarre que lorsque vous l’invoquez — Claude ne la lance plus de sa propre initiative, selon la même règle d’invocation explicite appliquée par la v2.1.215 à /verify et /code-review.195 |
/batch |
Opérations par lots | Commande Slash incluse (v2.1.63+)104 |
/team-onboarding |
Générer un guide de prise en main pour les collègues | Crée un guide d’intégration à partir de vos habitudes locales d’utilisation de CC (v2.1.101+)143 |
/effort |
Définir le niveau d’effort | Définissez l’effort du modèle sur low/medium/high/xhigh/max. La valeur par défaut est passée de medium à high pour les utilisateurs de clés API, Bedrock/Vertex/Foundry, Team et Enterprise (v2.1.94+) ; /effort ultracode envoie xhigh et demande à Claude d’orchestrer des workflows dynamiques (la variante sous forme d’option --effort ultracode nécessite la v2.1.203+) ; depuis la v2.1.251, votre niveau d’effort par défaut est enregistré pour chaque modèle, de sorte que chaque modèle conserve son propre paramètre lorsque vous en changez ; la v2.1.257 ajoute s pour un choix limité à la session (comme /model) et limite également l’option --effort à la session – elle n’est plus conservée140224206211 |
/loop |
Tâches récurrentes | /loop 5m /foo exécute un prompt à intervalles réguliers ; la valeur par défaut est 10m. Utile pour surveiller des déploiements, suivre des PR ou effectuer des vérifications périodiques (v2.1.71+) ; depuis la v2.1.243, /usage affiche une répartition Loops (nombre d’exécutions par boucle, tokens, dernière exécution) afin de repérer les boucles incontrôlées, et les réveils consécutifs sans effet sont regroupés sur une seule ligne du terminal ; la v2.1.248 rend le mode dynamique à rythme autonome et le mode autonome sans prompt disponibles en permanence, y compris sur Bedrock/Vertex/Foundry112227206 |
/buddy |
Animal compagnon du terminal | Animal ASCII de style Tamagotchi qui vit dans votre terminal. 18 espèces, 5 niveaux de rareté (Common 60 %, Uncommon 25 %, Rare 10 %, Epic 4 %, Legendary 1 %). Déterminé de manière reproductible à partir de l’identifiant du compte — votre animal reste toujours le même. Il observe les conversations et les commente dans des bulles de dialogue. Abonnement Pro requis (1er avril 2026)138 |
Création de commandes personnalisées
Créez des commandes réutilisables dans .claude/commands/ (projet) ou ~/.claude/commands/ (personnel) :
---
description: Security-focused code review
allowed-tools: Read, Grep, Glob
model: claude-sonnet-4-5
---
Review this code for security vulnerabilities:
1. Injection attacks (SQL, command, XSS)
2. Authentication and authorization flaws
3. Sensitive data exposure
4. Insecure dependencies
Focus on actionable findings with specific line references.
Enregistrez le fichier sous .claude/commands/security-review.md, puis invoquez-le avec /security-review.
Options de frontmatter des commandes
---
description: Brief description for /help
allowed-tools: Read, Edit, Bash(npm:*)
model: opus
argument-hint: [arg1] [arg2]
disable-model-invocation: false
---
| Option | Fonction |
|---|---|
description |
Texte d’aide et correspondance pour la délégation automatique |
allowed-tools |
Restreindre les outils disponibles |
model |
Remplacer le modèle pour cette commande. Pris en compte dans les sessions interactives depuis la v2.1.259 (auparavant ignoré dans ce contexte) ; en mode automatique, un modèle indiqué dans le frontmatter que la session ne peut pas utiliser n’exécute plus le tour – la session conserve son modèle211 |
argument-hint |
Documenter les arguments attendus |
disable-model-invocation |
Empêcher l’utilisation de l’outil SlashCommand |
Interpolation des arguments
Tous les arguments sous la forme d’une chaîne unique :
---
description: Fix GitHub issue
argument-hint: [issue-number]
---
Fix GitHub issue #$ARGUMENTS following our coding standards.
Utilisation : /fix-issue 123
Arguments numérotés :
---
description: Create component
argument-hint: [name] [type]
---
Create a new $2 component named $1 in src/components/.
Utilisation : /create-component Button functional
Exécution de Bash en ligne
Exécutez des commandes Bash dans les prompts de commande :
---
description: Git status summary
allowed-tools: Bash(git:*)
---
Current branch: !`git branch --show-current`
Recent commits: !`git log --oneline -5`
Changed files: !`git status --short`
Summarize the current state of this repository.
Références aux fichiers
Incluez le contenu des fichiers dans les commandes :
---
description: Compare implementations
---
Compare these files:
@src/v1/handler.ts
@src/v2/handler.ts
Which implementation is more maintainable?
Espaces de noms des commandes
Organisez les commandes dans des sous-dossiers :
.claude/commands/
├── backend/
│ ├── test.md
│ └── deploy.md
├── frontend/
│ ├── test.md
│ └── build.md
└── review.md
Les commandes portant le même nom affichent leur espace de noms dans l’aide : /test (project:backend) ou /test (project:frontend).
Comment fonctionnent les skills ?
Les skills proposent une approche fondamentalement différente pour étendre Claude Code. Contrairement aux slash commands que vous invoquez explicitement, les skills sont invoqués par le modèle : Claude les découvre et les utilise automatiquement en fonction du contexte. Vous intégrez une expertise métier dans un skill, et Claude s’appuie sur cette expertise chaque fois que la situation l’exige, sans que vous ayez à penser à la solliciter.
Pourquoi les skills changent la donne : Prenons l’expertise métier : les règles de traitement des paiements, les exigences de conformité, les modèles architecturaux que votre équipe a perfectionnés au fil des années. Sans skills, vous devez soit réexpliquer ce contexte à chaque session, soit espérer que Claude le déduise des commentaires du code. Avec les skills, vous l’encodez une seule fois. Claude lit la définition du skill et applique automatiquement cette expertise dès qu’elle devient pertinente. Vos développeurs débutants bénéficient de conseils de niveau senior sans avoir à les demander. Vos pratiques de sécurité sont appliquées sans que vous ayez à penser à les invoquer.
Cette distinction est importante. Une slash command est un raccourci que vous devez penser à utiliser. Un skill est une connaissance dont Claude dispose en permanence. Lorsque vous créez un skill de revue de sécurité intégrant les modèles de vulnérabilité et les exigences de conformité propres à votre équipe, Claude applique cette expertise chaque fois qu’il rencontre du code pertinent, que ce soit lors de revues de PR, d’une refactorisation ou de toute tâche où la sécurité compte. Vous n’invoquez pas /security-review ; Claude reconnaît le contexte et applique automatiquement le skill.
Skills, commands et subagents
Comprendre quand utiliser chaque mécanisme d’extension évite les doublons et maximise leur efficacité :
| Aspect | Slash Commands | Skills | Subagents |
|---|---|---|---|
| Invocation | Invoquées par l’utilisateur (/command) |
Invoqués par le modèle (automatiquement) | Explicites ou délégués automatiquement |
| Déclencheur | Vous pensez à l’utiliser | Claude reconnaît le contexte | La tâche nécessite une délégation |
| Structure | Un seul fichier markdown | Dossier contenant des ressources | Markdown avec frontmatter |
| Contexte | Conversation principale | Conversation principale | Fenêtre de contexte distincte |
| Complexité | Prompts simples | Fonctionnalités réparties sur plusieurs fichiers | Personnalité complète d’un agent |
| Idéal pour | Actions explicites | Expertise métier | Délégation de tâches complexes |
Utilisez les slash commands lorsque vous souhaitez garder un contrôle explicite : /deploy, /test, /review PR 456. C’est vous qui décidez quand les exécuter.
Utilisez les skills lorsqu’une expertise doit s’activer automatiquement : modèles de sécurité, application des conventions de code, connaissances propres à un domaine. Claude décide quand les appliquer.
Utilisez les subagents lorsque les tâches nécessitent d’être isolées : exploration en arrière-plan, analyse parallèle ou raisonnement spécialisé qui ne doit pas encombrer votre conversation principale.
Structure et emplacement des skills
Les skills résident dans des dossiers dédiés contenant obligatoirement un fichier SKILL.md, ainsi que d’éventuelles ressources complémentaires :
Skills personnels (disponibles dans tous vos projets) :
~/.claude/skills/
├── code-reviewer/
│ ├── SKILL.md
│ ├── SECURITY_PATTERNS.md
│ └── PERFORMANCE_CHECKLIST.md
├── sql-analyst/
│ ├── SKILL.md
│ └── QUERY_PATTERNS.md
└── api-designer/
└── SKILL.md
Skills de projet (partagés avec l’équipe via git) :
.claude/skills/
├── domain-expert/
│ ├── SKILL.md
│ ├── BUSINESS_RULES.md
│ └── DATA_MODELS.md
└── deployment/
├── SKILL.md
└── RUNBOOKS.md
Les skills de projet sont enregistrés dans le système de gestion de versions. Lorsque vos coéquipiers récupèrent les modifications, ils obtiennent automatiquement vos skills, sans installation ni configuration. Cette distribution automatique uniformise l’expertise au sein de l’équipe.
Format de SKILL.md
Chaque skill nécessite un fichier SKILL.md avec un frontmatter YAML :
---
name: code-reviewer
description: Review code for security vulnerabilities, performance issues, and best practice violations. Use when examining code changes, reviewing PRs, analyzing code quality, or when asked to review or audit code.
allowed-tools: Read, Grep, Glob
---
# Code Review Expertise
## Security Analysis
When reviewing code, check for:
### Input Validation
- All user input sanitized before use
- Parameterized queries for database operations
- Output encoding for rendered content
### Authentication & Authorization
- Session tokens properly validated
- Permission checks before sensitive operations
- No hardcoded credentials or API keys
### Data Exposure
- Sensitive data not logged
- PII properly masked in error messages
- API responses don't leak internal details
## Performance Patterns
### Database
- N+1 query detection
- Missing indexes on filtered columns
- Unbounded result sets
### Memory
- Large object lifecycle management
- Stream processing for big files
- Connection pool exhaustion risks
## Review Output Format
For each finding:
- **File**: path/to/file.ts:123
- **Severity**: Critical | High | Medium | Low
- **Category**: Security | Performance | Maintainability
- **Issue**: Clear description of the problem
- **Recommendation**: Specific fix with code example
- **Rationale**: Why this matters
See [SECURITY_PATTERNS.md](SECURITY_PATTERNS.md) for detailed vulnerability patterns.
See [PERFORMANCE_CHECKLIST.md](PERFORMANCE_CHECKLIST.md) for optimization guidelines.
Référence du frontmatter
| Champ | Obligatoire | Contraintes | Rôle |
|---|---|---|---|
name |
Oui | Minuscules, chiffres et tirets ; 64 caractères maximum | Identifiant unique |
description |
Oui | 1 024 caractères maximum | Déclencheur de découverte : Claude s’en sert pour décider quand appliquer le skill |
allowed-tools |
Non | Noms d’outils séparés par des virgules | Restreindre les capacités de Claude lors de l’utilisation de ce skill |
context |
Non | fork |
Exécuter le skill dans un contexte isolé (v2.1.0+). Évite les effets secondaires sur l’état de l’agent principal.40 Depuis la v2.1.218, les skills avec context: fork s’exécutent en arrière-plan par défaut.195 |
background |
Non | true / false |
Désactiver l’exécution en arrière-plan d’un skill avec context: fork : background: false maintient son exécution au premier plan. Ce champ n’a de sens qu’avec context: fork, pour lequel l’arrière-plan est le comportement par défaut (v2.1.218+).195 |
model |
Non | Alias ou ID du modèle | Exécuter le tour du skill avec un modèle précis. Pris en compte dans les sessions interactives depuis la v2.1.259 (il était auparavant ignoré dans ce contexte) ; en mode automatique, un modèle de frontmatter non pris en charge n’est plus utilisé pour le tour : la session conserve son modèle211 |
effort |
Non | low / medium / high / xhigh / max |
Exécuter le tour du skill avec un niveau d’effort précis (v2.1.80+). Depuis la v2.1.267, ce champ est pris en compte sur les modèles dont le niveau d’effort par défaut est imposé (Opus 4.7, Opus 4.8, Fable 5), alors qu’il était auparavant ignoré ; le correctif concerne également les commands personnalisées et les subagents216 |
Substitutions de chaînes (v2.1.9+) : Les skills peuvent accéder au contexte de la session grâce à la substitution ${CLAUDE_SESSION_ID}. Cette possibilité est utile pour la journalisation, le suivi ou la génération de résultats propres à une session.44
Le champ description est essentiel. Claude découvre les skills en comparant vos demandes à leur description. Si celle-ci est vague, Claude ne saura pas dans quels cas utiliser le skill. Une description précise, comportant des conditions de déclenchement claires, garantit une activation fiable.
Description médiocre :
description: Helps with code
Description efficace :
description: Review code for security vulnerabilities, performance issues, and best practice violations. Use when examining code changes, reviewing PRs, analyzing code quality, or when asked to review, audit, or check code.
La description efficace indique : - Ce que fait le skill (examiner le code à la recherche de problèmes précis) - Quand l’utiliser (examen de modifications ou de PR, analyse de la qualité) - Les expressions déclencheuses (review, audit, check)
Restrictions des outils
Le champ allowed-tools limite ce que Claude peut faire lorsqu’un skill est actif. Les restrictions d’outils sont essentielles pour les skills en lecture seule ou dont le périmètre est limité :
---
name: security-auditor
description: Audit code for security vulnerabilities without making changes
allowed-tools: Read, Grep, Glob
---
Avec cette configuration, Claude peut analyser le code, mais ne peut ni modifier les fichiers, ni exécuter de commandes bash, ni effectuer de changements. Le skill impose un comportement en lecture seule.
Modèles de restriction courants :
| Modèle | Outils | Cas d’utilisation |
|---|---|---|
| Analyse en lecture seule | Read, Grep, Glob |
Audits de sécurité, revue de code |
| Exploration sécurisée | Read, Grep, Glob, Bash(git log:*), Bash(git diff:*) |
Analyse historique |
| Documentation | Read, Grep, Glob, Write |
Générer de la documentation sans modifier le code source |
| Accès complet | (omettre le champ) | Le skill hérite de tous les outils disponibles |
Fichiers complémentaires
Les skills peuvent comprendre plusieurs fichiers. Claude lit le fichier SKILL.md principal lors de l’activation, puis accède aux fichiers complémentaires selon les besoins. Cette divulgation progressive permet de gérer efficacement le contexte.
Modèle de structure :
my-skill/
├── SKILL.md # Required: overview + quick reference
├── DETAILED_GUIDE.md # Deep documentation
├── EXAMPLES.md # Concrete examples
├── PATTERNS.md # Reference patterns
├── templates/ # Reusable templates
│ └── component.tsx
└── scripts/ # Helper utilities
└── validate.py
Référencer les fichiers complémentaires depuis SKILL.md :
For detailed security patterns, see [SECURITY_PATTERNS.md](SECURITY_PATTERNS.md).
Use this template for new components:
@templates/component.tsx
Validate configurations with:
```bash
python scripts/validate.py config.json
```
Conseil d’expert : Placez les informations essentielles directement dans SKILL.md. Réservez les fichiers complémentaires aux documents de référence approfondis. Claude lit immédiatement SKILL.md, mais n’accède aux fichiers complémentaires que lorsqu’ils sont nécessaires. Si une information essentielle est enfouie dans un fichier complémentaire, Claude risque de ne pas la trouver.
Exemple complet : skill d’expertise métier
Voici un skill de qualité production destiné à une application fintech :
Structure du dossier :
.claude/skills/payments-domain/
├── SKILL.md
├── BUSINESS_RULES.md
├── COMPLIANCE.md
└── DATA_MODELS.md
SKILL.md :
---
name: payments-domain
description: Expert knowledge of payment processing domain including transaction flows, compliance requirements, and business rules. Use when working with payment code, transaction handling, refunds, disputes, or financial calculations.
---
# Payments Domain Expertise
## Core Concepts
### Transaction States
```
PENDING → AUTHORIZED → CAPTURED → SETTLED
↘ VOIDED
AUTHORIZED → DECLINED
CAPTURED → REFUNDED (partial or full)
SETTLED → CHARGEBACK → REPRESENTED
```
### Money Handling Rules
- ALL monetary values stored as integers (cents, not dollars)
- Currency always explicitly tracked (never assume USD)
- Rounding: HALF_EVEN for calculations, HALF_UP for display
- Never use floating point for money
### Idempotency Requirements
Every payment operation MUST be idempotent:
```typescript
// Required pattern
async function processPayment(idempotencyKey: string, amount: number) {
const existing = await findByIdempotencyKey(idempotencyKey);
if (existing) return existing; // Return cached result
const result = await executePayment(amount);
await storeWithIdempotencyKey(idempotencyKey, result);
return result;
}
```
## Quick Reference
### Fee Calculations
- Interchange: 1.5% + $0.10 (debit), 2.1% + $0.10 (credit)
- Platform fee: 2.9% + $0.30 (standard), 2.2% + $0.30 (enterprise)
- International: +1% cross-border fee
- Currency conversion: mid-market rate + 1%
### Compliance Thresholds
- $3,000: Enhanced due diligence trigger
- $10,000: CTR filing required
- $25,000: Additional verification required
### Refund Windows
- Full refund: 120 days from capture
- Partial refund: 180 days from capture
- Chargeback window: 120 days (Visa), 180 days (Mastercard)
## Key Files
- `src/payments/processor.ts` - Core payment logic
- `src/payments/refunds.ts` - Refund handling
- `src/compliance/aml.ts` - AML checks
- `src/models/transaction.ts` - Transaction model
See `BUSINESS_RULES.md` for detailed business logic.
See `COMPLIANCE.md` for regulatory requirements.
See `DATA_MODELS.md` for schema documentation.
Une fois ce skill en place, Claude applique automatiquement son expertise du domaine des paiements lorsque vous travaillez sur du code de transaction, posez une question sur la logique de remboursement ou déboguez des flux de paiement. Vous n’invoquez rien : l’expertise est simplement disponible.
Créer des skills efficaces
Commencez par la description. Rédigez-la avant de créer le contenu du skill afin que celui-ci lui corresponde. La description détermine quand Claude utilise le skill ; elle doit donc être soigneusement formulée :
- Indiquez ce que fournit le skill
- Énumérez les conditions précises de déclenchement
- Incluez des mots-clés et des expressions pertinents
Créez des skills ciblés. Chaque skill doit couvrir un seul domaine ou une seule fonctionnalité :
| Bon (ciblé) | Mauvais (trop large) |
|---|---|
security-auditor |
code-helper |
react-patterns |
frontend-stuff |
postgres-optimization |
database-expert |
api-documentation |
docs-generator |
Si un skill essaie de couvrir trop de sujets, sa description devient vague et Claude ne saura pas de manière fiable quand l’utiliser.
Utilisez la divulgation progressive. Placez les informations les plus importantes directement dans SKILL.md. Référencez des fichiers complémentaires pour approfondir certains sujets :
## Quick Reference
[Essential patterns here - Claude sees this immediately]
## Deep Dive
For full coverage, see [DETAILED_GUIDE.md](DETAILED_GUIDE.md).
Ajoutez des exemples concrets. Les descriptions abstraites sont moins utiles que les modèles concrets :
## Input Validation
### Pattern
```typescript
// Good: Explicit validation with typed errors
const validated = PaymentSchema.safeParse(input);
if (!validated.success) {
throw new ValidationError(validated.error.issues);
}
// Bad: Implicit coercion
const amount = Number(input.amount); // Silent NaN on invalid input
```
Testez avec des demandes réalistes. Après avoir créé un skill, vérifiez si Claude l’active :
> Review this payment processing code for issues
# Should activate payments-domain skill
> How should I handle refunds?
# Should activate payments-domain skill
> What's the weather like?
# Should NOT activate payments-domain skill
Si Claude n’active pas le skill au moment prévu, modifiez la description afin d’y inclure les expressions déclencheuses que vous employez.
Stratégies de partage en équipe
Partage basé sur Git (recommandé pour les skills de projet) :
# Add skill to project
mkdir -p .claude/skills/team-standard
# Create SKILL.md and supporting files
# Commit
git add .claude/skills/
git commit -m "Add team coding standards skill"
git push
# Teammates get it automatically
git pull
claude # Skill now available
Partage entre plusieurs projets à l’aide de liens symboliques :
# Create canonical skill location
mkdir -p ~/shared-skills/security-reviewer
# Create SKILL.md
# Symlink into projects
ln -s ~/shared-skills/security-reviewer ~/.claude/skills/security-reviewer
# Now available in all your projects
Distribution sous forme de plugin : Pour une diffusion plus large, regroupez les skills dans des plugins :
my-plugin/
├── .claude-plugin/
│ └── plugin.json
└── skills/
└── my-skill/
└── SKILL.md
Les skills intégrés aux plugins deviennent disponibles lorsque les utilisateurs installent le plugin.
Déboguer les skills
Le skill ne s’active pas :
-
Vérifiez que la description correspond à votre demande :
yaml # If you're saying "check this code" but description says "review" description: Review OR check code for issues... -
Vérifiez l’emplacement du fichier : ```bash # Personal ls ~/.claude/skills/my-skill/SKILL.md
# Project ls .claude/skills/my-skill/SKILL.md ```
- Validez le frontmatter YAML :
- La première ligne doit être exactement
--- - Le marqueur de fermeture
---doit précéder le contenu markdown - Aucune tabulation dans YAML (utilisez des espaces)
-
Le champ name ne contient que des minuscules et des tirets
-
Exécutez en mode débogage :
bash claude --debug # Watch for skill loading messages
Le skill s’active de manière inattendue :
Rendez la description plus précise. Si votre skill s’active alors qu’il ne le devrait pas, sa description est trop large :
# Too broad - activates on any "code" mention
description: Help with code
# Specific - activates only for security contexts
description: Audit code for security vulnerabilities including injection attacks, authentication flaws, and data exposure. Use when specifically asked about security, vulnerabilities, or when reviewing code for security issues.
Les fichiers complémentaires sont introuvables :
- Utilisez des chemins relatifs à l’emplacement de SKILL.md
- Utilisez uniquement des barres obliques (même sous Windows)
- Vérifiez que le fichier existe réellement :
ls .claude/skills/my-skill/REFERENCED.md
Quand créer un skill
Créez un skill lorsque : - Une expertise métier doit s’activer automatiquement - Plusieurs membres de l’équipe ont besoin des mêmes connaissances - Vous expliquez sans cesse les mêmes modèles ou règles - Le contexte doit être injecté sans invocation explicite - Les connaissances s’étendent sur plusieurs fichiers et nécessitent d’être organisées
Ne créez pas de skill lorsque : - Vous souhaitez garder un contrôle explicite sur l’invocation (utilisez une slash command) - La tâche nécessite un contexte distinct (utilisez un subagent) - Il s’agit d’un prompt ponctuel (saisissez-le simplement) - Le « skill » n’est en réalité qu’un modèle unique (utilisez une slash command)
Conseil d’expert : Si vous saisissez régulièrement /security-review avant de travailler sur du code d’authentification, convertissez cette command en skill. Rendez l’expertise ambiante plutôt qu’explicitement invoquée. Si vous souhaitez conserver une invocation explicite, gardez-la sous forme de command.
Système de plugins
Les plugins regroupent les extensions de Claude Code afin de les distribuer. Un plugin peut inclure des commandes personnalisées, des subagents, des skills, des hooks et des serveurs MCP. Anthropic a officiellement lancé la place de marché des plugins en décembre 2025 avec 36 plugins sélectionnés.40
Structure d’un plugin
my-plugin/
├── .claude-plugin/
│ └── plugin.json # Required: metadata
├── bin/ # Executables invokable as bare commands (v2.1.91+)[^143]
├── commands/ # Slash commands
│ └── hello.md
├── agents/ # Subagents
│ └── helper.md
├── skills/ # Skills
│ └── my-skill/
│ └── SKILL.md
├── hooks/ # Event handlers
│ └── hooks.json
└── .mcp.json # MCP servers
Manifeste d’un plugin
plugin.json minimal :
{
"name": "my-plugin",
"description": "What this plugin does",
"version": "1.0.0",
"author": {
"name": "Your Name"
}
}
Remarque sur le manifeste de la v2.1.129 : themes et monitors doivent désormais être déclarés dans l’objet "experimental" du manifeste. Les déclarations existantes au niveau supérieur fonctionnent toujours, mais claude plugin validate émet un avertissement afin que les auteurs de plugins puissent les déplacer avant publication.156 Depuis la v2.1.259, claude plugin validate --json affiche les résultats de validation au format JSON.211
Gestion des plugins
> /plugin # Interactive interface
> /plugin install name@marketplace # Install
> /plugin enable name@marketplace # Enable
> /plugin disable name@marketplace # Disable
> /plugin uninstall name@marketplace # Remove
> /plugin marketplace add ./local # Add local marketplace
> /plugin marketplace list # View marketplaces
Pour un test ponctuel, la v2.1.129 ajoute une option de session qui récupère directement l’archive zip d’un plugin sans l’installer dans l’état habituel de votre place de marché :
claude --plugin-url https://example.com/my-plugin.zip
Depuis la v2.1.128, --plugin-dir accepte également les archives de plugins .zip : les tests rapides locaux peuvent donc cibler soit un dossier de plugin, soit une archive.156 Depuis la v2.1.265, cette option accepte aussi un dossier de plugins : chaque dossier enfant doté d’un manifeste est chargé comme un plugin distinct, et les enfants ajoutés ou supprimés pendant la session sont pris en compte.215
Pour une installation permanente sans git ni npm, la v2.1.224 ajoute la source de plugin archive : faites pointer une entrée de la place de marché vers une archive zip accessible via HTTPS, avec un épinglage SHA-256 facultatif afin que l’installation échoue si l’archive est modifiée à votre insu. Les trois modes de distribution s’articulent désormais clairement — --plugin-url pour une seule session, archive pour une installation épinglée depuis une URL, et les places de marché pour tout ce qui suit un cycle de mises à jour. Pour les équipes, l’intérêt réside dans l’épinglage : un hachage épinglé transforme « faire confiance à ce que cette URL fournit aujourd’hui » en « faire confiance aux octets exacts que nous avons examinés ».201
Trois améliorations pratiques arrivent dans la v2.1.221 : /plugin install actualise un catalogue de place de marché obsolète et réessaie avant de signaler qu’un plugin est introuvable (l’erreur « introuvable » qui survenait juste après l’ajout d’un élément à une place de marché disparaît) ; les plugins installés depuis /plugin s’activent immédiatement lorsque cela ne présente aucun risque, au lieu de nécessiter systématiquement /reload-plugins ; enfin, le manifeste d’un plugin peut définir skills sur "." pour fournir les skills depuis la racine du plugin — l’erreur de validation concernant un fichier SKILL.md à la racine suggère désormais précisément cette solution.199 La v2.1.268 mène cette logique à son terme : l’installation, l’activation ou la désactivation d’un plugin dans /plugin prend désormais effet lorsque vous fermez le menu — /reload-plugins n’est ensuite plus nécessaire.216
La v2.1.229 ajoute les sources de place de marché command — une entrée de place de marché peut pointer vers une commande locale (un IDE ou un outil de build) qui affiche le dossier du plugin lors de son exécution. Le chemin est de nouveau résolu à chaque session et appliqué sans redémarrage, tandis que mode: "link" utilise directement le dossier au lieu de le copier. Cette source est destinée à la boucle de développement : votre éditeur gère le checkout du plugin, et Claude Code suit le chemin vers lequel il pointe.234
Nettoyage des plugins (v2.1.121+)
Les plugins peuvent déclarer d’autres plugins comme dépendances. Lorsque vous installez un plugin, ses dépendances sont installées automatiquement et marquées comme « installées automatiquement ». Deux nouvelles commandes permettent de nettoyer les éléments devenus inutiles après des désinstallations manuelles ou des suppressions de la place de marché :
| Commande | Comportement |
|---|---|
claude plugin prune |
Supprime les plugins installés automatiquement dont le plugin parent n’est plus présent |
claude plugin uninstall <name> --prune |
Désinstalle le plugin et supprime en cascade ses dépendances installées automatiquement désormais orphelines |
Exécutez prune après des désinstallations manuelles ou des suppressions de la place de marché afin de préserver la légèreté de ~/.claude/plugins/.154
Développement local
Créez une place de marché locale pour les tests :
mkdir dev-marketplace && cd dev-marketplace
mkdir my-plugin
# Create plugin structure
cd ..
claude
> /plugin marketplace add ./dev-marketplace
> /plugin install my-plugin@dev-marketplace
Améliorations de l’installation des plugins (v2.1.51+)
Les plugins prennent désormais en charge les registres npm personnalisés et l’épinglage d’une version précise lors d’une installation depuis des sources npm. Le délai d’expiration git par défaut pour les opérations de la place de marché est passé de 30 s à 120 s et peut être configuré avec CLAUDE_CODE_PLUGIN_GIT_TIMEOUT_MS.98
Sécurité de la configuration des plugins (v2.1.207)
Deux mesures de renforcement éliminent les vecteurs d’injection de commandes shell et de configuration fournie par un dépôt dans la configuration des plugins :185
${user_config.*}est refusé dans les commandes sous forme shell. L’interpolation directe de valeurs de configuration fournies par l’utilisateur dans une chaîne shell présente un risque d’injection. Les commandes de plugin sous forme shell qui font référence à${user_config.*}échouent donc désormais à la validation. Utilisez plutôt la forme exec (tableaux d’arguments, sans interprétation par un shell) ou lisez la valeur depuis la variable d’environnement$CLAUDE_PLUGIN_OPTION_<KEY>.pluginConfigsn’est plus lu depuis le fichier.claude/settings.jsondu projet. Les valeurs de configuration des plugins proviennent désormais uniquement des paramètres au niveau de l’utilisateur. Un dépôt cloné ne peut donc pas fournir une configuration qui modifie la manière dont vos plugins installés s’exécutent.
Le renforcement du confinement s’est poursuivi : la v2.1.265 a corrigé une faille permettant à une barre oblique inverse dans le chemin d’un plugin de contourner le confinement des liens symboliques sous macOS et Linux, et la v2.1.267 a corrigé la même catégorie de faille pour les places de marché récupérées — un chemin d’entrée de place de marché contenant une barre oblique inverse pouvait contourner le contrôle de confinement.215216
Composants d’un plugin
- Commandes : disponibles sous forme de commandes slash (
/plugin-command) - Agents : apparaissent dans la liste
/agents - Skills : chargés automatiquement selon la configuration des skills
- Hooks : fusionnés avec les hooks de l’utilisateur et du projet, puis exécutés en parallèle
- Serveurs MCP : démarrent automatiquement lorsque le plugin est activé
Plugins locaux via .claude/skills/ (v2.1.157+)
Les plugins placés dans le dossier .claude/skills/ d’un projet sont désormais chargés automatiquement sans nécessiter de place de marché, et claude plugin init <name> génère la structure initiale d’un nouveau plugin dans ce dossier. Cela raccourcit le parcours entre « je veux un outil limité à ce projet » et « j’ai un plugin fonctionnel » — aucune inscription sur une place de marché ni aucun paramétrage de manifeste ne sont nécessaires. /plugin bénéficie également de la saisie semi-automatique des arguments, comme le reste des commandes.243
CLI des plugins : sortie JSON, installations épinglées et suites d’évaluation (v2.1.268-271)
Trois ajouts rapprochent le CLI des plugins d’une utilisation dans des scripts et en CI :216
--jsonpartout (v2.1.268) :claude plugin install,uninstall,update,enableetdisableacceptent tous--json, et chaque ligne declaude plugin list --jsoncontienterrorDetailsetnoteDetails— un état lisible par une machine, là où un script d’encapsulation devait auparavant analyser une sortie destinée aux humains.- Acceptation des commandes épinglées (v2.1.271) :
claude plugin install --accept-command <sha256>(ainsi que la même option pourclaude plugin update) accepte exactement la commande affichée lors d’une précédente exécution avec--json, au lieu d’une approbation générale via-y— vous l’examinez une fois, approuvez ces octets et toute modification de la commande d’installation provoque un échec au lieu d’être exécutée. claude plugin eval(v2.1.269) : exécutez la suite d’évaluation d’un plugin avec Claude Code et obtenez des résultats notés et reproductibles au format JSON, ainsi qu’un rapport HTML — des tests de régression portant sur le comportement du plugin, et non plus seulement sur la validation du manifeste.claude plugin eval --helpdocumente le format de la suite.
Comment fonctionne la mémoire ?
Le système de mémoire de Claude Code permet de conserver le contexte entre les sessions. Une gestion efficace de la mémoire fait toute la différence entre un Claude qui comprend votre projet en profondeur et un Claude qui aborde chaque session comme un nouveau départ.
Hiérarchie de CLAUDE.md
| Emplacement | Portée | Partagé | Cas d’utilisation |
|---|---|---|---|
/Library/Application Support/ClaudeCode/CLAUDE.md (macOS) |
Entreprise | Tous les utilisateurs | Normes de l’entreprise |
./CLAUDE.md ou ./.claude/CLAUDE.md |
Projet | Via git | Contexte de l’équipe |
~/.claude/CLAUDE.md |
Utilisateur | Tous les projets | Préférences personnelles |
./CLAUDE.local.md |
Projet local | Jamais | Notes personnelles sur le projet |
Structure efficace de CLAUDE.md
# Project Context
## Architecture
- Monorepo with packages in /packages
- React frontend in /packages/ui
- Node.js API in /packages/api
- Shared types in /packages/types
- PostgreSQL database via Prisma
## Code Standards
- TypeScript strict mode everywhere
- ESLint + Prettier enforced (pre-commit hooks)
- No default exports
- JSDoc on all public APIs
- Tests required for all new code
## Commands
- `npm test` - Run all tests
- `npm run test:watch` - Watch mode
- `npm run lint` - Check linting
- `npm run lint:fix` - Auto-fix lint issues
- `npm run build` - Production build
- `npm run dev` - Start dev servers
- `npm run db:migrate` - Run migrations
- `npm run db:seed` - Seed database
## Patterns
### API Endpoints
Create in packages/api/src/routes/
Use Zod for request/response validation
All endpoints need OpenAPI documentation
### React Components
Create in packages/ui/src/components/
Use React Query for server state
Prefer composition over inheritance
### Database
Prisma schema in packages/api/prisma/
Always create migration for schema changes
Use transactions for multi-table operations
## Important Notes
- NEVER commit .env files
- API runs on :3000, UI on :3001
- Local DB: postgres://localhost:5432/myapp
- Feature flags in packages/api/src/flags.ts
## Recent Decisions
- 2025-12-01: Migrated to React Query v5
- 2025-11-15: Adopted Zod for all validation
- 2025-11-01: Moved to ESM modules
# Summary Instructions
When using compact, focus on:
- Recent code changes
- Test results
- Architecture decisions made this session
Une règle CLAUDE.md interdisant l’attribution de commits prévaut (v2.1.269) : auparavant, le rappel d’attribution de Claude Code (les lignes Co-Authored-By et « Generated with Claude Code ») remplaçait une règle de CLAUDE.md ou de mémoire demandant de ne pas ajouter d’attribution ; cette règle est désormais prioritaire. Les lignes d’attribution définies dans les paramètres gérés restent applicables.216
Importation de fichiers
Référencez d’autres fichiers dans CLAUDE.md :
See @README.md for project overview
Coding standards: @docs/STYLE_GUIDE.md
API documentation: @docs/API.md
Personal preferences: @~/.claude/preferences.md
Syntaxe d’importation :
- Chemin relatif : @docs/file.md
- Chemin absolu depuis le projet : @/absolute/path.md
- Dossier personnel : @~/.claude/file.md
- Profondeur maximale : 5 niveaux d’importation
Dossier des règles de mémoire
Pour mieux organiser la mémoire, utilisez .claude/rules/ afin d’y stocker des fichiers de règles classés par catégorie :11
.claude/rules/
├── testing.md # Testing conventions
├── security.md # Security requirements
├── api-patterns.md # API design patterns
└── deployments.md # Deployment procedures
Les règles sont chargées automatiquement et fournissent un contexte structuré sans surcharger CLAUDE.md.
Ajout rapide à la mémoire
Utilisez le préfixe # pour ajouter des notes pendant une session :
# Always run tests before committing
# The payment module is especially fragile
# Use the new logger from packages/api/src/logger.ts
Vous serez invité à sélectionner le fichier de mémoire dans lequel enregistrer la note.
Mémoire automatique (v2.1.32+)
Claude Code enregistre et rappelle désormais automatiquement le contexte du projet d’une session à l’autre.80 À mesure que vous travaillez, Claude consigne ses observations — modèles récurrents, conventions, enseignements tirés du débogage et chemins de fichiers importants — dans un fichier de mémoire persistant situé à l’emplacement suivant :
~/.claude/projects/{project-path}/memory/MEMORY.md
Vous verrez Recalled memories au début de la session et Wrote memories pendant celle-ci. La mémoire automatique diffère du préfixe # :
| Mémoire automatique | Préfixe # |
|
|---|---|---|
| Déclenchement | Claude décide implicitement | Vous décidez explicitement |
| Contenu | Modèles récurrents, conventions, architecture | Faits ou instructions spécifiques |
| Stockage | MEMORY.md (géré automatiquement) |
Fichier de mémoire sélectionné par l’utilisateur |
| Modification | Claude s’en charge ; vous pouvez modifier directement le fichier | Vous contrôlez ce qui est enregistré |
La mémoire automatique est toujours chargée dans votre prompt système (les 200 premières lignes). Veillez à ce qu’elle reste concise : créez des fichiers thématiques distincts (par exemple, debugging.md, patterns.md) liés depuis MEMORY.md pour les notes détaillées.
Gestion de la mémoire automatique (v2.1.59+) : utilisez /memory pour consulter et gérer les fichiers de mémoire automatique directement dans Claude Code.100 Cette fonctionnalité remplace l’ancien comportement, où /memory se contentait d’ouvrir l’éditeur de CLAUDE.md. Vous pouvez désormais examiner, modifier et organiser ce que Claude a mémorisé.
Horodatage de la mémoire (v2.1.75+) : les fichiers de mémoire indiquent désormais leur date de dernière modification, ce qui aide Claude à déterminer quels souvenirs sont récents ou obsolètes. La qualité du contexte s’en trouve améliorée, car les souvenirs obsolètes sont moins prioritaires lors du rappel automatique.117
Pour désactiver la mémoire, transmettez --no-memory au démarrage (cela désactive toute la mémoire, y compris CLAUDE.md). Aucun flag ne permet de désactiver uniquement la mémoire automatique tout en conservant CLAUDE.md actif (cette fonctionnalité a été demandée).
Consolidation de la mémoire avec /dream : au fil du temps, la mémoire automatique accumule des doublons et des entrées obsolètes. La commande /dream lance un processus de consolidation automatisé qui nettoie et fusionne les entrées de mémoire, supprime les redondances et organise les observations connexes. Utilisez-la régulièrement pour que votre fichier de mémoire reste ciblé et respecte la limite de 200 lignes.128
Commandes de gestion du contexte
Afficher l’utilisation du contexte :
> /context
Affiche une grille visuelle de la répartition du contexte entre le prompt système, la conversation, les outils et le contenu des fichiers.
Compacter la conversation :
> /compact
> /compact focus on the authentication changes
> /compact preserve test output and error messages
Résume intelligemment les parties les plus anciennes de la conversation tout en préservant les informations essentielles.
Instructions de compactage personnalisées (dans CLAUDE.md) :
# Summary Instructions
When using compact, focus on:
- Test output and failures
- Code changes made this session
- Architecture decisions
Réflexion approfondie selon le contexte :
export MAX_THINKING_TOKENS=10000
Davantage de tokens de réflexion offrent une plus grande capacité de raisonnement, mais augmentent les coûts.
Stratégies d’optimisation du contexte
- Utilisez des références précises aux fichiers au lieu de demander à Claude d’effectuer une recherche
- Effacez les conversations sans rapport avec
/clearentre les tâches - Compactez de manière proactive pendant les longues sessions
- Utilisez des subagents pour isoler le travail exploratoire
- Décomposez les tâches complexes en interactions ciblées
- Reprenez les sessions pour poursuivre un travail en cours au lieu de tout réexpliquer
Images et entrées multimodales
Claude Code peut analyser des images : captures d’écran, diagrammes, maquettes, messages d’erreur et schémas de bases de données.
Méthodes de saisie
- Glisser-déposer : faites glisser les fichiers image dans la fenêtre de Claude Code
- Coller : utilisez
Ctrl+V(et non Cmd+V sur Mac) pour coller depuis le presse-papiers - Référence au chemin : « Analysez cette image : /path/to/screenshot.png »
Affichage des images jointes
Lorsque Claude fait référence à une image dans sa réponse, des liens d’image cliquables permettent de l’afficher directement :27
[Image #1] # Click to open in default image viewer
[Image #2] # Navigate attached screenshots
Les liens cliquables sont utiles pour examiner des captures d’écran ou déboguer des problèmes visuels. Cliquez sur la référence pour voir exactement ce que Claude a analysé.
Cas d’utilisation
- Déboguer les problèmes d’interface utilisateur : « Voici une capture d’écran du bug, quelle en est la cause ? »
- Implémenter des designs : « Créez ce composant à partir de la maquette »
- Analyser des diagrammes : « Expliquez ce diagramme d’architecture »
- Schémas de bases de données : « Créez des modèles Prisma correspondant à cet ERD »
- Analyser des erreurs : « Que signifie cette capture d’écran de l’erreur ? »
Conseil d’expert : lors d’une implémentation à partir de maquettes, joignez plusieurs captures d’écran illustrant différents états (par défaut, au survol, chargement, erreur). Plus le contexte visuel est riche, meilleure sera l’implémentation.
Lecture de PDF (v2.1.30+)
Claude Code peut lire et analyser des documents PDF en contrôlant les pages traitées :76
Lecture simple d’un PDF :
> Analyze this PDF: /path/to/document.pdf
Lecture de plages de pages précises :
> Read pages 1-5 of the PDF: /path/to/report.pdf
Ou par programmation avec l’outil Read et le paramètre pages :
- pages: "1-5" - Lire les pages 1 à 5
- pages: "1,3,7" - Lire des pages précises
- pages: "10-" - Lire de la page 10 jusqu’à la fin
Limites : - 100 pages maximum par requête - Taille de fichier maximale de 20MB - Les PDF volumineux (>10 pages) renvoient une référence légère lorsqu’ils sont mentionnés avec @, leur contenu intégral étant chargé à la demande
Mode vocal (mars 2026)
Le mode vocal transforme Claude Code en partenaire de pair programming auquel vous parlez au lieu de saisir du texte. Activé via /voice, il utilise la fonction push-to-talk pour vous permettre de contrôler précisément quand votre voix est enregistrée.111
Activation
> /voice # Start voice mode
Vous pouvez également définir voiceEnabled: true dans settings.json pour l’activer automatiquement au démarrage de la session.
Fonctionnement
Maintenez la barre d’espace enfoncée pour parler, puis relâchez-la pour envoyer. Claude traite votre voix et répond comme si vous aviez saisi le prompt. Le fonctionnement push-to-talk évite les déclenchements accidentels pendant que vous codez.
Langues prises en charge (20 au total, v2.1.69+)
Anglais, espagnol, français, allemand, portugais, italien, japonais, coréen, chinois, hindi, russe, polonais, turc, néerlandais, ukrainien, grec, tchèque, danois, suédois, norvégien.110
État du déploiement
Le mode vocal a été lancé le 3 mars 2026, puis déployé progressivement au cours du printemps. Il est disponible avec toutes les formules d’abonnement.111
Cas d’usage recommandés
- Décrire une architecture globale tout en réalisant un schéma sur un tableau blanc
- Dicter des messages de commit et des descriptions de PR
- Expliquer des bugs à l’oral tout en gardant les mains sur le clavier
- Déléguer rapidement une tâche : « Exécute la suite de tests et corrige les éventuels échecs »
Comment fonctionne l’intégration à Git ?
Claude Code offre une intégration approfondie à git, assortie de protocoles de sécurité intégrés.
Protocoles de sécurité
- Respecte automatiquement
.gitignore - Ne modifie aucune branche sans autorisation
- Affiche les diffs avant les commits
- Respecte les conventions de commit du projet
- N’effectue jamais de force push sans demande explicite
- Vérifie l’auteur avant de modifier un commit
Workflows courants
Créer des commits :
> commit these changes
> create a commit with a meaningful message
Claude va :
1. Exécuter git status et git diff
2. Analyser les modifications
3. Générer un message de commit conventionnel
4. Attendre votre approbation avant d’effectuer le commit
Créer des pull requests :
> create a PR for this feature
> summarize the changes and create a PR
Commit → push → PR en une seule opération : la commande intégrée /commit-push-pr enchaîne les 3 étapes. Depuis la v2.1.206, elle autorise automatiquement git push vers le remote de push configuré du dépôt — remote.pushDefault s’il est défini, ou l’unique remote — et non plus seulement vers origin. Ainsi, les workflows reposant sur des forks ou plusieurs remotes ne déclenchent plus de demande d’autorisation à l’étape du push.184 Depuis la v2.1.229, cette approbation automatique ne couvre plus les appels à git/gh comportant des flags dangereux : --force, --amend, --no-verify et autres flags similaires déclenchent désormais une demande de confirmation.234
Effectuer une code review :
> review the changes in this PR
> what could go wrong with these changes?
Intégration à GitHub Actions
Automatisez Claude dans votre pipeline CI/CD avec l’action officielle :
Configuration rapide :
> /install-github-app
Fichier de workflow manuel :
name: Claude Code Review
on:
pull_request:
types: [opened, synchronize]
issue_comment:
types: [created]
jobs:
claude-review:
runs-on: ubuntu-latest
steps:
- uses: anthropics/claude-code-action@v1
with:
anthropic_api_key: ${{ secrets.ANTHROPIC_API_KEY }}
prompt: "Review this PR for bugs, security issues, and performance problems"
claude_args: "--max-turns 5"
Pour Bedrock (avec OIDC) :
- name: Configure AWS
uses: aws-actions/configure-aws-credentials@v4
with:
role-to-assume: ${{ secrets.AWS_ROLE_TO_ASSUME }}
aws-region: us-west-2
- uses: anthropics/claude-code-action@v1
with:
use_bedrock: "true"
claude_args: '--model us.anthropic.claude-opus-5'
Code Review [VERSION PRÉLIMINAIRE DE RECHERCHE] (mars 2026)
Code Review est le système multi-agent de Anthropic qui examine automatiquement les pull requests afin de détecter les bugs susceptibles d’échapper aux relecteurs humains. Lorsqu’une PR est ouverte, une équipe d’agents est déployée en parallèle — chacun examinant la base de code sous un angle différent — puis les résultats sont vérifiés de manière croisée afin d’éliminer les faux positifs et de classer les problèmes par gravité. Les résultats apparaissent dans un commentaire récapitulatif unique, accompagné d’annotations intégrées au code.113
Disponibilité : version préliminaire de recherche proposée aux clients Claude for Teams et Claude for Enterprise (9 mars 2026).
Fonctionnement : 1. Un développeur ouvre une PR 2. Plusieurs agents d’IA analysent le code en parallèle 3. Les agents vérifient mutuellement leurs résultats 4. Un dernier agent regroupe les résultats, supprime les doublons et les classe par gravité 5. Les résultats sont publiés sous forme de commentaires sur la PR (vue d’ensemble et annotations intégrées au code)
Indicateurs de performance (données internes de Anthropic) :
| Indicateur | Valeur |
|---|---|
| Grandes PR (plus de 1 000 lignes) pour lesquelles des problèmes sont détectés | 84 % (7,5 problèmes en moyenne) |
| Petites PR (moins de 50 lignes) pour lesquelles des problèmes sont détectés | 31 % (0,5 problème en moyenne) |
| Taux de désaccord des humains | Moins de 1 % des résultats signalés comme incorrects |
| Durée moyenne de la review | Environ 20 minutes |
| Commentaires substantiels sur les PR | 54 % des PR (contre 16 % auparavant) |
Coût : 15 à 25 $ par review, selon la taille et la complexité de la PR. Les organisations peuvent maîtriser leurs dépenses grâce à des plafonds mensuels, à l’activation dépôt par dépôt et à des tableaux de bord analytiques.113
Configuration : les administrateurs activent la fonctionnalité dans les paramètres de Claude Code, installent l’application GitHub et sélectionnent les dépôts concernés. Aucune configuration n’est nécessaire pour les développeurs : une fois la fonctionnalité activée, les nouvelles PR sont automatiquement examinées.
Principale différence avec l’Action GitHub : le projet open source claude-code-action présenté ci-dessus exécute une seule instance de Claude avec un prompt. Code Review déploie une équipe multi-agent pour effectuer une analyse plus approfondie. L’approbation humaine reste obligatoire : Code Review fournit des informations, mais n’approuve jamais les merges.113
Comment utiliser Claude Code dans mon IDE ?
Extension VS Code
Prérequis : VS Code 1.98.0+
Installation : recherchez « Claude Code » dans la marketplace Extensions
Fonctionnalités :
- Panneau latéral (icône en forme d’étincelle)
- Liste des sessions dans la barre d’activité, avec ouverture des sessions dans des éditeurs complets (v2.1.70+)109
- Affichage des plans sous forme de documents markdown complets avec prise en charge des commentaires (v2.1.70+)109
- Boîte de dialogue native de gestion du serveur MCP via /mcp dans le panneau de chat (v2.1.70+)109
- Affichage de la compaction sous forme de carte réductible « Compacted chat » (v2.1.69+)110
- Mode plan avec aperçu des diffs
- Option d’acceptation automatique des modifications
- Option d’extended thinking
- Ajout de fichiers en pièces jointes et collage d’images
- Historique des conversations
- Plusieurs sessions simultanées
- Focus view (v2.1.221) : une option du menu du chat qui masque l’activité des outils derrière un résumé extensible pour chaque tour, avec un indicateur en direct de l’outil en cours d’exécution — Ctrl+Alt+F ou la commande « Claude Code : Toggle Focus view ». Activez-la pour lire la conversation comme un texte suivi et ne développer que les appels d’outils qui vous intéressent ; l’affichage par défaut reste le flux d’activité complet.199
- Groupes de sessions (v2.1.229) : la barre latérale organise les sessions en groupes nommés — effectuez un clic droit pour en créer, les renommer ou les supprimer ; un clic avec Cmd/Ctrl ou Maj permet de déplacer plusieurs sessions à la fois. Vous pouvez également redimensionner le panneau de questions annexes /btw en faisant glisser sa bordure.234
Note de sécurité : Anthropic a corrigé une vulnérabilité permettant de contourner l’authentification de WebSocket (CVE-2025-52882) dans les extensions IDE v1.0.24 et versions ultérieures. Vérifiez que votre extension est à jour ; Anthropic a supprimé toutes les versions vulnérables des stores d’extensions.31
Configuration d’un fournisseur tiers (dans .claude/settings.json) :
{
"env": {
"CLAUDE_CODE_USE_BEDROCK": "1",
"AWS_REGION": "us-east-1",
"AWS_PROFILE": "your-profile"
}
}
Plugin JetBrains
Pris en charge : IntelliJ IDEA, PyCharm, WebStorm, GoLand, PhpStorm, DataGrip
Installation : Settings → Plugins → recherchez « Claude Code » → Install → Restart
Principaux raccourcis :
- Cmd+Esc (Mac) / Ctrl+Esc (Windows) : lancement rapide
- Cmd+Option+K (Mac) / Alt+Ctrl+K (Windows) : ajouter une référence de fichier
Fonctionnalités : - Affichage des diffs dans la visionneuse de diffs de l’IDE - Partage automatique du contexte de la sélection - Intégration des diagnostics - Plusieurs sessions
Configuration WSL2 : Définissez la commande Claude sur :
wsl -d Ubuntu -- bash -lic "claude"
Intégration au terminal
Connectez un terminal externe à votre IDE :
> /ide
Claude Code détecte automatiquement VS Code, Cursor, Windsurf et les IDE JetBrains.
Intégration à Slack (décembre 2025)
Claude Code s’intègre désormais directement à Slack, permettant aux développeurs de déléguer des tâches de programmation depuis des fils de discussion.7
Fonctionnement :
1. Mentionnez @Claude dans un canal ou un fil de discussion Slack
2. Claude examine le message pour déterminer s’il s’agit d’une tâche de programmation
3. Une session Claude Code démarre automatiquement sur l’infrastructure de Anthropic
4. Claude recueille le contexte des messages récents du canal ou du fil de discussion
5. Les mises à jour de progression sont publiées dans votre fil de discussion Slack
6. Une fois la tâche terminée, des liens permettent d’examiner les modifications et d’ouvrir des PR
Cas d’usage : - Enquêter sur des bugs à partir de rapports publiés dans Slack - Effectuer rapidement des code reviews à partir des retours de l’équipe - Implémenter de petites fonctionnalités à partir de demandes
Prérequis : - Application Claude installée via Slack App Marketplace - Formule Slack payante - Accès à Claude Code sur le web
Confidentialité : Claude respecte la structure d’autorisations existante de Slack. Il ne peut pas accéder aux conversations ni aux dépôts que vous n’êtes pas autorisé à consulter. Les conversations ne sont pas utilisées pour entraîner les modèles.
Modèles d’utilisation avancée
Mode headless et CI
Exécutez Claude Code dans des scripts et des pipelines CI :
#!/bin/bash
# Automated code review
result=$(claude -p "Review this code for quality issues" \
--output-format json \
--allowedTools "Read,Grep,Glob" \
--permission-mode plan \
--disable-slash-commands \
--max-turns 5)
if echo "$result" | jq -e '.result | test("critical|high severity")' > /dev/null; then
echo "Issues found:"
echo "$result" | jq -r '.result'
exit 1
fi
echo "Review passed"
exit 0
Redirection et chaînage
# Analyze logs
cat production.log | claude -p "summarize errors" > error-summary.md
# Process multiple files
find . -name "*.ts" -exec cat {} \; | claude -p "find security issues"
# Chain with jq
claude -p "generate config" --output-format json | jq -r '.result' > config.json
Tâches en arrière-plan
Exécutez les opérations longues sans bloquer l’exécution :
> start the build in the background
Vous pouvez également appuyer sur Ctrl+B pendant l’exécution de la commande.
Gérez les tâches en arrière-plan :
> /bashes # List running tasks
> get output from task xyz # Retrieve output
Sessions parallèles avec les worktrees Git
# Create worktrees for parallel work
git worktree add ../project-feature-a -b feature-a
git worktree add ../project-bugfix bugfix-123
# Run Claude in each worktree (separate project dirs = separate sessions)
cd ../project-feature-a && claude
cd ../project-bugfix && claude
Chaque worktree est un dossier de projet indépendant disposant de sa propre session.
Analyse de la sortie JSON
result=$(claude -p "analyze this code" --output-format json)
# Extract fields
echo "Result: $(echo $result | jq -r '.result')"
echo "Cost: $(echo $result | jq -r '.total_cost_usd')"
echo "Session: $(echo $result | jq -r '.session_id')"
echo "Duration: $(echo $result | jq -r '.duration_ms')ms"
Gestion programmatique des sessions
# Name the current session for easy recall (inside Claude: /rename feature-auth)
# Then resume by name later:
claude --resume "feature-auth"
# Continue most recent session
claude -c "continue implementing the tests"
# List recent sessions to find one (shows up to 50 sessions, v2.1.47+)
claude --resume # interactive picker
Agents distants et en arrière-plan [RESEARCH PREVIEW]
Claude Code dépasse le cadre de votre terminal local grâce à deux fonctionnalités complémentaires : Remote (exécution dans le cloud avec téléportation en local) et Background Agents (exécution de tâches en parallèle sans bloquer votre terminal). Toutes deux utilisent le préfixe & et partagent la même infrastructure cloud.
Le concept fondamental
L’interface web accessible sur claude.ai/code exécute Claude Code dans le cloud. Les tâches s’exécutent en arrière-plan pendant que vous êtes loin de votre terminal. Lorsque vous êtes prêt à reprendre, téléportez la session sur votre machine locale et poursuivez exactement là où Claude s’était arrêté.
L’exécution à distance rend possibles des workflows qui ne l’étaient pas auparavant : - Lancez une tâche de refactorisation complexe depuis votre téléphone, laissez-la s’exécuter pendant votre trajet, puis terminez-la sur votre poste de travail - Placez plusieurs tâches en file d’attente dans l’interface web, puis examinez les résultats à votre retour au bureau - Confiez au cloud les opérations de longue durée lorsque vous devez fermer votre ordinateur portable
Le préfixe &
Envoyez une tâche à exécuter en arrière-plan sur le web avec Claude Code :
& Build a complete REST API for user management with authentication, CRUD operations, and proper error handling
Le préfixe & transmet votre prompt au cloud. Claude le traite de manière asynchrone. Vous pouvez fermer votre terminal, changer d’appareil ou poursuivre d’autres tâches. L’interface web sur claude.ai/code affiche vos sessions en cours et terminées.
Le flag --teleport
Récupérez une session cloud dans votre terminal local :
claude --teleport session_abc123
Ce flag récupère l’état de la session depuis le web et la reprend en local. Vous retrouvez l’intégralité de l’historique de la conversation et tous les fichiers modifiés par Claude, puis pouvez poursuivre l’interaction comme si vous aviez été présent depuis le début.
L’identifiant de la session apparaît dans l’interface web. Cliquez sur une session pour consulter son identifiant et son état actuel.
Prérequis
Claude Code Remote est disponible pour les abonnés Pro, Max, Team (licences premium) et Enterprise (licences premium).66 L’interface web fonctionne sur l’infrastructure de Anthropic et offre les mêmes capacités de Claude Code que celles dont vous disposez en local (opérations sur les fichiers, commandes bash, intégrations MCP), mais dans un environnement cloud géré. Anthropic a étendu l’accès aux offres Team et Enterprise en janvier 2026 ; les administrateurs de compte peuvent activer ou désactiver cet accès dans les paramètres de Claude.
App iOS (novembre 2025) : Claude Code est également disponible dans l’app iOS de Claude, ce qui vous permet de lancer des tâches de programmation où que vous soyez et de suivre la progression de l’agent depuis votre téléphone.15 Vous pouvez lancer des tâches loin de votre bureau, puis les téléporter dans votre terminal lorsque vous êtes prêt à les examiner.
Remote Control (février 2026) : une fonctionnalité de mobilité des sessions qui vous permet de poursuivre une session locale de Claude Code depuis votre téléphone, votre tablette ou n’importe quel navigateur. L’état de la session — références de fichiers, historique de la conversation, configurations des outils, opérations en attente — est transféré comme une seule unité atomique via un tunnel chiffré. Sortie de la phase de research preview en août 2026, elle est désormais disponible pour tous (la v2.1.58 avait étendu la preview antérieure) : toute machine exécutant claude remote-control apparaît sous forme de fiche d’appareil en haut de l’onglet Code de l’app Claude.205 Pour les builds externes, utilisez la sous-commande claude remote-control (v2.1.51+).101 Par défaut, les noms de session commencent désormais par un préfixe basé sur le nom d’hôte (par exemple, myhost-graceful-unicorn), que vous pouvez remplacer avec --remote-control-session-name-prefix.137 Depuis la v2.1.251, les clients Remote Control bénéficient de la diffusion en direct des appels d’outils et des résultats d’un subagent au premier plan ; les subagents en arrière-plan, utilisés par défaut, n’affichent toujours que leur état.206 Depuis la v2.1.273, une session lancée avec claude --remote-control (ou /remote-control) peut être forkée depuis l’app Claude — le fork s’exécute comme une session en arrière-plan sur votre ordinateur.217
Depuis la v2.1.222, les paramètres locaux du dépôt (.claude/settings.json ou .claude/settings.local.json) ne peuvent plus activer le démarrage automatique de Remote Control — ils peuvent toujours le désactiver. Activez-le au niveau utilisateur avec /config. Cette asymétrie est intentionnelle : un dépôt cloné ne doit pas pouvoir exposer silencieusement votre session à une reprise à distance, mais il peut légitimement choisir de désactiver cette fonctionnalité.199
Workflow pratique
Trajet du matin :
& Review all PRs assigned to me and prepare summaries with recommendations
À votre bureau :
# Check what completed
# Visit claude.ai/code to see session list
# Pull the session locally to review and act on recommendations
claude --teleport pr-review-session-xyz
Avant de quitter le travail :
& Run the full test suite, fix any failures, and prepare a summary of what was changed
Le lendemain matin :
claude --teleport test-fixes-session-abc
# Review what Claude did overnight, make final adjustments
Channels de Claude Code [RESEARCH PREVIEW] (mars 2026)
Channels de Claude Code vous permet d’envoyer des messages depuis Telegram ou Discord vers une session Claude Code en cours d’exécution.122 Cette fonctionnalité repose sur une architecture fondée sur des plugins pour les intégrations avec les plateformes de messagerie, et d’autres plateformes devraient suivre.
Prérequis : v2.1.80+, runtime Bun, connexion à claude.ai. Démarrez avec le flag --channels pour transmettre les demandes d’autorisation des outils à votre application de messagerie. Les serveurs Channels sont installés sous forme de plugins.
Cas d’usage : surveillez et approuvez les actions de l’agent depuis votre téléphone pendant que Claude Code s’exécute sur votre poste de travail. Cette fonctionnalité est particulièrement utile pour les tâches /loop de longue durée ou les sessions d’agents nocturnes lorsque vous souhaitez conserver des étapes d’approbation sans rester devant le terminal.
Security de Claude Code [RESEARCH PREVIEW] (février 2026)
Security de Claude Code est une fonctionnalité d’analyse des vulnérabilités intégrée à Claude Code sur le web.97 Elle analyse les bases de code à la recherche de vulnérabilités de sécurité et propose des correctifs ciblés soumis à un examen humain.
Disponibilité : research preview limitée aux utilisateurs Enterprise et Team, ainsi qu’aux mainteneurs de projets open source.
Fonctionnement : 1. Indiquez un dépôt à Security de Claude Code 2. La fonctionnalité analyse la base de code à la recherche de vulnérabilités 3. Les résultats comprennent des suggestions de correctifs précises à examiner 4. Un examen humain est requis avant l’application des modifications
Cette fonctionnalité exploite la capacité démontrée d’Opus 4.6 à détecter directement plus de 500 vulnérabilités zero-day dans du code open source.79
État actuel
Claude Code Remote a quitté la phase de research preview en août 2026 et est désormais disponible pour tous. Le workflow principal (exécution dans le cloud avec téléportation en local) permet un développement continu assisté par l’IA : Claude travaille pendant que vous êtes loin de votre clavier, puis vous reprenez exactement là où il s’était arrêté.
Limitation actuelle : la téléportation des sessions est actuellement unidirectionnelle : vous pouvez récupérer des sessions web dans votre terminal, mais pas envoyer une session existante du terminal vers le web. Il n’existe pas encore de moyen de poursuivre une session locale sur une machine distante (par exemple, une instance AWS via SSH).
Background Agents
Les Background Agents s’exécutent pendant que vous poursuivez votre travail, sans attendre la fin des tâches de longue durée.10
Fonctionnement des Background Agents :
Au lieu de bloquer votre terminal pendant que Claude exécute une tâche complexe, les Background Agents : 1. S’exécutent indépendamment dans un processus distinct 2. Continuent de fonctionner même si vous fermez votre terminal 3. Signalent leurs résultats par une notification une fois leur travail terminé 4. Peuvent être surveillés et gérés pendant leur exécution
Démarrer un Background Agent
Avec Ctrl+B :
Pendant que Claude travaille, appuyez sur Ctrl+B pour envoyer la tâche en cours en arrière-plan. Votre terminal redevient immédiatement disponible.
Avec le préfixe & :
& Run all tests and fix any failures
& Refactor the authentication module to use JWT
& Generate complete API documentation
Le préfixe & transmet la tâche à Claude Code Remote (exécution dans le cloud). Pour une exécution locale en arrière-plan, utilisez Ctrl+B sur une tâche déjà en cours.
Surveiller les tâches en arrière-plan
> /tasks # List all running tasks
> /task status abc123 # Check specific task
> /task cancel abc123 # Stop a task
> /task output abc123 # View task output so far
Workflows parallèles en arrière-plan
Exécutez plusieurs agents simultanément :
& Fix all failing tests in src/
& Update documentation for the API module
& Run security scan on the codebase
Chacun s’exécute indépendamment. Surveillez leur progression avec /tasks et récupérez les résultats au fur et à mesure qu’ils sont disponibles.
Claude dans Chrome (décembre 2025 ; disponibilité générale en juillet 2026)
Claude Code s’intègre désormais à votre navigateur grâce à l’extension Claude dans Chrome, ce qui permet de contrôler directement le navigateur depuis votre terminal.17
Prérequis
- Chrome ou navigateur basé sur Chromium (Edge, Brave et Arc sont tous compatibles)
- Claude Code v2.0+ exécuté dans un terminal
- Offre Pro, Max, Team ou Enterprise (extension non disponible avec l’offre Free)
- Extension Chrome installée depuis https://claude.ai/chrome
Configuration
- Installez l’extension Chrome depuis https://claude.ai/chrome
- Accordez les autorisations demandées à l’extension (l’accès aux pages est nécessaire pour contrôler le navigateur)
- Lancez Claude Code — l’intégration est automatiquement détectée via le WebSocket local
- Contrôlez votre navigateur en langage naturel
L’extension communique avec Claude Code au moyen d’une connexion WebSocket locale. Les deux doivent fonctionner simultanément.
Fonctionnalités
Automatisation du navigateur depuis le terminal :
> Navigate to github.com and open my repositories
> Fill out this form with the test user data
> Take a screenshot of the current page
> Click the submit button and wait for the page to load
Extraction de données web et tests :
> Extract all product prices from this e-commerce page
> Run through the signup flow and report any issues
> Check if the mobile menu works correctly
Cas d’utilisation
- Tests E2E : exécutez des tests d’intégration directement depuis Claude Code
- Extraction de données web : extrayez des données de pages sans écrire de code d’automatisation du navigateur
- Remplissage de formulaires : automatisez les processus web répétitifs
- Vérification visuelle : réalisez des captures d’écran et analysez la mise en page
L’intégration Chrome fonctionne dans votre session de navigateur existante et accède à votre état de connexion ainsi qu’à vos cookies, ce qui s’avère utile pour tester des parcours authentifiés.
Autorisations (v2.1.251+) : les actions du navigateur passent toujours par les propres contrôles d’autorisation de Claude Code, y compris dans les sessions où la télémétrie est désactivée, qui utilisaient auparavant les propres demandes d’autorisation de l’extension Chrome.206 Depuis la v2.1.260, l’intégration respecte également le paramètre d’administration de Claude dans Chrome de votre organisation : lorsqu’un administrateur le désactive, --chrome, /chrome et les outils du navigateur ne sont plus disponibles.212
Limites
- Pas de prise en charge de plusieurs onglets : Claude contrôle uniquement l’onglet actif ; il ne peut pas orchestrer simultanément des actions dans plusieurs onglets
- Les boîtes de dialogue JavaScript bloquent l’exécution : les boîtes de dialogue
alert(),confirm()etprompt()mettent l’extension en pause — évitez de les déclencher dans les processus automatisés - Aucun accès au mode navigation privée, sauf si vous activez explicitement l’extension dans ce mode
- Connexion WebSocket : si Claude Code redémarre, l’extension Chrome doit se reconnecter (généralement automatiquement en quelques secondes)
- Utilisez
read_pagepour obtenir les références des éléments dans l’arbre d’accessibilité ; interagissez au moyen deref, et non de coordonnées
Claude Code dans Slack (décembre 2025) [APERÇU DE RECHERCHE]
Anthropic a lancé Claude Code dans Slack, permettant aux développeurs de déléguer des tâches de programmation directement depuis des fils de discussion.19
Fonctionnement
- Mentionnez
@Claudedans n’importe quel canal ou fil Slack - Décrivez la tâche de programmation en fournissant son contexte
- Claude analyse les messages Slack pour déterminer le dépôt concerné
- Des mises à jour sur l’avancement apparaissent dans le fil
- Claude partage des liens permettant d’examiner le travail et d’ouvrir les PR
Exemple de processus
@Claude The login form validation is broken on mobile devices.
Can you fix it? Check the bug report from earlier in this thread.
Claude va : 1. Lire le fil pour en comprendre le contexte 2. Identifier le dépôt concerné 3. Cloner et analyser la base de code 4. Publier des mises à jour sur l’avancement 5. Créer une PR contenant le correctif 6. Partager le lien de la PR pour examen
Avantages
- Prise en compte du contexte : Claude consulte l’historique Slack pour retrouver les rapports de bugs, les demandes de fonctionnalités et les discussions
- Visibilité pour l’équipe : les mises à jour publiées dans les fils tiennent tout le monde informé
- Simplicité d’utilisation : aucun terminal ni IDE n’est nécessaire ; lancez une tâche depuis la conversation
- Intégration à GitHub : les PR sont automatiquement créées avec des descriptions appropriées
Prérequis
- Espace de travail Slack dans lequel l’application Claude est installée (l’administrateur de l’espace doit l’approuver)
- Dépôt GitHub connecté à l’espace de travail Slack
- Offre Pro, Max, Team ou Enterprise
- Claude doit disposer d’un accès en écriture au dépôt cible (création de branches et de PR)
Limites
- Détection du dépôt : Claude déduit le dépôt à partir du contexte Slack (sujet du canal, messages récents et contenu du fil). En cas d’ambiguïté, indiquez explicitement le dépôt :
@Claude in repo org/my-app, fix the login bug - Aucun accès aux fichiers locaux : dans Slack, Claude s’exécute entièrement dans le cloud — il clone le dépôt, apporte les modifications et crée les PR. Il ne peut pas accéder à votre système de fichiers local
- Fenêtre de contexte du fil : Claude lit le fil actuel, mais ne dispose que d’un contexte limité provenant des autres canaux ou messages privés
- Processus d’approbation : toutes les modifications sont soumises à l’examen d’une PR — Claude ne pousse jamais directement vers la branche principale
- Limites de débit : elles dépendent des limites d’utilisation de Claude Code prévues par votre offre (partagées avec CLI et l’utilisation web)
L’intégration à Slack est actuellement proposée en aperçu de recherche aux utilisateurs des offres Pro, Max, Team et Enterprise.
Claude dans Microsoft 365 (mai 2026)
Le 7 mai 2026, Anthropic a fait passer son intégration à Microsoft 365 d’un déploiement limité à une disponibilité générale pour les offres payantes. Selon l’annonce : « Claude pour Excel, PowerPoint et Word est disponible pour tous, tandis que Claude pour Outlook est désormais proposé en bêta publique avec toutes les offres payantes. »161
L’objectif est de proposer un espace de travail connecté entre les différentes applications. Anthropic donne un exemple concret : « Modifiez une hypothèse dans Excel : le graphique dans PowerPoint et le chiffre dans votre note Word sont alors également mis à jour automatiquement. »161 Dans Outlook, la nouvelle fonctionnalité permet de trier la boîte de réception : « Demandez à Claude de trier votre boîte de réception : il classe les messages selon ceux qui nécessitent votre réponse, ceux pour lesquels il peut préparer une réponse et ceux qui sont sans intérêt. »161
Disponibilité
- Excel, PowerPoint, Word. Disponibilité générale. « Tous les utilisateurs Mac et Windows disposant d’une offre payante peuvent accéder à Claude pour Microsoft 365. »161
- Outlook. Bêta publique. « Claude pour Outlook est disponible en bêta avec toutes les offres payantes. »161
Relation avec Claude Code
Les modules complémentaires Microsoft 365 fonctionnent au sein des applications Office et s’appuient sur la même infrastructure Claude que Claude Code. Ils ne constituent pas une interface de Claude Code (vous ne contrôlez pas un CLI depuis Excel), mais viennent compléter les modèles d’agents publiés le 5 mai 2026 : les 10 modèles d’agents financiers sont proposés sous forme de plugins pour Claude Cowork et Claude Code, tandis que les mêmes connecteurs de données et intégrations MCP de Moody’s sont accessibles depuis les deux interfaces.158 Considérez M365 comme le complément bureautique de CLI, et non comme son remplaçant.
Claude Code sur le Web [APERÇU DE RECHERCHE] (janvier 2026)
Claude Code sur le Web vous permet de déléguer des tâches de programmation depuis votre navigateur à l’adresse claude.com/code, sur une infrastructure cloud gérée par Anthropic.66 Il s’agit de Claude Code sans le terminal : attribuez des tâches, suivez leur progression et récupérez des pull requests.
Fonctionnalités principales
- Exécution parallèle des tâches : lancez simultanément plusieurs tâches de programmation dans différents dépôts depuis une interface unique
- Suivi de la progression en temps réel : observez Claude accomplir les tâches grâce à des mises à jour en direct ; réorientez son approche en cours de session
- Création automatisée de PR : Claude génère des pull requests accompagnées de résumés clairs des modifications
- Téléportation de session : importez des sessions web dans votre terminal local avec
claude --teleportafin de poursuivre le travail localement - Accès mobile : une application iOS encore à un stade précoce vous permet d’attribuer et de suivre des tâches de programmation depuis votre téléphone66
Architecture de sécurité
Les tâches s’exécutent dans des environnements sandbox isolés, assortis de restrictions concernant le réseau et le système de fichiers. Les interactions Git passent par un proxy sécurisé qui limite l’accès aux seuls dépôts autorisés. Les administrateurs peuvent configurer les domaines auxquels Claude peut accéder (par exemple, autoriser le téléchargement de packages npm à des fins de test).66
Disponibilité
| Offre | Accès |
|---|---|
| Pro / Max / Team | Inclus (aperçu de recherche) |
| Enterprise | Utilisateurs disposant de licences premium ou de licences Chat + Claude Code224 |
Les sessions cloud partagent leurs limites de débit avec toutes les autres utilisations de Claude Code (CLI, IDE, Slack).
Connexion de GitHub depuis le terminal : /web-setup
Les sessions cloud doivent accéder à vos dépôts. Outre l’autorisation de l’application Claude GitHub, un développeur qui utilise déjà gh peut exécuter /web-setup dans le terminal afin de synchroniser le jeton CLI local de gh avec son compte Claude ; il n’est pas nécessaire d’installer l’application dans le dépôt, et /schedule invite à exécuter /web-setup lorsqu’aucune de ces formes d’accès n’est configurée. Les Owners Team et Enterprise peuvent désactiver /web-setup à l’aide du bouton Quick web setup sur claude.ai/admin-settings/claude-code, tandis que les organisations appliquant la Zero Data Retention ne peuvent utiliser ni /web-setup ni les autres fonctionnalités de session cloud. Depuis la v2.1.243, /status indique si GitHub est connecté à Claude Code sur le Web (Pro/Max) et renvoie vers /web-setup lorsqu’il ne l’est pas ; les utilisateurs de claude.ai qui n’ont pas connecté GitHub voient une astuce les y dirigeant ; enfin, /web-setup ne demande plus de se connecter à plusieurs reprises lorsqu’une ancienne version de gh dépourvue de gh auth token était déjà authentifiée.227224
Web ou terminal : lequel utiliser ?
| Scénario | Utiliser le Web | Utiliser le terminal |
|---|---|---|
| Triage d’une liste de bugs | Attribuer 5 bugs en parallèle | — |
| Correction rapide loin de votre bureau | Attribuer la tâche depuis votre téléphone | — |
| Travail d’architecture complexe | — | Contexte complet de la base de code |
| hooks personnalisés et MCP | — | Couche d’extension complète |
| Traitement par lots pendant la nuit | Attribuer les tâches avant de vous coucher, les examiner le matin | Agents en arrière-plan avec & |
Limite actuelle : la téléportation de session ne fonctionne que dans un seul sens — vous pouvez importer des sessions web dans votre terminal, mais pas envoyer des sessions du terminal vers le Web.66
Optimisation des performances
Réduction de la latence
Sélection du modèle : - Haiku : réponses les plus rapides, coût le plus faible - Sonnet : bon équilibre - Opus : meilleure qualité, latence la plus élevée
Streaming : Toutes les réponses sont diffusées en continu par défaut, afin que vous puissiez voir le résultat au fur et à mesure de sa génération.
Mise en cache des prompts : Activée par défaut. Réduit la latence lorsque le contexte est répété (prompts système, définitions des outils).
Stratégies de mise en cache
Claude Code met automatiquement en cache les prompts système et les définitions des outils ; une correspondance dans le cache signifie moins de tokens d’entrée facturés et une réponse plus rapide. La durée de vie du cache (TTL) dépend de votre mode de facturation et de la catégorie à laquelle appartient la requête : la conversation principale (vos échanges interactifs, les exécutions avec -p, les échanges Agent SDK et les assistants exécutés avec eux) ou tout le reste (subagents, workflows, coéquipiers intégrés au processus, forks, compaction, titres de session) :225
| Catégorie de requête | Abonnement Claude, dans les limites d’utilisation du forfait | Crédits d’utilisation, clé API ou fournisseur cloud |
|---|---|---|
| Conversation principale | Une heure | Cinq minutes |
| Tout le reste | Cinq minutes (un petit ensemble de requêtes auxiliaires contrôlées par le serveur bénéficie d’une heure) | Cinq minutes |
Dès qu’une session avec abonnement dépasse l’utilisation incluse dans le forfait et commence à consommer des crédits d’utilisation, la durée de la conversation principale passe à cinq minutes. Deux paramètres (v2.1.242+) permettent de choisir la TTL de chaque catégorie, avec les valeurs "5m" ou "1h" : promptCacheTtl pour la conversation principale et subagentPromptCacheTtl pour tout le reste, tandis que CLAUDE_CODE_PROMPT_CACHE_TTL et CLAUDE_CODE_SUBAGENT_PROMPT_CACHE_TTL sont leurs équivalents sous forme de variables d’environnement. Lorsque plusieurs réglages s’appliquent, la première correspondance l’emporte : FORCE_PROMPT_CACHING_5M=1, puis la variable d’environnement de la catégorie, son paramètre, ENABLE_PROMPT_CACHING_1H=1 et, enfin, la valeur par défaut indiquée ci-dessus pour cette catégorie. La TTL d’une heure entraîne une facturation plus élevée des écritures dans le cache : elle est donc avantageuse pour les sessions qui restent inactives plus de cinq minutes, mais coûte davantage lors de courtes périodes d’activité qui n’atteignent jamais cette durée.227225
{
"promptCacheTtl": "1h",
"subagentPromptCacheTtl": "5m"
}
Les conversations à plusieurs échanges mettent en cache les blocs de réflexion des échanges précédents.
Désactivez la mise en cache pour chaque modèle si nécessaire :
export DISABLE_PROMPT_CACHING_SONNET=1
export DISABLE_PROMPT_CACHING_OPUS=1
export DISABLE_PROMPT_CACHING_HAIKU=1
Opérations parallèles
Parallélisation des subagents : Plusieurs subagents peuvent s’exécuter simultanément. Chacun fonctionne de manière indépendante, sans encombrer le contexte principal.
Bash en arrière-plan : Les commandes de longue durée ne bloquent pas la conversation :
> run the full test suite in the background
Worktrees Git (v2.1.49+) : Démarrez Claude dans un worktree Git isolé pour travailler en parallèle sans affecter votre arborescence de travail principale :
claude --worktree # or -w; creates worktree in .claude/worktrees/
claude -w --name feature-x # Named worktree
Les subagents prennent également en charge isolation: "worktree" dans leurs définitions, ce qui fournit à chacun une copie isolée du dépôt, automatiquement supprimée si aucune modification n’est apportée.96 L’outil ExitWorktree permet aux agents de quitter une session worktree par programmation (v2.1.72+).114 Pour les systèmes de gestion de versions autres que Git, configurez les hooks WorktreeCreate/WorktreeRemove afin de gérer la préparation et le nettoyage personnalisés.96
Worktrees partiels pour les monorepos (v2.1.76+) : Le paramètre worktree.sparsePaths active le sparse-checkout Git pour les worktrees des grands monorepos, afin de ne récupérer que les chemins que vous indiquez au lieu de l’intégralité du dépôt :118
{
"worktree": {
"sparsePaths": ["packages/my-service", "shared/utils"]
}
}
État partagé entre les worktrees (v2.1.63+) : Les configurations du projet (.claude/settings.json) et la mémoire automatique sont désormais partagées entre les worktrees Git d’un même dépôt. Les modifications apportées aux paramètres ou aux mémoires dans un worktree sont visibles dans tous les autres.104
Paramètre worktree.baseRef (v2.1.133+, MODIFICATION DE LA VALEUR PAR DÉFAUT) : Détermine la référence à partir de laquelle --worktree, EnterWorktree et les worktrees d’isolation des agents créent leur branche. Deux valeurs sont disponibles :160
"fresh"(la nouvelle valeur par défaut) : crée la branche à partir deorigin/<default>. Annule la modification de comportement introduite dans la v2.1.128. Les commits locaux non poussés ne sont pas inclus lors de la création du worktree."head": crée la branche à partir duHEADlocal. Cette valeur est requise si vous souhaitez que les commits non poussés soient disponibles dans les nouveaux worktrees.
{
"worktree": {
"baseRef": "head"
}
}
Remarque pour les opérateurs : si vous comptiez sur le comportement des versions v2.1.128 à v2.1.132, qui transférait les modifications non poussées vers les nouveaux worktrees, définissez worktree.baseRef: "head" avant la mise à niveau. Sinon, vos worktrees EnterWorktree démarreront silencieusement à partir de origin/<default>.160
Changement de worktree en cours de session (v2.1.157+). EnterWorktree permet désormais de passer d’un worktree géré par Claude à un autre en cours de session, et plus seulement d’accéder à un nouveau worktree. Cette fonctionnalité est utile lorsqu’un agent doit basculer entre deux branches parallèles sans redémarrer. Les worktrees en arrière-plan restent également déverrouillés une fois le travail de l’agent terminé, si bien que git worktree remove / git worktree prune ne rencontrent plus de verrou obsolète.243
Optimisation de la mémoire
- Références précises aux fichiers :
@src/auth.tsplutôt que « trouvez le fichier d’authentification » - Recherches ciblées : « recherchez dans src/api » plutôt que « recherchez partout »
- Nouvelles sessions : utilisez
/clearentre des tâches sans rapport - Compaction personnalisée : ajoutez dans CLAUDE.md des instructions précisant ce qui doit être conservé
- Conservation sur disque des résultats des outils (v2.1.51+) : les résultats d’outils dépassant 50 000 caractères sont désormais conservés sur disque (contre 100 000 auparavant), ce qui réduit l’utilisation de la fenêtre de contexte et prolonge la durée des conversations pendant les longues sessions98
- Omission du shell de connexion par BashTool (v2.1.51+) : BashTool omet désormais par défaut l’option de shell de connexion
-llorsqu’un instantané du shell est disponible, ce qui améliore les performances d’exécution des commandes. Auparavant, il fallait définirCLAUDE_BASH_NO_LOGIN=true98
Comment déboguer les problèmes ?
Problèmes d’installation
Problèmes de chemins sous WSL :
npm config set os linux
npm install -g @anthropic-ai/claude-code --force --no-os-check
which npm # Should start with /usr not /mnt/c
Conflits de versions de Node (nvm) :
Ajoutez ceci à ~/.bashrc ou ~/.zshrc :
export NVM_DIR="$HOME/.nvm"
[ -s "$NVM_DIR/nvm.sh" ] && \. "$NVM_DIR/nvm.sh"
[ -s "$NVM_DIR/bash_completion" ] && \. "$NVM_DIR/bash_completion"
Erreurs d’autorisation : Utilisez l’installation native plutôt que npm :
curl -fsSL https://claude.ai/install.sh | bash
Problèmes d’authentification
# Complete reset
/logout
rm -rf ~/.config/claude-code/auth.json
claude # Fresh login
Problèmes de performances
Utilisation élevée du processeur ou de la mémoire :
- Utilisez /compact pour réduire le contexte
- Redémarrez entre les tâches importantes
- Ajoutez les dossiers volumineux à .gitignore
- Exécutez claude doctor
Recherche lente : Installez ripgrep sur le système :
# macOS
brew install ripgrep
# Windows
winget install BurntSushi.ripgrep.MSVC
# Linux
sudo apt install ripgrep
Puis :
export USE_BUILTIN_RIPGREP=0
Lenteurs sous WSL :
- Déplacez le projet vers le système de fichiers Linux (et non dans /mnt/c/)
- Utilisez des filtres de dossiers précis dans vos recherches
Problèmes d’intégration à l’IDE
JetBrains non détecté (WSL2) :
Option 1 — Pare-feu Windows :
wsl hostname -I # Get WSL IP
New-NetFirewallRule -DisplayName "Allow WSL2" -Direction Inbound -Protocol TCP -Action Allow -RemoteAddress 172.21.0.0/16
Option 2 — Réseau en mode miroir (à ajouter à ~/.wslconfig) :
[wsl2]
networkingMode=mirrored
Puis : wsl --shutdown
La touche Échap ne fonctionne pas dans JetBrains : Paramètres → Outils → Terminal → Décochez « Déplacer le focus vers l’éditeur avec Échap »
Gestion de l’authentification (v2.1.41+)
claude auth login # Log in or switch accounts
claude auth status # Check current authentication state
claude auth logout # Log out and clear stored credentials
Utilisez claude auth logout && claude auth login pour réinitialiser l’authentification lorsque vous passez d’une clé API à OAuth, ou d’une organisation à une autre.
Mode de débogage
claude --debug # Full debug output
ANTHROPIC_LOG=debug claude # API request logging
claude doctor # Health check
/debug # Troubleshoot current session (v2.1.30+)
La commande /debug (v2.1.30+) fournit des diagnostics propres à la session, notamment :
- Le modèle actuel et l’utilisation du contexte
- Les serveurs MCP actifs et leur état
- L’état des autorisations et les refus récents
- Les indicateurs de pression sur la mémoire
Réinitialisation de la configuration
# Reset user settings
rm ~/.claude.json
rm -rf ~/.claude/
# Reset project settings
rm -rf .claude/
rm .mcp.json
Messages d’erreur courants
| Erreur | Cause | Solution |
|---|---|---|
| « Limite de débit dépassée » | Trop de requêtes | Attendez ou réduisez leur fréquence |
| « Longueur du contexte dépassée » | Conversation trop longue | Utilisez /compact ou /clear |
| « Échec de l’authentification » | Token non valide ou expiré | Exécutez claude auth login |
| « Outil non autorisé » | Autorisation refusée | Vérifiez les autorisations dans settings.json |
| « Échec du démarrage du serveur MCP » | Serveur mal configuré | Vérifiez claude mcp get <name> |
Sous le capot : ce que révèle le code source
En mars 2026, un bug de compilation de Bun a inclus par erreur des source maps dans le package npm Claude Code, exposant l’intégralité du code source lisible.133 Bien que le package ait été rapidement retiré, la communauté a analysé en profondeur son fonctionnement interne. Plusieurs découvertes sont directement utiles aux concepteurs de harness.
Classificateur du mode automatique (yoloClassifier.ts)
Le système d’autorisations du mode automatique est implémenté dans un fichier de 1 495 lignes nommé en interne yoloClassifier.ts.134 Il s’exécute sous la forme d’un appel distinct à un modèle de ML (Sonnet 4.6), qui évalue chaque invocation d’outil en fonction du contexte de la conversation. Cela signifie que le mode automatique ajoute une inférence du classificateur par appel d’outil — un surcoût en latence et en coût à prendre en compte pour les automatisations à haut débit. Le classificateur vérifie si l’action correspond à l’intention exprimée par l’utilisateur, et pas seulement si la commande est « sûre » lorsqu’elle est considérée isolément.
Sécurité de Bash : 23 contrôles issus d’incidents réels
Le module de validation de Bash (bashSecurity.ts) compte 2 592 lignes et comprend 23 contrôles de sécurité numérotés.133 Parmi les principales protections figurent :
| Vecteur d’attaque | Protection |
|---|---|
Expansion Zsh =cmd |
Blocage de =curl, =wget, etc. |
Passerelle zmodload |
Blocage de 18 commandes intégrées de Zsh |
| Injection par heredoc | Vérification du contenu ligne par ligne |
Guillemets ANSI-C ($'\x41') |
Détection de motifs |
Substitution de processus (<(), >()) |
Blocage dans les contextes non fiables |
| Espaces Unicode de largeur nulle | Détection des injections |
Exfiltration par ztcp |
Blocage des primitives réseau |
Ce niveau de profondeur laisse penser que chaque contrôle fait suite à des incidents réels : il ne s’agit pas de protections purement théoriques.
Architecture du cache de prompts
promptCacheBreakDetection.ts surveille 14 vecteurs distincts de rupture du cache au moyen de « verrous persistants » qui empêchent les changements de mode d’invalider le cache.134 Conséquence pratique : réorganiser les sections de CLAUDE.md, activer ou désactiver la réflexion approfondie en cours de session ou modifier les configurations du serveur MCP peut faire chuter votre taux d’utilisation du cache de prompts. Pour optimiser les performances du cache, conservez un prompt système stable pendant toute la session.
Coupe-circuit d’Autocompact
Un commentaire dans le code source révèle l’ampleur d’un problème antérieur : « 1 279 sessions ont connu au moins 50 échecs consécutifs d’Autocompact (jusqu’à 3 272 au cours d’une même session), gaspillant environ 250 000 appels API par jour. »133 La correction : MAX_CONSECUTIVE_AUTOCOMPACT_FAILURES = 3. Au-delà de cette limite, Autocompact s’arrête et affiche une erreur. Si vous rencontrez des échecs répétés de compaction, c’est la raison : le système s’interrompt désormais au lieu de consommer inutilement des tokens.
Mode Coordinator : les prompts comme architecture
La coordination multi-agent (coordinatorMode.ts) est entièrement implémentée sous forme d’instructions dans le prompt système, et non comme une orchestration au niveau du code.134 Le modèle orchestrateur reçoit un prompt qui lui explique comment déléguer, agréger et synthétiser, ce qui valide le modèle des « prompts comme architecture ». Le prompt du Coordinator comprend la directive suivante : « N’écrivez jamais “sur la base de vos conclusions” : ces formulations délèguent la compréhension aux workers au lieu de l’assumer vous-même. »
Détection de la frustration
userPromptKeywords.ts détecte la frustration de l’utilisateur en recherchant les grossièretés à l’aide de motifs regex, et non par inférence de LLM.133 Cette méthode est plus rapide et moins coûteuse qu’un appel au modèle. Lorsqu’elle est déclenchée, Claude adapte son comportement : il devient plus prudent, plus explicite et plus conciliant. Si vous avez remarqué que Claude se montre plus prudent après que vous avez exprimé votre frustration, ce mécanisme en est la cause.
Conséquences pour les concepteurs de harness
Ces mécanismes internes valident plusieurs modèles de conception de harness :
- Le classificateur du mode automatique fait l’objet d’un appel distinct au modèle — intégrez-le à vos estimations de coût et de latence pour les workflows autonomes
- La surface de sécurité de Bash est étendue — vos hooks PreToolUse complètent les 23 contrôles de validation intégrés, mais ne les remplacent pas
- Le cache de prompts est fragile — concevez votre CLAUDE.md et vos fichiers de règles de manière à garantir leur stabilité, sans les modifier fréquemment en cours de session
- La coordination multi-agent repose sur les prompts — le modèle Coordinator fonctionne à l’échelle de Anthropic, ce qui confirme que les prompts système peuvent orchestrer des workflows complexes d’agents
- Autocompact possède une limite stricte — si vos sessions entrent dans des boucles de compaction, le système s’arrêtera après 3 échecs au lieu de consommer un nombre illimité de tokens
Post-mortem sur la qualité (23 avril 2026)
Le 23 avril, Anthropic a publié un post-mortem technique consacré à trois régressions de qualité indépendantes dont les effets se sont cumulés en mars et au début du mois d’avril. Toutes trois avaient été corrigées au 20 avril (v2.1.116), et les limites d’utilisation ont été réinitialisées pour l’ensemble des abonnés.153
| Problème | Période d’activité | Modèles concernés | Cause profonde | Résolution |
|---|---|---|---|---|
| Effort de raisonnement par défaut | 4 mars → 7 avril | Sonnet 4.6, Opus 4.6 | Valeur par défaut abaissée de high à medium afin de réduire les blocages de l’interface. Les opérateurs ont préféré une intelligence supérieure à une interface plus fluide. |
Modification annulée le 7 avril. (Séparément, la v2.1.117 du 22 avril a rétabli la valeur par défaut high pour les utilisateurs Pro/Max sur les modèles 4.6 — Opus 4.7 avait déjà été publié avec xhigh.) |
| Bug d’effacement de la réflexion dans le cache de prompts | 26 mars → 10 avril | Sonnet 4.6, Opus 4.6 | Une optimisation du cache censée effacer la réflexion une seule fois par session inactive l’effaçait en réalité à chaque tour pendant tout le reste de la session. Cela entraînait des oublis, des répétitions et un épuisement plus rapide des limites d’utilisation. | Corrigé dans la v2.1.101 (10 avril). |
| Contrainte de verbosité du prompt système | 16 avril → 20 avril | Sonnet 4.6, Opus 4.6, Opus 4.7 | Ajoutée pour réduire la tendance d’Opus 4.7 à être trop bavard ; selon Anthropic, elle a diminué la qualité du code d’environ 3 % sur Opus 4.6 et Opus 4.7 (baisse moindre mesurée sur Sonnet 4.6). | Modification annulée dans la v2.1.116 (20 avril). |
Enseignements pour les opérateurs. Le bug d’effacement du cache, en particulier, a silencieusement dégradé les longues sessions pendant 15 jours : si vos sessions vous ont soudain semblé sujettes aux oublis entre la fin mars et la mi-avril, sachez qu’il ne s’agissait pas d’une erreur de votre part. Mesures d’atténuation annoncées par Anthropic : élargissement des suites d’évaluation avant publication, contrôle plus strict des modifications du prompt système, revue de code obligatoire pour les changements affectant l’intelligence et déploiements progressifs pour toute modification touchant au comportement du modèle.
Déploiement en entreprise
Comparaison des fournisseurs cloud
| Fonctionnalité | Anthropic Direct | AWS Bedrock | Google Vertex | Microsoft Foundry |
|---|---|---|---|---|
| Authentification | Clé API | IAM/clé API | Identifiants GCP | Entra ID/clé API |
| Suivi des coûts | Console | AWS Cost Explorer | GCP Billing | Azure Cost Mgmt |
| Journalisation des audits | Limitée | CloudTrail | Cloud Audit Logs | Azure Monitor |
| SSO | Non | IAM | IAM | Entra ID |
Depuis la version v2.1.207, les sessions sur AWS Bedrock, Agent Platform de Google Cloud (anciennement Vertex AI) et Claude Platform on AWS utilisaient par défaut Claude Opus 4.8 — remplacé dans la version v2.1.219, qui a fait passer les trois plateformes à Claude Opus 5207 — et Auto Mode ne nécessite plus l’activation explicite de CLAUDE_CODE_ENABLE_AUTO_MODE sur Bedrock, Vertex AI ou Microsoft Foundry (les administrateurs peuvent le désactiver via le paramètre géré disableAutoMode).185
Déploiement des paramètres gérés
Déployez des politiques à l’échelle de l’organisation via managed-settings.json :
Emplacement :
- macOS : /Library/Application Support/ClaudeCode/managed-settings.json
- Linux : /etc/claude-code/managed-settings.json
- Windows : C:\Program Files\ClaudeCode\managed-settings.json
Exemple de politique :
{
"permissions": {
"allow": [
"Read",
"Glob",
"Grep",
"Bash(npm run:*)",
"Bash(git:*)"
],
"deny": [
"Bash(rm -rf:*)",
"Bash(curl:*)",
"Read(.env*)",
"WebFetch"
],
"defaultMode": "default"
},
"model": "claude-opus-5",
"disableBypassPermissionsMode": "disable",
"allowManagedPermissionRulesOnly": true,
"allowManagedHooksOnly": true
}
Clés de paramètres réservées à la gestion centralisée :
| Clé | Effet |
|---|---|
allowManagedPermissionRulesOnly |
Empêche les paramètres utilisateur/projet de définir des règles d’autorisation ; seules les règles gérées s’appliquent |
allowManagedHooksOnly |
Empêche le chargement des hooks utilisateur/projet/plugin ; seuls les hooks gérés et SDK s’exécutent |
allowAllClaudeAiMcps |
Paramètre d’entreprise permettant de charger les connecteurs MCP cloud de claude.ai avec managed-mcp.json (v2.1.149+) |
strictKnownMarketplaces |
Liste d’autorisation des marketplaces de plugins (tableau vide = verrouillage total). Depuis la version v2.1.223, les entrées acceptent le caractère générique "owner/*" pour autoriser tous les dépôts de marketplaces d’une organisation GitHub — une seule ligne au lieu d’énumérer les dépôts, les nouveaux dépôts de l’organisation étant automatiquement couverts. blockedMarketplaces accepte le même format générique. La version v2.1.232 ajoute des alias plus explicites : allowedMarketplaces pour cette clé et additionalMarketplaces pour extraKnownMarketplaces ; les URL de dépôts GitLab (y compris avec des sous-groupes imbriqués) sont acceptées comme sources de marketplaces.200232 |
allowedMcpServers |
Liste d’autorisation des serveurs MCP que les utilisateurs peuvent configurer (tableau vide = verrouillage total). Depuis la version v2.1.259, elle régit uniquement les serveurs ajoutés par les utilisateurs — elle ne filtre plus les entrées littérales fournies par la configuration gérée. Ainsi, après la mise à niveau, un serveur géré auparavant exclu par une liste d’autorisation est de nouveau chargé ; utilisez deniedMcpServers211 |
deniedMcpServers |
Liste de refus des serveurs MCP (prioritaire sur la liste d’autorisation) |
managedMcpServers |
Fournit des serveurs MCP HTTP/SSE à tous les utilisateurs, avec des entrées au même format que .mcp.json ; les entrées indiquant une commande à exécuter sont ignorées (v2.1.259+)211 |
disableBypassPermissionsMode |
Empêche l’utilisation de --dangerously-skip-permissions |
disableAutoMode |
Désactive Auto Mode à l’échelle de l’organisation — il s’agit désormais du contrôle réservé aux administrateurs, puisque les utilisateurs de passerelle n’ont plus à l’activer via une variable d’environnement (v2.1.207+)185 |
forceLoginMethod |
Restreint les méthodes d’authentification des utilisateurs. Depuis la version v2.1.212, cette restriction s’applique au-delà du terminal : l’extension VS Code, le SDK, claude setup-token et /install-github-app la respectent tous (auparavant, elle ne concernait que le terminal)189. Depuis la version v2.1.261, "gateway" écarte également les identifiants résiduels : une machine rattachée à une passerelle d’applications Claude ignore toute clé API ou connexion claude.ai restante et demande d’utiliser /login à la place ; les sessions Bedrock, Vertex AI et Foundry ne sont pas concernées214. Depuis la version v2.1.265, une machine dont les paramètres gérés contiennent forceLoginGatewayUrl est également traitée comme une session de passerelle d’applications Claude dès le démarrage : une connexion claude.ai ou une clé API résiduelle n’est pas utilisée215 |
gatewayInternalNetworks |
Autorise /login vers une passerelle d’applications Claude située sur le bloc IPv4 public propre à l’organisation (v2.1.268+)216 |
modelPricing |
Tarifs contractuels par modèle et multiplicateur de remise ; /cost, la ligne d’état et les chiffres de coût de la télémétrie les utilisent à la place des prix catalogue (v2.1.243+)227 ; depuis la version v2.1.271, le multiplicateur peut être supérieur à 1, jusqu’à 10, pour les tarifs internes refacturés avec une majoration — le bloc pricing de la passerelle d’applications Claude accepte la même configuration216 |
disableSkillShellExecution |
Empêche l’exécution de commandes shell intégrées dans les skills, les commandes personnalisées et les commandes de plugins136 |
forceRemoteSettingsRefresh |
Bloque le démarrage jusqu’à ce que les paramètres gérés distants aient été récupérés récemment ; quitte si la récupération échoue (fermeture sécurisée)137 |
parentSettingsBehavior |
Clé de niveau administrateur ("first-wins" \| "merge") qui intègre les managedSettings de SDK (niveau parent) à la fusion des politiques au lieu de les laisser céder la priorité au comportement par défaut où la première source prévaut (v2.1.133+)160 |
Les utilisateurs ne peuvent pas remplacer les paramètres gérés. Ceux-ci ont la priorité la plus élevée dans la hiérarchie de configuration.
Les contrôles de la console d’administration s’étendent également au CLI : depuis la version v2.1.260, Claude Code respecte le paramètre d’administration Claude in Chrome de l’organisation — lorsqu’un administrateur le désactive, --chrome, /chrome et les outils de navigateur deviennent indisponibles dans les sessions des membres (voir Claude dans Chrome).212
Renforcement de la passerelle d’applications Claude (v2.1.268) : le paramètre géré gatewayInternalNetworks permet aux administrateurs d’autoriser /login vers une passerelle située sur le bloc IPv4 public propre à l’organisation ; une passerelle dont access_control.allow_cidrs est vide émet désormais un avertissement au démarrage, puis une seule fois lors de la première requête provenant d’une adresse publique ; enfin, lorsque pricing: est défini dans gateway.yaml, les clients Claude Code connectés reçoivent les mêmes tarifs via les paramètres gérés, de sorte que /cost et la télémétrie correspondent au compteur de dépenses de la passerelle.216
Déploiement natif à la plateforme (v2.1.51+) : en plus des fichiers JSON, les paramètres gérés peuvent être déployés via les listes de propriétés macOS (plist) ou le Registre Windows, ce qui permet leur intégration aux infrastructures MDM (Mobile Device Management) et Group Policy existantes :107
- plist macOS : déployez-la via des profils MDM ou avec
defaults writedans le domainecom.anthropic.claude-code - Registre Windows : déployez-la via Group Policy sous
HKLM\SOFTWARE\Policies\ClaudeCode
Source gérée prioritaire : par défaut, les sources ne sont pas fusionnées (consultez managedSourcesBehavior ci-dessous pour activer la fusion). Lorsque plusieurs sources gérées sont présentes, Claude Code utilise la première source, selon l’ordre ci-dessous, qui fournit au moins une clé de politique et ignore les autres (quelques clés intersources, telles que les verrouillages de sandbox, forceRemoteSettingsRefresh et la fusion par variable de env, sont néanmoins lues depuis chaque source administrateur) :225
- Paramètres distants provenant de claude.ai (paramètres gérés par le serveur) ou d’une passerelle d’applications Claude, récupérés uniquement lorsque la session s’authentifie directement auprès du API de Anthropic ou se connecte à une passerelle avec
/login - Politiques MDM ou au niveau du système d’exploitation : la plist macOS ou la clé de Registre
HKLM - Fichiers de paramètres gérés :
managed-settings.d/*.jsonetmanaged-settings.json, fusionnés - Registre
HKCUsous Windows (et sous WSL lorsquewslInheritsWindowsSettingsest activé), lu uniquement lorsqu’aucune des sources précédentes ne fournit de clé de politique
Un fichier ou une politique contenant uniquement la clé de contrôle wslInheritsWindowsSettings n’est pas pris en compte et Claude Code passe à la source suivante. Aucun avertissement ne signale les sources ignorées ; depuis la version v2.1.243, /status affiche une ligne Skipped sources qui indique les sources gérées présentes mais non appliquées parce qu’une source de priorité supérieure est active (par exemple, un fichier managed-settings.json présent sous une plist MDM).227
La version v2.1.273 comble une lacune dans l’application de ce mécanisme : allowManagedMcpServersOnly, deniedMcpServers et disableClaudeAiConnectors définis via MDM ou managed-settings.json étaient ignorés lorsque des paramètres gérés par le serveur étaient également présents — les verrouillages de MCP et des connecteurs restent désormais appliqués lorsque les deux sources sont actives.217
Activation de la fusion : managedSourcesBehavior: "merge". La priorité à la première source n’est que le comportement par défaut. Définir la clé de contrôle managedSourcesBehavior sur "merge" combine toutes les sources administrateur : la source la mieux classée l’emporte pour la plupart des clés, les clés sous forme de listes sont réunies entre les sources et les verrouillages de sandbox adoptent la valeur la plus stricte définie par l’une des sources. Deux détails assurent la prévisibilité de la fusion : chaque clé est lue intégralement depuis la source la mieux classée qui la définit — la version v2.1.257 étend cette règle à sandbox.credentials.awsPairs et sandbox.ripgrep, qui combinaient auparavant des entrées issues de plusieurs sources — et managedSourcesBehavior est elle-même une clé de contrôle, et non une clé de politique ; une source qui ne définit que cette clé n’est donc pas considérée comme fournissant une politique.211221
Diagnostics et boîte de dialogue d’approbation de sécurité (v2.1.248–251) : les paramètres gérés par le serveur dont le chargement échoue provoquent désormais un avertissement au démarrage, tandis que /doctor et /status expliquent l’échec ou indiquent pourquoi les paramètres n’ont pas du tout été récupérés — une session Bedrock/Vertex/fournisseur tiers ou une valeur personnalisée de ANTHROPIC_BASE_URL ne les récupère jamais (v2.1.248). La boîte de dialogue d’approbation relative aux paramètres gérés à risque a été renforcée dans la version v2.1.251 : les paramètres gérés par le serveur qui terminent TLS dans la sandbox, acheminent le trafic de la sandbox par votre propre proxy, injectent des identifiants ou réduisent l’isolation de la sandbox nécessitent désormais votre approbation avant d’être appliqués ; de même, ANTHROPIC_CUSTOM_HEADERS provenant des paramètres gérés ou du projet nécessite une approbation lorsqu’il définit un en-tête d’identification, d’organisation/locataire, de routage ou de comportement API (par exemple Authorization ou Host). La boîte de dialogue ne répertorie que les paramètres modifiés depuis votre dernière approbation, ne réapparaît plus après une nouvelle connexion à la même passerelle d’applications Claude lorsque les paramètres sont inchangés, et les variables d’environnement de délai d’expiration côté client, de mode de démarrage de MCP et de surveillance des flux ne la déclenchent plus du tout (v2.1.248).206 Depuis la version v2.1.259, une source de paramètres gérés dont l’analyse échoue conduit Claude Code à refuser de démarrer, en indiquant la source défaillante — auparavant, une source mal formée n’était silencieusement pas appliquée, un mode de défaillance inadapté à un mécanisme de politique.211 Enfin, la version v2.1.260 retire un paramètre de cette boîte de dialogue : un CLAUDE.md géré (le paramètre claudeMd) ne déclenche plus la boîte de dialogue d’approbation de sécurité — les hooks et les paramètres de commandes shell, de sandbox et de env non sécurisés nécessitent toujours une approbation.212
Lanceur d’entreprise : processWrapper (v2.1.208)
Les organisations qui doivent lancer chaque processus d’un terminal géré par l’intermédiaire d’une couche de sécurité ou de surveillance peuvent désormais y acheminer les processus lancés par Claude Code lui-même. Le paramètre processWrapper (ou la variable d’environnement CLAUDE_CODE_PROCESS_WRAPPER) désigne un exécutable d’encapsulation, que Claude Code invoque pour tous les processus qu’il lance pour son propre compte — ce qui permet l’attribution EDR, l’application de politiques au niveau des processus et l’intégration d’un lanceur d’entreprise sans modifier le CLI. Anthropic décrit cette méthode sur une page consacrée au lanceur d’entreprise.186
CLAUDE.md d’entreprise
Déployez un contexte à l’échelle de l’organisation :
Emplacement :
- macOS : /Library/Application Support/ClaudeCode/CLAUDE.md
- Linux : /etc/claude-code/CLAUDE.md
Contenu :
# Company Standards
## Security Requirements
- Never commit secrets or credentials
- All external API calls require security review
- Use parameterized queries for all database access
## Code Standards
- Follow company style guide at @docs/STYLE.md
- All PRs require two approvals
- Test coverage minimum: 80%
## Approved Tools
- npm, yarn, pnpm for package management
- Jest for testing
- ESLint + Prettier for formatting
Stratégie de déploiement
- Commencez par la documentation : finalisez CLAUDE.md avant le déploiement
- Groupe pilote : commencez avec 5 à 10 développeurs
- Phase de questions-réponses : laissez les participants au pilote utiliser Claude pour explorer le code
- Développement guidé : passez ensuite à la correction de petits bugs
- Déploiement complet : généralisez le déploiement avec les paramètres gérés
- Surveillez les coûts : suivez l’utilisation de chaque équipe
Audit et conformité
Traitement des données :
- Les transcriptions de session sont stockées localement par défaut (aucune donnée ne quitte la machine en dehors des appels à API)
- Les requêtes API sont envoyées à api.anthropic.com (accès direct) ou transitent par votre fournisseur cloud (Bedrock/Vertex/Foundry)
- Les conditions commerciales de Anthropic précisent que les entrées et sorties de API ne sont pas utilisées pour entraîner les modèles
- Pour répondre aux exigences de résidence des données, utilisez Bedrock (régions AWS) ou Vertex (régions GCP) afin de conserver le trafic API dans des zones géographiques précises
SSO et identité :
- Anthropic Direct : authentification basée sur OAuth via claude login (sans SAML/SSO — utilisez les fournisseurs cloud si le SSO est requis)
- AWS Bedrock : rôles IAM et SSO via AWS IAM Identity Center
- Google Vertex : IAM GCP avec Workforce Identity Federation pour SAML/OIDC
- Microsoft Foundry : Entra ID avec SSO natif
Référentiels de conformité : - Anthropic publie un rapport SOC 2 Type II (disponible sous NDA auprès de l’équipe commerciale) - Les fournisseurs cloud (AWS, GCP, Azure) disposent de leurs propres certifications de conformité (SOC 2, HIPAA BAA, ISO 27001, FedRAMP) — faire transiter les données par leurs services permet de bénéficier de leur posture de conformité - Pour les secteurs réglementés (santé, finance), passez par un fournisseur cloud proposant le BAA ou l’avenant de conformité approprié plutôt que d’utiliser directement le API
Journalisation et surveillance : - Utilisez la journalisation du fournisseur cloud pour les audits d’entreprise (CloudTrail, Cloud Audit Logs, Azure Monitor) - Envisagez le proxy LiteLLM pour suivre en détail l’utilisation entre les équipes - Les paramètres gérés assurent l’application des politiques de conformité - Le API Analytics fournit des données d’utilisation quotidiennes agrégées par utilisateur (voir ci-dessous)
API Analytics (administration)
Les forfaits Enterprise et Team donnent accès au API Analytics de Claude Code pour suivre l’utilisation par programmation.
Endpoint : GET /v1/organizations/usage_report/claude_code
Authentification : nécessite une clé API d’administration (sk-ant-admin...), créée dans Console par les administrateurs de l’organisation.
Métriques disponibles :
| Catégorie | Métriques |
|---|---|
| Productivité | Sessions, lignes ajoutées/supprimées, commits et PR par utilisateur |
| Utilisation des outils | Taux d’acceptation/de refus par outil (Edit, Write, NotebookEdit) |
| Coût | Ventilation du coût estimé par utilisateur et par modèle |
Paramètres de la requête :
- starting_at - Date de l’agrégation quotidienne (YYYY-MM-DD)
- Renvoie les données de chaque utilisateur pour le jour indiqué
Exemple :
curl -X GET "https://api.anthropic.com/v1/organizations/usage_report/claude_code?starting_at=2026-01-25" \
-H "x-api-key: sk-ant-admin-..." \
-H "anthropic-version: 2023-06-01"
Limitations : - Agrégats quotidiens uniquement (délai d’environ 1 h pour garantir la cohérence) - Pour une surveillance en temps réel, utilisez l’intégration OpenTelemetry - Suit uniquement l’utilisation du API propriétaire (pas Bedrock/Vertex)
Coût : gratuit pour les organisations disposant d’un accès administrateur au API.
Référence des raccourcis clavier
Commandes générales
| Raccourci | Action |
|---|---|
Ctrl+C |
Annuler l’opération en cours |
Ctrl+D |
Quitter la session (EOF) |
Ctrl+L |
Effacer l’écran (conserve l’historique) |
Ctrl+O |
Activer ou désactiver la sortie détaillée |
Ctrl+R |
Rechercher dans l’historique des commandes |
Ctrl+V |
Coller une image depuis le presse-papiers |
Ctrl+B |
Exécuter l’opération en cours en arrière-plan |
Ctrl+X Ctrl+K |
Arrêter tous les agents en arrière-plan (séquence de touches ; réaffectée depuis Ctrl+F dans la v2.1.83 ; la deuxième touche dispose d’un délai de 3 secondes depuis la v2.1.265) |
Ctrl+Y |
Coller depuis l’anneau de suppression |
Ctrl+S |
Mettre le brouillon du prompt de côté (enregistre la saisie en cours) |
Alt+Y |
Parcourir l’anneau de suppression après Ctrl+Y |
Esc Esc |
Annuler la dernière modification |
Tab |
Accepter la suggestion de prompt |
! + Tab |
Saisie semi-automatique de l’historique Bash (v2.1.14+) |
Shift+Tab |
Parcourir les modes d’autorisation |
Alt+P / Option+P |
Changer de modèle pendant la saisie du prompt |
Alt+T |
Activer ou désactiver le mode de réflexion (alternative plus sûre) |
Ctrl+T |
Activer ou désactiver la coloration syntaxique dans /theme |
Ctrl+G |
Ouvrir l’éditeur externe (dans le champ « Other » de AskUserQuestion) |
Shift+Down |
Parcourir les coéquipiers de l’équipe d’agents (retour au début après le dernier, v2.1.47+) |
Up/Down |
Parcourir l’historique des commandes |
? |
Afficher les raccourcis |
Raccourcis clavier personnalisables (v2.1.18+) : exécutez /keybindings pour personnaliser les raccourcis clavier. Cette commande prend en charge les raccourcis propres à un contexte, les séquences de touches (combinaisons de plusieurs touches) et une personnalisation complète. Claude Code enregistre les raccourcis dans ~/.claude/keybindings.json. Consultez la documentation sur les raccourcis clavier pour connaître toutes les options de configuration.70 Depuis la v2.1.261, l’édition de mots selon readline est le seul mode disponible dans le prompt, conformément au comportement de Bash : Ctrl+W supprime jusqu’à l’espace précédent, Alt+F et Alt+D s’arrêtent à la fin du mot, et la ponctuation sépare les mots ; le paramètre keybindingFlavor n’a donc plus aucun effet.214 Pour les lecteurs qui utilisent une version antérieure, voici l’historique : la v2.1.238 a introduit ce paramètre comme option facultative ("readline" par opposition au mode "classic", alors utilisé par défaut, notamment pour Ctrl+W),223 la v2.1.239 a étendu "readline" aux touches de déplacement par mot (Alt+F et Ctrl/Option+→ s’arrêtent à la fin du mot, Alt+D le supprime jusqu’à cet emplacement et Ctrl+Y le recolle),205 puis la v2.1.261 a adopté ce mode par défaut pour tout le monde et supprimé ce paramètre.214 Depuis la v2.1.265, les séquences de deux touches attendent 3 secondes la deuxième touche et affichent une notification lorsqu’elles expirent ; auparavant, ce délai n’était que d’une seconde et l’annulation restait silencieuse, si bien qu’une séquence saisie sous tmux, où la deuxième touche peut arriver tardivement, disparaissait tout simplement.215 Enfin, la v2.1.269 corrige un ensemble de régressions introduites dans la v2.1.247 concernant la gestion des touches dans le terminal : F1/F2/F4 dans les terminaux utilisant le protocole kitty, Delete dans st, Alt+touches fléchées interprétées comme Escape dans rxvt-unicode et Shift+ponctuation produisant la touche sans majuscule dans WezTerm. Elle améliore également la prise en charge du clavier via SSH et dans les terminaux non reconnus : ceux qui répondent à la requête de clavier kitty (foot, Alacritty 0.16+) bénéficient désormais des raccourcis Shift+Enter et Ctrl+Shift.216
Suggestions de prompts (déc. 2025) : Claude suggère désormais des prompts pour accélérer votre flux de travail. Appuyez sur Tab pour accepter une suggestion ou sur Enter pour envoyer votre propre prompt.6
Saisie multiligne
| Méthode | Touches |
|---|---|
| Échappement du saut de ligne | \ puis Enter |
| macOS | Option+Enter |
| Sans configuration (v2.1.0+) | Shift+Enter dans iTerm2, WezTerm, Ghostty, Kitty30 |
| Autres terminaux | Shift+Enter (exécutez d’abord /terminal-setup) |
| Caractère de contrôle | Ctrl+J |
| Raccourci personnalisé (v2.1.47+) | Associez n’importe quelle touche à chat:newline via /keybindings95 |
Préfixes rapides
| Préfixe | Action | Exemple |
|---|---|---|
# |
Ajouter à la mémoire | # Always use TypeScript |
/ |
Commande slash | /review |
! |
Commande Bash directe | ! git status |
@ |
Référence à un fichier | @src/index.ts |
& |
Envoyer vers le cloud | & Build the API |
Performances des références à des fichiers (janv. 2026) : les mentions @ sont désormais 3 fois plus rapides dans les dépôts git. Claude Code tient également compte des fichiers .ignore et .rgignore lorsqu’il suggère des complétions de noms de fichiers, ce qui permet d’exclure des suggestions les artefacts de compilation ou les fichiers générés.28
Mode Vim
Activez-le via /config → mode d’édition (la commande /vim a été supprimée dans la v2.1.92137) :
Mode normal :
- h/j/k/l - Navigation
- w/e/b - Déplacement par mot
- 0/$ - Début/fin de ligne
- gg/G - Début/fin du tampon
- dd - Supprimer la ligne
- cc/C - Modifier la ligne/jusqu’à la fin
- dw/de/db - Variantes de suppression d’un mot
- x - Supprimer le caractère
- . - Répéter la dernière modification
Mode insertion :
- i/I - Insérer avant le curseur/au début de la ligne
- a/A - Insérer après le curseur/à la fin de la ligne
- o/O - Ouvrir une ligne en dessous/au-dessus
- Esc - Revenir au mode normal (en mode INSERT, cette touche ne récupère plus les messages en attente ; appuyez de nouveau sur Esc pour interrompre, v2.1.119+)152
Mode visuel (v2.1.118+) :152
- v - Passer en mode visuel (caractère)
- V - Passer en mode ligne visuelle
- Déplacez-vous avec h/j/k/l, w/e/b, 0/$, gg/G pour étendre la sélection
- Un retour visuel met la sélection en surbrillance
- Appliquez des opérateurs : d (supprimer), c (modifier), y (copier dans l’anneau de suppression) ; la sélection quitte ensuite le mode visuel
Réaffectations en mode insertion (v2.1.208) : le paramètre vimInsertModeRemaps définit des réaffectations de touches personnalisées pour le mode insertion ; l’habitude classique consistant à associer jj à Escape dans vimrc fonctionne désormais également dans l’éditeur de Claude Code :186
{
"vimInsertModeRemaps": { "jj": "Escape" }
}
Bonnes pratiques
Stratégie de session
Nommez les sessions avec /rename dans Claude, puis reprenez-les par leur nom :
# Inside a session, name it:
> /rename feature-auth
# Later, resume by name:
claude --resume "feature-auth"
# Or continue the most recent session:
claude -c
Reprenez les sessions pour les travaux en cours plutôt que de réexpliquer le contexte.
Conception de CLAUDE.md
Veillez à ce qu’il soit facile à parcourir. Claude le lit à chaque session, et une prose dense consomme inutilement le contexte.
Concentrez-vous sur ce qui n’est pas évident. Documentez les modèles propres au projet, les conventions inhabituelles et les décisions. Omettez ce que Claude peut déduire du code.
Mettez-le à jour en continu. Ajoutez des notes pendant le développement avec #. Relisez-les et regroupez-les chaque semaine.
Incluez une référence des commandes. Documentez les commandes que vous exécutez constamment.
Sécurité : dépôts non fiables
Avertissement : lorsque vous clonez des dépôts non fiables et y exécutez Claude Code, sachez que les fichiers CLAUDE.md et
.claude/settings.json, ainsi que les scripts de hooks du dépôt, sont lus et peuvent être exécutés. Des dépôts malveillants peuvent s’en servir pour injecter des prompts, contourner les autorisations ou exécuter des commandes arbitraires. Examinez toujours CLAUDE.md,.claude/settings.jsonet tous les scripts de hooks avant d’exécuter Claude Code dans des dépôts qui ne vous appartiennent pas. N’utilisez--dangerously-skip-permissionsque sur des bases de code fiables.
CVE connues (maintenez Claude Code à jour) : - CVE-2025-59536 (corrigée dans la v1.0.111) : injection de code lors de l’initialisation des outils dans un dossier non fiable. - CVE-2026-21852 (corrigée dans la v2.0.65) : divulgation d’informations dans le flux de chargement du projet, permettant l’exfiltration de clés API depuis des dépôts malveillants.102
Commandes personnalisées
Créez des commandes pour les workflows répétitifs :
---
description: Start new feature
allowed-tools: Bash(git:*), Read, Edit
---
1. Create branch: !`git checkout -b feature/$ARGUMENTS`
2. Pull latest main
3. Set up boilerplate
4. Begin implementation
Rédaction efficace des prompts
Soyez précis :
# Good
"Add email validation to LoginForm in src/components/LoginForm.tsx"
# Too vague
"Improve the login"
Référencez directement les fichiers :
"Review @src/auth/middleware.ts for security issues"
Indiquez les contraintes :
"Refactor using the same pattern as @src/repositories/UserRepository.ts"
Utilisez des subagents pour l’exploration :
"Have an explore agent find all places where we handle errors"
Maîtrise des coûts
- Utilisez régulièrement
/cost - Utilisez Haiku pour les tâches simples et les subagents
- Ne définissez
MAX_THINKING_TOKENSque lorsque c’est nécessaire - Utilisez
--max-turnspour les scripts automatisés - Effectuez un compactage de manière proactive pendant les longues sessions
Sécurité
- Configurez des règles de refus dans
.claude/settings.jsonpour les fichiers sensibles - Utilisez le mode sandbox pour les projets non fiables
- N’autorisez jamais
Bash(rm -rf:*)niBash(sudo:*) - Utilisez des hooks pour bloquer l’accès aux secrets
- Déployez des paramètres gérés en entreprise
Conseils et techniques de la communauté4951
La communauté Claude Code a découvert des modèles puissants qui vont au-delà de la documentation officielle. Ces conseils proviennent d’utilisateurs chevronnés, notamment Boris Cherny (créateur de Claude Code), ainsi que du dépôt regroupant plus de 40 conseils.
Utilisez le mode Plan avant de coder
Si vous ne devez retenir qu’un seul conseil, retenez celui-ci. Plus vous consacrez de temps à la planification, plus Claude aura de chances de réussir. Appuyez sur Shift+Tab pour passer au mode Plan avant de commencer l’implémentation. Consultez la section Mode Plan pour obtenir la documentation complète.
Effacez fréquemment le contexte
Utilisez souvent /clear. Chaque fois que vous commencez quelque chose de nouveau, effacez la conversation. Il est inutile que l’ancien historique consomme des tokens ou déclenche des appels de compactage coûteux. Effacez-le simplement et passez à la suite.
Utilisez des images et des captures d’écran
Claude excelle avec les entrées visuelles. Sous macOS : Cmd+Ctrl+Shift+4 copie une capture d’écran dans le presse-papiers, puis Ctrl+V permet de la coller directement dans Claude Code. Servez-vous-en pour partager des maquettes d’interface, des messages d’erreur ou des références de conception.
Installez l’app GitHub pour les revues de PR
Exécutez /install-github-app et Claude examinera automatiquement vos PR. La revue automatique est particulièrement utile à mesure que le développement assisté par l’IA augmente le volume de PR. Claude repère souvent des erreurs de logique et des problèmes de sécurité qui échappent aux relecteurs humains.
Fonctionnement autonome basé sur des conteneurs
Pour un fonctionnement entièrement autonome, exécutez Claude Code dans un conteneur Docker avec tmux comme couche de contrôle. Votre instance locale de Claude Code contrôle l’instance conteneurisée, qui peut exécuter des tâches longues ou expérimentales sans approbation manuelle. En cas de problème, elle reste isolée dans la sandbox.
# Conceptual pattern (varies by setup)
# Local Claude Code → tmux → Container Claude Code
# Results pulled back when complete
Mode sandbox Docker (démarrage rapide) : exécutez Claude Code dans un conteneur Docker pour bénéficier d’une isolation complète lorsque vous explorez des bases de code non fiables ou exécutez des prompts expérimentaux.56
# Run Claude Code in a Docker container (mount your project as a volume)
docker run -it --rm -v /path/to/project:/workspace anthropic/claude-code
# Or use the open-source sandbox runtime
# See: github.com/anthropic-experimental/sandbox-runtime
Utilisez le mode sandbox dans les cas suivants : - Explorer des bases de code inconnues ou non fiables - Tester des prompts expérimentaux susceptibles de modifier des fichiers - Exécuter des sessions autonomes que vous souhaitez isoler complètement - Apprendre à utiliser Claude Code sans risquer d’endommager vos fichiers réels
Gemini CLI comme solution de secours
L’outil WebFetch de Claude Code ne peut pas accéder à certains sites, comme Reddit. Créez une skill qui indique à Claude d’utiliser Gemini CLI comme solution de secours. Gemini dispose d’un accès au Web et peut récupérer du contenu sur des sites que Claude ne peut pas atteindre directement.
Modèle de fabrique de méta-agents
Au lieu de créer des agents qui accomplissent des tâches, créez un agent qui crée d’autres agents. Ce modèle multiplie réellement la productivité des workflows d’automatisation complexes, sans recourir à une récursion astucieuse.
Escouade Claude : gestionnaire multi-agent
L’escouade Claude gère plusieurs instances de Claude Code en parallèle, chacune dans sa propre session tmux avec des worktrees isolés. Exécutez simultanément plusieurs agents sur différentes tâches, surveillez leur progression depuis un tableau de bord unique et récupérez les résultats une fois le travail terminé.58
# Install (Homebrew)
brew install claude-squad
# Or install via script (puts `cs` in ~/.local/bin)
curl -fsSL https://raw.githubusercontent.com/smtg-ai/claude-squad/main/install.sh | bash
# Launch the TUI — manages instances, tasks, and git worktrees
cs
# Auto-accept mode (experimental)
cs --autoyes
Cas d’usage : - Paralléliser des fonctionnalités indépendantes entre plusieurs agents - Exécuter des prompts exploratoires sans bloquer votre session principale - Étendre le développement autonome au-delà d’une seule fenêtre de contexte
Statistiques de productivité d’un utilisateur chevronné
Boris Cherny a démontré le potentiel de Claude Code : en 30 jours, il a intégré 259 PR avec 497 commits, soit 40 000 lignes ajoutées et 38 000 supprimées. Ces chiffres montrent ce qu’il est possible d’accomplir lorsque Claude Code est pleinement intégré au workflow de développement.
Comptes à suivre
Pour rester au courant des évolutions de Claude Code, suivez ces comptes :
Équipe Anthropic (sources primaires)
| Qui | Plateforme | Pourquoi suivre ce compte |
|---|---|---|
| Boris Cherny | @boris_cherny | Créateur de Claude Code. Déploie des fonctionnalités, annonce les mises à jour et organise des rencontres. Source primaire. |
| Cat Wu | @_catwu | Anthropic. Annonces des fonctionnalités de Claude Code et mises à jour sur les subagents. |
| @adocomplete | X | Série Advent of Claude : tutoriels quotidiens approfondis (hooks, plugins, mise en réserve de prompts). |
| Thariq | @trq212 | Ingénieur Anthropic au sein de l’équipe Claude Code. Résout des problèmes et publie des mises à jour. |
| Anthropic | @AnthropicAI | Annonces officielles et versions majeures. |
Principaux créateurs de contenu
| Qui | Thème | Contenu notable |
|---|---|---|
| @dani_avila7 | Tutoriels | Guide approfondi sur les hooks, explication des règles |
| @mattpocockuk | MCP/Conseils | Tutoriel MCP en 10 leçons, sandbox Docker, optimisation de JSON |
| ykdojo | Conseils GitHub | Dépôt de plus de 40 conseils, script de ligne d’état, optimisation du prompt système |
| @ai_for_success | MCP/Workflows | MCP Hyperbrowser, modèles de mise en cache de la documentation |
| @jerryjliu0 | Agents | Tutoriels pas à pas sur la création d’agents |
Ressources essentielles
- Versions GitHub : anthropics/claude-code/releases - Surveillez uniquement les nouvelles versions
- Discord : canaux de la communauté Anthropic
- Liste complète : consultez
~/.claude/docs/following-list.mdpour découvrir plus de 20 comptes sélectionnés
Boris et l’équipe Anthropic présentent les fonctionnalités dès leur déploiement, ce qui constitue souvent le moyen le plus rapide de découvrir de nouvelles capacités avant que la documentation ne soit mise à jour.
Anti-patterns courants
Apprendre ce qu’il ne faut PAS faire s’avère souvent plus utile que de connaître les bonnes pratiques. Les modèles suivants provoquent régulièrement des problèmes :
Anti-patterns liés aux coûts
| Anti-pattern | Problème | Solution |
|---|---|---|
| Utiliser Opus pour tout | Coût multiplié par 5, souvent sans nécessité | Sonnet par défaut, Opus uniquement pour l’architecture |
Ne jamais consulter /cost |
Factures inattendues | Vérifier le coût après les tâches importantes |
| Activer la réflexion étendue pour des tâches simples | Tokens gaspillés | La désactiver (Alt+T) pour les tâches courantes |
| Effectuer l’exploration dans le contexte principal | Contexte surchargé | Utiliser plutôt un subagent Explore |
Anti-patterns liés au contexte
| Anti-pattern | Problème | Solution |
|---|---|---|
| Ignorer le contexte jusqu’à ce qu’il soit surchargé | Raisonnement dégradé, décisions oubliées | Utiliser /compact de manière proactive à 50 % de la capacité |
| Lire des fichiers entiers alors que seules certaines sections sont nécessaires | Gaspille du contexte avec du code non pertinent | Référencer des plages de lignes précises |
| Ne jamais utiliser de subagents | Tout remplit le contexte principal | Déléguer l’exploration et l’analyse |
| Fichiers CLAUDE.md gigantesques | Gaspillage de contexte à chaque session | Les limiter à 500 lignes et utiliser des imports |
Anti-patterns liés au workflow
| Anti-pattern | Problème | Solution |
|---|---|---|
| Créer des skills et des commandes qui se chevauchent | Confusion, comportement imprévisible | Un seul mécanisme par objectif |
| Utiliser des prompts pour des actions qui doivent être garanties | Claude peut les ignorer ou les oublier | Utiliser des hooks pour les actions obligatoires |
| Ne pas utiliser de hooks pour le formatage | Style de code incohérent | Déclencher le formateur avec un hook après chaque Edit/Write |
| Autoriser tout Bash par défaut | Risque de sécurité | Définir une liste d’autorisation explicite pour les commandes sûres |
Anti-patterns liés à la configuration
| Anti-pattern | Problème | Solution |
|---|---|---|
| Placer toute la configuration dans les paramètres utilisateur | Rien n’est partagé avec l’équipe | Utiliser les paramètres du projet pour les normes de l’équipe |
| Commiter les préférences personnelles | Remplace les préférences des autres membres de l’équipe | Utiliser settings.local.json pour les préférences personnelles |
| Ne définir aucune règle de refus | Claude peut modifier des fichiers sensibles | Interdire .env, les identifiants et les secrets |
| Ignorer les paramètres gérés | Contournement des politiques de l’entreprise | Utiliser les paramètres gérés pour assurer la conformité |
Anti-patterns liés aux prompts
| Anti-pattern | Problème | Solution |
|---|---|---|
| « Améliorez-le » | Demande vague, mauvais résultats | Préciser exactement ce que signifie « améliorer » |
| Ne pas référencer les fichiers | Claude devine les chemins | Utiliser la syntaxe @path/to/file.ts |
| Ignorer les questions de Claude | Travaille à partir d’hypothèses erronées | Répondre avant de poursuivre |
| Fournir la documentation complète lorsqu’un extrait suffit | Gaspillage de contexte | Extraire les sections pertinentes |
Recettes de workflows
Des procédures de bout en bout pour les scénarios courants.
Recette 1 : démarrer un nouveau projet
# 1. Initialize
cd my-project
claude
# 2. Let Claude understand the codebase
> "Explore this codebase and summarize the architecture"
# 3. Set up project configuration
> /init
# 4. Create CLAUDE.md with learned patterns
> "Create CLAUDE.md documenting the patterns you observed"
# 5. Add team commands
> "Create a /test command that runs our test suite"
> "Create a /deploy command for staging deployment"
Recette 2 : workflow de développement quotidien
# 1. Continue yesterday's session
claude -c
# 2. Quick context recap
> "What did we work on yesterday?"
# 3. Check current state
> /status
# 4. Work on feature (Sonnet handles most tasks)
> "Implement the user profile endpoint"
# 5. Proactive context management
> /compact # Before context exceeds 50%
# 6. Check spending
> /cost
# 7. End session cleanly
> "Summarize what we accomplished today"
Recette 3 : refactorisation complexe
# 1. Use Opus for planning, Sonnet for execution
> /model opusplan
# 2. Plan the refactoring
> "Plan refactoring our authentication from sessions to JWT"
# 3. Review the plan
# (Claude presents approach, you approve or modify)
# 4. Execute with Sonnet
> "Execute the plan"
# 5. Verify nothing broke
> "Have an explore agent verify all auth-related tests pass"
# 6. Review the diff
> !git diff
Recette 4 : automatisation de la revue des PR
# In CI/CD (GitHub Actions, etc.)
cat pr_diff.txt | claude -p "Review this PR diff for:" \
--output-format json \
--permission-mode plan \
--max-turns 5 << EOF
- Security vulnerabilities
- Performance issues
- Code style violations
- Missing test coverage
Provide findings in JSON format.
EOF
Recette 5 : débogage des problèmes en production
# 1. Configure Sentry MCP for error access
claude --add-mcp sentry
# 2. Get error context
> "Fetch the last 10 errors from Sentry for the auth service"
# 3. Deep dive with thinking
> Alt+T # Enable extended thinking
> "Analyze these errors and identify the root cause"
# 4. Fix and verify
> "Implement a fix and add a regression test"
> !npm test
Guide de migration
Vous venez d’autres outils de programmation assistée par l’IA ? Voici les équivalences entre les différents concepts.
Depuis GitHub Copilot
| Concept de Copilot | Équivalent dans Claude Code |
|---|---|
| Complétion par tabulation | Ce n’est pas l’objectif principal : Claude Code effectue des modifications de manière agentique |
| Chat + CLI agentique | Conversation dans le REPL avec exécution d’outils |
| Instructions de Copilot | CLAUDE.md + Skills |
| Agents spécialisés (Explore, Plan) | Subagents (outil Task) + équipes d’agents |
| Prise en charge de MCP | Plus de 3 000 serveurs MCP + OAuth distant |
| ACP (Agent Client Protocol) | Hooks (31 événements du cycle de vie) |
| IDE + CLI | Natif du terminal + extensions d’IDE |
Ce que vous y gagnez : sandboxing au niveau du système d’exploitation, 31 événements de cycle de vie pour les hooks, MCP distant avec OAuth, délégation aux subagents avec contexte isolé et --teleport pour transférer le travail du cloud vers l’environnement local. Copilot CLI (depuis janvier 2026) dispose désormais de fonctionnalités agentiques : la comparaison porte donc sur les différences fonctionnelles, et non sur un écart de capacités.
Enrichissement mutuel (février 2026) : Claude (Opus 4.6 et Sonnet 4.6) est désormais disponible comme agent de programmation dans GitHub Copilot, sans coût supplémentaire pour les abonnés Business et Pro — alors qu’il était auparavant réservé aux offres Enterprise et Pro+. Vous pouvez exécuter Claude, Codex et Copilot directement dans github.com, GitHub Mobile et VS Code, au sein de vos workflows GitHub existants.105
Depuis Cursor
| Concept de Cursor | Équivalent dans Claude Code |
|---|---|
| Composer | Session avec accès complet aux outils |
| Chat | REPL avec délégation aux subagents |
| Indexation de la base de code | Accès aux fichiers en temps réel (Glob, Grep, Read) |
| Autocomplétion par tabulation | Ce n’est pas l’objectif principal |
| Intégré à l’IDE | Natif du terminal + extensions d’IDE |
| Prise en charge intégrée de MCP | Prise en charge de MCP (plus de 3 000 serveurs, OAuth distant) |
| Règles Cursor (.mdc) + AGENTS.md | CLAUDE.md + Skills |
| Agents en arrière-plan | Agents distants (préfixe &, --teleport) |
Ce que vous y gagnez : 31 événements de cycle de vie pour automatiser les hooks, délégation aux subagents avec contexte isolé, sandboxing au niveau du système d’exploitation (seatbelt/bubblewrap), MCP distant avec OAuth natif et workflow natif du terminal. Les deux outils prennent en charge MCP ; Claude Code se distingue par OAuth distant et le report automatique de la recherche d’outils.
Depuis OpenAI Codex CLI
C’est la comparaison la plus fréquente, et les données de notre GSC confirment qu’il s’agit d’une question réellement posée par les développeurs. Tous deux sont des CLIs de programmation agentique issus de laboratoires de pointe, lancés à quelques mois d’intervalle. Voici une comparaison directe.151
| Dimension | Claude Code | OpenAI Codex CLI |
|---|---|---|
| Modèle de fondation | Opus 5 (modèle par défaut des offres premium ; alias opus depuis la v2.1.219), Sonnet 5 (modèle par défaut de Pro/Team Standard), anciennes versions Opus 4.8/4.7, Haiku 4.5 |
GPT-5.4 (modèle par défaut actuel, sorti le 5 mars 2026, intégrant les capacités de programmation de GPT-5.3-Codex et Computer Use en natif) ; GPT-5.3-Codex, GPT-5.2-Codex, GPT-5.1-Codex et GPT-5 disponibles |
| Fenêtre de contexte | 1 million de tokens sur Opus 4.7 au tarif standard | 272 000 par défaut / 1,05 million en mode contexte long avec GPT-5.4 (facturation multipliée par 2 en entrée et par 1,5 en sortie au-delà de 272 000 tokens d’entrée) ; 400 000 en entrée / 128 000 en sortie avec GPT-5.3-Codex et GPT-5.2-Codex |
| SWE-bench Verified | 87,6 % (Opus 4.7) | 74,9 % (référence GPT-5-Codex) ; résultat de GPT-5.4 non publié sur la page officielle |
| SWE-bench Pro | 64,3 % (Opus 4.7) | 57,7 % (résultat officiel de GPT-5.4), 56,8 % (GPT-5.3-Codex), 56,4 % (GPT-5.2-Codex) |
| Terminal-Bench 2.0 | 69,4 % (Opus 4.7) | 77,3 % (GPT-5.3-Codex), 75,1 % (résultat officiel de GPT-5.4), 64,0 % (GPT-5.2-Codex) |
| Modèle d’exécution | Local par défaut ; sandbox cloud facultative via --teleport |
Local par défaut (Codex CLI) ; sandbox basée sur des conteneurs via Codex Cloud |
| Sandboxing | Au niveau du système d’exploitation (seatbelt sur macOS, bubblewrap sur Linux) | Sandbox locale du système d’exploitation pour Codex CLI ; isolation par conteneur pour Codex Cloud |
| Fichier d’instructions | CLAUDE.md (et CLAUDE.local.md) |
AGENTS.md |
| Cycle de vie des hooks | 31 événements (PreToolUse, PostToolUse, UserPromptSubmit, Stop, SubagentStop, etc.) | Limité, principalement à des hooks au niveau de l’exécution |
| Subagents / équipes d’agents | 20 subagents simultanés par défaut (nombre ajustable), contexte isolé, mode arrière-plan | Un seul agent par défaut ; parallélisation possible en lançant des exécutions distinctes |
| Écosystème de serveurs MCP | Plus de 3 000 serveurs MCP, OAuth distant, recherche d’outils | Prise en charge de MCP (plus récente), écosystème plus restreint |
| Plugins | Marketplace de plugins, manifestes plugin.json, verrouillage des versions | Pas encore de système de plugins propriétaire |
| Modèle tarifaire | 5 $ / 25 $ par million de tokens sur Opus 4.7 ; abonnements de 20 à 200 $ par mois | Facturation par token sur OpenAI API ; les offres ChatGPT Pro/Plus incluent certains crédits Codex |
| Saisie vocale | Commande push-to-talk /voice (20 langues pour la reconnaissance vocale) |
Aucun mode vocal natif dans CLI ; les applications ChatGPT proposent la voix |
| Politique d’entreprise | Paramètres administrés (managed-settings.d/), marketplaces de plugins signées, traitement accéléré des CVE |
Politique native du cloud via l’administration OpenAI |
| Prise en charge de Windows | Binaire natif + outil PowerShell | Codex CLI nécessite généralement WSL |
Quand Claude Code l’emporte sur le papier (aujourd’hui) : sur les benchmarks publics, Opus 4.7 devance de 12,7 points la référence GPT-5-Codex souvent citée sur SWE-bench Verified, et de 6,6 points le résultat officiel de 57,7 % obtenu par GPT-5.4 sur SWE-bench Pro. Sur Terminal-Bench 2.0, GPT-5.3-Codex arrive en tête (77,3 %), suivi de GPT-5.4 (résultat officiel de 75,1 %), tous deux devant Opus 4.7 (69,4 %). Ces chiffres évoluent à chaque sortie de modèle : consultez donc les dernières pages des fournisseurs avant de prendre une décision qui vous engagera pendant plusieurs trimestres.151
Quand choisir Claude Code : vous gérez une vaste base de code (un contexte de 1 million de tokens fait la différence), vous avez besoin d’un sandboxing local prioritaire avec isolation au niveau du noyau, vous souhaitez une automatisation poussée fondée sur les hooks (linters, contrôles de conformité, garde-fous CI/CD) ou vous avez besoin d’une prise en charge native de Windows. SWE-bench Verified et Pro favorisent actuellement Opus 4.7 pour les tâches de production.
Quand choisir Codex CLI : vous payez déjà ChatGPT Pro/Plus et souhaitez utiliser le même compte, vous préférez le sandboxing hermétique basé sur des conteneurs de Codex Cloud pour les tâches distantes ponctuelles, ou votre équipe s’est standardisée sur l’infrastructure OpenAI (Azure OpenAI, Foundry pour Codex). Terminal-Bench 2.0 favorise actuellement la famille Codex pour les workflows qui s’appuient fortement sur le shell (GPT-5.3-Codex à 77,3 %, GPT-5.4 à 75,1 %).
Les deux plutôt que l’un ou l’autre : de nombreuses équipes utilisent les deux. Claude Code prend en charge les refactorisations de longue haleine et la programmation agentique ; Codex gère les tâches rapides dans une sandbox cloud depuis ChatGPT. AGENTS.md et CLAUDE.md peuvent coexister dans le même dépôt (ils s’adressent à des outils différents). Consultez également la comparaison détaillée des architectures de Codex et Claude Code en 2026 pour une analyse plus approfondie.
Parcours de migration (Codex → Claude Code) : copiez le contenu de votre fichier AGENTS.md dans CLAUDE.md (Claude Code ne lit pas AGENTS.md ; vous devez le renommer). Installez Claude Code à l’aide de l’installateur officiel, authentifiez-vous avec claude login, puis effectuez un test avec claude --print "explain this repo". La plupart des pratiques de Codex (lecture de fichiers, commandes shell, opérations git) disposent d’une équivalence directe.
Depuis ChatGPT / Claude Web
| Interface Web | Claude Code |
|---|---|
| Copier-coller du code | Accès direct aux fichiers |
| Création manuelle des fichiers | Écriture directe dans les fichiers |
| Aucune exécution | Accès complet à bash, git, npm, etc. |
| Réinitialisation du contexte | Continuité de la session (option -c) |
| Aucune connaissance de la base de code | Outils Glob, Grep et Read |
| Aucune automatisation | Hooks, intégration CI/CD |
Ce que vous y gagnez : tout. Les interfaces Web imposent des workflows fondés sur le copier-coller ; Claude Code intervient directement dans votre base de code.
Principaux changements d’approche
- Arrêtez de copier le code. Claude Code écrit directement dans les fichiers.
- Arrêtez de changer constamment de contexte. MCP intègre les outils externes à la session.
- Déléguez sans hésiter. Les subagents se chargent de l’exploration sans alourdir votre contexte.
- Automatisez avec des hooks. Le formatage, le linting et la journalisation s’effectuent automatiquement.
- Raisonnez en sessions. Poursuivez le travail avec
-cau lieu de lancer de nouvelles conversations.
Conseils par public cible
Pour les développeurs :
- Haiku coûte environ 5 fois moins cher qu’Opus ; utilisez-le pour les subagents et les tâches simples
- Utilisez /compact de manière proactive pendant les longues sessions afin de gérer le contexte
- Les identifiants de session qui encodent le contexte (feature-${branch}-${timestamp}) facilitent la recherche de travaux antérieurs
- Préfixez les prompts courants avec # pour les ajouter à la mémoire persistante sans saisie supplémentaire
Pour les équipes DevOps et plateforme :
- Le mode headless (flag -p) permet l’intégration CI/CD avec une sortie JSON destinée à l’analyse
- Les hooks garantissent l’exécution quel que soit le comportement du modèle ; utilisez-les pour le linting, le formatage et les contrôles de sécurité
- MCP étend les fonctionnalités aux bases de données, à GitHub, à Sentry et à plus de 3 000 serveurs
- Les tâches en arrière-plan (préfixe &) s’exécutent sur Claude Code Remote de manière asynchrone
Pour les équipes de sécurité :
- Les règles d’autorisation sont évaluées selon le principe de la première correspondance ; structurez soigneusement les listes d’autorisation et de refus
- Le mode sandbox isole le système de fichiers et le réseau pour les bases de code non fiables
- Les motifs Bash ne correspondent qu’aux préfixes ; Bash(curl:*) bloque donc toutes les commandes curl, et pas seulement certaines URL
- Les paramètres gérés de l’entreprise ne peuvent pas être remplacés par les utilisateurs
Pour les responsables d’équipe :
- Les skills s’activent automatiquement selon le contexte ; intégrez une expertise métier sans invocation explicite
- Les skills du projet sont ajoutés à git ; les membres de l’équipe bénéficient automatiquement d’une expertise standardisée
- Le suivi des coûts via /cost affiche le détail de la session ; prévoyez un budget de 10 000 à 300 000 TPM par utilisateur selon la taille de l’équipe
- Les commandes personnalisées dans .claude/commands/ permettent de créer des workflows réutilisables
Pour les architectes d’entreprise :
- Les paramètres gérés déploient des politiques à l’échelle de l’organisation via /etc/claude-code/managed-settings.json
- AWS Bedrock, Google Vertex AI et Microsoft Foundry s’intègrent à la facturation cloud existante
- Opus 4.6, avec une fenêtre de contexte de 1 million de tokens, permet de traiter des bases de code entières dans un seul prompt
- Les équipes d’agents (v2.1.32+) permettent une coordination multi-agent parallèle pour les tâches complexes
- Commencez par un projet pilote réunissant 5 à 10 développeurs avant un déploiement complet
Fiche de référence rapide
Imprimez-la. Fixez-la sur votre écran.
╔═══════════════════════════════════════════════════════════════╗
║ CLAUDE CODE QUICK REFERENCE ║
╠═══════════════════════════════════════════════════════════════╣
║ MODELS (Aug 2026) ║
║ haiku $1/$5/M Exploration, simple tasks ║
║ sonnet $2/$10/M Default on Pro/Team Standard ║
║ (Sonnet 5; $2/$10 list price) ║
║ opus $5/$25/M Opus 5; premium-plan default ║
║ opus[1m] $5/$25/M 1M ctx at STANDARD pricing (4.7) ║
║ sonnet[1m] $2/$10/M No-op on Sonnet 5 (native 1M ctx) ║
╠═══════════════════════════════════════════════════════════════╣
║ ESSENTIAL COMMANDS ║
║ /compact Reduce context (do at 50% capacity) ║
║ /cost Check session spending ║
║ /model opus Switch to Opus ║
║ /status Show current state ║
║ /voice Toggle voice mode (push-to-talk) ║
║ /init Set up project config ║
║ /mcp Configure integrations ║
║ /copy [N] Copy code blocks (Nth-latest response) ║
║ /memory View and manage auto-memory ║
║ /claude-api Build apps with Claude API/SDK ║
║ /code-review Correctness review (effort + --comment) ║
║ /batch Batch operations (bundled, v2.1.63+) ║
║ /effort low..max slider; saved per model (.251) ║
║ /loop 5m /foo Run prompt on recurring interval ║
║ /recap Context when returning to session (.108+) ║
║ /goal target Continue until a completion target is met ║
║ /ultrareview Cloud parallel multi-agent review (.111+) ║
║ /less-permission-prompts Propose allowlist (v2.1.111+) ║
║ /tui fullscreen Switch to flicker-free render (v2.1.110+) ║
║ /focus Focus mode (separated from Ctrl+O, .110+) ║
║ /undo Alias for /rewind (v2.1.108+) ║
║ /proactive Alias for /loop (v2.1.105+) ║
║ claude -n name Start session with display name ║
║ claude agents Agent View / configured agents ║
║ claude attach id Attach bg session (--help, .251+) ║
║ claude -w Start in isolated git worktree ║
║ claude remote-control Serve local env for external builds ║
║ claude -p --bare Scripted mode (no hooks/LSP/plugins) ║
║ claude --channels Relay approvals to Telegram/Discord ║
║ claude --plugin-url URL Load plugin zip for one session ║
╠═══════════════════════════════════════════════════════════════╣
║ KEYBOARD SHORTCUTS ║
║ Alt+T Toggle extended thinking ║
║ Shift+Tab Cycle permission modes ║
║ Ctrl+C Interrupt current operation ║
║ Ctrl+X Ctrl+K Stop all agents ║
║ Esc → Esc Rewind last change ║
║ Ctrl+L Clear screen ║
╠═══════════════════════════════════════════════════════════════╣
║ PREFIXES ║
║ #message Add to persistent memory ║
║ @path/file Reference file in prompt ║
║ !command Execute bash directly ║
║ &task Send to cloud (async) ║
╠═══════════════════════════════════════════════════════════════╣
║ CONFIG FILE HIERARCHY (first found wins) ║
║ .claude/settings.local.json Personal (gitignored) ║
║ .claude/settings.json Project (shared) ║
║ ~/.claude/settings.json User global ║
║ /etc/.../managed-settings.json Enterprise (locked) ║
║ CLAUDE.md Project context ║
╠═══════════════════════════════════════════════════════════════╣
║ DAILY WORKFLOW ║
║ 1. claude -c Continue session ║
║ 2. Work on features Use Sonnet ║
║ 3. /compact Before context bloats ║
║ 4. /cost Check spending ║
║ 5. Summarize Clean exit ║
╠═══════════════════════════════════════════════════════════════╣
║ DECISION RULES ║
║ Simple task? → Haiku ║
║ Hard reasoning? → Opus ║
║ Everything else? → Sonnet ║
║ Must always run? → Hook (not prompt) ║
║ Auto-apply wisdom? → Skill (not command) ║
║ Needs isolation? → Subagent ║
╚═══════════════════════════════════════════════════════════════╝
Journal des modifications
Cette référence est un document évolutif. Les mises à jour sont intégrées à mesure que Claude Code évolue.
| Date | Modification | Source |
|---|---|---|
| 2026-07-28 | Correction de l’affichage du journal des modifications : restauration d’une ligne tronquée. L’entrée du 2026-05-28 présentait un exemple de portée de plugin sous la forme d’un unique segment de code inline contenant des barres verticales brutes. Le parseur de tableaux de python-markdown effectue la séparation au niveau des barres verticales avant de traiter le code inline ; la ligne a donc été interprétée comme comportant cinq cellules alors que l’en-tête n’en comptait que trois : son affichage était tronqué au milieu d’une phrase après « applique les conclusions de la revue à l’arborescence de travail », tandis que le mot « project » apparaissait à la place de la citation Source. Environ 7 000 caractères de cette entrée — les détails des versions v2.1.152 à v2.1.154 — n’ont jamais atteint la page publiée. Le texte a été réécrit afin que la barre verticale se trouve en dehors de tout segment de code. L’échappement sous la forme \| a été testé puis écarté : python-markdown corrige bien la séparation de la cellule, mais conserve la barre oblique inverse dans les segments de code, ce qui la rendrait visible aux lecteurs. |
- |
| 2026-08-18 | Guide v2.90 : section sur le marquage du contenu achevée — les métadonnées de fichier C2PA constituaient la moitié manquante. La page d’assistance de Anthropic (11 août, trois jours avant la publication technique citée par la v2.89) décrit DEUX composants de marquage : le filigrane statistique appliqué au texte, déjà traité, ainsi que des métadonnées de provenance C2PA signées dans les fichiers générés (.svg/.png/.jpg). Vérification effectuée sur la page d’assistance : les deux composants suivent le même calendrier pour les futurs modèles (« les modèles Claude lancés à partir du 2 août 2026 prendront en charge le marquage lisible par machine dès leur lancement ») — l’affirmation de la presse selon laquelle ce marquage « s’applique désormais partout » est également erronée pour les fichiers ; la thèse centrale de la section concernant la temporalité (aucun contenu issu des modèles actuels n’est marqué à ce jour) s’en trouve donc renforcée plutôt que corrigée. Section renommée « Marquage du contenu : filigranes textuels et métadonnées de fichier C2PA » ; ajout de la liste des produits, des méthodes de suppression côté fichier (conversion de format, nouvel enregistrement, captures d’écran), du fait que l’absence de marquage ne prouve rien et d’une phrase mettant fin à la théorie virale selon laquelle « le filigranage aurait dégradé Opus 5 » (impossible : il n’est actif dans aucun modèle actuel). Nouvelle référence 204. | 229204 |
| 2026-09-16 | Guide v2.103 : CLI v2.1.273 (15 sept.) (version GitHub publiée le 2026-09-15T20:23:03Z, environ deux heures après l’analyse de la v2.102 ; corps de la version comparé ligne par ligne au CHANGELOG canonique — contenu identique, 64 lignes chacun. La surveillance de la prochaine balise annoncée dans la v2.102 est TERMINÉE : les versions latest et next de npm correspondent toutes deux à la 2.1.273 — et le dist-tag stable est passé de la 2.1.236 à la 2.1.267). À la une : nouveau rebondissement dans la saga des règles de refus — la v2.1.273 ANNULE le contrôle des lignes non analysables introduit par la v2.1.268 (« les commandes telles que time -p make build déclenchent de nouveau une demande de confirmation au lieu d’être refusées ») ; cette annulation est ciblée — les correctifs de la 268 relatifs aux dossiers accessibles par lien symbolique et l’annulation de la gestion des arguments de la v2.1.260 restent en vigueur — et la même version ajoute trois correctifs ponctuels : les commandes Bash non analysables ne CONTOURNENT plus la demande de confirmation sous permissions.blockReadsOutsideWorkingDirectories, un sous-shell dissimulant une commande rm dangereuse ne contourne plus la confirmation en mode bypass, et un dossier de mémoire choisi dans les paramètres du dépôt n’est ni chargé, ni rappelé, ni indexé lorsque ce paramètre est activé. Règle finale pour les lignes non analysables : les règles de refus déclenchent une demande de confirmation plutôt qu’un refus, tandis que blockReads déclenche une demande de confirmation au lieu de la contourner (paragraphe « Après l’annulation » réécrit pour les versions v2.1.268 à 273). Autres éléments méritant de figurer dans le corps du guide : le mode automatique de Bedrock/Vertex/Foundry utilise désormais le classificateur local par défaut « pour le moment » — CLAUDE_CODE_AUTO_MODE_SERVER=1 permet d’adopter le classificateur côté serveur de la plateforme (changement de statut dans le fil relatif à l’affirmation de la v2.1.236 : TL;DR, mode automatique, note sur le classificateur de sandbox, tableau des variables d’environnement) ; CLAUDE_CODE_GATEWAY_HINT_HEADERS=1 envoie cinq en-têtes indicatifs x-claude-code-* (request-class, agent-type, prev-tool-durations, compaction, context-compacted) aux passerelles LLM, sur activation explicite (configuration des passerelles et tableau des variables d’environnement) ; la faille dans l’application des paramètres gérés est corrigée — allowManagedMcpServersOnly/deniedMcpServers/disableClaudeAiConnectors définis via MDM ou managed-settings.json étaient IGNORÉS lorsque des paramètres gérés côté serveur étaient également présents ; correctif de la jauge de contexte et du compactage automatique — les tours de l’outil advisor étaient comptabilisés à environ 2 fois leur taille réelle, si bien que le compactage automatique se déclenchait à environ la moitié de la fenêtre réelle ; /login, /upgrade et /extra-usage ne suppriment plus les raisonnements antérieurs (ce qui imposait une réécriture complète du cache des prompts ; fil sur les aspects économiques du cache) ; OTEL_LOG_TOOL_DETAILS=1 inclut désormais les véritables noms des agents/skills/plugins/serveurs MCP dans les métriques de coût et de tokens ; minimisation des données pour /bug et /feedback — uniquement les paramètres de comportement du modèle (modèle, prompt système, outils), sans les métadonnées de la requête ni CLAUDE_CODE_EXTRA_BODY ; la connexion avec un compte Claude demande également l’accès aux plugins de claude.ai ; une session claude --remote-control peut être dupliquée depuis l’application Claude dans une session en arrière-plan sur l’hôte ; SDK/stream-json ne perd plus les messages restants ni le rapport final d’un subagent passé en arrière-plan. Uniquement dans le journal des modifications : le correctif empêchant scheduled_tasks.json de cibler la mauvaise session après la copie d’un worktree, le déplacement des skills synchronisés avec claude.ai vers la corbeille récupérable lorsqu’une organisation désactive les Skills, les erreurs de nommage des identifiants pour les réponses 401/403, la notification de déconnexion de MCP, le correctif de Read pour les captures d’écran glissées sous macOS, le correctif du prompt ! en mode shell, le correctif du redémarrage de /tui, l’amélioration de la réactivité lors des longues sessions, les améliorations de l’outil Artifact, ainsi que les compléments [VSCode], [Claude Code sur le Web], [Claude Tag] et [Code Review]. |
217 |
| 2026-09-15 | Guide v2.102 : CLI v2.1.266 à v2.1.272 (8-14 sept.) (dernière version npm : 2.1.272 ; le contenu des sept releases a été comparé ligne par ligne au CHANGELOG canonique — il est identique. La version 2.1.273 existe uniquement sous le tag npm next (publiée le 15 sept. à 18:06 UTC ; aucune release GitHub, aucune section dans le CHANGELOG) — un point à surveiller lors du prochain cycle, dont le contenu n’est délibérément pas documenté ici. Et la surveillance de la version 2.1.263 prend définitivement fin : toujours « Corrections de bugs et améliorations de la fiabilité », sans ajout rétroactif). Principales nouveautés : /output-style est RÉTABLI (v2.1.269) — /output-style [name] répertorie et permet à nouveau de changer les styles de sortie, y compris via Remote Control et dans les sessions cloud/headless ; déprécié de la v2.1.73 à la v2.1.268, il bénéficie désormais, dans la note de dépréciation et la ligne du tableau des commandes, d’un historique complet où cette dépréciation est conservée. claude plugin eval (v2.1.269) — suites d’évaluation de plugins notées et reproductibles, rapport JSON + HTML (nouvelle sous-section Plugin CLI, aux côtés de l’option --json ajoutée par la v2.1.268 aux commandes install/uninstall/update/enable/disable, ainsi que de errorDetails/noteDetails dans list --json, et de l’acceptation verrouillée par --accept-command <sha256> dans la v2.1.271). Mode rapide dans les sessions Remote (v2.1.271) — runners cloud et auto-hébergés ; paramètre de l’hôte ou /fast saisi pendant la session, si l’organisation l’autorise (section sur le mode rapide + ligne /fast ; /fast off fonctionne désormais lorsque les organisations désactivent le mode rapide). Paramètre maxEffortLevel (v2.1.267) — plafonne l’effort au niveau supérieur ou par modèle sous modelSettings, chez tous les fournisseurs, notamment Bedrock/Vertex/Foundry ; les utilisateurs peuvent choisir un niveau inférieur (liste des paramètres + index). Saga des règles de refus, correctifs ciblés après le retour en arrière (v2.1.268-271) — le retour en arrière de la v2.1.260 concernant les arguments EST MAINTENU ; nouveau paragraphe : les règles visant des dossiers liés symboliquement s’appliquent avec les chemins correspondant à leur emplacement réel et inversement, tandis que env -C/eval sur la même ligne ne permettent plus de contourner le refus de Read/Edit (268) ; les destinations de tee sont couvertes par le refus Edit() et les vérifications des chemins d’écriture, l’autorisation Bash(tee:*) ne donne plus accès à des emplacements hors des dossiers de travail, et la portée des règles commençant par ! est limitée à leur source de paramètres (269) ; lectures par fmt/column, expansion des caractères génériques, flags de déclaration de variables et double cd avec blockReadsOutsideWorkingDirectories (271). Autres éléments dignes de figurer dans le corps du guide : série d’améliorations de la stabilité du cache des prompts dans la v2.1.267 (environ 10 correctifs : les sessions reprises cessent de réécrire les listes et descriptions d’outils ainsi que les annonces MCP, les changements via /model cessent de renvoyer les définitions d’outils — le texte d’attribution devient désormais une note de conversation, les sessions --system-prompt ne l’enregistrent qu’une fois, et les outils MCP/plugins ajoutés en cours de session arrivent sous forme de définitions différées ; prolongement du fil consacré à l’économie du cache) ; --system-prompt-snapshot off (génère à nouveau le prompt système à chaque requête afin de faciliter son itération) ; frontmatter effort: respecté sur les modèles dont l’effort par défaut est verrouillé (nouvelle ligne effort dans le frontmatter des skills) ; correction du contournement du confinement des marketplaces par barre oblique inverse (267) ; outils de suivi des tâches redéfinis comme une LISTE D’AUTORISATION — proposés uniquement sur Claude 3.x, Opus 4.0-4.7, Sonnet 4.0-4.6 et Haiku 4.5, avec CLAUDE_CODE_ENABLE_TODO_TOOLS=1 ailleurs (tableau des variables d’environnement + reformulation du tableau des hooks, 268) ; les règles simples de refus/demande de WebFetch ne couvrent plus les lectures d’Artifact — utilisez une règle Artifact ou WebFetch(domain:claude.ai) (268) ; les modifications effectuées dans /plugin s’appliquent à la fermeture du menu (268 ; ligne /reload-plugins + paragraphe sur la v2.1.221) ; délai limite de 300 s pour WebFetch + CLAUDE_CODE_WEBFETCH_DEADLINE_MS (268) ; renforcement de la gateway — paramètre géré gatewayInternalNetworks, avertissements pour les valeurs allow_cidrs vides, synchronisation de pricing: de la gateway afin que /cost corresponde au compteur de dépenses (268) — et multiplier de tarification modelPricing/gateway supérieur à 1, jusqu’à 10, pour la refacturation (271) ; correctifs d’hygiène des secrets — les résolutions ${VAR} ne sont plus exposées dans les interfaces /mcp//plugin ni dans les erreurs de connexion, et les tokens des URL git sont exclus des erreurs de plugins (268) ; claude auth status --json inclut désormais configDirectory (268) ; bashEditDiffEnabled (269) ; le rappel d’attribution ne remplace plus une règle de CLAUDE.md/mémoire interdisant l’attribution — les lignes des paramètres gérés continuent de s’appliquer (269) ; nouvelles variables d’environnement OTEL_METRICS_INCLUDE_REPOSITORY, CLAUDE_CODE_WORKFLOW_MAX_CONCURRENT_AGENTS (1-256), CLAUDE_CODE_GATEWAY_MODEL_DISCOVERY_TIMEOUT_MS (3 s par défaut), CLAUDE_CODE_BG_TASKS_REPORT_RUNNING=0 (269) ; correction de la régression clavier de la v2.1.247 + prise en charge des claviers kitty-query SSH (269) ; allowed_domains par commande sur Bash/PowerShell/Monitor en mode automatique avec sandboxing (271) ; frontmatter d’agent omitClaudeMd + JSON --agents (271) ; fonctionnement du mode automatique — le shell ! intégré aux skills/commandes suit les règles du mode par défaut, et non celles du classificateur, tandis que le retour d’un subagent passe par un appel dédié examiné par le classificateur (271) ; --resume conserve [1m] entre les familles de modèles (271) ; un fichier managed-mcp.json illisible entraîne un ÉCHEC FERMÉ, préservant le contrôle exclusif de MCP (271) ; correction de la régression HTTP 400 avec un ANTHROPIC_BASE_URL tiers (268). CHANGELOG uniquement : v2.1.266 (une ligne : correction de la régression de la v2.1.265 liée à CLAUDE_CODE_USE_GATEWAY), v2.1.270 (une ligne : correction de la régression de la v2.1.269 concernant les prompts git), v2.1.272 (sans contenu : « Corrections de bugs et améliorations de la fiabilité », comme pour la v2.1.263) ; les artifacts Markdown s’affichent sous forme de pages de document mises en forme et le nombre de suivis d’artifacts passe à 10 (271 ; le guide ne comportant aucune section consacrée à l’outil Artifact, ces informations figurent ici). La v2.1.272 est la dernière release et la dernière version npm au moment de la rédaction de cette ligne. |
216 |
| 2026-09-08 | Guide v2.101 : CLI v2.1.265 (8 sept.) (publiée le 2026-09-08T20:37:31Z ; les versions latest et next de npm sont toutes deux 2.1.265, tandis que stable reste en 2.1.236 ; les versions 2.1.262 et 2.1.264 n’ont jamais été publiées — conformément au schéma de versions ignorées déjà établi — et la version 2.1.263 (6 sept.) ne contient toujours aucune information concrète : « Corrections de bugs et améliorations de la fiabilité » ; le corps de la publication et le CHANGELOG ont été vérifiés et sont strictement identiques). À intégrer au corps du guide : mode dossier-de-plugins de --plugin-dir — lorsqu’il pointe vers un dossier de plugins, chaque dossier enfant doté d’un manifeste est chargé, et les enfants ajoutés ou supprimés pendant la session sont pris en compte (complète la remarque sur les fichiers .zip dans la gestion des plugins) ; corrections du préfixe du cache de prompts — la reprise d’un subagent lancé au premier plan ne modifie plus sa liste d’outils ni le préfixe de son prompt système, tandis que les coéquipiers agents et les subagents repris ne déplacent plus le contexte du hook SubagentStart et les skills préchargés hors du préfixe du prompt lors des tours suivants ; ces deux problèmes empêchaient la réutilisation du cache de prompts (nouveau paragraphe à côté de la ligne sur le cache de /cost de la v2.1.251, dans le prolongement du sujet consacré à l’économie du cache) ; cd persiste d’un tour à l’autre dans les sessions non interactives — avec -p et une entrée stream-json, l’Agent SDK et les sessions cloud ne réinitialisent plus le dossier de travail du shell à chaque nouveau message de l’utilisateur (section sur le mode print) ; le transport http de MCP revient automatiquement à l’ancien HTTP+SSE conformément à la spécification de MCP, de sorte qu’un serveur ancien n’a plus besoin de l’option explicite --transport sse (phrase ajoutée à la remarque sur le transport SSE) ; limite de 1 Go pour les résultats d’outils enregistrés sur disque, avec une indication dans l’aperçu de la conversation lorsqu’un fichier enregistré a été tronqué (complète l’entrée bashOutputMaxChars/taskOutputMaxChars) ; forceLoginGatewayUrl transforme les machines en sessions gateway dès le démarrage, comme forceLoginMethod: "gateway" — une ancienne connexion claude.ai ou une clé API n’est pas utilisée (ligne du tableau des paramètres complétée) — en parallèle, les sessions gateway exportent directement les données OTLP vers un collecteur indiqué dans la variable OTEL_EXPORTER_OTLP_ENDPOINT gérée par la gateway (si aucun collecteur n’est indiqué, le relais fonctionne comme auparavant), et user.email/user.groups sont ajoutés à la télémétrie gateway de Desktop/Cowork (nouveau paragraphe sur la télémétrie) ; les combinaisons de deux touches attendent 3 secondes la seconde touche et affichent une notification à l’expiration du délai — auparavant, l’attente durait 1 seconde et l’annulation était silencieuse, notamment dans le cas de tmux (ligne sur les combinaisons + paragraphe sur les raccourcis clavier) ; les commandes slash saisies au milieu d’un prompt affichent une liste de suggestions (Tab l’ouvre hors du mode plein écran), où les skills de plugins sont trouvés à partir de leur seul nom (introduction aux commandes slash). Changelog uniquement : /model opusplan[1m] n’est plus rejeté ; après un plantage, la reprise conserve l’appel d’outil interrompu comme tel au lieu de réécrire le dernier prompt ; corrections de sécurité des plugins (une barre oblique inverse dans le chemin d’un plugin permettait de contourner le confinement des liens symboliques sous macOS/Linux, les noms de dossiers contenant deux points étaient refusés à tort, et les dossiers de composants impossibles à vérifier sont désormais signalés dans /plugin avec le code d’erreur) ; deux renforcements liés aux artefacts (la publication refuse les noms d’outils de connecteur que celui-ci n’expose pas ; la lecture des artefacts d’autres personnes les résume comme du contenu non fiable et signale les instructions intégrées) ; décision de l’advisor prise une seule fois par conversation et annoncée lorsqu’elle change ; les skills forkés diffusent leur prompt de démarrage (ainsi que les tours textuels avec --forward-subagent-text) en stream-json ; checkout parallèle avec --worktree sur les dépôts volumineux (git 2.32+) ; détails sur les agents dans /workflows (appels d’outils marqués comme en cours, échoués ou terminés ; Entrée déplie les entrées et les résultats) ; /model indique lorsque l’enregistrement du modèle par défaut a échoué et en précise la raison ; correction des codes d’erreur du skill claude-api (404 pour l’accès au modèle et 400 pour une bêta indisponible, au lieu de 403) ; condition de concurrence lors de l’expiration pour inactivité de --bg ; reconnexion de VS Code/SDK après la fermeture liée à l’actualisation du jeton ; environ 5 corrections de Remote Control ; le relais OTLP de la gateway ne suspend plus tous les transferts pendant 30 secondes après le rejet de données ; les vérifications git status/diff n’exécutent plus les filtres clean d’un dépôt imbriqué ; correction du refus des outils de fichiers dans Windows AppContainer ; traitement des images au moyen des fonctionnalités intégrées à l’environnement d’exécution (aucun module natif extrait dans un dossier temporaire) ; enregistrement du client OAuth de MCP reporté jusqu’à la connexion ; reprise plus rapide des sessions longues ; archivage automatique par VSCode des sessions inactives (14 jours par défaut). La v2.1.265 est la dernière version publiée et la version latest de npm au moment de cette ligne. |
215 |
| 2026-09-04 | Guide v2.100 : CLI v2.1.261 (4 sept.) (publiée le 2026-09-04T19:58Z ; les versions latest et next de npm sont toutes deux 2.1.261, tandis que stable reste en 2.1.236). À intégrer au corps du guide : keybindingFlavor a été retiré — l’édition de mots façon readline est désormais le seul dialecte du prompt (« Ctrl+W efface jusqu’à l’espace précédent, Alt+F et Alt+D s’arrêtent à la fin du mot, et la ponctuation sépare les mots ; keybindingFlavor n’a plus aucun effet ») — paragraphe sur les raccourcis clavier réécrit, avec une remarque sur ce retrait ajoutée au TL;DR ; /skill-doctor — indique quels skills chargés restent inutilisés et combien de contexte ils consomment, afin que vous puissiez les supprimer (nouvelle ligne consacrée aux commandes slash) ; paramètres bashOutputMaxChars et taskOutputMaxChars — augmentent la quantité de sortie des commandes et des tâches en arrière-plan que Claude reçoit directement avant son enregistrement dans un fichier, jusqu’à 128 000 caractères (nouvelle entrée des paramètres ; à distinguer de la variable d’environnement BASH_MAX_OUTPUT_LENGTH, qui définit dans la documentation la fenêtre de relecture du fichier de sortie de travail de Bash — ces paramètres régissent le seuil entre l’inclusion directe et la conservation dans un fichier) ; le mode auto traite comme des téléversements les URL de moteurs de rendu de diagrammes qui intègrent le contenu — un lien qui inclut du contenu dans l’URL d’un moteur de rendu public (à la manière de mermaid.live) n’est plus approuvé automatiquement, sauf si vous l’avez demandé (présentation du mode Auto, sous l’angle du renforcement du classificateur) ; forceLoginMethod: "gateway" évince désormais les identifiants restants — les machines verrouillées sur une gateway ignorent une clé API persistante ou une ancienne connexion claude.ai et demandent d’utiliser /login ; les sessions Bedrock, Vertex AI et Foundry ne sont pas concernées (ligne du tableau des paramètres complétée). Aucun changement des règles de refus : l’état des règles de refus « à partir de la v2.1.260 » reste valable. Changelog uniquement : --append-subagent-system-prompt-file (prompt système du subagent chargé depuis un fichier, pour les prompts trop volumineux) ; ligne de diagnostic « Politique de l’organisation » dans /status et claude doctor ; estimation locale du nombre de jetons dans /context lorsque l’API de comptage est indisponible ; demande de confirmation pour les commandes rm dangereuses étendue aux paramètres positionnels et aux scripts sh -c entre guillemets doubles ; le sélecteur /model et la pastille VS Code affichent les noms des modèles au lieu des identifiants bruts Bedrock/Vertex/gateway ; série de corrections (pertes de saisie lors d’une frappe rapide, perte de la sortie des hooks à la reprise autour d’appels d’outils parallèles, arrêt prématuré de SDK/cloud, environ 6 corrections de Remote Control, disparition dans /usage d’une ligne de limite hebdomadaire propre à un modèle lors d’une limitation de débit — bug d’affichage lié au sujet des limites hebdomadaires de la v2.99, boucle consommant du CPU lors de la nouvelle tentative d’un agent en arrière-plan, fuite de feature flags entre les versions, échec du cache de prompts provoqué par les nouvelles annonces des coéquipiers, nouvelle tentative tenant compte de API_TIMEOUT_MS) ; environ 24 éléments VSCode. La v2.1.261 est la dernière version publiée et la version latest de npm au moment de cette ligne. Passe de révision (le même jour, contre-vérification par Codex, appliquée avant publication) : BASH_MAX_OUTPUT_LENGTH reformulé conformément à la sémantique de fenêtre de relecture de la référence des outils (30 000 par défaut, plafond strict de 150 000 ; un commentaire préexistant du tableau des variables d’environnement qui le présentait comme une simple limite de sortie a également été corrigé), et phrase sur le moteur de rendu de diagrammes reformulée pour refléter le traitement du classificateur comme téléversement — l’état transporté dans le fragment est lu par les scripts de la page, et non envoyé avec la requête réseau. |
214 |
| 2026-09-03 | Guide v2.99 : Modification des limites hebdomadaires le 14 septembre — sans nouvelle version de CLI. Nouveau paragraphe dans la section consacrée aux limites de débit : l’augmentation temporaire de 50 % des limites hebdomadaires prend fin le 14 septembre et est remplacée par une augmentation permanente de 25 % par rapport au niveau de référence antérieur (Pro, Max, Team et Enterprise par siège) ; selon la propre communication complémentaire de Anthropic, cela représente « une réduction de 17 % des limites hebdomadaires sur Claude Code » par rapport à aujourd’hui. Les limites sur cinq heures restent inchangées. Source : les deux publications de Claude Developers du 29 août 2026, citées textuellement. | 213 |
| 2026-09-03 | Guide v2.98 : CLI v2.1.260 (3 sept.) — publiée quelques heures après la vérification v2.97 effectuée le même jour ci-dessous (version GitHub du 2026-09-03 à 23:48Z = 16:48 PT ; les canaux npm latest et next sont tous deux en 2.1.260, tandis que stable reste en 2.1.236). À LA UNE : l’extension des arguments de Read() introduite dans la v2.1.259 est ANNULÉE. Citation exacte : « Reverted the 2.1.259 change applying Read() deny rules to Bash arguments; it denied npm run build under a Read(./**/build/**) rule in every mode and made cd … && grep prompt even in auto mode. » La partie issue de la v2.1.257 (redirections d’entrée < file, commandes de lecture tac/egrep) n’est pas mentionnée dans cette annulation et reste donc en vigueur — il s’agit ainsi du troisième revirement concernant cette fonctionnalité : intégration dans la v2.1.232 -> annulation dans la v2.1.233 -> version partielle dans la v2.1.257 -> extension dans la v2.1.259 -> annulation de l’extension dans la v2.1.260. Le paragraphe sur les règles d’autorisation a été réécrit ; la ligne v2.97 ci-dessous et 211 consignent ce que la v2.1.259 proposait lors de sa publication et restent inchangés. À intégrer au corps du guide : /diff — panneau de diff en plein écran, affiché à côté de la conversation et présentant en direct les modifications non validées à mesure que Claude effectue des changements (nouvelle ligne consacrée à la slash command + note sur le plein écran/TUI) ; correction des règles d’autorisation pour les chemins contenant des parenthèses (sécurité) — les règles Edit/Write/Read comportant des parenthèses dans le chemin étaient rejetées comme non valides ou ignorées par la sandbox Bash (ce qui permettait d’écrire dans des dossiers « en lecture seule »), un motif d’interdiction impossible à compiler ([ non fermé) ne fait désormais plus échouer chaque modification de fichier et protège maintenant le chemin littéral qu’il désigne, le message d’erreur des paramètres pour Edit(C:\dir\(name)\**) suggère une syntaxe non ambiguë, et les règles comportant du texte final (Bash(ls) x) sont signalées comme non valides au lieu d’être silencieusement ignorées ; correctifs du lancement de Fable 5.1 — le sélecteur /model affiche désormais Fable 5.1 pour les organisations éligibles (il n’était auparavant accepté qu’en saisissant /model claude-fable-5-1), la mise en cache des prompts couvre le contexte joint après les résultats des outils (auparavant renvoyé sans mise en cache à chaque tour d’appel d’outil), les changements de /effort en cours de session n’invalident plus le cache de prompts, et les agents model: fable respectent la balise [1m] sur un modèle épinglé via ANTHROPIC_DEFAULT_FABLE_MODEL (ils utilisaient auparavant silencieusement 200K) ; la compression automatique à l’approche de la limite de 1M s’étend à Opus et Fable (elle était réservée à Sonnet 5 depuis la v2.1.247), et la compression de récupération pour les contextes très volumineux n’est plus soumise à un délai d’expiration de 10 minutes ; /cost et le champ prompt_cache de la ligne d’état indiquent une cause probable d’échec de mise en cache (modification des définitions d’outils ou du prompt système, inactivité au-delà du TTL) ; les commandes du mode Bash préfixées par ! s’exécutent hors de la sandbox, même en mode sandbox strict (sandbox.allowUnsandboxedCommands: false, désormais documenté), « comme si vous les saisissiez dans votre propre terminal » ; le fichier CLAUDE.md géré (claudeMd) ne déclenche plus la boîte de dialogue d’approbation de sécurité (les hooks, les commandes shell, la sandbox et les paramètres de variables d’environnement non sécurisés la déclenchent toujours) ; Claude dans Chrome respecte le paramètre défini par l’administrateur de l’organisation (si l’administrateur le désactive, --chrome, /chrome et les outils de navigateur sont indisponibles). Uniquement dans le changelog : /reload-plugins dans les sessions headless (listes de commandes Desktop/SDK) ; forme textuelle de /advisor (/advisor, /advisor <model>, /advisor off) pour les sessions desktop, Remote Control et headless ; oidc.scope_on_refresh pour la gateway ; clés de politique desktop userPluginMarketplacesEnabled/userPluginUploadsEnabled ; orgPluginSettings envoyé sous la forme de liste lue par Claude Desktop 1.15200.0+ ; le journal d’échec d’actualisation de la gateway nomme l’étape défaillante ; le refus de démarrage de la gateway identifie un champ mal orthographié imbriqué dans une entrée managedMcpServers/orgPluginSettings ; la gateway Bedrock comptabilise les tokens d’entrée des requêtes interrompues avec le API CountTokens gratuit (accordez bedrock:CountTokens) ; les affectations par substitution de commande zsh pour REPORTTIME/REPORTMEMORY/DIRSTACKSIZE demandent désormais une confirmation ; correctif macOS pour blockReadsOutsideWorkingDirectories (ne masque plus la configuration git de l’utilisateur ni le checkout propre à un subagent de worktree) ; chargement des paramètres gérés pour les utilisateurs claude.ai Enterprise/Team disposant d’une ancienne clé API, et /status indique que l’identifiant n’est pas utilisé ; les clés d’alias skillOverrides (checkup pour /doctor) s’appliquent et les règles d’interdiction Skill(name) couvrent les skills imbriqués <dir>:name ; le changement de modèle n’est plus bloqué après un échec de chargement d’un hook de plugin ou d’une marketplace gérée ; vaste série de correctifs (serveurs SDK MCP absents du premier tour, message « Not connected » de Chrome dans les sessions cloud, faux succès de /rewind et suivi obsolète des lectures, -p --resume après la perte des métadonnées du worktree, réveil des subagents par SendMessage, doublon fantôme dans ListAgents, Ctrl+Z en plein écran, redémarrages bloqués de Workflow pendant la compression, sous-groupes imbriqués et liens vers les issues GitLab, demande d’autorisation avant exploration pour Glob/Grep, autorité de certification racine d’entreprise pour Bedrock, rendu des émojis/drapeaux avec retour à la ligne, etc.) ; améliorations (Workflow agent({schema}) rejette d’emblée les schémas impossibles à satisfaire, réduction de l’utilisation du processeur au repos pour les sessions -p/SDK, /ultrareview attend 45 min, Ctrl+L/Cmd+K effacent la vue plein écran de la transcription, l’option --kill-session-after-min du runner auto-hébergé libère une session en attente au lieu de l’interrompre, suppression de la limite d’une heure pour les commandes en arrière-plan des subagents, série de correctifs VSCode). La v2.1.260 est la dernière version publiée et celle du canal npm latest au moment de cette ligne. |
212 |
| 2026-09-03 | Guide v2.97 : CLI v2.1.257 (1er sept.), v2.1.258 (1er sept., correctifs uniquement), v2.1.259 (2 sept.) + lancement de Claude Fable 5.1 (1er sept.) ; les versions 2.1.253 à 2.1.256 n’ont jamais été publiées sur npm (npm passe de 2.1.252 à 2.1.257, comme pour 2.1.244/2.1.249) — la mention de la version 2.1.258, « régression introduite dans la 2.1.255 », et celle de la documentation, « Fable 5.1 nécessite Claude Code v2.1.255 ou version ultérieure », font référence à des versions internes non publiées ; v2.1.257 est donc la première version installable intégrant Fable 5.1. Fable 5.1 (à la une) : identifiant du modèle claude-fable-5-1 (Bedrock anthropic.claude-fable-5-1), 10 $/50 $ par MTok avec lectures du cache à 0,25 $/MTok, soit 0,025 fois le coût de l’entrée (2,5 %, contre 10 % habituellement ; uniquement pour Fable 5.1 et Mythos 5.1), écritures dans le cache au tarif standard ; contexte de 1M, sortie de 128K, réflexion adaptative toujours active, effort élevé par défaut ; date limite des connaissances fiables : juin 2026 (données d’entraînement de juin 2026), soit la plus récente de tous les modèles actuels — l’affirmation selon laquelle Opus 5 était « le plus récent » appartient désormais au passé et a été reformulée sans modifier son historique ; retrait au plus tôt le 1er septembre 2027 ; trois changements incompatibles par rapport à Fable 5 (erreurs en cas d’utilisation forcée des outils ; les modèles antérieurs ne peuvent pas lire ses blocs de réflexion ; la modification de tours antérieurs invalide les blocs de réflexion), ainsi que cinq ajouts (effort par message, messages système limités à un tour, mises à jour de progression au moyen des « updates » d’affichage — tous trois en bêta —, lectures du cache moins coûteuses, provenance du contenu) ; Mythos 5.1 présente les mêmes spécifications et reste accessible sur invitation uniquement via Project Glasswing ; Fable 5 passe dans le tableau Legacy models de la documentation ; l’alias fable renvoie vers Fable 5.1, sauf si ANTHROPIC_DEFAULT_FABLE_MODEL l’épingle, tandis que best désigne « le dernier modèle Fable auquel vous avez accès » ; réserve concernant la passerelle : pour l’instant, les sessions de passerelle des applications Claude continuent à résoudre fable/best vers Fable 5 (une passerelle non configurée refuse la version 5.1) — sélectionnez Fable 5.1 dans /model ; les valeurs par défaut des offres restent inchangées. À intégrer au corps du guide (v2.1.257) : paramètres timeFormat/timeZone (format 12 heures, 24 heures, UTC sur 24 heures ou strftime ; horloge de fin de tour et horodatage des transcriptions ; documentation en retard) ; règle « Containment Escape » du mode automatique (les récupérations d’identifiants dans les métadonnées cloud, le contournement des restrictions de trafic sortant et l’accès inter-locataires ne sont plus approuvés automatiquement, sauf si l’environnement les signale comme attendus) ; CLAUDE_CODE_SUBAGENT_MODEL_FORCE (rétablissement facultatif du comportement de substitution antérieur à la v2.1.251) ; demande de confirmation unique du mode automatique avant la première lecture d’un fichier situé hors des répertoires de travail + permissions.blockReadsOutsideWorkingDirectories ; sélection de /effort s limitée à la session + --effort désormais limité à la session ; defaultMode: "bypassPermissions" ignoré aux niveaux projet/local, comme "auto" (restriction de portée que ce guide n’avait encore jamais consignée pour aucune de ces valeurs) ; ajustement de managedSourcesBehavior: "merge" (sandbox.credentials.awsPairs/sandbox.ripgrep sont lus intégralement depuis la source de priorité la plus élevée) — le mode de fusion facultatif lui-même vient d’être documenté, ce qui limite l’affirmation « les sources ne sont pas fusionnées » au comportement par défaut ; les règles de refus de Bash Read()/Edit() couvrent les redirections d’entrée (< file) et les commandes de lecture telles que tac/egrep — la version plus ciblée promise lors de l’annulation des vérifications de la v2.1.232 (ligne v2.87) ; promesse tenue ; --add-dir//add-dir/additionalDirectories refusent les chemins réseau (partages UNC, montages automatiques /net/<host> ; sous Windows, attribuez une lettre de lecteur). À intégrer au corps du guide (v2.1.259) : paramètre géré managedMcpServers (les organisations fournissent des serveurs MCP HTTP/SSE au format des entrées .mcp.json ; les entrées de commande sont ignorées ; documentation en retard) ; changement de portée de allowedMcpServers, un piège lors de la mise à niveau — il ne régit désormais que les serveurs ajoutés par les utilisateurs ; un serveur géré explicite qu’une liste d’autorisation excluait auparavant est donc de nouveau chargé après la mise à niveau (utilisez deniedMcpServers) ; --permission-prompts none (hôtes headless sans surveillance : tout ce qui déclencherait une demande de confirmation est automatiquement refusé, tandis que le mode actif, y compris le mode automatique, continue à prendre les décisions ; à distinguer de --permission-prompt-tool ; pas encore présent dans la référence CLI) ; les paramètres gérés dont l’analyse échoue empêchent désormais le démarrage et indiquent la source (auparavant, ils n’étaient simplement pas appliqués) ; la propriété frontmatter model: des commandes personnalisées et des skills est respectée dans les sessions interactives, et le mode automatique n’exécute plus de tour avec un modèle frontmatter non pris en charge ; claude plugin validate --json ; couverture des refus de Read() étendue aux valeurs d’options et aux opérandes (--ignore-revs-file=.env, -f.env, @file, opérandes de git diff/git grep, commandes composées cd DIR && cat FILE ; grep -r/cp -r sur un répertoire contenant un fichier refusé déclenchent désormais une demande de confirmation). Uniquement dans le changelog (v2.1.257) : avertissement de /doctor en cas de masque de sandbox obsolète ; descriptions fournies par la passerelle dans les entrées du sélecteur /model et découverte des modèles de passerelle sous CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC ; touches d’historique de /btw déplacées vers Maj+flèches ou [/] ; contexte Agents de keybindings.json ; --resume <id> --bg poursuit l’exécution sous son propre identifiant ; les subagents reprennent automatiquement après une interruption en cours de flux ; /fork conserve le cache de prompt d’origine ; refus des chemins de composants de plugins utilisant des liens symboliques ; correction de permissions.ask pour les commandes composées/sous-shells en mode automatique ; épinglage TLS pour la connexion à la passerelle ; les lectures d’artefacts Cowork/cloud demandent toujours confirmation ; vaste série de correctifs et d’améliorations des performances et de VSCode. v2.1.258 (uniquement dans le changelog) : correction de la régression au lancement sous macOS 12 (introduite dans la version 2.1.255 non publiée) ; correction du contenu non vide des sessions distantes/planifiées. Uniquement dans le changelog (v2.1.259) : reconnaissance de glab mr ; correction de l’écrasement de ~/.claude.json lors de sessions simultanées ; correction de la répétition des réflexions rejetées ; correction du cache de prompt lors de l’actualisation de OAuth avec la télémétrie désactivée ; correction de CLAUDE_CODE_MAX_CONTEXT_TOKENS pour Vertex @date ; correction du raisonnement/cache avec un hook Stop bloquant ; résultats des subagents imbriqués exécutés en arrière-plan enregistrés dans la transcription parente ; pointeur GitLab pour /install-github-app ; filtres de liste de sessions dans VSCode ; série de correctifs. v2.1.259 est la dernière version publiée et la version « latest » sur npm au moment de cette ligne. |
211218219220221 |
| 2026-09-01 | Guide v2.96 : Le mode automatique reçoit la mise en garde qui lui manquait — sans nouvelle version de CLI. La section consacrée au mode automatique décrivait un classificateur progressivement renforcé sans préciser ce qu’il n’est pas. Ajouts : la chaîne présentée le 26 août par Johann Rehberger contre Claude Code Opus 5 en mode automatique (le serveur répond à WebFetch avec un code HTTP 415, si bien que l’agent se rabat sur curl ; le fichier struct.py de l’archive récupérée est ensuite chargé par le propre décodeur de l’agent lorsque base64 importe struct), observée dans 60 à 80 % des cas sur de petits échantillons (3 sur 5 pour la chaîne C2 utilisant python3 ; 3 sur 5 et 4 sur 5 pour deux configurations de sous-processus claude -p), avec la réserve de l’auteur sur la taille réduite des échantillons, ainsi que son observation selon laquelle, lors de quelques exécutions, le mode automatique a refusé la commande de nettoyage de Claude après la détection de la compromission ; s’y ajoutent la décision de Anthropic (signalement clos comme informatif, fonctionnement conforme à la conception) et le cadre à prendre en compte dans la conception : un classificateur faisant au mieux, et non une garantie de sécurité, des chaînes d’injection composées d’étapes bénignes hors du périmètre du classificateur, ainsi qu’une isolation au niveau du système d’exploitation et un contrôle du trafic réseau sortant comme véritables limites de sécurité. Conseils ajoutés pour les sessions traitant des entrées non fiables : conteneur ou machine virtuelle, trafic sortant restreint, surveillance et identifiants conservés hors du répertoire personnel de l’agent. La section concilie également le taux d’attaque par injection de prompt annoncé de 0,00 % (évaluation commandée portant sur 72 scénarios) avec une chaîne fonctionnelle qui ne figurait pas dans cet ensemble, et signale la requalification de la chaîne le 30 août — proposée par un lecteur de Lobste.rs et approuvée dans la mise à jour de Willison — en attaque par confusion de l’environnement plutôt qu’en injection de prompt classique. Aucune affirmation relative au renforcement n’a été supprimée ; la section fournit désormais le cadre dans lequel ces affirmations s’inscrivent. |
210 |
| 2026-08-31 | Guide v2.95 : CLI v2.1.252 (31 août) — uniquement dans la ligne du changelog ; quatre correctifs, sans modification du corps du guide. Texte exact : correction de l’échec des commandes Bash avec le message « task output swap refused (tasks dir moved or linked) » sur certains Mac ; correction de l’absence d’enregistrement de « always allow » dans un projet qui ne possède pas encore de fichier .claude/settings.local.json ; correction des sessions Remote Control hébergées par Claude Desktop ou VS Code qui restaient bloquées plusieurs minutes après la fin d’un outil lorsque les connexions à claude.ai étaient dégradées ; et correction des notifications de tâches en arrière-plan dont la sortie d’échec très volumineuse dépassait la limite de taille des requêtes API. Ces quatre correctifs rétablissent le comportement documenté. v2.1.252 est la dernière version publiée au moment de cette ligne. |
206 |
| 2026-08-30 | Guide v2.94 : CLI v2.1.248 (27 août), v2.1.250 (27 août, correctifs uniquement), v2.1.251 (28 août) ; la version 2.1.249 n’a jamais été publiée sur npm. Correction (modèle par défaut selon l’offre) : les offres premium — Max, Team Premium, Enterprise avec paiement à l’utilisation — et le Anthropic API utilisent Opus 5 par défaut, tout comme Claude Platform sur AWS, Bedrock et Agent Platform de Google Cloud ; Pro et Team Standard utilisent Sonnet 5 par défaut ; Microsoft Foundry utilise Sonnet 4.5 ; et les abonnements Enterprise par utilisateur passent à Opus 5 dans la v2.1.251 (la documentation sur la configuration des modèles indique encore Sonnet 5 pour ces abonnements — elle est en retard sur le CHANGELOG). Le résumé, le tableau des offres et les deux sections consacrées à Sonnet 5 présentent désormais le passage généralisé à Sonnet 5 par défaut de la v2.1.197 comme un fait historique (note sur l’historique de la documentation : l’offre premium/API utilisait Opus 4.8 par défaut depuis la v2.1.154, puis Opus 5 depuis la v2.1.219). Autre correction : la ligne des limites intersessions indiquant l’absence de prise en charge native de Windows (disponible depuis la v2.1.239), qui intègre désormais l’extension apportée par la v2.1.248 — SendMessage/ListAgents sur une même machine avec Bedrock, Vertex et Foundry, ainsi que lorsque la télémétrie est désactivée. À intégrer au corps du guide : --restricted/CLAUDE_CODE_RESTRICTED=1 (mode de banc d’évaluation : les tools doivent être nommés individuellement dans --tools, sans sessions cloud) ; frontmatter d’agent experimental.cacheTtl ; desktopSessionCleanupPeriodDays et correctif de conservation des sessions de bureau ; /usage-credits pour Enterprise via AWS Marketplace, en libre-service ou en version d’essai (nouvelle ligne) ; mode dynamique à rythme libre de /loop, toujours disponible ; diagnostics des paramètres gérés et série de boîtes de dialogue d’approbation de la v2.1.251 (les paramètres qui terminent TLS, utilisent un proxy, injectent des identifiants ou affaiblissent l’isolation, ainsi que les en-têtes d’identification ou de routage de ANTHROPIC_CUSTOM_HEADERS, nécessitent une approbation ; la boîte de dialogue ne répertorie que les paramètres modifiés ; les variables d’environnement liées au délai d’expiration, au démarrage de MCP et au mécanisme de surveillance des flux ne déclenchent plus de demande) ; claude self-hosted-runner --client-label ; événements de hooks PreModelSwitch/PostModelSwitch (matchers de noms canoniques issus de to_model, entrées de coût du cache, annulation de PreModelSwitch pour cause de délai d’expiration bloquant le changement, stdout de PostModelSwitch intégré au contexte visible par le modèle) et champs de coût de reprise de SessionStart (seconds_since_last_response, context_tokens, prompt_cache_likely_expired, estimated_cache_write_usd) ; /effort enregistré pour chaque modèle ; barre Spend limit dans /usage et rate_limits.spend_limit dans la statusline ; ligne du cache de prompts par session dans /cost et prompt_cache dans la statusline ; claude attach/logs/stop/respawn/rm dans --help ; actions Claude dans Chrome toujours soumises aux vérifications d’autorisation de CC ; CLAUDE_CODE_SUBAGENT_MODEL rétrogradé d’override à valeur par défaut ; env dans les paramètres de projet ne peut plus définir CLAUDE_CODE_TMPDIR/TMPDIR/TMP/TEMP/CLAUDE_CONFIG_DIR ; Remote Control diffuse en direct les subagents au premier plan. Uniquement dans le changelog : série de correctifs de sécurité de la v2.1.251 (tools de fichiers suivant un lien symbolique remplacé après la vérification des autorisations, traversée de chemin dans la marketplace de plugins, approbation automatique par Bash d’affectations arithmétiques entières comme OPTIND=1/0, contournement des règles d’interdiction de Read via des chemins de recherche Grep/Glob comportant des liens symboliques) ; /ultrareview ne téléverse plus les fichiers de type prod.env, les fichiers *.tfvars, ni les copies d’échange, temporaires ou de sauvegarde de fichiers d’identifiants ; description du tool Workflow réduite d’environ 5,7k à environ 1k tokens grâce à une skill workflow-authoring intégrée. **** |
206207208209 |
| 2026-08-27 | Guide v2.93 : CLI v2.1.247 (26 août). À intégrer au corps du guide : tool SendFeedback et paramètre feedbackDrafts — lorsqu’un problème survient au cours d’une session, Claude peut rédiger pour vous un rapport de retour que vous pourrez examiner et envoyer depuis /feedback (nouvelle ligne pour la slash command /feedback, qui n’avait encore jamais figuré dans le tableau, ainsi que présentation du paramètre) ; extension du format de spinnerTipsOverride — entrées de conseil {id, text, cooldownSessions, priority}, accompagnées des clés tipsFile et label, afin que les organisations puissent faire tourner leurs propres conseils aux côtés de ceux intégrés (exemple de paramètres mis à jour ; la documentation des paramètres ne décrit pas encore les nouvelles clés) ; /claude-api cost-optimize — analyse les dépenses Claude API d’un projet existant et agit sur les leviers de coût (mise en cache, gestion rigoureuse des tokens, traitement par lots, effort, choix du modèle), une modification mesurée à la fois (ligne /claude-api et stratégies de réduction des coûts), avec en plus la prise en charge de l’administration API dans la skill (membres de l’organisation, invitations, espaces de travail, clés API, rapports sur les limites de débit, fédération des identités de charge de travail, CMEK) ; la fenêtre d’auto-compactage par défaut de Sonnet 5 couvre désormais l’intégralité de son contexte de 1M — les sessions avec une fenêtre de 1M s’auto-compactent vers 967K tokens au lieu d’environ 934K (contexte étendu) ; conseil sur le mode automatique dans les invites d’autorisation Bash, avec l’option « Yes, and switch to auto mode » accessible d’une seule touche (mode automatique sur Max) ; les messages intersessions provenant de pairs sont désormais réduits par défaut à un aperçu d’une ligne, Message from @<sender>: <first line>, tandis que Ctrl+O développe le corps complet (messagerie intersessions). Uniquement dans le changelog : les subagents qui échouent sur une erreur 404 du modèle dès le premier appel utilisent désormais la chaîne de modèles de secours de la session, et l’erreur renvoyée au parent inclut le type d’erreur, le statut, l’identifiant de requête et le modèle ; un hook ou un agent en arrière-plan produisant plusieurs mégaoctets de messages d’erreur ne peut plus saturer la conversation et bloquer la session sur « Prompt is too long » ; le nettoyage après commande de la sandbox Bash ne supprime plus un lien symbolique ~/.claude/settings.json géré par des dotfiles (nix/home-manager, stow) et redirigé hors de la zone accessible en écriture de la sandbox ; les sessions cloud dont le conteneur redémarre entre deux tours alors qu’un agent, un shell ou un moniteur fonctionne encore en arrière-plan ne deviennent plus silencieuses — la session reprise signale le travail perdu. La version 2.1.244 reste non publiée sur npm. La v2.1.247 est la dernière version disponible à la date de cette ligne. |
222 |
| 2026-08-26 | Guide v2.92 : CLI v2.1.242–246 (24–25 août). Les versions 2.1.242 et 2.1.244 n’ont aucune section dans le CHANGELOG (la 2.1.244 n’a jamais été publiée sur npm), et la documentation fixe la v2.1.242 comme version minimale pour les nouveaux paramètres. Corrections : les tarifs de Sonnet 5, soit 2 $/10 $, correspondent désormais aux prix catalogue (la page des tarifs annule l’augmentation prévue le 1er septembre ; la v2.1.243 a mis à jour le sélecteur /model et la skill claude-api) — cinq sections corrigées, ainsi que trois lignes du tableau des modèles, et sonnet[1m] documenté comme étant sans effet sur Sonnet 5 ; priorité des sources gérées réécrite (la première source qui contient une clé de politique prévaut, dans l’ordre distant → MDM → fichiers managed-settings → HKCU ; rien n’est fusionné), avec la nouvelle ligne Skipped sources dans /status ; TTL du cache de prompts remplacé par le tableau à deux catégories (une heure pour la conversation principale d’un abonnement, cinq minutes pour tout le reste), accompagné de promptCacheTtl / subagentPromptCacheTtl, de leurs variables d’environnement et de la chaîne de priorité ; le tableau des efforts supprime le niveau min, qui n’existe pas, et ajoute ultracode ; disponibilité de Web corrigée (aperçu de recherche pour Pro/Max/Team ; Enterprise avec des abonnements premium ou Chat + Claude Code). Ajouts à intégrer au corps du guide : modelPicker (référence des paramètres et changement de modèle), modelPricing (tableau géré et consultation des coûts), connexion à Console sans clé (authentification et /login), onglet Auto mode de /permissions (mode automatique et ligne correspondante), avertissement Bash concernant un caractère générique avant une sous-commande (règles d’autorisation), application immédiate des paramètres/hooks/MCP/skills/agents par /cd (gestion des sessions et nouvelle ligne), résultats partiels de maxTurns avec une suggestion SendMessage, limite de trois points d’étape pour /goal, répartition Loops dans /usage, /web-setup (section Web, nouvelle ligne et ligne GitHub dans /status), indicateur managed dans /mcp et /plugins, modèle et effort dans /tasks ; les identifiants de fournisseur obsolètes claude-sonnet-4-5-20250929 et Opus 4.6 dans les exemples de paramètres ont été remplacés par les identifiants actuels documentés (ainsi que dans l’exemple -p --model, l’Action GitHub Bedrock et l’exemple managed-settings) ; la note de bas de page 229 comportait deux définitions (la page d’assistance sur le marquage du contenu et les notes de version des v2.1.235–238), les citations des notes de version utilisent donc désormais la note 236. Uniquement dans le changelog : binaire natif compressé avec zstd (environ 75 Mo au lieu de 340 Mo sous Linux x64), correctif du plantage au démarrage avec glibc 2.44 (2.1.245), vérifications des autorisations Bash déclenchant systématiquement une demande pour une commande mal formée se terminant par && ou comportant un opérateur double pipe, télémétrie qui n’envoie plus la clé API d’une passerelle tierce à Anthropic, socket de boîte de réception intersessions fermant les connexions inactives après 30 s, et ligne de fin de tour affichant l’heure d’achèvement. La v2.1.246 est la dernière version disponible à la date de cette ligne. |
228227226225224 |
| 2026-08-24 | Guide v2.91 : CLI v2.1.239 (21 août) ; les versions v2.1.240–241 (22–23 août) ne contiennent que des correctifs. À retenir dans le corps du guide : /claude-api upgrade — migre les projets Python d’anthropic 0.x vers 1.x, référence de la skill mise à jour pour 1.x (explications) ; surcoût de 1,1× pour l’inférence aux États-Unis uniquement désormais inclus dans /cost, la ligne d’état et les estimations de --max-budget-usd pour les espaces de travail soumis à des exigences de résidence des données ; messagerie intersession sous Windows (SendMessage/ListAgents désormais disponibles sur les trois plateformes) ; plugins claude.ai name@synced avec claude plugin enable/disable <name>@synced, sans jamais remplacer les installations locales portant le même nom ; affichage par ListAgents de son propre nom et de la liste des coéquipiers actifs ; touches de navigation par mot "readline" (Alt+F/Alt+D/Ctrl+Y, séparation à la ponctuation) ; temporisation progressive des vérifications de /goal (30 min→1 h→2 h) et restauration de l’objectif via le sélecteur --resume ; proposition unique de passer en plein écran sur Bedrock/Vertex/Foundry (les nouvelles installations sur ces plateformes démarrent en plein écran). Modifications de statut issues de la synthèse documentaire de la semaine 34 : aperçu de recherche de /design ajouté au tableau des slash commands (plans de travail d’interface modifiables dans les artifacts ; Pro/Max/Team/Enterprise ; v2.1.233+) — cette fonctionnalité avait été publiée dans une plage de versions déjà couverte, sans être mentionnée dans le corps du guide ; Remote Control n’est plus en aperçu de recherche — les deux libellés ont été corrigés dans le corps du guide et les cartes d’appareils sont désormais mentionnées. Changelog uniquement : le mécanisme de surveillance des nouvelles tentatives échoue immédiatement lorsque la limite de dépenses est atteinte ou que les crédits sont épuisés ; correctif de double facturation du proxy de streaming Bedrock ; correctif de la condition de concurrence liée à Esc et des sessions inactives ; cache de 15 minutes de WebFetch désormais réellement respecté ; correctifs de /resume pour les collisions de répertoires et les worktrees supprimés ; les fichiers d’agents et de skills avec BOM UTF-8 ne sont plus ignorés ; correctif de la fragmentation des traces OTel pour les outils différés par des hooks ; sécurisation du collage et de l’historique pour les saisies masquées. La v2.1.241 est la dernière version disponible à la date de cette ligne. |
205 |
| 2026-08-20 | Guide v2.90 : CLI v2.1.235–238 (18–20 août). À retenir dans le corps du guide : style de sortie intégré « Concise » (résultats en premier, sélection dans /config ; v2.1.237) ; variable d’environnement ANTHROPIC_DEFAULT_MODEL — modèle utilisé au démarrage des nouvelles sessions, les choix effectués dans /model restant prioritaires et persistants (v2.1.236, tableau des variables d’environnement) ; paramètre facultatif spellcheck utilisant l’installation existante d’aspell/hunspell/ispell (v2.1.235) ; paramètre keybindingFlavor, "readline" ou "classic" par défaut (v2.1.238, raccourcis clavier) ; headersHelper pour les marketplaces de plugins et MCP — génère des en-têtes HTTP à courte durée de vie au moyen d’une commande locale, les helpers des entrées de catalogue ne s’exécutant qu’à l’installation ou à la mise à jour après affichage (-y ignore le [y/N]), tandis que ceux de portée projet/plugin/agent s’exécutent sans les variables d’environnement contenant les identifiants, sous réserve que le dossier soit approuvé (v2.1.238) ; notify_when_idle pour SendMessage intersession, avec un retour fiable sur la livraison — les messages refusés ou abandonnés sont désormais signalés à l’expéditeur, et ceux qui sont trop volumineux sont refusés d’emblée (v2.1.235–238, messagerie intersession) ; le mode automatique met de côté les règles d’autorisation Monitor et exécute son classificateur avec les valeurs par défaut Claude API sur Bedrock/Vertex/Foundry, télémétrie désactivée (v2.1.236, mode sandbox) ; priorité sous macOS des refus de lecture avec caractères génériques dans le sandbox — les règles de type **/.env prévalent au sein des zones de lecture autorisées et résistent aux renommages (v2.1.236) ; ligne de dépenses des crédits d’utilisation dans /usage pour Team/Enterprise (v2.1.236) ; ajout de --defer-shutdown-max-min et de --proxy-authorization-command/-file par connexion pour les runners auto-hébergés (v2.1.238). Changelog uniquement : les fautes de frappe dans les slash commands ne déclenchent plus la correspondance approximative la plus proche ; les vérifications de /goal en cas d’inactivité s’espacent progressivement à 30 min/1 h/2 h ; suppression du raccourci /clear par double pression sur Ctrl+L/Cmd+K en plein écran (jamais documenté ici) ; correctif de la mise en cache des prompts pour les passerelles LLM et les URL de base personnalisées (v2.1.237) ; correctif de la consommation mémoire illimitée pendant les longues sessions ; récapitulatifs limités à 400 caractères ; claude mcp list/get affichent les serveurs désactivés sans vérifier leur état ; SIGTERM en mode impression/SDK quitte proprement (code 143) ; série d’améliorations de la résilience de Remote Control (détection de la déconnexion en quelques secondes, tolérance aux erreurs 403, réutilisation après un plantage, synchronisation du choix du modèle) ; correctif du mécanisme de secours pour l’invite de crédits de Fable 5 ; prise en charge des lecteurs d’écran pour les transcriptions dans VS Code. La v2.1.238 est la dernière version disponible à la date de cette ligne. |
223 |
| 2026-08-17 | Guide v2.89 : Annonce du filigranage de texte (14 août) — nouvelle sous-section dans la partie consacrée aux modèles. Vérification effectuée à partir de l’annonce de Anthropic et des échanges qui ont suivi : le filigranage s’appliquera aux futurs modèles ; toute la gamme actuelle (Fable 5, Opus 5, Sonnet 5, Haiku 4.5) ayant été lancée avant la date butoir de l’article 50 de la législation européenne sur l’IA (2 août), elle bénéficie d’une période de transition — contrairement aux gros titres affirmant que « Claude filigrane désormais tout », les sorties de Claude Code ne sont PAS encore filigranées à ce jour. Mécanisme : variante de SynthID-Text, sélection des tokens à partir de la source d’aléa, au niveau du modèle (sur toutes les interfaces une fois activé). Code = filigrane peu dense (commentaires/noms ; « effet négligeable sur le code effectivement produit »). Les modifications légères le préservent, les réécritures complètes le suppriment et les traductions par Claude le réappliquent. API de détection prévu ; la détection prouve une implication, pas la paternité ; aucune possibilité de désactivation mentionnée. | 229 |
| 2026-08-17 | Guide v2.88 : CLI v2.1.234 (17 août). À retenir dans le corps du guide : les sessions reprennent désormais automatiquement lorsqu’une limite d’utilisation de claude.ai est réinitialisée (option « Continue automatically at usage limit » dans /config) ; nouvelles variables d’environnement CLAUDE_CODE_PROJECT_DIR_NAME (nom court du répertoire de transcriptions propre à chaque projet, pour les hôtes utilisant des répertoires de configuration par session) et CLAUDE_CODE_GOAL_CHECKIN_MINUTES (vérification des tâches en arrière-plan qui bloquent un /goal pendant au moins 30 minutes ; 0 désactive cette fonction) — toutes deux ajoutées au tableau des variables d’environnement ; /goal s’efface également lorsqu’un tour échoue en raison d’une erreur irrécupérable. Changelog uniquement : /permissions et /add-dir (ainsi que /theme, /config, /help et /advisor en plein écran) peuvent désormais s’ouvrir en cours de tour, les modifications des règles s’appliquant au reste du tour ; badge de MR GitLab (!N, brouillon/en attente/vert) dans le pied de page et la ligne d’état via une session glab authentifiée ; nouvelle action de raccourci clavier selection:clear ; coût contextuel de la skill intégrée claude-api réduit d’environ 200 000 à environ 25 000 tokens grâce au chargement des références à la demande ; le renforcement de la sécurité rejette les chemins d’espace de noms NT de Windows (\??\) pour les lectures à distance, la restauration de sessions, les inclusions de CLAUDE.md, les scripts de workflow et les téléversements (ce qui neutralise une part supplémentaire du vecteur de fuite NTLM) ; le mode automatique ne refuse plus à nouveau l’accès réseau dans le sandbox au cours des longues sessions compactées ; les réponses d’autorisation limitées à la session persistent après les prompts des subagents en arrière-plan ; les diagnostics de MCP cessent d’afficher les secrets résolus ; strictKnownMarketplaces corrige une faille de non-correspondance des hôtes au format SCP ; lors d’un changement de compte, Remote Control arrête les sessions en quelques secondes en indiquant la raison, publie aux clients les changements de mode d’autorisation, de modèle et de niveau d’effort, et applique désormais les niveaux d’effort choisis depuis un téléphone ou le Web ; correctifs des commandes ! en file d’attente et du redémarrage du moteur de rendu plein écran (ce dernier perdait auparavant le mode d’autorisation et les règles des outils) ; les prompts de l’utilisateur s’affichent en Markdown dans la transcription ; les titres automatiques des sessions se présentent comme des noms et non comme des phrases ; suppression du paramètre « Default teammate model » (les coéquipiers utilisent le modèle du responsable, sauf si un modèle est précisé lors de leur création — ce paramètre n’ayant jamais été documenté ici, aucune modification du corps du guide). La v2.1.234 est la dernière version disponible à la date de cette ligne. |
230 |
| 2026-08-15 | Guide v2.87 : CLI v2.1.233 (14 août). À retenir dans le corps du guide : outils de suivi des tâches (TodoWrite, TaskCreate/Get/Update/List) désactivés par défaut avec Opus 4.8, Sonnet 5, Fable 5, Mythos 5 et les versions ultérieures — CLAUDE_CODE_ENABLE_TODO_TOOLS=1 les réactive (tableau des variables d’environnement et ligne du hook TaskCreated mis à jour) ; nouvelles variables d’environnement CLAUDE_CODE_TOOL_MEMORY_LIMIT (cgroup mémoire Linux facultatif pour les commandes Bash) et CLAUDE_CODE_WEBFETCH_CACHE_TTL_MS ; URL des MR GitLab dans --worktree, avec affichage de !N dans claude agents ; paramètre de passerelle d’applications forward_user_identity permettant d’attribuer les dépenses par utilisateur derrière des proxys. Corrections apportées à l’historique de la v2.1.232 : la modification des autorisations Bash concernant les liens symboliques de style Cygwin et les vérifications des redirections d’entrée (< file) ont été annulées (une version plus ciblée est prévue ultérieurement), et une régression du mode automatique dans la v2.1.232 (demandes d’approbation répétées sous Windows pour de simples cd && command > file) est corrigée. Changelog uniquement : correctif de la fuite d’identifiants NTLM pour les chemins utilisant le préfixe de périphérique NT \??\ ; démarrage plus rapide des sessions sur les runners auto-hébergés ; correctif de la reconnexion aux abonnements/à l’écoute de MCP v2 face aux hôtes serverless ; les hooks Notification se déclenchent désormais pour les demandes d’autorisation dans Desktop/VS Code ; correctif de l’utilisation du processeur à 100 % par les sessions inactives sous Linux avec sandbox ; correctif de l’occultation des alias de skills intégrées (/checkup, /review en mode -p) ; correctif de la réévaluation des substitutions d’arguments ; claude plugin validate vérifie les dossiers .claude/skills nus ; améliorations de /effort pour les lecteurs d’écran ; diagnostic [claude-code:unrecognized_model] sur stderr en mode impression ; conseil relatif à l’application GitHub masqué pour les origines gitlab/bitbucket. La v2.1.233 est la dernière version disponible à la date de cette ligne. |
231 |
| 2026-08-14 | Guide v2.86 : CLI v2.1.231 + v2.1.232 (toutes deux du 13 août). Éléments de v2.1.232 intégrés au corps du guide : forking des subagents activé par défaut — subagent_type: "fork" hérite de l’intégralité de la conversation et du cache de prompt, tandis que les lancements interactifs hors teammates s’exécutent en arrière-plan (voir Subagents) ; mention de sessions actives avec @ dans le prompt, acheminée via SendMessage, avec livraison par correspondance exacte du nom seul remplaçant la confirmation [ref], noms de session uniques par machine (variantes name-word-word) et lignes /config pour l’expiration des dialogues et les messages entrants intersessions (voir Cross-Session Messaging) ; parité avec GitLab — neuf familles de tokens GitLab masquées (glrt-, gloas-, glptt-, glagent-, glimt-, glsoat-, glcbt-, glft-, glffct- ; glpat-/gldt- routables entièrement masqués), la configuration de CLI pour glab bénéficie d’une protection sandbox du niveau de gh, et les URL de marketplace gitlab.com sans préfixe sont clonées comme celles de GitHub ; alias de paramètres de marketplace additionalMarketplaces/allowedMarketplaces (voir Managed Settings) ; Fable 5 revient dans /advisor pour les organisations qui y ont accès. Correctifs de sécurité : contournement des permissions PowerShell via $PSDefaultParameterValues, contournement des restrictions d’écriture via les liens symboliques Cygwin de Git Bash, et fin de l’héritage de la confiance du dépôt parent par les dépôts git imbriqués. Changelog uniquement : la surcouche de passerelle desktop: accepte tous les paramètres Desktop après validation du schéma au démarrage, les groupes de politiques ou d’administrateurs vides ainsi que les entrées de domaine d’e-mail mal formées provoquent un échec au démarrage, correctifs du pont, de la reprise et de l’historique de Remote Control, correctif du délai d’expiration de connexion de MCP, rechargement à chaud des certificats mTLS, correctifs du repli régional et de la récupération après inactivité du flux sur Bedrock/Vertex. v2.1.231 (13 août) ne contient qu’un seul correctif — incohérence de l’URI de redirection OAuth de MCP pour les clients préenregistrés (par exemple Slack). v2.1.232 est la dernière version disponible à la date de cette ligne. |
232 |
| 2026-08-12 | Guide v2.85 : CLI v2.1.228 (11 août) + v2.1.229 (12 août). Éléments de v2.1.229 intégrés au corps du guide : sources de marketplace de plugins de type command — une commande locale affiche le dossier du plugin, résolu à nouveau à chaque session sans redémarrage ; mode: "link" l’utilise directement sur place (voir Plugin Management) ; claude remote-control --continue reprend la session Remote Control la plus récente ; ListAgents marque les sessions Remote Control déconnectées comme offline et étiquette les sessions cloud avec cloud ; /commit-push-pr n’approuve plus automatiquement les commandes git/gh comportant des flags dangereux (--force, --amend, --no-verify) ; les listes de domaines de la sandbox exigent que les littéraux IPv6 soient entre crochets, avec blocage par défaut en cas d’erreur et signalement par /doctor ; les runners auto-hébergés respectent les hooks fournis par le serveur et Windows exige un --base-dir explicite ; les déploiements en éventail des workflows décalent les éléments frères partageant le même préfixe afin de réutiliser le cache de prompt (CLAUDE_CODE_WORKFLOW_PREFIX_STAGGER_MS=0 désactive ce comportement) ; VSCode bénéficie de groupes de sessions dans la barre latérale et d’un panneau /btw redimensionnable. Éléments de v2.1.228 pertinents pour le corps du guide : l’outil Write suit désormais les mêmes règles qu’Edit sur les modèles récents (l’écrasement d’un fichier non lu n’exige plus de lecture préalable pendant la session) ; les skills synchronisés depuis claude.ai sont renforcés (ils ne peuvent pas masquer les commandes locales ni les prompts MCP, leurs descriptions étiquetées sont assainies et les expansions !/@ sont désactivées). Changelog uniquement pour les deux versions : correctifs de rafraîchissement, de streaming et de plantage de la TUI (une RangeError dans un terminal étroit pouvait interrompre --resume), correctif de la boîte de réception intersessions lors de la première installation et affichage des messages en ligne, correctif d’une fuite d’historique de /resume dans Remote Control, échec immédiat en cas de problème d’identifiants Vertex, redirection OAuth de MCP vers 127.0.0.1, correctif du contexte 1M sur passerelle dans /model, correctif de l’en-tête d’attribution en mode auto, correctifs du checkout et du nettoyage des runners auto-hébergés, correctif du nettoyage du dossier de mémoire, correctif de la fusion des paramètres de marketplace, clarification de la compaction des requêtes de 32 Mo, correctif OTel pour la passerelle Desktop, répétition de l’avertissement de remplacement du token dans /login, suppression de la mention du coût du mode auto dans l’avis de première utilisation. v2.1.229 est la dernière version disponible à la date de cette ligne. |
233 234 |
| 2026-08-12 | Guide v2.85 : sections guidées par la demande — l’analyse du 12 août, au 14e jour, a confirmé l’expérience codex/hermes du 28 juillet (+109 % de clics/jour pour codex), et ce guide est la cible du déploiement (position hebdomadaire de 21,1 contre environ 9 à 12 avant la chute). L’audit des requêtes humaines dans GSC a révélé que 42 % des impressions de la page provenaient de requêtes auxquelles aucun titre ne répondait ; trois sections ont été ajoutées : « Settings Lookup: The Most-Searched Flags » (disableBundledSkills, sandbox.excludedCommands, strictAllowlist, worktree.bgIsolation, allowAllClaudeAiMcps, wslInheritsWindowsSettings — cinq sur six rattachés à une version à partir du propre changelog de ce guide ; excludedCommands est antérieur à la période couverte par le changelog), « Where Are the Official Docs for Each Topic? » (sujet → page canonique sur code.claude.com → section du guide, dix lignes ; huit slugs issus de notes de bas de page existantes dont les liens avaient été vérifiés, hooks-guide et settings récupérés en direct au moment de l’ajout), et « Claude Code Hooks vs Agent SDK Hooks » (le groupe de requêtes sur le cycle de vie SDK, représentant environ 1 000 impressions sans clic : consommation du flux include_hook_events / includeHookEvents, parité de la structure des payloads conformément à la documentation active des hooks de l’Agent SDK, et réserve concernant l’application en mode fail-open aux limites du cycle de vie, tirée de la section SDK du guide Agent Architecture). Titre/H1 inchangé ; la description avait déjà été nettoyée lors d’un cycle précédent. Analyse au 14e jour prévue vers le 26 août. Aucune nouvelle version de CLI. | — |
| 2026-08-11 | Guide v2.84 : le mode auto devient le mode de permission par défaut pour les offres Pro, Max et Team à compter du 14 août 2026 (annonce du 7 août ; aucune version de CLI — il s’agit d’un déploiement au niveau des offres). Les sessions associées à ces offres démarrent en mode auto : chaque appel d’outil passe par un classificateur « conçu pour bloquer les actions irréversibles, destructrices ou visant des éléments extérieurs à votre environnement ». Fondement avancé par Anthropic : une étude menée auprès de 1 053 testeurs, dans laquelle le mode auto a détecté 89 % des commandes dangereuses, contre 13,6 % pour la validation humaine, tandis que les utilisateurs approuvaient 97 % des demandes de permission ; la consommation de tokens du classificateur n’est plus facturée sur les offres Pro/Max/Team. Options de désactivation : Shift+Tab pour chaque session, defaultMode pour imposer un mode, paramètre géré disableAutoMode à l’échelle de l’organisation. Enterprise/API/Bedrock/Google Agent Platform/Foundry restent sur activation volontaire, avec l’intention annoncée d’adopter ce changement dans les mois à venir. Éléments mis à jour : TL;DR, tableau Permission Modes et nouveau paragraphe d’annonce, texte sur la disponibilité d’Auto Mode (l’époque où il n’était « pas disponible sur Pro » est révolue — elle reste documentée à titre historique), ligne de référence rapide. |
203 |
| 2026-08-11 | Guide v2.83 : CLI v2.1.227 (10 août) — uniquement des correctifs et des finitions ; changelog seulement, aucune mise à jour requise dans le corps du guide. Correctifs : les feature flags étaient évalués sans tenir compte du niveau d’abonnement de l’utilisateur lorsqu’une session démarrait avec un token de connexion expiré, ce qui pouvait inviter à tort les utilisateurs Max à activer les crédits d’utilisation pour Fable ; toutes les commandes Bash échouaient sous claude-code-action avec allowed_non_write_users sur les runners hébergés par GitHub ; /tui restaurait une conversation qui avait été rembobinée avant son premier message. Améliorations : surbrillance du menu des commandes slash (le bleu ne marque que la ligne sélectionnée, les caractères correspondants apparaissent en gras, et les noms comportant des emoji ou des accents conservent leurs glyphes) et réduction des blocages de la boucle d’événements lors des suggestions de fichiers introuvables et des vérifications de taille des mentions avec @. v2.1.227 est la dernière version disponible à la date de cette ligne. |
235 |
| 2026-08-09 | Guide v2.82 : audit global — 15 constats issus de la première évaluation de l’intégralité du guide (8,98 pour un seuil de 9,3 ; les cycles propres à chaque version ont maintenu les sections les plus récentes à jour, tandis qu’une strate datant d’avril 2026 est devenue obsolète sur place). Le groupe consacré à l’actualité des modèles a été réécrit pour refléter la gamme actuelle sur six surfaces : tableau des modèles par défaut selon l’offre, introduction au niveau Opus, tableau des tarifs API (Opus 5 comme modèle phare, 4.8/4.7 comme anciens modèles), bloc des modèles dans Quick Reference, exemple ANTHROPIC_DEFAULT_OPUS_MODEL, ligne de référence de la comparaison avec Codex — les données d’avril ont été conservées et signalées comme historiques. Contradictions manifestes corrigées : le flag supprimé --enable-auto-mode n’est plus présenté comme le moyen d’accéder au mode auto (--permission-mode auto) ; le classificateur du mode auto a été mis à jour vers Sonnet 5 (v2.1.210) dans les deux sections, et l’ancienne note de disponibilité indiquant Team en premier et exigeant la version 4.6 a été remplacée ; la concurrence des subagents a été harmonisée sur la valeur par défaut de 20 à quatre endroits (diagramme, introduction, tableau Codex, comparaison Agent Teams) ; la fiche du modèle Explore indique désormais qu’il hérite du modèle de la session (v2.1.198) ; dans le tableau Codex, le nombre de hooks est passé de 22 à 31 (omission de la réconciliation de v2.81, dont la ligne a été modifiée) ; le raccourci Ctrl+F permettant d’arrêter tous les agents a été remplacé par Ctrl+X Ctrl+K (v2.1.83). TL;DR : la séparation de /review dans v2.1.202 mentionne désormais directement sa réunification dans v2.1.223, et une phrase couvrant v2.1.221–226 présente la messagerie intersessions, les runners auto-hébergés, la source archive des plugins, les extensions du masquage des identifiants, la vue Focus, les worktrees de /fork, ainsi que la suppression de la limite de 200 et d’ultraplan. Ajustements mineurs : suppression de l’ancien tampon de vérification v2.1.154 ; ajout, au début de la section Extended Thinking, d’une note d’août 2026 sur les modèles compatibles ; correction de l’ancre Claude-in-Chrome dans la table des matières et ajout de Microsoft 365 à celle-ci ; harmonisation du nombre de serveurs dans l’écosystème MCP à plus de 3 000 ; remplacement de l’événement de hook inexistant PreCommit par des mécanismes réels ; passage au passé des formulations relatives à des déploiements désormais achevés (Fable 5, Voice Mode) ; le libellé du transport intersessions ne contredit plus la modification de l’initiation introduite dans v2.1.225. Aucune nouvelle version de CLI. |
187194197199200201202236 |
| 2026-08-09 | Guide v2.81 : tableau des événements disponibles complété avec les 31 événements répertoriés dans la référence — six événements documentés n’avaient pas de ligne : UserPromptExpansion (bloque/audite les développements de commandes saisies), PostToolBatch (se déclenche entre un lot d’outils parallèles et l’appel de modèle suivant ; le code de sortie 2 arrête la boucle agentique), MessageDisplay (transformation du texte à des fins d’affichage uniquement via displayContent, v2.1.152), TaskCreated (le code de sortie 2 annule la création, v2.1.84), ainsi que CwdChanged/FileChanged (v2.1.83 ; FileChanged surveille les chemins enregistrés via la sortie watchPaths du hook SessionStart). Les nombres obsolètes de hooks dans les sections de comparaison avec les concurrents ont également été harmonisés (12+/22 → 31 ; la valeur 22 du tableau Codex avait été oubliée lors de cette révision et corrigée dans la v2.82 le même jour). CORRECTION — variable $FILE_PATH fantôme : cinq exemples de code de hooks utilisaient une variable d’environnement $FILE_PATH (ou $TOOL_INPUT_FILE_PATH) que Claude Code ne définit pas — la référence ne documente aucune variable de ce type ; les entrées des outils ne parviennent aux hooks de commande que par stdin JSON. Les cinq exemples ont été réécrits selon le modèle stdin documenté jq -r '.tool_input.file_path' (l’exemple de protection des fichiers du guide était déjà correct) ; le tableau des variables d’environnement des hooks a toujours été exact. Cette lacune a été révélée par le contrôle de la deuxième vague du catalogue historique : les articles satellites vérifiés par rapport à la référence en ligne des hooks comptaient 31 événements, tandis que ce tableau n’en contenait que 25 — les lignes du changelog des versions v2.1.83/84 et v2.1.152 avaient consigné les événements sans que les lignes correspondantes soient jamais ajoutées au tableau. Aucune nouvelle version de CLI. |
4 |
| 2026-08-08 | Guide v2.80 : extension de la couverture, sans nouvelle version. La messagerie intersessions a été reconstruite à partir de la page de documentation dédiée de Anthropic (publiée en même temps que la v2.1.224) : /list-agents+/peers et la ligne d’adresse Peer de /status ; les quatre règles côté réception (aucune approbation, aucune modification de configuration, commandes traitées comme du texte, prompts toujours déclenchés) ; crossSessionInbound accept/hold/refuse avec la valeur par défaut correspondant aux deux classes d’autorisations, dialogExpiry de cinq minutes et plafond de 100 messages retenus ; les workers headless lancés avec -p ouvrent des sockets, mais nécessitent accept pour recevoir des messages sans surveillance ; tableau des transports (socket Unix sur une même machine, jamais via les serveurs Anthropic ; communication entre machines limitée aux réponses via Remote Control ; accessibilité déterminée par la visibilité du système de fichiers) ; sémantique uniquement restrictive de isolatePeerMachines ; boîtes de réception scriptées via CLAUDE_CODE_MESSAGING_SOCKET, avec vérification du processus enfant direct dépendant de la plateforme ; limitation des boucles (limitation du débit, déduplication, plafond de 50 messages non lus) ; pièges liés à la disponibilité, notamment les quatre variables d’environnement de feature flags qui la désactivent silencieusement. Article complémentaire : Messagerie intersessions dans Claude Code. |
236 |
| 2026-08-07 | Guide v2.79 : CLI v2.1.225–v2.1.226 (toutes deux publiées le 7 août, heure du Pacifique). La v2.1.225 affine la vague de fonctionnalités de la v2.1.224. SendMessage peut désormais entamer une conversation avec vos sessions Remote Control sur d’autres machines en les désignant par leur nom — ListAgents les affiche sous la forme name [ref] ; auparavant, seules les réponses étaient possibles (voir Messagerie intersessions). Un destinataire Remote Control confirmé n’est jamais remplacé silencieusement par une session locale portant le même nom. Prise en charge de la limite de dépenses de la gateway dans l’avertissement d’utilisation : le message signalant que la limite est atteinte indique le plafond, son heure de réinitialisation et le message de l’opérateur (la gateway doit utiliser la version 2.1.225). claude agents reçoit l’invite d’approbation de l’espace de travail pour les dossiers non approuvés, comme claude. Correctifs à connaître : une erreur 401 temporaire pouvait remplacer un CLAUDE_CODE_OAUTH_TOKEN de longue durée par le token éphémère d’une connexion enregistrée, interrompant les sessions headless jusqu’au redémarrage ; sur macOS, les serveurs MCP OAuth pouvaient subir des rafales d’erreurs 401 après l’expiration d’une lecture du trousseau ; le mode auto ne comptabilise plus le refus, par un filtre de sécurité, de sa propre vérification d’autorisation dans la limite des blocages consécutifs ; les messages intersessions ne restent plus silencieusement en attente dans les sessions headless ; claude self-hosted-runner s’arrête au démarrage avec un message d’erreur clair lorsque --base-dir n’est pas accessible en écriture, au lieu de faire échouer chaque session ; la vue Focus de VSCode conserve la dernière liste de tâches et les questions en attente dépliées. La v2.1.226 ne contient que des corrections de bugs et des améliorations de fiabilité. La v2.1.226 était la dernière version disponible au moment de cette ligne. |
202 |
| 2026-08-07 | Guide v2.78 : CLI v2.1.224. Runners auto-hébergés — claude self-hosted-runner permet aux sessions web, mobiles et desktop de Claude Code de s’exécuter sur vos propres machines ou conteneurs (Team/Enterprise ; voir Runners auto-hébergés). Messagerie intersessions — les sessions échangent des messages entre vos machines via SendMessage, avec découverte par ListAgents (macOS/Linux) ; les nouveaux paramètres crossSessionInbound et dialogExpiry retiennent pour approbation les messages destinés aux sessions dont les autorisations sont contournées (voir Messagerie intersessions). Source de plugin archive — installez des plugins depuis un fichier zip via HTTPS, avec épinglage SHA-256 facultatif (voir Gestion des plugins). Extension du masquage des identifiants dans la sandbox — extract/onExtractNoMatch pour les valeurs d’environnement structurées, decode: "jwt" avec maskClaims, et nouvelle signature AWS via awsPairs/sigv4 ; nécessite network.tlsTerminate et n’est pris en compte que dans les portées utilisateur/gérées/--settings (voir Mode sandbox). La limite de création de 200 subagents par session est supprimée — les sessions de longue durée ne refusent plus de nouveaux agents ; les limites de concurrence (20) et de profondeur (3) restent en vigueur, et CLAUDE_CODE_MAX_SUBAGENTS_PER_SESSION rétablit un quota (voir Subagents). Correctifs de sécurité : les chemins de projet de plus de 200 caractères pouvaient être résolus vers le dossier de session d’un autre projet (la liste, le renommage, le fork et la suppression des sessions, ainsi que /resume, ne traversent plus les frontières entre projets) ; les entrées de refus du système de fichiers de la sandbox écrites avec une barre oblique finale (denyRead: "~/.aws/") pouvaient être contournées silencieusement sous Linux et macOS ; les détails des violations de la sandbox figurent désormais dans les résultats de l’outil Bash afin que Claude sache quel accès a été refusé et pourquoi. Remarque sur la confidentialité : avec votre consentement, le partage de la transcription dans l’enquête de satisfaction téléverse désormais aussi le prompt système de la dernière requête (y compris CLAUDE.md), les définitions des outils et les paramètres du modèle, après masquage des secrets. Éléments réservés au changelog : ANTHROPIC_BEDROCK_REGION_PREFIX ; annulation avec demande de confirmation lorsque la suppression d’un collage devenu indisponible modifie une commande ; les échecs d’écriture dans la boîte de réception de SendMessage sont désormais signalés comme des erreurs au lieu d’afficher « Message sent » ; les outils MCP introduits en cours de tour annoncent leur nom pour la recherche d’outils ; les enregistrements d’installation des plugins ne sont plus corrompus lors d’installations dans plusieurs projets ; l’historique de défilement en plein écran conserve l’intégralité de l’historique antérieur à la compaction ; améliorations de Remote Control concernant la progression de la compaction, l’indicateur de reconnexion, l’archivage des sessions obsolètes et les identifiants lors d’un démarrage à froid ; correction d’une condition de concurrence de la copie à la sélection sous Wayland. La v2.1.224 était la dernière version disponible au moment de cette ligne. |
201 |
| 2026-08-06 | Guide v2.77 : CLI v2.1.223. /review est désormais un alias de /code-review — la séparation en deux commandes introduite dans la v2.1.202 disparaît ; /code-review ultra lance la revue approfondie dans le cloud, tandis que /code-review sans argument réutilise le dernier niveau d’effort que vous avez saisi (voir Slash Commands). strictKnownMarketplaces et blockedMarketplaces acceptent les caractères génériques "owner/*" — autorisez ou bloquez en une seule entrée tous les dépôts de marketplaces appartenant à une organisation GitHub (voir Paramètres gérés). Portée étendue de CLAUDE_CODE_DISABLE_1M_CONTEXT : cette variable limite désormais à 200K, via la compaction automatique, tous les modèles disposant nativement d’une fenêtre de 1M, et non plus une liste fixe ; un avertissement s’affiche au démarrage lorsque la compaction automatique ne maintient pas cette limite ; la compaction automatique maintient également les sessions utilisant des identifiants de modèle non reconnus dans la fenêtre présumée (CLAUDE_CODE_DISABLE_UNKNOWN_MODEL_WINDOW_ENFORCEMENT=1 rétablit le comportement antérieur — voir Variables d’environnement + Quel modèle choisir ?). Correctifs de sécurité : une commande spécialement conçue pouvait en dissimuler certaines parties aux contrôles d’autorisation de Bash ; les commandes complétées par des tabulations ou des caractères Unicode invisibles pouvaient en masquer une partie dans la boîte de dialogue d’approbation ; les scripts de workflow pouvaient utiliser import() dynamique pour exécuter du code hors de la sandbox du workflow ; le mode bypassPermissions d’une définition d’agent ignorait la politique de l’organisation interdisant le contournement des autorisations. Éléments réservés au changelog : avertissement lorsque le modèle de subagent demandé par un agent de workflow, une skill forkée ou un agent en arrière-plan repris est restreint et que le modèle parent s’exécute à sa place ; suggestion /teleport dans les sessions cloud ; une session reprise après /cd ne revient plus vide ; la découverte des modèles de la gateway ne masque plus les identifiants Claude préfixés par le fournisseur (vertex_ai/claude-*, bedrock/anthropic.claude-*) ; les clés modelOverrides autres que Anthropic sont ignorées conformément à la documentation ; les paramètres gérés fournis par le serveur ne désactivent plus le bloc d’environnement d’un fichier managed-settings.json local à la machine (les environnements administrateur sont fusionnés clé par clé) ; correction du démarrage de la sandbox sous Linux lorsque denyWrite couvre le cwd ; correction d’un interblocage lors de la reprise d’un agent forké en arrière-plan ; correction d’un plantage à la reprise causé par des diagnostics mal formés ; correction d’un rare blocage de l’analyse de la sortie de git push. La v2.1.223 était la dernière version disponible au moment de cette ligne. |
200 |
| 2026-08-05 | Guide v2.76 : CLI v2.1.221–v2.1.222. v2.1.221 (4 août) : Vue Focus de VSCode — option du menu de chat qui masque l’activité des outils derrière un résumé extensible pour chaque tour, avec un indicateur en direct de l’outil en cours d’exécution, Ctrl+Alt+F (voir Extension VS Code). Les fichiers sandbox.credentials prennent désormais en charge mode: "mask" sous Linux/WSL — les lectures en sandbox reçoivent une copie sentinelle (du fichier entier ou des portions capturées par une expression régulière extract) et le proxy de la sandbox remplace la valeur par la valeur réelle à la sortie ; sous macOS, mask revient à deny (voir Mode Sandbox). Les sessions en arrière-plan modifient le comportement de git : commit et push pour préserver le travail, création d’une PR en brouillon uniquement si la tâche l’exige, respect des instructions git de CLAUDE.md et indication systématique de l’emplacement du travail (voir Exécution d’agents en arrière-plan). Les copies créées avec /fork disposent désormais de leur propre worktree au lieu de partager le checkout d’origine. Plugins : /plugin install actualise un catalogue de marketplace obsolète et réessaie ; les installations s’activent immédiatement lorsque cela ne présente aucun risque (sans /reload-plugins) ; les manifestes acceptent "." comme chemin de skills. Correctifs de sécurité : zsh pouvait exécuter des commandes dissimulées dans des conditions d’expression régulière [[ ]], contournant les vérifications d’autorisation de Bash (une confirmation est désormais demandée) ; PowerShell gérait incorrectement les chemins contenant des caractères entre guillemets sous Windows (une confirmation est désormais demandée). Également : sous-commande prompt-audit pour le skill claude-api ; WebSearch ne renvoie plus d’erreur 400 avec un effort xhigh/max lorsque thinking est désactivé ; le panneau Stats comptabilise les tokens de cache avec une ventilation entrée/sortie/lecture du cache/écriture dans le cache ; les vérifications d’autorisation du mode auto réutilisent le préfixe de conversation mis en cache (moins coûteux et plus efficace pour le cache) ; le registre yank de Vim persiste après l’affichage des boîtes de dialogue, de l’historique et de la transcription ; /status affiche le type de session (interactive, arrière-plan attached/unattended) ; l’autocomplétion des emoji accepte des variantes telles que :thumbsup: ; le mode rapide signale dans le flux l’épuisement des crédits d’utilisation en cours de session. v2.1.222 (4 août) : Le démarrage automatique de Remote Control ne peut plus être activé par les paramètres locaux au dépôt — uniquement au niveau utilisateur via /config ; les paramètres du dépôt peuvent toujours le désactiver (voir Remote Control). Sécurité : les sessions isolées dans un worktree et leurs subagents pouvaient exécuter des commandes git destructrices sur le checkout principal — l’isolation s’applique désormais aux modifications de fichiers et à Bash dans tous les types de sessions ; les hooks d’autorisation automatique PreToolUse ne contournent plus les restrictions d’outils dans les tâches d’agents en arrière-plan ; les charges utiles SendMessage destinées à d’autres sessions passent désormais par le classificateur d’autorisations avant leur envoi (une amélioration de la sécurité du mode auto ; le classificateur examine les envois dans ce mode). Ultraplan supprimé. Éléments uniquement mentionnés dans le changelog : l’attribution de MCP dans /usage ne comptabilise désormais que les requêtes ayant consommé les résultats des outils d’un serveur ; les alias de type model: opus limités par l’organisation passent au modèle le plus récent de la famille autorisée par celle-ci au lieu de revenir au modèle parent ; /diff et les diffs du workspace utilisent le contenu brut des blobs git (sans tenir compte des pilotes de diff ni de textconv) ; les skills comportant disable-model-invocation renvoient un refus demandant à Claude de vous inviter à les exécuter ; la vérification de connectivité au démarrage tient compte du proxy ; le délai d’inactivité du flux respecte les keep-alives de la gateway ; les sessions sont associées aux PR créées après le push. v2.1.222 était la dernière version disponible au moment de cette ligne. |
199 |
| 2026-07-25 | Guide v2.75 : CLI v2.1.219–v2.1.220 + Claude Opus 5. Claude Opus 5 (claude-opus-5) est le nouvel Opus par défaut et celui que sélectionne /model opus (v2.1.219) : contexte de 1M, sortie maximale de 128K (300K avec Batches et la version bêta output-300k-2026-03-24), 5 $/25 $ par MTok — soit le même tarif qu’Opus 4.8, adaptive thinking, avec effort réglé par défaut sur high à la fois sur Claude API et Claude Code pour tous les niveaux low/medium/high/xhigh/max, cutoff fiable des connaissances en mai 2026. Modèle par défaut avec Claude Max et le plus puissant avec Claude Pro ; Opus 4.8 rejoint le tableau Modèles Legacy de la documentation. Deux changements incompatibles par rapport à Opus 4.8 : thinking est désormais activé par défaut pour les requêtes sans champ thinking, et l’association de thinking: {type: "disabled"} à un effort xhigh ou max renvoie une erreur 400 (validation effectuée pour chaque requête). Voir Quel modèle choisir. CORRECTION — Mode rapide : ce guide présentait auparavant le mode rapide comme une version de recherche préliminaire réservée à Opus 4.6, facturée 30 $/150 $ (6 fois le tarif de base) et indisponible sur Opus 4.7. Depuis la v2.1.219, /fast s’applique à Opus 5 et Opus 4.8 au tarif de 10 $/50 $ par MTok (2 fois le tarif de base), avec un débit pouvant atteindre 2,5 fois plus de tokens de sortie par seconde ; Opus 4.7 a été retiré du mode rapide et l’association de claude-opus-4-7 à speed: "fast" renvoie désormais une erreur au lieu de revenir silencieusement à la vitesse standard (Opus 4.6 reste l’exception qui revient silencieusement à cette vitesse). Il s’agit toujours d’une version de recherche préliminaire, disponible uniquement sur Claude API — pas sur Bedrock/Vertex/Foundry/Claude Platform on AWS — avec sa propre limite de débit ; changer de vitesse invalide le cache de prompts. Section réécrite. CORRECTION — imbrication des subagents : le texte des versions v2.74/v2.73 indiquait que la création imbriquée était désactivée par défaut (v2.1.217). La v2.1.219 revient encore une fois sur ce comportement : par défaut, les subagents créent des subagents imbriqués jusqu’à une profondeur de 3 ; CLAUDE_CODE_MAX_SUBAGENT_SPAWN_DEPTH=1 désactive l’imbrication. La valeur par défaut est donc passée de 5 à 1, puis à 3 en six semaines : définissez-la explicitement au lieu d’en hériter (voir Subagents et référence des variables d’environnement). Nouvel événement de hook DirectoryAdded — se déclenche après que /add-dir ou la requête de contrôle SDK register_repo_root a enregistré un nouveau répertoire de travail en cours de session (voir Événements de hook). Nouveau paramètre sandbox.network.strictAllowlist — refuse sans confirmation l’accès aux hôtes absents de la liste d’autorisation pour les commandes exécutées dans la sandbox (voir Mode Sandbox). Les workflows dynamiques adoptent désormais par défaut une recommandation de taille moyenne (« visez moins de 15 agents »), avec une nouvelle clé de paramètres workflowSizeGuideline, configurable depuis n’importe quel fichier de paramètres ; la ligne correspondante de /config est masquée lorsqu’une valeur est définie, et la ligne d’état d’un workflow en cours affiche sa taille actuelle. Transfert des subagents imbriqués dans stream-json — les subagents de profondeur 2 ou plus sont désormais exposés avec --forward-subagent-text, indexés par l’identifiant tool_use de l’Agent qui les a créés. Éléments uniquement mentionnés dans le changelog : mcp_server_errors a été ajouté à l’événement d’initialisation stream-json en mode headless afin de répertorier les entrées --mcp-config ignorées lors de la validation de la configuration (les exécutions dans le terminal affichent un avertissement au démarrage) ; les entrées ${VAR} des listes d’autorisation et d’interdiction de MCP gérées sont résolues à partir de l’environnement de démarrage et de celui des paramètres gérés, au lieu de l’environnement du fichier de paramètres ; le sélecteur /model affiche la ligne fusionnée « Opus (contexte de 1M) » au lieu de simplement « Opus » et ne met en évidence que le nom du modèle le plus récent ; la ligne Fable n’affiche plus l’ancienne mention « Nécessite des crédits d’utilisation » pour les forfaits qui l’incluent ; claude -p ne perd plus le texte déjà produit lorsqu’un tour échoue à cause d’une erreur API en cours de flux ; en cas de discordance, claude --teleport indique le nom du dépôt vers lequel pointe votre checkout ; le skill /claude-api utilise Opus 5 par défaut et prévoit un parcours de migration depuis la version 4.8 ; correction de l’état obsolète du mode rapide dans Remote Control après un changement, une reconnexion ou l’échec de la vérification de l’organisation, et le message d’erreur « uniquement disponible via api.anthropic.com » indique désormais le paramètre qui l’a provoqué ; lorsque CLAUDE_CODE_GIT_BASH_PATH pointe vers un exécutable autre que bash, il est ignoré avec un avertissement au lieu de provoquer l’arrêt ; la copie à la sélection dans GNU screen n’affiche plus de base64 ; en mode NORMAL de Vim, ← sur un prompt vide ramène à la vue de l’agent ; le mode lecteur d’écran ne répète que le caractère saisi au lieu de réécrire la ligne de saisie. La v2.1.220 (25 juillet) ne contient que des correctifs et des améliorations de fiabilité. Autre correction : la ligne du 24 juillet 2026 attribuait à tort l’élément concernant le statut HTTP et l’avertissement sur les espaces de MCP à la v2.1.218 — il a été publié dans la v2.1.219. v2.1.220 était la dernière version disponible au moment de cette ligne. |
196197198 |
| 2026-07-24 | Guide v2.74 : CLI v2.1.218. /code-review s’exécute désormais comme subagent en arrière-plan — le travail de révision n’encombre plus votre conversation ; les commandes slash empilées restent la cible de la révision (voir Commandes slash). Les skills avec context: fork s’exécutent par défaut en arrière-plan — désactivez ce comportement pour chaque skill avec la nouvelle clé de frontmatter background: false (voir Référence du frontmatter des skills). Boîtes de dialogue du mode automatique allégées : les vérifications des commandes rm dangereuses, du & en arrière-plan et des chemins Windows suspects n’ouvrent plus de boîtes de dialogue d’autorisation — le classificateur du mode automatique les évalue ; le mode plan avec le mode automatique ne demande plus de confirmation pour les commandes Bash dont l’analyseur statique ne peut pas prouver qu’elles sont en lecture seule — le classificateur les évalue (voir Mode automatique). Sécurité : les hooks du frontmatter des agents ne s’exécutent plus depuis des dossiers non approuvés — le dossier contenant le fichier de l’agent doit lui-même bénéficier d’une approbation de confiance pour l’espace de travail (voir Hooks propres aux composants). /deep-research ne peut être lancé que manuellement — Claude ne le lance plus de sa propre initiative, conformément à la règle appliquée à /verify et /code-review dans la v2.1.215. Uniquement dans le changelog : claude mcp list et /mcp affichent le statut HTTP ainsi que le texte de l’erreur en cas d’échec de connexion, et signalent les valeurs de configuration MCP comportant des espaces invisibles au début ou à la fin (correction du 2026-07-25 : cet élément a été livré dans la v2.1.219, et non dans la v2.1.218 — il avait été attribué ici à la mauvaise version) ; appuyer sur la flèche gauche juste après une modification demande désormais confirmation avant d’abandonner la conversation, et Esc dans la vue de l’agent ramène à la conversation qu’il avait placée en arrière-plan ; paramètres gérés côté serveur — les options sans risque liées aux fonctionnalités et aux coûts n’affichent plus la demande d’approbation des paramètres ; les noms d’agents contenant : sont rejetés (ce caractère est réservé aux espaces de noms des plugins) ; les booléens du frontmatter des skills/plugins acceptent yes/no/on/off/1/0 ; les boîtes de dialogue de confiance indiquent la racine du dépôt couverte par l’autorisation ; amélioration des restrictions de commandes de la sandbox pour les interactions avec les IDE ; la mise en arrière-plan avec Ctrl+B applique les limites standard des shells en arrière-plan ; les ARN des profils d’inférence d’application Bedrock sont facturés selon les tarifs du modèle configuré ; la filiation des sessions forkées est conservée après compactage dans les sessions headless/SDK ; correction de la corruption des chemins Windows contenant \u ; les sessions distantes cessent d’envoyer des heartbeats zombies après le remplacement de leur worker. La v2.1.218 était la dernière version disponible lors de la rédaction de cette ligne. |
195196 |
| 2026-07-22 | Guide v2.73 : CLI v2.1.217. Inversion du comportement par défaut pour l’imbrication des subagents : les subagents ne créent plus de subagents imbriqués par défaut — définissez CLAUDE_CODE_MAX_SUBAGENT_SPAWN_DEPTH pour autoriser une imbrication plus profonde. Cela met fin au comportement par défaut introduit par la v2.1.172, qui permettait des « subagents récursifs jusqu’à 5 niveaux de profondeur » (la récursion était activée par défaut de la v2.1.172 à la v2.1.216 ; voir Subagents + référence des variables d’environnement). Nouvelle limite de concurrence : au maximum 20 subagents peuvent s’exécuter simultanément par défaut (CLAUDE_CODE_MAX_CONCURRENT_SUBAGENTS), afin qu’un même message ne puisse pas déployer un nombre illimité d’agents en arrière-plan — cette limite diffère du total de créations par session introduit dans la v2.1.212 (CLAUDE_CODE_MAX_SUBAGENTS_PER_SESSION, 200/session). --max-budget-usd arrête désormais les subagents en arrière-plan : une fois la limite atteinte, les nouvelles créations sont refusées et les agents déjà exécutés en arrière-plan sont interrompus (auparavant, ces agents échappaient à la limite budgétaire). Autocomplétion des shortcodes d’emoji dans le champ de saisie du prompt — :heart: → ❤️, les saisies partielles affichent des suggestions — désactivez-la avec emojiCompletionEnabled: false. Uniquement dans le changelog : l’isolation des sessions en arrière-plan normalise les répertoires de travail accessibles par des liens symboliques (plus d’échappement hors du dossier de l’espace de travail) ; la valeur gérée de OTEL_EXPORTER_OTLP_ENDPOINT régit désormais tous les signaux (les substitutions propres à un signal et définies à un niveau inférieur ne peuvent plus rediriger la télémétrie) ; avertissements en cas d’échec d’écriture de la transcription (par exemple, disque plein) ou de désactivation de l’enregistrement des sessions par une variable d’environnement héritée ; correction d’une fuite de mémoire liée à la sortie tronquée de MCP ; sous Windows, la mise à jour automatique restaure le fichier claude.exe conservé après l’échec d’une mise à jour ; correction du compactage automatique et de /compact avec Bedrock Opus 4.8 ; prise en compte des paramètres d’entreprise relatifs au mTLS, à la vérification TLS, au périmètre de OAuth et au proxy dans les sessions Claude Desktop ; correction d’une TypeError de --resume//resume avec des entrées de pièces jointes mal formées ; correction des shells en arrière-plan impossibles à arrêter après /background ou la fermeture sur les machines fortement sollicitées ; la consommation de mémoire excessive provoquée au démarrage par l’expansion des accolades est désormais limitée par un budget ; les utilisateurs rejoignant tardivement Remote Control voient désormais les demandes d’autorisation en attente ; corrections de l’annonce au démarrage pour les lecteurs d’écran et du nouveau rendu de la ligne de réflexion ; les badges de PR du pied de page sont cliquables via ssh/tmux (FORCE_HYPERLINK=0 permet de désactiver ce comportement) ; avertissement d’expiration de connexion à 3 jours (contre 5 auparavant) ; l’astuce relative au plugin frontend-design est limitée à 3 affichages au total. La v2.1.217 est la dernière version disponible. |
194 |
| 2026-07-21 | Guide v2.72 : CLI v2.1.214–v2.1.216 (la v2.1.213 n’a jamais été publiée — même schéma d’omission que pour les versions 2.1.188/189/192/194). v2.1.214 — modification du périmètre des autorisations : les règles allow dir/** à segment unique (par exemple Edit(src/**)) ne correspondent désormais qu’à <cwd>/dir, et non plus à n’importe quel dossier dir/ de l’arborescence — utilisez **/dir/** pour couvrir toutes les profondeurs ; les règles deny/ask conservent la correspondance à toutes les profondeurs, et les conditions if: des hooks adoptent le même périmètre limité au cwd (voir Syntaxe des règles d’autorisation + critères de correspondance). Série de renforcements avec refus par défaut : correction d’un contournement sous Windows PowerShell 5.1 ; les formes de redirection de descripteurs de fichiers Bash échouent de manière sécurisée ; les commandes de plus de 10 000 caractères demandent toujours confirmation ; les indices et modificateurs zsh dans [[ ]] déclenchent une demande de confirmation ; les variantes non sécurisées de help/man ne sont plus approuvées automatiquement ; les demandes des sessions distantes ne peuvent plus aboutir avant une confirmation locale ; les options de redirection vers un daemon docker/Podman (--url, --connection, --identity, mode distant) déclenchent une demande de confirmation ; file -m/--magic-file/-f/--files-from nécessite une autorisation. Nouvel outil EndConversation — Claude peut mettre fin aux sessions en cas de saisies extrêmement abusives ou de tentatives de jailbreak, comme sur claude.ai depuis 2025. Les hooks SessionStart indiquent la source "fork" pour les sessions forkées (contre "resume" auparavant). OTel : CLAUDE_CODE_OTEL_CONTENT_MAX_LENGTH configure la limite de troncature du contenu fixée à 60 Ko ; les événements de journalisation reçoivent message.uuid/client_request_id/tool_source ; la charge utile de subagentStatusLine reçoit l’effort de raisonnement. Uniquement dans le changelog : les fichiers de paramètres de plus de 2 Mio provoquent un échec au démarrage accompagné d’un message d’erreur explicite ; horodatage modified au format ISO dans le frontmatter de la mémoire ; heartbeat de progression pour les appels d’outils restant longtemps silencieux ; correction de la montée en charge lors de la vidange à la fermeture de stream-json ; le code de sortie 2 d’un hook bloque désormais l’exécution comme prévu par la documentation lorsque le JSON de stdout échoue à la validation du schéma ; correction de la régression du chargement des plugins avec --settings (présente depuis la v2.1.181) ; nettoyage du cycle de vie des daemons et sessions en arrière-plan ; correction de l’auto-correspondance de pkill -f. v2.1.215 : Claude n’exécute plus automatiquement les skills /verify et /code-review — lancement explicite uniquement. v2.1.216 : nouveau paramètre sandbox.filesystem.disabled — désactive l’isolation du système de fichiers tout en conservant le contrôle des sorties réseau (voir Mode sandbox). Uniquement dans le changelog : correction du ralentissement quadratique de la normalisation des messages ; correction de l’erreur HTTP 401 du mode automatique après la rotation de OAuth ; les subagents isolés dans un worktree ne peuvent plus rediriger git vers le checkout partagé (git -C/GIT_DIR) ; correction de la redirection des écritures par un lien symbolique .claude ; /rewind refuse de restaurer des chemins passant par des liens symboliques ou physiques ; /context avertit en cas de dépassement de la fenêtre de contexte ; les modifications apportées aux skills et commandes en cours de session apparaissent dans le menu slash sans redémarrage ; la confirmation de /fork affiche le nom de la session et l’identifiant claude attach ; récupération après le redémarrage du conteneur en milieu de tour pour les sessions cloud. La v2.1.216 est la dernière version disponible. |
190 191 192 193 |
| 2026-07-17 | Guide v2.71 : CLI v2.1.206–v2.1.212. v2.1.212 : /fork copie désormais la conversation dans une nouvelle session en arrière-plan, avec sa propre ligne dans claude agents ; l’ancien fork au sein de la session est renommé /subtask ; nouvelle sous-commande claude auto-mode reset (--yes ignore la confirmation) ; plafonds par session — les recherches WebSearch et les lancements de subagents sont limités par défaut à 200 par session (CLAUDE_CODE_MAX_WEB_SEARCHES_PER_SESSION / CLAUDE_CODE_MAX_SUBAGENTS_PER_SESSION, /clear réinitialise le quota de subagents) ; les appels d’outils MCP de plus de 2 min passent automatiquement en arrière-plan (CLAUDE_CODE_MCP_AUTO_BACKGROUND_MS) ; le paramètre mode de l’outil Task est obsolète et ignoré — les subagents héritent du mode d’autorisation de la session parente ; la règle d’entreprise forceLoginMethod s’applique désormais à l’extension VS Code, à SDK, à setup-token et à install-github-app (auparavant, uniquement au terminal). v2.1.211 : --forward-subagent-text / CLAUDE_CODE_FORWARD_SUBAGENT_TEXT inclut le texte et le raisonnement des subagents dans stream-json ; les règles « Toujours autoriser » sont enregistrées à la racine du dépôt afin que les autorisations persistent dans les worktrees. v2.1.210 : avertissement au démarrage pour les règles d’autorisation Write(path)/NotebookEdit(path)/Glob(path) — utilisez Edit(path)/Read(path). v2.1.208 : mode lecteur d’écran (--ax-screen-reader, CLAUDE_AX_SCREEN_READER=1, axScreenReader) accompagné d’une nouvelle documentation sur l’accessibilité ; lanceur d’entreprise via processWrapper/CLAUDE_CODE_PROCESS_WRAPPER ; vimInsertModeRemaps (par ex. jj→Échap) ; les suppressions catastrophiques dans $(...)/backticks/<(...) demandent confirmation, même avec --dangerously-skip-permissions et en mode automatique. v2.1.207 : le mode automatique ne nécessite plus d’activation explicite avec CLAUDE_CODE_ENABLE_AUTO_MODE sur Bedrock/Vertex/Foundry (administrateurs : disableAutoMode) ; Bedrock/Vertex/Claude-Platform-on-AWS utilisent Opus 4.8 par défaut ; autoMode n’est plus lu depuis le fichier .claude/settings.local.json du dépôt ; sécurité des plugins — ${user_config.*} est refusé dans les commandes sous forme shell (utilisez la forme exec ou $CLAUDE_PLUGIN_OPTION_<KEY>), pluginConfigs n’est plus lu depuis les paramètres du projet. v2.1.206 : /login prend en charge les points de terminaison de passerelles publiques exploitées par Anthropic ; /commit-push-pr autorise automatiquement le push vers le remote configuré à cet effet (remote.pushDefault ou l’unique remote), et non plus uniquement vers origin. Uniquement dans le changelog : correction des modifications de fichiers par Bash en mode plan ; correction d’une sortie du worktree via un lien symbolique ; mise en cache des prompts derrière les passerelles LLM ; la réponse ask d’un hook fait repasser le mode automatique à la demande de confirmation ; renforcement de l’aperçu des autorisations contre l’usurpation Unicode ; correction des subagents isolés dans des worktrees ; renforcement de l’outil Agent contre l’injection de prompts ; erreur lorsque MEMORY.md dépasse la limite ; vaste série d’optimisations des performances (transcriptions 79× plus légères, cycles d’outils SDK 7× plus rapides) ; mise à niveau automatique des agents en arrière-plan. v2.1.212 est la dernière version. |
184 185 186 187 188 189 |
| 2026-07-09 | Guide v2.70 : CLI v2.1.203–v2.1.205. Renforcement du mode automatique (v2.1.205) : les fichiers de transcription des sessions sont protégés contre toute altération ; rm -rf appliqué à une variable que le classificateur ne peut pas résoudre demande désormais confirmation ; les notifications des tâches en arrière-plan indiquent explicitement qu’aucune intervention humaine n’a eu lieu, de sorte que les autorisations fabriquées dans la transcription ne peuvent pas être présentées comme réelles (voir Mode automatique). /doctor constitue désormais un diagnostic complet de la configuration, capable de détecter et de corriger les problèmes, avec /checkup comme alias (voir le tableau des slash commands). v2.1.203 : un badge gris ⏸ dans le pied de page indique le mode d’autorisation manuel ; les répertoires de travail supplémentaires de la session sont exposés aux serveurs MCP via roots/list (avec notifications/roots/list_changed) ; correction des sessions en arrière-plan qui perdaient un ANTHROPIC_BASE_URL exporté par le shell (les requêtes étaient envoyées au point de terminaison par défaut et renvoyaient une erreur 401). v2.1.204 : uniquement des corrections de bugs (streaming du hook SessionStart en mode headless). Uniquement dans le changelog : les lignes de la vue des agents reçoivent des titres rédigés par le classificateur et des liens vers les PR ; le programme de mise à jour automatique télécharge en streaming (environ 400 Mo de mémoire maximale en moins) ; le nom MCP « Claude Browser » est réservé. v2.1.205 est la dernière version. |
183 |
| 2026-07-07 | Guide v2.69 : CLI v2.1.200–v2.1.202. Le mode d’autorisation default est renommé « Manuel » (v2.1.200) dans CLI, --help, VS Code et JetBrains — la valeur de configuration reste inchangée, tandis que --permission-mode manual / "defaultMode": "manual" sont acceptés comme alias (voir Modes d’autorisation). Dans la même version : les boîtes de dialogue AskUserQuestion ne poursuivent plus automatiquement l’exécution par défaut (vous pouvez activer un délai d’inactivité via /config), ainsi qu’une série de corrections de plantages et de fiabilité au démarrage et dans les sessions en arrière-plan. v2.1.201 : les sessions Sonnet 5 cessent d’utiliser le rôle système en cours de conversation pour les rappels du harness. v2.1.202 : un contrôle « Taille dynamique du workflow » dans /config (nombres d’agents petits/moyens/grands fournis à titre indicatif, sans plafond imposé) et les attributs OTel workflow.run_id/workflow.name ; /review <pr> revient à une revue rapide en une seule passe, tandis que la passe multi-agent reste disponible via /code-review <level> <pr#> (voir la référence des slash commands) ; invoquer à nouveau une skill déjà chargée ne duplique plus ses instructions dans le contexte ; et un message d’erreur MCP plus clair lorsqu’une configuration de serveur contient url, mais pas type. v2.1.202 est la dernière version. |
182 |
| 2026-07-03 | Guide v2.68 : CLI v2.1.196–v2.1.199. Sonnet 5 devient le modèle PAR DÉFAUT dans Claude Code (v2.1.197, 30 juin), avec un contexte natif de 1 M et un tarif promotionnel de 2 $/10 $ jusqu’au 31 août — les conseils de sélection du modèle, le tableau des alias et le résumé reflètent désormais ce changement. v2.1.196 (29 juin) : modèles par défaut de l’organisation (définis par l’administrateur, « Modèle par défaut de l’organisation » dans /model) ; noms de session lisibles par défaut ; pièces jointes de fichiers par Cmd/Ctrl-clic ; sécurité — claude mcp list/get ne lance plus les serveurs .mcp.json auto-approuvés par le dépôt dans les espaces de travail non approuvés ; surveillance de l’inactivité du streaming activée par défaut (CLAUDE_ENABLE_STREAM_WATCHDOG=0 pour la désactiver) ; regroupement des outils de recherche de /code-review (environ 25 % de tokens en moins). Correction : notre ligne du 1er juillet indiquait que la v2.1.196 « n’était pas présente » dans le changelog canonique au moment de la vérification ; elle y a depuis été publiée avec exactement les fonctionnalités décrites dans un premier résumé de GitHub. v2.1.198 (1er juillet) : les subagents s’exécutent par défaut en arrière-plan ; Claude dans Chrome est disponible en version GA ; les agents en arrière-plan effectuent un commit, un push et ouvrent une PR en brouillon depuis les worktrees ; le hook Notification se déclenche pour agent_needs_input/agent_completed ; skill /dataviz ; Explore hérite du modèle de la session (avec un plafond à Opus) ; les subagents et la compaction héritent de la configuration de réflexion étendue ; l’assistant /agents est supprimé (modifiez directement .claude/agents/). v2.1.199 (2 juillet) : les invocations empilées de slash skills chargent jusqu’à 5 skills initiales ; les erreurs 429 temporaires font automatiquement l’objet de nouvelles tentatives avec temporisation progressive pour les abonnés ; CLAUDE_CODE_RETRY_WATCHDOG utilise par défaut 300 tentatives pour les erreurs autres que celles de capacité et supprime le plafond de CLAUDE_CODE_MAX_RETRIES ; ainsi qu’une vaste série d’améliorations de la fiabilité des agents et daemons en arrière-plan. v2.1.199 est la dernière version. |
181 |
| 2026-07-01 | Guide v2.67 : Claude Sonnet 5 (30 juin 2026). Nouveau niveau Sonnet, sélectionnable dans Claude Code via /model sonnet / /model claude-sonnet-5. ID du modèle claude-sonnet-5 (snapshot épinglé sans date) ; contexte de 1 M, sortie maximale de 128 K (300 K avec Batches et l’en-tête bêta output-300k-2026-03-24), réflexion adaptative uniquement, date limite des connaissances en janvier 2026. Tarif de 3 $/15 $ par MTok, avec un tarif de lancement de 2 $/10 $ jusqu’au 31 août 2026 — environ 40 % moins cher qu’Opus 4.8 ; Anthropic le présente comme « proche d’Opus 4.8 à un prix inférieur ». effort est réglé par défaut sur high dans API de Claude et dans Claude Code. Ajouté au tableau des alias de modèles, à l’entrée descriptive de Sonnet (Sonnet 4.6 indiqué comme remplacé) et au tableau des tarifs. Vérifié à partir de la documentation canonique de Anthropic sur les modèles (platform.claude.com). |
180 |
| 2026-06-30 | Guide v2.66 : CLI v2.1.193–v2.1.195 (les versions v2.1.192 et v2.1.194 n’ont pas été publiées). Hooks : les matchers comportant des identifiants avec des traits d’union (code-reviewer, mcp__brave-search) effectuent désormais une correspondance exacte, au lieu d’une correspondance accidentelle sur une sous-chaîne — pour faire correspondre tous les outils d’un serveur MCP dont le nom comporte un trait d’union, utilisez un motif tel que mcp__brave-search__.* (voir Matchers). Mode automatique : le nouveau paramètre autoMode.classifyAllShell fait passer toutes les commandes Bash/PowerShell par le classificateur (et plus seulement les motifs d’exécution de code), tandis que les motifs de refus apparaissent désormais dans la transcription, la notification toast et /permissions. Télémétrie : le nouvel événement de journal OTel claude_code.assistant_response contient le texte de la réponse du modèle — il est contrôlé par OTEL_LOG_ASSISTANT_RESPONSES, qui reprend la valeur de OTEL_LOG_USER_PROMPTS lorsqu’il n’est pas défini ; les déploiements qui journalisent les prompts commenceront donc à journaliser les réponses après la mise à niveau (réglez-le sur 0 pour continuer à ne journaliser que les prompts). Nouvelles variables d’environnement : CLAUDE_CODE_DISABLE_MOUSE_CLICKS (désactive la souris en plein écran tout en conservant le défilement à la molette), CLAUDE_CODE_DISABLE_BG_SHELL_PRESSURE_REAP (désactive l’arrêt des shells inactifs en arrière-plan). S’ajoutent l’autocomplétion en direct des chemins de fichiers en mode bash (!) et un avis au démarrage lorsque des serveurs MCP nécessitent une authentification. Pour le reste, la v2.1.195 apporte des corrections de fiabilité pour la voix, l’exécution en arrière-plan et les plugins. v2.1.195 est la dernière version. |
179 |
| 2026-06-25 | Guide v2.65 : CLI v2.1.191. /rewind au-delà de /clear : /rewind peut désormais reprendre une conversation antérieure à un /clear (voir la référence des commandes slash). Hooks : les sélecteurs séparés par des virgules (par ex. Bash,PowerShell) se déclenchent désormais correctement — les versions précédentes les ignoraient silencieusement (voir Sélecteurs). Sandbox : la boîte de dialogue d’autorisation réseau mémorise les hôtes que vous autorisez pendant le reste de la session. Correctifs : l’arrêt d’un agent en arrière-plan depuis le panneau des tâches est désormais définitif (il ne redémarre plus) ; les autorisations récemment refusées dans /permissions persistent à la fermeture ; /voice explique les restrictions liées à la politique de l’organisation au lieu d’afficher un message générique ; les liens ouverts avec Cmd+clic dans Ghostty via ssh/tmux ; claude agents n’envoie plus les commandes slash intégrées comme texte de prompt et n’affiche plus les chemins bruts des images ; correction du débordement de l’écran d’accueil en 80×24 ; forceRemoteSettingsRefresh via MDM. Performances : environ 37 % d’utilisation CPU en moins pendant la diffusion des réponses ; réduction de la croissance de la mémoire lors des longues sessions grâce au cache des sorties du terminal. v2.1.191 est la dernière version. |
178 |
| 2026-06-24 | Guide v2.64 : Claude Tag (note sur l’écosystème, pas une version de CLI). Anthropic a lancé Claude Tag, un agent géré natif de Slack destiné aux clients Claude Enterprise et Team : mentionnez @Claude dans un canal pour déléguer une tâche, que l’agent décompose en étapes et accomplit de manière asynchrone avant d’y publier les résultats ; une identité Claude unique et partagée permet aux membres de l’équipe de se transmettre les travaux en cours ; les administrateurs définissent, pour chaque canal, l’accès aux outils, aux sources de données et à la mémoire, avec des limites de dépenses en tokens et des journaux d’activité ; fonctionne avec Opus 4.8. Ajout d’une courte sous-section dans la partie consacrée aux agents afin de distinguer Claude Tag de Claude Code CLI (interface et modèle de contrôle différents). Aucune nouvelle version de CLI. |
177 |
| 2026-06-24 | Guide v2.63 : CLI v2.1.190. Version de correction de bugs et d’amélioration de la fiabilité — aucune modification des fonctionnalités visibles par l’utilisateur, des paramètres, des commandes ou des tarifs. (Les versions v2.1.188 et v2.1.189 n’ont pas été publiées.) v2.1.190 est la dernière version. | 237 |
| 2026-06-23 | Guide v2.62 : CLI v2.1.187. Sécurité : le paramètre sandbox.credentials empêche les commandes exécutées dans la sandbox de lire les fichiers d’identifiants et les variables d’environnement secrètes (voir Mode Sandbox) ; les restrictions de modèles configurées par l’organisation s’appliquent au sélecteur /model, à --model, à /model et à ANTHROPIC_MODEL, avec le message « restricted by your organization’s settings » lorsqu’un modèle restreint est sélectionné (voir enforceAvailableModels). UX : sélection par clic de souris dans les menus plein écran (demandes d’autorisation, /model, /config) ; /install-github-app rend facultative l’étape du workflow GitHub Actions ; /btw bénéficie de la navigation ←/→ ; /plugin signale les plugins inutilisés afin de faciliter leur suppression ; claude --help répertorie désormais --bg/--background. Correctifs : --json-schema et le workflow agent({schema}) ne rappellent plus StructuredOutput après une réussite et renvoient de manière fiable une sortie structurée lors des tours suivants ; les appels d’outils MCP distants qui se bloquent sont interrompus après 5 min au lieu de rester bloquants ; --resume n’échoue plus avec « No conversation found » lorsque l’exécution -p d’origine n’a produit aucun tour de modèle ; le suivi de la profondeur des subagents rétablit la profondeur de création à la reprise et comptabilise les subagents issus d’un fork dans la limite ; les enregistrements de worktrees d’agents qui subsistaient sont nettoyés ; le texte coréen/CJK collé n’est plus corrompu ; les tâches en arrière-plan ne restent plus bloquées sur « working » lorsqu’un tour se termine sans sortie structurée. v2.1.187 est la dernière version. |
176 |
| 2026-06-23 | Guide v2.61 : CLI v2.1.184–v2.1.186. v2.1.186 (la version majeure) : claude mcp login <name> / claude mcp logout <name> authentifient les serveurs MCP depuis CLI sans passer par le menu interactif /mcp (la redirection stdin avec --no-browser termine l’authentification via SSH ; voir Commandes de gestion MCP) ; les commandes bash ! déclenchent désormais automatiquement une réponse de Claude à la sortie — définissez "respondToBashCommands": false pour conserver le comportement précédent, où la sortie servait uniquement de contexte ; les règles de refus Agent(type) et les restrictions de types autorisés Agent(x,y) sont désormais appliquées lors de la création de subagents nommés (la création est bloquée dès le lancement, et non plus uniquement pour les créations Task anonymes ; voir Syntaxe des règles d’autorisation) ; les subagents en arrière-plan affichent leurs demandes d’autorisation dans la session principale au lieu de les refuser automatiquement — la boîte de dialogue indique quel agent effectue la demande et Échap refuse uniquement cet outil ; /review <pr> utilise désormais le même moteur que /code-review medium ; les clés du frontmatter des skills (display-name, default-enabled, fallback, metadata.*) acceptent les formats kebab-case, snake_case et camelCase, et si le frontmatter YAML d’un fichier SKILL.md est mal formé, son contenu est chargé avec des métadonnées vides au lieu d’échouer silencieusement ; les détails des agents dans /workflows bénéficient d’un filtrage par statut (appuyez sur f) ; l’onglet Installed de /plugin comporte une section Skills ; paramètre teammateMode: "iterm2" ; /login propose l’option « Claude Platform on AWS — refresh credentials » lorsque awsAuthRefresh est configuré ; l’agent reçoit un rappel l’invitant à compacter son index MEMORY.md à l’approche de la taille limite ; CLAUDE_CODE_MAX_RETRIES est désormais plafonné à 15 (utilisez CLAUDE_CODE_RETRY_WATCHDOG pour les sessions sans surveillance). Correctifs : les requêtes diffusées n’échouent plus avec « Content block not found » après la sortie de veille de la machine ; le défilement de la transcription d’un subagent ne déborde plus sur la transcription principale ; ~~strikethrough~~ s’affiche correctement ; les subagents du workflow agent({schema}) s’interrompent après 5 échecs de validation au lieu de boucler. v2.1.185 : l’indication de blocage du flux affiche « Waiting for API response · will retry in … » et apparaît après 20 s de silence (contre 10 s auparavant). (La version v2.1.184 n’a pas été publiée.) v2.1.186 est la dernière version. |
175 |
| 2026-06-19 | Guide v2.60 : CLI v2.1.180–v2.1.183. v2.1.183 : le mode auto bloque désormais strictement les commandes destructrices sauf si vous les avez demandées — commandes git destructrices (git reset --hard, git checkout -- ., git clean -fd, git stash drop), git commit --amend sur des commits qui ne proviennent pas d’un agent, et terraform/pulumi/cdk destroy sans stack nommée (voir Mode auto sur Max) ; le paramètre attribution.sessionUrl omet le lien de session claude.ai dans les commits/PR ; /config --help répertorie les clés abrégées et l’interface /config enregistre désormais avec Échap ; suppression de la ligne « setup issues » au démarrage. v2.1.181 : /config key=value définit n’importe quel paramètre depuis le prompt (par ex. /config thinking=false) ; option d’activation sandbox.allowAppleEvents (Apple Events de macOS) ; la variable d’environnement CLAUDE_CLIENT_PRESENCE_FILE désactive les notifications push mobiles lorsque vous êtes devant la machine ; mise à niveau de la version intégrée de Bun vers 1.4 ; diffusion ligne par ligne des longs paragraphes ; nouvelle tentative automatique en cas de perte de connexion en cours de réflexion ; améliorations du panneau des subagents (masquage automatique en cas d’inactivité, limite de 5 lignes). (Les versions v2.1.180 et v2.1.182 n’ont pas été publiées.) v2.1.183 est la dernière version. |
174 |
| 2026-06-17 | Guide v2.59 : CLI v2.1.177–v2.1.179. v2.1.178 (la version majeure) : les règles d’autorisation Tool(param:value) font correspondre les paramètres d’entrée d’un outil à l’aide du caractère générique * — par ex. Agent(model:opus) pour bloquer les subagents Opus (voir Syntaxe des règles d’autorisation) ; les .claude/skills imbriqués sont désormais chargés lorsque vous travaillez sur des fichiers qu’ils contiennent (conflit de noms → <dir>:<name>), et, en cas de conflit, la résolution des agents/workflows/styles de sortie .claude/ imbriqués privilégie celui qui est le plus proche du cwd (les enregistrements de workflows au niveau du projet ciblent le dossier .claude/workflows/ existant le plus proche) ; le mode auto évalue désormais la création de subagents avant leur lancement au moyen du classificateur, ce qui élimine une possibilité de contourner les contrôles lors de leur création ; la compaction respecte la chaîne --fallback-model ; correction de la spécification MCP pour disallowedTools (mcp__server, mcp__server__*, mcp__* étaient silencieusement ignorés) ; ajout d’une arborescence à plat dans /doctor, /bug exige désormais une description, le mot-clé du workflow ne se déclenche que sur des formulations explicites, ainsi que de nombreux correctifs concernant les transcriptions des subagents, Remote Control et l’authentification. v2.1.179 : version de correction de bugs — conserve les réponses partielles lors des pertes de connexion en cours de diffusion, corrige le défilement à la molette sous WSL2 (régression introduite dans v2.1.172), corrige un glob denyRead de la sandbox qui rendait inutilisables les sessions Linux comportant de grandes arborescences, déduplique les promotions de l’écran d’accueil et améliore la fiabilité des fonctionnalités distantes et des plugins. v2.1.177 : mise à jour de maintenance de CHANGELOG/feed.xml uniquement. v2.1.179 est la dernière version. |
173 |
| 2026-06-15 | Guide v2.58 : CLI v2.1.174–v2.1.176 (toutes publiées le 12 juin). v2.1.174 : paramètre wheelScrollAccelerationEnabled (désactive l’accélération du défilement à la molette en plein écran) ; le sélecteur /model affiche dans une ligne distincte la famille vers laquelle Default est résolu (Opus avec Max/Team Premium/Enterprise/PAYG-API, Sonnet avec Pro/Team) ; dans VSCode, /usage ajoute une ventilation (échecs de cache, contexte long, subagents, consommation par skill/agent/plugin/MCP sur 24 h/7 j) ; correctifs pour le préfixe de profil d’inférence Bedrock GovCloud, l’héritage des variables d’environnement du fournisseur par les sessions en arrière-plan, le nom du modèle dans la mention de coauteur git et la bannière « consuming usage credits » de Fable 5 sur les comptes Enterprise avec facturation à l’usage. v2.1.175 : paramètre géré enforceAvailableModels — la liste d’autorisation availableModels restreint également le modèle Default (avec repli sur le premier modèle autorisé), et les paramètres utilisateur/projet ne peuvent plus élargir une liste gérée. v2.1.176 : titres de session générés dans la langue de votre conversation (à fixer via le paramètre language) ; paramètre footerLinksRegexes pour les badges de liens de pied de page correspondant à des expressions régulières ; les conditions if des hooks reconnaissent désormais les motifs de chemin Read/Edit/Write (par exemple Edit(src/**), Read(.env)) ; l’application de availableModels comble la faille liée à la redirection des alias et /fast refuse les modèles ne figurant pas dans la liste d’autorisation ; les identifiants Bedrock sont mis en cache jusqu’à leur Expiration ; le mode auto se replie de Fable 5 vers le meilleur Opus disponible pour les organisations sans Opus 4.8 ; s’y ajoutent de nombreux correctifs pour Remote Control, les sessions en arrière-plan, claude agents, les branches git avec /cd et le presse-papiers tmux via SSH. v2.1.176 est la dernière version. |
172 |
| 2026-06-11 | Guide v2.57 : CLI v2.1.173. Suffixe [1m] de Fable 5 normalisé automatiquement — un nom de modèle claude-fable-5[1m] est désormais automatiquement normalisé en claude-fable-5, car Fable 5 inclut déjà par défaut un contexte de 1M et ce suffixe n’a jamais eu de sens que pour Opus/Sonnet (où [1m] conditionne l’accès au contexte de 1M). S’y ajoute un correctif Windows pour un avertissement erroné « sandbox dependencies missing » affiché au démarrage. |
171 |
| 2026-06-10 | Guide v2.57 : CLI v2.1.172. Subagents récursifs — les subagents peuvent désormais lancer leurs propres subagents, jusqu’à 5 niveaux de profondeur (délégation récursive). Région Bedrock issue de ~/.aws — lorsque AWS_REGION n’est pas défini, la région AWS est lue depuis ~/.aws, et /status indique la source résolue. Recherche dans la marketplace de plugins — /plugin ajoute une barre de recherche à la marketplace. OTEL — la métrique claude_code.lines_of_code.count reçoit un attribut model. Correctifs : sessions bloquées avec le contexte de 1M sans crédits, erreurs de traitement des images, blocage d’un subagent en arrière-plan, sélecteur/restrictions de modèles et rappel de la mémoire d’équipe. |
171 |
| 2026-06-10 | Guide v2.56.1 : précisions propres à Fable 5 pour Claude Code, tirées de la documentation sur la configuration des modèles. L’alias court /model fable (ainsi que best = Fable lorsqu’il est disponible, sinon la dernière version d’Opus) est le sélecteur documenté ; Fable 5 prend en charge toute l’échelle d’effort de low à max (high par défaut) ; le thinking ne peut pas être désactivé sur Fable 5 (le bouton de session, alwaysThinkingEnabled et MAX_THINKING_TOKENS=0 sont tous sans effet — le modèle raisonne toujours de manière adaptative) ; la variante à contexte étendu claude-fable-5[1m] et les options de configuration ANTHROPIC_DEFAULT_FABLE_MODEL / DISABLE_PROMPT_CACHING_FABLE complètent la famille fable. Aucune nouvelle version (v2.1.170 reste la dernière). |
238 |
| 2026-06-09 | Guide v2.56 : CLI v2.1.170. Claude Fable 5 — un nouveau niveau de modèle supérieur à Opus (le modèle le plus puissant et le plus intelligent de Anthropic ; des capacités de pointe de « classe Mythos » sécurisées pour un usage général) — devient sélectionnable dans Claude Code après claude update, via /model claude-fable-5. ID du modèle : claude-fable-5 ; contexte de 1M, sortie de 128K ; 10 $/50 $ par MTok (environ 2× Opus 4.8) ; les classificateurs de sécurité se replient sur Opus 4.8 pour les requêtes portant sur le cyber, la biologie-chimie ou la distillation ; déploiement progressif sur les abonnements jusqu’au 22 juin. Le modèle partage l’interface de requête d’Opus 4.8 (thinking adaptatif uniquement), avec un nouveau changement incompatible : un thinking: {type: "disabled"} explicite renvoie une erreur 400 — omettez plutôt le paramètre. Opus 4.8 reste le modèle agentique par défaut de Claude Code. Également inclus, un correctif : les sessions lancées depuis le terminal intégré de VS Code (ou depuis tout shell ayant hérité des variables d’environnement de Claude Code) ne parvenaient pas à enregistrer les transcriptions et n’apparaissaient pas dans --resume. Vérification : version GitHub v2.1.170 (9 juin, 17:23Z) et changelog canonique sur code.claude.com/docs/en/changelog ; spécifications de Fable 5 recoupées avec anthropic.com/news et le catalogue de modèles claude-api. |
238 |
| 2026-06-08 | Guide v2.55 : CLI v2.1.169. L’option --safe-mode (et la variable d’environnement CLAUDE_CODE_SAFE_MODE) lance une session avec toutes les personnalisations désactivées — CLAUDE.md, plugins, skills, hooks et serveurs MCP — afin d’effectuer un dépannage en environnement isolé. /cd déplace une session vers un nouveau répertoire de travail sans interrompre le cache des prompts en cours de session. Le paramètre disableBundledSkills (et CLAUDE_CODE_DISABLE_BUNDLED_SKILLS) masque au modèle les skills intégrés, les workflows et les commandes slash natives. S’y ajoutent environ 20 correctifs : navigation avec les flèches Haut/Bas entre les lignes visuelles renvoyées à la ligne ; application de la politique Enterprise MCP (allowedMcpServers/deniedMcpServers) lors de la reconnexion et pour les configurations saisies dans l’IDE ; blocage de l’interface macOS de 30 à 50 ms avec les identifiants claude.ai ; performances de claude -p sous Windows ; reconnexion de Remote Control ; fenêtre contextuelle de Git Credential Manager sous Windows ; indications de pied de page avec une barre d’état personnalisée ; réapparition d’anciennes demandes d’autorisation/boîtes de dialogue dans les sessions distantes ; omission des sessions bloquées par claude agents --json ; correction automatique des entrées de TaskCreate ; réduction de l’utilisation du processeur pendant le streaming ; rétablissement du délai d’inactivité de 5 minutes pour Vertex/Foundry ; contraste des couleurs des balises de skills ; conservation des options des sessions en arrière-plan lors du cycle retrait→réveil. Vérification : le changelog canonique sur code.claude.com/docs/en/changelog et les versions GitHub confirment que v2.1.169 (8 juin) est la dernière version. |
239 |
| 2026-06-06 | Guide v2.54 : CLI v2.1.166–v2.1.168. v2.1.166 : Chaîne de modèles de repli — le paramètre fallbackModel configure jusqu’à trois modèles de repli essayés dans l’ordre lorsque le modèle principal est surchargé ou indisponible, et --fallback-model s’applique désormais aux sessions interactives (et plus seulement en cours de session) ; Claude Code réessaie également une fois un tour avec le modèle de repli lorsque API renvoie une erreur inattendue ne permettant pas de nouvelle tentative. Globs de refus MCP — un glob placé à la position du nom d’outil dans une règle de refus ("*" refuse tous les outils) permet de tout bloquer, puis de réautoriser certains éléments ; les règles d’autorisation rejettent les globs non-MCP afin de conserver une posture restrictive par défaut. Sécurité — les messages relayés via SendMessage depuis d’autres sessions Claude ne transmettent plus l’autorité de l’utilisateur (renforcement de la messagerie intersessions). Contrôle du thinking — MAX_THINKING_TOKENS=0, --thinking disabled et le bouton de thinking propre à chaque modèle désactivent désormais réellement le thinking sur les modèles qui raisonnent par défaut. UX — claude update annonce la version cible avant le téléchargement. S’y ajoutent des correctifs pour le traitement des images, la stabilité des sessions distantes et le rendu du terminal (IDE JetBrains, claviers WezTerm/Ghostty). v2.1.167 et v2.1.168 (toutes deux publiées le 6 juin) : uniquement des corrections de bugs et des améliorations de fiabilité, sans changement visible par l’utilisateur documenté individuellement. Vérification : le changelog canonique sur code.claude.com/docs/en/changelog et les versions GitHub confirment que v2.1.168 (6 juin) est la dernière version. |
240 |
| 2026-06-05 | Guide v2.53.1 : CLI v2.1.165 (5 juin) apporte des corrections de bugs et des améliorations de fiabilité, sans changement visible par l’utilisateur documenté individuellement (aucune v2.1.164 n’a été publiée). Entrée réservée au changelog afin d’assurer la continuité des versions ; le contenu du guide est à jour jusqu’à v2.1.165 d’après le changelog canonique. | 241 |
| 2026-06-04 | Guide v2.53 : CLI v2.1.163 (les versions v2.1.161/162 n’ont pas été publiées ; le changelog passe directement de 160 à 163). Hooks : les hooks Stop et SubagentStop peuvent désormais renvoyer hookSpecificOutput.additionalContext afin de transmettre des retours à Claude et de poursuivre le tour sans que la réponse soit signalée comme une erreur de hook — un canal d’orientation plus souple que le choix binaire bloquer/approuver. Verrouillage de version en entreprise : les nouveaux paramètres gérés requiredMinimumVersion et requiredMaximumVersion empêchent Claude Code de démarrer en dehors de la plage de versions autorisée et orientent l’utilisateur vers une version approuvée. Plugins : /plugin list répertorie les plugins installés avec les filtres --enabled/--disabled. Skills : l’échappement \$ insère un caractère $ littéral devant un chiffre dans le corps des commandes. MCP : les serveurs stdio reçoivent le même CLAUDE_CODE_SESSION_ID que les hooks/Bash lors de l’utilisation de --resume. UX : /btw bénéficie d’un raccourci « c pour copier » permettant de copier le Markdown brut ; les descriptions du menu / sont plus claires ; la suggestion de changement d’abonnement a été déplacée vers l’emplacement des annonces au démarrage. S’y ajoutent environ 17 correctifs : claude -p ne reste plus bloqué lorsqu’une commande en arrière-plan ne se termine jamais (les shells en arrière-plan sont arrêtés environ 5 s après le résultat final une fois stdin fermé) ; claude -p sur Bedrock/Vertex/Foundry n’exige plus ANTHROPIC_API_KEY lorsque CI=true ; le remplacement de $TMPDIR est de nouveau limité aux seules commandes exécutées dans la sandbox (régression de la version 2.1.154 qui perturbait bazel et Go protégé par EDR) ; erreur EEXIST de l’environnement de session Windows sous OneDrive ou en lecture seule ; application tardive des règles d’autorisation gérées par l’organisation dans les nouveaux dossiers de configuration ; conservation des tâches en cours par les sessions en arrière-plan lors d’une mise à jour (avec mise à jour en arrière-plan pour éviter les redémarrages à froid) ; blocage de la touche Échap dans la vue des agents ; verrouillage de la saisie après le marqueur de fin d’un collage ; les motifs de hook if: "Bash(...)" correspondent désormais au contenu des sous-shells/backticks au lieu de se déclencher pour chaque $() ; les règles de refus portant sur des chemins avec ~ bloquent désormais les références à $HOME ; lignes parasites « (no content) » dans les transcriptions. Vérification : le changelog canonique sur code.claude.com/docs/en/changelog confirme que la version v2.1.163 (4 juin) est la plus récente. |
241 |
| 2026-06-02 | Guide v2.52 : CLI v2.1.160. Sécurité — contrôle des modifications pouvant entraîner une exécution : acceptEdits demande désormais une confirmation avant toute écriture dans les fichiers de démarrage du shell (.zshenv, .zlogin, .bash_login), ~/.config/git/ et les configurations d’outils de build susceptibles d’autoriser l’exécution de code (.npmrc, .yarnrc*, bunfig.toml, .bazelrc, .pre-commit-config.yaml, .devcontainer/, etc.) — les protections en écriture existantes pour .claude//.git//.vscode/ couvrent ainsi une catégorie plus large de fichiers dans lesquels une modification transforme le prochain lancement du shell, la prochaine installation ou le prochain commit en vecteur d’exécution. Renommage du mot-clé de workflow : le mot-clé déclenchant les workflows dynamiques est passé de workflow à ultracode (mis en évidence en violet dans le champ de saisie du prompt) ; le mot « workflow » ne déclenche plus d’exécution, même si vous pouvez toujours en demander une avec vos propres mots. Ergonomie des modifications : l’utilisation de grep/egrep/fgrep sur un seul fichier satisfait désormais au contrôle de lecture préalable à la modification ; Edit n’exige donc plus un appel distinct à Read après l’affichage d’un fichier avec grep. Suppression : CLAUDE_CODE_OPUS_4_6_FAST_MODE_OVERRIDE est désormais sans effet (entièrement supprimé) ; la suggestion d’installation du plugin JetBrains a disparu du démarrage. S’y ajoutent environ 25 correctifs : copie lors de la sélection sous WSL grâce à l’interopérabilité PowerShell (et non OSC 52), restauration de session de claude agents supprimant l’historique de discussion ou réexécutant le prompt initial, perte de conversation dans les sessions en arrière-plan désactivées durant la nuit, condition de concurrence au démarrage à froid provoquant l’erreur « socket missing » avec claude --bg, absence de réponse de la saisie dans les sessions Windows en arrière-plan sous forte charge, artefacts de sortie synchronisée du terminal dans Apple Terminal/tmux, position du curseur de l’IME CJK dans claude agents, réécriture des liens file:///C:/... sous Windows, mode vocal avec des noms de projet ou de branche non ASCII, message d’indisponibilité du mode Auto sur Bedrock/Vertex/Foundry renvoyant désormais correctement vers CLAUDE_CODE_ENABLE_AUTO_MODE, /effort ultracode n’étant plus proposé sur les modèles incompatibles avec xhigh, et envoi de SIGTERM avant SIGKILL lors de l’arrêt des sessions en arrière-plan afin de permettre l’exécution des gestionnaires de nettoyage. Vérification : dernière version de GitHub, v2.1.160, publiée le 2026-06-02 ; changelog disponible sur code.claude.com/docs/en/changelog. |
242 |
| 2026-05-31 | Guide v2.51 : CLI v2.1.155–v2.1.159. v2.1.155 / v2.1.156 (29 mai) : correction d’une mutation des blocs de réflexion d’Opus 4.8 qui se manifestait sous forme d’erreurs API. v2.1.157 (29 mai) : les plugins placés dans le dossier .claude/skills/ d’un projet se chargent désormais automatiquement sans marketplace ; claude plugin init <name> y génère la structure d’un nouveau plugin ; les arguments de /plugin bénéficient désormais de l’autocomplétion ; EnterWorktree peut désormais passer d’un worktree géré par Claude à un autre en cours de session ; les worktrees en arrière-plan restent déverrouillés une fois le travail de l’agent terminé, afin que git worktree remove/prune fonctionnent correctement ; les événements de télémétrie tool_decision incluent tool_parameters lorsque OTEL_LOG_TOOL_DETAILS=1 ; s’y ajoutent des correctifs concernant les images impossibles à traiter qui faisaient échouer les requêtes (elles sont désormais remplacées proprement par des espaces réservés textuels), les demandes d’autorisation réseau de la sandbox en mode auto/bypass sur l’application de bureau, les IDE et SDK, les sessions en arrière-plan qui ne se terminaient pas lorsque des subagents étaient en attente, le lent message « opening… » qui ne s’annulait pas avec Échap dans la liste des agents, les worktrees en arrière-plan devenus orphelins après le nettoyage des tâches conservées pendant 30 jours, --resume qui ne signalait pas les subagents actifs en arrière-plan, le rendu du terminal et le presse-papiers (tmux, VS Code, Cursor, Windsurf), le collage d’images sous WSL, le collage de captures d’écran sous Windows 11 et le glisser-déposer depuis l’Explorateur Windows, les performances des longues conversations reprises, ainsi que /terminal-setup, qui désactive l’accélération GPU dans les terminaux intégrés afin d’éviter l’affichage de texte corrompu. v2.1.158 (30 mai) : le mode Auto est désormais disponible sur activation explicite avec Bedrock, Vertex et Foundry pour Opus 4.7 et Opus 4.8 via CLAUDE_CODE_ENABLE_AUTO_MODE=1 — ce changement comble la dernière lacune « réservé à API direct » de la documentation sur les modes d’autorisation. v2.1.159 (31 mai) : infrastructure interne uniquement, sans changement visible pour les utilisateurs. Vérification : dernière version de GitHub, v2.1.159, publiée le 2026-05-31 ; changelog disponible sur code.claude.com/docs/en/changelog. |
243 |
| 2026-05-28 | Guide v2.50 : CLI v2.1.151–v2.1.154. v2.1.151 (23 mai) : infrastructure interne uniquement, aucun changement visible par les utilisateurs. v2.1.152 (27 mai) : /code-review --fix applique les conclusions de la revue à l’arborescence de travail (réutilisation, simplification, efficacité, niveau d’abstraction) ; /simplify invoque /code-review --fix ; les skills et les commandes slash peuvent définir disallowed-tools dans le frontmatter afin de retirer des outils pendant que le skill est actif ; la nouvelle commande /reload-skills analyse de nouveau les dossiers de skills sans redémarrage ; les hooks SessionStart peuvent renvoyer reloadSkills: true et définir hookSpecificOutput.sessionTitle ; le nouvel événement de hook MessageDisplay transforme ou masque le texte de l’assistant lors de son affichage ; le nouveau paramètre administré pluginSuggestionMarketplaces autorise explicitement les marketplaces de l’organisation pour les suggestions contextuelles ; claude plugin marketplace remove --scope accepte user, project ou local ; CLI bascule vers --fallback-model pour le reste de la session lorsque le modèle principal est introuvable ; le mode automatique ne nécessite plus de consentement préalable ; en mode NORMAL de vim, / ouvre la recherche inversée dans l’historique ; la ventilation de /usage inclut les fichiers de session volumineux grâce à la lecture en continu ; les résumés de réflexion sont limités à 10 lignes et rendus au format markdown ; attribut OTEL app.entrypoint ; ainsi qu’environ 16 corrections de bugs concernant la mémoire du pool de styles, les compteurs masqués du mode focus, les bordures des tableaux markdown, la déduplication des serveurs MCP de plugins avec différentes variables d’environnement, le suivi des mises à jour de branches git des plugins, l’accès distant à MCP via un proxy de sortie et les cas limites de la boîte de dialogue de modification de l’effort. v2.1.153 (28 mai) : option skipLfs pour les sources de marketplace de plugins github/git afin d’ignorer Git LFS ; notification unique lorsque l’installation globale npm ne peut pas se mettre à jour automatiquement (avec une liste de correctifs dans /doctor) ; les commandes de la ligne d’état reçoivent les variables d’environnement COLUMNS et LINES ; l’autocomplétion de délégation de claude agents suggère les commandes slash natives et les skills intégrés ; la colonne PR affiche PR #N ou N PRs ; /doctor affiche le résultat de la dernière mise à jour ; notifications d’authentification combinées pour MCP/les connecteurs ; les agents macOS en arrière-plan apparaissent sous le nom « Claude Code » dans Confidentialité et sécurité, avec des autorisations persistantes ; /model enregistre la sélection comme valeur par défaut des nouvelles sessions (comme dans l’IDE), tandis que s change de modèle uniquement pour la session en cours (remplaçant le raccourci d modelPicker:setAsDefault par modelPicker:thisSessionOnly) ; ainsi que plus de 25 corrections concernant les boucles de reconnexion de tools/list pour MCP avec état, la fuite d’identifiants OAuth par les passerelles personnalisées, les serveurs MCP déclarés dans le frontmatter des subagents respectant les politiques --strict-mcp-config/--bare/distantes/administrées, les faux succès du programme d’installation Windows PowerShell, le respect des canaux de publication npm par claude update, l’augmentation de la mémoire lors de la reprise d’une transcription, l’obsolescence du daemon après la prise de contrôle par un binaire, le blocage de stream-json à la fermeture de stdin, le rendu incorrect des liens file://, le retour à la ligne de claude --help dans les terminaux étroits, les notifications de progression MCP dans la vue réduite, la perte de sorties ignorées par git dans le worktree non documenté du subagent subagent_type: 'claude', la poursuite de /bg en cours de réponse, les raccourcis /btw en arrière-plan, les invites liées aux fichiers temporaires de $CLAUDE_JOB_DIR, la clarté des erreurs lorsque le dossier de travail a été supprimé, l’effet immédiat de EnterWorktree, le rafraîchissement avec cmd+k, le positionnement des IME sous Windows, les débordements de couleurs 256 lors de l’attachement, /copy dans tmux avec travail en arrière-plan, les entrées fantômes de Remote Control dans /agents, le rafraîchissement de la bannière après /rename, la restauration après échec des mises à jour Windows et les rapports de fermeture incorrecte de VSCode. v2.1.154 (28 mai) : Opus 4.8 devient le modèle par défaut, avec un effort élevé par défaut ; nouveau niveau /effort xhigh pour les tâches les plus difficiles ; les workflows dynamiques orchestrent en arrière-plan des dizaines à des centaines d’agents via /workflows ; le Fast mode sur Opus 4.8 applique un tarif 2× supérieur pour une vitesse 2,5× plus élevée ; le prompt système allégé est désormais utilisé par défaut pour tous les modèles, sauf Haiku, Sonnet et Opus 4.7 et versions antérieures ; Claude réserve le prompt à choix multiples aux décisions réellement impossibles à prendre automatiquement ; /simplify revient à une revue exclusivement consacrée au nettoyage (sans invoquer la passe de recherche de bugs de /code-review --fix) ; les libellés du curseur /effort passent de « Speed »/« Intelligence » à « Faster »/« Smarter » ; claude agents prend en charge ! <command> pour exécuter une commande shell sous forme de session détachable en arrière-plan (également avec claude --bg --exec '<command>') ; /logout dans claude agents déconnecte l’utilisateur au lieu de rediriger vers une session en arrière-plan ; la vue des agents ←← fonctionne sur Bedrock/Vertex/Foundry ainsi que lorsque la télémétrie est désactivée ; sélection de plusieurs navigateurs Claude dans Chrome via /chrome → « Select browser… » ; les plugins peuvent déclarer defaultEnabled: false dans plugin.json ou dans l’entrée de la marketplace ; l’onglet Discover de /plugin épingle les plugins correspondant au dossier actuel avec la mention « suggested for this directory » ; l’exécution des outils en continu est toujours activée (y compris lorsque la télémétrie est désactivée et sur Bedrock/Vertex/Foundry) ; les sous-processus MCP stdio reçoivent les variables d’environnement CLAUDE_CODE_SESSION_ID et CLAUDECODE=1 ; claude mcp list/get affiche les serveurs .mcp.json non approuvés comme ⏸ Pending approval au lieu de s’y connecter automatiquement ; l’autocomplétion de /remote-control affiche « Disconnect Remote Control » lorsqu’il est actif ; prise en charge d’Opus 4.8 et migration de 4.7 vers 4.8 dans le skill /claude-api ; obsolète : CLAUDE_CODE_OPUS_4_6_FAST_MODE_OVERRIDE (supprimé le 1er juin ; utilisez /model claude-opus-4-6[1m], puis /fast on) ; amélioration de la détection des exfiltrations de données lors des transferts massifs de dépôts en mode automatique ; ainsi que des corrections concernant rm -rf $HOME avec une barre oblique finale, la parité de $TMPDIR entre les environnements sandboxés et non sandboxés, le contraste des lignes dans claude agents, la précision du message « out of context » des sessions en arrière-plan, la préservation de l’objectif des /command planifiées, les redémarrages répétés des sessions épinglées après une mise à niveau, la suppression des états bloqués, le contournement de l’isolation du worktree des subagents, les processus orphelins claude --bg-pty-host consommant 100 % du processeur, les raccourcis numériques sous le séparateur, la résolution de HEAD avec worktree.baseRef: "head" dans les worktrees liés, les espaces initiaux lors des retours à la ligne, le scintillement de couleur de l’indicateur de réflexion dans VSCode, les espaces réservés [Image #N] dans les noms de fichiers de plans, les affordances de développement fantômes, l’abandon de l’ensemble des entrées administrées de MCP à cause d’une seule entrée incorrecte, les erreurs 400 liées au paramètre d’effort, les erreurs de mise à jour de fichiers utilisés sous Windows, le sélecteur du mode automatique dans VSCode, la ligne « main » du panneau des tâches, les noms longs dans /mcp tools, l’affichage du tarif du Fast mode et l’épuisement des tokens en mode automatique. Vérification : dernière version GitHub v2.1.154 publiée le 2026-05-28 ; changelog sur code.claude.com/docs/en/changelog. |
244 |
| 2026-05-24 | Guide v2.49 : CLI v2.1.148-v2.1.150. v2.1.148 : correction d’une régression de l’outil Bash qui renvoyait le code de sortie 127 pour chaque commande chez certains utilisateurs. v2.1.149 : /usage ventile désormais l’utilisation des limites par catégorie (skills, subagents, plugins et coût par serveur MCP) ; la vue détaillée de /diff permet le défilement au clavier ; le rendu Markdown prend en charge les cases à cocher des listes de tâches GFM ; l’édition Enterprise ajoute allowAllClaudeAiMcps ; les corrections concernent également un contournement des autorisations cd dans PowerShell, la portée de la liste des écritures autorisées dans la sandbox des git-worktrees, l’analyse des autorisations PowerShell pour les préfixes/jokers et les variables obsolètes, l’épuisement des tables de fichiers/vnodes macOS par la commande Bash find, les blocages au démarrage dus aux paramètres administrés, les échecs de capture lorsqu’aucune modification n’est détectée avec /ultraplan ou une session distante, les chemins otelHeadersHelper contenant des espaces, l’effort indiqué dans la barre d’état à partir du frontmatter d’un skill ou d’un agent, le suivi en temps réel de la transcription avec Ctrl+O, /insights, la synchronisation du renommage des sessions Remote Control et l’inclusion du contexte de /feedback avant la compaction. v2.1.150 : améliorations de l’infrastructure interne uniquement, sans changement annoncé visible par les utilisateurs. Vérification locale lors de cette passe : la commande locale claude --version a renvoyé 2.1.144 (Claude Code), tandis que la dernière version npm de @anthropic-ai/claude-code était 2.1.150, avec time.modified défini sur 2026-05-23T04:03:10.243Z ; la dernière version GitHub était v2.1.150, publiée le 2026-05-23T04:03:51Z. |
170 |
| 2026-05-21 | Guide v2.48 : CLI v2.1.147. Workflow et revue : ajout de l’outil Workflow, désactivé par défaut, pour une orchestration multi-agent déterministe via CLAUDE_CODE_WORKFLOWS=1 ; /simplify est désormais /code-review [effort], axé sur les bugs affectant la justesse, avec --comment pour ajouter des commentaires intégrés aux PR GitHub. Vue des agents et travail en arrière-plan : les sessions épinglées en arrière-plan restent actives lorsqu’elles sont inactives, redémarrent sur place pour appliquer les mises à jour et ne sont libérées sous la pression de la mémoire qu’après les sessions non épinglées. Sécurité et fiabilité : les sandboxes de REPL et de Workflow sont renforcées contre la pollution de prototype et les échappements via des thenables ; les échecs de la mise à jour automatique indiquent les catégories/codes d’erreur du système d’exploitation et affichent la version actuelle ; le rendu des grands diffs est plus rapide ; l’historique des prompts déduplique les doublons consécutifs ; les restrictions de connexion Enterprise, les sorties/règles PowerShell, la pagination des ressources/modèles/prompts MCP, la correspondance if des hooks, la transmission du texte collé, les lignes CJK de la vue des agents, le décompte des composants des plugins, l’analyse des commandes slash et les boucles liées aux images supprimées ont été corrigés. Vérification locale lors de cette passe : la commande locale claude --version a renvoyé 2.1.144 (Claude Code), tandis que la dernière version npm de @anthropic-ai/claude-code était 2.1.147, avec time.modified défini sur 2026-05-21T20:38:35.053Z. |
169 |
| 2026-05-19 | Guide v2.47 : CLI v2.1.145. Agent View et scripts : claude agents --json répertorie les sessions actives sous forme de JSON pour les scripts, les titres des onglets d’Agent View affichent le nombre d’attentes de saisie, le mode push-to-talk vocal est corrigé dans le volet de réponse, et les suggestions de commandes slash / mentions avec @ en plein écran prennent en charge le survol et le clic à la souris. Observabilité et hooks : les spans OTEL claude_code.tool incluent agent_id et parent_agent_id, les spans des subagents en arrière-plan sont rattachés au span de l’outil Agent qui les a lancés, le JSON de la ligne d’état inclut les informations détectées sur le dépôt GitHub et la PR, et l’entrée des hooks Stop/SubagentStop inclut désormais background_tasks et session_crons. Plugins et sécurité : les écrans précédant l’installation d’un plugin affichent les commandes, agents, skills, hooks et serveurs MCP/LSP ; les affectations de variables d’environnement Bash seules et ne figurant pas sur la liste d’autorisation ne contournent plus les demandes d’autorisation ; les boucles d’auto-invocation des skills avec context: fork sont corrigées ; et l’outil Read renvoie une vue partielle tronquée au lieu d’échouer complètement lorsqu’une lecture intégrale du fichier dépasse la limite de tokens. Vérification locale lors de cette mise à jour : la commande locale claude --version a renvoyé 2.1.144 (Claude Code), tandis que la dernière version npm de @anthropic-ai/claude-code était 2.1.145, avec la valeur time.modified 2026-05-19T22:20:44.083Z. |
168 |
| 2026-05-19 | Guide v2.46 : CLI v2.1.144. Sessions en arrière-plan : /resume inclut désormais les sessions lancées via claude --bg ou Agent View et les signale par bg ; les notifications de fin des subagents en arrière-plan indiquent la durée écoulée ; /bg et le détachement conservent les dossiers ajoutés. Expérience utilisateur du modèle et de l’utilisation : /model ne modifie désormais que la session en cours, sauf si vous appuyez sur d pour définir la valeur par défaut, et /extra-usage est renommé /usage-credits, l’ancienne commande restant disponible comme alias. Plugins et diagnostics : les volets de navigation et de découverte des plugins affichent les dates de dernière mise à jour, /doctor présente un exemple au format exec pour les hooks de commande auxquels il manque command, et la troncature de la liste des skills est retirée des notifications de démarrage. Fiabilité : les appels annexes au démarrage expirent plus rapidement lorsque api.anthropic.com est inaccessible, les corruptions d’affichage du terminal se corrigent désormais automatiquement, le démarrage des sessions en arrière-plan sous macOS dans les dossiers protégés par l’Accès complet au disque est corrigé, les réponses paginées tools/list de MCP ne sont plus tronquées, les types MIME d’image MCP non pris en charge sont gérés sans risque, et plusieurs bugs d’interaction entre Agent View et les sessions en arrière-plan sont corrigés. Vérification locale lors de cette mise à jour : claude --version a renvoyé 2.1.144 (Claude Code) et la dernière version npm de @anthropic-ai/claude-code était 2.1.144, avec la valeur time.modified 2026-05-19T17:40:52.832Z. |
167 |
| 2026-05-18 | Guide v2.45 : CLI v2.1.143. Plugins : l’application des dépendances empêche de désactiver un plugin dont dépend un autre plugin activé, tandis que l’activation force celle des dépendances transitives ; le volet de navigation de la marketplace de plugins affiche désormais le coût de contexte estimé. Worktrees/sessions en arrière-plan : worktree.bgIsolation: "none" permet aux sessions en arrière-plan de modifier directement la copie de travail dans les dépôts où les worktrees sont peu pratiques, et les sessions en arrière-plan conservent le modèle et le niveau d’effort après leur sortie de veille. Windows/PowerShell : PowerShell transmet désormais -ExecutionPolicy Bypass ; CLAUDE_CODE_POWERSHELL_RESPECT_EXECUTION_POLICY=1 permet de désactiver ce comportement, et l’outil PowerShell est activé par défaut pour les utilisateurs de Bedrock, Vertex et Foundry, sauf si CLAUDE_CODE_USE_POWERSHELL_TOOL=0 est défini. Fiabilité : les hooks d’arrêt qui bloquent de manière répétée sont désormais limités à huit blocages consécutifs, sauf si CLAUDE_CODE_STOP_HOOK_BLOCK_CAP remplace cette valeur ; l’évaluateur /goal ne se déclenche plus tant que des shells en arrière-plan ou des subagents délégués sont encore en cours d’exécution ; les flags de lancement de claude agents s’appliquent désormais de manière cohérente depuis le tableau de bord et les sessions en arrière-plan. Vérification locale lors de cette mise à jour : claude --version a renvoyé 2.1.142 (Claude Code), tandis que la dernière version npm de @anthropic-ai/claude-code était 2.1.143, avec la valeur time.modified 2026-05-18T19:57:55.006Z. |
166 |
| 2026-05-15 | Guide v2.44 : CLI v2.1.142. Agent View : claude agents peut configurer les sessions en arrière-plan lancées avec --add-dir, --settings, --mcp-config, --plugin-dir, --permission-mode, --model, --effort et --dangerously-skip-permissions. Mode Fast : le mode Fast utilise désormais Opus 4.7 par défaut ; définissez CLAUDE_CODE_OPUS_4_6_FAST_MODE_OVERRIDE=1 pour conserver l’ancienne valeur par défaut, Opus 4.6. Plugins : les fichiers SKILL.md situés à la racine d’un plugin sans dossier skills/ apparaissent désormais comme des skills, les détails des plugins affichent les serveurs LSP, le nettoyage du cache des plugins évite de supprimer la version active, et skills: ["./"] ne déclenche plus d’erreur d’échappement erronée. Fiabilité : les correctifs concernent MCP_TOOL_TIMEOUT sur les serveurs MCP HTTP/SSE distants, les worktrees git préexistants dans les sessions en arrière-plan, la mise en veille et la sortie de veille du daemon ainsi que le nettoyage après mise à niveau, les plantages des agents en arrière-plan de l’extension Chrome, la gestion de l’éditeur et des liens dans Agent View, les blocages au démarrage sur les lecteurs réseau Windows et les fils d’Ariane /model redondants du client distant. Vérification locale lors de cette mise à jour : claude --version a renvoyé 2.1.141 (Claude Code), tandis que la dernière version npm de @anthropic-ai/claude-code était 2.1.142, avec la valeur time.modified 2026-05-14T22:54:49.491Z. |
165 |
| 2026-05-14 | Guide v2.43 : CLI v2.1.141. Hooks : terminalSequence dans la sortie JSON des hooks leur permet d’émettre des séquences de contrôle du terminal pour les notifications de bureau, les titres de fenêtres et les alertes sonores, sans nécessiter de terminal de contrôle. Plugins : CLAUDE_CODE_PLUGIN_PREFER_HTTPS clone les sources de plugins GitHub via HTTPS plutôt que SSH dans les environnements dépourvus de clés GitHub SSH. Authentification d’entreprise : ANTHROPIC_WORKSPACE_ID limite les tokens fédérés par identité de charge de travail à un espace de travail précis lorsqu’une règle de fédération couvre plusieurs espaces de travail. Agent View : claude agents --cwd <path> filtre la liste des sessions pour n’afficher qu’un seul dossier. Commentaires : /feedback peut inclure les sessions récentes des dernières 24 heures ou des 7 derniers jours pour les problèmes qui dépassent le cadre de la session en cours. Vérification locale lors de cette mise à jour : claude --version a renvoyé 2.1.141 (Claude Code) ; la dernière version npm de @anthropic-ai/claude-code était 2.1.141. |
164 |
| 2026-05-13 | Guide v2.42 : CLI v2.1.139 + v2.1.140. v2.1.139 : ajout d’Agent View via claude agents, de /goal, de args: string[] pour les hooks de commande, de continueOnBlock pour PostToolUse, de CLAUDE_PROJECT_DIR pour les serveurs MCP stdio et l’interpolation des commandes de plugins, et correction de l’émission OTel de claude_code.active_time.total en mode --print. v2.1.140 : ajout de subagent_type à l’entrée des hooks d’agent et correction des hooks ConfigChange, de disableAllHooks, de allowManagedHooksOnly, de l’affichage involontaire des variables d’environnement issues des résultats de hooks dans les boîtes de dialogue d’autorisation, des réinitialisations de style lors de la synchronisation des paramètres, du repli vers le package natif sous Windows Git Bash et de /scroll-speed. Vérification locale lors de cette mise à jour : claude --version a renvoyé 2.1.140 (Claude Code). |
162 163 |
| 2026-05-09 | Guide v2.41 : CLI v2.1.137 + correctif v2.1.138. VSCode (Windows) : la v2.1.137 corrige l’échec d’activation de l’extension VSCode sous Windows. v2.1.138 : fournit des correctifs internes (aucun ajout de commande ou de configuration annoncé dans les notes de version). Aucune nouvelle commande, aucun nouveau paramètre ni aucune nouvelle variable d’environnement. | 162 |
| 2026-05-08 | Guide v2.40 : CLI v2.1.133 + disponibilité générale de Microsoft 365 le 7 mai. MODIFICATION DE LA VALEUR PAR DÉFAUT — worktree.baseRef : la nouvelle valeur par défaut fresh crée à nouveau les branches de --worktree, EnterWorktree et des worktrees d’isolation des agents à partir de origin/<default>, annulant le passage au HEAD local introduit par la v2.1.128. Définissez worktree.baseRef: "head" pour conserver les commits non poussés dans les nouveaux worktrees. Transmission du niveau d’effort : les hooks reçoivent désormais le JSON effort.level et $CLAUDE_EFFORT ; les sous-processus de l’outil Bash héritent de $CLAUDE_EFFORT. Paramètres administrés de la sandbox : sandbox.bwrapPath et sandbox.socatPath (Linux/WSL) désignent des binaires bubblewrap et socat personnalisés. Niveau administrateur : parentSettingsBehavior ('first-wins' \| 'merge') permet au managedSettings de SDK de participer à la fusion des stratégies. Subagents : correction d’un problème empêchant les subagents de découvrir les skills du projet, de l’utilisateur ou des plugins via l’outil Skill. La v2.1.133 corrige également une condition de concurrence provoquant une erreur 401 entre sessions parallèles après la rotation d’un refresh token, la portée des règles d’autorisation à la racine des lecteurs, le proxy/mTLS OAuth de MCP, l’arrêt ou l’interruption de Remote Control qui termine l’annulation, la propagation de /effort entre les sessions, et ajoute --remote-control à --help. Microsoft 365 (7 mai) : les Claude pour Excel, PowerPoint et Word sont disponibles pour tous les abonnements payants ; les Claude pour Outlook sont en bêta publique pour tous les abonnements payants. |
160 161 |
| 2026-05-07 | Guide v2.39 : CLI v2.1.132. TUI : CLAUDE_CODE_DISABLE_ALTERNATE_SCREEN=1 permet de désactiver le moteur de rendu plein écran utilisant l’écran alternatif afin de conserver les conversations dans l’historique de défilement natif ; la bannière de démarrage de /tui fullscreen a été mise à jour pour mettre en avant une consommation de mémoire réduite, la prise en charge de la souris et la copie automatique lors de la sélection. Sous-processus Bash : la variable d’environnement CLAUDE_CODE_SESSION_ID correspond au session_id transmis aux hooks. S’y ajoutent plus de 20 correctifs mineurs portant sur l’arrêt propre avec SIGINT, la corruption des emojis composés de caractères de substitution avec --resume, la gestion du flag --permission-mode en mode plan, le curseur pour les écritures indiennes et les séquences ZWJ ainsi que les opérations vim en NFD, l’absorption du contenu collé commençant par /, la croissance illimitée de la mémoire de MCP et les nouvelles tentatives de tools/list, les erreurs 400 de Bedrock et Vertex avec ENABLE_PROMPT_CACHING_1H, ainsi que le champ context_window de la ligne d’état qui affichait le nombre cumulé de tokens au lieu du nombre actuel. |
159 |
| 2026-05-06 | Guide v2.38 : Ajouts de la journée Code with Claude SF 2026. Ajout de l’annonce du 6 mai sur la capacité : les limites de débit sur cinq heures de Claude Code ont doublé pour les offres Pro, Max, Team et Enterprise par siège ; la réduction aux heures de pointe a été supprimée pour Pro et Max ; les limites de débit de API pour les modèles Claude Opus ont été augmentées « considérablement ». Cette évolution s’appuie sur le partenariat de calcul avec SpaceX Colossus 1 (« plus de 300 mégawatts de nouvelle capacité, soit plus de 220 000 NVIDIA GPU, au cours du mois »). Ajout de la verticalisation financière du 5 mai : dix modèles d’agents prêts à l’emploi (création de présentations, analyse des résultats, contrôle KYC, clôture mensuelle et six autres) sont proposés sous forme de plugins pour Cowork et Claude Code, accompagnés d’un cookbook Managed Agents ; des compléments Microsoft 365 pour Excel, PowerPoint et Word ont été lancés ; des connecteurs de données sont disponibles pour Dun & Bradstreet, Fiscal AI, Financial Modeling Prep, Guidepoint, IBISWorld, SS&C IntraLinks, Third Bridge et Verisk ; l’app MCP de Moody’s couvre plus de 600 millions d’entreprises ; Cowork Dispatch permet d’attribuer des tâches par la voix ou par texte. | 157 158 |
| 2026-05-06 | Guide v2.37 : nouveautés de la dernière version CLI v2.1.131. La dernière version NPM est la 2.1.131 et la dernière version publiée de GitHub est la v2.1.131 ; lors de cette vérification, la version locale installée de CLI était encore la 2.1.126. La v2.1.131 est une version corrective portant sur l’activation de l’extension VS Code sous Windows et l’authentification auprès du endpoint Mantle, sans ajout annoncé de commandes ni de configuration dans les notes de version. Couverture jusqu’à la v2.1.131. | 156 |
| 2026-05-05 | Guide v2.36 : CLI v2.1.126–v2.1.129. Dernière version publiée : la dernière version NPM est la 2.1.129 et la dernière version publiée de GitHub est la v2.1.129 ; lors de cette vérification, la version locale installée de CLI était la 2.1.126. Plugins : --plugin-url <url> charge une archive zip de plugin pour la session en cours ; --plugin-dir accepte les archives zip ; les champs themes et monitors du manifeste d’un plugin doivent être placés sous "experimental", sous peine d’un avertissement de claude plugin validate. Skills : skillOverrides fonctionne désormais avec off, user-invocable-only et name-only. Passerelles : la détection via /v1/models dans le sélecteur /model nécessite désormais l’activation explicite de CLAUDE_CODE_ENABLE_GATEWAY_MODEL_DISCOVERY=1, après avoir été automatique dans les versions 2.1.126 à 2.1.128. Mises à jour/terminal : CLAUDE_CODE_PACKAGE_MANAGER_AUTO_UPDATE permet aux installations Homebrew/WinGet d’effectuer les mises à niveau en arrière-plan et de proposer un redémarrage ; CLAUDE_CODE_FORCE_SYNC_OUTPUT=1 force la sortie synchronisée pour les terminaux que la détection automatique ne reconnaît pas. Sécurité/autorisations : la v2.1.126 a modifié --dangerously-skip-permissions afin d’éviter les demandes de confirmation pour les écritures dans .claude/, .git/, .vscode/ et les fichiers de configuration du shell, tout en conservant les demandes de confirmation pour les suppressions catastrophiques comme filet de sécurité. Correctifs : les versions 2.1.128 à 2.1.129 ont corrigé la pollution de l’état des plugins, la corruption des arguments de MCP, les rétrogradations du TTL d’une heure du cache de prompts, le gonflement de la transcription par la grille ASCII de /context, l’effacement dans l’éditeur externe, les régressions de OAuth et des paramètres gérés par le serveur, ainsi que plusieurs problèmes d’interface liés au plein écran, à l’historique et aux sessions. |
156 |
| 2026-04-29 | CLI v2.1.123 : correction de l’échec de l’authentification OAuth, qui provoquait une boucle de nouvelles tentatives avec une erreur 401 lorsque CLAUDE_CODE_DISABLE_EXPERIMENTAL_BETAS=1 était défini. |
155 |
| 2026-04-28 | Guide v2.35 : CLI v2.1.121 + v2.1.122. MCP : l’option de configuration serveur alwaysLoad: true exclut un serveur du report de la recherche d’outils ; les erreurs transitoires au démarrage font automatiquement l’objet de 3 nouvelles tentatives. Hooks : hookSpecificOutput.updatedToolOutput s’étend à tous les outils (auparavant réservé à MCP). Autorisations : --dangerously-skip-permissions ne demande plus de confirmation lors des écritures dans .claude/skills/, .claude/agents/ et .claude/commands/. Plugins : claude plugin prune supprime les dépendances orphelines installées automatiquement ; --prune applique cette suppression en cascade avec uninstall. Commandes slash : /skills permet désormais de filtrer en saisissant du texte ; /resume accepte les URL de PR (GitHub, GHE, GitLab, Bitbucket). Vertex AI : Workload Identity Federation fondée sur des certificats X.509 (ADC avec mTLS). Bedrock : variable d’environnement ANTHROPIC_BEDROCK_SERVICE_TIER (default/flex/priority). OTel : nouveaux attributs des spans LLM (stop_reason, gen_ai.response.finish_reasons, user_system_prompt, ce dernier étant conditionné par OTEL_LOG_USER_PROMPTS) ; nouvel événement claude_code.at_mention ; les attributs numériques de api_request/api_error sont émis sous forme de nombres. SDK : mcp_authenticate ajoute redirectUri. S’y ajoutent des améliorations de MCP//mcp, des correctifs du défilement en plein écran, la déduplication des connecteurs claude.ai, la prise en charge du presse-papiers iTerm2 pour /copy depuis tmux, un démarrage plus rapide après une mise à niveau, ainsi que des dizaines de correctifs concernant la reprise, la mémoire, Bash, Bedrock, Vertex et l’historique de défilement (voir [^162]). |
152 154 |
| 2026-04-24 | Guide v2.34 : CLI v2.1.116–v2.1.119 + analyse rétrospective sur la qualité du 23 avril. /usage fusionne /cost et /stats dans une seule boîte de dialogue (les deux noms restent disponibles comme raccourcis de saisie). Modes visuels de Vim : v (caractère) et V (ligne), avec sélection, opérateurs et retour visuel. Les hooks peuvent désormais invoquer directement les outils MCP via type: "mcp_tool" ; les entrées des hooks PostToolUse/PostToolUseFailure incluent duration_ms pour indiquer la durée d’exécution de l’outil. Le marqueur $defaults d’Auto Mode ajoute des règles personnalisées à la liste intégrée, au lieu de la remplacer, dans autoMode.allow/soft_deny/environment ; option « Ne plus demander » dans la demande d’activation. Les commandes d’outils PowerShell peuvent désormais être approuvées automatiquement en mode d’autorisation, comme avec Bash. Les paramètres de /config (thème, mode d’édition, verbosité) sont désormais conservés dans ~/.claude/settings.json, avec la hiérarchie complète des priorités projet/local/politique. Les thèmes portent désormais un nom : créez-les et changez-en depuis /theme, modifiez manuellement ~/.claude/themes/*.json ; les plugins fournissent un dossier themes/. prUrlTemplate redirige le badge de PR du pied de page vers une URL personnalisée de revue de code ; --from-pr accepte désormais les MR GitLab, les PR Bitbucket et les PR GitHub Enterprise. --print et --agent respectent les champs frontmatter tools:/disallowedTools:/permissionMode de l’agent. Les builds natifs macOS/Linux remplacent Glob/Grep par bfs/ugrep intégrés via l’outil Bash, pour de meilleures performances sans aller-retour distinct. Correctif du contexte d’Opus 4.7 : les sessions calculent désormais /context à partir de la fenêtre native de 1 million de tokens au lieu de la valeur erronée de 200 000, évitant ainsi tout compactage automatique prématuré. Modification de l’effort par défaut : sur Sonnet 4.6 et Opus 4.6, les offres Pro/Max utilisent désormais high par défaut, contre medium auparavant ; Opus 4.7 reste sur xhigh. Nouvelles variables d’environnement : CLAUDE_CODE_HIDE_CWD (masque le dossier de travail dans le logo de démarrage), DISABLE_UPDATES (bloque toutes les méthodes de mise à jour, y compris la commande manuelle claude update, et se montre plus stricte que DISABLE_AUTOUPDATER), CLAUDE_CODE_FORK_SUBAGENT=1 (subagents issus d’un fork dans les builds externes), ENABLE_TOOL_SEARCH (activation explicite pour Vertex AI). Nouvelle politique de paramètres gérés : wslInheritsWindowsSettings permet à WSL d’hériter des paramètres gérés côté Windows. Le nettoyage de conservation cleanupPeriodDays couvre désormais aussi ~/.claude/tasks/, ~/.claude/shell-snapshots/ et ~/.claude/backups/. Advisor Tool est désormais expérimental (libellé, lien pour en savoir plus et absence de blocage après une erreur). claude plugin tag crée des tags git de version avec validation de la version ; blockedMarketplaces/strictKnownMarketplaces sont désormais appliqués à chaque méthode d’installation ou de mise à jour des plugins, y compris hostPattern/pathPattern. Sécurité : l’autorisation automatique de la sandbox ne contourne plus les contrôles des chemins dangereux pour rm/rmdir sur /, $HOME et d’autres racines système critiques. Analyse rétrospective (23 avril) : Anthropic a publié une analyse de trois régressions de qualité résolues avant le 20 avril — (1) l’effort de raisonnement par défaut, abaissé à medium du 4 mars au 7 avril (modification annulée), (2) le bug d’effacement du raisonnement dans le cache de prompts du 26 mars au 10 avril (corrigé dans la v2.1.101), (3) la contrainte de verbosité du prompt système du 16 au 20 avril (baisse d’environ 3 % de la qualité du code sur Opus 4.6 / Opus 4.7 ; baisse plus faible sur Sonnet 4.6 ; modification annulée dans la v2.1.116). Les limites d’utilisation ont été réinitialisées pour tous les abonnés le 23 avril. S’y ajoutent des dizaines de correctifs concernant MCP/OAuth/le clavier/l’interface ainsi que des améliorations d’OTel (tool_use_id, tool_input_size_bytes, effort.level/thinking.enabled dans la ligne d’état). |
152 153 |
| 2026-04-18 | Guide v2.33 : CLI v2.1.113 + v2.1.114. CLI lance désormais un binaire Claude Code natif via une dépendance facultative propre à chaque plateforme, au lieu du JavaScript intégré. Sécurité : la liste de blocage sandbox.network.deniedDomains prend le pas sur les caractères génériques de allowedDomains ; les règles de refus Bash reconnaissent les commandes enveloppantes env/sudo/watch/ionice/setsid ; Bash(find:*) n’approuve plus automatiquement -exec/-delete ; sous macOS, les règles Bash(rm:*) considèrent /private/{etc,var,tmp,home} comme des cibles dangereuses. UX : défilement de la fenêtre d’affichage en plein écran avec Shift+↑/Shift+↓ lors de l’extension d’une sélection ; Ctrl+A/Ctrl+E, à la manière de readline, sur la ligne logique actuelle ; sous Windows, Ctrl+Backspace supprime le mot précédent. Commandes slash : avec /loop, Échap annule les réveils en attente ; /extra-usage fonctionne depuis les clients Remote Control ; lancement plus rapide de /ultrareview grâce à la parallélisation des vérifications, à un diffstat et à un état de lancement animé. Les subagents bloqués échouent avec un message d’erreur clair au bout de 10 minutes. Correctif Opus 4.7 pour Bedrock : la réflexion étendue ne renvoie plus l’erreur 400 thinking.type.enabled is not supported via l’ARN d’un Application Inference Profile. Correctif urgent v2.1.114 : plantage de la boîte de dialogue d’autorisation lorsqu’un coéquipier Agent Teams demande l’autorisation d’utiliser un outil. |
150 |
| 2026-04-16 | Guide v2.32 : lancement de Claude Opus 4.7 — nouveau modèle par défaut immédiatement disponible avec les offres Max et Team Premium ; basculement des offres Enterprise et de API prévu le 23 avril 2026 ; les offres Pro et Team Standard restent sur Sonnet 4.6. Contexte de 1M à la tarification standard (aucun supplément pour contexte long avec Opus 4.7). Sortie maximale de 128K. Modifications incompatibles de Messages API : suppression de budget_tokens pour la réflexion étendue (réflexion adaptative uniquement), les valeurs autres que celles par défaut pour temperature/top_p/top_k renvoient une erreur 400, le contenu de la réflexion est omis par défaut (définissez display: "summarized" pour le rétablir). Nouveau niveau d’effort xhigh ; Claude Code utilise xhigh par défaut avec Opus 4.7. Vision jusqu’à 2 576 px / 3,75 MP avec des coordonnées de pixels en 1:1. CLI v2.1.105–v2.1.112 : les hooks PreCompact peuvent bloquer, /recap + Session Recap, /ultrareview, /less-permission-prompts, /tui//focus, /proactive (alias de /loop), /undo (alias de /rewind), notifications push via Remote Control, Auto Mode pour Max avec Opus 4.7 (sans flag --enable-auto-mode), déploiement de l’outil Windows PowerShell (CLAUDE_CODE_USE_POWERSHELL_TOOL), réduction des demandes d’autorisation Bash en lecture seule, variable d’environnement ENABLE_PROMPT_CACHING_1H, traçage distribué TRACEPARENT/TRACESTATE, OTEL_LOG_RAW_API_BODIES pour le débogage. |
144 145 146 |
| 2026-04-13 | Guide v2.31 : CLI v2.1.98–v2.1.104. Commande /team-onboarding. Assistant de configuration Google Vertex AI. Prise en charge des certificats d’autorité de certification du système d’exploitation pour les proxys TLS d’entreprise. Outil Monitor pour les scripts en arrière-plan. --exclude-dynamic-system-prompt-sections pour la mise en cache entre utilisateurs. CLAUDE_CODE_PERFORCE_MODE pour les workflows Perforce. Plusieurs correctifs de sécurité Bash (contournement par barre oblique inverse, contournement par commande composée, blocage des redirections /dev/tcp). |
142 143 |
| 2026-04-09 | Guide v2.30 : CLI v2.1.97. Correction de la rétrogradation silencieuse de --dangerously-skip-permissions vers accept-edits après une écriture dans un chemin protégé. Correction des connexions HTTP/SSE de MCP qui perdaient environ 50 Mo/h lors des reconnexions. Correction des nouvelles tentatives après une erreur 429 qui épuisaient toutes les tentatives en environ 13 s. Basculement de la vue Focus (Ctrl+O) en mode NO_FLICKER. Paramètre de ligne d’état refreshInterval. Coloration syntaxique des politiques Cedar. |
141 |
| 2026-04-08 | Guide v2.29 : CLI v2.1.94–v2.1.96. Bedrock via Mantle (CLAUDE_CODE_USE_MANTLE=1). Le niveau d’effort par défaut passe de moyen à élevé pour API/Bedrock/Vertex/Foundry/Team/Enterprise. hookSpecificOutput.sessionTitle pour les hooks UserPromptSubmit. Correctif urgent v2.1.96 pour une régression de l’authentification Bedrock. |
140 |
| 2026-04-07 | Guide v2.28 : ajout de Claude Mythos Preview et de Project Glasswing. Nouveau modèle de pointe au-delà d’Opus 4.6, réservé à 12 partenaires pour la sécurité défensive. S’exécute via Claude Code dans des conteneurs isolés. Engagement de 100 millions de dollars en crédits. Non disponible au grand public. | 139 |
| 2026-04-06 | Guide v2.27 : ajout de /buddy, un animal de compagnie dans le terminal (18 espèces, 5 niveaux de rareté, déterminé de façon reproductible à partir de l’identifiant du compte). Sortie officielle le 1er avril. |
138 |
| 2026-04-04 | Guide v2.26 : CLI v2.1.90–v2.1.92. Leçons interactives /powerup. _meta["anthropic/maxResultSizeChars"] de MCP jusqu’à 500K. Paramètre disableSkillShellExecution. Politique d’entreprise à fermeture sécurisée forceRemoteSettingsRefresh. Assistant interactif de configuration Bedrock. Ventilation de /cost par modèle et par accès au cache. Sélecteur interactif /release-notes. Exécutables bin/ des plugins. Préfixe de nom d’hôte Remote Control. Suppression de /tag et /vim. |
135 136 137 |
| 2026-04-01 | Guide v2.25 : ajout de la section « Sous le capot » présentant des découvertes issues d’une fuite de code source pertinentes pour les créateurs de harness : fonctionnement interne du classificateur Auto Mode (yoloClassifier.ts), modèle de sécurité Bash à 23 vérifications, architecture du cache des prompts (14 vecteurs d’invalidation), disjoncteur d’autocompactage (correctif évitant 250K appels inutiles par jour), mode coordinateur sous forme d’orchestration pilotée par prompt, détection de la frustration par expression régulière. | 133 134 |
| 2026-04-01 | CLI 2.1.89 : décision d’autorisation "defer" pour les hooks PreToolUse (pause/reprise sans interface avec -p --resume). MCP_CONNECTION_NONBLOCKING=true ignore l’attente de MCP en mode -p. Détection des boucles d’emballement de l’autocompactage (arrêt après 3 remplissages consécutifs). L’outil Bash avertit lorsqu’un formateur ou un linter modifie des fichiers lus précédemment. Règles d’autorisation Edit/Read tenant compte des liens symboliques. Plus de 35 correctifs de bugs issus de la v2.1.88 ont été intégrés. |
126 |
| 2026-03-31 | Guide v2.24 : ajout des fonctionnalités de la v2.1.88. Le hook PermissionDenied se déclenche après les refus du classificateur Auto Mode. Rendu sur écran alternatif avec CLAUDE_CODE_NO_FLICKER=1. Subagents nommés dans les suggestions de saisie semi-automatique des mentions @. Résumés de réflexion désactivés par défaut (showThinkingSummaries: true pour les rétablir). Commandes refusées par Auto Mode dans l’onglet Recent de /permissions. Fenêtre d’affichage déroulante pour /btw. Plus de 35 correctifs de bugs, notamment pour les défauts d’accès au cache des prompts, la réinjection des fichiers CLAUDE.md imbriqués, le taux d’échec de 50 % de StructuredOutput ainsi que l’historique CJK/emoji. Ajout de la commande de consolidation de mémoire /dream, issue des conseils de Boris Cherny. |
127 128 |
| 2026-03-31 | CLI 2.1.88 : hook PermissionDenied, CLAUDE_CODE_NO_FLICKER=1, subagents nommés dans les suggestions de saisie semi-automatique @, résumés de réflexion désactivés par défaut, commandes refusées par Auto Mode dans l’onglet Recent de /permissions, /env s’applique à PowerShell, fenêtre d’affichage déroulante pour /btw. Correctifs : défauts d’accès au cache des prompts, réinjection des fichiers CLAUDE.md imbriqués (des dizaines de fois au cours des longues sessions), taux d’échec d’environ 50 % de StructuredOutput, doublement des CRLF sous Windows par Edit/Write, fuite de mémoire dans le grand cache LRU de JSON, historique des prompts CJK/emoji, perte des données historiques par /stats. Plus de 35 correctifs de bugs. |
127 |
| 2026-03-29 | CLI 2.1.86–2.1.87 : en-tête X-Claude-Code-Session-Id pour l’agrégation par proxy. Le format compact des numéros de ligne de l’outil Read réduit l’utilisation de tokens. Auto Mode affiche un message d’indisponibilité propre à l’offre. Descriptions des skills limitées à 250 caractères dans /skills. Les mentions de fichiers avec @ ne sont plus échappées par JSON (moins de tokens utilisés). Exclusions des dossiers VCS Jujutsu/Sapling. Plus de 15 correctifs de bugs, notamment pour --resume avec les sessions antérieures à la version 2.1.85, Write/Edit sur les fichiers situés hors de la racine du projet et les autorisations des scripts de plugins sous macOS/Linux. |
129 |
| 2026-03-27 | Guide v2.23 : ajout des fonctionnalités de la v2.1.85. Auto Mode — système d’autorisation fondé sur un classificateur, qui remplace --dangerously-skip-permissions pour une exécution autonome plus sûre. Sonnet 4.6 examine chaque action avant son exécution à l’aide d’une liste de blocage automatique et d’un disjoncteur. Champ conditionnel if pour les hooks, utilisant la syntaxe des règles d’autorisation. Les hooks PreToolUse peuvent désormais satisfaire AskUserQuestion. Le OAuth de MCP respecte la RFC 9728. Plus de 25 correctifs de bugs. |
124 125 130 |
| 2026-03-27 | CLI 2.1.85 : champ conditionnel if pour les hooks, les hooks PreToolUse satisfont AskUserQuestion via updatedInput, variables d’environnement MCP pour les scripts headersHelper, OAuth de MCP conforme à la RFC 9728, plugins bloqués par l’organisation masqués dans la marketplace, marqueurs temporels pour /loop et CronCreate, requêtes de liens profonds jusqu’à 5K caractères, correctif de /compact pour les conversations trop volumineuses, plus de 20 correctifs de bugs. |
130 |
| 2026-03-26 | Guide v2.22 : ajout des fonctionnalités des versions v2.1.83 et v2.1.84. Outil PowerShell (Windows, aperçu facultatif). 3 nouveaux événements de hook : TaskCreated, CwdChanged, FileChanged (25 au total). Dossier d’intégration managed-settings.d/ pour les fragments de politique d’équipe. Paramètre sandbox.failIfUnavailable. CLAUDE_CODE_SUBPROCESS_ENV_SCRUB=1 retire les identifiants des sous-processus. Recherche dans la transcription (/ dans Ctrl+O). Frontmatter d’agent initialPrompt pour l’envoi automatique du premier tour. Le champ paths: des règles/skills accepte les listes de globs YAML. Descriptions des outils MCP limitées à 2 Ko. Les nombres de tokens utilisent le format « 1.5m ». Prompt de retour après plus de 75 min d’inactivité. Modification du raccourci d’arrêt de tous les agents : de Ctrl+F à Ctrl+X Ctrl+K. TaskOutput est obsolète (utilisez Read sur le fichier de sortie). Prise en charge des hooks HTTP par WorktreeCreate. Plus de 50 correctifs de bugs sur les deux versions. |
123 131 |
| 2026-03-26 | CLI 2.1.84 : outil PowerShell (activation facultative sous Windows), hook TaskCreated, prise en charge des hooks HTTP WorktreeCreate, variables d’environnement ANTHROPIC_DEFAULT_{OPUS,SONNET,HAIKU}_MODEL_SUPPORTS, CLAUDE_STREAM_IDLE_TIMEOUT_MS, paramètre géré allowedChannelPlugins, listes de motifs glob YAML paths: pour les règles/skills, limite de 2 Ko pour la description de MCP, invite de retour après une période d’inactivité (75 min ou plus), ouverture des liens profonds dans le terminal préféré, nombre de tokens au format « 1.5m », correctif pour les IME CJK, plus de 25 corrections de bugs. |
131 |
| 2026-03-25 | CLI 2.1.83 : dossier de configuration complémentaire managed-settings.d/, événements de hook CwdChanged/FileChanged, sandbox.failIfUnavailable, CLAUDE_CODE_SUBPROCESS_ENV_SCRUB=1, recherche dans les transcriptions, frontmatter d’agent initialPrompt, éditeur externe avec Ctrl+X Ctrl+E, raccourci d’arrêt de tous les agents remplacé de Ctrl+F par Ctrl+X Ctrl+K, TaskOutput obsolète, plus de 35 corrections de bugs. |
123 |
| 2026-03-21 | Guide v2.21 : ajout des fonctionnalités des versions 2.1.80 et 2.1.81. Canaux Claude Code (aperçu de recherche) : envoi de messages depuis Telegram ou Discord vers des sessions en cours via des serveurs de canaux reposant sur des plugins. Le flag --bare ignore les hooks, LSP, la synchronisation des plugins et le parcours des dossiers de skills pour l’automatisation par script avec -p. Le flag --channels transmet les demandes d’approbation des outils aux serveurs de canaux. Champ rate_limits disponible dans les scripts de ligne d’état. Type de source source: 'settings' pour les marketplaces de plugins. Prise en charge du frontmatter effort pour les skills. L’assistant respecte les demandes « sans mémoire ». Correction de l’héritage de PATH sous Windows pour Git Bash. |
122 132 |
| 2026-03-20 | CLI 2.1.81 : flag --bare pour les appels -p exécutés par script (ignore les hooks, LSP, la synchronisation des plugins et le parcours des skills). Relais des autorisations avec --channels pour les serveurs de canaux. L’assistant respecte les demandes « sans mémoire ». |
132 |
| 2026-03-19 | CLI 2.1.80 : champ rate_limits dans les scripts de ligne d’état. Source source: 'settings' pour les marketplaces de plugins. Frontmatter effort pour les skills. Canaux Claude Code (aperçu de recherche) : messagerie Telegram/Discord dans les sessions via le flag --channels. Correction de l’héritage de PATH sous Windows pour Git Bash. |
122 |
| 2026-03-19 | Guide v2.20 : ajout des fonctionnalités des versions 2.1.78 et 2.1.79. Événement de hook StopFailure (23 au total). État persistant des plugins (${CLAUDE_PLUGIN_DATA}). Frontmatter des agents : effort, maxTurns, disallowedTools pour les agents de plugins. Variable d’environnement ANTHROPIC_CUSTOM_MODEL_OPTION pour les entrées /model personnalisées. Streaming des réponses ligne par ligne. Transmission des notifications tmux. Flag --console pour claude auth login. Commande VS Code /remote-control. Titres de session générés par l’IA dans VS Code. Réduction d’environ 18 Mo de la mémoire au démarrage. Correctif de sécurité : avertissement visible lorsque des dépendances de la sandbox sont absentes. Les hooks SessionEnd se déclenchent désormais lors d’un changement de session avec /resume. Plus de 20 corrections de bugs. |
120 121 |
| 2026-03-18 | CLI 2.1.79 : flag --console pour l’authentification de facturation API, commande VS Code /remote-control, titres de session générés par l’IA dans VS Code, réduction d’environ 18 Mo de la mémoire au démarrage, délai d’expiration de 2 min sans streaming, hooks SessionEnd lors d’un changement avec /resume. Correctifs : blocage de -p en tant que sous-processus, Ctrl+C en mode impression, sortie incorrecte de /btw, démarrage du mode vocal, nouvelle tentative après une erreur 429 en environnement d’entreprise. |
121 |
| 2026-03-17 | CLI 2.1.78 : événement de hook StopFailure, état des plugins ${CLAUDE_PLUGIN_DATA}, frontmatter des agents (effort/maxTurns/disallowedTools), ANTHROPIC_CUSTOM_MODEL_OPTION, transmission des notifications tmux, streaming ligne par ligne. Sécurité : avertissement visible lorsque des dépendances de la sandbox sont absentes. Correctifs : troncature des sessions volumineuses (>5 Mo), boucle infinie du hook d’arrêt, gestion des chemins de la sandbox, mode vocal sous WSL2, PATH de Homebrew dans VS Code. |
120 |
| 2026-03-17 | Guide v2.19 : ajout des fonctionnalités de la version 2.1.77. Le nombre de tokens de sortie par défaut d’Opus 4.6 passe à 64K, et la limite supérieure d’Opus 4.6 et de Sonnet 4.6 à 128K. Paramètre de système de fichiers de la sandbox allowRead permettant de réautoriser l’accès en lecture dans les zones denyRead. /copy N copie la Nième réponse la plus récente de l’assistant. /fork est renommé /branch (/fork reste disponible comme alias). L’outil Agent n’accepte plus le paramètre resume : utilisez SendMessage({to: agentId}) pour poursuivre le travail des agents ; SendMessage réactive automatiquement les agents arrêtés. Les sessions sont automatiquement nommées à partir du contenu du plan lors de son acceptation. Les tâches Bash en arrière-plan sont interrompues lorsque leur sortie atteint 5 Go. claude plugin validate vérifie le frontmatter des skills/agents/commandes ainsi que hooks/hooks.json. Démarrage environ 60 ms plus rapide sous macOS (lectures parallèles du trousseau). --resume jusqu’à 45 % plus rapide, avec environ 100 à 150 Mo de mémoire de pointe en moins. Correctif de sécurité : les hooks PreToolUse renvoyant "allow" ne contournent plus les règles d’autorisation deny, y compris celles des paramètres gérés. Plus de 25 corrections de bugs, notamment pour les commandes Bash composées dont l’option « Toujours autoriser » enregistrait des règles inopérantes, une fuite de mémoire du programme de mise à jour automatique, la conversion CRLF de l’outil Write, une condition de concurrence lors du nettoyage des worktrees obsolètes, le mode vim et le presse-papiers de tmux. |
119 |
| 2026-03-14 | Guide v2.18 : ajout des fonctionnalités de la version 2.1.76. Prise en charge de la sollicitation par MCP — les serveurs MCP peuvent demander des données structurées en cours de tâche au moyen de boîtes de dialogue interactives. 3 nouveaux événements de hook : Elicitation, ElicitationResult, PostCompact (22 au total). Flag CLI -n/--name pour définir le nom d’affichage de la session au démarrage. worktree.sparsePaths pour le sparse-checkout dans les grands monorepos. Commande slash /effort pour définir le niveau d’effort du modèle. Corrections de bugs : perte des schémas des outils différés après compaction, nouvelle demande d’approbation du mode plan, frappes au clavier en mode vocal, disjoncteur de la compaction automatique (3 tentatives au maximum), presse-papiers dans tmux via SSH, stabilité des sessions Remote Control. |
118 |
| 2026-03-13 | Guide v2.17 : ajout des fonctionnalités de la version 2.1.75. La fenêtre de contexte de 1M est désormais activée par défaut pour Opus 4.6 avec les forfaits Max, Team et Enterprise (le suffixe [1m] n’est plus nécessaire). La commande /color est disponible pour tous les utilisateurs. Les fichiers de mémoire incluent désormais l’horodatage de leur dernière modification afin d’évaluer la fraîcheur des informations. Les demandes d’autorisation des hooks indiquent désormais leur source (paramètres/plugin/skill). Le nom de la session s’affiche dans la barre d’invite avec /rename. Corrections de bugs : activation du mode vocal, ! de Bash dans les commandes avec pipe, surestimation des tokens provoquant une compaction prématurée, performances de démarrage sous macOS. Changement incompatible : suppression de l’ancien chemin de secours des paramètres gérés sous Windows. |
117 |
| 2026-03-12 | Guide v2.16 : ajout des fonctionnalités des versions 2.1.73 et 2.1.74. v2.1.73 : paramètre modelOverrides pour les identifiants de modèles personnalisés des fournisseurs (Bedrock/Vertex/Foundry), /output-style obsolète (utilisez /config), Opus 4.6 par défaut chez les fournisseurs cloud, la flèche vers le haut après une interruption restaure l’invite et revient en arrière, /effort fonctionne pendant la réponse, conseils en cas d’erreur de certificat SSL, correctifs pour le gel du processeur et les interblocages, correctif empêchant le double déclenchement des hooks SessionStart. v2.1.74 : suggestions exploitables dans /context, paramètre autoMemoryDirectory, modification du comportement de remplacement de --plugin-dir, délai configurable CLAUDE_CODE_SESSIONEND_HOOKS_TIMEOUT_MS, correctif de l’application des politiques gérées, correctif d’une fuite de mémoire (tampons de streaming), correctif du rendu du texte RTL, correctifs de OAuth pour MCP. |
115116 |
| 2026-03-11 | Guide v2.15 : ajout des fonctionnalités de la version 2.1.72 et du produit Code Review. Code Review [APERÇU DE RECHERCHE] : système multi-agent de revue de PR qui distribue le travail à des agents parallèles afin de recouper les constats. Team/Enterprise, 15 à 25 $ par revue, environ 20 min. v2.1.72 : /plan accepte des arguments de description, la touche w dans /copy permet d’écrire dans des fichiers, outil ExitWorktree, variable d’environnement CLAUDE_CODE_DISABLE_CRON, liste d’autorisation Bash étendue (lsof, pgrep, tput, ss, fd, fdfind), rétablissement du paramètre model dans l’outil Agent pour les remplacements à chaque invocation, symboles d’effort simplifiés (○ ◐ ●), améliorations de la navigation dans /config (Esc/Enter/Space), taille du bundle réduite de 510 Ko, gestionnaire d’URI VSCode. |
113114 |
| 2026-03-10 | Ajout : v2.1.72 — la recherche d’outils s’active avec ANTHROPIC_BASE_URL lorsque ENABLE_TOOL_SEARCH est configuré. La touche w dans /copy écrit les sélections dans des fichiers (compatible avec SSH). /plan accepte une description facultative. Outil ExitWorktree pour quitter les sessions de worktree. CLAUDE_CODE_DISABLE_CRON arrête les tâches planifiées. Liste d’autorisation Bash : lsof, pgrep, tput, ss, fd, fdfind. Rétablissement de model dans l’outil Agent pour remplacer le modèle à chaque invocation. Niveaux d’effort simplifiés avec les symboles ○/◐/●. Navigation dans /config : Esc annule, Enter enregistre, Space active ou désactive. Taille du bundle réduite de 510 Ko. Précision accrue de la transcription vocale. Gestionnaire d’URI VSCode pour ouvrir des onglets par programmation. Corrections pour l’installation des plugins sous Windows/OneDrive, les appels d’outils parallèles en cascade et le suivi de la progression des agents. |
114 |
| 2026-03-09 | Lancement de Code Review. Système multi-agent de revue de PR : il distribue le travail à des agents parallèles qui recoupent les constats et les classent par gravité. 15 à 25 $ par revue. Aperçu de recherche pour Team/Enterprise. 54 % des PR reçoivent des commentaires substantiels (contre 16 % auparavant). Taux de constats erronés inférieur à 1 %. | 113 |
| 2026-03-09 | Guide v2.14 : ajout de la commande de tâche récurrente /loop (v2.1.71). Nouvelle section dédiée « Claude Code sur le Web » présentant les fonctionnalités, l’architecture de sécurité, la disponibilité et un tableau d’aide au choix entre le Web et le terminal. Ajout d’une mention de l’application mobile (iOS). Mise à jour de la fiche de référence rapide avec /loop. |
112 |
| 2026-03-07 | Ajout : v2.1.71 — commande /loop pour répéter des invites à intervalles réguliers (/loop 5m /foo). Personnalisation du raccourci clavier du mode vocal. Extension de la liste d’autorisation pour l’approbation automatique dans Bash. Correctif du blocage de stdin. Optimisation du démarrage de CoreAudio sous macOS. |
112 |
| 2026-03-06 | Guide v2.13 : section sur le mode vocal (/voice, appuyer pour parler, 20 langues STT). Modifications de l’effort dans la v2.1.68 (effort moyen par défaut avec Opus 4.6 pour les abonnés Max/Team, réintroduction d’ultrathink, suppression d’Opus 4/4.1). Fonctionnalités de la v2.1.69 : skill /claude-api, événement de hook InstructionsLoaded, champs de hook agent_id/agent_type/worktree, ${CLAUDE_SKILL_DIR}, /reload-plugins, CLAUDE_CODE_DISABLE_GIT_INSTRUCTIONS, sandbox.enableWeakerNetworkIsolation, noms personnalisés pour le contrôle à distance, Ctrl+U pour quitter le mode bash, prise en charge du pavé numérique. Correctifs de la v2.1.70 : erreur 400 de API avec les passerelles tierces, erreurs liées au paramètre d’effort, réponses vides après ToolSearch. VS Code : liste des sessions avec icône en forme d’étincelle, vue du plan en markdown, gestion native de MCP. Performances : réduction de 74 % du rendu des prompts, réduction par 300 de la fréquence d’interrogation de Remote Control. Modèles par défaut des subagents mis à jour vers inherit. 18 événements de hook au total. |
109110111 |
| 2026-03-06 | Ajout : v2.1.70 — Correction des erreurs 400 de API avec les passerelles tierces définies par ANTHROPIC_BASE_URL (la recherche d’outils désactive les blocs tool_reference pour les points de terminaison proxy). Correction de l’erreur liée au paramètre d’effort avec les profils d’inférence Bedrock personnalisés. Correction des réponses vides du modèle après ToolSearch. Amélioration de la compaction afin de préserver les images pour réutiliser le cache des prompts. /rename fonctionne pendant les processus Claude. Réduction d’environ 74 % des nouveaux rendus de prompts. Fréquence de /poll de Remote Control ramenée à 1 fois toutes les 10 minutes (réduction d’environ 300 fois). VS Code : liste des sessions avec icône en forme d’étincelle, affichées comme des éditeurs complets, vue complète du plan en markdown avec commentaires, boîte de dialogue native /mcp. Environ 600 tokens économisés par --resume (correction de la réinjection de la liste des skills). Divers correctifs pour Windows, la voix, les plugins et la sécurité. |
109 |
| 2026-03-05 | Ajout : v2.1.69 — Skill /claude-api. Événement de hook InstructionsLoaded. Champs agent_id/agent_type/worktree dans les événements de hook. Variable ${CLAUDE_SKILL_DIR} permettant à un skill de se référencer lui-même. Commande /reload-plugins. sandbox.enableWeakerNetworkIsolation pour le proxy Go/MITM. Paramètre includeGitInstructions et variable d’environnement CLAUDE_CODE_DISABLE_GIT_INSTRUCTIONS. Noms personnalisés pour le contrôle à distance (--name). 10 nouvelles langues STT pour la voix (20 au total). Affichage du niveau d’effort. Ctrl+U pour quitter le mode bash. Prise en charge du pavé numérique. Type de source de plugin git-subdir. oauth.authServerMetadataUrl pour les serveurs MCP. Migration automatique de Sonnet 4.5 vers 4.6. Sécurité : découverte des skills imbriqués depuis des dossiers ignorés par git, échappement en écriture via des liens symboliques, boîte de dialogue de confiance activant tous les serveurs .mcp.json. Plus de 70 correctifs, notamment pour la corruption du trousseau macOS, la création imbriquée par les coéquipiers et les fuites de mémoire. |
110 |
| 2026-03-04 | Ajout : v2.1.68 — Opus 4.6 utilise par défaut un effort moyen pour les abonnés Max/Team. Réintroduction du mot-clé « ultrathink » pour un effort élevé. Suppression d’Opus 4 et d’Opus 4.1 de Claude Code sur le service API propriétaire. | 109 |
| 2026-03-03 | Lancement du mode vocal. /voice active la fonction d’appui pour parler (maintenez la barre d’espace enfoncée pour parler). Déploiement progressif (environ 5 % au départ). Conçu pour la programmation professionnelle en binôme, et non comme un assistant vocal grand public. |
111 |
| 2026-03-02 | Guide v2.12 : documentation du renommage de l’outil Task en outil Agent (syntaxe Agent(agent_type), avec Task(...) comme alias). Prise en charge des fichiers plist de macOS et du Registre Windows pour les paramètres gérés (v2.1.51). Ajout d’une note sur l’intégration issue du partenariat avec Figma. |
106107108 |
| 2026-02-28 | Guide v2.11 : ajout des fonctionnalités de la v2.1.63. Commandes slash intégrées /simplify et /batch. Configurations de projet et mémoire automatique partagées entre les worktrees. ENABLE_CLAUDEAI_MCP_SERVERS=false pour désactiver les connecteurs MCP de claude.ai. Documentation formelle du gestionnaire type: "http" pour les hooks HTTP. Option « Always copy full response » de /copy. Renommage et suppression des sessions dans VSCode. Correction de la réinitialisation du cache des skills par /clear. Plusieurs corrections de fuites de mémoire. Correction d’une condition de concurrence dans le pont REPL. Renvoi croisé vers la disponibilité de Claude avec GitHub Copilot Business/Pro. |
104105 |
| 2026-02-27 | Guide v2.10 : ajout des fonctionnalités des versions v2.1.58 à v2.1.62. Commande /copy (sélecteur interactif de blocs de code). Commande /memory améliorée pour gérer la mémoire automatique. Remote Control étendu à davantage d’utilisateurs (v2.1.58). Statistique d’adoption dans le secteur : 4 % des commits GitHub (environ 135 000 par jour). Ajout des avis de sécurité CVE-2025-59536 et CVE-2026-21852 à l’avertissement concernant les dépôts non fiables. Correction du cache des suggestions de prompts (v2.1.62). Correction de la corruption du fichier de configuration lors d’écritures simultanées sous Windows (v2.1.61). Amélioration des suggestions de préfixes « toujours autoriser » de bash pour les commandes composées. Réduction de l’utilisation de la mémoire dans les sessions multi-agents. Correction d’une condition de concurrence lors du renouvellement du token OAuth de MCP. |
100101102103 |
| 2026-02-25 | Guide v2.9 : ajout des correctifs des versions v2.1.52 à v2.1.56. Correction de la navigation dans Agent Teams (uniquement Maj+Bas, et non Maj+Haut/Bas). Ajout des chemins de stockage des équipes et des détails sur les dépendances entre tâches. Ajout de notes sur l’intégration des hooks TeammateIdle/TaskCompleted. | 99 |
| 2026-02-25 | Ajout : v2.1.53 à v2.1.56 — Correctifs des plantages de VS Code sous Windows, correction du scintillement de l’interface où le champ de saisie disparaissait brièvement après l’envoi, correction de l’arrêt groupé des agents (Ctrl+F) afin d’envoyer une seule notification récapitulative, correction de l’arrêt progressif qui laissait des sessions obsolètes avec Remote Control, correction de --worktree parfois ignoré au premier lancement, correction de l’erreur EINVAL de BashTool sous Windows, correction de plantages sous Windows ARM64 et dans l’interpréteur WASM sous Linux/Windows x64. |
99 |
| 2026-02-23 | Guide v2.8 : ajout des fonctionnalités de la v2.1.51. Sous-commande claude remote-control pour les versions externes. Sécurité des hooks HTTP : allowedEnvVars requis pour l’interpolation des variables d’environnement dans les en-têtes ; hooks HTTP acheminés par le proxy de la sandbox. Seuil de persistance sur disque des résultats d’outils abaissé à 50 000 caractères (contre 100 000 auparavant). BashTool ignore par défaut le shell de connexion. Améliorations des plugins : registres npm personnalisés, verrouillage de version, délai d’expiration git configurable. Le sélecteur /model affiche des libellés lisibles. Variables d’environnement d’identité de l’appelant SDK. Approbation du plan Agent Teams pour les coéquipiers. |
98 |
| 2026-02-24 | Ajout : v2.1.51 — Sous-commande claude remote-control pour les versions externes, allowedEnvVars pour sécuriser l’interpolation des variables d’environnement dans les hooks HTTP, hooks HTTP acheminés par le proxy réseau de la sandbox, résultats d’outils de plus de 50 000 caractères conservés sur disque (contre 100 000 auparavant), BashTool ignore par défaut le shell de connexion, délai d’expiration git de la marketplace de plugins configurable (CLAUDE_CODE_PLUGIN_GIT_TIMEOUT_MS), registres npm personnalisés et verrouillage de version pour les plugins, libellés lisibles dans le sélecteur /model, variables d’environnement SDK CLAUDE_CODE_ACCOUNT_UUID/CLAUDE_CODE_USER_EMAIL/CLAUDE_CODE_ORGANIZATION_UUID, hooks statusLine/fileSuggestion nécessitant l’approbation de l’espace de travail. Correctifs : erreurs 400 de API dues à des doublons de control_response, plantage de l’autocomplétion des commandes slash avec les descriptions SKILL.md sous forme de tableau YAML. |
98 |
| 2026-02-22 | Guide v2.7 : correction du tableau des tarifs du mode rapide — suppression de la tarification dégressive erronée au-delà de 200 000 tokens (60 $/225 $). La tarification officielle de Anthropic confirme un tarif fixe de 30 $/150 $ sur l’ensemble de la fenêtre de contexte, sans supplément pour les contextes longs. Ajout de la récupération de contenu web (gratuite) au tableau des frais cachés des outils. Ajout de l’exécution de code gratuite lorsque les outils web_search/web_fetch sont inclus. Ajout de la non-facturation des recherches web ayant échoué. | 1 |
| 2026-02-21 | Guide v2.6 : ajout des fonctionnalités des versions v2.1.49 et v2.1.50. Nouveaux événements de hook : ConfigChange, WorktreeCreate, WorktreeRemove (17 au total). Nouveau flag --worktree/-w pour des worktrees git isolés. Champs isolation: "worktree" et background: true pour les subagents. Commande CLI claude agents. Variable d’environnement CLAUDE_CODE_DISABLE_1M_CONTEXT. Le mode rapide d’Opus 4.6 inclut désormais l’intégralité du contexte de 1 million de tokens. Sécurité de Claude Code (version préliminaire destinée à la recherche). |
— |
| 2026-02-20 | Ajout : v2.1.50 — startupTimeout pour les serveurs LSP, événements de hook WorktreeCreate/WorktreeRemove pour la configuration et le nettoyage personnalisés des VCS, isolation: worktree dans les définitions d’agents, commande CLI claude agents, variable d’environnement CLAUDE_CODE_DISABLE_1M_CONTEXT, mode rapide d’Opus 4.6 incluant désormais l’intégralité de la fenêtre de contexte de 1 million de tokens, prise en charge de la commande /extra-usage dans VSCode. CLAUDE_CODE_SIMPLE désactive désormais les outils MCP, les pièces jointes, les hooks et le chargement de CLAUDE.md. Correctifs : sessions invisibles en raison de liens symboliques, perte de données de session lors de la déconnexion de SSH, fuite de mémoire dans Agent Teams (les tâches terminées n’étaient pas libérées par le ramasse-miettes), blocage de /mcp reconnect avec les serveurs inexistants, fuite de mémoire liée aux données de diagnostic LSP, régression du cache des suggestions de prompts, corruption des guillemets courbes Unicode par l’outil Edit. Linux : correction des modules natifs avec glibc < 2.30 (RHEL 8). Diverses améliorations de l’utilisation de la mémoire pour les sessions longues. |
96 |
| 2026-02-19 | Ajout : v2.1.49 — Flag --worktree (-w) pour démarrer Claude dans un worktree git isolé, prise en charge par les subagents de isolation: "worktree" pour travailler dans un worktree git temporaire, prise en charge de background: true dans les définitions d’agents afin de toujours les exécuter en tâche de fond, événement de hook ConfigChange pour les audits de sécurité en entreprise, possibilité pour les plugins d’inclure settings.json afin de fournir une configuration par défaut, informations sur le modèle SDK incluant désormais les champs supportsEffort/supportedEffortLevels/supportsAdaptiveThinking. CLAUDE_CODE_SIMPLE inclut désormais l’outil de modification de fichiers. Suppression de Sonnet 4.5 avec contexte de 1 million de tokens au profit de Sonnet 4.6. Amélioration de OAuth de MCP avec authentification renforcée et mise en cache de la découverte. Correctifs : Ctrl+C et Échap ignorés en présence d’agents en arrière-plan, croissance sans limite de la mémoire WASM, hiérarchie des paramètres gérés disableAllHooks, affichage de balises XML brutes par --resume. Amélioration des demandes d’autorisation pour afficher les motifs des restrictions. |
96 |
| 2026-02-20 | Claude Code Security (aperçu de recherche) : analyse des vulnérabilités intégrée à Claude Code sur le Web. Analyse les bases de code et suggère des correctifs à soumettre à une révision humaine. Disponible pour les offres Enterprise et Team, ainsi que pour les responsables de projets open source. | 97 |
| 2026-02-18 | Ajout : v2.1.47 — Ctrl+F arrête tous les agents en arrière-plan (et remplace le double appui sur Échap), champ last_assistant_message dans les entrées des hooks Stop/SubagentStop, action de raccourci clavier chat:newline, added_dirs dans JSON de la barre d’état, /rename met à jour le titre de l’onglet du terminal, le sélecteur de reprise affiche 50 sessions (contre 10 auparavant), navigation entre coéquipiers simplifiée avec Shift+Bas uniquement. Performances : démarrage accéléré d’environ 500 ms (hooks SessionStart différés), réduction de l’utilisation de la mémoire (libération des tampons de flux API, correction de la mise à jour de la progression en O(n²)). Correctifs : mode plan conservé après la compaction, altération des guillemets courbes Unicode par l’outil Edit, alignement des caractères CJK larges, erreurs 400 de API avec des agents simultanés, /resume abandonnant les sessions volumineuses (>16KB), nom de session perdu après la compaction, résultats des agents en arrière-plan renvoyant la transcription brute, nombreux correctifs pour Windows (hooks via Git Bash, nettoyage du suivi du CWD, casse des lettres de lecteur, collage BMP sous WSL2). |
95 |
| 2026-02-18 | Ajout : v2.1.46 — prise en charge des connecteurs MCP de claude.ai dans Claude Code, correction des processus CC orphelins après la déconnexion du terminal sous macOS. v2.1.45 — paramètre spinnerTipsOverride, types SDK SDKRateLimitInfo/SDKRateLimitEvent, correction d’Agent Teams sur Bedrock/Vertex/Foundry, correction des erreurs liées aux fichiers temporaires de la sandbox sous macOS, amélioration du démarrage et de l’utilisation de la mémoire. |
95 |
| 2026-02-18 | Guide v2.5 : ajout de Ctrl+F et Shift+Down aux raccourcis clavier, de spinnerTipsOverride à la référence des paramètres, du champ de hook last_assistant_message, du raccourci clavier chat:newline et d’une section sur les connecteurs MCP de claude.ai ; mise à jour du sélecteur de reprise pour afficher 50 sessions. |
— |
| 2026-02-17 | MAJEUR : sortie de Claude Sonnet 4.6. ID du modèle : claude-sonnet-4-6. Remplace Sonnet 4.5 comme modèle par défaut sur claude.ai et dans Claude Cowork. Même tarification (3 $/15 $ par MTok). Meilleures performances de recherche agentique avec moins de tokens. Prend en charge la réflexion adaptative, la réflexion étendue et une fenêtre de contexte de 1 million de tokens (bêta). Sortie maximale de 64K. Limite des connaissances : informations fiables jusqu’en août 2025, entraînement jusqu’en janvier 2026. Sonnet 4.5 est désormais classé comme ancien modèle. Également : l’exécution de code API est désormais gratuite avec la recherche Web et la récupération Web ; l’outil de recherche Web et les appels programmatiques d’outils sont désormais disponibles en version générale (aucun en-tête bêta requis). |
93 |
| 2026-02-17 | Guide v2.4 : mise à jour de tous les tableaux de modèles pour Sonnet 4.6, ajout de Sonnet 4.6 aux modèles prenant en charge la réflexion étendue, mise à jour des notes de bas de page et des références tarifaires. | — |
| 2026-02-14 | Ajout : v2.1.44 — correction des erreurs ENAMETOOLONG pour les chemins de dossiers profondément imbriqués et des erreurs d’actualisation de l’authentification. v2.1.43 — correction du blocage de l’actualisation de l’authentification AWS (délai d’expiration de 3 minutes), des avertissements injustifiés concernant les fichiers Markdown autres que ceux des agents dans .claude/agents/ et de l’envoi systématique de l’en-tête bêta des sorties structurées sur Vertex/Bedrock. |
94 |
| 2026-02-16 | Guide v2.3 : suppression de la tarification promotionnelle expirée du mode rapide (échéance du 16 février dépassée), ajout du palier du mode rapide pour les contextes longs de plus de 200K (60 $/225 $), correction du code de sortie de protect-files.sh (1→2 pour le blocage), correction de 3 références obsolètes au raccourci Tab→Alt+T, réécriture des tableaux de migration Copilot/Cursor (tous deux proposent désormais CLI+MCP en mode agentique), correction des commandes d’installation de Claude Squad (brew/curl, binaire cs, application TUI), ajout de 4 entrées manquantes à la table des matières (Styles de sortie, Commandes slash, Système de plugins), mise à jour de 7 URL de notes de bas de page (docs.anthropic.com→code.claude.com canonique), ajout de l’URL manquante 48, correction de la note de redirection 5, ajout d’un tableau des clés de paramètres gérés (allowManagedPermissionRulesOnly, allowManagedHooksOnly, etc.), ajout d’un avertissement de sécurité relatif aux injections de prompt dans les dépôts non fiables. Ajout d’une section Démarrage rapide, d’une section dédiée au mode plan, enrichissement de la documentation du mode non interactif (-p) avec les codes de sortie et les modèles CI/CD, correction de tous les exemples utilisant --session-id (nécessite un UUID ; migration vers /rename + --resume), ajout de marqueurs [APERÇU DE RECHERCHE] aux sections Remote et Slack, balisage d’un bloc de code qui ne l’était pas, vérification des 35 ancres de la table des matières. Correctifs après évaluation : recommandation de modèle du résumé rendue neutre vis-à-vis des paliers, motif jq // corrigé avec select(), option fictive --input-file remplacée par un tube, syntaxe de la sandbox Docker corrigée, graphie « subagent » uniformisée, ajout de /login et /logout au tableau des commandes slash. |
— |
| 2026-02-13 | Ajout : v2.1.42 — correction de /resume qui affichait les messages d’interruption comme titres de session, correction de l’annonce de lancement d’Opus 4.6 qui s’affichait pour les utilisateurs de Bedrock/Vertex/Foundry, amélioration du message d’erreur en cas de dépassement de la limite de dimensions pour de nombreuses images, avec suggestion d’utiliser /compact. |
90 |
| 2026-02-13 | Ajout : v2.1.41 — sous-commandes claude auth (login, status, logout) pour gérer l’authentification sans entrer dans le REPL, prise en charge du binaire natif Windows ARM64, /rename génère automatiquement un nom de session à partir du contexte de la conversation lorsqu’il est appelé sans argument. Correctifs : blocage indéfini de l’actualisation de l’authentification AWS (ajout d’un délai d’expiration de 3 minutes), mentions @ comportant des fragments d’ancre (par exemple, @README.md#installation), blocage de FileReadTool avec les FIFO//dev/stdin/fichiers volumineux, notifications des tâches en arrière-plan en mode Agent SDK avec diffusion en continu, déplacement intempestif du curseur dans la saisie des règles du classificateur, texte d’affichage des liens Markdown omis pour les URL brutes, affichage aux utilisateurs des notifications d’échec de la compaction automatique, inclusion du temps d’attente des autorisations dans la durée écoulée des subagents, déclenchement de ticks proactifs en mode plan, règles d’autorisation obsolètes non effacées après la modification des paramètres, erreurs de blocage des hooks affichant stderr dans l’interface utilisateur. |
90 |
| 2026-02-12 | Passe de vérification de l’exactitude et de l’exhaustivité : correction du tableau des hooks — Stop, SubagentStop, TeammateIdle et TaskCompleted peuvent tous bloquer via le code de sortie 2. Ajout de l’événement PostToolUseFailure. Ajout de la documentation des hooks fondés sur un prompt (type: "prompt") et de ceux fondés sur un agent (type: "agent"). Mise à jour de PreToolUse afin d’utiliser le format privilégié hookSpecificOutput (decision au niveau supérieur est obsolète). Ajout des variables d’environnement des hooks ($CLAUDE_PROJECT_DIR, $CLAUDE_ENV_FILE). Ajout de l’option CLI --agents pour les définitions de subagents limitées à la session. Enrichissement du tableau de configuration des subagents : disallowedTools, maxTurns, mcpServers, hooks, mode d’autorisation delegate. |
89 |
| 2026-02-10 | Ajout : v2.1.39 — amélioration des performances de rendu du terminal. Correctifs : erreurs fatales ignorées au lieu d’être affichées, processus restant bloqué après la fermeture de la session, perte de caractères à la limite de l’écran du terminal, lignes vides dans l’affichage détaillé de la transcription. | 88 |
| 2026-02-10 | Ajout : v2.1.38 — sécurité : blocage des écritures dans .claude/skills en mode sandbox (empêche une injection de prompt de modifier les définitions des skills), amélioration de l’analyse des délimiteurs heredoc afin d’empêcher la dissimulation de commandes. Correctifs : régression du défilement vers le haut dans le terminal VS Code, mise en file d’attente des commandes slash par la touche Tab au lieu de leur autocomplétion, correspondance des autorisations Bash pour les commandes utilisant des wrappers de variables d’environnement, disparition du texte entre les utilisations d’outils en mode sans diffusion en continu, duplication des sessions lors d’une reprise dans VS Code. |
88 |
| 2026-02-08 | Ajout : v2.1.37 — correction de /fast, qui n’était pas immédiatement disponible après l’activation de /extra-usage. |
86 |
| 2026-02-08 | Ajout : v2.1.36 — le mode rapide est désormais disponible pour Opus 4.6. Même modèle, sortie plus rapide à un tarif majoré (6 fois le tarif standard, réduction promotionnelle de 50 % jusqu’au 16 février). Activez-le ou désactivez-le avec /fast. |
86 |
| 2026-02-07 | Ajout : v2.1.34 — correctif de sécurité : les commandes exclues de la sandbox via sandbox.excludedCommands ou dangerouslyDisableSandbox pouvaient contourner la règle d’autorisation Bash demandant une confirmation lorsque autoAllowBashIfSandboxed était activé. Correction également d’un plantage lorsque le paramètre d’Agent Teams changeait entre deux rendus. |
87 |
| 2026-02-05 | Ajout : v2.1.33 — événements de hook TeammateIdle et TaskCompleted pour les workflows multi-agents, syntaxe Task(agent_type) pour limiter les subagents pouvant être lancés dans le frontmatter tools d’un agent, champ de frontmatter memory pour les agents (portée user/project/local), nom du plugin affiché dans les descriptions des skills et le menu /skills. Correctifs : sessions des coéquipiers agents dans tmux qui n’envoyaient ni ne recevaient de messages, avertissements relatifs à la disponibilité d’Agent Teams avec les offres non compatibles, interruption de la réflexion étendue lors de l’envoi de nouveaux messages, erreurs API lors d’un abandon en cours de diffusion avec des espaces et des blocs de réflexion, solution de repli en cas d’erreur 404 de diffusion du proxy API, paramètres du proxy provenant des variables d’environnement de settings.json non appliqués à WebFetch, sélecteur de sessions /resume affichant du balisage XML brut. Amélioration : les messages d’erreur de connexion API indiquent désormais la cause précise (ECONNREFUSED, erreurs SSL). VSCode : prise en charge des sessions distantes pour les utilisateurs de OAuth, branche git et nombre de messages dans le sélecteur de sessions avec recherche par branche, correction du défilement vers le bas. |
85 |
| 2026-02-05 | MAJEUR : sortie de Claude Opus 4.6. ID du modèle : claude-opus-4-6. Fenêtre de contexte de 1 million de tokens (bêta) — premier modèle de classe Opus offrant cette capacité. Sortie maximale de 128 000 tokens. Réflexion adaptative (profondeur de raisonnement automatique). Contrôle de l’effort (faible/moyen/élevé/maximal). Compactage du contexte en version bêta. Agent teams en aperçu de recherche (coordination parallèle multi-agent). Meilleur score du secteur sur Terminal-Bench 2.0. GDPval-AA : +144 Elo par rapport à GPT-5.2, +190 par rapport à Opus 4.5. Précision de 76 % sur le test à 8 aiguilles de MRCR v2 avec un contexte de 1 million de tokens (concurrents : environ 18,5 %). Plus de 500 vulnérabilités zero-day détectées immédiatement dans du code open source. Même tarification qu’Opus 4.5 : 5 $/25 $ par million de tokens. Contexte long (>200K en entrée) : 10 $/37,50 $. |
79 |
| 2026-02-05 | Ajout : v2.1.32 — prise en charge d’Opus 4.6, aperçu de recherche d’agent teams (nécessite CLAUDE_CODE_EXPERIMENTAL_AGENT_TEAMS=1), enregistrement et rappel automatiques de la mémoire, « Résumer à partir d’ici » dans le sélecteur de messages pour résumer une partie de la conversation, chargement automatique des skills depuis les répertoires indiqués par --add-dir, budget de caractères des skills ajusté en fonction de la fenêtre de contexte (2 % du contexte). Correctifs : chemins relatifs incorrects lors de la saisie semi-automatique des fichiers avec @ dans les sous-répertoires, --resume réutilise désormais la valeur de --agent de la session précédente, erreurs Bash « Bad substitution » avec les littéraux de modèle JavaScript dans les heredocs, rendu des voyelles d’espacement en thaï et en lao. VSCode : correctif de l’exécution des commandes slash, indicateur de chargement pour la liste des conversations précédentes. |
80 |
| 2026-02-04 | Intégration à GitHub : Claude et Codex sont désormais disponibles en aperçu public sur GitHub, en tant qu’agents de codage pour les clients Copilot Pro+ et Enterprise via Agent HQ. Opus 4.6 est disponible de manière générale pour GitHub Copilot.83 | 83 |
| 2026-02-04 | Ajout : v2.1.31 — indication à la fermeture d’une session expliquant comment la reprendre, saisie d’espaces pleine chasse (zenkaku) avec un IME japonais dans les sélections par cases à cocher. Correctifs : erreurs PDF verrouillant définitivement les sessions, erreurs Bash « read-only file system » en mode sandbox, plantage du mode plan lorsque des champs manquent dans ~/.claude.json, temperatureOverride ignoré silencieusement dans API en streaming, compatibilité avec l’arrêt de LSP. Améliorations : les prompts système orientent le modèle vers les outils dédiés (Read, Edit, Glob, Grep) plutôt que leurs équivalents Bash, messages d’erreur relatifs aux PDF et à la taille des requêtes (limites de 100 pages et 20 Mo). |
75 |
| 2026-02-03 | Ajout : v2.1.30 — paramètre PDF pages pour l’outil Read (lecture de plages de pages précises, par exemple pages: "1-5"), les PDF volumineux (>10 pages) renvoient une référence légère lorsqu’ils sont mentionnés avec @, identifiants client OAuth préconfigurés pour les serveurs MCP dépourvus de DCR (par exemple Slack), commande /debug pour le dépannage, indicateurs git log/git show supplémentaires en mode lecture seule, métriques sur le nombre de tokens, les utilisations d’outils et la durée dans les résultats de l’outil Task, option de configuration reducedMotion. Réduction de 68 % de l’utilisation de la mémoire pour --resume grâce au chargement des sessions fondé sur les métadonnées stat. Correctifs : blocs de texte fantômes « (no content) » dans l’historique API (réduction du gaspillage de tokens), invalidation du cache des prompts lors de changements d’outils, erreurs 400 après /login avec des blocs de réflexion, blocage lors de la reprise d’une transcription corrompue, messages relatifs à la limite de débit pour Max 20x, boîtes de dialogue d’autorisation accaparant le focus, subagents incapables d’accéder aux outils MCP fournis par SDK, Bash sous Windows avec .bashrc. |
76 |
| 2026-01-31 | Ajout : v2.1.29 — correction d’une régression des performances au démarrage lors de la reprise de sessions comportant saved_hook_context. |
85 |
| 2026-02-01 | Adoption en entreprise : ServiceNow a choisi Claude comme modèle par défaut de ServiceNow Build Agent et déploie Claude Code auprès de plus de 29 000 employés, réduisant de 95 % le temps de préparation des commerciaux. Allianz a annoncé un partenariat visant à mettre Claude Code à la disposition de l’ensemble de ses employés. | 77 |
| 2026-01-30 | Rupture : Xcode 26.3 introduit une intégration native d’Agent SDK avec Claude — le même environnement d’exécution que celui sur lequel repose Claude Code — permettant d’utiliser les subagents, les tâches en arrière-plan et les plugins directement dans Xcode, sans quitter l’IDE. Capture les aperçus Xcode pendant le développement SwiftUI afin de faciliter les itérations visuelles. | 78 |
| 2026-01-30 | Ajout : v2.1.27 — indicateur --from-pr permettant de reprendre les sessions associées à des numéros/URL de PR GitHub, association automatique des sessions aux PR lorsqu’elles sont créées via gh pr create, échecs/refus des appels d’outils dans les journaux de débogage, activation de l’intégration de Claude dans Chrome pour VSCode. Correctifs : validation de la gestion du contexte pour les utilisateurs de passerelles, sortie colorée de /context, duplication de l’indicateur de tâche en arrière-plan dans la barre d’état, priorité des autorisations (ask au niveau du contenu > allow au niveau de l’outil). Windows : exécution de Bash avec .bashrc, clignotement de la fenêtre de console. VSCode : expiration du token OAuth provoquant des erreurs 401. |
74 |
| 2026-01-29 | Ajout : v2.1.25 — correction de l’erreur de validation de l’en-tête bêta pour les utilisateurs des passerelles Bedrock et Vertex. Solution de contournement : CLAUDE_CODE_DISABLE_EXPERIMENTAL_BETAS=1. |
73 |
| 2026-01-28 | Ajout : v2.1.23 — paramètre spinnerVerbs pour personnaliser le texte de l’indicateur de chargement, correctif de la connectivité mTLS/proxy pour les environnements d’entreprise, isolation du répertoire temporaire par utilisateur, signalement des erreurs d’expiration de ripgrep (qui renvoyait auparavant des résultats vides sans avertissement), indicateur d’état violet pour les PR fusionnées dans le pied du prompt, affichage de la durée d’expiration de Bash. Correctifs : condition de concurrence dans la mise en cache des prompts, hooks asynchrones en attente non annulés en mode headless, saisie semi-automatique par tabulation ne mettant pas à jour l’entrée, affichage de la région Bedrock en mode headless. |
69 |
| 2026-01-28 | Ajout : v2.1.22 — correction des sorties structurées en mode non interactif (-p). |
68 |
| 2026-01-28 | Ajout : v2.1.21 — activation automatique de l’environnement virtuel Python dans VSCode (paramètre claudeCode.usePythonEnvironment), prise en charge de la saisie de nombres pleine chasse (zenkaku) avec un IME japonais, indicateurs de progression pour la lecture/recherche (« Reading… » → « Read »), Claude privilégie désormais les outils de manipulation de fichiers plutôt que leurs équivalents Bash. Correctifs : troncature du cache de saisie semi-automatique du shell à la fermeture, erreurs API lors de la reprise de sessions interrompues pendant l’exécution d’un outil, déclenchement trop précoce du compactage automatique sur les modèles dotés de limites de sortie élevées, réutilisation de l’identifiant d’une tâche après sa suppression, recherche de fichiers sous Windows dans VSCode. |
67 |
| 2026-01-28 | Ajout : MCP Apps (interfaces utilisateur interactives pour les outils au sein de Claude, notamment pour Asana, Figma et Slack). Code Execution Tool v2 (exécution Bash remplaçant la prise en charge limitée à Python, appels d’outils programmatiques). Extension de Claude Code sur le web aux postes premium Team/Enterprise. | 667172 |
| 2026-01-27 | Ajout : v2.1.20 — indicateur --add-dir permettant de charger CLAUDE.md depuis des répertoires supplémentaires (nécessite CLAUDE_CODE_ADDITIONAL_DIRECTORIES_CLAUDE_MD=1), indicateur d’état de la revue des PR dans le pied du prompt (point coloré indiquant l’état : approuvée/modifications demandées/en attente/brouillon), suppression des tâches via l’outil TaskUpdate, navigation dans l’historique avec les touches fléchées de vim, commande /copy accessible à tous les utilisateurs, sauvegardes horodatées de la configuration (rotation conservant les 5 plus récentes). Correctifs : chargement de l’intégralité de l’historique lors de la reprise après compactage d’une session, agents ignorant les messages des utilisateurs pendant leur travail, artefacts de rendu des caractères larges (emoji/CJK), analyse de JSON avec des caractères Unicode dans les réponses MCP. |
65 |
| 2026-01-26 | Amélioration : section API consacrée aux Analytics, avec une documentation détaillée des endpoints, un tableau de métriques, un exemple curl et les limitations. Elle inclut désormais les exigences d’authentification, les métriques disponibles (productivité, utilisation des outils, coût) et les solutions de suivi en temps réel. | 46 |
| 2026-01-24 | Ajout : v2.1.19 — syntaxe abrégée $0, $1 pour les arguments des commandes personnalisées (passage de $ARGUMENTS.0 à la syntaxe entre crochets $ARGUMENTS[0]), variable d’environnement CLAUDE_CODE_ENABLE_TASKS permettant de désactiver le nouveau système de tâches, les skills sans autorisations/hooks supplémentaires ne nécessitent plus d’approbation. VSCode : duplication et retour en arrière des sessions activés pour tous les utilisateurs. SDK : relecture de queued_command sous forme d’événements SDKUserMessageReplay. Correctifs : processus orphelins à la fermeture du terminal, /rename//tag dans les worktrees git, perte du texte collé lors de la mise en réserve du prompt (Ctrl+S), affichage du modèle de l’agent, commandes de hooks exécutées en arrière-plan ne se terminant pas immédiatement, aperçu de l’écriture d’un fichier omettant les lignes vides. |
64 |
| 2026-01-24 | Ajout : v2.1.17 — correction des plantages sur les processeurs ne prenant pas en charge les instructions AVX. | 64 |
| 2026-01-24 | Rupture : la réflexion étendue est désormais activée par défaut avec 31 999 tokens. Les déclencheurs en langage naturel (think, think hard, ultrathink) sont obsolètes et n’allouent plus de tokens de réflexion — utilisez plutôt la variable d’environnement MAX_THINKING_TOKENS ou /config. Mise à jour de la section Extended Thinking pour refléter le comportement actuel. |
63 |
| 2026-01-24 | Ajout : v2.1.18 — raccourcis clavier personnalisables avec des combinaisons propres au contexte, des séquences de touches et une personnalisation complète via la commande /keybindings. Configuration stockée dans ~/.claude/keybindings.json. |
70 |
| 2026-01-24 | Ajout : v2.1.16 — système de gestion des tâches avec suivi des dépendances, prise en charge native de la gestion des plugins dans VSCode, les utilisateurs de OAuth peuvent parcourir et reprendre des sessions distantes depuis la boîte de dialogue Sessions. Correctifs : plantages dus à un manque de mémoire lors de la reprise de subagents, visibilité de l’avertissement /compact, paramètre de langue des titres de session, condition de concurrence dans l’IDE sous Windows. |
62 |
| 2026-01-21 | Ajout : v2.1.15 — avis d’obsolescence de l’installation npm (binaire natif recommandé), amélioration des performances de l’interface utilisateur avec React Compiler. Correctifs : avertissement /compact ne disparaissant pas, expiration du serveur stdio MCP ne mettant pas fin au processus enfant (ce qui pouvait figer l’interface utilisateur). |
61 |
| 2026-01-20 | Ajout : v2.1.14 — saisie semi-automatique basée sur l’historique en mode bash (! + Tab), recherche de plugins dans la liste des plugins installés, épinglage des plugins à des SHA de commits git, commande VSCode /usage. Correctifs critiques : limite de blocage de la fenêtre de contexte (~65 %→~98 %), plantages liés à la mémoire avec des subagents parallèles, fuite de mémoire pendant les longues sessions, saisie semi-automatique des fichiers avec le symbole @ en mode bash, URL non valides de /feedback, affichage du nombre de tokens dans /context, sélection incorrecte lors de la saisie semi-automatique des commandes slash. |
60 |
| 2026-01-20 | Ajout : v2.1.12 (correctif d’un bug de rendu des messages). Version du hook Setup corrigée en v2.1.10, avec les notes de version complètes : raccourci clavier « c » pour copier l’URL OAuth, meilleure capture des frappes au démarrage, suggestions de fichiers sous forme de pièces jointes amovibles, nombre d’installations des plugins VSCode et avertissements de confiance. Ajout d’une note sur la limitation unidirectionnelle de teleport. | 59 |
| 2026-01-19 | Actualisation de la documentation : ajout du hook SubagentStart au tableau des événements, développement de la documentation d’additionalContext pour les hooks PreToolUse (v2.1.9), développement de la section sur les capacités de l’outil LSP, enrichissement de la liste des personnes à suivre avec des créateurs de contenu et des ressources officielles. |
— |
| 2026-01-19 | Ajout : événement de hook Setup (v2.1.10) — déclenché via les flags CLI --init, --init-only ou --maintenance pour les tâches de configuration de l’environnement. |
53 |
| 2026-01-18 | Ajout : section sur la politique relative aux comptes multiples (ce qui est autorisé, les limites techniques et ce qui est interdit). Ajout d’une section de conseils de la communauté (effacement automatique du contexte en mode plan, /clear, captures d’écran, modèles de conteneurs). Ajout des personnes à suivre (Boris Cherny, Thariq, Jeffrey Emanuel). Ajout du tableau des tarifs par token API. | 49505152 |
| 2026-01-17 | Ajout : version v2.1.11 — corrige les requêtes de connexion MCP excessives pour les transports HTTP/SSE (amélioration de la stabilité pour les utilisateurs intensifs de MCP). | 48 |
| 2026-01-16 | Ajout : section sur Tool Search de MCP, avec des benchmarks (Opus 4 : 49 %→74 %, Opus 4.5 : 79,5 %→88,1 %, réduction de 85 % de la consommation supplémentaire de tokens). Mise à jour des statistiques de l’écosystème MCP (100 millions de téléchargements mensuels, plus de 3 000 serveurs). | 47 |
| 2026-01-16 | Ajout : section Analytics API de Claude Code — accès programmatique aux métriques d’utilisation (sessions, commits, PR, lignes de code) pour les offres Team/Enterprise via l’endpoint Admin API /v1/organizations/usage_report/claude_code. Documentation de la substitution ${CLAUDE_SESSION_ID} dans les skills (v2.1.9). |
4446 |
| 2026-01-15 | Ajout : syntaxe auto:N de la v2.1.9 pour le seuil de recherche des outils MCP, paramètre plansDirectory, éditeur externe (Ctrl+G) dans AskUserQuestion, attribution de l’URL de session pour les commits/PR des sessions web, additionalContext pour les hooks PreToolUse. Correction des erreurs API lors des appels d’outils parallèles, du blocage de la reconnexion MCP et de Ctrl+Z dans Kitty. Ajout de Cowork (version avec interface graphique destinée aux utilisateurs non techniques). |
4445 |
| 2026-01-15 | Ajout : fonctionnalité de retour sur les permissions dans la v2.1.7 (possibilité de fournir un retour lors de l’acceptation des demandes de permission). Version GA 1.0 de l’Action GitHub. Actualisation mineure de la documentation. | 41 |
| 2026-01-14 | Ajout : mode automatique de recherche des outils MCP activé par défaut dans la v2.1.7 (diffère les outils occupant plus de 10 % du contexte), paramètre showTurnDuration, réponse de l’agent intégrée aux notifications de tâches, correctif de sécurité concernant la correspondance des permissions avec caractères génériques pour les commandes composées. v2.1.6 : recherche dans /config, section Updates dans /doctor, filtrage par plage de dates dans /stats, découverte des dossiers .claude/skills imbriqués, champs context_window.used_percentage/remaining_percentage, correctif de sécurité empêchant le contournement des permissions par continuation de ligne shell. v2.1.5 : variable d’environnement CLAUDE_CODE_TMPDIR. |
414243 |
| 2026-01-13 | Ajout : changement d’URL de console.anthropic.com à platform.claude.com (v2.1.4). Ajout de l’option de frontmatter context: fork pour les skills, afin d’isoler les contextes. Ajout d’une meilleure résilience des subagents aux refus de permission (v2.1.0+). Ajout d’informations sur le lancement de la marketplace de plugins (36 plugins sélectionnés en décembre 2025). |
40 |
| 2026-01-12 | Ajout : variable d’environnement CLAUDE_CODE_DISABLE_BACKGROUND_TASKS dans la v2.1.4 pour désactiver toutes les fonctionnalités de tâches en arrière-plan, notamment leur passage automatique en arrière-plan et le raccourci Ctrl+B. Correction de l’actualisation du token OAuth pour le paramètre « Help improve Claude ». |
39 |
| 2026-01-10 | Ajout : la mise en sandbox réduit de 84 % les demandes de permission (d’après le blog d’ingénierie de Anthropic), performances d’Opus 4.5 sur SWE-bench (80,9 %) et amélioration de l’efficacité en tokens. Actualisation mineure de la documentation. | 38 |
| 2026-01-10 | Ajout : fusion des commandes slash et des skills dans la v2.1.3 (modèle mental unifié), sélecteur de canal de publication (stable/latest) dans /config, détection par /doctor des règles de permission inaccessibles, délai d’expiration des hooks porté de 60 s à 10 minutes. Correctifs : persistance des fichiers de plan après /clear, détection des skills en double sur ExFAT, incohérence du nombre de tâches en arrière-plan, utilisation du mauvais modèle par les subagents pendant la compaction. VSCode : sélecteur de destination cliquable pour les permissions. |
37 |
| 2026-01-09 | Ajout : v2.1.1 (109 améliorations de CLI), Component-Scoped Hooks (hooks dans le frontmatter des skills/commandes avec l’option once), nouveaux serveurs MCP (Figma Dev Mode, Sequential Thinking, Magic UI, Context7). Nombre de serveurs de l’écosystème MCP porté à plus de 3 000. |
343536 |
| 2026-01-08 | Ajout : paramètres language et respectGitignore à la référence de settings.json. Ajout de la variable d’environnement IS_DEMO. Mise à jour de la saisie multiligne pour indiquer que Shift+Enter fonctionne directement dans iTerm2/WezTerm/Ghostty/Kitty. Ajout de 1 550 heures gratuites d’exécution de code par organisation et par mois. |
3033 |
| 2026-01-08 | Ajout : chemins de fichiers cliquables dans la sortie des outils de la v2.1.2 (OSC 8 pour iTerm), prise en charge de Windows Package Manager (winget), Shift+Tab pour l’acceptation automatique des modifications en mode plan, variable d’environnement FORCE_AUTOUPDATE_PLUGINS, champ agent_type dans le hook SessionStart. Correctifs de sécurité : injection de commandes dans le traitement bash, fuite de mémoire liée à tree-sitter. Raccourci de la réflexion remplacé par Alt+T. Ajout de la syntaxe de permission avec caractère générique pour MCP (mcp__server__*). Ajout d’updatedInput aux hooks PreToolUse avec demande de permission. |
32 |
| 2026-01-07 | Ajout : rechargement à chaud automatique des skills dans la v2.1.0 (les skills présents dans ~/.claude/skills ou .claude/skills sont immédiatement disponibles sans redémarrage). Sécurité : contournement de l’authentification WebSocket CVE-2025-52882 corrigé dans les extensions IDE v1.0.24+ |
3031 |
| 2026-01-06 | Ajout : liens d’images cliquables dans la v2.0.74 ([Image #N]), affichage groupé dans /context, mentions de fichiers avec @ 3 fois plus rapides dans les dépôts git, prise en charge de .ignore et .rgignore, SDK v0.1.74 de l’Agent Claude |
272829 |
| 2025-12-28 | Ajout : sessions nommées (/rename, /resume <n>), filtrage de la recherche pour la découverte de plugins, --fork-session avec identifiants de session personnalisés, section Agent Skills, subagents asynchrones, SDK de l’Agent Claude (anciennement SDK Claude Code), yank-pop avec Alt+Y, raccourci de la réflexion avec Alt+T, raccourci de la coloration syntaxique avec Ctrl+T, promotion des fêtes (limites multipliées par 2 du 25 au 31 décembre) |
2223242526 |
| 2025-12-24 | Ajout : section sur Claude dans Chrome, section sur Claude Code dans Slack, outil LSP, prise en charge distante de OAuth pour MCP, commande « ultrathink », commandes /theme et /plugin, prise en charge des terminaux Kitty/Alacritty/Zed/Warp |
161718192021 |
| 2025-12-14 | Ajout : accès à Opus 4.5 pour les utilisateurs Pro, tableau des offres d’abonnement, limites de débit (août 2025), disponibilité de l’application iOS | 131415 |
| 2025-12-12 | Ajout : section Background Agents, section Output Styles, frais d’outils masqués, commandes /stats, /fork, /rename, /statusline, /tasks, dossier de mémoire .claude/rules/, conseil sur Batch API |
9101112 |
| 2025-12-12 | Ajout : intégration Slack, suggestions de prompts, changement de modèle avec Alt+P, commande /release-notes, commande /rewind, assistant interactif de configuration de MCP |
678 |
| 2025-12-12 | Version initiale 10.0 : modèle mental de l’architecture, cadres de décision, anti-patterns, recettes de workflow, guide de migration, fiche de référence rapide | — |
Exécutez /update-cc-guide pour rechercher et appliquer les dernières mises à jour de Claude Code. |
Références
-
Tarification de Anthropic. « Tarification de Claude API ». Décembre 2025. ↩↩↩↩
-
Subagents de Claude Code. « Documentation sur les subagents ». Décembre 2025. ↩
-
MCPcat. « Statistiques de croissance des téléchargements de serveurs MCP ». Décembre 2025. ↩
-
Documentation de Claude Code. « Guide des hooks ». Redirection depuis docs.anthropic.com en décembre 2025 ; URL canonique mise à jour en février 2026. ↩↩↩↩↩↩
-
Anthropic. « Bonnes pratiques de Claude Code ». Avril 2025. Remarque : l’URL d’origine redirige désormais vers code.claude.com/docs (contenu intégré à la documentation principale). Consultez également la documentation de Claude Code. ↩
-
CHANGELOG de Claude Code. « Suggestions de prompts : Claude suggère désormais ce que vous pourriez vouloir faire ensuite. » 16 décembre 2025. Consultez également TechCrunch pour un aperçu des fonctionnalités de décembre 2025. ↩↩
-
Anthropic. « Intégration de Claude à Slack ». Décembre 2025. ↩↩
-
Documentation de Claude Code. « Configuration interactive de MCP ». Redirection depuis docs.anthropic.com en décembre 2025 ; URL canonique mise à jour en février 2026. ↩↩
-
Northflank. « Frais cachés liés aux outils de Claude Code ». Juillet 2025. ↩↩
-
Documentation de Claude Code. « Dossier des règles de mémoire ». Décembre 2025. ↩↩
-
GitHub. « Publication des styles de sortie ». Décembre 2025. ↩↩
-
CHANGELOG de GitHub. « Les utilisateurs Pro ont désormais accès à Opus 4.5 dans le cadre de leur abonnement. » Décembre 2025. ↩↩
-
Northflank. « Modifications des limites de débit en août 2025 ». Juillet 2025. ↩↩
-
Blog de Claude. « Claude Code sur le Web et dans l’application iOS ». Novembre 2025. ↩↩
-
Blog de Claude. « Claude Code sur le Web pour les utilisateurs Team et Enterprise ». Novembre 2025. ↩
-
Versions de GitHub. « Fonctionnalité Claude dans Chrome (bêta) ». Décembre 2025. ↩↩
-
Versions de GitHub. « Mises à jour de l’outil LSP et de la prise en charge du terminal (v2.0.74) ». Décembre 2025. ↩↩↩
-
TechCrunch. « Annonce de Claude Code dans Slack ». Décembre 2025. ↩↩
-
Versions de GitHub. « Déclencheurs du mode de réflexion : think, think harder, ultrathink. » Décembre 2025. ↩
-
Anthropic. « Prise en charge de MCP à distance avec OAuth ». Juin 2025. ↩↩
-
Versions de GitHub. « Sessions nommées avec /rename et /resume ». Décembre 2025. ↩
-
Versions de GitHub. « Filtrage de recherche pour la découverte de plugins, identifiants de session personnalisés avec –fork-session (v2.0.73-74) ». Décembre 2025. ↩
-
Ingénierie de Anthropic. « Agent Skills : modules réutilisables propres à une tâche ». Décembre 2025. ↩↩
-
Ingénierie de Anthropic. « Claude Agent SDK (anciennement Claude Code SDK) ». Décembre 2025. ↩↩
-
Apidog. « Limites d’utilisation de Claude Code multipliées par 2 pour les abonnés Pro/Max du 25 au 31 décembre 2025 ». Décembre 2025. ↩
-
Versions de GitHub. « v2.0.73-74 : liens d’images cliquables, affichage groupé de
/context, activation ou désactivation de la coloration syntaxique avecctrl+t. » Janvier 2026. ↩↩ -
Versions de GitHub. « v2.0.72 : suggestions de fichiers avec la mention @ 3 fois plus rapides dans les dépôts git, prise en charge des fichiers
.ignoreet.rgignore. » Janvier 2026. ↩↩ -
GitHub Claude Agent SDK. « Claude Agent SDK v0.1.74 à parité avec Claude Code v2.0.74. » Janvier 2026. ↩
-
Versions de GitHub. « v2.1.0 : rechargement à chaud automatique des skills, paramètre
languagepour la langue des réponses,respectGitignoredans settings.json, variable d’environnementIS_DEMO, fonctionnement immédiat de Shift+Enter dans iTerm2/WezTerm/Ghostty/Kitty. » Janvier 2026. ↩↩↩ -
Datadog Security Labs. « CVE-2025-52882 : contournement de l’authentification WebSocket dans les extensions IDE de Claude Code, corrigé dans la version v1.0.24 et les suivantes. » Janvier 2026. ↩↩
-
Versions de GitHub. « v2.1.2 : chemins de fichiers cliquables (OSC 8), prise en charge de winget, acceptation automatique avec Shift+Tab en mode plan, FORCE_AUTOUPDATE_PLUGINS, agent_type dans le hook SessionStart, correctifs de sécurité (injection de commandes, fuite de mémoire), raccourci d’activation de la réflexion remplacé par Alt+T, autorisations avec caractères génériques pour MCP, updatedInput de PreToolUse avec ask. » Janvier 2026. ↩↩↩
-
Tarification de Anthropic. « Chaque organisation bénéficie gratuitement de 1 550 heures d’utilisation mensuelle de l’outil d’exécution de code. » Janvier 2026. ↩↩
-
VentureBeat. « Claude Code 2.1.0 introduit des fonctionnalités au niveau de l’infrastructure. Hooks pour les agents, skills et slash commands avec une logique PreToolUse, PostToolUse et Stop délimitée. » Janvier 2026. Medium. « Claude Code 2.1.1 est sortie avec 109 améliorations de CLI. » ↩↩
-
Builder.io. « Le serveur Dev Mode MCP officiel de Figma expose la structure en temps réel du calque que vous avez sélectionné — hiérarchie, auto‑layout, variantes, styles de texte et références aux tokens. » Décembre 2025. ↩↩
-
Apidog. « Le serveur Sequential Thinking MCP permet à Claude de traiter méthodiquement les problèmes grâce à un processus de réflexion structuré et réflexif. » Janvier 2026. MCP.so. « Plus de 3 000 serveurs MCP indexés. » ↩↩
-
Versions de GitHub. « v2.1.3 : fusion des slash commands et des skills, sélection du canal de publication dans /config, détection des autorisations inaccessibles par /doctor, délai d’expiration des hooks porté à 10 minutes. » Janvier 2026. ↩
-
Anthropic. « Le sandboxing réduit en toute sécurité les demandes d’autorisation de 84 %. » Janvier 2026. Anthropic. « Claude Opus 4.5 atteint 80,9 % sur SWE-bench Verified tout en divisant par deux l’utilisation de tokens. » ↩↩
-
Versions de GitHub. « v2.1.4 : ajout de la variable d’environnement CLAUDE_CODE_DISABLE_BACKGROUND_TASKS, correction du renouvellement du token OAuth pour le paramètre « Help improve Claude ». » Janvier 2026. ↩
-
VentureBeat. « Claude Code 2.1.0 : contexte de subagent dupliqué via
context: forkdans le frontmatter des skills, poursuite de l’exécution des agents après un refus d’autorisation. » Janvier 2026. GitHub ykdojo/claude-code-tips. « Anthropic a officiellement lancé la marketplace de plugins en décembre 2025 avec 36 plugins sélectionnés. » ↩↩↩↩ -
Versions de GitHub. « v2.1.7 : mode automatique de recherche des outils MCP activé par défaut, paramètre showTurnDuration, réponse de l’agent intégrée aux notifications de tâches, correctif de sécurité pour les autorisations avec caractères génériques. » Janvier 2026. ↩↩
-
Versions de GitHub. « v2.1.6 : recherche dans /config, section Updates de /doctor, filtrage par plage de dates dans /stats, découverte des skills imbriqués, champs de pourcentage context_window, correctif de sécurité relatif à la continuation des lignes shell. » Janvier 2026. ↩
-
Versions de GitHub. « v2.1.5 : variable d’environnement CLAUDE_CODE_TMPDIR permettant de remplacer le dossier temporaire. » Janvier 2026. ↩
-
Versions de GitHub. « v2.1.9 : ajout de la syntaxe auto:N pour le seuil de recherche d’outils MCP, du paramètre plansDirectory, de l’éditeur externe (Ctrl+G) dans AskUserQuestion, de l’attribution de l’URL de session aux commits/PRs et d’additionalContext pour les hooks PreToolUse. Correction des erreurs API lors des appels d’outils parallèles, du blocage de la reconnexion à MCP et de Ctrl+Z dans Kitty. » Janvier 2026. ↩↩↩↩
-
Wikipedia. « Une version appelée “Cowork”, dotée d’une interface utilisateur graphique et destinée aux utilisateurs non techniques, [a été lancée] en janvier 2026. » Janvier 2026. ↩
-
Documentation de Claude. « Accédez par programmation aux analyses d’utilisation et aux indicateurs de productivité de Claude Code pour votre organisation grâce à l’API d’administration Analytics de Claude Code. » Janvier 2026. ↩↩↩
-
VentureBeat. « Recherche d’outils MCP : la précision d’Opus 4 est passée de 49 % à 74 %, et celle d’Opus 4.5 de 79,5 % à 88,1 %. Boris Cherny : “Chaque utilisateur de Claude Code vient de bénéficier de beaucoup plus de contexte.” » Janvier 2026. Anthropic. « MCP a atteint 100 millions de téléchargements mensuels et est devenu la norme du secteur. » Janvier 2026. ↩↩↩
-
Versions de GitHub. « Claude Code v2.1.11 : correction des requêtes de connexion excessives à MCP pour les transports HTTP/SSE. » 17 janvier 2026. ↩↩
-
Medium. « Boris Cherny : 259 PRs, 497 commits, 40 000 lignes ajoutées et 38 000 supprimées en 30 jours avec Claude Code. » Janvier 2026. ↩↩
-
Tarifs de Anthropic. « Tarification des tokens de l’API : Haiku 4.5 (1 $/5 $), Sonnet 4.6 (3 $/15 $), Opus 4.6 (5 $/25 $). » Février 2026. ↩
-
GitHub ykdojo/claude-code-tips. « Recueil de conseils de la communauté : mode plan, utilisation fréquente de /clear, captures d’écran, application GitHub pour les PRs. » Janvier 2026. ↩↩
-
Politique d’utilisation de Anthropic. Politique relative aux comptes multiples. Assistance de Anthropic. « Vous pouvez vérifier jusqu’à trois comptes avec le même numéro de téléphone. Plusieurs abonnements payants depuis le même réseau sont pris en charge. » Janvier 2026. ↩↩
-
Versions de GitHub. « v2.1.10 : ajout de l’événement de hook Setup déclenché par les flags CLI –init, –init-only ou –maintenance ; du raccourci clavier “c” pour copier l’URL OAuth lors de la connexion ; amélioration de la capture des frappes au démarrage ; suggestions de fichiers sous forme de pièces jointes amovibles ; nombre d’installations du plugin VSCode et avertissements de confiance. » 17 janvier 2026. ↩↩
-
@adocomplete. « Jour 15 de l’Avent de Claude : flag –dangerously-skip-permissions (mode YOLO) pour un fonctionnement entièrement autonome. » Janvier 2026. ↩
-
@adocomplete. « Les abonnés Claude Max reçoivent 3 invitations leur permettant d’offrir à d’autres personnes un essai de Claude Code Pro via la commande /passes. » Janvier 2026. ↩
-
@mattpocockuk. « Mode sandbox de Docker pour explorer en toute sécurité des bases de code non fiables. » Janvier 2026. ↩
-
Daisy Hollman. « Stratégie de hooks exécutés pendant la nuit : utilisez des hooks de linting et de test comme garde-fous afin que Claude poursuive ses itérations jusqu’à la réussite des tests. » Janvier 2026. ↩
-
@moofeez. « Claude Squad : gestionnaire multi-agent permettant d’exécuter en parallèle des instances de Claude Code dans des worktrees isolés. » Janvier 2026. ↩
-
Versions de GitHub. « v2.1.12 : correction d’un bug de rendu des messages. » 17 janvier 2026. ↩
-
Versions de GitHub. « v2.1.14 : saisie semi-automatique fondée sur l’historique en mode bash, recherche de plugins, épinglage des plugins à des SHAs git, commande /usage dans VSCode. Corrections : limite bloquante de la fenêtre de contexte (~65 %→~98 %), plantages liés à la mémoire avec des subagents parallèles, fuite de mémoire pendant les longues sessions, saisie semi-automatique des fichiers avec le symbole @, URL de /feedback, décompte des tokens de /context et saisie semi-automatique des slash commands. » 20 janvier 2026. ↩
-
Versions de GitHub. « v2.1.15 : avis d’abandon de l’installation via npm, améliorations des performances de l’interface avec React Compiler. Corrections : persistance de l’avertissement /compact, délai d’expiration du serveur stdio MCP ne mettant pas fin au processus enfant (correction du blocage de l’interface). » 21 janvier 2026. ↩
-
Versions de GitHub. « v2.1.16 : système de gestion des tâches avec suivi des dépendances, gestion native des plugins dans VSCode, possibilité pour les utilisateurs de OAuth de parcourir et reprendre des sessions distantes. Corrections : plantages par manque de mémoire lors de la reprise de subagents, visibilité de l’avertissement /compact, langue des titres de session et condition de concurrence de l’IDE sous Windows. » 22 janvier 2026. ↩
-
Issues de GitHub. « Ultrathink est obsolète. Le mode Thinking est activé par défaut avec 31 999 tokens. Les mots-clés tels que “think”, “think hard” et “ultrathink” n’allouent plus de tokens de réflexion : utilisez plutôt la variable d’environnement MAX_THINKING_TOKENS. » Janvier 2026. Decode Claude. « UltraThink est mort. Vive Extended Thinking. » ↩↩
-
Versions de GitHub. « v2.1.19 : raccourcis $0/$1 pour les arguments de commandes personnalisées, variable d’environnement CLAUDE_CODE_ENABLE_TASKS, duplication et retour en arrière des sessions VSCode pour tous les utilisateurs. v2.1.17 : correction des plantages sur les processeurs ne prenant pas en charge les instructions AVX. » 23-24 janvier 2026. ↩↩
-
Documentation de Claude Code. « v2.1.20 : flag –add-dir pour charger CLAUDE.md depuis des dossiers supplémentaires, indicateur d’état de revue des PRs, suppression des tâches via TaskUpdate, navigation dans l’historique avec les touches fléchées en mode vim, commande /copy pour tous les utilisateurs, sauvegardes horodatées de la configuration. Corrections : problèmes de compaction des sessions, agents ignorant les messages des utilisateurs, rendu des caractères larges et analyse de JSON avec Unicode. » 27 janvier 2026. ↩
-
Anthropic. « Claude Code sur le Web est désormais disponible en version préliminaire de recherche pour les utilisateurs Team et Enterprise disposant de sièges premium, en plus des utilisateurs Pro et Max. » 26 janvier 2026. ↩↩↩↩↩↩
-
Versions de GitHub. « v2.1.21 : saisie de nombres en pleine chasse avec l’IME japonais, activation automatique de l’environnement virtuel Python dans VSCode (claudeCode.usePythonEnvironment), indicateurs de progression pour la lecture et la recherche, préférence de Claude pour les outils de fichiers plutôt que bash. Corrections : cache de complétion du shell, erreurs API lors de la reprise de session, déclenchement de la compaction automatique, réutilisation des identifiants de tâche et recherche de fichiers sous Windows. » 27 janvier 2026. ↩
-
Versions de GitHub. « v2.1.22 : correction des sorties structurées en mode non interactif (-p). » 27 janvier 2026. ↩
-
Versions de GitHub. « v2.1.23 : paramètre spinnerVerbs, correction de la connectivité mTLS/proxy, isolation du dossier temporaire par utilisateur, signalement des délais d’expiration de ripgrep, indicateur violet pour les PRs fusionnées, affichage du délai d’expiration de bash. Corrections : condition de concurrence dans la mise en cache des prompts, hooks asynchrones en mode headless, complétion par tabulation et chaînes de région Bedrock. » 28 janvier 2026. ↩
-
Documentation de Claude Code. « v2.1.18 : raccourcis clavier personnalisables avec combinaisons propres au contexte, séquences de touches et personnalisation. Exécutez /keybindings pour les configurer. » 22 janvier 2026. ↩↩
-
Help Net Security. « Anthropic a ajouté à Claude la prise en charge des outils interactifs (Apps MCP), permettant aux utilisateurs d’interagir avec Asana, Box, Canva, Figma, Hex, monday.com et Slack directement dans l’interface de Claude. » 26 janvier 2026. ↩↩
-
Plateforme pour développeurs de Anthropic. « Version bêta publique de Code Execution Tool v2 : exécution de commandes Bash, manipulation de fichiers et appels programmatiques d’outils depuis l’environnement d’exécution du code. » Janvier 2026. ↩↩
-
Versions de GitHub. « v2.1.25 : correction d’une erreur de validation des en-têtes bêta pour les utilisateurs de passerelles sur Bedrock et Vertex. Solution de contournement : CLAUDE_CODE_DISABLE_EXPERIMENTAL_BETAS=1. » 29 janvier 2026. ↩
-
Versions de GitHub. « v2.1.27 : flag –from-pr pour les sessions liées à une PR, liaison automatique des sessions aux PRs via gh pr create, échecs des appels d’outils dans les journaux de débogage, intégration de Claude dans Chrome avec VSCode. Corrections : validation de la gestion du contexte, sortie colorée de /context, duplication de la barre d’état, priorité des permissions, bash/.bashrc sous Windows, clignotement de la console Windows et erreurs 401 de OAuth dans VSCode. » 30 janvier 2026. ↩↩
-
GitHub Releases. « v2.1.31 : indication de reprise de session, saisie d’espaces pleine chasse avec les IME japonaises, correction des erreurs de PDF trop volumineux qui verrouillaient définitivement les sessions, correction des erreurs de système de fichiers en lecture seule de bash dans la sandbox, correction de temperatureOverride ignoré silencieusement, compatibilité avec l’arrêt de LSP, amélioration des prompts système privilégiant les outils dédiés plutôt que bash. » Février 2026. ↩
-
GitHub Releases. « v2.1.30 : paramètre de pages PDF pour l’outil Read, renvoi d’une référence légère pour les PDF volumineux, OAuth préconfigurés pour MCP (Slack), commande /debug, réduction de 68 % de la mémoire utilisée par –resume, correction des blocs de texte fantômes “(no content)”, correction de l’invalidation du cache des prompts, correction permettant aux subagents d’accéder aux outils SDK MCP. » 30 janvier 2026. ↩↩
-
Anthropic. « ServiceNow a choisi Claude comme modèle par défaut pour ServiceNow Build Agent et déploie Claude Code auprès de plus de 29 000 employés, réduisant de 95 % le temps de préparation des commerciaux. » Janvier 2026. ↩
-
IT Brief Asia. « Xcode 26.3 introduit une intégration native de Claude Agent SDK — le même environnement qui propulse Claude Code — permettant d’utiliser des subagents, des tâches en arrière-plan et des plugins directement dans Xcode. » Janvier 2026. ↩
-
Anthropic. « Présentation de Claude Opus 4.6. » 5 février 2026. Contexte de 1 million de tokens (bêta), sortie maximale de 128K, réflexion adaptative, réglages de l’effort, équipes d’agents, meilleur score à Terminal-Bench 2.0, +144 points Elo par rapport à GPT-5.2 sur GDPval-AA, plus de 500 vulnérabilités zero-day découvertes. 5 $/25 $ par million de tokens. Voir également TechCrunch, CNBC, Tarifs de Anthropic. ↩↩↩↩↩
-
GitHub Releases. « v2.1.32 : prise en charge d’Opus 4.6, aperçu de recherche des équipes d’agents, enregistrement automatique de la mémoire, Summarize from here, chargement automatique des skills depuis –add-dir, budget de caractères des skills adapté à la fenêtre de contexte, correction des littéraux de gabarit JS dans les heredocs bash, correction du rendu du thaï et du lao. » Février 2026. ↩↩
-
Dev Genius. « Hooks asynchrones de Claude Code : ce qu’ils sont et quand les utiliser. Les hooks peuvent désormais s’exécuter en arrière-plan sans bloquer l’exécution de Claude Code grâce à
async: true. » 25 janvier 2026. ↩ -
Anthropic Engineering. « Rendre Claude Code plus sécurisé et autonome. » La sandbox utilise des primitives au niveau du système d’exploitation (seatbelt de macOS, bubblewrap de Linux). Le code source est disponible sur github.com/anthropic-experimental/sandbox-runtime. Janvier 2026. ↩
-
GitHub Blog. « Claude et Codex sont désormais disponibles en aperçu public sur GitHub. » 4 février 2026. Également : GitHub Blog. « Claude Opus 4.6 est désormais disponible pour tous dans GitHub Copilot. » 5 février 2026. ↩↩
-
Documentation de Claude Code. « Orchestrez des équipes de sessions Claude Code. » 5 février 2026. Boris Cherny : « Disponible dès maintenant : Teams, alias Agent Swarms dans Claude Code. » Voir également Lydia Hallie. « Claude Code prend désormais en charge les équipes d’agents (en aperçu de recherche) : un agent principal peut déléguer des tâches à plusieurs coéquipiers qui travaillent en parallèle pour effectuer des recherches, déboguer et développer, tout en se coordonnant entre eux. » ↩↩
-
GitHub Releases. « v2.1.33 : événements de hook TeammateIdle et TaskCompleted, syntaxe Task(agent_type) pour restreindre les sous-agents, frontmatter de mémoire pour les agents, nom du plugin dans les descriptions des skills. Corrections : sessions tmux des coéquipiers agents, avertissements de plan des équipes d’agents, interruption de la réflexion approfondie, repli après une erreur 404 du proxy API, paramètres de proxy pour WebFetch, balisage XML de /resume. VSCode : sessions distantes pour OAuth, branche git dans le sélecteur de sessions. » Février 2026. ↩↩
-
GitHub Releases. « v2.1.36 : le mode rapide est désormais disponible pour Opus 4.6. » 7 février 2026. Simon Willison. « Claude : accélérez les réponses grâce au mode rapide. » Tarification du mode rapide : 6 fois les tarifs standard (30 $/150 $ par million de tokens pour Opus 4.6 avec ≤200K tokens en entrée ; 60 $/225 $ au-delà de 200K tokens en entrée). La promotion de lancement (réduction de 50 %) s’est terminée le 16 février 2026. v2.1.37 : correction de /fast, qui n’était pas immédiatement disponible après l’activation de /extra-usage. Tarifs de Anthropic. ↩↩↩↩
-
GitHub Releases. « v2.1.34 : correction d’un plantage lorsque le paramètre des équipes d’agents changeait entre deux rendus. Correction d’un bug permettant aux commandes exclues de la sandbox de contourner la règle de demande d’autorisation de Bash lorsque autoAllowBashIfSandboxed était activé. » 6 février 2026. ↩↩
-
GitHub Releases. « v2.1.38 : correction de la régression faisant défiler le terminal de VS Code jusqu’en haut, de la mise en file d’attente des commandes slash avec la touche Tab, de la vérification des autorisations bash pour les wrappers de variables d’environnement, de la disparition du texte entre les utilisations d’outils en mode non-streaming et des sessions en double lors d’une reprise dans VS Code. Amélioration de l’analyse des délimiteurs heredoc pour empêcher l’injection de commandes. Blocage des écritures dans .claude/skills en mode sandbox. » 10 février 2026. v2.1.39 : amélioration des performances de rendu du terminal, correction des erreurs fatales ignorées, du blocage des processus après la fermeture d’une session et de la perte de caractères à la limite du terminal. ↩↩↩
-
Documentation de Claude Code. « Référence des hooks : hooks basés sur des prompts, hooks basés sur des agents, variables d’environnement des hooks ($CLAUDE_PROJECT_DIR, $CLAUDE_ENV_FILE), format hookSpecificOutput pour PreToolUse. » Février 2026. Documentation de Claude Code. « Créez des subagents personnalisés : flag –agents CLI, disallowedTools, maxTurns, mcpServers, mode d’autorisation delegate. » Février 2026. ↩↩↩↩↩↩
-
Claude Code GitHub Releases. v2.1.41 (13 févr.) : sous-commandes
claude auth, prise en charge de Windows ARM64, génération automatique avec/rename. v2.1.42 (13 févr.) : correction du titre de/resume, correction de l’annonce Bedrock/Vertex/Foundry. ↩↩↩ -
Anthropic. « Présentation des modèles. » Tous les modèles Claude 3.5 et Claude 4.x prennent en charge par défaut un contexte d’entrée de 200K tokens. Opus 4.6 l’étend à 1 million de tokens en version bêta. ↩
-
Documentation de Claude Code. « Bien démarrer avec Claude Code. » Configuration système requise : macOS 10.15+, Ubuntu 20.04+/Debian 10+, Windows 10+ (WSL ou Git Bash), 4 Go de RAM au minimum, connexion Internet active. ↩
-
Anthropic. « Claude Sonnet 4.6. » 17 février 2026. Notes de version de la plateforme pour développeurs Claude. « Sonnet 4.6 : recherche agentique améliorée, moins de tokens, réflexion approfondie, contexte de 1 million de tokens (bêta). Modèle par défaut sur claude.ai. Sonnet 4.5 est passé au statut legacy. » ID du modèle :
claude-sonnet-4-6. Présentation des modèles de Anthropic. « Sortie maximale de 64K, date limite des connaissances : connaissances fiables jusqu’en août 2025 / entraînement jusqu’en janvier 2026. » ↩↩↩ -
Claude Code GitHub Releases. v2.1.43 : correction du délai d’expiration de 3 minutes lors de l’actualisation de l’authentification AWS, correction des avertissements Markdown indus concernant
.claude/agents/, correction de l’en-tête bêta structured-outputs pour Vertex/Bedrock. v2.1.44 : correction de l’erreur ENAMETOOLONG pour les dossiers profondément imbriqués, correction de l’erreur d’actualisation de l’authentification. ↩ -
Claude Code GitHub CHANGELOG. v2.1.45 (17 févr.) : prise en charge de Sonnet 4.6, paramètre
spinnerTipsOverride, typesSDKRateLimitInfo/SDKRateLimitEvent, correction des équipes d’agents pour Bedrock/Vertex/Foundry, correction des fichiers temporaires de la sandbox. v2.1.46 (18 févr.) : connecteurs MCP de claude.ai dans Claude Code, correction des processus orphelins sous macOS. v2.1.47 (18 févr.) :Ctrl+Farrête les agents en arrière-plan,last_assistant_messagedans les hooks Stop/SubagentStop, raccourci clavierchat:newline, champadded_dirsdans la ligne d’état, titre de l’onglet du terminal avec/rename, 50 sessions dans le sélecteur de reprise, amélioration du démarrage d’environ 500 ms, amélioration de la mémoire, correction de l’alignement CJK, correction de la compaction en mode plan, correction Unicode de l’outil Edit, nombreuses corrections pour Windows. ↩↩↩↩ -
Claude Code GitHub CHANGELOG. v2.1.49 (19 févr.) : option
--worktree(-w),isolation: "worktree"pour les subagents,background: truepour les définitions d’agents, événement hookConfigChange, authentification renforcée MCP OAuth, champs SDKsupportsEffort/supportedEffortLevels/supportsAdaptiveThinking,CLAUDE_CODE_SIMPLEinclut l’outil Edit, suppression de Sonnet 4.5 1M au profit de Sonnet 4.6, correction de la mémoire WASM, motifs de restriction des autorisations. v2.1.50 (20 févr.) : hooksWorktreeCreate/WorktreeRemove,startupTimeoutpour les serveurs LSP, commande CLIclaude agents, variable d’environnementCLAUDE_CODE_DISABLE_1M_CONTEXT, contexte complet de 1M en mode rapide avec Opus 4.6,CLAUDE_CODE_SIMPLEdésactive MCP/hooks/CLAUDE.md,/extra-usagedans VSCode, correction d’une fuite de mémoire dans les équipes d’agents, correction d’une fuite liée aux diagnostics LSP, correction pour Linux avec glibc < 2.30, multiples optimisations de la mémoire. ↩↩↩↩↩ -
Cyber Unit. « Sécurité de Claude Code : ce que les entreprises doivent savoir sur l’analyseur de vulnérabilités basé sur l’IA de Anthropic ». 20 février 2026. Disponible sous forme d’aperçu de recherche limité pour les offres Enterprise et Team, ainsi que pour les mainteneurs de projets open source. Anthropic. « Claude Code Security analyse les bases de code afin d’y détecter les vulnérabilités de sécurité et suggère des correctifs ciblés à soumettre à une vérification humaine. » ↩↩
-
Versions de GitHub. « v2.1.51 (24 févr.) : sous-commande
claude remote-control,allowedEnvVarspour la sécurité des hooks HTTP, hooks HTTP via le proxy de la sandbox, persistance sur disque des résultats d’outils dépassant 50 000 caractères, contournement du shell de connexion par BashTool, registre npm et verrouillage des versions pour les plugins, libellés lisibles dans/model, variables d’environnement d’identité de l’appelant SDK, approbation de l’espace de travail pourstatusLine/fileSuggestion. » 24 février 2026. Documentation de Claude Code. « Équipes d’agents : approbation du plan pour les coéquipiers, hooks de qualité TeammateIdle/TaskCompleted. » ↩↩↩↩↩↩↩↩↩ -
Versions de GitHub. « v2.1.52–v2.1.56 (24–25 févr.) : correctifs de plantages de VS Code sous Windows, correction du scintillement de l’interface, notification agrégée lors de l’arrêt groupé d’agents, nettoyage des sessions Remote Control obsolètes, correction du premier lancement avec –worktree, erreur EINVAL de BashTool sous Windows, correctifs de plantages de l’interpréteur ARM64/WASM sous Windows. » 25 février 2026. Documentation de Claude Code. « Configuration de l’équipe : ~/.claude/teams/{team-name}/config.json. Liste des tâches : ~/.claude/tasks/{team-name}/. Les dépendances de tâches se débloquent automatiquement. Maj+Flèche vers le bas fait défiler les coéquipiers (puis revient au responsable). » ↩↩
-
Versions de GitHub. « v2.1.59 (26 févr.) : Claude enregistre automatiquement le contexte utile dans la mémoire automatique (à gérer avec /memory). Commande /copy avec sélecteur interactif pour les blocs de code. Amélioration des suggestions de préfixes « toujours autoriser » pour les commandes bash composées. Réduction de l’utilisation de la mémoire dans les sessions multi-agents. Correction d’une condition de concurrence lors du renouvellement des jetons MCP OAuth. Correction de la corruption des fichiers de configuration lors d’écritures simultanées. » 26 février 2026. ↩↩
-
Anthropic. « Remote Control de Claude Code : fonctionnalité de mobilité permettant de poursuivre des sessions locales depuis un téléphone, une tablette ou un navigateur. Tunnel chiffré et transfert atomique de l’état de la session. » Février 2026. Versions de GitHub. « v2.1.58 : élargissement de l’accès à Remote Control à davantage d’utilisateurs. » ↩↩
-
Check Point Research. « CVE-2025-59536 : injection de code dans les dossiers non fiables (corrigée dans la v1.0.111). CVE-2026-21852 : divulgation d’informations via le processus de chargement des projets (corrigée dans la v2.0.65). » Février 2026. ↩↩
-
Statistiques de Anthropic/GitHub. « 4 % des commits GitHub publics (environ 135 000/jour) sont rédigés par Claude Code. Croissance de 42 896× en 13 mois. 90 % du propre code de Anthropic est écrit par l’IA (Dario Amodei, février 2026). » 5 février 2026. ↩↩
-
Versions de GitHub. « v2.1.63 (28 févr.) : commandes slash intégrées
/simplifyet/batch, configurations de projet et mémoire automatique partagées entre les worktrees, option de désactivationENABLE_CLAUDEAI_MCP_SERVERS=false, gestionnairetype: httppour les hooks HTTP, option « Toujours copier la réponse complète » dans/copy, renommage et suppression des sessions VSCode, réinitialisation du cache des skills par/clear, multiples corrections de fuites de mémoire et correction d’une condition de concurrence dans le pont REPL. » 28 février 2026. ↩↩↩↩↩↩ -
Blog GitHub. « Claude et Codex sont désormais disponibles pour les utilisateurs de Copilot Business et Pro. » 26 février 2026. Étend la disponibilité de Claude au-delà de Copilot Pro+ et Enterprise à toutes les offres Copilot payantes. ↩↩
-
Documentation de Claude Code. « Dans la version 2.1.63, l’outil Task a été renommé Agent. Les références
Task(...)existantes dans les paramètres et les définitions d’agents continuent de fonctionner comme alias. » 28 février 2026. ↩↩ -
Versions de GitHub. « v2.1.51 : paramètres gérés — prise en charge des fichiers plist de macOS et du Registre Windows pour les déploiements en entreprise. » 24 février 2026. ↩↩
-
CNBC. « Figma s’associe à Anthropic pour une fonctionnalité d’IA intégrant Claude Code. » 17 février 2026. ↩↩
-
Versions de GitHub. « v2.1.68 : Opus 4.6 utilise par défaut un niveau d’effort moyen pour Max/Team, ultrathink est réintroduit pour un effort élevé et Opus 4/4.1 est supprimé. v2.1.70 : correction des erreurs 400 de API avec ANTHROPIC_BASE_URL, des erreurs liées au paramètre d’effort et des réponses vides après ToolSearch ; amélioration de la conservation des images lors de la compaction ; ajout de l’icône en forme d’étincelle dans VS Code et de la gestion de MCP. » Mars 2026. ↩↩↩↩↩↩↩↩
-
Versions de GitHub. « v2.1.69 : skill /claude-api, événement de hook InstructionsLoaded, agent_id/agent_type/worktree dans les événements de hook, ${CLAUDE_SKILL_DIR}, /reload-plugins, sandbox.enableWeakerNetworkIsolation, paramètre includeGitInstructions, noms personnalisés pour remote-control, reconnaissance vocale dans 10 nouvelles langues (20 au total), affichage du niveau d’effort, Ctrl+U pour quitter bash, prise en charge du pavé numérique, migration automatique de Sonnet 4.5 vers 4.6. Plus de 70 correctifs de bugs. » 5 mars 2026. ↩↩↩↩↩↩↩
-
TechCrunch. « Claude Code déploie un mode vocal. /voice active la fonction appuyer-pour-parler. Déploiement progressif (environ 5 % au départ). » 3 mars 2026. 9to5Mac. « Anthropic ajoute progressivement un mode vocal à Claude Code. » ↩↩↩↩↩
-
Versions de GitHub. « v2.1.71 : commande /loop pour les prompts récurrents, personnalisation du raccourci clavier du mode vocal, extension de la liste d’autorisation pour l’approbation automatique de bash, correction du blocage de stdin, optimisation du démarrage de CoreAudio. » 7 mars 2026. Threads/@boris_cherny. « Claude Code 2.1.0 est disponible : /loop, Maj+Entrée pour les nouvelles lignes, hooks dans le frontmatter des agents/skills. » ↩↩↩
-
Blog Anthropic. « Code Review pour Claude Code : système de revue de PR multi-agents. Il répartit le travail entre des agents parallèles, vérifie les résultats de manière croisée et les classe par gravité. 15 à 25 $ par revue, environ 20 min. 54 % des PR reçoivent des commentaires substantiels (contre 16 % auparavant), avec un taux d’erreur inférieur à 1 %. Aperçu de recherche pour Team/Enterprise. » 9 mars 2026. TechCrunch. « Anthropic lance un outil de revue de code. » ↩↩↩↩↩
-
Versions de GitHub. « v2.1.72 : recherche d’outils avec ANTHROPIC_BASE_URL, touche w dans /copy pour l’écriture de fichiers, arguments de description pour /plan, outil ExitWorktree, CLAUDE_CODE_DISABLE_CRON, liste d’autorisation bash étendue (lsof/pgrep/tput/ss/fd/fdfind), rétablissement du modèle dans l’outil Agent, symboles d’effort simplifiés (○/◐/●), amélioration de la navigation dans /config, taille du paquet réduite de 510 Ko, gestionnaire d’URI VSCode. » 10 mars 2026. ↩↩↩↩
-
Versions de GitHub. « v2.1.73 : paramètre
modelOverridespour les identifiants de modèles personnalisés des fournisseurs (Bedrock/Vertex/Foundry)./output-styleest obsolète (utilisez/config). Le modèle Opus par défaut passe à la version 4.6 sur Bedrock/Vertex/Foundry. Après une interruption, la flèche vers le haut restaure le prompt et revient en arrière./effortfonctionne pendant la réponse. Conseils en cas d’erreur de certificat SSL. Correctifs de bugs : blocage du CPU, interblocage, déclenchement en double des hooks SessionStart. » 11 mars 2026. ↩↩↩ -
Versions de GitHub. « v2.1.74 : suggestions exploitables dans
/context. ParamètreautoMemoryDirectory. Modification du comportement de remplacement de--plugin-dir. Délai d’expiration configurable avecCLAUDE_CODE_SESSIONEND_HOOKS_TIMEOUT_MS. Correction de l’application des politiques gérées (les règles ask étaient contournées par les autorisations de l’utilisateur). Correction d’une fuite de mémoire (tampons de streaming). Correction du rendu du texte de droite à gauche. Correctifs pour MCP OAuth. » 12 mars 2026. ↩↩ -
Versions de GitHub. « v2.1.75 : fenêtre de contexte de 1 M pour Opus 4.6 par défaut avec Max/Team/Enterprise. Commande
/colorpour tous les utilisateurs. Affichage du nom de la session dans la barre de prompt. Horodatage de la dernière modification des fichiers de mémoire. Affichage de la source du hook dans les demandes d’autorisation. Correction de l’activation du mode vocal. Correction de!dans les commandes Bash reliées par un pipe. Correction de la surestimation du nombre de jetons. Amélioration des performances de démarrage sous macOS. Rupture de compatibilité : suppression de l’ancien mécanisme obsolète de paramètres gérés sous Windows. » 13 mars 2026. ↩↩↩↩↩ -
Versions de GitHub. « v2.1.76 : prise en charge de la sollicitation MCP — les serveurs MCP peuvent demander des données structurées en cours de tâche via des boîtes de dialogue interactives (champs de formulaire ou URL dans le navigateur). Nouveaux hooks Elicitation et ElicitationResult. Flag CLI
-n/--namepour les noms d’affichage des sessions.worktree.sparsePathspour le sparse-checkout git dans les monorepos. Hook PostCompact. Commande slash/effort. Enquête sur la qualité des sessions (feedbackSurveyRate). Corrections de bugs : outils différés perdant leurs schémas d’entrée après la compaction, nouvelle demande d’approbation en mode plan, frappes clavier en mode vocal, coupe-circuit de compaction automatique (3 tentatives maximum), copie dans le presse-papiers avec tmux via SSH, stabilité des sessions Remote Control. » 14 mars 2026. ↩↩↩↩↩↩ -
CHANGELOG de GitHub. « v2.1.77 : augmentation à 64K du nombre maximal de tokens de sortie par défaut pour Opus 4.6, avec une limite supérieure de 128K pour Opus 4.6 et Sonnet 4.6. Paramètre de système de fichiers sandbox
allowRead./copy Ncopie la Nième réponse la plus récente./forkrenommé en/branch. Suppression du paramètreresumede l’outil Agent (utilisezSendMessage).SendMessagereprend automatiquement les agents arrêtés. Les sessions sont automatiquement nommées à partir des plans. Les tâches Bash en arrière-plan sont arrêtées à 5 Go.claude plugin validatevérifie le frontmatter et les hooks. Démarrage sous macOS accéléré d’environ 60 ms,--resume45 % plus rapide avec environ 100 à 150 Mo de mémoire en moins. Sécurité : l’actionallowde PreToolUse ne contourne plus les règlesdeny. Plus de 25 corrections de bugs. » 17 mars 2026. ↩↩↩↩↩ -
Versions de GitHub v2.1.78. « v2.1.78 : événement de hook
StopFailure, état persistant des plugins via${CLAUDE_PLUGIN_DATA}, frontmatter des agents (effort/maxTurns/disallowedTools),ANTHROPIC_CUSTOM_MODEL_OPTION, transmission des notifications tmux, streaming des réponses ligne par ligne. Sécurité : avertissement visible lorsque des dépendances de la sandbox sont absentes. Corrections : troncation des sessions volumineuses de plus de 5 Mo, boucle infinie du hook d’arrêt, chemins absolus de la sandbox, mode vocal sous WSL2, PATH de Homebrew dans VS Code. » 17 mars 2026. ↩↩↩ -
Versions de GitHub v2.1.79. « v2.1.79 : flag
--consolepour l’authentification de facturation API, commande VS Code/remote-control, titres de session générés par l’IA dans VS Code, plusieurs dossiers pourCLAUDE_CODE_PLUGIN_SEED_DIR, réduction d’environ 18 Mo de la mémoire utilisée au démarrage, délai d’expiration de 2 minutes pour les requêtes API sans streaming, déclenchement des hooks SessionEnd lors d’un changement via/resume. Corrections : blocage de-pen tant que sous-processus, Ctrl+C en mode impression, sortie incorrecte de/btw, démarrage du mode vocal, nouvelle tentative après une erreur 429 en environnement Enterprise. » 18 mars 2026. ↩↩ -
Versions de GitHub v2.1.80. « v2.1.80 : champ
rate_limitsdans les scripts de barre d’état, source de marketplace de pluginssource: 'settings', frontmatter effort pour les skills. Aperçu de recherche sur les Channels de Claude Code : messagerie Telegram/Discord intégrée aux sessions via des plugins de serveur de canaux et le flag--channels. Correction de l’héritage du PATH Windows pour Git Bash. » 19 mars 2026. ↩↩↩ -
Versions de GitHub v2.1.83. « v2.1.83 : dossier d’ajouts modulaires managed-settings.d/, événements de hook CwdChanged/FileChanged, sandbox.failIfUnavailable, CLAUDE_CODE_SUBPROCESS_ENV_SCRUB=1, recherche dans les transcriptions, frontmatter d’agent initialPrompt, alias Ctrl+X Ctrl+E pour l’éditeur externe, arrêt de tous les agents désormais associé à Ctrl+X Ctrl+K, TaskOutput obsolète. Plus de 35 corrections de bugs. » 25 mars 2026. ↩↩↩↩
-
Mode Auto pour Claude Code. Anthropic, 24 mars 2026. Mode Auto : système d’autorisation fondé sur un classificateur, dans lequel un modèle Sonnet 4.6 distinct examine chaque action avant son exécution. Alternative plus sûre à –dangerously-skip-permissions. D’abord disponible avec l’offre Team, puis avec Enterprise et API. ↩↩
-
Documentation du mode Auto de Claude Code. Architecture du mode Auto : les lectures seules et les modifications dans le dossier de travail sont approuvées automatiquement, les règles personnalisées sont appliquées en premier, puis le classificateur évalue les actions restantes. Blocage automatique : curl|bash, force-push sur main, déploiements en production, suppressions massives dans le cloud, modifications IAM, exfiltration de données externes. Coupe-circuit : 3 blocages consécutifs ou 20 au total entraînent un passage en mode manuel. ↩↩↩
-
Versions de GitHub v2.1.89. « v2.1.89 : report de la décision d’autorisation pour les sessions headless, MCP_CONNECTION_NONBLOCKING=true, détection des boucles répétitives de compaction automatique, avertissement Bash en cas de modification obsolète, règles d’autorisation tenant compte des liens symboliques. Intègre toutes les corrections de la v2.1.88. » 31 mars 2026. ↩
-
Versions de GitHub v2.1.88. « v2.1.88 : hook PermissionDenied, CLAUDE_CODE_NO_FLICKER=1, subagents nommés dans l’autocomplétion @, résumés de réflexion désactivés par défaut, zone d’affichage déroulante pour /btw. Corrections : échecs du cache des prompts, réinjection des fichiers CLAUDE.md imbriqués, taux d’échec de 50 % pour StructuredOutput, historique CJK/emoji, plus de 35 corrections de bugs. » 30 mars 2026. ↩↩↩
-
Comment Boris utilise Claude Code. Boris Cherny (créateur de Claude Code), mars 2026. Plus de 72 conseils couvrant la consolidation de la mémoire avec /dream, les migrations parallèles avec /batch, les tâches cloud avec /schedule, les requêtes secondaires avec /btw, les worktrees, les agents personnalisés, le mode Auto et les workflows avancés. ↩↩
-
Versions de GitHub v2.1.86. « v2.1.86 : en-tête X-Claude-Code-Session-Id, format compact de l’outil Read, messages du mode Auto pour les plans, limite de longueur des descriptions de skills, réduction du nombre de tokens pour les mentions @, exclusions Jujutsu/Sapling, correction de –resume pour les sessions antérieures à la version 2.1.85, plus de 15 corrections de bugs. » 27 mars 2026. v2.1.87 (28 mars) : correction de l’envoi des messages Cowork Dispatch. ↩
-
Versions de GitHub v2.1.85. « v2.1.85 : champ conditionnel
ifpour les hooks, hooks PreToolUse satisfaisant AskUserQuestion, variables d’environnement MCP pour headersHelper, RFC 9728 de OAuth MCP, plugins bloqués par l’organisation masqués, marqueurs temporels pour /loop, requêtes de liens profonds de 5K caractères, correction de /compact pour les conversations trop volumineuses. Plus de 20 corrections de bugs. » 26 mars 2026. ↩↩ -
Versions de GitHub v2.1.84. « v2.1.84 : outil PowerShell (activation facultative sous Windows), événement de hook TaskCreated, prise en charge des hooks HTTP pour WorktreeCreate, variables d’environnement de capacité des modèles ANTHROPIC_DEFAULT, CLAUDE_STREAM_IDLE_TIMEOUT_MS, paramètre administré allowedChannelPlugins, paths: liste de motifs glob YAML dans les règles/skills, limite de 2 Ko pour les descriptions MCP, prompt de reprise après plus de 75 minutes d’inactivité, nombre de tokens au format 1,5m, correction de l’IME CJK. Plus de 25 corrections de bugs. » 26 mars 2026. ↩↩↩
-
Versions de GitHub v2.1.81. « v2.1.81 : flag
--barepour les appels scriptés à-p(ignore les hooks, LSP, la synchronisation des plugins et le parcours des dossiers de skills). Relais d’autorisation--channelspour les serveurs de canaux. L’assistant respecte les demandes de ne rien mémoriser. » 20 mars 2026. ↩↩ -
Analyse du code source de Claude Code : fuite des source maps de Bun. Mars 2026. Code source entièrement lisible exposé via les fichiers
.mapdu package npm en raison d’un bug de build connu de Bun, qui incluait les source maps en production. Analyse communautaire de yoloClassifier.ts (1 495 lignes), bashSecurity.ts (2 592 lignes, 23 contrôles), du coupe-circuit de compaction automatique (250K appels API gaspillés par jour), de la détection de frustration par expression régulière et du système d’animal de compagnie. ↩↩↩↩↩ -
Analyse approfondie du code source de Claude Code : architecture interne. Mars 2026. Analyse technique du mode coordinateur (orchestration multi-agent pilotée par le prompt système), de la détection des ruptures du cache des prompts (14 vecteurs avec verrous persistants), des défenses contre la distillation (injection de faux outils, résumé du texte des connecteurs), du mode undercover pour masquer les noms de code, du prototype d’agent autonome KAIROS et de l’attestation du client natif via la pile HTTP Zig de Bun. ↩↩↩↩
-
Versions de GitHub v2.1.90. « v2.1.90 : leçons interactives
/powerup, respect des limites explicites de l’utilisateur par le mode Auto, correction de la régression du cache des prompts avec--resume, correction de la sortie stdout avec le code 2 de PreToolUse JSON, correction du formatage à l’enregistrement de PostToolUse, renforcement de la sécurité de PowerShell (4 vecteurs), streaming SSE en temps linéaire, performances d’écriture des transcriptions, confidentialité du cache DNS. » 1er avril 2026. ↩↩ -
Versions de GitHub v2.1.91. « v2.1.91 :
_meta[\"anthropic/maxResultSizeChars\"]de MCP jusqu’à 500K, paramètredisableSkillShellExecution, exécutables de plugins dansbin/, prompts multilignes dans les liens profonds, ancresold_stringplus courtes pour l’outil Edit, skill/claude-apiamélioré, correction des ruptures de chaîne dans les transcriptions. » 2 avril 2026. ↩↩↩ -
Versions de GitHub v2.1.92. « v2.1.92 : politique fermée en cas d’échec
forceRemoteSettingsRefresh, assistant interactif de configuration de Bedrock, détail de/costpar modèle et succès de cache, sélecteur interactif/release-notes, préfixe de nom d’hôte pour Remote Control, indication dans le pied de page à l’expiration du cache des prompts, suppression de/taget/vim, utilitaireapply-seccomppour la sandbox Linux, comparaison 60 % plus rapide avec l’outil Write pour les fichiers volumineux. » 4 avril 2026. ↩↩↩↩↩↩↩↩ -
Animal de compagnie de terminal Buddy de Claude Code. 1er avril 2026. La commande
/buddylance un animal de compagnie ASCII de type Tamagotchi. 18 espèces (canard, oie, chat, lapin, hibou, pingouin, tortue, escargot, dragon, pieuvre, axolotl, fantôme, robot, blob, cactus, champignon, chonk, capybara). 5 niveaux de rareté. 5 caractéristiques (DEBUGGING, PATIENCE, CHAOS, WISDOM, SNARK). Déterminé de façon reproductible à partir du hachage de l’identifiant du compte (Mulberry32). Abonnement Pro requis. Initialement découvert dans une fuite du code source, puis officiellement lancé le 1er avril. ↩↩ -
Aperçu de Claude Mythos — Project Glasswing. Anthropic, 7 avril 2026. Nouveau modèle de pointe allant au-delà d’Opus 4.6. Réservé aux partenaires de Project Glasswing (Apple, Amazon, Microsoft, Google, Linux Foundation et autres) pour la cybersécurité défensive. A découvert des milliers de vulnérabilités zero-day de gravité élevée ou critique, dont un bug TCP SACK d’OpenBSD vieux de 27 ans, une vulnérabilité H.264 de FFmpeg vieille de 16 ans et une RCE NFS de FreeBSD (CVE-2026-4747). S’exécute via Claude Code dans des conteneurs isolés. 100 millions de dollars de crédits d’utilisation et 4 millions de dollars consacrés à la sécurité open source. Projet dirigé par Nicholas Carlini. Non disponible au grand public ; un futur « Cyber Verification Program » est prévu pour les professionnels de la sécurité. Voir aussi : TechCrunch, VentureBeat, Simon Willison. ↩↩
-
Versions v2.1.94 de GitHub. « v2.1.94 : Bedrock via Mantle (
CLAUDE_CODE_USE_MANTLE=1), niveau d’effort par défaut passé de moyen à élevé pour API/Bedrock/Vertex/Foundry/Team/Enterprise, en-tête MCP compact pour Slack,hookSpecificOutput.sessionTitlepour les hooks UserPromptSubmit, nom des skills de plugins issu du frontmatter, affichage des limitations de débit 429, correctif de connexion au trousseau macOS, correctifs des hooks de plugins, correctifs du défilement et du rendu. » 7 avril 2026. v2.1.96 (8 avril) : correctif urgent d’une régression de l’authentification Bedrock. ↩↩↩ -
Versions v2.1.97 de GitHub. « v2.1.97 : correction de
--dangerously-skip-permissions, qui revenait silencieusement à accept-edits après l’écriture dans un chemin protégé. Correction des connexions HTTP/SSE de MCP qui fuyaient environ 50 Mo/h lors des reconnexions. Correction des nouvelles tentatives après une erreur 429, qui épuisaient toutes les tentatives en environ 13 s. Basculement de la vue focalisée (Ctrl+O) en mode NO_FLICKER. Paramètre de ligne d’étatrefreshInterval. Coloration syntaxique Cedar. Plus de 25 correctifs de bugs. » 8 avril 2026. ↩ -
Versions v2.1.98 de GitHub. « v2.1.98 : assistant de configuration de Google Vertex AI,
CLAUDE_CODE_PERFORCE_MODE, outil Monitor pour les scripts en arrière-plan,--exclude-dynamic-system-prompt-sections, isolation de l’espace de noms PID avecCLAUDE_CODE_SUBPROCESS_ENV_SCRUB, limiteCLAUDE_CODE_SCRIPT_CAPS. Correctifs de sécurité Bash : contournement des flags échappés par une barre oblique inverse, contournement par commandes composées, autorisation automatique des préfixes de variables d’environnement, blocage des redirections /dev/tcp et /dev/udp. » 9 avril 2026. ↩↩ -
Versions v2.1.101 de GitHub. « v2.1.101 : commande
/team-onboarding, approbation par défaut du magasin de certificats d’autorité de certification du système d’exploitation (CLAUDE_CODE_CERT_STORE=bundledpour remplacer ce comportement),/ultraplancrée automatiquement un environnement cloud, amélioration des nouvelles tentatives en mode concis, amélioration des résumés du mode focalisé, les nouvelles tentatives après une limitation de débit indiquent la limite concernée et l’heure de réinitialisation, meilleure résilience des paramètres face aux événements de hooks non reconnus. » 10 avril 2026. ↩↩↩ -
Présentation de Claude Opus 4.7. Anthropic, 16 avril 2026. Nouveau modèle phare. Tarification : 5 $/25 $ par million de tokens (identique à Opus 4.6). Identifiant du modèle :
claude-opus-4-7. Disponible dans les produits Claude, API, Amazon Bedrock, Google Cloud Vertex AI et Microsoft Foundry. SWE-Bench : résout 3 fois plus de tâches de production qu’Opus 4.6. CursorBench : 70 % contre 58 % pour la version 4.6. Voir aussi la tarification des modèles Claude. ↩↩↩↩↩↩↩ -
Nouveautés de Claude Opus 4.7. Documentation de la plateforme Anthropic. Contexte de 1 million de tokens au tarif standard de API — aucun supplément pour les longs contextes. Sortie maximale de 128 000 tokens. Changements incompatibles : suppression de
budget_tokenspour la réflexion approfondie (réflexion adaptative uniquement), les valeurs non définies par défaut detemperature/top_p/top_krenvoient une erreur 400, contenu de réflexion omis par défaut. Nouveau tokenizer (nombre de tokens multiplié par environ 1 à 1,35). Nouveau niveau d’effortxhigh. Budgets de tâches en version bêta (en-têtetask-budgets-2026-03-13). Vision : 2 576 px / 3,75 Mpx avec des coordonnées de pixels au format 1:1. ↩↩↩↩↩↩↩↩ -
CHANGELOG de Claude Code. Source principale pour les versions v2.1.105 à v2.1.112. v2.1.105 (les hooks PreCompact peuvent bloquer,
monitorsdans le manifeste de plugin, argument de cheminEnterWorktree, alias/proactive, limite de description des skills portée à 1536). v2.1.107 (minutage de l’indication de réflexion). v2.1.108 (ENABLE_PROMPT_CACHING_1H, récapitulatif de session//recap, le modèle peut invoquer les commandes slash intégrées via l’outil Skill, alias/undo, avertissement de/modelen cours de conversation). v2.1.109 (indicateur de réflexion approfondie). v2.1.110 (/tui//tui fullscreen, outil de notifications push pour Remote Control,/focusdissocié deCtrl+O,autoScrollEnabled,--resume/--continueréactive les tâches planifiées,/context//exit//reload-pluginsdepuis les clients Remote Control, récapitulatif de session pour les utilisateurs ayant désactivé la télémétrie, traçage distribuéTRACEPARENT/TRACESTATE, l’outil Write informe le modèle lorsque l’utilisateur a modifié le diff, renforcement de la sécurité autour des hooks PermissionRequest et de l’ouverture dans l’éditeur). v2.1.111 (prise en charge du lancement d’Opus 4.7, niveau d’effortxhigh, curseur interactif/effort, mode Auto pour Max sans flag,/less-permission-prompts,/ultrareview, thème « Auto (match terminal) », outil Windows PowerShell viaCLAUDE_CODE_USE_POWERSHELL_TOOL, réduction des demandes d’autorisation Bash en lecture seule avec des motifs glob, améliorations de/setup-vertexet/setup-bedrock,OTEL_LOG_RAW_API_BODIES). v2.1.112 (correctif urgent du message « temporairement indisponible » pour Opus 4.7 en mode Auto). Voir aussi : article de GitHub sur la disponibilité générale d’Opus 4.7, formulaire du Cyber Verification Program. ↩↩↩↩↩↩↩↩↩↩↩↩ -
Claude Code — Configuration des modèles. Source de référence pour les modèles par défaut de chaque offre (Max/Team Premium → Opus 4.7 ; Pro/Team Standard/Enterprise/API → Sonnet 4.6 ; Bedrock/Vertex/Foundry → Sonnet 4.5 ; Enterprise + API passent à Opus 4.7 le 23 avril 2026). Couvre les niveaux de
/effort(low/medium/high/xhigh/maxpour Opus 4.7 ;low/medium/high/maxpour Opus 4.6 et Sonnet 4.6), le comportement de repli du niveau d’effort, le raisonnement adaptatif (Opus 4.7 utilise exclusivement le mode adaptatif ;CLAUDE_CODE_DISABLE_ADAPTIVE_THINKING=1rétablit les budgets fixes pour la version 4.6) et les règles de contexte étendu selon l’offre (Max/Team/Enterprise : contexte de 1 million de tokens inclus avec Opus ; Pro : via l’utilisation supplémentaire ; API : accès complet). Opus 4.7 nécessite Claude Code v2.1.111 ou une version ultérieure. ↩↩↩↩↩↩↩↩↩↩ -
Anthropic — Tarification. Référence canonique pour la tarification (avril 2026). Tarifs de base des tokens d’entrée/sortie : 5 $/25 $ par million de tokens pour Opus 4.7 et 4.6 ; 3 $/15 $ pour Sonnet 4.6 ; 1 $/5 $ pour Haiku 4.5. Multiplicateurs de mise en cache des prompts : 1,25× pour l’écriture dans un cache de 5 minutes, 2× pour l’écriture dans un cache d’une heure, 0,1× le tarif de base des entrées pour les accès au cache. Long contexte : « Claude Mythos Preview, Opus 4.7, Opus 4.6 et Sonnet 4.6 incluent la fenêtre de contexte complète de 1 million de tokens au tarif standard » — aucun supplément pour les longs contextes sur les modèles de génération actuelle. Résidence des données (
inference_geo="us") : multiplicateur de 1,1× sur toutes les catégories de tokens pour Opus 4.6 et les versions ultérieures. Traitement par lots avec API : remise de 50 %. ↩↩↩ -
Obsolète — conservé uniquement pour l’époque d’Opus 4.6 ; consultez 198 pour les informations actuelles sur le mode rapide. Claude Code — Mode rapide, tel que documenté en février 2026. Fonctionnalité en phase de recherche. Réservée à Opus 4.6 — « Le mode rapide n’est pas disponible avec Opus 4.7 ni avec d’autres modèles. » Fournit une sortie environ 2,5× plus rapide pour un tarif de base multiplié par 6 (30 $ en entrée / 150 $ en sortie par million de tokens). L’activation de
/fastfait automatiquement passer la session à Opus 4.6 ; sa désactivation laisse la session sur Opus 4.6. Non disponible sur Bedrock/Vertex/Foundry. Nécessite l’utilisation supplémentaire ; pour Team/Enterprise, l’activation par un administrateur est requise. Désactivez entièrement cette fonctionnalité avecCLAUDE_CODE_DISABLE_FAST_MODE=1. ↩ -
CHANGELOG de Claude Code. v2.1.113 (17 avril 2026) : CLI lance un binaire Claude Code natif par l’intermédiaire d’une dépendance facultative propre à chaque plateforme, au lieu du JavaScript intégré ;
sandbox.network.deniedDomainsbloque des domaines spécifiques même lorsque les caractères génériques deallowedDomainsles autoriseraient ; en plein écran,Shift+↑/Shift+↓fait défiler la fenêtre d’affichage lorsque vous étendez une sélection au-delà du bord visible ;Ctrl+A/Ctrl+Edéplace le curseur au début ou à la fin de la ligne logique actuelle dans une saisie multiligne (à la manière de readline) ; sous Windows,Ctrl+Backspacesupprime le mot précédent ; dans/loop, Échap annule les réveils en attente et affiche les messages « Claude resuming /loop wakeup » ;/extra-usagefonctionne désormais depuis les clients Remote Control (mobiles/web) ;/ultrareviewse lance plus rapidement grâce à des vérifications parallélisées, affiche un récapitulatif des modifications dans la boîte de dialogue de lancement et présente un état de lancement animé ; les subagents qui se bloquent en cours de diffusion échouent avec un message d’erreur clair au bout de 10 minutes ; les commandes Bash multilignes dont la première ligne est un commentaire affichent la commande complète dans la transcription (correctif contre l’usurpation d’interface) ;cd <current-directory> && git …ne demande plus d’autorisation pour les opérations sans effet ; sous macOS, les règles d’autorisationBash(rm:*)considèrent/private/{etc,var,tmp,home}comme des cibles de suppression dangereuses ; les règles de refus Bash reconnaissent les commandes enveloppées dansenv/sudo/watch/ionice/setsidet des utilitaires similaires ; les règles d’autorisationBash(find:*)n’approuvent plus automatiquementfind -exec/-delete; Opus 4.7 via l’ARN Bedrock Application Inference Profile ne renvoie plus l’erreur 400thinking.type.enabled is not supported; s’y ajoutent des correctifs pour la gestion des délais d’expiration des appels simultanés de MCP, les tableaux markdown contenant du code inline avec des barres verticales, le déclenchement automatique du récapitulatif de session pendant la rédaction, la diffusion et l’archivage des subagents dans Remote Control, le repli en texte lors des échecs de blocs d’image de SDK, ainsi que le contournement des demandes d’autorisation pardangerouslyDisableSandbox. v2.1.114 (18 avril 2026) : correctif unique pour un plantage de la boîte de dialogue d’autorisation lorsqu’un coéquipier d’une équipe d’agents demandait l’autorisation d’utiliser un outil. ↩↩↩↩↩↩↩ -
Sources des benchmarks et des capacités comparant Codex à Claude Code (avril 2026). Chiffres d’Opus 4.7 issus de Anthropic : présentation de Claude Opus 4.7 : 87,6 % sur SWE-bench Verified, 64,3 % sur SWE-bench Pro et 69,4 % sur Terminal-Bench 2.0. Caractéristiques de GPT-5.4 issues de la documentation du modèle GPT-5.4 d’OpenAI : publié le 5 mars 2026 (instantané
gpt-5.4-2026-03-05), contexte par défaut de 272K/mode contexte long de 1.05M, sortie maximale de 128K, 2,50 $ en entrée/0,25 $ en cache/15 $ en sortie par MTok, multiplicateur de contexte long de 2×/1,5× au-delà de 272K tokens en entrée. Benchmarks de programmation officiels de GPT-5.4 issus de Présentation de GPT-5.4 : 57,7 % sur SWE-bench Pro et 75,1 % sur Terminal-Bench 2.0 ; le résultat SWE-bench Verified n’est PAS publié sur la page officielle. Le score de référence de GPT-5-Codex sur SWE-bench Verified, soit 74,9 %, provient des documents de lancement originaux de Codex publiés par OpenAI. Les chiffres de GPT-5.2-Codex et GPT-5.3-Codex proviennent de OpenAI : présentation de GPT-5.3-Codex : GPT-5.2-Codex atteint 56,4 % sur SWE-bench Pro/64,0 % sur Terminal-Bench 2.0 ; GPT-5.3-Codex atteint 56,8 % sur SWE-bench Pro/77,3 % sur Terminal-Bench 2.0. La fenêtre de contexte de GPT-5.2-Codex (400K/sortie maximale de 128K) est tirée de la documentation d’OpenAI sur le modèle gpt-5.2-codex. Le modèle d’exécution de Codex CLI (local par défaut) est décrit dans l’aide OpenAI sur Codex CLI ; le cloisonnement en conteneur de Codex Cloud est distinct. Les fichiers d’instructions de Claude Code (CLAUDE.md+CLAUDE.local.md, sans prise en charge deAGENTS.md) sont documentés dans la documentation de Anthropic sur la mémoire. Les formats de comparaison avec les concurrents ont été recoupés avec Builder.io : Codex contre Claude Code et DataCamp : Codex contre Claude Code. ↩↩↩ -
CHANGELOG de Claude Code — référence composite pour les versions v2.1.116 (20 avril 2026), v2.1.117 (22 avril 2026), v2.1.118 (23 avril 2026) et v2.1.119 (23 avril 2026). v2.1.116 :
/resumeest 67 % plus rapide sur les sessions de plus de 40 Mo ; démarrage accéléré de MCP avec plusieurs serveurs stdio (resources/templates/listest différé jusqu’à la première mention avec@) ; indicateur de réflexion inline (« still thinking », « thinking more », « almost done thinking ») ; la recherche de/configreconnaît désormais les valeurs des options ;/doctorpeut être ouvert pendant un tour ; installation automatique des dépendances manquantes des plugins ; l’outil Bash affiche une indication sur la limite de débit de GitHub API pourgh; l’onglet Usage des paramètres s’affiche immédiatement et reste accessible lorsque le point de terminaison d’utilisation est soumis à une limite de débit ; leshooks:du frontmatter d’un agent se déclenchent lorsqu’il s’exécute en tant qu’agent du thread principal via--agent; correctif de sécurité — l’autorisation automatique du bac à sable ne contourne plus la vérification des chemins dangereux lorsquerm/rmdircible/,$HOMEou d’autres racines critiques. (La contrainte de verbosité du prompt système du 16 avril, annulée par v2.1.116, est documentée dans le post-mortem en 153 plutôt que dans les notes de version de v2.1.116.) v2.1.117 :CLAUDE_CODE_FORK_SUBAGENT=1pour les subagents issus d’une bifurcation sur les builds externes ; lesmcpServersdu frontmatter d’un agent sont chargés pour les sessions d’agent du thread principal via--agent; les sélections effectuées dans/modelpersistent après les redémarrages, même lorsque le projet impose un autre modèle, et l’en-tête de démarrage indique la source de cette configuration ;/resumepropose un résumé des sessions anciennes ; démarrage simultané de MCP (local + claude.ai) par défaut ;blockedMarketplaces/strictKnownMarketplacessont appliqués lors de l’installation, de la mise à jour, de l’actualisation et de la mise à jour automatique des plugins ; Advisor Tool expérimental avec libellé, lien d’information et notification au démarrage lorsqu’il est activé ; le nettoyage de conservationcleanupPeriodDayscouvre~/.claude/tasks/,~/.claude/shell-snapshots/,~/.claude/backups/; les événements OTeluser_promptincluentcommand_name/command_source(les noms personnalisés/de MCP sont masqués, sauf siOTEL_LOG_TOOL_DETAILS=1) ;cost.usage/token.usage/api_request/api_errorincluent l’attributeffort; sur les builds natifs macOS/Linux,Glob/Grepsont remplacés parbfs/ugrepintégrés, accessibles par l’outil Bash ; l’effort par défaut pour les offres Pro/Max avec Sonnet 4.6 et Opus 4.6 est désormaishigh(contremediumauparavant) ; correctif — les sessions Opus 4.7 calculaient/contextà partir d’une fenêtre de 200K au lieu de la fenêtre native de 1M, ce qui provoquait un compactage automatique prématuré. v2.1.118 : mode visuel de vim (v) et mode ligne visuelle (V) avec sélection, opérateurs et retour visuel ;/costet/statssont fusionnés dans/usage(les raccourcis saisis restent pris en charge) ; thèmes nommés via/themeou~/.claude/themes/*.json(les plugins fournissent un dossierthemes/) ; les hooks appellent directement les outils de MCP viatype: "mcp_tool"; la variable d’environnementDISABLE_UPDATESbloque toutes les voies de mise à jour, y compris la commande manuelleclaude update(plus stricte queDISABLE_AUTOUPDATER) ; WSL hérite des paramètres administrés côté Windows par l’intermédiaire de la politiquewslInheritsWindowsSettings; la sentinelle$defaultsdansautoMode.allow/soft_deny/environmentajoute des règles personnalisées à la liste intégrée ; option « Don’t ask again » pour activer le mode automatique ;claude plugin tagcrée des tags git de publication avec validation de version. v2.1.119 : les paramètres de/config(thème, mode de l’éditeur, verbosité) sont enregistrés dans~/.claude/settings.json, avec priorité accordée aux configurations de projet/locales/stratégiques ; le paramètreprUrlTemplatefait pointer le badge de PR du pied de page vers une URL personnalisée de revue de code plutôt que vers github.com ;CLAUDE_CODE_HIDE_CWDmasque le dossier de travail dans le logo de démarrage ;--from-praccepte les URL de MR GitLab, de PR Bitbucket et de PR GitHub Enterprise ;--printrespecte les entréestools:/disallowedTools:du frontmatter de l’agent ;--agent <name>respectepermissionModepour les agents intégrés ; les commandes de l’outil PowerShell sont automatiquement approuvées en mode autorisation (comme avec Bash) ; les entrées des hooksPostToolUse/PostToolUseFailureincluentduration_ms(durée d’exécution de l’outil, hors demandes d’autorisation et hooks PreToolUse) ; la reconfiguration des serveurs MCP des subagents et de SDK connecte les serveurs en parallèle ; sécurité —blockedMarketplacesapplique correctement les entréeshostPatternetpathPattern; les événements OTeltool_resultettool_decisionincluenttool_use_id;tool_resultincluttool_input_size_bytes; le JSON fourni sur l’entrée standard de la ligne d’état incluteffort.leveletthinking.enabled; la recherche d’outils est désactivée par défaut sur Vertex AI (activez-la avecENABLE_TOOL_SEARCH). ↩↩↩↩↩↩↩↩↩↩↩↩↩↩ -
Mise à jour sur les récents rapports concernant la qualité de Claude Code. Analyse rétrospective de l’équipe d’ingénierie de Anthropic, 23 avril 2026. Présente trois régressions indépendantes de la qualité, corrigées avant le 20 avril (v2.1.116), avec une réinitialisation des limites d’utilisation pour tous les abonnés le 23 avril : (1) Effort de raisonnement par défaut — passage de
highàmediumle 4 mars 2026 afin de réduire les blocages de l’interface ; retour en arrière le 7 avril après que les opérateurs ont signalé que les utilisateurs privilégiaient une intelligence supérieure à la fluidité de l’interface. Sonnet 4.6 et Opus 4.6 étaient concernés. (2) Bug d’effacement du raisonnement dans le cache des prompts — une optimisation du cache, censée effacer le contenu du raisonnement une fois par session inactive, l’effaçait en réalité à chaque tour pendant tout le reste de la session, entraînant des oublis, des répétitions et un épuisement plus rapide de la limite d’utilisation. Actif du 26 mars au 10 avril, corrigé dans la v2.1.101. Sonnet 4.6 et Opus 4.6 étaient concernés. (3) Contrainte de verbosité du prompt système — ajoutée le 16 avril pour gérer la prolixité d’Opus 4.7 ; selon Anthropic, la baisse d’environ 3 % de la qualité du code a été mesurée sur Opus 4.6 et Opus 4.7 (Sonnet 4.6 était également concerné, mais dans une moindre mesure) ; retour en arrière le 20 avril dans la v2.1.116. Mesures d’atténuation annoncées par Anthropic : élargissement des suites d’évaluation avant publication, contrôle renforcé des modifications apportées au prompt système, revue de code obligatoire pour les changements affectant l’intelligence et déploiements progressifs. ↩↩↩↩ -
Notes de version de Claude Code — référence composite pour la v2.1.121 (28 avril 2026, 00:31 UTC) et la v2.1.122 (28 avril 2026, 22:05 UTC). v2.1.121 : option de configuration serveur
alwaysLoadpour MCP (désactive le report de la recherche d’outils) ; nouvelle tentative automatique au démarrage de MCP, jusqu’à 3 fois ;claude plugin pruneet propagation de--prune; saisie pour filtrer dans/skills; extension dehookSpecificOutput.updatedToolOutputde PostToolUse, auparavant réservé à MCP, à tous les outils ;.claude/skills/,.claude/agents/et.claude/commands/exemptés de la demande de confirmation de--dangerously-skip-permissions; fédération d’identités de charge de travail Vertex AI fondée sur des certificats X.509 (ADC mTLS) ;redirectUridemcp_authenticatepour SDK ; OTel ajoutestop_reason,gen_ai.response.finish_reasonsetuser_system_prompt(sous réserve de l’activation deOTEL_LOG_USER_PROMPTS) aux spans de requêtes LLM ;/terminal-setupactive l’accès au presse-papiers d’iTerm2 pour/copydepuis tmux ; titre de l’onglet dans le paramètrelanguage; extension deCLAUDE_CODE_FORK_SUBAGENT=1à l’utilisation non interactive declaude -p; démarrage plus rapide après une mise à niveau (suppression du panneau Recent Activity de l’écran des notes de version) ; déduplication des connecteurs claude.ai pointant vers la même URL en amont. v2.1.122 : variable d’environnementANTHROPIC_BEDROCK_SERVICE_TIER(default/flex/priority) envoyée sous la formeX-Amzn-Bedrock-Service-Tier; recherche par URL de PR avec/resumedans GitHub, GHE, GitLab et Bitbucket ;/mcpaffiche les connecteurs masqués avec une indication permettant de supprimer les doublons et clarifie le message de non-autorisation affiché après le passage par le navigateur ; événement de journal OTelclaude_code.at_mentionpour la résolution des mentions avec@; les attributs numériques deapi_request/api_errorsont émis sous forme de nombres (auparavant sous forme de chaînes). Correctifs majeurs dans les deux versions : fuite de mémoire d’environ 2 Go dans/usage, augmentation de plusieurs Go de la mémoire RSS lors des sessions riches en images, contournement des lignes de transcription corrompues avec--resumeet correction du plantage des grandes sessions de build externes, récupération de Bash lorsque le CWD est supprimé ou déplacé, correction du raisonnement Bedrock avec les profils d’inférence d’application, rejet des entrées supplémentairesoutput_configpar Vertex/Bedrock lors des sorties structurées, outils MCP non bloquants absents de ToolSearch lorsqu’ils se connectaient après le démarrage de la session, plafond de redimensionnement des images abaissé de 2 576 à 2 000 px sur les modèles récents,!exit/!quiten mode bash ne ferme plus CLI, duplication de l’historique de défilement dans tmux/GNOME/Windows Terminal/Konsole, une entréehooksmal formée n’invalide plus l’intégralité desettings.json. ↩↩↩↩↩↩↩↩↩↩↩↩ -
Notes de version de Claude Code v2.1.123. 29 avril 2026, 03:29 UTC. Correctif unique : « Correction de l’échec de l’authentification OAuth, qui provoquait une boucle de nouvelles tentatives avec une erreur 401 lorsque
CLAUDE_CODE_DISABLE_EXPERIMENTAL_BETAS=1était défini. » ↩ -
Vérification composite de la version la plus récente au 6 mai 2026 : notes de version de Claude Code v2.1.126, notes de version de Claude Code v2.1.128, notes de version de Claude Code v2.1.129, notes de version de Claude Code v2.1.131, CHANGELOG de Claude Code et métadonnées du package NPM
@anthropic-ai/claude-code. La v2.1.126 a ajouté la découverte des modèles de passerelle pour/model,claude project purge, une solution de repli pour le collage de code dans OAuth, la télémétrie OTel de l’activation des skills, l’utilisation de PowerShell comme shell principal sous Windows et une modification des demandes de confirmation de--dangerously-skip-permissionspour les chemins protégés. La v2.1.128 a ajouté la prise en charge des fichiers zip dans--plugin-dir, l’affichage du nombre d’outils et des serveurs sans outil pour MCP,--channelspour l’authentification dans la console, corrigéEnterWorktreeet résolu des problèmes liés aux plugins, au cache, à MCP et aux sessions. La v2.1.129 a ajouté--plugin-url,CLAUDE_CODE_FORCE_SYNC_OUTPUT,CLAUDE_CODE_PACKAGE_MANAGER_AUTO_UPDATE,skillOverrides, la découverte facultative des modèles de passerelle viaCLAUDE_CODE_ENABLE_GATEWAY_MODEL_DISCOVERY=1et l’avertissement de validation des champsthemes/monitorsdans le manifeste des plugins. La v2.1.131 a corrigé l’activation de l’extension VS Code sous Windows et l’authentification du point de terminaison Mantle ; les notes de version n’annonçaient aucune autre commande ni option de configuration. ↩↩↩↩↩ -
Limites d’utilisation relevées pour Claude et accord de capacité de calcul avec SpaceX. Anthropic, 6 mai 2026. Trois changements : (1) les limites d’utilisation de Claude Code sur cinq heures ont été doublées pour les offres Pro, Max, Team et Enterprise par siège ; (2) la réduction aux heures de pointe a été supprimée pour les comptes Claude Code Pro et Max ; (3) les limites d’utilisation de API pour les modèles Claude Opus ont été augmentées « considérablement », avec un tableau par offre sur la page de l’annonce. Garantie de capacité de calcul : Anthropic obtient « toute la capacité de calcul de leur centre de données Colossus 1 » — soit « plus de 300 mégawatts de capacité supplémentaire (plus de 220 000 GPU NVIDIA) dans le mois ». Anthropic a également exprimé son intérêt pour le développement, avec SpaceX, de « plusieurs gigawatts de capacité de calcul pour l’IA en orbite ». ↩↩
-
Agents pour les services financiers. Anthropic, 5 mai 2026. Dix modèles d’agents prêts à l’emploi : créateur de présentations commerciales, analyste des résultats financiers, contrôleur KYC, responsable de la clôture mensuelle et six autres. Chacun est fourni sous forme de plugin dans Claude Cowork et Claude Code, ainsi que sous forme de cookbook pour Claude Managed Agents. Compléments Microsoft 365 : Claude dans Excel, PowerPoint et Word, avec partage du contexte entre les applications ; intégration à Outlook prochainement. Partenariats de connecteurs de données avec Dun & Bradstreet, Fiscal AI, Financial Modeling Prep, Guidepoint, IBISWorld, SS&C IntraLinks, Third Bridge et Verisk. Application MCP de Moody’s : notations de crédit et données sur plus de 600 millions d’entreprises, accessibles dans Claude. Claude Cowork Dispatch : attribution de tâches aux analystes par la voix et par texte. Opus 4.7 est crédité d’un score de 64,37 % au benchmark Vals AI Finance Agent. ↩↩
-
Notes de version de Claude Code v2.1.132. 6 mai 2026. Ajoute la variable d’environnement
CLAUDE_CODE_SESSION_IDau sous-processus de l’outil Bash (elle correspond ausession_idtransmis aux hooks). Ajoute la variable d’environnementCLAUDE_CODE_DISABLE_ALTERNATE_SCREEN=1pour désactiver le moteur de rendu plein écran utilisant un écran alternatif et conserver la conversation dans l’historique de défilement natif du terminal. Met à jour la bannière de démarrage de/tui fullscreenafin de présenter d’autres avantages du moteur de rendu (utilisation réduite de la mémoire, prise en charge de la souris, copie automatique lors de la sélection). S’y ajoutent plus de 20 correctifs couvrant la gestion du terminal et des entrées (SIGINT, déconnexions de SSH, modes du terminal, positionnement du curseur), l’édition et le collage de texte (corruption des emoji et des graphèmes, opérateurs vim, séquences d’échappement, texte ignoré après un collage commençant par/), l’interface et le rendu (écran vide en plein écran après la sortie de veille, vitesse de défilement, gestion de la molette, fenêtre contextuelle d’autocomplétion), la gestion des sessions (échecs de--resume, troncature des emoji, indicateur--permission-modeen mode plan), les utilitaires de commande (/usage,/terminal-setup,/effort,/status,/login,/upgrade), l’intégration des serveurs MCP (récupération des outils, affichage des autorisations, données hors protocole, croissance illimitée de la mémoire dans les serveurs MCP stdio, nouvelle tentative detools/list), les problèmes propres à certaines plateformes (Windows Terminal, JetBrains IDE, claviers macOS, Linux X11) et les erreurs 400 de Bedrock+Vertex lorsqueENABLE_PROMPT_CACHING_1Hest défini. ↩↩↩ -
Notes de version de Claude Code v2.1.133. 7 mai 2026. Ajoute le paramètre
worktree.baseRef(fresh|head) — et, d’après les notes de version : « la valeur par défautfreshrétablit la base deEnterWorktreesurorigin/<default>(elle correspondait auHEADlocal depuis la version 2.1.128) — définissezworktree.baseRef: \"head\"pour conserver les commits non poussés dans les nouveaux worktrees ». Les hooks reçoivent désormais le niveau d’effort actif par l’intermédiaire du champ d’entrée JSONeffort.levelet de la variable d’environnement$CLAUDE_EFFORT; les commandes de l’outil Bash peuvent également lire$CLAUDE_EFFORT. Ajoute les paramètres administréssandbox.bwrapPathetsandbox.socatPath(Linux/WSL) afin de personnaliser l’emplacement des binaires bubblewrap et socat. Ajoute la clé de niveau administrateurparentSettingsBehavior('first-wins' | 'merge') afin d’intégrer SDKmanagedSettings(niveau parent) à la fusion des stratégies. Corrige l’incapacité des subagents à détecter les skills du projet, de l’utilisateur ou des plugins par l’intermédiaire de l’outilSkill. Autres correctifs : condition de concurrence entre sessions parallèles provoquant une erreur 401 après l’actualisation du jeton, portée des règles d’autorisation à la racine d’un lecteur, prise en charge du proxy et du mTLS pour MCP OAuth, exécution complète de l’annulation lors de l’arrêt ou de l’interruption de Remote Control, propagation indésirable de/effortentre les sessions, ajout de--remote-controlà--help. ↩↩↩↩↩↩↩ -
Collaborer avec Claude dans Excel, PowerPoint, Word et Outlook. Anthropic, 7 mai 2026. Claude pour Excel, PowerPoint et Word sont disponibles pour tous ; Claude pour Outlook est proposé en bêta publique avec tous les forfaits payants. Réactivité entre les applications (« modifiez une hypothèse dans Excel : le graphique dans PowerPoint et le chiffre dans votre note Word sont également mis à jour automatiquement »). Outlook ajoute le tri de la boîte de réception (« Claude…classe les messages selon ceux qui nécessitent votre réponse, ceux pour lesquels il peut rédiger un brouillon et ceux qui ne sont que du bruit »). Disponible pour tous les utilisateurs Mac et Windows disposant d’un forfait payant. ↩↩↩↩↩↩
-
Notes de version de Claude Code v2.1.137 à v2.1.139. v2.1.137 (9 mai 2026) : « [VSCode] Correction de l’échec d’activation de l’extension sous Windows. » v2.1.138 (9 mai 2026) : « Correctifs internes. » v2.1.139 (11 mai 2026) : Agent View (
claude agents),/goal,args: string[]pour les hooks de commande,continueOnBlockpourPostToolUse,CLAUDE_PROJECT_DIRpour les serveurs stdio MCP, interpolation de${CLAUDE_PROJECT_DIR}dans les commandes des plugins, correction du temps actif OpenTelemetry dans--printet correctifs de fiabilité associés. Voir également : documentation d’Agent View et documentation de Goal. ↩↩↩↩ -
Notes de version de Claude Code v2.1.140. 12 mai 2026. Ajoute
subagent_typeaux données d’entrée des hooks d’agents et corrige les problèmes suivants : les hooksConfigChangene se déclenchaient pas lors de la modification des paramètres ;disableAllHooksne désactivait pas les hooks lorsqu’aucun autre paramètre n’était configuré ;allowManagedHooksOnlyetdisableAllHooksne se combinaient pas correctement entre les différents niveaux de paramètres ; les boîtes de dialogue d’autorisation affichaient inopinément des variables d’environnement lorsque les hooks renvoyaient des résultats ; le style personnalisé était réinitialisé après la mise à jour des paramètres ; la solution de repli pour la résolution des paquets natifs sous Windows Git Bash ne fonctionnait pas ; et/scroll-speedne prenait pas effet. ↩↩ -
Notes de version de Claude Code v2.1.141. 13 mai 2026. Ajoute
terminalSequenceà la sortie JSON des hooks pour les notifications du bureau, les titres de fenêtres et les signaux sonores ;CLAUDE_CODE_PLUGIN_PREFER_HTTPSpour le clonage des sources de plugins HTTPS ;ANTHROPIC_WORKSPACE_IDpour limiter la fédération des identités de charge de travail à un espace de travail ;claude agents --cwd <path>pour filtrer les répertoires dans Agent View ; ainsi que des options permettant de joindre à/feedbackles sessions des dernières 24 heures ou des 7 derniers jours. Vérification effectuée pendant la session le 14 mai 2026 :claude --versiona renvoyé2.1.141 (Claude Code)etnpm view @anthropic-ai/claude-code version dist-tags.latest time.modified --jsona indiqué que la dernière version était2.1.141. ↩↩↩ -
Notes de version de Claude Code v2.1.142 et CHANGELOG de Claude Code. 14 mai 2026. Ajoute des options de configuration des sessions en arrière-plan à
claude agents; fait passer Fast mode à Opus 4.7 par défaut, avecCLAUDE_CODE_OPUS_4_6_FAST_MODE_OVERRIDE=1pour conserver la version antérieure ; expose comme skills les fichiersSKILL.mdsitués à la racine des plugins lorsqu’aucun répertoireskills/n’existe ; affiche les serveurs LSP fournis par les plugins dans les détails de ceux-ci ; avertit avant de remplacer une connexion existante à l’App GitHub dans/web-setup; corrigeMCP_TOOL_TIMEOUTpour les serveurs MCP HTTP/SSE distants ; et résout des problèmes de fiabilité touchant les sessions en arrière-plan, le daemon, Agent View, le cache des plugins, les avertissements relatifs aux plugins et le compactage réactif. Vérification effectuée pendant la session le 15 mai 2026 :claude --versiona renvoyé2.1.141 (Claude Code)etnpm view @anthropic-ai/claude-code version dist-tags.latest time.modified --jsona indiqué que la dernière version était2.1.142, avec la valeur2026-05-14T22:54:49.491Zpourtime.modified. ↩↩ -
Notes de version de Claude Code v2.1.143, journal des modifications de Claude Code et CHANGELOG de Claude Code. 15 mai 2026. Ajoute l’application des dépendances des plugins, l’estimation du coût contextuel des plugins,
worktree.bgIsolation: "none", l’harmonisation des options de répartition d’Agent View, le comportement des stratégies PowerShell ainsi que des correctifs de fiabilité concernant les boucles des hooks d’arrêt, le minutage de l’évaluateur/goal, les sessions en arrière-plan, l’initialisation des identifiants, Agent View, la gestion des variables d’environnement de couleur et les agents fournis par les plugins. Vérification effectuée pendant la session le 18 mai 2026 :claude --versiona renvoyé2.1.142 (Claude Code)etnpm view @anthropic-ai/claude-code version dist-tags.latest time.modified --jsona indiqué que la dernière version était2.1.143, avec la valeur2026-05-18T19:57:55.006Zpourtime.modified. ↩↩ -
Notes de version de Claude Code v2.1.144, journal des modifications de Claude Code et CHANGELOG de Claude Code. 19 mai 2026. Ajoute la prise en charge des sessions en arrière-plan dans
/resume, les notifications de durée des subagents en arrière-plan, l’affichage de la date de dernière mise à jour des plugins, le comportement session actuelle/valeur par défaut de/model,/usage-credits, ainsi que des correctifs de fiabilité concernant les délais d’expiration réseau au démarrage, l’altération de l’affichage du terminal, le démarrage des sessions en arrière-plan sous macOS, les extensions d’image incohérentes, la pagination et les types MIME d’image non pris en charge pour MCP, les interactions avec Agent View, le détachement et la reprise des sessions en arrière-plan, ainsi que l’épuisement des descripteurs de fichiers lors du rechargement des skills. Vérification effectuée pendant la session le 19 mai 2026 :claude --versiona renvoyé2.1.144 (Claude Code)etnpm view @anthropic-ai/claude-code version dist-tags.latest time.modified --jsona indiqué que la dernière version était2.1.144, avec la valeur2026-05-19T17:40:52.832Zpourtime.modified. ↩↩ -
Notes de version de Claude Code v2.1.145, journal des modifications de Claude Code et CHANGELOG de Claude Code. 19 mai 2026. Ajoute
claude agents --json, des champs JSON de ligne d’état pour les dépôts/PR GitHub, une détection plus détaillée des plugins avant leur installation, le nombre d’onglets en attente de saisie dans Agent View, les interactions à la souris avec les slash commands et les @-mentions en plein écran, les champs d’entréebackground_tasksetsession_cronspour Stop/SubagentStop, les attributs d’étendue OTELagent_idetparent_agent_id, ainsi que des correctifs concernant le contournement des demandes d’autorisation, les erreurs de validation des prompts MCP, le blocage de l’indicateur d’activité et de l’affichage du temps écoulé, les suggestions de reprise entre projets sous Windows, le mode push-to-talk vocal d’Agent View, l’ordre de la liste des tâches, les bannières obsolètes de la marketplace, l’actualisation du badge de PR, les noms non ASCII des coéquipiers dans Agent Teams, les erreurs Classic Projects de/review,claude plugin validate, les boucles des skills aveccontext: forket les échecs de l’outil Read sur les fichiers trop volumineux. Vérification effectuée pendant la session le 19 mai 2026 : la commande localeclaude --versiona renvoyé2.1.144 (Claude Code), tandis quenpm view @anthropic-ai/claude-code version dist-tags.latest time.modified --jsona indiqué que la dernière version était2.1.145, avec la valeur2026-05-19T22:20:44.083Zpourtime.modified. ↩↩ -
Notes de version de Claude Code v2.1.147 et CHANGELOG de Claude Code. 21 mai 2026. Ajoute l’outil
Workflow, désactivé par défaut, pour l’orchestration multi-agent déterministe (CLAUDE_CODE_WORKFLOWS=1), les sessions en arrière-plan épinglées dans Agent View et/code-review [effort] --commenten remplacement de/simplify. Cette version renforce les sandboxes REPL et Workflow ; améliore les diagnostics de mise à jour automatique, le rendu des diffs volumineux et la déduplication de l’historique des prompts ; et corrige les restrictions de connexion en entreprise, les sorties et règles PowerShell, la pagination deresources/list,resources/templates/listetprompts/listdans MCP, le rendu des lignes CJK dans Agent View, la transmission du texte collé, le décompte des composants de plugins, la correspondance des conditions de hooks, les commandes slash inconnues en mode headless/SDK et les boucles liées aux images supprimées. Vérification effectuée dans la session en cours le 21 mai 2026 : la commande localeclaude --versiona renvoyé2.1.144 (Claude Code), tandis quenpm view @anthropic-ai/claude-code version dist-tags.latest time.modified --jsona indiqué que la dernière version était2.1.147, avec la valeur2026-05-21T20:38:35.053Zpourtime.modified. ↩↩↩ -
Notes de version de Claude Code v2.1.148, notes de version de Claude Code v2.1.149, notes de version de Claude Code v2.1.150 et CHANGELOG de Claude Code. La v2.1.148 (22 mai 2026) corrige une régression de l’outil Bash qui renvoyait le code de sortie 127 pour chaque commande chez certains utilisateurs. La v2.1.149 (22 mai 2026) ajoute à
/usagel’utilisation des limites par catégorie, le défilement au clavier dans/diff, le rendu des cases à cocher des listes de tâches GFM et le paramètre EnterpriseallowAllClaudeAiMcps; elle corrige également les contournements d’autorisations et les lacunes de l’analyse des autorisations dans PowerShell, la portée de la liste d’autorisation d’écriture de la sandbox pour les worktrees git, l’épuisement des vnodes macOS provoqué parfinddans Bash, les blocages au démarrage dus aux paramètres gérés, les échecs de capture sans modification dans/ultraplanet les sessions distantes, les cheminsotelHeadersHelpercontenant des espaces, l’affichage de l’effort dans la barre d’état à partir du frontmatter des skills/agents, le suivi de la fin des transcriptions avec Ctrl+O,/insights, la synchronisation du changement de nom des sessions Remote Control et la capture du contexte par/feedbackavant la compaction. La v2.1.150 (23 mai 2026) concerne uniquement l’infrastructure interne. Vérification effectuée dans la session en cours le 24 mai 2026 : la commande localeclaude --versiona renvoyé2.1.144 (Claude Code), tandis quenpm view @anthropic-ai/claude-code version dist-tags.latest time.modified --jsona indiqué que la dernière version était2.1.150, avec la valeur2026-05-23T04:03:10.243Zpourtime.modified; la dernière version publiée sur GitHub étaitv2.1.150, publiée le2026-05-23T04:03:51Z. ↩↩ -
Notes de version de Claude Code v2.1.172, notes de version de Claude Code v2.1.173 et Changelog de Claude Code (canonique). 10–11 juin 2026. v2.1.172 (10 juin) : les subagents peuvent créer leurs propres subagents, jusqu’à 5 niveaux de profondeur (délégation récursive) ; lorsque
AWS_REGIONn’est pas défini, la région AWS Bedrock est lue depuis~/.awset/statusindique la source résolue ;/plugindispose désormais d’une barre de recherche de marketplace ; la métrique OTELclaude_code.lines_of_code.countajoute un attributmodel. Corrections : sessions bloquées avec un contexte de 1 M sans crédits, erreurs de traitement des images, état bloqué d’un subagent en arrière-plan, sélecteur de modèles et restrictions associées, et rappel de la mémoire d’équipe. v2.1.173 (11 juin, UTC) : les noms de modèles Fable 5 comportant le suffixe[1m]sont automatiquement normalisés et ce suffixe est supprimé (Fable 5 inclut déjà un contexte de 1 M par défaut ; ce suffixe, qui n’a de sens que pour Opus/Sonnet, est donc redondant) ; s’y ajoute un correctif Windows pour un faux avertissement au démarrage indiquant que des dépendances de sandbox sont manquantes. Vérification : les versionsv2.1.172etv2.1.173publiées sur GitHub, ainsi que le changelog canonique à l’adresse code.claude.com/docs/en/changelog, confirment que la v2.1.173 est la dernière version. ↩↩↩↩ -
Notes de version de Claude Code v2.1.174, notes de version de Claude Code v2.1.175, notes de version de Claude Code v2.1.176 et Changelog de Claude Code (canonique). 12 juin 2026. v2.1.174 : paramètre
wheelScrollAccelerationEnabled(désactive l’accélération du défilement à la molette en mode plein écran) ; le sélecteur/modelaffiche la famille à laquelle correspond Default sur une ligne distincte (Opus avec Max/Team Premium/Enterprise et API avec paiement à l’usage, Sonnet avec Pro/Team) ; le sélecteur/modeln’affiche plus une étiquette Sonnet codée en dur lorsqueANTHROPIC_DEFAULT_SONNET_MODELépingle un autre modèle Sonnet ; la boîte de dialogue Account & usage de VSCode (/usage) ajoute une ventilation indiquant les défauts de cache, le contexte long, les subagents et les répartitions par skill/agent/plugin/MCP sur les dernières 24 h ou les 7 derniers jours ; correctifs concernant Bedrock GovCloud (us-gov-*), dont le préfixe de profil d’inférence produisaitglobalau lieu deus-gov, les sessions en arrière-plan qui héritaient des variables d’environnement de fournisseurANTHROPIC_*d’une autre session, l’attribution du nom du modèle au co-auteur des commits git,/advisorqui présélectionnait un modèle de conseiller bloqué, le rechargement à chaud des skills qui renvoyait toute la liste et la bannière indiquant que Fable 5 « consomme des crédits d’utilisation » qui apparaissait pour les comptes d’entreprise facturés à l’usage. v2.1.175 : paramètre géréenforceAvailableModels— lorsqu’il est activé, la liste d’autorisationavailableModelslimite également le modèle Default (si Default correspond à un modèle non autorisé, le premier modèle autorisé est utilisé), et les paramètres utilisateur ou de projet ne peuvent plus élargir une listeavailableModelsgérée. v2.1.176 : titres de session générés dans la langue de votre conversation (définissezlanguagepour imposer une langue particulière) ; paramètrefooterLinksRegexespour afficher, sur la ligne de pied de page, des badges de liens correspondant à des expressions régulières (dans les paramètres utilisateur ou gérés) ; identifiants Bedrock issus deawsCredentialExportmis en cache jusqu’à leurExpiration, au lieu d’une durée fixe d’une heure ; application deavailableModelsrenforcée afin que la sélection d’un alias ne puisse pas rediriger vers un modèle bloqué au moyen deANTHROPIC_DEFAULT_*_MODELet que/fastrefuse de passer à un modèle absent de la liste d’autorisation ; le mode auto se rabat de Fable 5 vers le meilleur modèle Opus disponible pour les organisations qui ne disposent pas d’Opus 4.8 ; les conditionsifdes hooks pour les chemins des outils Read/Edit/Write (Edit(src/**),Read(~/.ssh/**),Read(.env)) correspondent désormais correctement ; correction du démarrage de la sandbox Linux avec des paramètres accessibles par lien symbolique ;/copyet la copie de la sélection à la souris atteignent désormais le presse-papiers système dans tmux via SSH ;/cdet les déplacements entre worktrees n’indiquent plus la branche git du répertoire précédent ; ainsi que de nombreux correctifs pour Remote Control,claude agentset les sessions en arrière-plan. Vérification effectuée dans la session en cours le 15 juin 2026 (PST) : les versionsv2.1.174àv2.1.176publiées sur GitHub, ainsi que le changelog canonique à l’adresse code.claude.com/docs/en/changelog, confirment que la v2.1.176 est la dernière version. ↩↩↩↩↩↩↩ -
Notes de version de Claude Code v2.1.178 et notes de version v2.1.179, ainsi que Changelog de Claude Code (canonique). 15–16 juin 2026. v2.1.178 : syntaxe de règle d’autorisation
Tool(param:value), qui fait correspondre les paramètres d’entrée des outils à l’aide du caractère générique*(par exempleAgent(model:opus)) ; les skills des dossiers.claude/skillsimbriqués sont chargés lorsque vous travaillez sur les fichiers qu’ils contiennent, avec une désambiguïsation<dir>:<name>en cas de conflit de noms ; les agents, workflows et output-styles des dossiers.claude/imbriqués privilégient, en cas de conflit, ceux qui sont les plus proches du répertoire de travail courant (les enregistrements de workflows à l’échelle du projet ciblent le dossier.claude/workflows/existant le plus proche) ; le mode auto évalue la création de subagents à l’aide du classificateur avant leur lancement ; la compaction respecte désormais la chaîne--fallback-modelen cas de surcharge ou d’erreur de disponibilité ; les spécifications au niveau du serveur MCP (mcp__server,mcp__server__*,mcp__*) dansdisallowedToolsd’un subagent ne sont plus ignorées silencieusement ; arborescence à plat dans/doctor;/bugexige une description ; le mot-clé du prompt de workflow ne se déclenche que pour des formulations explicites ; ainsi que de nombreux correctifs concernant les transcriptions des subagents, Remote Control, l’authentification et les identifiants, etclaude agents. v2.1.179 : conserve les réponses partielles lorsque la connexion est interrompue en cours de diffusion ; corrige le défilement à la molette sous WSL2 (régression de la v2.1.172), un glob de sandboxdenyRead/allowReadappliqué à une arborescence volumineuse qui rendait la description de l’outil Bash démesurée sous Linux, la capture à un seul chiffre dans l’enquête de satisfaction, l’empilement des promotions sur l’écran d’accueil, l’affichage des transcriptions de subagents avec Ctrl+O, ainsi que la fiabilité des tâches distantes en arrière-plan et du chargement des plugins. v2.1.177 : uniquement des tâches de maintenance pour CHANGELOG.md/feed.xml. Vérification effectuée dans la session en cours le 17 juin 2026 (PST) : les versions v2.1.177 à v2.1.179 publiées sur GitHub, ainsi que le changelog canonique, confirment que la v2.1.179 est la dernière version. ↩↩↩↩↩ -
Notes de version de Claude Code v2.1.181 et notes de version de v2.1.183, ainsi que le Changelog de Claude Code (référence canonique). Du 17 au 19 juin 2026. v2.1.181 :
/config key=valuedéfinit n’importe quel paramètre depuis le prompt (par exemple,/config thinking=false), en mode interactif, avec-pet dans Remote Control ; le paramètre facultatifsandbox.allowAppleEventspermet aux commandes exécutées dans la sandbox d’envoyer des Apple Events sous macOS ; la variable d’environnementCLAUDE_CLIENT_PRESENCE_FILEpointe vers un fichier marqueur afin de désactiver les notifications push mobiles lorsque vous êtes devant votre machine ; la version intégrée de Bun passe à la 1.4 ; les longs paragraphes sont diffusés ligne par ligne ; les interruptions de connexion à API en cours de réflexion déclenchent automatiquement une nouvelle tentative ; le panneau des subagents se masque automatiquement après 30 s d’inactivité et se limite à 5 lignes. v2.1.183 : le mode auto bloque les commandes git destructrices (git reset --hard,git checkout -- .,git clean -fd,git stash drop) lorsque vous n’avez pas demandé d’abandonner le travail,git commit --amendsur les commits que l’agent n’a pas créés pendant cette session, ainsi queterraform destroy/pulumi destroy/cdk destroy, sauf si vous avez demandé la destruction de la stack concernée ; les avertissements relatifs aux modèles obsolètes ou mis à jour automatiquement s’affichent sur stderr avec-pet pour les modèles définis dans le frontmatter des agents ; le paramètreattribution.sessionUrlretire des commits et des PR le lien vers la session claude.ai ;/config --helprépertorie les clés abrégées ; dans l’interface de/config, Entrée/Espace active ou désactive une option, tandis qu’Échap enregistre et ferme ; la ligne « setup issues » au démarrage a été supprimée. (Les versions v2.1.180 et v2.1.182 n’ont pas été publiées.) Vérification pendant la session le 19 juin 2026 (PST) : les versions de GitHub et le changelog canonique confirment que la v2.1.183 est la version la plus récente. ↩↩↩ -
Notes de version de Claude Code v2.1.185 et notes de version de v2.1.186, ainsi que le Changelog de Claude Code (référence canonique). Du 20 au 22 juin 2026. v2.1.186 :
claude mcp login <name>etclaude mcp logout <name>permettent de s’authentifier auprès des serveurs MCP ou de s’en déconnecter depuis le CLI, sans ouvrir/mcp, avec une redirection stdin via--no-browserpour terminer l’opération sur SSH ; les commandes bash!déclenchent désormais automatiquement une réponse de Claude à leur sortie ("respondToBashCommands": falseconserve l’ancien comportement, où celle-ci servait uniquement de contexte) ; les règles de refusAgent(type)et les restrictions de types autorisésAgent(x,y)s’appliquent désormais au lancement de subagents nommés ; les demandes d’autorisation des subagents en arrière-plan apparaissent dans la session principale (en indiquant quel agent en est à l’origine ; Échap refuse uniquement cet outil) au lieu d’être automatiquement refusées, et Échap/Ctrl+C restent réactifs lorsque des agents continuent de s’exécuter en arrière-plan après le tour principal ;/review <pr>utilise le même moteur de revue que/code-review medium; la vue détaillée des agents dans/workflowsajoute un filtre par statut (appuyez surf) ; la section Installed de/pluginajoute une rubrique Skills ;teammateMode: "iterm2"(avec un avertissement lorsque le mode auto ne trouve pas le CLIit2) ;/loginajoute « Claude Platform on AWS - refresh credentials » lorsqueawsAuthRefreshest configuré ; les champsdisplay-name/default-enabled/fallback/metadata.*du frontmatter des skills acceptent les formats kebab-case, snake_case et camelCase, et un YAMLSKILL.mdmal formé charge son contenu avec des métadonnées vides au lieu d’échouer silencieusement ;claude mcp get/claude mcp removesuggèrent le nom de serveur configuré le plus proche en cas de faute de frappe ; l’agent reçoit un rappel l’invitant à compacter l’index de sonMEMORY.mdlorsque celui-ci approche de la taille limite ;CLAUDE_CODE_MAX_RETRIESest plafonné à 15 (utilisezCLAUDE_CODE_RETRY_WATCHDOGpour les sessions sans surveillance). Correctifs : erreurs de parsing « Content block not found »/JSON lors du streaming après une mise en veille et une reprise ; défilement de la transcription d’un subagent qui débordait dans la transcription principale à sa fermeture ; noms bruts des outils apparaissant brièvement dans les aperçus des tâches en arrière-plan ; isolation des groupes d’onglets Chrome lorsque le contrôle des autorisations était désactivé ; récapitulatifs d’arrière-plan dupliqués ; règles de refusAgent(type)et restrictions de types autorisésAgent(x,y)non appliquées aux lancements nommés ; rendu de~~strikethrough~~affichant littéralement les tildes ; boucles infinies des subagents Workflowagent({schema})après des échecs répétés de validation du schéma (ils s’arrêtent désormais après 5 tentatives). v2.1.185 : l’indication de blocage du flux affiche désormais « Waiting for API response · will retry in … » (au lieu de « No response from API · Retrying in … ») et apparaît après 20 s de silence plutôt qu’après 10 s. La v2.1.184 n’a pas été publiée. Vérification pendant la session le 23 juin 2026 (PST) : les versions v2.1.185 à v2.1.186 de GitHub et le changelog canonique disponible sur code.claude.com/docs/en/changelog confirment que la v2.1.186 est la version la plus récente. ↩↩↩ -
Notes de version de Claude Code v2.1.187, ainsi que le Changelog de Claude Code (référence canonique). 23 juin 2026. v2.1.187 : le paramètre
sandbox.credentialsempêche les commandes exécutées dans la sandbox de lire les fichiers d’identifiants et les variables d’environnement secrètes ; les restrictions de modèles configurées par l’organisation s’appliquent dans le sélecteur/model, avec--model, dans/modelet viaANTHROPIC_MODEL, et le message « restricted by your organization’s settings » s’affiche lorsqu’un modèle restreint est sélectionné ; les menus en plein écran prennent en charge la sélection par clic de souris (demandes d’autorisation,/model,/config) ;/install-github-apprend facultative la configuration du workflow et du secret GitHub Actions ;/btwajoute la navigation ←/→ dans les réponses précédentes ;/pluginsignale les plugins récemment inutilisés afin de faciliter leur suppression ;claude --helprépertorie désormais le flag--bg/--background. Correctifs : échec de--resumeavec le message « No conversation found » lorsque l’exécution initiale avec-pn’avait produit aucun tour du modèle ; sortie structurée de--json-schemaet du Workflowagent({schema})(plus de rappels infinis deStructuredOutputaprès une réussite ; les tours suivants renvoient désormais la sortie structurée de manière fiable) ; les appels d’outils MCP distants bloqués pendant 5 minutes s’interrompent désormais avec une erreur ; sessions Remote environ 2,7 s plus lentes à démarrer après l’installation du certificat d’autorité de l’agent proxy dans les certificats de confiance ; texte coréen/CJK collé devenu illisible dans les terminaux transmettant le collage sous forme d’événements de touches étendues octet par octet ; blocage de/updatevia Remote Control sur une boîte de dialogue de confiance au démarrage ; tâches en arrière-plan restant bloquées sur « working » lorsqu’un tour se terminait sans sortie structurée ; interruptions du canal après l’ouverture de la vue des agents ou l’utilisation de/bg,/tuiou/update; attribution et formulation des notifications d’arrêt des agents ; suivi de la profondeur des subagents lors d’une reprise ou d’un fork ; nettoyage des enregistrements de worktrees d’agents devenus orphelins ; ouverture des URL avec Cmd+clic dans Ghostty en plein écran sous macOS ; Échap/Ctrl-C/Ctrl-D pendant l’envoi avec/share; absence de réponse de l’extension [VSCode] lors de la reprise d’une session volumineuse. Vérification pendant la session le 23 juin 2026 (PST) : les versions de GitHub et le changelog canonique disponible sur code.claude.com/docs/en/changelog confirment que la v2.1.187 est la version la plus récente. ↩↩↩ -
Anthropic, « Introducing Claude Tag », anthropic.com, 23 juin 2026 : Introducing Claude Tag. Claude Tag est un agent natif de Slack destiné aux clients Claude Enterprise et Team : les membres mentionnent @Claude dans un canal pour lui déléguer une tâche, que l’agent décompose en étapes et exécute de manière asynchrone avant de publier les résultats dans le canal ; une identité Claude unique et partagée permet aux membres de l’équipe de se transmettre un travail en cours ; les administrateurs définissent, canal par canal, l’accès aux outils, aux sources de données et à la mémoire, avec des limites de consommation de tokens et des journaux d’activité ; il fonctionne avec Opus 4.8. Anthropic indique que son équipe produit fait passer environ 65 % de ses modifications de code par une version interne. Informations corroborées par des articles publiés à la même période : Fortune et TechCrunch, 23 juin 2026. Vérification pendant la session le 24 juin 2026 (PST) : le lancement est corroboré par plusieurs médias indépendants ; les précisions ci-dessus reflètent l’annonce de Anthropic et ces articles. ↩↩↩↩
-
Notes de version de Claude Code v2.1.191 et Changelog de Claude Code (référence canonique). 24 juin 2026. v2.1.191 :
/rewindpermet de reprendre une conversation à un point antérieur à l’exécution de/clear; la boîte de dialogue des autorisations réseau de la sandbox mémorise les hôtes autorisés pendant la session ; réduction d’environ 37 % de l’utilisation du processeur pendant la diffusion des réponses ; réduction de l’augmentation de la mémoire lors des longues sessions grâce au cache des sorties du terminal. Correctifs : l’arrêt d’un agent en arrière-plan depuis le panneau des tâches est désormais définitif (il ne redémarre plus) ; le défilement ne revient plus en bas pendant la consultation d’une sortie antérieure en cours de diffusion ;/voiceexplique qu’une restriction liée à la politique de l’organisation s’applique au lieu d’afficher un message générique « non disponible » ; l’URL de/loginn’est plus tronquée lorsqu’elle passe à la ligne dans Windows Terminal ; les liens ouverts avec Cmd+clic fonctionnent dans Ghostty en plein écran via ssh/tmux ;claude agentsn’envoie plus les commandes slash intégrées (par exemple/usage) sous forme de texte dans le prompt et affiche l’espace réservé[Image #N]pour les images collées ; les hooks comportant des sélecteurs séparés par des virgules (par exempleBash,PowerShell) ne restent plus silencieusement sans effet ; les autorisations récemment refusées dans/permissionspersistent après la fermeture ; le panneau des agents ne saute plus une ligne au-delà de la limite de débordement ; l’écran d’accueil ne déborde plus dans un terminal de 80×24 ; le paramètre administréforceRemoteSettingsRefreshprend désormais effet via une politique MDM/de fichier ; amélioration de la fiabilité du serveur MCP. Vérification effectuée pendant la session le 25 juin 2026 (PST) : les versions de GitHub et le changelog canonique disponible à l’adresse code.claude.com/docs/en/changelog confirment que la v2.1.191 est la version la plus récente. ↩↩ -
Changelog de Claude Code (référence canonique), 25–26 juin 2026 (les v2.1.192 et v2.1.194 n’ont pas été publiées). v2.1.193 (25 juin) : le nouveau paramètre
autoMode.classifyAllShelltransmet toutes les commandes Bash/PowerShell au classificateur du mode automatique, au lieu de se limiter aux modèles d’exécution de code arbitraire ; les motifs de refus du mode automatique ont été ajoutés à la transcription, à la notification de refus et aux refus récents de/permissions; le nouvel événement de journal OpenTelemetryclaude_code.assistant_responsecontient le texte de la réponse du modèle, masqué sauf siOTEL_LOG_ASSISTANT_RESPONSES=1— lorsque cette variable n’est pas définie, il suitOTEL_LOG_USER_PROMPTS, de sorte que les déploiements qui journalisent déjà le contenu des prompts commencent à recevoir celui des réponses après la mise à niveau (définissezOTEL_LOG_ASSISTANT_RESPONSES=0pour continuer à ne journaliser que les prompts) ; autocomplétion en direct des chemins de fichiers en mode bash (!) ; notification au démarrage lorsque les serveurs MCP nécessitent une authentification, avec renvoi vers/mcp; libération automatique, en cas de pression mémoire, des commandes shell inactives exécutées en arrière-plan (désactivez-la avecCLAUDE_CODE_DISABLE_BG_SHELL_PRESSURE_REAP=1) ; ainsi que des correctifs concernant l’état obsolète de/modelaprès/login, l’annulation intempestive de l’exécution en arrière-plan, les lancements fantômes de subagents après une reprise et la réauthentification deheadersHelperde MCP lors des erreurs 401/403. v2.1.195 (26 juin) : la nouvelle variable d’environnementCLAUDE_CODE_DISABLE_MOUSE_CLICKSdésactive les clics, glissements et survols de la souris en mode plein écran tout en conservant le défilement à la molette ; les sélecteurs de hooks comportant des identifiants avec des traits d’union (par exemplecode-reviewer,mcp__brave-search) utilisent désormais une correspondance exacte au lieu d’une correspondance par sous-chaîne (utilisezmcp__brave-search__.*pour faire correspondre tous les outils d’un serveur MCP dont le nom contient un trait d’union) ; s’y ajoutent des correctifs pour la dictée vocale (absence de son après un changement de périphérique sous macOS ; envoi automatique pour les langues sans espaces), l’activation et le consentement des plugins, ainsi que la fiabilité des tâches en arrière-plan et du démon des agents. Vérification effectuée pendant la session le 30 juin 2026 (PST) : le changelog canonique disponible à l’adresse code.claude.com/docs/en/changelog confirme que la v2.1.195 est la version la plus récente (la v2.1.196 n’y figurait PAS — l’affirmation d’un résumé de GitHub concernant une « v2.1.196 » dotée de modèles par défaut définis par l’organisation et de pièces jointes cliquables ne correspondait pas au changelog canonique et n’a pas été retenue). ↩↩↩↩ -
Anthropic, documentation canonique des modèles, Présentation des modèles et Présentation de Claude Sonnet 5, 30 juin 2026. Claude Sonnet 5 — ID du modèle
claude-sonnet-5(instantané épinglé sans date) ; alias Claude APIclaude-sonnet-5; AWS Bedrockanthropic.claude-sonnet-5; Google Cloudclaude-sonnet-5. Fenêtre de contexte de 1 million de tokens ; sortie maximale de 128 K (jusqu’à 300 K sur le Message Batches API avec l’en-tête bêtaoutput-300k-2026-03-24) ; réflexion adaptative (toujours activée), sans réflexion étendue ; date limite fiable des connaissances : janvier 2026. Tarification de 3 $/MTok en entrée et de 15 $/MTok en sortie, avec un tarif de lancement de 2 $/10 $ jusqu’au 31 août 2026 (contre 5 $/25 $ pour Opus 4.8). Anthropic le présente comme « la meilleure combinaison de vitesse et d’intelligence », avec des performances « proches de celles d’Opus 4.8, mais à moindre coût », une amélioration substantielle par rapport à Sonnet 4.6 pour le raisonnement agentique, l’utilisation d’outils, le développement et le travail intellectuel, un taux plus faible de comportements indésirables et des capacités en cybersécurité nettement inférieures à celles des modèles Opus. Sur Claude Code et le Claude API, le paramètreeffortutilise par défaut la valeurhighavec Sonnet 5. Vérification de la session en cours le 1er juillet 2026 (PST) : spécifications et tarifs recoupés avec la documentation canonique des modèles de Anthropic sur platform.claude.com et l’annonce officielle sur anthropic.com/news/claude-sonnet-5. ↩↩ -
Journal des modifications de Claude Code (canonique), du 29 juin au 2 juillet 2026. v2.1.196 (29 juin) : modèles par défaut de l’organisation ; noms de session par défaut lisibles ; pièces jointes cliquables ;
claude mcp list/getne lancent plus les serveurs.mcp.jsondu dépôt autoapprouvés (les espaces de travail non approuvés affichent une approbation en attente) ; mécanisme de surveillance de l’inactivité du streaming activé par défaut, avecCLAUDE_ENABLE_STREAM_WATCHDOG=0pour le désactiver ; outils de recherche de/code-reviewfusionnés (réduction d’environ 25 % du nombre de tokens) ; Remote Control désactivé pour les valeurs deANTHROPIC_BASE_URLautres que Anthropic ; amélioration de la fiabilité des sessions en arrière-plan. v2.1.197 (30 juin) : Claude Sonnet 5 devient le modèle par défaut dans Claude Code, avec une fenêtre de contexte native de 1 million de tokens et un tarif promotionnel de 2 $/10 $ par MTok jusqu’au 31 août (annonce). v2.1.198 (1er juillet) : les subagents s’exécutent par défaut en arrière-plan ; Claude dans Chrome est désormais disponible pour tous ; les agents en arrière-plan effectuent un commit, un push et ouvrent une PR à l’état de brouillon après avoir travaillé sur le code d’un worktree ; événements de hookNotificationagent_needs_input/agent_completed; skill/dataviz; Claude Platform on AWS comme passerelle en amont ; l’agent Explore hérite du modèle de la session (plafonné à Opus) ; les subagents et la compaction héritent de la configuration de réflexion étendue ; assistant/agentssupprimé. v2.1.199 (2 juillet) : les appels empilés de slash-skills chargent tous les skills initiaux (jusqu’à 5) ; les erreurs 429 transitoires du serveur font l’objet de nouvelles tentatives automatiques pour les abonnés ;CLAUDE_CODE_RETRY_WATCHDOGporte à 300 le nombre par défaut de nouvelles tentatives hors problèmes de capacité et supprime la limite de 15 imposée parCLAUDE_CODE_MAX_RETRIES; nombreuses corrections concernant les agents en arrière-plan, le signalement des erreurs des subagents et stderr des hooks. Note de vérification : la mise à jour du guide du 1er juillet indiquait que la version v2.1.196 ne figurait pas dans le journal des modifications canonique au moment de la vérification effectuée ce jour-là ; l’entrée y a depuis été publiée et correspond au résumé anticipé de la version GitHub. Vérification de la session en cours le 3 juillet 2026 (PST) : le journal des modifications canonique confirme que la version v2.1.199 est la plus récente. ↩↩↩↩↩↩↩ -
Journal des modifications de Claude Code (canonique) et versions GitHub, du 3 au 6 juillet 2026. v2.1.200 (3 juillet) : le mode d’autorisation
defaultest renommé « Manuel » dans l’ensemble du CLI, dans--help, VS Code et JetBrains, tandis que--permission-mode manualet"defaultMode": "manual"sont acceptés parallèlement à la valeur de configurationdefault, qui reste inchangée ; les boîtes de dialogueAskUserQuestionne poursuivent plus automatiquement par défaut (vous pouvez activer un délai d’expiration en cas d’inactivité via/config) ; s’y ajoutent des corrections pour un plantage au démarrage lorsquedisabledMcpServers/enabledMcpServersn’est pas un tableau, l’arrêt des sessions en arrière-plan après une mise en veille et un réveil, la gestion d’un fichierdaemon.lockobsolète, le retour propre des subagents interrompus par une limite de débit avant toute sortie et le scintillement lié à la sortie synchronisée dans tmux 3.4+. v2.1.201 (3 juillet) : les sessions Claude Sonnet 5 n’utilisent plus le rôle système en cours de conversation pour les rappels du harness. v2.1.202 (6 juillet) : paramètre « Taille dynamique du workflow » dans/config(nombres conseillés d’agents pour les tailles petite, moyenne et grande, sans limite imposée) ; attributs OpenTelemetryworkflow.run_idetworkflow.namesur les agents lancés par un workflow ;/review <pr>revient à une révision rapide en une seule passe (utilisez/code-review <level> <pr#>pour une passe multi-agent au niveau d’effort choisi) ; le nouvel appel d’un skill déjà chargé n’ajoute plus une copie en double de ses instructions au contexte ; message d’erreur MCP plus clair, suggérant"type": "http"lorsqu’une configuration de serveur possède une valeururl, mais aucune valeurtype; s’y ajoutent des corrections pour Remote Control, les performances de la reprise par nom dans les dépôts comportant de nombreux worktrees et les nouvelles tentatives de l’installateur et du programme de mise à jour après une interruption en cours de téléchargement. Horodatages des versions GitHub : v2.1.200 et v2.1.201 publiées le 3 juillet 2026, v2.1.202 publiée le 6 juillet 2026. Vérification de la session en cours le 7 juillet 2026 (PST) : le journal des modifications canonique et les versions GitHub confirment que la version v2.1.202 est la plus récente. ↩↩↩ -
Journal des modifications de Claude Code (canonique) et versions GitHub, du 7 au 9 juillet 2026. v2.1.203 (7 juillet) : badge gris ⏸ dans le pied de page lorsque le mode d’autorisation manuel est activé ; les dossiers de travail supplémentaires de la session sont ajoutés à
roots/listde MCP, avecnotifications/roots/list_changeden cas de modification ; les corrections concernent notamment les sessions en arrière-plan qui perdaient une valeurANTHROPIC_BASE_URLexportée depuis le shell (les clés API étaient envoyées au point de terminaison par défaut et échouaient avec une erreur 401), la récupération automatique des sessions en arrière-plan dont le token de daemon était obsolète, les subagents isolés dans un worktree qui s’exécutaient parfois dans le checkout parent, ainsi que l’impossibilité pourTaskStop/TaskOutputde trouver les agents lancés par un autre agent. v2.1.204 (8 juillet) : uniquement des corrections de bugs — les événements des hooks n’étaient pas diffusés pendant les hooksSessionStartdans les sessions headless, ce qui pouvait entraîner l’arrêt pour inactivité des workers distants au milieu d’un hook. v2.1.205 (9 juillet) : le mode automatique bloque la falsification des fichiers de transcription des sessions ; il demande une confirmation avant d’exécuterrm -rfsur une variable qu’il ne peut pas résoudre à partir du contexte ; les notifications des tâches en arrière-plan précisent explicitement qu’aucune intervention humaine n’a eu lieu, ce qui empêche la prise en compte d’approbations fictives intégrées à la transcription ;/doctordevient un diagnostic complet de la configuration capable d’identifier et de corriger les problèmes, avec/checkupcomme alias ; « Claude Browser » est réservé comme nom de serveur MCP (aux côtés de « Claude Preview ») ; les lignes de la vue des agents affichent un état en couleur et un intitulé rédigé par le classificateur, tandis que les sessions qui modifient une PR existante créent un lien vers celle-ci dansclaude agents; les téléchargements de mise à jour automatique sont écrits progressivement sur le disque (réduction d’environ 400 Mo du pic d’utilisation de la mémoire). Vérification de la session en cours le 9 juillet 2026 (PST) : le journal des modifications canonique confirme que la version v2.1.205 est la plus récente. ↩↩↩ -
Notes de publication de Claude Code v2.1.206. Juillet 2026. v2.1.206 :
/loginpermet l’authentification via les points de terminaison de passerelle publique exploités par Anthropic ;/commit-push-prautorise automatiquementgit pushvers le dépôt distant configuré pour les push —remote.pushDefaults’il est défini, ou l’unique dépôt distant — au lieu de se limiter àorigin. Informations vérifiées pour cette mise à jour du guide le 17 juillet 2026 à partir de la version GitHub et du journal des modifications canonique disponible à l’adresse code.claude.com/docs/en/changelog. ↩↩↩↩ -
Notes de publication de Claude Code v2.1.207. Juillet 2026. v2.1.207 : Auto Mode ne nécessite plus l’activation explicite de
CLAUDE_CODE_ENABLE_AUTO_MODEsur AWS Bedrock, Google Vertex AI et Microsoft Foundry — les administrateurs peuvent le désactiver au moyen du paramètre gérédisableAutoMode; Bedrock, Vertex AI et Claude Platform on AWS utilisent désormais Claude Opus 4.8 par défaut ; le paramètreautoModen’est plus lu depuis le fichier.claude/settings.local.jsond’un dépôt (utilisez~/.claude/settings.json) ; sécurité des plugins — l’interpolation${user_config.*}est rejetée dans les commandes de plugin sous forme shell (utilisez la forme exec ou la variable d’environnement$CLAUDE_PLUGIN_OPTION_<KEY>), etpluginConfigsn’est plus lu depuis le fichier.claude/settings.jsonau niveau du projet. Informations vérifiées pour cette mise à jour du guide le 17 juillet 2026 à partir de la version GitHub et du journal des modifications canonique disponible à l’adresse code.claude.com/docs/en/changelog. ↩↩↩↩↩↩↩ -
Notes de version de Claude Code v2.1.208, la documentation de Claude Code sur l’accessibilité et la documentation de Claude Code sur le lanceur d’entreprise. Juillet 2026. v2.1.208 : mode lecteur d’écran via
claude --ax-screen-reader,CLAUDE_AX_SCREEN_READER=1ou le paramètre"axScreenReader": true, documenté sur la nouvelle page consacrée à l’accessibilité ; le paramètreprocessWrapper/ la variable d’environnementCLAUDE_CODE_PROCESS_WRAPPERfait passer tous les processus lancés par Claude Code lui-même par un exécutable wrapper afin de permettre l’intégration à un lanceur d’entreprise ; le paramètrevimInsertModeRemapsdéfinit les réaffectations de touches du mode insertion de vim (par exemple,jj→ Échap) ; les suppressions catastrophiques (telles querm -rf ~) à l’intérieur d’une substitution de commande —$(...), backticks,<(...)— déclenchent désormais une demande de confirmation, même avec--dangerously-skip-permissionset en mode automatique. Vérifié pour cette mise à jour du guide le 17 juillet 2026 par rapport à la version GitHub et aux pages de documentation de code.claude.com. ↩↩↩↩↩↩↩↩↩ -
Notes de version de Claude Code v2.1.210. Juillet 2026. v2.1.210 : Claude Code affiche désormais au démarrage un avertissement pour les règles d’autorisation utilisant les formes
Write(path),NotebookEdit(path)ouGlob(path)— les règles d’écriture de fichiers doivent utiliserEdit(path)(qui régit tous les outils d’écriture de fichiers) et les règles de lecture,Read(path)(qui régit les outils de lecture de fichiers, y compris Glob). Vérifié pour cette mise à jour du guide le 17 juillet 2026 par rapport à la version GitHub et au journal des modifications canonique disponible à l’adresse code.claude.com/docs/en/changelog. Cette même version fait également de Claude Sonnet 5 le modèle par défaut du classificateur d’autorisations du mode automatique pour les sessions externes. ↩↩↩↩↩ -
Notes de version de Claude Code v2.1.211. Juillet 2026. v2.1.211 : le flag
--forward-subagent-textet la variable d’environnementCLAUDE_CODE_FORWARD_SUBAGENT_TEXTincluent le texte et les sorties de réflexion des subagents dans--output-format stream-json; les règles d’autorisation « Toujours autoriser » sont désormais enregistrées à la racine du dépôt, de sorte que les approbations accordées dans un worktree persistent entre les sessions et dans tous les worktrees du dépôt. Vérifié pour cette mise à jour du guide le 17 juillet 2026 par rapport à la version GitHub et au journal des modifications canonique disponible à l’adresse code.claude.com/docs/en/changelog. ↩↩↩ -
Notes de version de Claude Code v2.1.212. Juillet 2026. v2.1.212 :
/forkcopie désormais la conversation dans une nouvelle session en arrière-plan disposant de sa propre ligne dansclaude agents, tandis que l’ancien comportement de fork au sein de la session est renommé/subtask; nouvelle sous-commandeclaude auto-mode reset, avec--yespour ignorer la confirmation ; budgets par session — les appels WebSearch et les lancements de subagents sont chacun limités par défaut à 200 par session viaCLAUDE_CODE_MAX_WEB_SEARCHES_PER_SESSIONetCLAUDE_CODE_MAX_SUBAGENTS_PER_SESSION, tandis que/clearréinitialise le budget des subagents ; les appels d’outil MCP qui s’exécutent pendant plus de 2 minutes passent automatiquement en arrière-plan, avec un seuil configurable viaCLAUDE_CODE_MCP_AUTO_BACKGROUND_MS; le paramètremodede l’outil Task est obsolète et ignoré — les subagents héritent du mode d’autorisation de la session parente ; le paramètre d’entrepriseforceLoginMethods’applique désormais à l’extension VS Code, à SDK, àclaude setup-tokenet à/install-github-app(il ne s’appliquait auparavant qu’au terminal). Vérifié pour cette mise à jour du guide le 17 juillet 2026 par rapport à la version GitHub et au journal des modifications canonique disponible à l’adresse code.claude.com/docs/en/changelog. ↩↩↩↩↩↩↩↩ -
CHANGELOG de Claude Code, entrée v2.1.214. Juillet 2026. v2.1.214 : les règles d’autorisation
dir/**à segment unique (par exemple,Edit(src/**)) ne correspondent désormais qu’à<cwd>/dir, et non plus à tout dossierdir/imbriqué dans l’arborescence — les règlesdeny/askconservent la correspondance à n’importe quelle profondeur, et les conditionsif:des hooks adoptent la même portée limitée au cwd (écrivez**/dir/**pour couvrir n’importe quelle profondeur) ; renforcement du refus par défaut des autorisations — correction d’un contournement sous Windows PowerShell 5.1, refus par défaut des formes de redirection de descripteurs de fichiers de Bash, demande de confirmation systématique pour les commandes dépassant 10 000 caractères, demande de confirmation pour les indices et modificateurs zsh dans[[ ]], fin de l’approbation automatique des variantes non sûres dehelp/man, impossibilité de poursuivre les demandes d’autorisation d’une session distante avant confirmation locale, demande de confirmation pour les flags de redirection de daemondocker/Podman (--url,--connection,--identity, mode distant) et autorisation requise pourfile -m/--magic-file/-f/--files-from; nouvel outil EndConversation permettant de mettre fin aux sessions en cas de saisies extrêmement abusives ou de tentatives de jailbreak ; les hooks SessionStart indiquent la source"fork"pour les sessions forkées (auparavant"resume") ; les événements de journalisation OTel reçoivent les attributsmessage.uuid,client_request_idettool_source,CLAUDE_CODE_OTEL_CONTENT_MAX_LENGTHconfigure la limite de troncature du contenu de 60 Ko et la charge utilesubagentStatusLineinclut l’effort de raisonnement. Vérifié pour cette mise à jour du guide le 21 juillet 2026 par rapport au journal des modifications brut de GitHub. (La v2.1.213 n’a jamais été publiée.) ↩↩↩↩↩↩↩↩ -
CHANGELOG de Claude Code, entrée v2.1.215. Juillet 2026. v2.1.215 (modification unique) : Claude n’exécute plus les skills
/verifyet/code-reviewde sa propre initiative — invoquez-les avec/verifyou/code-reviewlorsque vous souhaitez les utiliser. Vérifié pour cette mise à jour du guide le 21 juillet 2026 par rapport au journal des modifications brut de GitHub. ↩↩ -
CHANGELOG de Claude Code, entrée v2.1.216. Juillet 2026. v2.1.216 : ajout du paramètre
sandbox.filesystem.disabled, qui permet de désactiver l’isolation du système de fichiers tout en conservant le contrôle du trafic réseau sortant ; correction d’un ralentissement quadratique de la normalisation des messages pendant les longues sessions, des refus HTTP 401 en mode automatique après la rotation du token OAuth, des subagents isolés dans un worktree qui redirigeaient git vers le checkout partagé viagit -C/--git-dir/GIT_DIR, ainsi que de la redirection des écritures par lien symbolique.claude;/rewindrefuse de restaurer vers des chemins utilisant des liens symboliques ou matériels ;/contextavertit en cas de dépassement de la fenêtre de contexte ; les modifications apportées aux skills ou aux commandes en cours de session apparaissent dans le menu slash sans redémarrage ; la confirmation de/forkaffiche le nom de la nouvelle session et son identifiantclaude attach; les sessions cloud récupèrent le tour en cours après le redémarrage d’un conteneur au milieu de celui-ci. Vérifié pour cette mise à jour du guide le 21 juillet 2026 par rapport au journal des modifications brut de GitHub. ↩↩↩ -
Recherche de Anthropic : capacité de Claude à mettre fin à un sous-ensemble rare de conversations. 2025. Contexte sur la fonctionnalité de fin de conversation que la v2.1.214 intègre à Claude Code sous la forme de l’outil EndConversation — déployée sur claude.ai depuis 2025 pour les rares cas d’interactions abusives ou nuisibles persistantes. ↩↩
-
CHANGELOG de Claude Code, entrée v2.1.217. Juillet 2026. v2.1.217 : les subagents ne lancent plus de subagents imbriqués par défaut — définissez
CLAUDE_CODE_MAX_SUBAGENT_SPAWN_DEPTHpour autoriser une imbrication plus profonde (ce qui annule le comportement de lancement récursif par défaut de la v2.1.172) ; nouvelle limite du nombre de subagents exécutés simultanément, fixée par défaut à 20 et modifiable avecCLAUDE_CODE_MAX_CONCURRENT_SUBAGENTS;--max-budget-usdarrête désormais les subagents en arrière-plan — une fois la limite atteinte, les nouveaux lancements sont refusés et les agents en arrière-plan en cours d’exécution sont interrompus ; autocomplétion des codes courts d’emoji dans le champ de saisie du prompt (:heart:→ ❤️), désactivable via le paramètreemojiCompletionEnabled. S’y ajoutent des correctifs de fiabilité et d’isolation : canonicalisation des dossiers de travail accessibles par lien symbolique pour l’isolation des sessions en arrière-plan,OTEL_EXPORTER_OTLP_ENDPOINTgéré régissant tous les signaux, avertissements en cas d’échec d’écriture de la transcription, fuite de mémoire liée aux sorties tronquées de MCP, restauration declaude.exelors des mises à jour automatiques sous Windows, compactage automatique avec Bedrock Opus 4.8, paramètres mTLS/TLS/OAuth/proxy d’entreprise de Claude Desktop, TypeError provoquée par une pièce jointe mal formée avec--resume, shells en arrière-plan impossibles à arrêter, OOM lié à l’expansion d’accolades, demandes d’autorisation pour les participants rejoignant tardivement Remote Control, correctifs pour les lecteurs d’écran, badges de PR cliquables dans le pied de page sous ssh/tmux (FORCE_HYPERLINK=0permet de les désactiver), délai de l’avertissement d’expiration de connexion réduit de 5 à 3 jours et astuce concernant le plugin frontend-design limitée à 3 affichages au total. Vérifié pour cette mise à jour du guide le 22 juillet 2026 par rapport au journal des modifications brut de GitHub. ↩↩↩↩↩↩↩↩ -
CHANGELOG de Claude Code, entrée v2.1.218. Juillet 2026. v2.1.218 :
/code-reviews’exécute en tant que subagent en arrière-plan afin que le travail de révision n’encombre plus la conversation, les commandes slash empilées restant la cible de sa révision ; les skills aveccontext: forks’exécutent par défaut en arrière-plan, avec une désactivation possible pour chaque skill grâce à la nouvelle clé de frontmatterbackground: false; les vérifications relatives aux commandesrmdangereuses, au caractère&d’exécution en arrière-plan et aux chemins Windows suspects n’ouvrent plus de boîtes de dialogue d’autorisation — le classificateur du mode automatique les tranche — et le mode plan associé au mode automatique ne demande plus d’autorisation pour les commandes Bash dont l’analyseur statique ne peut pas prouver qu’elles sont en lecture seule ; les hooks du frontmatter d’un agent ne s’exécutent que si la confiance accordée à l’espace de travail a été acceptée pour le propre dossier du fichier de l’agent ;/deep-researchne démarre que lorsqu’il est invoqué manuellement. Également : confirmation de l’abandon avec la flèche gauche et retour depuis la vue de l’agent avec Échap ; les options de fonctionnalité et de coût sans risque gérées par le serveur ignorent la demande d’approbation des paramètres ; les noms d’agents contenant:sont refusés ;yes/no/on/off/1/0sont acceptés pour les valeurs booléennes du frontmatter des skills et plugins ; les boîtes de dialogue de confiance indiquent la racine du dépôt ; amélioration des restrictions de sandbox pour les interactions avec l’IDE ; plafonds pour les shells en arrière-plan avecCtrl+B; comptabilisation des dépenses pour les ARN Bedrock ; conservation de la filiation des sessions fork après compaction dans les sessions headless/SDK ; correction de la corruption des chemins Windows contenant\u; correction des pulsations fantômes des sessions distantes. Vérifié pour cette mise à jour du guide le 24 juillet 2026 à partir du changelog GitHub brut : la v2.1.218, publiée le 2026-07-22T21:24Z, est la dernière version npm. (Correction d’attribution, 25 juillet 2026 : l’élément relatif au statut HTTP et au texte d’erreur declaude mcp list//mcp, ainsi que l’avertissement concernant les espaces invisibles de MCP, étaient initialement répertoriés ici sous la v2.1.218 ; le changelog brut les place tous deux dans l’entrée v2.1.219. Déplacés vers 196.) ↩↩↩↩↩↩↩↩↩ -
CHANGELOG de Claude Code, entrées v2.1.219 et v2.1.220. Juillet 2026. v2.1.219 (24 juillet) : ajoute Claude Opus 5 (
claude-opus-5) comme nouveau modèle Opus par défaut — contexte de 1M, mode rapide à 10 $/50 $ par MTok ; ajoute le paramètresandbox.network.strictAllowlistafin de refuser sans demande d’autorisation les hôtes absents de la liste d’autorisation pour les commandes exécutées dans la sandbox ; ajoute le hookDirectoryAdded, déclenché après que/add-dirou la requête de contrôle SDKregister_repo_roota enregistré un nouveau répertoire de travail en cours de session ; ajoutemcp_server_errorsà l’événement d’initialisation stream-json en mode headless, avec la liste des entrées--mcp-configignorées en raison d’un échec de validation de la configuration (les exécutions dans le terminal affichent un avertissement au démarrage) ; ajoute la clé de paramètresworkflowSizeGuidelineafin que la recommandation indicative de taille des workflows dynamiques puisse être définie depuis n’importe quel fichier de paramètres, la ligne correspondante de/configétant masquée lorsqu’un fichier la définit ; ajoute la transmission des subagents imbriqués dans stream-json, de sorte que les subagents créés à une profondeur de 2 ou plus apparaissent lorsque--forward-subagent-textest défini, avec comme clé l’identifianttool_usede l’Agent qui les a créés ; attribue par défaut aux workflows dynamiques une recommandation de taille moyenne (viser moins de 15 agents) ; supprime Opus 4.7 du mode rapide —/fasts’applique désormais à Opus 5 et Opus 4.8 ; les subagents peuvent maintenant créer des subagents imbriqués jusqu’à une profondeur de 3 par défaut (contre 1 auparavant) ; définissezCLAUDE_CODE_MAX_SUBAGENT_SPAWN_DEPTH=1pour désactiver l’imbrication ; met à jour le skillclaude-apiafin d’utiliser Claude Opus 5 par défaut, avec un parcours de migration depuis Opus 4.8 ; ajoute le statut HTTP et le texte d’erreur àclaude mcp listet/mcplorsqu’un serveur ne parvient pas à se connecter, ainsi qu’un avertissement pour les valeurs de configuration MCP comportant des espaces invisibles au début ou à la fin ; fait en sorte que les entrées${VAR}des listes d’autorisation et de refus MCP gérées soient résolues à partir de l’environnement de démarrage et de l’environnement des paramètres gérés, plutôt que de l’environnement du fichier de paramètres ; ajoute la taille par défaut actuelle du workflow à la ligne d’état du workflow en cours d’exécution ; corrige la perte, dans la sortie texte declaude -p, de la réponse déjà produite lorsqu’un tour échoue à cause d’une erreur API en cours de flux, l’affichage obsolète « Requires usage credits » sur la ligne Fable, l’affichage de la ligne Opus fusionnée sous la forme « Opus » au lieu de « Opus (1M context) » dans le sélecteur/model, la surbrillance des nouvelles versions qui couvrait plus que le nom du modèle le plus récent, l’impression en base64 par GNU screen lors de la copie à la sélection, la conservation par les clients Remote Control d’un état obsolète du mode rapide après un changement de modèle, une reconnexion ou l’échec d’une vérification de l’organisation, la fermeture sous Windows ou l’utilisation comme bash du cheminCLAUDE_CODE_GIT_BASH_PATHlorsque celui-ci ne pointe pas vers un binaire bash/sh (il est désormais ignoré avec un avertissement), l’impossibilité en mode Vim de revenir à la vue de l’agent avec ← depuis le mode NORMAL lorsque l’invite est vide, ainsi que la réécriture de toute la ligne de saisie à chaque frappe en mode lecteur d’écran ; améliore l’erreur « Remote Control is only available via api.anthropic.com » afin qu’elle indique le paramètre qui l’a provoquée, etclaude --teleportafin qu’il précise vers quel dépôt pointe le checkout actuel en cas de divergence. v2.1.220 (25 juillet) : uniquement des corrections de bugs et des améliorations de fiabilité — aucune modification visible par l’utilisateur concernant les fonctionnalités, les paramètres, les commandes ou la tarification. Vérifié pour cette mise à jour du guide le 25 juillet 2026 à partir du changelog GitHub brut. ↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩ -
Anthropic, Présentation de Claude Opus 5, ainsi que la documentation canonique des modèles : Présentation des modèles et Migration de Claude Opus 4.8 vers Claude Opus 5. Juillet 2026. Claude Opus 5 : identifiant du modèle
claude-opus-5(snapshot épinglé sans date ; Bedrockanthropic.claude-opus-5, Google Cloudclaude-opus-5) ; « Pour le développement agentique complexe et les travaux d’entreprise » ; fenêtre de contexte de 1M tokens, sortie maximale de 128K (300K sur l’API Message Batches API avec l’en-tête bêtaoutput-300k-2026-03-24) ; tarification : 5 $ par MTok en entrée, 25 $ par MTok en sortie — « la même qu’Opus 4.8 » ; raisonnement adaptatif : Oui, raisonnement étenduthinking.type: "enabled": Non ; date limite fiable des connaissances : mai 2026, date limite des données d’entraînement : mai 2026 ; le paramètreeffort« utilise par défauthighsur Claude API et Claude Code », avec les niveauxlow,medium,high,xhigh,max. Anthropic indique qu’il s’agit du « nouveau modèle par défaut sur Claude Max et du modèle le plus performant sur Claude Pro », qu’il offre des « performances nettement améliorées au même coût » et qu’il « génère en moyenne 26 % de tokens en moins » au niveau de raisonnement maximal par rapport à Opus 4.8. Modifications incompatibles indiquées dans le guide de migration : (1) « Sur Claude Opus 4.8, les requêtes dépourvues de champthinkings’exécutent sans raisonnement ; sur Claude Opus 5, ces mêmes requêtes s’exécutent avec le raisonnement adaptatif » ; (2) « Vous pouvez toujours désactiver le raisonnement avecthinking: {type: \"disabled\"}, mais uniquement avec un niveau d’effort inférieur ou égal àhigh. Une requête combinantthinking: {type: \"disabled\"}avec un effortxhighoumaxrenvoie une erreur 400 » — règle « appliquée à chaque requête ». Claude Opus 4.8 figure désormais dans le tableau Modèles hérités de la présentation des modèles. Disponibilité des niveaux d’effort d’après Effort :xhighest « disponible sur Claude Fable 5, Claude Mythos 5, Claude Opus 5, Claude Opus 4.8, Claude Opus 4.7 et Claude Sonnet 5 » ;maxajoute Claude Opus 4.6 et Claude Sonnet 4.6 ; « Claude Opus 5 prend en charge les cinq niveaux d’effort » et « la valeur par défaut de API esthigh». Sources récupérées et vérifiées le 25 juillet 2026. ↩↩↩↩↩↩↩↩↩↩↩↩↩↩ -
Mode rapide (aperçu de recherche), documentation de la plateforme Anthropic. Vérifiée le 25 juillet 2026. « Le mode rapide fournit jusqu’à 2,5 fois plus de tokens de sortie par seconde avec Claude Opus 5 et Claude Opus 4.8, moyennant une tarification majorée. Définissez
speed: \"fast\"avec l’en-tête bêtafast-mode-2026-02-01dans votre requête pour l’activer. » Modèles pris en charge : Claude Opus 5 (claude-opus-5) et Claude Opus 4.8 (claude-opus-4-8) — 10 $ US par MTok en entrée, 50 $ US par MTok en sortie, « facturés selon un multiplicateur appliqué aux tarifs standard sur l’ensemble de la fenêtre de contexte, y compris pour les requêtes dépassant 200k tokens d’entrée ». Aperçu de recherche disponible uniquement sur Claude API (y compris Claude Managed Agents) : « Il n’est pas disponible sur Amazon Bedrock, Google Cloud ou Microsoft Foundry », ni sur Claude Platform sur AWS, l’API Batch API, ou avec un engagement Priority Tier. Concernant Opus 4.7 : « Le mode rapide n’est pas disponible sur Claude Opus 4.7. Les requêtes adressées àclaude-opus-4-7avecspeed: \"fast\"renvoient une erreur ; contrairement à Claude Opus 4.6 […], elles ne repassent pas à la vitesse standard. » Concernant Opus 4.6 : les requêtes « ne renvoient pas d’erreur : elles s’exécutent à la vitesse standard et sont facturées aux tarifs standard […], tandis que la réponse indiqueusage.speed: \"standard\"». Mêmes poids et même comportement qu’à la vitesse standard ; les gains concernent le nombre de tokens de sortie par seconde, et non le délai avant le premier token. Limite de débit dédiée avec les en-têtesanthropic-fast-*-tokens-*; « Le passage de la vitesse rapide à la vitesse standard, ou inversement, invalide le cache des prompts. » ↩↩↩↩↩↩↩↩↩↩↩↩ -
Notes de version de Claude Code v2.1.221 et notes de version de Claude Code v2.1.222, 4 août 2026. v2.1.221 : vue Focus de VSCode (
Ctrl+Alt+F) ;mode: "mask"pour les fichiers d’identifiants du sandbox sous Linux/WSL, avec copies sentinelles et substitution à la sortie, tandis que macOS se rabat surdeny; commit/push des sessions en arrière-plan, création d’une pull request en brouillon uniquement lorsque cela se justifie, instructions Git dans CLAUDE.md et indication de l’emplacement en fin d’exécution ; les sessions/forkdisposent de leur propre worktree ; actualisation du catalogue et nouvelle tentative pour/plugin install; activation immédiate des plugins lorsque cela ne présente aucun risque ;"."comme cheminskillsd’un plugin ; correction du contournement des permissions dans les conditions d’expression régulière[[ ]]de zsh ; correction des permissions pour les chemins entre guillemets dans PowerShell ; sous-commandeprompt-audit; ventilation des tokens de cache dans Stats ; réutilisation du cache de prompts en mode auto. v2.1.222 : démarrage automatique de Remote Control limité à la portée utilisateur ; correction Git de l’isolation par worktree étendue aux modifications de fichiers et à Bash dans tous les types de sessions ; correction du contournement de l’autorisation automatique PreToolUse pour les tâches en arrière-plan ; classification des permissions deSendMessage; suppression d’ultraplan. Vérification effectuée pendant la session le 5 août 2026 (PST) : la liste des versions de GitHub indique v2.1.222 (publiée le 4 août 2026 à 22:39:55 UTC) comme dernière version. ↩↩↩↩↩↩↩↩↩ -
Notes de version de Claude Code v2.1.223, 6 août 2026. Ajout d’entrées génériques
"owner/*"àstrictKnownMarketplacesetblockedMarketplaces;/reviewdevient un alias de/code-reviewet mémorise le dernier niveau d’effort saisi (/code-review ultrapour une analyse approfondie dans le cloud) ; extension deCLAUDE_CODE_DISABLE_1M_CONTEXTafin de limiter à 200K tous les modèles prenant nativement en charge 1M, grâce à la compaction automatique accompagnée d’un avertissement au démarrage, et ajout deCLAUDE_CODE_DISABLE_UNKNOWN_MODEL_WINDOW_ENFORCEMENTpour les identifiants de modèles non reconnus ; correctifs de sécurité concernant le contournement des permissions Bash au moyen d’une commande spécialement conçue, le remplissage des commandes avec des caractères Unicode invisibles dans les boîtes de dialogue d’approbation, l’évasion du sandbox via unimport()dynamique dans les scripts de workflow et le non-respect, parbypassPermissionsdans les définitions d’agents, de la politique de désactivation de l’organisation. Vérification effectuée pendant la session le 6 août 2026 (PST) : la liste des versions de GitHub indique v2.1.223 (publiée le 6 août 2026 à 00:52:37 UTC) comme dernière version. ↩↩↩↩↩↩ -
Notes de version de Claude Code v2.1.224, 7 août 2026. Ajout de
claude self-hosted-runner(Team/Enterprise) ;SendMessageentre sessions, avec découverte viaListAgentssous macOS/Linux et paramètrescrossSessionInbound/dialogExpiry; source de pluginarchiveavec épinglage SHA-256 facultatif ; options de masquage des identifiants du sandboxextract/onExtractNoMatch,decode: "jwt"avecmaskClaims, ainsi queawsPairs/sigv4(nécessitentnetwork.tlsTerminate; portées utilisateur, gérée et--settingsuniquement) ; suppression de la limite de 200 subagents créés par session ; correction du franchissement des répertoires de session lié aux chemins longs, du contournement des interdictions du sandbox par une barre oblique finale et des détails invisibles concernant les violations du sandbox. Vérification effectuée pendant la session le 7 août 2026 (PST) : la liste des versions de GitHub indique v2.1.224 (publiée le 7 août 2026 à 04:00:59 UTC) comme dernière version. ↩↩↩↩↩↩↩↩ -
Notes de version de Claude Code v2.1.225 et notes de version de Claude Code v2.1.226, 7 août 2026 (PST ; publiées respectivement les 8 août 2026 à 01:09:26 UTC et 8 août 2026 à 02:48:05 UTC). v2.1.225 :
SendMessageentre différentes machines vers des sessions Remote Control désignées par leur nom, avec affichage sous la formename [ref]; détail de la limite de dépenses de la passerelle dans l’avertissement d’utilisation ; invite d’approbation de l’espace de travail pourclaude agents; correctifs concernant les tokens OAuth, le trousseau, les blocages consécutifs en mode auto, la mise en attente entre sessions, le démarrage de self-hosted-runner et la vue Focus. v2.1.226 : uniquement des corrections de bugs et des améliorations de fiabilité. Vérification effectuée pendant la session le 7 août 2026 (PST) : la liste des versions de GitHub indique v2.1.226 comme dernière version. ↩↩↩↩ -
Le mode auto devient le mode par défaut dans Claude Code pour les offres Pro, Max et Team, Anthropic, 7 août 2026 ; déploiement confirmé le 14 août 2026 au regard de la documentation sur les modes de permission, qui précise : « À compter du 14 août 2026, le mode auto devient le mode de permission par défaut des nouvelles sessions pour les offres Pro, Max et Team. Vous pouvez changer de mode à tout moment. Un mode par défaut que vous avez vous-même défini reste en place, sauf si vous acceptez l’invite unique de changement, tandis qu’un mode par défaut géré par votre organisation reste inchangé. » Applicable à compter du 14 août 2026 aux offres Pro/Max/Team. Le mode auto « fait passer chaque appel d’outil par un classificateur conçu pour bloquer les actions irréversibles, destructrices ou visant l’extérieur de votre environnement ». Étude fondée sur 1 053 testeurs payants : le mode auto a détecté 89 % des commandes dangereuses, contre 13,6 % lors d’une vérification humaine ; les utilisateurs approuvent 97 % des demandes de permission. « À compter d’aujourd’hui, nous ne facturons plus aux utilisateurs de Claude Code titulaires d’une offre Pro, Max ou Team le surcoût lié à ce classificateur. » Enterprise, Claude API, Claude Platform sur AWS, Amazon Bedrock, Agent Platform de Google Cloud et Microsoft Foundry restent disponibles sur activation : « Au cours du mois à venir, en collaboration avec nos partenaires cloud, nous prévoyons d’en faire le mode par défaut sur l’ensemble de ces plateformes. » Pour le désactiver le temps d’une session, utilisez Maj+Tab ou le menu déroulant des modes de l’application de bureau ; pour le fixer, utilisez
defaultModedans les paramètres gérés ; pour le désactiver dans toute l’organisation, utilisezdisableAutoMode. ↩↩↩↩↩↩ -
Comment Claude signale le contenu généré par l’IA, Centre d’aide de Anthropic, publié le 11 août 2026 ; consulté le 18 août 2026. Source de la structure à deux composants (filigrane textuel + « métadonnées de provenance signées » C2PA sur les fichiers « tels qu’un .svg, .png ou .jpg »), du calendrier unifié des modèles (« les modèles Claude lancés à compter du 2 août 2026 prendront en charge un marquage lisible par machine dès leur lancement » ; pour les modèles existants : « nous travaillons également à leur ajouter la prise en charge du marquage »), de la liste des produits (Claude Platform (API), Claude, Claude Code, Claude Cowork, Claude Tag, « partout où Claude est proposé, dans le monde entier »), des moyens de supprimer le marquage des fichiers (conversion de format, nouvel enregistrement, captures d’écran ; modification substantielle, paraphrase ou traduction pour le texte) et des limites de la détection (« La détection d’une marque Claude indique que le contenu a peut-être été traité par Claude. Elle ne confirme pas, à elle seule, sa provenance complète » ; l’absence de marque ne constitue pas une garantie). ↩↩↩↩↩↩
-
Notes de version de Claude Code v2.1.239 (21 août), v2.1.240 et v2.1.241 (22–23 août, toutes deux indiquant mot pour mot « Corrections de bugs et améliorations de fiabilité »), recoupées avec le fichier canonique CHANGELOG.md le 24 août 2026 (dernier titre : 2.1.241 ; dernière version npm : 2.1.241). Texte exact de v2.1.239 : « Les estimations de coût (
/cost, ligne d’état,--max-budget-usd) incluent désormais la majoration de 1,1× liée à l’inférence exclusivement réalisée aux États-Unis pour les espaces de travail soumis à des exigences de résidence des données » ; « Ajout de/claude-api upgradepour migrer les projets Python deanthropic0.x vers 1.x » ; « Windows : la messagerie entre sessions est désormais disponible » ; les plugins « s’affichent désormais sous la formename@synced[…] et ne remplacent jamais un plugin du même nom que vous avez installé » ; «ListAgentsindique désormais à une session son propre nom » ; les raccourcis readline pour les mots « Alt+F et Ctrl/Option+→ s’arrêtent à la fin du mot, Alt+D le supprime jusqu’à cet emplacement (Ctrl+Y le recolle) ». État de/designet de Remote Control d’après le récapitulatif de la semaine 34 : « La skill/designintègre le workflow d’artboard de Claude Design à CLI et à l’application de bureau Claude Code, en s’appuyant sur des artefacts […] Disponible avec les offres Pro, Max, Team et Enterprise. Nécessite la version v2.1.233 ou ultérieure » ; « Remote Control est également sorti de sa phase de recherche préliminaire. » Ces deux sources ont été consultées directement le 24 août 2026. ↩↩↩↩↩↩ -
CHANGELOG Claude Code, sections 2.1.248, 2.1.250 et 2.1.251, consultées le 30 août 2026. npm a publié la version 2.1.248 le 27 août 2026 à 20 h 35 UTC, puis la version 2.1.250 à 22 h 27 UTC le même jour (sa section reprend mot pour mot « Corrections de bugs et améliorations de la fiabilité »), et la version 2.1.251 le 28 août 2026 à 15 h 34 UTC (dist-tag latest : 2.1.251) ; la version 2.1.249 n’a jamais été publiée sur npm. Texte exact de la version 2.1.248 : « Ajout de
--restricted(ouCLAUDE_CODE_RESTRICTED=1) : supprime les outils intégrés qui exécutent des commandes ou du code ainsi queWebFetch(sauf s’ils sont nommés dans--tools), limite les outils de fichiers au répertoire de travail, refusebypassPermissionset ignore les fichiers de paramètres utilisateur, de projet et locaux » ; « Ajout deexperimental.cacheTtl("5m"ou"1h") au frontmatter des agents : une durée de vie du cache des prompts propre à chaque agent, utilisée lorsqu’aucune durée de vie n’est configurée pour les subagents » ; « Ajout declaude self-hosted-runner --client-label <label>(ouSELF_HOSTED_RUNNER_CLIENT_LABEL) pour remplacer le libellé avec lequel le runner s’enregistre (valeur par défaut : nom d’hôte) » ; « Ajout de diagnostics pour les paramètres gérés par le serveur : un avertissement au démarrage lorsque le chargement des paramètres échoue, ainsi qu’une ligne dans/doctoret/statusexpliquant l’échec du chargement ou la raison pour laquelle ils n’ont pas été récupérés (Bedrock/Vertex/fournisseur tiers,ANTHROPIC_BASE_URLpersonnalisé) » ; « Ajout de/usage-creditspour les organisations Enterprise facturées via AWS Marketplace, les offres Enterprise en libre-service et les essais Enterprise, afin que les membres puissent demander à leur administrateur une limite d’utilisation plus élevée » ; « Ajout de la messagerie entre sessions (SendMessage/ListAgents) sur une même machine avec Bedrock, Vertex et Foundry, ainsi que lorsque la télémétrie est désactivée » ; correctif relatif à la conservation sur ordinateur : « le nettoyage des transcriptions conserve désormais les sessions écrites par l’application de bureau tant qu’elles s’y trouvent (sauf si la politique de l’organisation gère leur conservation) ; le nouveau paramètredesktopSessionCleanupPeriodDaysplafonne cette exemption » ; « Amélioration des paramètres gérés : les variables d’environnement relatives au délai d’expiration côté client, au mode de démarrage MCP et au mécanisme de surveillance des flux ne déclenchent plus la demande d’approbation des paramètres » ; « Modification de/loop: le mode dynamique à rythme libre et le mode autonome par défaut sans prompt sont désormais toujours disponibles, y compris sur Bedrock/Vertex/Foundry » ; « Réduction de l’empreinte du prompt de l’outil Workflow : sa description représente désormais environ 1 000 tokens au lieu de 5 700, la référence sur l’écriture de scripts ayant été déplacée vers une skillworkflow-authoringintégrée » ; et le correctif d’envoi : « Correction de/ultrareviewet des sessions cloud initialisées localement qui envoyaient les modifications non validées de fichiers de typeprod.envet*.tfvars, ou des fichiers d’échange de l’éditeur ainsi que des copies temporaires et de sauvegarde de fichiers d’identifiants (par exemplekey.pem.tmp,id_rsa.swo) ; ils restent désormais sur votre machine ». Texte exact de la version 2.1.251 : « Ajout des événements de hookPreModelSwitchetPostModelSwitch(bloquer, confirmer ou annoter un changement de modèle) ; les hooks de repriseSessionStartreçoivent désormais l’ancienneté de la session et le coût estimé de remise en cache » ; « Ajout de la diffusion en direct des appels d’outils et des résultats d’un subagent au premier plan vers les clients Remote Control (les subagents en arrière-plan, qui restent le comportement par défaut, n’affichent toujours que leur état) » ; « Ajout d’une barre de limite de dépenses dans/usageet d’un champ de ligne d’étatrate_limits.spend_limitpour les développeurs utilisant une passerelle d’applications Claude assortie de limites de dépenses » ; « Ajout dans/costd’une ligne de cache des prompts propre à chaque session (taux d’accès au cache, échecs, tokens remis en cache, cache chaud/froid), ainsi que d’un objetprompt_cachecorrespondant pour les scripts de ligne d’état » ; « Ajout deattach,logs,stop,respawnetrmàclaude --help; le message--resumed’une session active en arrière-plan indique désormais la commande exacteclaude attach <id>» ; « Modification de Claude dans Chrome afin que les actions du navigateur passent toujours par les contrôles d’autorisation de Claude Code, y compris dans les sessions où la télémétrie est désactivée, qui utilisaient auparavant les propres demandes de l’extension Chrome » ; « Modification deCLAUDE_CODE_SUBAGENT_MODELafin de définir le modèle par défaut des subagents au lieu de tout remplacer : le champmodel:d’une définition d’agent et un modèle explicitement indiqué lors de la création ont désormais priorité sur cette variable » ; « Remplacement du modèle par défaut des abonnements Enterprise par siège par Opus 5, comme pour les autres offres premium » ; « Modification de/effortafin d’enregistrer votre niveau d’effort par défaut pour chaque modèle, de sorte que chaque modèle conserve son propre réglage lorsque vous en changez » ; « Modification des paramètres gérés par le serveur qui mettent fin à la connexion TLS de la sandbox, acheminent le trafic de la sandbox par votre propre proxy, injectent des identifiants ou affaiblissent l’isolation de la sandbox, afin qu’ils nécessitent une approbation avant d’être appliqués » ; « Modification deANTHROPIC_CUSTOM_HEADERSdans les paramètres gérés ou de projet afin d’exiger une approbation lorsqu’il définit un en-tête relatif à des identifiants, à une organisation/un tenant, au routage ou au comportement de API (par exempleAuthorization,Host) » ; « Modification de la variableenvdu fichier.claude/settings.jsonau niveau du projet afin qu’elle ne définisse plusCLAUDE_CONFIG_DIR,CLAUDE_CODE_TMPDIRniTMPDIR/TMP/TEMP; définissez-les plutôt dans votre shell, vos paramètres utilisateur ou vos paramètres gérés » ; « Correction de/usage-creditspour les membres Team et Enterprise dont l’administrateur a fixé à 0 $ la limite de crédits d’utilisation de l’organisation : l’outil propose désormais de solliciter l’administrateur au lieu d’indiquer qu’un plafond a été atteint » ; correctifs de sécurité, mot pour mot : « Correction des outils de fichiers (Read, Write, Edit) qui suivaient un lien symbolique remplacé dans le répertoire de travail après le contrôle d’autorisation, ce qui pouvait permettre de lire ou d’écrire en dehors de l’emplacement approuvé » ; « Correction des commandes de plugins déclarées dans une entrée de marketplace qui pouvaient pointer en dehors du répertoire du plugin ; ces chemins sont désormais rejetés avec une erreur de traversée de chemin » ; « Correction des contrôles d’autorisation Bash qui approuvaient automatiquement les commandes affectant une expression arithmétique à une variable entière du shell (par exempleOPTIND=1/0,RANDOM=2+2) ; celles-ci déclenchent désormais une demande d’approbation » ; « Correction de Grep et Glob qui n’appliquaient pas les règles de refusRead(...)aux fichiers atteints via un chemin de recherche contenant un lien symbolique ». ↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩ -
Configuration des modèles, consultée le 30 août 2026, section « paramètre de modèle
default». Texte exact : « Le comportement dedefaultdépend de votre type de compte » ; « Max, Team Premium, Enterprise avec paiement à l’usage et Anthropic API : Opus 5 par défaut » ; « Claude Platform sur AWS, Amazon Bedrock et Agent Platform de Google Cloud : Opus 5 par défaut » ; « Pro, Team Standard et sièges d’abonnement Enterprise : Sonnet 5 par défaut » ; « Microsoft Foundry : Sonnet 4.5 par défaut » ; « Enterprise avec paiement à l’usage désigne une organisation Enterprise facturée selon son utilisation plutôt que par siège d’abonnement. » Note historique reproduite mot pour mot : « Avant la version v2.1.219,defaultcorrespondait à Opus 4.8 sur Anthropic API, Max, Team Premium et Enterprise avec paiement à l’usage depuis la version v2.1.154, ainsi que sur Claude Platform sur AWS, Amazon Bedrock et Agent Platform de Google Cloud depuis la version v2.1.207. Avant la version v2.1.207,defaultcorrespondait à Opus 4.7 sur Claude Platform sur AWS et à Sonnet 4.5 sur Amazon Bedrock et Agent Platform de Google Cloud. » La ligne relative aux sièges Enterprise constitue le seul point que CLI a déjà dépassé : le CHANGELOG de la version v2.1.251 (28 août 2026) indique « Remplacement du modèle par défaut des abonnements Enterprise par siège par Opus 5, comme pour les autres offres premium », ce qui est plus récent que la page de documentation : le guide indique donc Opus 5 pour les sièges et signale le retard de la documentation. ↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩ -
Référence des hooks, consultée le 30 août 2026. PreModelSwitch : « S’exécute avant que Claude Code applique un changement de modèle demandé par vous ou par un client » ; « PreModelSwitch nécessite Claude Code v2.1.251 ou une version ultérieure » ; il s’exécute pour
/model <name>et les sélecteurs, le paramètre Model dans/config, les bascules du mode rapide qui modifient le modèle de la session, ainsi que les requêtesset_modelouapply_flag_settingsde SDK/Remote Control, mais pas « pour les changements effectués de sa propre initiative, tels qu’un basculement automatique vers un modèle de secours ou la restauration du modèle lors de la reprise d’une session. Seul PostModelSwitch reçoit ces changements » ; « Claude Code compare le matcher au nom canonique du modèle vers lequel la session bascule, en ignorant tout suffixe[1m]» et, lorsqu’il « ne peut pas déterminer de nom canonique pour la cible », « il exécute tous les hooks PreModelSwitch, quel que soit le matcher » ; contrôle de la décision : le code de sortie 2 oudecision: "block"annule le changement, tandis quepermissionDecisionaccepte"allow","deny"et"ask"; le délai d’expiration par défaut des hooks de commande est ramené à 30 secondes pour UserPromptSubmit, PreModelSwitch et PostModelSwitch, et « dans PreModelSwitch, un hook annulé à l’expiration de son délai bloque le changement de modèle ». PostModelSwitch : « S’exécute après le changement du modèle de la session » ; « Il ne peut pas le bloquer, car le modèle a déjà changé » ; il figure parmi les événements pour lesquels « Claude Code ajoute la sortie stdout en texte brut au contexte que Claude peut voir et exploiter », transmise « avec la requête suivant le changement » ; son entrée ajoute les valeurssource"auto"et"resume". Champs de reprise de SessionStart : « Lorsquesourcevaut"resume"ou"fork"et que la transcription contient au moins une réponse de Claude, les hooks SessionStart reçoivent également les quatre champs ci-dessous » ; « Ces champs nécessitent Claude Code v2.1.251 ou une version ultérieure » :seconds_since_last_response,context_tokens,prompt_cache_likely_expired,estimated_cache_write_usd. ↩↩↩↩ -
Ligne d’état et référence de CLI, consultées le 30 août 2026. Ligne d’état,
rate_limits.spend_limit.used_percentage/resets_at: « Derrière une passerelle d’applications Claude, le pourcentage utilisé de la limite de dépenses qui s’applique à vous, ainsi que l’horodatage Unix en secondes auquel sa période est réinitialisée. Le pourcentage va de 0 à 100, ou dépasse 100 une fois la limite franchie. Nécessite Claude Code v2.1.251 ou une version ultérieure » ; « Chaque fenêtre (five_hour,seven_day,spend_limit) peut être absente indépendamment des autres, et Claude Code supprime une fenêtre dès que son horodatageresets_atest dépassé. »prompt_cache: « L’objet apparaît après la première réponse de API dans la conversation principale. Claude Code ne comptabilise pas les requêtes des subagents dans ces statistiques. Nécessite Claude Code v2.1.251 ou une version ultérieure » ; « Claude Code le calcule à partir du nombre de tokens en cache dans les réponses de API, ce qui lui permet de fonctionner avec tous les fournisseurs » ; « Claude Code affiche les mêmes statistiques dans le terminal, sur la lignePrompt cache (main)de la commande/usage. » Référence de CLI,--restricted: « Utilisez cette option lorsqu’un banc d’évaluation piloteclaudesur une machine partagée et que Claude Code ne doit ni exécuter de commandes ni lire les paramètres utilisateur et projet de cette machine. Claude Code supprime les outils intégrés qui exécutent des commandes ou du code, ainsi que WebFetch, sauf si vous les nommez individuellement dans--tools, et non par l’intermédiaire du préréglagedefault. Il limite également les outils de fichiers intégrés aux dossiers de travail, ne charge que les paramètres gérés et--settings, refusebypassPermissionset interdit la création de sessions cloud. Nécessite Claude Code v2.1.248 ou une version ultérieure. » ↩↩↩↩ -
Johann Rehberger, « Breaking Claude Code Opus 5 Auto Mode », Embrace The Red, 26 août 2026. Source concernant la chaîne d’attaque (une erreur HTTP 415 poussant l’agent à passer de WebFetch à
curl, l’extraction de l’archive, le décodeur écrit par l’agent etbase64important le fichierstruct.pyde l’attaquant depuis le dossier d’extraction), les résultats rapportés (3 sur 5 pour la chaîne C2python3; 3 sur 5 et 4 sur 5 pour deux configurations de sous-processusclaude -p, soit les 60 à 80 % indiqués dans l’article), assortis de la réserve de l’auteur quant à la petite taille de l’échantillon, le constat concernant le blocage du nettoyage, la décision de Anthropic (signalement clos comme informatif, le comportement étant conforme à la conception ; classificateur reposant sur le principe du meilleur effort plutôt que garantie de sécurité ; isolation au niveau du système d’exploitation et contrôle des flux réseau sortants comme véritables limites de sécurité), l’évaluation commandée portant sur 72 scénarios et faisant état de 0,00 %, ainsi que son interprétation de ce résultat comme un message ambigu et — par l’intermédiaire de Simon Willison, « Breaking Claude Code Opus 5 Auto Mode », 27 août 2026, dont la mise à jour du 30 août approuve le point soulevé par un lecteur de Lobste.rs — la requalification de la chaîne en attaque par environnement confus plutôt qu’en injection de prompt classique. ↩↩↩↩↩↩ -
Notes de version de Claude Code v2.1.257 et v2.1.258 (toutes deux du 1er septembre 2026), ainsi que v2.1.259 (2 septembre 2026), recoupées avec le CHANGELOG canonique le 3 septembre 2026. dist-tags npm lors de la vérification : latest et next tous deux en 2.1.259, stable en 2.1.236 ; les versions publiées sur npm passent directement de 2.1.252 à 2.1.257 — les versions 2.1.253 à 2.1.256 n’ont jamais été publiées et ne comportent aucune section dans le CHANGELOG (comme pour les versions 2.1.244/2.1.249) —, de sorte que la mention « regression introduced in 2.1.255 » dans la note de la version 2.1.258 renvoie à une build interne non publiée, et que la v2.1.257 est la première version installable prenant en charge Fable 5.1. Source concernant les éléments de la v2.1.257 : prise en charge de Fable 5.1 avec la réserve liée à la passerelle (dans les sessions passant par une passerelle d’applications Claude, les alias
fableetbestcontinuent pour l’instant de pointer vers Fable 5, car une passerelle qui n’est pas encore configurée pour Fable 5.1 le refuse — sélectionnez-le plutôt dans/model) ;timeFormat/timeZone; règle « Containment Escape » du mode automatique (les récupérations d’identifiants depuis les métadonnées cloud, le contournement des contrôles de flux sortants et les accès entre locataires ne sont pas approuvés automatiquement, sauf si l’environnement les signale comme attendus) ;CLAUDE_CODE_SUBAGENT_MODEL_FORCE; invite affichée une seule fois avant la première lecture d’un fichier situé hors des dossiers de travail, ainsi quepermissions.blockReadsOutsideWorkingDirectories;/effort set--effort, limité à la session ;defaultMode: "bypassPermissions"ignoré dans les paramètres de projet/locaux ; précision apportée àmanagedSourcesBehavior: "merge"(sandbox.credentials.awsPairsetsandbox.ripgrepsont lus intégralement depuis la source de priorité la plus élevée qui les définit) ; couverture par les règles de refus BashRead()/Edit()des redirections d’entrée< fileet des commandes de lecture telles quetacetegrep; et refus des chemins réseau (partages UNC, montages automatiques/net/<host>) avec--add-dir,/add-diretadditionalDirectories. Source concernant les correctifs de la v2.1.258 : une régression au lancement sous macOS 12 introduite dans la version 2.1.255 non publiée, et l’échec des sessions distantes/planifiées pour les requêtes exigeant un contenu non vide. Source concernant les éléments de la v2.1.259 :managedMcpServers; modification de la portée deallowedMcpServers, désormais limitée aux serveurs ajoutés par l’utilisateur ;--permission-prompts none(tout ce qui provoquerait l’affichage d’une invite est automatiquement refusé, tandis que le mode d’autorisation actif continue de statuer) ; refus du démarrage lorsque des paramètres gérés ne peuvent pas être analysés, avec indication de la source concernée ; respect du champ frontmattermodel:des commandes personnalisées et des skills dans les sessions interactives, le mode automatique conservant toutefois le modèle de la session au lieu d’exécuter un tour avec un modèle frontmatter non pris en charge ;claude plugin validate --json; et extension de la couverture des refus BashRead()aux valeurs d’options et aux opérandes (les arguments--ignore-revs-file=.env,-f.envet@file, les opérandes degit diff/git grep, les commandes composéescd DIR && cat FILE, ainsi quegrep -r/cp -rappliqués à un dossier contenant un fichier interdit déclenchent désormais une demande d’autorisation). La documentation des paramètres ne mentionne pas encoretimeFormat/timeZonenimanagedMcpServers, et la référence de CLI ne répertorie pas encore--permission-prompts— au moment de cette mise à jour, le CHANGELOG constitue la source pour ces éléments. ↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩ -
Notes de publication de Claude Code v2.1.260, publiées le 3 septembre 2026 à 23 h 48 UTC (16 h 48 PT ; la publication npm avait eu lieu auparavant, à 22 h 32 UTC), recoupées le soir même avec le CHANGELOG canonique — quelques heures après que la passe v2.97 de ce guide avait confirmé que v2.1.259 était la dernière version sur npm. dist-tags npm lors de la vérification : latest et next étaient tous deux à 2.1.260, stable à 2.1.236. Annulation, mot pour mot : « La modification de la version 2.1.259 qui appliquait les règles de refus
Read()aux arguments Bash a été annulée ; elle refusaitnpm run buildsous une règleRead(./**/build/**)dans tous les modes et faisait apparaître une demande de confirmation pourcd … && grep, même en mode auto » — la redirection et la prise en charge des commandes de lecture introduites dans la version v2.1.257 ne sont pas mentionnées dans cette annulation et restent en vigueur. Source pour : le panneau de diff en plein écran/diff(« Ajout d’un panneau de diff qui s’ouvre à côté de la conversation en mode plein écran et affiche vos modifications non validées sous forme de changements Claude ; activez-le ou désactivez-le avec/diff») ; les corrections des permissions pour les chemins contenant des parenthèses (les règles dont le chemin contient des parenthèses étaient « supprimées comme non valides ou ignorées par la sandbox Bash, ce qui permettait d’écrire dans des dossiers “en lecture seule” » ; un motif impossible à compiler, comme un[non fermé, ne fait plus « échouer chaque modification de fichier avecInvalid regular expression», une telle règle de refus protégeant désormais le chemin littéral qu’elle désigne ; amélioration de l’erreur de paramètres pourEdit(C:\dir\(name)\**), où\(est interprété comme une parenthèse échappée plutôt que comme un séparateur de chemin ; les règles comportant du texte à la fin, telles queBash(ls) x, sont signalées comme paramètres non valides) ; les quatre corrections accompagnant le lancement de Fable 5.1 (le sélecteur/modelaffiche Fable 5.1 pour les organisations qui peuvent l’utiliser, alors qu’il n’était auparavant « accepté que lorsqu’il était saisi sous la forme/model claude-fable-5-1» ; la mise en cache du prompt couvre « le contexte joint après les résultats des outils, qui était donc renvoyé comme entrée non mise en cache à chaque tour d’appel d’outil » avant la correction ; les changements de/efforten cours de session n’invalident plus le cache du prompt ; les agentsmodel: fablerespectent la balise[1m]d’une version épinglée parANTHROPIC_DEFAULT_FABLE_MODEL, au lieu de « s’exécuter silencieusement avec une fenêtre de contexte de 200K ») ; l’amélioration du compactage automatique (« Les sessions Opus et Fable sont désormais compactées peu avant la limite de 1 million de tokens, et le compactage de récupération sur les contextes très volumineux n’expire plus au bout de 10 minutes ») ; la ligne indiquant la cause probable d’un échec de cache ajoutée à/costet le champprompt_cachede la ligne d’état (« par exemple, modification des définitions d’outils ou du prompt système, ou inactivité au-delà du TTL ») ; l’exception du mode Bash!(« Les commandes saisies dans l’invite du mode Bash!s’exécutent désormais hors de la sandbox, même lorsque le mode sandbox strict (sandbox.allowUnsandboxedCommands: false) est activé, comme si vous les saisissiez dans votre propre terminal ») ; la modification relative au CLAUDE.md géré (« un CLAUDE.md géré (claudeMd) ne déclenche plus la boîte de dialogue d’approbation de sécurité ; les paramètres relatifs aux hooks, aux commandes shell, à la sandbox et aux variablesenvnon sécurisées nécessitent toujours une approbation ») ; et Claude dans Chrome conformément au « paramètre d’administration Claude dans Chrome de votre organisation ; lorsqu’un administrateur le désactive,--chrome,/chromeet les outils du navigateur ne sont plus disponibles ». Sémantique du mode sandbox strict (allowUnsandboxedCommands: falseignore entièrementdangerouslyDisableSandbox, chaque commande doit s’exécuter dans la sandbox ou figurer dansexcludedCommands, et l’onglet Overrides de/sandboxdésigne cet état par Strict sandbox mode) d’après la documentation sur la sandbox, consultée le 3 septembre 2026. ↩↩↩↩↩↩↩↩↩↩↩↩ -
Claude Developers (@ClaudeDevs) sur X, le 29 août 2026, dans deux publications : 2093742321473065266, mot pour mot : « À compter du 14 septembre, nous augmenterons définitivement de 25 % les limites hebdomadaires standard dans Claude Code pour les offres Pro, Max, Team et Enterprise par siège. D’ici là, l’augmentation actuelle de 50 % restera en vigueur. » et 2093742322525810912, mot pour mot : « Par rapport à aujourd’hui, cela correspond à une réduction de 17 % des limites hebdomadaires sur Claude Code. Nous travaillons sur des changements prometteurs qui vous donneront le sentiment de tirer davantage parti de Claude, tout en vous offrant plus de visibilité et de contrôle sur votre utilisation. » Consultées le 3 septembre 2026 via le point de terminaison de syndication (horodatages 2026-08-29T16:47Z). L’exemple du passage de 150 à 125 correspond au calcul effectué par ce guide à partir de ces deux déclarations, et non à un chiffre publié par Anthropic. ↩↩
-
Notes de publication de Claude Code v2.1.261, publiées le 4 septembre 2026 à 19 h 58 UTC, recoupées le jour même, point par point, avec le CHANGELOG canonique. dist-tags npm lors de la vérification : latest et next étaient tous deux à 2.1.261, stable à 2.1.236. Modification des raccourcis clavier, mot pour mot : « Les touches de modification des mots dans le prompt correspondent désormais à celles de Bash : Ctrl+W supprime jusqu’à l’espace précédent, Alt+F et Alt+D s’arrêtent à la fin du mot, et la ponctuation sépare les mots ;
keybindingFlavorn’a plus aucun effet. » Source pour :/skill-doctor, qui indique quelles skills chargées restent inutilisées et ce qu’elles coûtent en contexte, afin que vous puissiez les élaguer ; les paramètresbashOutputMaxCharsettaskOutputMaxChars, qui augmentent la quantité de sortie des commandes et des tâches en arrière-plan que Claude reçoit directement avant son enregistrement dans un fichier, jusqu’à 128K caractères (un mécanisme différent deBASH_MAX_OUTPUT_LENGTH, que la référence des outils définit comme la fenêtre de relecture du fichier de sortie de travail d’une commande, mot pour mot : il « définit le nombre de caractères de sortie que Claude Code relit depuis le fichier de travail dans le résultat d’une commande : 30 000 par défaut, avec un plafond absolu de 150 000 ») ; le mode auto traite désormais comme un téléversement tout lien intégrant du contenu dans l’URL d’un moteur public de rendu de diagrammes (de type mermaid.live, avec les données encodées dans l’URL elle-même), et ne l’approuve plus automatiquement sauf si vous l’avez demandé ; etforceLoginMethod: "gateway"évince les identifiants restants, afin que les machines affectées à une gateway ignorent toute clé API ou connexion claude.ai restante et demandent/login, sans incidence sur les sessions Bedrock, Vertex AI et Foundry. ↩↩↩↩↩↩↩ -
Notes de publication de Claude Code v2.1.265, publiées le 8 septembre 2026 à 20 h 37 UTC, recoupées le jour même, point par point, avec le CHANGELOG canonique (le corps de la publication et la section du CHANGELOG sont identiques). dist-tags npm lors de la vérification : latest et next étaient tous deux à 2.1.265, stable à 2.1.236 ; les versions publiées sur npm passent de 2.1.261 à 2.1.263, puis à 2.1.265 — les versions 2.1.262 et 2.1.264 n’ont jamais été publiées (comme dans le cas des versions 2.1.244/2.1.249/2.1.253-256) — et la version 2.1.263 (publiée le 6 septembre) ne contient que des « corrections de bugs et améliorations de la fiabilité ». Source pour :
--plugin-dirlorsqu’il pointe vers un dossier de plugins (« chaque dossier enfant doté d’un manifeste est chargé, et les enfants ajoutés ou supprimés pendant l’exécution sont pris en compte ») ; les deux corrections relatives au préfixe du cache du prompt, mot pour mot : « Correction de la reprise d’un subagent lancé au premier plan, qui modifiait sa liste d’outils et le préfixe de son prompt système, ce qui empêchait la réutilisation du cache du prompt pour cet agent » et « Correction du déplacement, lors des tours suivants, du contexte du hook SubagentStart et des skills préchargées hors du préfixe du prompt par les coéquipiers agents et les subagents repris, ce qui empêchait la réutilisation du cache du prompt » ; les sessions non interactives (-pavec une entrée stream-json, Agent SDK, sessions cloud) ne réinitialisent plus le dossier de travail du shell à chaque nouveau message utilisateur, de sorte qu’uncdpersiste d’un tour à l’autre ; les serveurs MCP configurés avechttpqui ne prennent en charge que l’ancien transport HTTP+SSE se rabattent désormais sur SSE, conformément à la spécification MCP ; la limite de 1 Go pour les résultats d’outils enregistrés sur disque, avec un aperçu dans la conversation indiquant quand un fichier enregistré a été tronqué ; les machines dont les paramètres gérés contiennentforceLoginGatewayUrlsont considérées dès le démarrage comme des sessions de gateway d’apps Claude, comme avecforceLoginMethod: "gateway", sans utiliser une connexion claude.ai ou une clé API restante ; les sessions de gateway d’apps Claude exportent directement OpenTelemetry vers le collecteur désigné par les paramètres gérés de la gateway dansOTEL_EXPORTER_OTLP_ENDPOINT, plutôt que de passer par le relais de la gateway (les sessions sans collecteur désigné continuent d’utiliser le relais), etuser.emailainsi queuser.groupsont été ajoutés à la télémétrie envoyée par Claude Desktop et Cowork via une gateway d’apps Claude, comme pour les sessions de terminal ; les raccourcis clavier à deux touches attendent 3 secondes la seconde touche et affichent une notification à l’expiration du délai, alors qu’ils étaient auparavant annulés silencieusement lorsque la seconde touche arrivait plus d’une seconde après la première, comme cela se produit dans tmux ; et les slash commands saisies au milieu d’un prompt affichent les correspondances dans une liste (Tab l’ouvre hors du mode plein écran) plutôt qu’une seule suggestion, une skill de plugin pouvant être trouvée par son nom seul. ↩↩↩↩↩↩↩↩↩↩↩ -
Notes de version de Claude Code v2.1.266 (8 septembre 2026), v2.1.267 (9 septembre), v2.1.268 (10 septembre), v2.1.269 (11 septembre), v2.1.270 (12 septembre), v2.1.271 (14 septembre) et v2.1.272 (npm le 14 septembre, version GitHub le 15 septembre à 00:42 UTC), chacune vérifiée point par point par rapport au CHANGELOG canonique le 15 septembre 2026 — le contenu des sept versions est identique aux sections correspondantes du CHANGELOG. dist-tags npm lors de la vérification (15 septembre, vers 13:15 PT) : latest 2.1.272, next 2.1.273, stable 2.1.236 ; la version 2.1.273 (publiée le 15 septembre à 18:06 UTC) ne possède ni version GitHub, ni section dans le CHANGELOG, son contenu n’est donc pas documenté ici ; la version 2.1.263 ne contient toujours que « Bug fixes and reliability improvements » — aucun ajout rétroactif n’a jamais été effectué. Sources, citées mot pour mot lorsque des guillemets sont utilisés : le retour de
/output-style(« Ajout de/output-style [name]pour répertorier et changer les styles de sortie, y compris avec Remote Control ainsi que dans les sessions cloud et autres sessions headless », v2.1.269) ;claude plugin eval(« exécutez la suite d’évaluation d’un plugin sur Claude Code et obtenez des résultats notés et reproductibles (rapport JSON + HTML) », v2.1.269) ; le mode rapide dans les sessions Remote de Claude Code (« runners cloud et auto-hébergés : le paramètre de mode rapide de l’hôte ou/fastsaisi dans la session s’applique lorsque votre organisation l’autorise », v2.1.271) et le correctif de/fast off; le paramètremaxEffortLevel(« au niveau supérieur ou par modèle sousmodelSettings: plafonne le niveau d’effort chez tous les fournisseurs, notamment Bedrock, Vertex et Foundry ; les utilisateurs peuvent toujours choisir un niveau inférieur », v2.1.267) ;--system-prompt-snapshot off(v2.1.267) ; la série de correctifs de stabilité du cache de prompt de la v2.1.267 (réécritures de la liste des outils, de leur description et de l’annonce de MCP lors de la reprise d’une session ; changements via/modelqui renvoyaient toutes les définitions d’outils, le texte d’attribution étant désormais une note de conversation ; sessions utilisant--system-prompt/--append-system-promptqui enregistrent le prompt et les définitions d’outils une seule fois ; outils MCP et plugins ajoutés en cours de session sous forme de définitions différées) ; le correctif du frontmattereffort:sur les modèles dont l’effort par défaut est épinglé (Opus 4.7, Opus 4.8, Fable 5 ; v2.1.267) ; le correctif de confinement des barres obliques inverses dans la marketplace (v2.1.267) ; la liste d’autorisation du suivi des tâches (« Modification des outils de suivi des tâches (TaskCreate/Get/Update/List, TodoWrite), désormais proposés uniquement sur Claude 3.x, Opus 4.0–4.7, Sonnet 4.0–4.6 et Haiku 4.5 ; définissezCLAUDE_CODE_ENABLE_TODO_TOOLS=1ailleurs », v2.1.268) ; les correctifs des règles de refus pour les dossiers liés symboliquement et pourenv -C/eval(v2.1.268) ; la séparation des règles WebFetch/Artifact (« Modification des règles de refus et de demande simples deWebFetch, qui ne s’appliquent plus aux lectures et mises à jour de l’outil Artifact ; utilisez une règleArtifact(ouWebFetch(domain:claude.ai)) pour les bloquer ou les soumettre à autorisation », v2.1.268) ; l’application des modifications de/pluginà la fermeture du menu (v2.1.268) ; le délai maximal de 300 secondes de WebFetch etCLAUDE_CODE_WEBFETCH_DEADLINE_MS(v2.1.268) ;gatewayInternalNetworks, les avertissements en cas de valeurallow_cidrsvide et la synchronisation des tarifspricing:de la passerelle (v2.1.268), ainsi que la prise en charge d’unmultipliersupérieur à 1 et pouvant atteindre 10 (v2.1.271) ; les correctifs d’hygiène des secrets pour${VAR}et les URL git (v2.1.268) ;configDirectorydansclaude auth status --json(v2.1.268) ; le correctif de la régression HTTP 400 affectant les services tiers utilisantANTHROPIC_BASE_URL(v2.1.268) ;bashEditDiffEnabled(v2.1.269) ; le correctif du rappel d’attribution (« Correction du rappel d’attribution qui prévalait sur une règle de CLAUDE.md ou de mémoire interdisant l’attribution dans les commits et les pull requests ; les lignes définies dans les paramètres gérés continuent de s’appliquer », v2.1.269) ; les variables d’environnementOTEL_METRICS_INCLUDE_REPOSITORY,CLAUDE_CODE_WORKFLOW_MAX_CONCURRENT_AGENTS(1-256),CLAUDE_CODE_GATEWAY_MODEL_DISCOVERY_TIMEOUT_MS(3 s par défaut) etCLAUDE_CODE_BG_TASKS_REPORT_RUNNING(v2.1.269) ; le correctif de la régression du clavier introduite par la v2.1.247 et la prise en charge du clavier avec interrogation kitty via SSH (v2.1.269) ; les correctifs de portée pourEdit()/tee,Bash(tee:*)et le caractère!initial (v2.1.269) ;allowed_domainspar commande sur Bash, PowerShell et Monitor en mode automatique avec sandboxing (v2.1.271) ; le frontmatter d’agentomitClaudeMdet JSON pour--agents(v2.1.271) ; les modifications apportées au caractère!en ligne en mode automatique et aux mécanismes de restitution du contrôle par les subagents (v2.1.271) ;--accept-command <sha256>pourclaude plugin install/update(v2.1.271) ;--resumequi conserve[1m]entre les familles de modèles (v2.1.271) ; le comportement sécurisé par défaut lorsquemanaged-mcp.jsonest illisible (v2.1.271) ; les correctifs du vérificateur pourfmt/column, l’expansion des caractères génériques, les indicateurs de déclaration de variables etblockReadsOutsideWorkingDirectories(v2.1.271) ; et l’affichage des artefacts Markdown sous forme de pages de document mises en forme, avec un nombre de surveillances d’artefacts porté à 10 (v2.1.271). La v2.1.266 ne comporte qu’une ligne (le correctif de la régression liée àCLAUDE_CODE_USE_GATEWAY), la v2.1.270 également (le correctif de la régression des prompts git introduite par la v2.1.269), tandis que la v2.1.272 contient uniquement « Bug fixes and reliability improvements ». ↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩ -
Notes de version de Claude Code v2.1.273, publiées le 15 septembre 2026 à 20:23 UTC et vérifiées point par point par rapport au CHANGELOG canonique le 16 septembre 2026 — le contenu de la version et la section du CHANGELOG sont identiques et comptent chacun 64 lignes. dist-tags npm lors de la vérification (16 septembre, vers 10:00 PT) : latest 2.1.273, next 2.1.273 et stable 2.1.267 — le premier changement du tag stable depuis la version 2.1.236. Sources, citées mot pour mot lorsque des guillemets sont utilisés : l’annulation de la règle de refus (« Annulation d’une modification de la version 2.1.268 qui vérifiait les règles de refus Read et Edit sur les lignes Bash que le vérificateur d’autorisations ne peut pas analyser (
eval,env -C) ; les commandes telles quetime -p make builddemandent de nouveau une autorisation au lieu d’être refusées ») ; les correctifs relatifs aux commandes impossibles à analyser et aux sous-shells (« Correction des commandes Bash que le vérificateur d’autorisations ne peut pas analyser entièrement et qui contournaient la demande d’autorisation lorsquepermissions.blockReadsOutsideWorkingDirectoriesétait activé, ainsi que d’un sous-shell qui masquait une commandermdangereuse en mode bypass ») ; le correctif du dossier de mémoire (« Correction depermissions.blockReadsOutsideWorkingDirectories: un dossier de mémoire choisi par les paramètres d’un dépôt n’est plus chargé dans le prompt, rappelé, indexé ni utilisé pour l’extraction de mémoire ») ; le comportement par défaut du classificateur de passerelle (« Modification temporaire du mode automatique sur Bedrock, Vertex et Foundry afin qu’il utilise par défaut le classificateur local ; définissezCLAUDE_CODE_AUTO_MODE_SERVER=1pour utiliser le classificateur côté serveur de la plateforme ») ; les en-têtes d’indication (« Ajout des en-têtes de requêtex-claude-code-request-class,x-claude-code-agent-type,x-claude-code-prev-tool-durations,x-claude-code-compactionetx-claude-code-context-compactedpour les passerelles LLM ; activez-les avecCLAUDE_CODE_GATEWAY_HINT_HEADERS=1») ; le correctif de priorité des paramètres gérés (« Correction deallowManagedMcpServersOnly,deniedMcpServersetdisableClaudeAiConnectorsdéfinis via MDM oumanaged-settings.json, qui étaient ignorés lorsque des paramètres gérés côté serveur étaient également présents ») ; le correctif de la jauge de contexte (« Correction de la jauge de contexte et de la compression automatique, qui comptabilisaient les échanges avec l’outil de conseil à environ deux fois leur taille réelle dans le contexte, ce qui déclenchait la compression automatique à environ la moitié de la fenêtre réelle ») ; le correctif du cache de prompt (« Correction de/login,/upgradeet/extra-usage, qui supprimaient les raisonnements antérieurs de la conversation et imposaient ainsi une réécriture complète du cache de prompt lors de la requête suivante ») ; la modification de la télémétrie (« Modification deOTEL_LOG_TOOL_DETAILS=1afin d’inclure également les véritables noms des agents, skills, plugins et serveurs MCP dans les métriques de coût et de tokens ») ; la minimisation des données pour/bug//feedback(« Modification des rapports/buget/feedbackafin qu’ils incluent uniquement les paramètres liés au comportement du modèle (modèle, prompt système, outils) provenant de la dernière requête API, en omettant les métadonnées de la requête et les champsCLAUDE_CODE_EXTRA_BODY») ; la modification de la connexion (« Modification de la connexion avec un compte Claude afin de demander également l’accès à vos plugins claude.ai ») ; le fork de Remote Control (« Ajout de la possibilité de forker, depuis l’application Claude, une session démarrée avecclaude --remote-controlou/remote-control; le fork s’exécute en tant que session en arrière-plan sur votre ordinateur ») ; et le correctif de stream-json (« Correction de la sortie SDK et--output-format stream-json, qui omettait les messages restants et le rapport final d’un subagent lorsqu’il était déplacé en arrière-plan en cours d’exécution (par exemple parCLAUDE_AUTO_BACKGROUND_TASKS) »). ↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩ -
Présentation du modèle Claude Fable 5.1 et Présentation de Claude Fable et Mythos 5.1, Anthropic ; consultés le 3 septembre 2026. Sources concernant : la date de sortie du 1er septembre 2026 ; la tarification de 10 $/50 $ par MTok, avec les lectures du cache à 0,25 $/MTok (0,025 fois le prix d’entrée, soit 2,5 %, contre 10 % habituellement — un tarif réservé à Fable 5.1 et Mythos 5.1) et les écritures standard dans le cache (12,50 $ par MTok pour 5 minutes, 20 $ par MTok pour 1 heure) ; la fenêtre de contexte de 1M et la sortie maximale de 128K ; la réflexion adaptative toujours active avec un effort élevé par défaut ; la date limite des connaissances fiables fixée à juin 2026, avec une date limite des données d’entraînement également fixée à juin 2026 ; le retrait au plus tôt le 1er septembre 2027 ; l’identifiant Bedrock
anthropic.claude-fable-5-1; les trois changements incompatibles par rapport à Fable 5 (l’utilisation forcée d’un outil renvoie une erreur, les modèles antérieurs ne peuvent pas lire ses blocs de réflexion, la modification de tours précédents invalide les blocs de réflexion) et les cinq ajouts (effort par message, en version bêta ; messages système limités au tour, en version bêta ; mises à jour de progression entre les appels d’outils avecdisplay: "updates", en version bêta ; lectures du cache moins coûteuses ; provenance du contenu) ; ainsi que Claude Mythos 5.1, modèle sur invitation uniquement aux caractéristiques identiques, proposé dans le cadre du Project Glasswing. La version minimale indiquée dans la présentation — « Fable 5.1 nécessite Claude Code v2.1.255 ou version ultérieure » — désigne une build interne non publiée ; consultez 211 pour comprendre pourquoi v2.1.257 est la première version que vous pouvez installer. La présentation des modèles, consultée à la même date, classe désormais Fable 5 dans le tableau des modèles Legacy, aux côtés d’Opus 4.8, 4.7, 4.6 et 4.5, ainsi que de Sonnet 4.6 et 4.5. ↩↩↩↩ -
Configuration des modèles, consultée le 3 septembre 2026. Citation exacte : « Sauf si vous définissez ANTHROPIC_DEFAULT_FABLE_MODEL, l’alias fable correspond à Fable 5.1. Avant la v2.1.255, il correspondait à Fable 5. » L’alias
bestdésigne « le modèle Fable le plus récent auquel vous avez accès ». Le lancement ne modifie pas les modèles par défaut des offres : Opus 5 pour les offres premium, Sonnet 5 pour Pro et Team Standard. ↩↩↩↩ -
Paramètres et référence de CLI, consultées le 3 septembre 2026. Concernant
permissions.defaultMode, la documentation des paramètres précise que les valeursautoetbypassPermissions« ne prennent pas effet depuis les paramètres du projet ou les paramètres locaux ». Concernant--effort, la référence de CLI indique que le flag « remplace » l’effort par défaut « pour cette session et n’est pas conservé » — le choix ne survit donc plus à la session. ↩↩↩ -
Paramètres administrés, consultés le 3 septembre 2026. Source concernant
managedSourcesBehavior: le comportement premier arrivé, premier servi reste celui par défaut ; la valeur « merge » combine toutes les sources administratives, la source la mieux classée l’emportant pour la plupart des clés, les clés contenant des listes étant réunies entre les sources et les verrouillages de la sandbox adoptant la valeur la plus stricte définie par l’une des sources ; chaque clé est lue uniquement depuis la source la mieux classée qui la définit ; enfin,managedSourcesBehaviorest une clé de contrôle, et non une clé de politique, de sorte qu’une source qui ne définit que cette clé n’est pas considérée comme fournissant une clé de politique. ↩↩↩ -
CHANGELOG de Claude Code, section 2.1.247, consulté le 27 août 2026. npm a publié la version 2.1.247 le 26 août 2026 à 18 h 02 UTC (dist-tag latest : 2.1.247 ; la version 2.1.244 reste non publiée), puis la version GitHub v2.1.247 a suivi à 23 h 06 UTC, tandis que le journal des modifications officiel de la documentation date la sortie du 26 août 2026. Citations exactes : « Ajout de l’outil
SendFeedback: lorsqu’un problème survient pendant une session, Claude peut rédiger un rapport de feedback que vous pourrez vérifier et envoyer depuis/feedback(désactivez cette fonctionnalité avec le paramètrefeedbackDrafts) » ; « Ajout des entrées{id, text, cooldownSessions, priority}, detipsFileet delabelàspinnerTipsOverride, afin que les organisations puissent faire défiler leurs propres conseils aux côtés de ceux intégrés » ; « Ajout, dans les demandes d’autorisation Bash, d’un conseil orientant vers le mode auto, avec une option accessible en une touche : “Oui, et passer en mode auto” » ; « Ajout de/claude-api cost-optimizepour établir le profil des dépenses Claude API d’un projet existant et examiner les leviers de réduction des coûts (mise en cache, gestion des tokens, batch, effort, choix du modèle), une modification mesurée à la fois » ; « Mise à jour de la skill/claude-apiavec la prise en charge de l’Admin API (membres de l’organisation, invitations, workspaces, clés API, rapports sur les limites de débit, fédération des identités de workload, CMEK) » ; « Extension de la fenêtre d’auto-compactage par défaut de Sonnet 5 à l’intégralité de son contexte de 1M, de sorte que les sessions utilisant la fenêtre de 1M s’auto-compactent désormais vers 967K tokens au lieu d’environ 934K » ; « Modification des messages entre pairs de sessions différentes, qui sont désormais réduits par défaut à un aperçu d’une ligne au formatMessage from @<sender>: <first line>; Ctrl+O développe le contenu complet ». La référence des paramètres ne documente pas encorefeedbackDraftsni les nouvelles clés despinnerTipsOverride; au moment de cette mise à jour, le CHANGELOG en est l’unique source. ↩↩↩↩↩↩↩↩↩ -
Notes de version de Claude Code pour v2.1.235 (18 août), v2.1.236 (19 août), v2.1.237 et v2.1.238 (20 août), recoupées avec le fichier CHANGELOG.md officiel le 20 août 2026 (dernier titre : 2.1.238). Comportements cités textuellement d’après les notes :
spellcheck« utilise le programmeaspell,hunspellouispellque vous avez installé » ;ANTHROPIC_DEFAULT_MODEL« définit le modèle utilisé au démarrage des nouvelles sessions, tandis qu’un choix effectué avec/modelcontinue de le remplacer et persiste après les redémarrages (contrairement àANTHROPIC_MODEL) » ; Concise « commence par les résultats et omet le préambule ainsi que la narration, tout en accomplissant le travail avec autant de rigueur » ; aveckeybindingFlavordéfini sur"readline", « Ctrl+W dans l’invite supprime le texte jusqu’à l’espace précédent, comme dans Bash » ;headersHelper« exécute une commande qui génère des en-têtes HTTP (par exemple, un token à courte durée de vie) », avec une exécution limitée à l’installation et aux mises à jour pour les entrées du catalogue, ainsi que la suppression des variables d’environnement contenant des identifiants pour les périmètres projet/plugin/agent ; en mode auto, « les règles d’autorisationMonitorsont désormais mises de côté tant que le mode auto est actif » ; dans la sandbox macOS, « les règles de refus de lecture avec caractères génériques (par exemple**/.env) ont désormais priorité au sein des zones où la lecture est autorisée… et ne peuvent pas être contournées en renommant le fichier interdit. » ↩↩↩↩↩↩↩ -
Documentation de Claude Code, consultée le 26 août 2026. Configuration des modèles, tableau des niveaux d’effort : « Fable 5 |
low,medium,high,xhigh,max» et « Opus 5, Sonnet 5, Opus 4.8 et Opus 4.7 |low,medium,high,xhigh,max» (le niveauminn’existe pas) ; « Le menu/effortpropose égalementultracode. Ultracode est un paramètre de Claude Code plutôt qu’un niveau d’effort du modèle : il transmetxhighau modèle et demande en outre à Claude d’orchestrer des workflows dynamiques pour les tâches conséquentes » ; « L’utilisation deultracodeavec le flag--effortou la valeureffortLevelde l’Agent SDK nécessite Claude Code v2.1.203 ou une version ultérieure » ; « Le paramètreeffortLevelpersistant et la variable d’environnementCLAUDE_CODE_EFFORT_LEVELn’acceptent pasultracode. » Configuration du mode Auto : « exécutez/permissionset sélectionnez l’onglet Mode Auto. Cet onglet nécessite Claude Code v2.1.246 ou une version ultérieure et ne s’affiche que lorsque le mode Auto est disponible dans votre session » ; « Claude Code affiche en lecture seule les entrées provenant des paramètres gérés ou du flag--settings, et enregistre chaque modification effectuée dans l’onglet dans~/.claude/settings.json» ; « Lorsque vous ajoutez la première règle à une section, Claude Code insère également"$defaults"afin que les règles intégrées restent actives. » Autorisations : « Placez le*après la sous-commande. Dansgit log --oneline main,gitest le programme etlogla sous-commande […]Bash(git log *)autorise uniquement les commandesgit log, tandis queBash(git *)autorise toutes les commandes git. Au démarrage, Claude Code signale toute règle d’autorisation comportant un*avant la sous-commande, commeBash(git * main). » Erreurs : «Bash(git * main)approuve égalementgit -c core.fsmonitor=<script> diff main, où-cdemande à git d’exécuter un programme désigné par la commande » ; correction : « Remplacez le*placé avant la sous-commande par la valeur exacte souhaitée :Bash(git checkout main)à la place deBash(git * main). » Claude Code sur le web : « Claude Code sur le web est proposé en version préliminaire de recherche aux utilisateurs Pro, Max et Team, ainsi qu’aux utilisateurs Enterprise disposant de licences premium ou de licences Chat + Claude Code » ; « Exécutez/web-setupdans votre terminal afin de synchroniser votre token CLI local deghavec votre compte Claude » ; « Les propriétaires Team et Enterprise peuvent désactiver/web-setupà l’aide de l’option Quick web setup sur claude.ai/admin-settings/claude-code » ; « Les organisations ayant activé Zero Data Retention ne peuvent pas utiliser/web-setupni les autres fonctionnalités de session dans le cloud. » Coûts,/usage: « Boucles : une ligne pour chacune des tâches/loopou autres tâches planifiées les plus gourmandes récemment exécutées, classées selon leur nombre total de tokens, ainsi qu’un décompte des autres tâches. Claude Code indique la fréquence d’exécution de chaque tâche, son nombre d’exécutions, son total de tokens et le nombre de tokens par exécution, ainsi que la date de sa dernière exécution. Claude Code identifie chaque ligne à partir du prompt de la tâche : une boucle que vous arrêtez puis recréez reste donc sur une seule ligne. Nécessite Claude Code v2.1.242 ou une version ultérieure. » ↩↩↩↩↩↩↩↩↩↩ -
Documentation de Claude Code, consultée le 26 août 2026. Paramètres gérés, « Quelle source gérée Claude Code utilise » : « Lorsque votre organisation fournit plusieurs sources gérées, Claude Code utilise la première, parmi les sources suivantes, qui fournit au moins une clé de stratégie, et ignore les autres au lieu de les fusionner, à l’exception des quelques clés intersources présentées dans Clés lues depuis chaque source d’administration » ; « Claude Code n’affiche aucun avertissement pour les sources ignorées. Pour savoir quelle source a été utilisée, exécutez
/status» ; ordre de priorité décroissant : « 1. Paramètres distants, fournis depuis claude.ai sous forme de paramètres gérés par le serveur ou par une passerelle d’applications Claude […] 2. Stratégies MDM ou au niveau du système d’exploitation : le plist macOS ou la clé de registre HKLM 3. Fichiers de paramètres gérés,managed-settings.d/*.jsonetmanaged-settings.jsonfusionnés 4. Le registre HKCU sous Windows, ainsi que sous WSL dès lors que le registre HKLM ou le fichier de paramètres gérés de Windows activewslInheritsWindowsSettingset que la valeur HKCU le définit également. » Mise en cache des prompts : « À moins que vous ne choisissiez vous-même une durée de vie, Claude Code demande celle d’une heure uniquement avec un abonnement Claude, dans la limite de l’utilisation incluse dans votre forfait » ; le tableau par catégorie indique Conversation principale : une heure (abonnement, dans la limite de l’utilisation incluse dans le forfait) / cinq minutes (crédits d’utilisation, clé API ou fournisseur cloud), et Tout le reste : « Cinq minutes, sauf pour les requêtes auxiliaires contrôlées par le serveur, qui bénéficient d’une heure » / cinq minutes ; « Ces deux paramètres et ces deux variables d’environnement nécessitent Claude Code v2.1.242 ou une version ultérieure » ; ordre de priorité : « 1.FORCE_PROMPT_CACHING_5M=1, qui impose cinq minutes pour les deux catégories 2. La variable d’environnement de la catégorie 3. Le paramètre de la catégorie 4.ENABLE_PROMPT_CACHING_1H=1, qui demande une heure pour les deux catégories 5. La valeur par défaut de la catégorie de la requête. » Référence des paramètres,modelPicker: « Portée : utilisateur ou gérée. Claude Code lit la clé dans les paramètres gérés,--settingset les paramètres utilisateur, mais l’ignore dans les paramètres du projet et les paramètres locaux, afin qu’un dépôt que vous clonez ne puisse pas modifier les libellés du sélecteur » ; « Type : objet comportant un tableau de lignesoptionset un booléen facultatifreplaceBuiltInOptions» ; « Une liste d’autorisationavailableModelscontinue de s’appliquer à ces lignes » ; « Un libellé modifie ce qu’affiche le sélecteur, pas le modèle exécuté par Claude Code » ; « Nécessite Claude Code v2.1.242 ou une version ultérieure » (l’exemple du guide réutilise les lignes Bedrock de la page elle-même).promptCacheTtletsubagentPromptCacheTtl: « Portée : n’importe quel fichier » ; « Type : chaîne parmi les valeurs suivantes :"5m"[…]"1h"» ; « Nécessite Claude Code v2.1.242 ou une version ultérieure. » Les identifiants de fournisseurs figurant dans l’exemple de paramètres proviennent d’Amazon Bedrock (« Modèle principal | Opus 5, par exempleus.anthropic.claude-opus-5dans une régionus-*»), de Google Cloud (« Modèle principal |claude-opus-5») et de Microsoft Foundry (« export ANTHROPIC_DEFAULT_OPUS_MODEL=’claude-opus-4-8’ », l’identifiant Opus le plus récent mentionné sur cette page). ↩↩↩↩↩↩↩ -
CHANGELOG de Claude Code, sections 2.1.246 et 2.1.245, consultées le 26 août 2026 ; la version 2.1.245 a été publiée sur npm le 25 août 2026 à 04:45 UTC et la version 2.1.246 à 19:17 UTC, chacune accompagnée d’une version GitHub correspondante. Texte exact de la version 2.1.246 : « Ajout d’un avertissement au démarrage pour les règles d’autorisation Bash comportant un caractère générique avant la sous-commande (par exemple
Bash(git * main)), car elles correspondent également aux options insérées avant la sous-commande » ; « Ajout d’un onglet Mode Auto à/permissionspour consulter et modifier les règles du classificateur du mode Auto » ; « Amélioration de/cd: les paramètres du projet, les hooks, les serveurs.mcp.json(après la demande d’approbation habituelle), les skills et les agents du nouveau dossier prennent désormais effet immédiatement après le déplacement, au lieu d’attendre--resume» ; « Amélioration des résultats des subagents : lorsqu’un subagent s’arrête après avoir atteint sa limitemaxTurns, sa sortie est désormais marquée comme partielle et accompagnée d’une indication permettant de le poursuivre viaSendMessage, au lieu de paraître terminée » ; «/goal: les sessions inactives ne lancent désormais pas plus de trois vérifications des tâches d’arrière-plan de longue durée par objectif ; votre message suivant en autorise trois autres » ; « Correction des contrôles d’autorisation Bash afin que les commandes mal formées se terminant par un opérateur&&ou||nécessitent toujours une approbation » ; « Correction des requêtes de télémétrie et de métriques adressées à Anthropic qui transmettaient la clé API configurée pour une passerelle tierce (ANTHROPIC_BASE_URL) ; les identifiants ne sont désormais envoyés qu’à leur propre hôte » ; « Ajout de l’heure de fin du tour à la ligne indiquant sa durée ». Texte exact de la version 2.1.245 : « Correction d’un plantage au démarrage sur les distributions Linux fournies avec glibc 2.44 (par exemple Arch Linux, CachyOS et Fedora Rawhide) ». ↩↩↩↩↩↩↩↩↩ -
CHANGELOG de Claude Code, section 2.1.243, consulté le 26 août 2026. npm a publié la version 2.1.242 le 24 août 2026 à 19 h 16 UTC et la version 2.1.243 à 23 h 10 UTC ; la version 2.1.242 ne comporte aucune section dans le CHANGELOG, la version 2.1.244 n’a jamais été publiée et la documentation fixe la version minimale à v2.1.242 pour
modelPicker,promptCacheTtlet les lignes Loops de/usage. Extraits textuels : « Ajout d’une ventilation des Loops à/usage: nombre d’exécutions par boucle, nombre total de tokens, tokens par exécution et dernière exécution, afin de repérer facilement les tâches/loopqui s’emballent ou génèrent trop de messages » ; « Ajout du paramètremodelPicker: personnalisez le sélecteur/modelavec une liste ordonnée et libellée de modèles (toute graphie d’identifiant est acceptée, y compris les identifiants Vertex/Bedrock), ajoutée à la sélection intégrée ou la remplaçant » ; « Ajout des paramètrespromptCacheTtletsubagentPromptCacheTtlafin que les utilisateurs de clés API et de fournisseurs cloud puissent conserver un cache de prompts d’une heure pour la conversation principale, tandis que celui des subagents reste limité à 5 minutes » ; « Ajout du paramètre administrémodelPricingafin que les tarifs par modèle et le multiplicateur de remise négociés par une organisation soient utilisés pour/cost, la ligne d’état et les données de coût de la télémétrie à la place des tarifs publics » ; « Ajout d’une connexion sans clé sous/login→ Console Anthropic : “Connectez-vous avec votre compte Console” (recommandé), en plus de la création d’une clé API, afin que les organisations qui n’autorisent pas les clés API puissent se connecter » ; « Ajout à/statusd’une ligneSkipped sourcesqui répertorie les sources de paramètres administrés (par exemplemanaged-settings.json) présentes, mais non appliquées parce qu’une source administrée de priorité supérieure est active » ; « Ajout d’un indicateurmanageddans/mcpet/pluginssur les connecteurs claude.ai dont l’authentification est administrée par votre organisation » ; « Ajout d’un conseil orientant vers/web-setuples utilisateurs de claude.ai qui n’ont pas connecté GitHub pour Claude Code sur le Web » ; « Ajout d’une ligne dans/statusindiquant si GitHub est connecté pour Claude Code sur le Web (Pro/Max) et renvoyant vers/web-setupdans le cas contraire » ; « Ajout dans/taskset les boîtes de dialogue détaillées des agents du modèle (ainsi que du niveau d’effort) utilisé par chaque subagent » ; « Amélioration de/loop: les réveils consécutifs pendant lesquels Claude n’a rien à faire sont désormais regroupés sur une seule ligne dans le terminal au lieu d’être affichés individuellement » ; « Correction de/web-setup, qui vous demandait sans cesse de vous connecter lorsqu’une ancienne version de CLI de GitHub (sansgh auth token) était déjà authentifiée » ; « Réduction de la taille des téléchargements pour l’installation native et les mises à jour automatiques : le binaire est désormais compressé avec zstd (environ 75 Mo au lieu de 340 Mo sous Linux x64) » ; « Modification du socket de la boîte de réception de messagerie intersession afin de fermer les connexions qui n’envoient aucune ligne complète dans un délai de 30 secondes ; les scripts qui y publient des données doivent se connecter une fois celles-ci prêtes ». ↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩ -
Tarification de Anthropic, consultée le 26 août 2026. Note textuelle : « Le tarif de 2 $/10 $ par million de tokens en entrée/sortie pour Sonnet 5 de Claude, annoncé lors du lancement comme tarif de lancement jusqu’au 31 août 2026, devient désormais le tarif standard. L’augmentation précédemment prévue à 3 $/15 $ par million de tokens en entrée/sortie le 1er septembre 2026 n’aura pas lieu. » Le tableau des tarifs indique Sonnet 5 de Claude à 2 $/MTok en entrée et 10 $/MTok en sortie. CHANGELOG de Claude Code, 2.1.243 : « Mise à jour du sélecteur
/modelet de la skillclaude-apiintégrée afin de présenter le tarif de 2 $/10 $ par Mtok de Sonnet 5 comme son tarif public standard plutôt que comme une promotion temporaire ». Configuration des modèles, à propos de l’aliassonnet[1m]: « Sans effet lorsquesonnetcorrespond déjà à Sonnet 5 avec sa fenêtre native de 1M ; derrière une passerelle LLM, sélectionne la fenêtre de 1M pour Sonnet 5 » ; et : « Sur l’API de Anthropic, Sonnet 5 utilise toujours la fenêtre de contexte de 1M. Il n’existe aucune variante 200K, aucun suffixe[1m]à sélectionner et aucun crédit d’utilisation requis, quel que soit le forfait. » ↩↩↩↩↩↩ -
Fonctionnement du filigranage de texte de Claude, Anthropic, 14 août 2026. Source de tous les passages cités : « Les futurs modèles Claude généreront du texte contenant un filigrane » ; l’état des modèles existants pendant la période de transition précédant le 2 août (« nous travaillons également à ajouter le filigranage à ces modèles ») ; l’utilisation de SynthID-Text et le mécanisme fondé sur la source d’aléa ; la résistance aux modifications légères et aux réécritures complètes ; le fait qu’une traduction porte son propre marquage ; l’API de détection prévu ; « Claude a probablement participé au contenu à un moment donné » et l’impossibilité de déterminer s’il l’a rédigé ou seulement modifié ; l’affirmation selon laquelle la qualité n’est pas affectée. Précisions concernant la faible présence du filigrane dans le code (« effet négligeable sur le code effectivement produit », le filigrane se trouvant dans des choix arbitraires tels que les commentaires), selon Anthropic, comme l’indique l’article de suivi publié par TechCrunch le 15 août. Déclencheur réglementaire : l’article 50 du règlement européen sur l’intelligence artificielle, applicable à compter du 2 août 2026 aux systèmes nouvellement lancés. ↩↩↩↩↩↩
-
Notes de version de Claude Code v2.1.234, 17 août 2026. Ajout de la reprise automatique d’une session lors de la réinitialisation d’une limite d’utilisation de claude.ai (désactivable via
/config→ « Continuer automatiquement lorsque la limite d’utilisation est atteinte »), deCLAUDE_CODE_PROJECT_DIR_NAMEet deCLAUDE_CODE_GOAL_CHECKIN_MINUTES(30 par défaut ;0désactive la fonctionnalité), avec effacement automatique de/goalen cas d’erreur irrécupérable ; utilisation de/permissionset/add-diren cours d’interaction ; ajout du badge de pied de page des MR GitLab ; ajout deselection:clear; réduction du contexte de la skillclaude-apid’environ 200k à environ 25k ; rejet des chemins de l’espace de noms NT (\??\) pour tous les accès aux fichiers soumis à une autorisation préalable ; corrections du changement de compte et de la synchronisation du niveau d’effort dans Remote Control. Vérification effectuée pendant la session le 17 août 2026 (PST) : la liste des versions de GitHub indique v2.1.234 (publiée le 17 août 2026 à 20:20 UTC) comme version la plus récente. ↩↩↩ -
Notes de version de Claude Code v2.1.233, 14 août 2026. Ajout de la prise en charge des MR GitLab dans
--worktree/claude agents(!N), du paramètre de passerelle facultatifforward_user_identity, deCLAUDE_CODE_TOOL_MEMORY_LIMIT(cgroup Linux pour les commandes Bash) et deCLAUDE_CODE_WEBFETCH_CACHE_TTL_MS; suppression par défaut des outils de gestion des tâches et des listes de tâches avec Opus 4.8, Sonnet 5, Fable 5, Mythos 5 et les versions ultérieures (CLAUDE_CODE_ENABLE_TODO_TOOLS=1les rétablit) ; correction de la régression de l’approbation en mode automatique sous Windows introduite dans v2.1.232 et annulation des modifications de v2.1.232 concernant les liens symboliques Cygwin et les autorisations de redirection des entrées, dans l’attente d’une version plus ciblée ; correction de la validation des chemins NTLM\??\, de la reconnexion à MCP v2, des hooks Notification et de la consommation du processeur au repos sous Linux, ainsi que de l’occultation des alias des skills intégrées. Vérification effectuée pendant la session le 15 août 2026 (PST) : la liste des versions de GitHub indique v2.1.233 (publiée le 14 août 2026 à 22:20:57 UTC) comme version la plus récente. ↩↩↩ -
Claude Code v2.1.231 et notes de version v2.1.232, 13 août 2026. v2.1.231 : correction de l’URI de redirection OAuth de MCP pour les clients préenregistrés. v2.1.232 : fork des subagents activé par défaut avec héritage du cache de prompts ; mention via
@des sessions actives avec acheminement par correspondance exacte du nom simple dansSendMessage; noms de session uniques pour chaque machine ; lignes dans/configpour l’expiration des boîtes de dialogue et les messages intersessions entrants ; masquage des familles de tokens GitLab, protection des identifiantsglabet marketplaces de plugins GitLab ; aliasadditionalMarketplaces/allowedMarketplaces; validation du schéma de superposition du bureau par la passerelle et validation des entrées de politique au démarrage ; Fable 5 dans/advisor; correctifs de sécurité pour PowerShell, les liens symboliques Cygwin et la confiance accordée aux dépôts git imbriqués. Vérification effectuée pendant la session le 14 août 2026 (PST) : la liste des versions de GitHub indique v2.1.232 (publiée le 13 août 2026 à 23:29:59 UTC) comme version la plus récente. ↩↩↩↩↩ -
Notes de version de Claude Code v2.1.228, 11 août 2026. Version principalement consacrée aux correctifs : blocage du rafraîchissement de la TUI, détection de git sous Windows, rétablissement du modèle dans
/tui, initialisation de la boîte de réception intersession et affichage en ligne des messages, fuite de l’historique de/resumedans Remote Control, problèmes liés au hook de checkout et à la phase de nettoyage sur les runners auto-hébergés, nettoyage du dossier mémoire, protection contre les liens symboliques dans le cache des plugins, fusion des paramètres des entrées complètes de marketplace, déduplication des rappels relatifs aux outils différés ; renforcement de la sécurité des skills synchronisées depuis claude.ai (aucune occultation des commandes ou de MCP, descriptions assainies, aucune exécution via!/@) ; échec immédiat en cas d’identifiants Vertex invalides ; l’outil Write applique les mêmes règles d’écrasement qu’Edit sur les modèles récents ; suppression de la note obsolète sur le coût du mode automatique dans l’avis de première utilisation. ↩↩ -
Notes de version de Claude Code v2.1.229, 12 août 2026. Ajoute
claude remote-control --continue, des hooks fournis par le serveur pour les runners auto-hébergés, des pings keepalive SSE pour le streaming via passerelle, des sourcescommandde marketplace de plugins avecmode: "link", les libellésoffline/clouddeListAgents, un décalage progressif des préfixes lors de la distribution des workflows (CLAUDE_CODE_WORKFLOW_PREFIX_STAGGER_MS=0le désactive), des listes de domaines de sandbox en mode fail-closed pour les adresses IPv6 entre crochets, une demande de confirmation des flags dangereux pour/commit-push-pr, l’exigence de--base-dirsous Windows, ainsi que les groupes de sessions VSCode et le redimensionnement de/btw. Les correctifs concernent notamment la duplication du streaming, les plantages RangeError dans les terminaux étroits, les plantages liés aux chemins\\?\/UNC, l’échec de l’en-tête d’attribution en mode automatique, le rejet de/modelavec un contexte de 1M via passerelle, la redirection de MCP OAuth vers127.0.0.1, la publication des vérifications d’Action GitHub et les blocages des diagnostics IDE. Vérification effectuée au cours de la session le 12 août 2026 (PST) : la liste des versions de GitHub indique que v2.1.229 (publiée le 12 août 2026 à 20:56:22Z) est la version la plus récente. ↩↩↩↩↩↩↩↩↩ -
Notes de version de Claude Code v2.1.227, 10 août 2026. Version consacrée aux corrections de bugs et aux finitions : évaluation des feature flags liés au niveau d’abonnement lorsque les jetons de connexion ont expiré, échecs de Bash dans
claude-code-actionavecallowed_non_write_userssur les runners hébergés par GitHub, restauration du retour en arrière dans/tui, mise en évidence dans le menu des slash commands et réduction des blocages de la boucle d’événements. Vérification effectuée au cours de la session le 11 août 2026 (PST) : la liste des versions de GitHub indique que v2.1.227 (publiée le 10 août 2026 à 22:56:53Z) est la version la plus récente. ↩↩ -
Envoyer un message à vos autres sessions Claude Code, documentation Anthropic Claude Code. Consultée le 8 août 2026. Source concernant les résultats de livraison (livré/mis en attente/refusé), la sémantique de
crossSessionInboundet la valeur par défaut selon la classe du mode d’autorisation, le délai par défaut de cinq minutes pourdialogExpiryet la limite de 100 messages en attente, les quatre restrictions côté réception, le tableau des transports et la règle de visibilité du système de fichiers, le comportement du socket en mode-p/bare, la vérification de ses propres processus enfants selon la plateforme, le moment oùCLAUDE_CODE_MESSAGING_SOCKETest exporté, la sémantique deisolatePeerMachinesoù une valeur vraie à n’importe quelle portée prévaut, la limitation des boucles et le plafond de 50 messages non lus, la disponibilité (macOS/Linux/WSL 2 ; pas sous Windows natif, ni sur Bedrock/Claude Platform on AWS/Google Agent Platform/Microsoft Foundry), ainsi que la dépendance du feature flag enversCLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC,DISABLE_TELEMETRY,DO_NOT_TRACKetDISABLE_GROWTHBOOK. ↩↩↩↩↩↩↩↩↩↩↩↩ -
Notes de version de Claude Code v2.1.190 et journal des modifications de Claude Code (référence canonique). 24 juin 2026. v2.1.190 : uniquement des corrections de bugs et des améliorations de fiabilité — aucune modification des fonctionnalités visibles par l’utilisateur, des paramètres, des commandes ou de la tarification. (Les versions v2.1.188 et v2.1.189 n’ont pas été publiées.) Vérification effectuée au cours de la session le 24 juin 2026 (PST) : les versions de GitHub et le journal des modifications canonique à l’adresse code.claude.com/docs/en/changelog confirment que v2.1.190 est la version la plus récente. ↩
-
Notes de version de Claude Code v2.1.170, journal des modifications de Claude Code (référence canonique) et actualités Anthropic : Claude Fable 5. 9 juin 2026. v2.1.170 permet de sélectionner Claude Fable 5 dans Claude Code (
/model claude-fable-5aprèsclaude update) — un nouveau niveau supérieur à Opus, avec l’identifiant de modèleclaude-fable-5, un contexte de 1M, une sortie de 128K et un tarif de 10 $/50 $ par MTok. Ses classificateurs de sécurité basculent vers Opus 4.8 pour les requêtes portant sur la cybersécurité, la biologie-chimie ou la distillation, tandis que son déploiement dans les offres d’abonnement se poursuit jusqu’au 22 juin 2026. Fable 5 partage l’interface de requête d’Opus 4.8 (adaptive thinking uniquement ; suppression detemperature/top_p/top_ket debudget_tokens), mais introduit une modification incompatible : un paramètre explicitethinking: {type: "disabled"}renvoie une erreur HTTP 400 ; omettez donc ce paramètre pour effectuer une requête sans thinking. Cette version corrige également les sessions lancées depuis le terminal intégré de VS Code — ou depuis tout shell héritant des variables d’environnement de Claude Code — qui n’enregistraient pas les transcriptions et n’apparaissaient pas sous--resume. La tarification, la fenêtre de contexte et les détails de l’interface de requête ont été recoupés avec le catalogue de modèlesclaude-apiinclus (mis en cache le 26 mai 2026). Le comportement propre à Fable 5 dans Claude Code — les aliasfable/best, l’échelle complète d’effort delowàmax(highpar défaut), le thinking impossible à désactiver (le bouton de session,alwaysThinkingEnabledetMAX_THINKING_TOKENS=0sont tous sans effet), la variante à contexte étenduclaude-fable-5[1m]et la configurationANTHROPIC_DEFAULT_FABLE_MODEL/DISABLE_PROMPT_CACHING_FABLE— a été vérifié dans la documentation de configuration des modèles de Claude Code le 10 juin 2026. Vérification effectuée au cours de la session les 9 et 10 juin 2026 (PST) : la versionv2.1.170de GitHub, publiée le 9 juin à 17:23Z, a été confirmée comme la plus récente. ↩↩↩↩ -
Notes de version de Claude Code v2.1.169 et journal des modifications de Claude Code (référence canonique). 8 juin 2026. Ajoute le flag
--safe-modeet la variable d’environnementCLAUDE_CODE_SAFE_MODE(lancement avec CLAUDE.md, les plugins, les skills, les hooks et les serveurs MCP tous désactivés à des fins de dépannage), la commande/cd(déplacement d’une session vers un nouveau répertoire de travail sans rompre le cache de prompts), ainsi que le paramètredisableBundledSkillset la variable d’environnementCLAUDE_CODE_DISABLE_BUNDLED_SKILLS(masquage pour le modèle des skills groupées, des workflows et des slash commands intégrées). S’y ajoutent une vingtaine de correctifs : navigation Haut/Bas dans les lignes renvoyées à la ligne, application des politiques d’entreprise MCP lors de la reconnexion et avec les configurations saisies dans l’IDE, blocage de l’interface macOS de 30 à 50 ms avec les identifiants claude.ai, performances declaude -psous Windows, reconnexion de Remote Control, fenêtre contextuelle de Windows Git Credential Manager, indications de pied de page dans les barres d’état personnalisées, prompts périmés de sessions distantes, omission des sessions bloquées parclaude agents --json, réparation automatique des entrées TaskCreate, réduction de la consommation CPU lors du streaming, rétablissement du délai d’inactivité de Vertex/Foundry, contraste des balises de skills et conservation des flags de session en arrière-plan lors du cycle retire→wake. Vérification effectuée au cours de la session le 9 juin 2026 (PST) : le journal des modifications canonique et les versions de GitHub confirment que v2.1.169 est la version la plus récente. ↩↩↩ -
Notes de version de Claude Code v2.1.166, notes de version de Claude Code v2.1.167, notes de version de Claude Code v2.1.168 et journal des modifications de Claude Code (référence canonique). 6 juin 2026. v2.1.166 ajoute le paramètre
fallbackModel(jusqu’à trois modèles de repli essayés dans l’ordre lorsque le modèle principal est surchargé ou indisponible), étend--fallback-modelaux sessions interactives et retente une fois un tour avec le modèle de repli en cas d’erreurs API inattendues et non réessayables ; ajoute la prise en charge des globs à la position du nom de l’outil dans les règles de refus ("*"refuse tous les outils), tandis que les règles d’autorisation rejettent les globs qui ne concernent pas MCP ; renforce la messagerie intersession afin que les messages relayés parSendMessagedepuis d’autres sessions Claude ne transportent plus l’autorité de l’utilisateur ; permet àMAX_THINKING_TOKENS=0,--thinking disabledet au bouton de thinking propre à chaque modèle de désactiver le thinking sur les modèles où il est activé par défaut ; et fait en sorte queclaude updateannonce la version cible avant le téléchargement. S’y ajoutent des correctifs pour le traitement des images, la stabilité des sessions distantes et le rendu dans le terminal (JetBrains, WezTerm/Ghostty). v2.1.167 et v2.1.168 (toutes deux publiées le 6 juin) ne comportent que des corrections de bugs et des améliorations de fiabilité, sans modification visible par l’utilisateur documentée individuellement. Vérification effectuée au cours de la session le 6 juin 2026 (PST) : le journal des modifications canonique et les versions de GitHub confirment que v2.1.168 est la version la plus récente. ↩↩↩↩↩ -
Notes de version de Claude Code v2.1.163 et journal des modifications de Claude Code (référence canonique). 4 juin 2026 ; le journal passe de la v2.1.160 à la v2.1.163 sans publication des versions 161/162. Ajoute les paramètres gérés
requiredMinimumVersion/requiredMaximumVersion(refus de démarrer en dehors d’une plage de versions approuvée),/plugin listavec les filtres--enabled/--disabled, Stop/SubagentStophookSpecificOutput.additionalContextpour fournir un retour sans erreur qui laisse le tour se poursuivre, l’option « c to copy » de/btwpour le Markdown brut, l’échappement du signe dollar littéral\$dans les skills et la transmission de la variableCLAUDE_CODE_SESSION_IDde la session aux serveurs MCP stdio lors de--resume. Les correctifs concernent notamment le blocage declaude -pavec des commandes en arrière-plan qui ne se terminent jamais, la demande d’une clé Anthropic parclaude -psousCI=trueavec Bedrock/Vertex/Foundry, la régression de$TMPDIRintroduite dans la v2.1.154 qui empêchait le fonctionnement de Go avec bazel ou une protection EDR, l’erreurEEXISTde l’environnement de session sous Windows avec OneDrive ou un accès en lecture seule, l’application tardive des règles d’autorisation gérées par l’organisation, la perte de tâches par les sessions en arrière-plan lors des mises à jour, la correspondance excessive deif: "Bash(...)"dans les hooks avec$()/$VAR, ainsi que les règles de refus pour les chemins contenant~qui ne bloquaient pas les références à$HOME. Vérification effectuée dans la session actuelle le 4 juin 2026 (PST) : le journal canonique confirme que la v2.1.163 est la plus récente. ↩↩↩ -
Notes de version de Claude Code v2.1.160 et journal des modifications de Claude Code (référence canonique). 2 juin 2026. Ajoute des demandes d’autorisation avant l’écriture dans les fichiers de démarrage du shell (
.zshenv,.zlogin,.bash_login) et dans~/.config/git/;acceptEditsdemande désormais une autorisation avant de modifier les fichiers de configuration d’outils de compilation qui permettent l’exécution de code (.npmrc,.yarnrc*,bunfig.toml,.bazelrc,.pre-commit-config.yaml,.devcontainer/et fichiers similaires). Une commandegrep/egrep/fgrepportant sur un seul fichier satisfait désormais le contrôle imposant une lecture avant modification. Renomme le mot-clé déclenchant les workflows dynamiques, deworkflowàultracode(mis en évidence en violet dans le champ de saisie du prompt) ; le mot « workflow » ne déclenche plus d’exécution. SupprimeCLAUDE_CODE_OPUS_4_6_FAST_MODE_OVERRIDE(désormais sans effet) ainsi que la suggestion d’installation du plugin JetBrains au démarrage. S’y ajoutent environ 25 correctifs : la copie à la sélection sous WSL passe par l’interopérabilité PowerShell plutôt que par OSC 52, la restauration d’une session avecclaude agentsne perd plus l’historique de la conversation et ne relance plus le prompt initial, les sessions en arrière-plan désactivées pendant la nuit ne perdent plus la conversation, la condition de concurrence au démarrage à froid provoquant l’erreur « socket missing » avecclaude --bgest corrigée, tout comme l’absence de réponse aux saisies dans les sessions en arrière-plan sous Windows en cas de forte charge CPU, les artefacts liés à la synchronisation de l’affichage du terminal dans Apple Terminal/tmux, la position du curseur lors de la saisie avec un IME CJK dans la vueclaude agents, la réécriture des liensfile:///C:/...dans les terminaux Windows prenant en charge les hyperliens, l’échec du mode vocal lorsque le nom du projet ou de la branche contient des caractères non ASCII, le message indiquant l’indisponibilité du mode automatique chez les fournisseurs tiers qui renvoie désormais versCLAUDE_CODE_ENABLE_AUTO_MODEau lieu d’incriminer le modèle,/effort ultracodequi n’est plus proposé pour les modèles incapables d’utiliser xhigh, les erreurs de modèle introuvable qui ne suggèrent plus--modelsous SDK, la position de collage depdans vim après une copie avecv$, ainsi que l’envoi de SIGTERM avant SIGKILL lors de l’arrêt d’une session en arrière-plan. Vérification effectuée dans la session actuelle le 2 juin 2026 (PST) : le journal canonique sur code.claude.com/docs/en/changelog confirmait que la v2.1.160 était la version la plus récente. ↩↩ -
Notes de version de Claude Code v2.1.155, notes de version de Claude Code v2.1.156, notes de version de Claude Code v2.1.157, notes de version de Claude Code v2.1.158, notes de version de Claude Code v2.1.159 et journal des modifications de Claude Code (référence canonique). Les versions v2.1.155 et v2.1.156 (29 mai 2026) intègrent le même correctif concernant la mutation des blocs de réflexion d’Opus 4.8, qui se manifestait par des erreurs API. La v2.1.157 (29 mai 2026) permet le chargement automatique des plugins
.claude/skills/sans enregistrement sur la marketplace, ajoute la génération d’une structure initiale avecclaude plugin init <name>, dote/pluginde l’autocomplétion des arguments, permet àEnterWorktreede basculer entre des worktrees gérés par Claude au cours d’une même session, laisse les worktrees en arrière-plan déverrouillés une fois le travail de l’agent terminé afin quegit worktree remove/prunefonctionnent sans déverrouillage manuel, et incluttool_parametersdans les événements de télémétrietool_decisionlorsqueOTEL_LOG_TOOL_DETAILS=1. Elle corrige également les plantages provoqués par des images impossibles à traiter (désormais remplacées par des espaces réservés textuels), les demandes d’autorisation d’accès réseau du sandbox en mode automatique ou bypass dans les interfaces desktop / IDE / SDK, la désactivation à la mise en veille des sessions en arrière-plan, l’annulation avec Échap de « opening… » dans la liste des agents, les worktrees en arrière-plan rendus orphelins par le nettoyage des données conservées pendant 30 jours, les rapports des subagents en arrière-plan avec--resume, l’affichage du terminal et le presse-papiers dans tmux + VS Code + Cursor + Windsurf, les chemins d’images / captures d’écran / glisser-déposer sous WSL, les performances des longues conversations reprises et la désactivation de l’accélération GPU par/terminal-setupdans les terminaux intégrés. La v2.1.158 (30 mai 2026) rend Auto Mode disponible sur Bedrock, Vertex et Foundry pour Opus 4.7 et Opus 4.8 avecCLAUDE_CODE_ENABLE_AUTO_MODE=1. La v2.1.159 (31 mai 2026) concerne uniquement l’infrastructure interne et n’apporte aucune modification annoncée destinée aux utilisateurs. Vérification effectuée dans la session actuelle le 31 mai 2026 (PST) : le journal canonique sur code.claude.com/docs/en/changelog confirmait les entrées v2.1.155 à v2.1.159 ; la v2.1.159 était confirmée comme la version la plus récente. ↩↩↩↩ -
Notes de version de Claude Code v2.1.151, notes de version de Claude Code v2.1.152, notes de version de Claude Code v2.1.153, notes de version de Claude Code v2.1.154 et journal des modifications de Claude Code (référence canonique). La v2.1.151 (23 mai 2026) concerne uniquement l’infrastructure interne. La v2.1.152 (27 mai 2026) introduit l’application des corrections à l’arborescence de travail avec
/code-review --fix, le frontmatter de skill/commandedisallowed-tools,/reload-skills, les sortiesreloadSkills/sessionTitledu hookSessionStart, l’événement de hookMessageDisplay, le paramètre gérépluginSuggestionMarketplaces, le changement en cours de session avec--fallback-model, la suppression de l’activation préalable du mode automatique et le parcours inversé de l’historique avec/dans vim, ainsi que des correctifs d’affichage, de performances et de fiabilité. La v2.1.153 (28 mai 2026) ajouteskipLfsaux marketplaces de plugins, fait du modèle enregistré avec/modelle modèle par défaut des nouvelles sessions (spermettant de limiter le choix à la session actuelle et le raccourcimodelPicker:thisSessionOnlyremplaçantmodelPicker:setAsDefault) et ajouteCOLUMNS/LINESà l’environnement de la ligne d’état ; sous macOS, les agents en arrière-plan conservent les autorisations accordées dans Confidentialité et sécurité. S’y ajoutent plus de 25 correctifs portant notamment sur les boucles de reconnexion detools/listpour les MCP avec état, la fuite des identifiants OAuth avec une passerelle personnalisée, l’application de la politique MCP aux subagents, le programme d’installation et les canaux de mise à jour sous Windows, ainsi que la fiabilité de la connexion aux sessions en arrière-plan. La v2.1.154 (28 mai 2026) fait d’Opus 4.8 le modèle par défaut, avec un niveau d’effort élevé par défaut et un nouveau niveau/effort xhigh, introduit des workflows dynamiques capables d’orchestrer en arrière-plan des dizaines à des centaines d’agents via/workflows, rend Fast mode disponible sur Opus 4.8 au double du tarif standard pour une vitesse multipliée par 2,5, adopte par défaut le prompt système allégé pour tous les modèles à l’exception de Haiku/Sonnet/Opus 4.7 et versions antérieures, limite les questions à choix multiples aux décisions réellement impossibles à prendre automatiquement, rétablit/simplifycomme révision consacrée uniquement au nettoyage, distincte de la recherche de bugs effectuée par/code-review --fix, renomme les extrémités du curseur/efforten « Faster »/« Smarter », ajoute les sessions de shell en arrière-plan! <command>àclaude agentsainsi queclaude --bg --exec '<command>', permet aux plugins de déclarerdefaultEnabled: false, épingle les plugins suggérés au dossier actuel dans l’onglet Discover de/plugin, rend l’exécution en streaming des outils toujours active, transmetCLAUDE_CODE_SESSION_IDetCLAUDECODE=1à l’environnement des sous-processus MCP stdio, affiche les serveurs.mcp.jsonnon approuvés comme⏸ Pending approvalau lieu de s’y connecter automatiquement et rendCLAUDE_CODE_OPUS_4_6_FAST_MODE_OVERRIDEobsolète (supprimé le 1er juin ; utilisez/model claude-opus-4-6[1m], puis/fast on). Vérification effectuée dans la session actuelle le 28 mai 2026 (PST) : le journal canonique sur code.claude.com/docs/en/changelog confirmait les entrées v2.1.151 à v2.1.154 ; la v2.1.154 était confirmée comme la version la plus récente. ↩↩↩↩↩ -
Claude Code CHANGELOG — référence composite pour les 23 variables d’environnement documentées lors de l’audit de parité d’avril 2026. Les exportateurs OTel (
OTEL_LOGS_EXPORTER,OTEL_METRICS_EXPORTER,OTEL_TRACES_EXPORTER) ont reçu la prise en charge de la désactivation avecnonedans la v2.1.85. Contrôle des champs sensibles :OTEL_LOG_TOOL_DETAILS(tool_parametersdans la v2.1.85),OTEL_LOG_TOOL_CONTENTetOTEL_LOG_USER_PROMPTS(activation explicite dans la v2.1.101, données sensibles par défaut).CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFICdésactive la récupération des notes de version (v2.0.17) ; depuis la v2.1.110, lorsqu’elle est définie, cette variable empêche également la requête Haiku de génération automatique du titre en mode headless/SDK. API/modèle :CLAUDE_CODE_EXTRA_BODY(correctif de la v2.1.113 : plus d’erreur 400 sur Vertex/subagent avecoutput_config.effort),CLAUDE_CODE_MAX_CONTEXT_TOKENS(préexistante ; la v2.1.98 a corrigé l’interaction avecDISABLE_COMPACT),CLAUDE_CODE_FILE_READ_MAX_OUTPUT_TOKENS(v2.1.0),CLAUDE_CODE_DISABLE_NONSTREAMING_FALLBACK(v2.1.83),ANTHROPIC_BETAS(correctif de la v2.1.78 sur Haiku),ANTHROPIC_SMALL_FAST_MODEL(depuis la v0.2.125, les barres obliques des ARN Bedrock ne sont plus échappées). Plugins/MCP :CLAUDE_CODE_PLUGIN_CACHE_DIR(la v2.1.72 a corrigé le dossier contenant un tilde littéral),CLAUDE_CODE_PLUGIN_KEEP_MARKETPLACE_ON_FAILURE(v2.1.90, adaptée au fonctionnement hors ligne),CLAUDE_CODE_MCP_SERVER_NAME+CLAUDE_CODE_MCP_SERVER_URL(contexteheadersHelperdans la v2.1.85). Shell/IDE :CLAUDE_CODE_SHELL_PREFIX(v1.0.61),CLAUDE_CODE_GIT_BASH_PATH(v2.1.98, Windows),CLAUDE_CODE_EXIT_AFTER_STOP_DELAY(v2.0.35, inactivité de SDK),CLAUDE_CODE_AUTO_CONNECT_IDE(v1.0.61). Entreprise :CLAUDE_CODE_PROXY_RESOLVES_HOSTS(v2.0.55, passage d’une activation par défaut à une activation explicite),CLAUDE_CODE_API_KEY_HELPER_TTL_MS(actualisation deapiKeyHelperet valeur par défaut de 5 minutes ajoutées dans la v0.2.74 ; variable d’environnement permettant de remplacer cette durée de vie ajoutée dans la v0.2.117). Également :ENABLE_PROMPT_CACHING_1H_BEDROCK— alias propre à Bedrock pourENABLE_PROMPT_CACHING_1H; obsolète depuis la v2.1.108, mais toujours pris en charge avec un avis d’obsolescence. ↩↩↩↩↩