Claude Code v2.1.223 introduit de nouveaux paramètres gérés pour le contrôle du marché au niveau de l'organisation GitHub et traite plusieurs vulnérabilités de sécurité liées aux vérifications de permissions.

  • Ajout d'entrées génériques de propriétaire ("owner/*") aux paramètres strictKnownMarketplaces et blockedMarketplaces.
  • Correction d'un contournement de permission Bash où des commandes truquées pouvaient masquer une partie d'elles-mêmes des vérifications de permissions.
  • Correction des invites de permission afin que les commandes remplies avec des tabulations ou des caractères Unicode invisibles ne puissent plus masquer une partie de la commande à la boîte de dialogue d'approbation.
  • Correction permettant aux scripts de workflow d'utiliser dynamic import() pour exécuter du code en dehors du bac à sable du workflow.
  • Correction d'un manque de permission où le mode bypassPermissions d'une définition d'agent ignorait la politique d'organisation désactivant le contournement des permissions.
  • Modification de CLAUDE_CODE_DISABLE_1M_CONTEXT pour limiter chaque modèle Claude avec une fenêtre native de 1M à 200K via auto-compaction.

Ces mises à jour renforcent la sécurité en comblant les lacunes qui permettaient l'exécution de code non autorisé ou l'évasion des permissions, tout en offrant aux administrateurs un contrôle plus fin sur l'accès au marché.