Radar · 11/07/2026 · coding

Claude Code : l'auto mode devient par défaut et corrige les bugs du terminal

Anthropic a déployé Claude Code v2.1.207 avec un changement de cap majeur : l’auto mode est désormais activé par défaut sur Bedrock, Vertex AI et Foundry, sans avoir besoin du flag CLAUDE_CODE_ENABLE_AUTO_MODE. Ceux qui ne le souhaitent pas peuvent le désactiver depuis les paramètres (disableAutoMode).

Cette release intervient dix jours après l’incident de fuite de session du 5 juillet, quand un utilisateur avait reçu des outputs concernant un projet jamais demandé. Cette version corrige justement le bug qui enregistrait le consentement aux paramètres distants sans afficher le dialogue de sécurité, tout en résolvant le problème du terminal qui se bloquait lors du streaming de réponses longues.

Pourquoi ça te concerne : si tu utilises Claude Code sur l’une des trois plateformes supportées, tu as maintenant l’auto mode actif sans faire quoi que ce soit, et les transferts entre agents devraient être plus stables. Le correctif sur le consentement réduit le risque que des paramètres gérés à distance (par exemple dans une équipe enterprise) ne soient appliqués sans que tu les voies. Si tu travaillais avec des worktree Git, la release corrige aussi le problème qui cassait go-git lors de la suppression du dernier worktree.

En détail

Le contexte : une stabilisation après la fuite

Le 5 juillet, un utilisateur enterprise avait signalé des outputs cross-workspace dans Claude Code, et Anthropic avait confirmé enquêter. Cette release ne déclare pas explicitement avoir corrigé cette fuite spécifique, mais le correctif sur le consentement aux paramètres distants ferme un vecteur plausible : si les paramètres gérés à distance étaient enregistrés comme consentis sans jamais afficher le dialogue, un workspace pouvait hériter de configurations qui n’étaient pas les siennes.

L’auto mode, qui nécessitait auparavant une variable d’environnement explicite, est maintenant le comportement standard sur trois des plateformes gérées (Bedrock, Vertex AI, Foundry). Ceux qui l’utilisent via les API publiques d’Anthropic continuent avec le flag. Ce changement simplifie l’expérience pour les équipes travaillant sur des infrastructures partagées : un agent qui commence une tâche la termine sans demander confirmation à chaque étape, mais avec les limites configurées en amont.

Les bugs corrigés

En plus du correctif sur le consentement, la release répare :

  • Terminal bloqué lors du streaming : quand une réponse contenait des listes, tableaux ou blocs de code très longs, les touches cessaient de répondre. Maintenant le flux est stable.
  • Auto-updater qui écrasait les lanceurs personnalisés : si tu avais un symlink ou un script custom dans ~/.local/bin/claude, chaque mise à jour le remplaçait. Maintenant /doctor signale si le lanceur est géré de manière externe et l’updater le laisse tranquille.
  • Crash loop dans les équipes d’agents : un message malformé dans la boîte aux lettres d’un coéquipier envoyait l’agent en boucle d’erreur chaque seconde jusqu’à ce que tu supprimes le fichier manuellement. Maintenant les messages corrompus sont ignorés.
  • Patterns glob malformés : dans les fichiers .ignore, .worktreeinclude et dans les règles, les patterns avec crochets cassés bloquaient la lecture des fichiers. Maintenant ils sont ignorés au lieu de faire exploser le worktree.

Implications pratiques

Si tu gères une équipe sur Bedrock ou Vertex AI, vérifie les paramètres de disableAutoMode : l’auto mode tourne maintenant par défaut, et si ton workflow préférait la confirmation étape par étape, il faut le désactiver explicitement. Si tu avais rencontré le bug du terminal bloqué, cette version devrait le résoudre sans autres actions.

Pour ceux qui développent des worktree Git avec Claude Code, le correctif sur le champ extensions.worktreeConfig signifie que des outils comme tea (qui utilise go-git) recommencent à fonctionner après la suppression d’un worktree creux.

Ce qu’on ne sait pas encore

La release ne déclare pas si la fuite de session du 5 juillet était reproductible ou si elle a été définitivement fermée. Le correctif sur le consentement réduit un vecteur, mais ne confirme ni ne réfute l’hypothèse d’un cache partagé entre workspaces. Anthropic n’a pas publié de post-mortem public sur l’incident, donc il reste incertain s’il y avait d’autres facteurs au-delà des paramètres distants.

La build a été déployée le 11 juillet à 00:52 UTC, donc celui qui met à jour maintenant a déjà cette version. Ceux qui gèrent des déploiements à grande échelle devraient vérifier que l’auto mode par défaut ne crée pas de boucles inattendues sur des tâches non supervisées.

Tapez pour chercher dans cours, playbooks, skills, papers…