Aller au contenu

Le média des artisans du web mardi 15 septembre 2026

IA pour le web

Claude Code 2.1.271 : mode rapide en sessions distantes et liste blanche réseau par commande

La version 2.1.271 de Claude Code étend son mode rapide aux sessions distantes, dans le cloud ou sur des runners auto-hébergés. Elle ajoute une liste blanche de domaines réseau applicable commande par commande dans le bac à sable.

Dégradé terracotta avec un symbole de terminal, illustration d'article

Anthropic a publié le 15 septembre 2026 la version 2.1.271 de Claude Code, son agent de développement en ligne de commande. Deux changements retiennent l’attention des équipes web : un mode rapide étendu aux sessions distantes exécutées dans le cloud ou sur des runners auto-hébergés, et une liste blanche de domaines réseau applicable commande par commande dans le bac à sable.

Le mode rapide gagne les sessions distantes

Le mode rapide de Claude Code s’appuie sur le modèle Opus avec un débit de sortie accéléré ; il ne bascule pas vers un modèle plus léger. Jusqu’ici réservé aux sessions locales, il s’ouvre désormais aux sessions distantes, celles où l’agent ne travaille pas sur le poste du développeur mais dans un conteneur éphémère, dans le cloud d’Anthropic ou sur un runner auto-hébergé. Un réglage au niveau de l’organisation permet de l’activer pour l’ensemble d’une équipe.

L’intérêt est concret pour les structures qui font déjà tourner des agents en production : la boucle d’itération se raccourcit sans renoncer à l’isolation. Le dépôt est cloné à neuf au démarrage du conteneur, et l’environnement est repris après une période d’inactivité, ce qui limite la persistance d’un état non maîtrisé entre deux exécutions.

Une liste blanche réseau, commande par commande

Le second changement vise la sécurité d’exécution. Un agent qui lance des commandes shell peut, en principe, joindre n’importe quelle adresse. La version 2.1.271 introduit une liste blanche de domaines applicable par commande dans les outils exécutés en bac à sable — Bash, PowerShell et l’outil de supervision Monitor. Plutôt que d’autoriser ou d’interdire le réseau en bloc, l’opérateur déclare quels domaines chaque commande a le droit de contacter.

Ce mécanisme prolonge le modèle d’autorisations déjà exposé dans le fichier settings.json, où les règles allow et deny encadrent les outils. L’exemple ci-dessous illustre le principe — la syntaxe exacte du cloisonnement réseau est détaillée dans le journal des versions :

{
  "permissions": {
    "allow": [
      "Bash(npm test:*)",
      "WebFetch(domain:registry.npmjs.org)",
      "WebFetch(domain:api.github.com)"
    ],
    "deny": [
      "WebFetch(domain:*)"
    ]
  }
}

La logique rejoint celle du protocole qui relie les agents à leurs outils : réduire ce qu’un agent peut atteindre est aussi important que choisir ce qu’il peut faire. Le sujet avait déjà été abordé à propos de la spécification MCP, qui standardise la connexion des agents à des serveurs de contexte.

Cloisonner le réseau au niveau de chaque commande déplace la question de « faut-il faire confiance à l’agent » vers « que peut-il joindre ».

Le reste du train de versions

La 2.1.271 arrive avec quelques ajouts plus discrets : la prise en charge de omitClaudeMd dans l’en-tête des sous-agents, pour les faire tourner sans charger les fichiers CLAUDE.md locaux, le support de la souris dans le panneau /config en plein écran, et une indication dirigeant les utilisateurs de Bedrock, Vertex AI, Foundry et des passerelles LLM vers l’application de bureau. Elle s’inscrit dans une série rapprochée :

VersionDateChangement principal
2.1.27115 sept. 2026Mode rapide en sessions distantes, liste blanche réseau par commande, omitClaudeMd
2.1.27012 sept. 2026Correctif : les commandes git en lecture seule ne redemandent plus la permission en session longue
2.1.26911 sept. 2026claude plugin eval, commande /output-style, affichage des fichiers modifiés par Bash

Une liste blanche réseau réduit la surface d’exfiltration, mais elle ne remplace ni la revue du code produit par l’agent ni le principe du moindre privilège sur les jetons montés dans l’environnement. Un secret lisible depuis le conteneur reste lisible, même sans accès réseau sortant.

Ce qu’il faut retenir

La version 2.1.271 ne change ni le modèle ni le fonctionnement de fond de l’agent. Elle consolide deux tendances de l’année : l’exécution des agents de code hors du poste de travail, dans des conteneurs isolés, et le contrôle fin de ce que ces agents peuvent joindre. Pour une équipe qui hésitait à confier du code client à un agent, le cloisonnement réseau par commande est un argument plus solide que le gain de vitesse.

Le versionnage très rapproché de Claude Code — trois versions en cinq jours — reste sa marque de fabrique : les changements arrivent par petites touches, à lire au fil du journal des versions plutôt que par annonces trimestrielles.

Sur les missions où je fais tourner un agent sur du code client, ce n’est jamais la vitesse qui me retient, c’est la question de la confiance. Pouvoir déclarer « cette commande ne parle qu’à npm et à l’API GitHub » change la conversation avec un client soucieux de ses données : je montre une politique, pas une promesse. Le mode rapide en distant est agréable, mais c’est l’allowlist par commande que je regarde en priorité. — Simon Janvier

Pour aller plus loin : le journal des versions de Claude Code (CHANGELOG), et le guide IA pour les développeurs.

Partager LinkedIn Bluesky Hacker News E-mail

À lire aussi