CrdaN
Administrateur
PREMIUM
Marchand
Level 5
Level 4
Level 3
Level 2
Level 1
- 29 Avr. 2012
- 5,337
- 437
- 999
- Discord
- crdan
Claude Code 2.1.136 : MCP plus fiable et garde-fous auto mode
Anthropic a publié une mise à jour Claude Code 2.1.136 le 08/05/2026. Le changelog officiel n’annonce pas une révolution marketing, mais il contient plusieurs points très utiles pour ceux qui utilisent déjà Claude Code, Cursor, Codex ou des agents IA avec des serveurs MCP.
Source :
Pourquoi c’est intéressant pour Cheat-Gam3 ? Parce que beaucoup de projets communautaires touchent maintenant à l’IA : bots Discord, petits panels serveur, outils web, scripts de modération, docs de mods, automatisations XenForo, dashboards, bases de connaissances. Les agents IA font gagner du temps, mais seulement si les connexions MCP, les droits et les secrets sont gérés proprement.
Dans cette version, les points les plus importants sont :
Dit simplement : Claude Code continue de devenir un vrai outil d’agent de développement, pas juste un chat dans le terminal. Et plus l’outil devient autonome, plus il faut être strict sur les garde-fous.
Le principe est simple : certaines actions ne devraient pas dépendre de “l’intention” du prompt. Même si l’utilisateur formule mal sa demande, même si un fichier contient une instruction bizarre, même si l’agent pense aider, certaines limites doivent rester fermées.
Exemples de blocages utiles dans un projet communautaire :
C’est exactement la bonne mentalité pour les agents IA : on ne mise pas tout sur la bonne volonté du modèle, on construit une barrière avant.
MCP permet à un agent de parler à des outils externes : navigateur, base de données, GitHub, docs, fichiers, API, outils de test, etc. C’est pratique, mais il faut le voir comme une extension de permissions.
Un serveur MCP mal configuré peut donner trop de visibilité à l’agent. Ce n’est pas forcément “dangereux” par nature, mais ça peut exposer des choses inutiles : logs privés, clés API, historiques, dossiers de prod, secrets de bot Discord, fichiers de configuration serveur.
La correction des soucis OAuth et des serveurs MCP qui disparaissent est donc une bonne nouvelle : moins de reconnexions pénibles, moins de confusion, moins de sessions à moitié cassées. Mais une connexion plus fiable doit aussi être une connexion mieux encadrée.
Si vous utilisez Claude Code avec MCP sur un bot Discord, un panel web, un site XenForo ou un outil serveur, partez sur une organisation simple :
Ce n’est pas plus lent. Au contraire : quand le cadre est propre, l’agent part moins dans tous les sens.
Réagir,
Love,
Haha,
Oula,
Triste,
Colère
Ce prompt ne remplace pas les permissions natives de l’outil, mais il évite déjà beaucoup de demandes floues.
Réagir,
Love,
Haha,
Oula,
Triste,
Colère
Cette mise à jour est intéressante parce qu’elle va dans le bon sens : moins de friction sur MCP, plus de contrôle sur l’auto mode, et des corrections qui réduisent les mauvaises surprises. Ce n’est pas le genre de changelog qui fait du bruit sur Twitter, mais pour les devs qui utilisent vraiment les agents IA au quotidien, c’est important.
Pour Cheat-Gam3, le bon usage reste clair : Claude Code, Cursor ou Codex peuvent accélérer un projet, mais ils ne doivent pas devenir admin invisible de votre machine. Branche dédiée, secrets hors contexte, MCP limité, diff relu, tests lancés. C’est la différence entre un workflow IA utile et un futur incident pénible à nettoyer.
Si vous avez déjà testé Claude Code avec MCP sur un bot, un panel ou un projet web, partagez votre setup : quels serveurs MCP sont vraiment utiles, lesquels sont trop risqués, et quelles règles vous imposez à l’agent ?
Anthropic a publié une mise à jour Claude Code 2.1.136 le 08/05/2026. Le changelog officiel n’annonce pas une révolution marketing, mais il contient plusieurs points très utiles pour ceux qui utilisent déjà Claude Code, Cursor, Codex ou des agents IA avec des serveurs MCP.
Source :
Vous devez etre connecte pour voir les liens.
Pourquoi c’est intéressant pour Cheat-Gam3 ? Parce que beaucoup de projets communautaires touchent maintenant à l’IA : bots Discord, petits panels serveur, outils web, scripts de modération, docs de mods, automatisations XenForo, dashboards, bases de connaissances. Les agents IA font gagner du temps, mais seulement si les connexions MCP, les droits et les secrets sont gérés proprement.
Les nouveautés à retenir
Dans cette version, les points les plus importants sont :
- Auto mode plus contrôlable : ajout de
settings.autoMode.hard_deny, pour définir des règles qui bloquent certaines actions sans exception. - MCP plus stable : correction de serveurs MCP configurés via
.mcp.json, plugins ou connecteurs claude.ai qui pouvaient disparaître après/clear. - OAuth MCP corrigé : les refresh tokens MCP ne devraient plus se perdre quand plusieurs serveurs distants se rafraîchissent en même temps.
- Plan mode durci : correction d’un cas où le plan mode ne bloquait pas certains writes si une règle
Edit(...)autorisait déjà l’action. - Meilleurs messages d’erreur : notamment autour des schémas MCP et des prompts de permission Bash.
- Usage entreprise : option autour des retours qualité via OpenTelemetry, utile surtout pour les équipes.
Dit simplement : Claude Code continue de devenir un vrai outil d’agent de développement, pas juste un chat dans le terminal. Et plus l’outil devient autonome, plus il faut être strict sur les garde-fous.
À quoi sert hard_deny dans un workflow IA ?
Le principe est simple : certaines actions ne devraient pas dépendre de “l’intention” du prompt. Même si l’utilisateur formule mal sa demande, même si un fichier contient une instruction bizarre, même si l’agent pense aider, certaines limites doivent rester fermées.
Exemples de blocages utiles dans un projet communautaire :
- ne jamais lire
.env, backups, cookies, tokens ou exports privés ; - ne jamais modifier directement
mainoumaster; - ne jamais lancer de commande destructive sans validation humaine ;
- ne jamais pousser automatiquement sur GitHub ;
- ne jamais toucher à une base de production depuis une session IA ;
- ne jamais envoyer de message Discord/forum à la place d’un admin sans relecture.
C’est exactement la bonne mentalité pour les agents IA : on ne mise pas tout sur la bonne volonté du modèle, on construit une barrière avant.
MCP : puissant, mais à traiter comme une extension de droits
MCP permet à un agent de parler à des outils externes : navigateur, base de données, GitHub, docs, fichiers, API, outils de test, etc. C’est pratique, mais il faut le voir comme une extension de permissions.
Un serveur MCP mal configuré peut donner trop de visibilité à l’agent. Ce n’est pas forcément “dangereux” par nature, mais ça peut exposer des choses inutiles : logs privés, clés API, historiques, dossiers de prod, secrets de bot Discord, fichiers de configuration serveur.
La correction des soucis OAuth et des serveurs MCP qui disparaissent est donc une bonne nouvelle : moins de reconnexions pénibles, moins de confusion, moins de sessions à moitié cassées. Mais une connexion plus fiable doit aussi être une connexion mieux encadrée.
Workflow conseillé pour un projet gaming/dev
Si vous utilisez Claude Code avec MCP sur un bot Discord, un panel web, un site XenForo ou un outil serveur, partez sur une organisation simple :
- Un dossier de dev séparé : pas le dossier de prod, pas le VPS en direct.
- Une branche dédiée : par exemple
ai/fix-permissions-bot. - Des accès minimaux : uniquement les fichiers nécessaires à la tâche.
- Un fichier MCP lisible : pas un vieux
.mcp.jsonrempli de serveurs oubliés. - Aucun secret dans le contexte : variables locales fictives, tokens de test, base de test.
- Un plan avant action : l’agent explique ce qu’il va faire avant de modifier.
- Une review du diff : on relit, on teste, puis seulement on merge.
Ce n’est pas plus lent. Au contraire : quand le cadre est propre, l’agent part moins dans tous les sens.
Prompt prêt à copier pour cadrer Claude Code
Pour voir le contenu, vous devez réagir aux messages avec l'une de ces réactions :
Checklist MCP propre
Pour voir le contenu, vous devez réagir aux messages avec l'une de ces réactions :
Mon avis
Cette mise à jour est intéressante parce qu’elle va dans le bon sens : moins de friction sur MCP, plus de contrôle sur l’auto mode, et des corrections qui réduisent les mauvaises surprises. Ce n’est pas le genre de changelog qui fait du bruit sur Twitter, mais pour les devs qui utilisent vraiment les agents IA au quotidien, c’est important.
Pour Cheat-Gam3, le bon usage reste clair : Claude Code, Cursor ou Codex peuvent accélérer un projet, mais ils ne doivent pas devenir admin invisible de votre machine. Branche dédiée, secrets hors contexte, MCP limité, diff relu, tests lancés. C’est la différence entre un workflow IA utile et un futur incident pénible à nettoyer.
Si vous avez déjà testé Claude Code avec MCP sur un bot, un panel ou un projet web, partagez votre setup : quels serveurs MCP sont vraiment utiles, lesquels sont trop risqués, et quelles règles vous imposez à l’agent ?