CrdaN
Administrateur
PREMIUM
Marchand
Level 5
Level 4
Level 3
Level 2
Level 1
- 29 Avr. 2012
- 5,336
- 437
- 999
- Discord
- crdan
Claude Code 2.1.166 : fallbackModel et règles deny pour agents IA plus sûrs
Anthropic a publié Claude Code 2.1.166 le 6 juin 2026. La mise à jour n’a pas le côté “grosse annonce produit”, mais elle touche exactement ce qui compte quand on utilise des agents IA pour coder : continuité de session, permissions plus lisibles, règles de blocage plus solides et meilleure résistance aux demandes relayées entre sessions.
Source officielle :
Pour Cheat-Gam3, c’est un bon sujet parce que de plus en plus de membres testent Claude Code, Cursor, Codex, MCP ou des workflows automatisés pour gérer un site, un bot Discord, un outil web, une base de données ou une veille. Le danger n’est pas “utiliser l’IA”. Le danger, c’est de laisser l’agent agir sans cadre clair.
La note la plus visible est l’arrivée du réglage `fallbackModel`. Il permet de définir jusqu’à trois modèles de secours si le modèle principal est surchargé ou indisponible. Anthropic précise aussi que `--fallback-model` s’applique maintenant aux sessions interactives.
En pratique, ça veut dire :
C’est tentant de voir ça uniquement comme une option de confort. À mon avis, il faut plutôt le traiter comme une option de fiabilité contrôlée. Un fallback doit aider l’agent à continuer, pas lui donner plus de liberté.
Claude Code 2.1.166 ajoute le support des glob patterns dans la position du nom d’outil des règles deny. Exemple important : `"*"` peut servir à refuser tous les outils dans une règle deny.
Pourquoi c’est intéressant ? Parce qu’un agent IA moderne ne se limite plus à “répondre dans le chat”. Il peut lire des fichiers, lancer des commandes, appeler des MCP, modifier un dépôt, manipuler des tickets, inspecter un navigateur ou déclencher des scripts.
Une règle deny bien pensée peut éviter le scénario classique :
La bonne approche n’est pas de bloquer l’IA partout. C’est de bloquer par défaut les actions à risque, puis d’ouvrir seulement ce qui est utile.
Réagir,
Love,
Haha,
Oula,
Triste,
Colère
La mise à jour durcit aussi les messages relayés via SendMessage depuis d’autres sessions Claude. D’après le changelog, les messages relayés ne transportent plus l’autorité utilisateur : les sessions qui reçoivent ces messages refusent les demandes de permission relayées, et le mode auto les bloque.
C’est exactement le genre de détail qui compte avec les agents en arrière-plan.
Imaginez un workflow avec :
Si une session pouvait relayer une demande de permission comme si elle venait directement de vous, ce serait une zone grise. Là, Anthropic ferme mieux la porte : une permission sensible doit rester liée à une vraie décision utilisateur, pas à une chaîne de messages entre agents.
Le fallback est pratique, mais il faut éviter trois erreurs.
Mon conseil : si vous activez `fallbackModel`, gardez une règle stricte : aucune action dangereuse ne doit devenir automatique parce qu’un modèle de secours a repris la session.
Le changelog mentionne aussi plusieurs fixes très concrets :
Ce ne sont pas des features sexy, mais ce sont des fixes qui rendent les agents plus supportables au quotidien. Un agent qui bloque moins, qui affiche mieux, qui valide mieux PowerShell et qui ne laisse pas tourner des processus fantômes, c’est du vrai confort.
Si vous utilisez Claude Code sur un projet forum, un bot Discord, un script de veille ou un petit SaaS, je recommande ce workflow :
Réagir,
Love,
Haha,
Oula,
Triste,
Colère
Elle vaut surtout le coup si vous êtes dans un de ces cas :
Si vous utilisez Claude Code juste pour poser des questions simples, l’urgence est faible. Si vous lui confiez un dépôt réel, là oui : cette version mérite d’être regardée.
Claude Code 2.1.166 est une mise à jour de maturité. `fallbackModel` améliore la continuité, les règles deny deviennent plus pratiques, SendMessage est mieux cadré, et plusieurs bugs de terminal/Windows/remote sont corrigés.
Mon avis : c’est exactement le genre d’update à installer, mais pas à utiliser comme excuse pour tout automatiser. Les agents IA deviennent meilleurs quand on leur donne un cadre net : permissions limitées, validation humaine, branches jetables et secrets hors contexte. L’objectif n’est pas de faire confiance aveuglément à l’IA, c’est de construire un workflow où elle peut aider sans mettre le projet en danger.
Anthropic a publié Claude Code 2.1.166 le 6 juin 2026. La mise à jour n’a pas le côté “grosse annonce produit”, mais elle touche exactement ce qui compte quand on utilise des agents IA pour coder : continuité de session, permissions plus lisibles, règles de blocage plus solides et meilleure résistance aux demandes relayées entre sessions.
Source officielle :
Vous devez etre connecte pour voir les liens.
Pour Cheat-Gam3, c’est un bon sujet parce que de plus en plus de membres testent Claude Code, Cursor, Codex, MCP ou des workflows automatisés pour gérer un site, un bot Discord, un outil web, une base de données ou une veille. Le danger n’est pas “utiliser l’IA”. Le danger, c’est de laisser l’agent agir sans cadre clair.
Ce qui change vraiment
La note la plus visible est l’arrivée du réglage `fallbackModel`. Il permet de définir jusqu’à trois modèles de secours si le modèle principal est surchargé ou indisponible. Anthropic précise aussi que `--fallback-model` s’applique maintenant aux sessions interactives.
En pratique, ça veut dire :
- moins de sessions bloquées parce que le modèle principal ne répond pas ;
- moins de perte de temps pendant un debug ou une correction urgente ;
- un meilleur confort quand plusieurs agents tournent en parallèle ;
- mais aussi un nouveau point à surveiller : le modèle de secours ne doit pas changer vos règles de sécurité.
C’est tentant de voir ça uniquement comme une option de confort. À mon avis, il faut plutôt le traiter comme une option de fiabilité contrôlée. Un fallback doit aider l’agent à continuer, pas lui donner plus de liberté.
Le point sécurité : les règles deny deviennent plus utiles
Claude Code 2.1.166 ajoute le support des glob patterns dans la position du nom d’outil des règles deny. Exemple important : `"*"` peut servir à refuser tous les outils dans une règle deny.
Pourquoi c’est intéressant ? Parce qu’un agent IA moderne ne se limite plus à “répondre dans le chat”. Il peut lire des fichiers, lancer des commandes, appeler des MCP, modifier un dépôt, manipuler des tickets, inspecter un navigateur ou déclencher des scripts.
Une règle deny bien pensée peut éviter le scénario classique :
- un prompt externe contient une instruction piégée ;
- l’agent pense devoir utiliser un outil sensible ;
- l’utilisateur valide trop vite ;
- le projet se retrouve modifié, exposé ou cassé.
La bonne approche n’est pas de bloquer l’IA partout. C’est de bloquer par défaut les actions à risque, puis d’ouvrir seulement ce qui est utile.
Pour voir le contenu, vous devez réagir aux messages avec l'une de ces réactions :
Messages entre sessions : une correction discrète mais importante
La mise à jour durcit aussi les messages relayés via SendMessage depuis d’autres sessions Claude. D’après le changelog, les messages relayés ne transportent plus l’autorité utilisateur : les sessions qui reçoivent ces messages refusent les demandes de permission relayées, et le mode auto les bloque.
C’est exactement le genre de détail qui compte avec les agents en arrière-plan.
Imaginez un workflow avec :
- un agent qui inspecte les issues GitHub ;
- un agent qui corrige le code ;
- un agent qui prépare une PR ;
- un agent qui vérifie les tests.
Si une session pouvait relayer une demande de permission comme si elle venait directement de vous, ce serait une zone grise. Là, Anthropic ferme mieux la porte : une permission sensible doit rester liée à une vraie décision utilisateur, pas à une chaîne de messages entre agents.
FallbackModel : utile, mais à configurer proprement
Le fallback est pratique, mais il faut éviter trois erreurs.
- Mettre un modèle de secours moins adapté au code : il peut produire des changements plus fragiles.
- Oublier les différences de comportement : un modèle peut être plus bavard, plus prudent ou plus direct.
- Confondre continuité et validation : si le modèle change, les permissions et les tests doivent rester les mêmes.
Mon conseil : si vous activez `fallbackModel`, gardez une règle stricte : aucune action dangereuse ne doit devenir automatique parce qu’un modèle de secours a repris la session.
Les corrections qui parlent aux devs Windows et terminal
Le changelog mentionne aussi plusieurs fixes très concrets :
- PowerShell : correction de validations de commandes qui pouvaient rester bloquées trop longtemps ;
- JetBrains : correction du flickering dans les terminaux IntelliJ, PyCharm, WebStorm, etc. ;
- terminaux Kitty/WezTerm/Ghostty : correction de certains caractères Shift + non ASCII ;
- macOS : correction de processus `claude --bg-pty-host` orphelins qui pouvaient consommer du CPU ;
- sessions remote : correction de sessions bloquées après une perturbation backend au démarrage.
Ce ne sont pas des features sexy, mais ce sont des fixes qui rendent les agents plus supportables au quotidien. Un agent qui bloque moins, qui affiche mieux, qui valide mieux PowerShell et qui ne laisse pas tourner des processus fantômes, c’est du vrai confort.
Workflow recommandé pour Cheat-Gam3
Si vous utilisez Claude Code sur un projet forum, un bot Discord, un script de veille ou un petit SaaS, je recommande ce workflow :
- 1. Branche jetable : jamais de modification IA directement sur main/master.
- 2. Plan avant action : l’agent explique ce qu’il veut changer avant d’écrire.
- 3. Diff obligatoire : review du diff avant commit.
- 4. Tests rapides : lint, test minimal, build ou lancement local.
- 5. Secrets hors contexte : `.env`, tokens, clés API et cookies restent hors de portée.
- 6. Fallback sans privilèges bonus : le modèle de secours n’a pas plus de droits.
Pour voir le contenu, vous devez réagir aux messages avec l'une de ces réactions :
Pour qui cette mise à jour est vraiment utile ?
Elle vaut surtout le coup si vous êtes dans un de ces cas :
- vous utilisez Claude Code tous les jours ;
- vous lancez plusieurs agents en parallèle ;
- vous codez sur Windows avec PowerShell ;
- vous utilisez JetBrains ou des terminaux modernes ;
- vous avez des MCP connectés à GitHub, fichiers, navigateurs ou APIs ;
- vous voulez automatiser sans transformer votre projet en terrain vague.
Si vous utilisez Claude Code juste pour poser des questions simples, l’urgence est faible. Si vous lui confiez un dépôt réel, là oui : cette version mérite d’être regardée.
Conclusion
Claude Code 2.1.166 est une mise à jour de maturité. `fallbackModel` améliore la continuité, les règles deny deviennent plus pratiques, SendMessage est mieux cadré, et plusieurs bugs de terminal/Windows/remote sont corrigés.
Mon avis : c’est exactement le genre d’update à installer, mais pas à utiliser comme excuse pour tout automatiser. Les agents IA deviennent meilleurs quand on leur donne un cadre net : permissions limitées, validation humaine, branches jetables et secrets hors contexte. L’objectif n’est pas de faire confiance aveuglément à l’IA, c’est de construire un workflow où elle peut aider sans mettre le projet en danger.