Aller au contenu
Tous les articles
Agents··7 min de lecture

Les vérifications de sécurité de Claude Code deviennent gratuites. Pas votre quota hebdomadaire.

Un classifieur côté serveur cesse de facturer les vérifications de sécurité du mode auto le 19 septembre, cinq jours après une baisse discrète de 17% des quotas hebdomadaires.

Ikki
Dernière vérification · 21 septembre 2026
Les vérifications de sécurité de Claude Code deviennent gratuites. Pas votre quota hebdomadaire.

Deux changements, cinq jours d'écart, une même direction

Le 14 septembre, le bonus temporaire de 50% sur les quotas hebdomadaires de Claude Code a expiré. Son remplaçant permanent relève le quota de base de 25%, ce qui ressemble à un gain jusqu'à ce qu'on fasse la soustraction : rapporté au niveau boosté sur lequel tout le monde tournait depuis l'été, c'est une baisse de 17%. Anthropic a supprimé son fil d'annonce initial et publié une clarification qui le dit noir sur blanc : « comparé à aujourd'hui, cela représente une réduction de 17% des quotas hebdomadaires sur Claude Code ».

Cinq jours plus tard, le 19 septembre, Claude Code 2.1.278 est parti dans l'autre sens. Le classifieur de sécurité du mode auto, celui qui vérifie les commandes shell et les requêtes réseau avant qu'elles s'exécutent sans supervision, a cessé d'être facturé pour les comptes Claude API et Enterprise, ainsi que sur Bedrock, Vertex, Foundry et les passerelles, partout où les vérifications côté serveur d'Anthropic atteignent réellement la session. Le mécanisme qui décide de ce qu'un agent autonome a le droit de faire devient moins cher la même semaine où le budget pour le faire tourner rétrécit.

Nous ne pensons pas que ces deux changements soient secrètement le même levier. Mais ils touchent les mêmes clients, dans le même produit, à cinq jours d'intervalle, et quiconque budgète Claude Code à l'usage devrait les lire comme une seule semaine plutôt que comme deux lignes de changelog sans rapport.

Ce qui changeEffectifQui est concernéPremier geste
Quotas hebdomadaires : le +50% temporaire devient un +25% permanent14 septembrePro, Max, Team, Enterprise par siègeRecaler la capacité de sprint sur votre consommation d'août, pas sur le pourcentage annoncé
Les requêtes du classifieur du mode auto ne sont plus facturées19 septembre (v2.1.278)Claude API, Enterprise, Bedrock, Vertex, Foundry, passerellesLancer /status, lire la ligne Auto mode server
Support natif d'AGENTS.md18 septembre (v2.1.277)Projets sans CLAUDE.mdDécider si un fichier d'instructions partagé remplace vos fichiers par outil

La baisse de quota, en chiffres

L'arithmétique est simple, l'annonce l'a rendue plus compliquée qu'elle n'avait besoin de l'être. Claude Code portait une hausse temporaire de 50% des quotas hebdomadaires, annoncée dès le départ comme limitée dans le temps. À son expiration, la hausse permanente est devenue 25% au-dessus du quota d'origine, pour les plans Pro, Max, Team et Enterprise par siège. Si le quota hebdomadaire d'origine était de 100 unités, la période temporaire en donnait 150 ; l'état permanent en donne 125. Plus qu'avant la promotion, et nettement moins que la semaine précédant la bascule.

Le discours d'Anthropic a mis en avant la première comparaison, une hausse permanente de 25%. La seconde n'est arrivée aux clients qu'après le retrait du fil initial et un billet de suivi admettant les 17%. Nous appellerions ça un raté de communication plutôt qu'un scandale tarifaire : une hausse permanente de 25% par rapport au quota d'avant promotion est un chiffre réel, et les équipes qui n'avaient jamais calé leurs usages sur le bonus temporaire y voient une amélioration nette. Mais si votre équipe a passé l'été à se caler sur un plafond de 150 unités, le 14 septembre est une vraie baisse de ce que vous pouvez faire tourner.

Le geste utile est une comparaison, pas un coup d'œil au tableau de bord. Sortez ce que votre équipe a réellement consommé les semaines précédant la bascule, depuis votre tableau de bord d'usage ou votre console d'admin, et confrontez-le au nouveau plafond. /status vous dit où vous en êtes dans la semaine en cours ; il ne vous dira pas ce que vous brûliez en août. Pour une agence qui fait tourner du travail client sur plusieurs projets simultanés, ces 17% sont la différence entre un refactor de vendredi après-midi qui rentre dans le quota de la semaine et une session bridée en plein milieu, avec un retard à expliquer. Intégrez-la à la capacité de sprint maintenant, pas en pleine semaine.

La taxe classifieur, et la passerelle qui vous la fait payer

Le mode auto est devenu le mode de permission par défaut de Claude Code le 14 août, et nous avions couvert le mécanisme et les 97% d'approbation réflexe derrière cette décision à l'époque. Le classifieur qui a remplacé la revue manuelle exécute une vérification de sécurité sur chaque appel d'outil jugé risqué, et jusqu'à la 2.1.278 ces vérifications étaient facturées comme des requêtes modèle ordinaires dès que Claude Code faisait tourner son propre classifieur local.

À partir de la 2.1.278, la documentation d'Anthropic décrit une séparation plus nette. Sur les plans Enterprise et les comptes Claude API, ainsi que sur Claude Platform on AWS, Amazon Bedrock, Google Cloud Agent Platform et Microsoft Foundry, la vérification tourne côté serveur dans le cadre des requêtes modèle existantes de la session, sans surcoût, partout où le déploiement de la plateforme est arrivé. Les plans Pro, Max et Team n'ont jamais été facturés pour le surcoût du classifieur : rien ne change pour la majorité des développeurs individuels.

Le piège tient dans la formule « partout où les vérifications du serveur atteignent la session ». Quand elles ne l'atteignent pas, Claude Code retombe sur ses propres requêtes de classifieur, facturées exactement comme avant, et retient la prochaine action vérifiée derrière une notice affichée une seule fois : « We're changing auto mode to no longer charge for classifier requests in Claude Code. However, this session isn't eligible. » Un appui sur Entrée et la session continue sur le chemin facturé. Si la notice nommait une passerelle, l'acquitter la fait disparaître sur cette machine pendant 24 heures, ce qui est pratique et explique aussi comment une équipe reste des semaines sur le chemin payant sans s'en apercevoir.

Deux détails comptent si vous faites tourner des agents hors d'un terminal interactif. En mode headless, claude -p écrit ce texte sur stderr, et la sortie stream-json l'émet comme un message system que votre application Agent SDK peut lire dans le flux. Et sur Bedrock, Google Cloud Agent Platform, Microsoft Foundry et les sessions de passerelle authentifiées, seuls Claude Sonnet 5, Opus 4.7 ou plus récent et les modèles Fable supportent le mode auto tout court : un pipeline épinglé sur un modèle plus ancien n'a jamais été sur ce chemin.

Le diagnostic évident, à savoir qu'un repli facturé signifie que votre proxy est mal configuré, n'est vrai qu'à moitié. La documentation d'Anthropic nomme deux causes distinctes. La première : une passerelle ou un proxy qui supprime ou réécrit les en-têtes, jette les champs du corps de requête qu'il ne connaît pas comme safeguards, ou modifie les réponses en supprimant safeguard_results ou en réécrivant les identifiants d'appel d'outil. Celle-là est de votre ressort, et elle est assez précise pour être transmise telle quelle à une équipe plateforme : faire transiter requêtes et réponses sans modification, comme le décrit le guide de compatibilité des passerelles. La seconde : les vérifications côté serveur ne sont simplement pas encore arrivées sur votre plateforme, votre région ou votre credential, et aucune configuration de proxy n'y changera quoi que ce soit.

Un point à vérifier avant de commencer à déboguer. Positionner CLAUDE_CODE_DISABLE_EXPERIMENTAL_BETAS=1 désactive aussi les vérifications du serveur, par effet de bord, tant que CLAUDE_CODE_AUTO_MODE_SERVER n'est pas défini : une équipe qui a posé ce flag il y a des mois pour éviter les comportements pré-release paie aujourd'hui le surcoût du classifieur pour une raison qui n'a rien à voir avec les passerelles. Si vous savez déjà que votre passerelle ne peut pas porter ces vérifications, CLAUDE_CODE_AUTO_MODE_SERVER=0 fait taire la notice et conserve l'ancienne facturation. Anthropic qualifie cette variable de temporaire et susceptible d'être retirée : traitez-la comme un pis-aller, pas comme un réglage.

Le sens de la trajectoire compte plus que la date exacte. La version 2.1.273 avait basculé Bedrock, Vertex et Foundry sur le classifieur local par défaut « pour l'instant », avec CLAUDE_CODE_AUTO_MODE_SERVER=1 comme opt-in vers le chemin côté serveur. Cinq versions plus tard le défaut est inversé et la même variable ne sert plus qu'à se désinscrire. Ça ressemble à Anthropic traitant la classification côté serveur comme la destination et le repli local comme le pis-aller. Si /status affiche encore Disabled chez vous, vous attendez un déploiement, vous n'êtes pas sur une configuration sans issue.

Moins cher à vérifier ne veut pas dire plus sûr à laisser tourner

Un changement de facturation n'est pas un changement de fiabilité, et les deux se confondent facilement quand ils arrivent dans la même note de version. Rien dans la 2.1.278 ne modifie ce que le classifieur attrape ni la fréquence à laquelle il a raison : ça modifie qui paie la vérification. La documentation dit clairement qu'une session qui retombe sur le classifieur local continue de fonctionner en mode auto avec le même comportement, ce qui est la confirmation la plus nette disponible que le chemin côté serveur est une optimisation de coût et pas une amélioration de sécurité.

La distinction mérite du poids cette semaine, parce que les signalements communautaires de sessions Claude Code laissées sans supervision et ayant causé de vrais dégâts sur le système de fichiers continuent de circuler, et que nous n'en avons vérifié aucun de manière indépendante. Notre post-mortem sur les incidents de sandbox-escape d'Anthropic faisait le même constat côté éditeur : classifieurs et contrôles réseau sortant réduisent le rayon de dégâts d'un mauvais appel d'outil sans rendre l'exécution en tâche de fond sans risque. Si vous faites tourner Claude Code avec --bg ou une boucle d'agent headless sur des données utilisateur réelles, le contrôle qui vous sauve est un snapshot du système de fichiers ou un répertoire de travail isolé. Un classifieur qui ne coûte plus rien reste un classifieur.

AGENTS.md, et le même retard de plateforme

Un dernier changement à signaler, parce qu'il touche la façon de configurer les agents plutôt que leur coût. La 2.1.277, livrée la veille du changement de facturation, a ajouté le support natif d'AGENTS.md : dans un projet sans CLAUDE.md, Claude Code lit AGENTS.md à la place. Elle a récolté 734 points et 275 commentaires sur Hacker News, le plus gros score de toute la couverture Claude Code de la semaine, ce qui suggère que beaucoup d'équipes préfèrent standardiser sur un fichier d'instructions partagé entre Claude Code, Codex et les autres plutôt que d'en maintenir un par outil.

La note du changelog répète le thème de la semaine : le repli sur AGENTS.md n'est pas encore disponible sur Bedrock, Vertex ni Foundry non plus. Deux fonctionnalités, livrées à un jour d'écart, qui arrivent toutes les deux sur l'API directe d'abord et sur les plateformes managées ensuite. Si votre organisation a standardisé sur un déploiement via une marketplace cloud pour des raisons d'achat, ce retard devient une ligne récurrente dans ce que vous pouvez réellement utiliser.

Ce qu'on surveille la semaine prochaine

Deux choses. D'abord, si Auto mode server: Disabled devient un constat fréquent une fois que les équipes se mettent à vérifier /status, ce qui indiquerait le chemin qu'il reste au déploiement côté serveur sur Bedrock, Vertex et Foundry. Ensuite, si Anthropic tient la promesse des « changements excitants » évoqués dans la clarification sur les quotas, avec « plus de visibilité et de contrôle sur votre usage ». Une baisse d'usage assortie d'une promesse vague, c'est le genre de ligne qu'on rappelle à un fournisseur.


Envie de savoir ce que vos agents ont vraiment le droit de faire, et ce que chaque garde-fou vous coûte par session ? discutons.


Travailler avec Ikki

Vous faites tourner des agents de code en autonomie sans audit coût ni sécurité ?

Nous cartographions la surface d'action de votre agent : ce qui est facturé, ce qui passe par le classifieur de sécurité, et où une tâche en tâche de fond pourrait faire de vrais dégâts avant qu'un ticket support ne vous l'apprenne.

Autres articles

SHIP LOG

SHIP-0247·CODEMACHIA·v1.4.2—2026-09-22 14:22 UTC