Il 9 ottobre 2026 Anthropic ha rilasciato Claude Code 2.1.296. Secondo il changelog ufficiale, gli strumenti Edit e NotebookEdit ora rifiutano di modificare i file che non sono UTF-8 validi. Prima sostituivano ogni carattere non ASCII presente in file codificati, per esempio, in Windows-1252, Shift-JIS o GBK. La versione porta anche nuove opzioni per i subagent, un parametro per lo strumento Read e decine di correzioni.

Il bug su Edit e NotebookEdit
Anthropic descrive il problema così: su file non validi come UTF-8, Edit e NotebookEdit sostituivano tutti i caratteri non ASCII. La correzione cambia il comportamento: queste modifiche vengono ora rifiutate, invece di essere eseguite.
Gli esempi citati nel changelog sono Windows-1252, Shift-JIS e GBK. Chi lavora con codice o documenti legacy in queste codifiche deve quindi aspettarsi un rifiuto da parte dei due strumenti.
Le novità aggiunte nella versione
La sezione «Added» del changelog elenca otto voci. Le principali:
- una chiave
codeinmanaged.policies[]del Claude apps gateway, con le stesse impostazioni diclie applicata anche nella scheda Code di Claude Desktop; autoCompactWindownel frontmatter dei subagent e nelle definizioni--agents, così un subagent può compattare il contesto prima della conversazione principale;- la variabile
CLAUDE_CODE_WORKFLOW_SUBAGENT_MODEL, per far girare tutti gli agent di un workflow su un unico modello mentre gli altri subagent mantengono il proprio; - la variabile
CLAUDE_CODE_OVERLOADED_RETRY_MAX_DELAY_MS, che fissa un ritardo massimo più lungo per il backoff dei nuovi tentativi dopo una richiesta sovraccarica (errore 529); - un’opzione
allow_largeper lo strumento Read, che permette di leggere in una sola chiamata un file di testo oltre i limiti di dimensione usuali, quando serve il file intero e il contesto ha spazio; - una nota in
/pluginquando gli hook di un plugin vengono esclusi perché un altro plugin attivo ha lo stesso nome.
Ci sono anche due voci per le sessioni cloud e per Claude Tag: un filtro per stato negli elenchi Sessions e Runners della scheda Activity di un ambiente self-hosted, e la gestione dei file di memoria di workspace e canale per i membri con il permesso Claude Tag Admin.
Limiti e valori predefiniti che cambiano
| Impostazione | Prima | Ora |
|---|---|---|
| Descrizioni degli strumenti MCP e istruzioni dei server MCP inviate subito | 2.048 caratteri | 4.096 caratteri |
| Comandi PowerShell su Windows che non chiedono sempre il permesso | circa 1 KB | fino a 32 KB |
Il secondo dato riguarda una correzione: i comandi PowerShell più lunghi di circa 1 KB chiedevano sempre conferma, mentre ora regole di autorizzazione e rilevamento della sola lettura valgono fino a 32 KB.
Il changelog segnala anche che un turno o un comando ! avviato mentre la sessione passa in background con ← viene ora fermato, invece di concludersi fuori vista. Nell’estensione VS Code, Claude in Chrome chiede conferma prima delle azioni nel browser in ogni sessione, comprese quelle collegate con @browser.
Permessi e hook: le correzioni di sicurezza e affidabilità
Tra le 56 correzioni elencate, diverse toccano il controllo dei permessi:
- i controlli sui permessi di Bash approvavano in automatico alcuni comandi che assegnano la variabile
BASH_ARGV0e poi la usano; ora chiedono conferma; - gli hook PreToolUse nelle impostazioni gestite che negano una chiamata con
"continue": false, e gli hook prompt gestiti che ne bloccano una, rifiutavano la chiamata ma non terminavano il turno; - gli hook PostToolUse nelle impostazioni gestite non applicavano
updatedMCPToolOutputin alcune sessioni; - la redazione dei segreti nelle trascrizioni condivise e nei log di debug saltava alcuni valori che seguono una chiave senza valore, anche in JSON scritto dentro una stringa di shell;
- su Windows,
rm -rf /c/Users/<name>in Git Bash non chiedeva conferma in modalità bypass dei permessi.
Anthropic elenca inoltre nove miglioramenti, tra cui l’output --debug che ora nomina i campi frontmatter non riconosciuti nei file di agent personalizzati e registra comando, plugin, esito e durata degli hook, per individuare quelli lenti.
Windows e VS Code
Sempre secondo il changelog, su Windows i server MCP stdio non vengono più terminati con la forza allo spegnimento: prima si chiude stdin e l’albero dei processi viene ucciso solo se il server è ancora attivo dopo 300 ms. L’installazione di plugin da sorgenti GitHub owner/repo senza chiave SSH di GitHub riprova ora via HTTPS.
Per VS Code, tra l’altro, i link in chat con percorso Windows completo, come C:\repo\file.ts, ora aprono il file, e l’indicatore di lavoro non si anima più se è attiva la riduzione del movimento.
Come verificare la versione
La pagina indica di eseguire claude --version per controllare la versione installata.
Accanto agli altri strumenti di coding con IA
Nella stessa settimana anche Codex ha avuto una novità sul flusso di lavoro. Secondo le note di rilascio di ChatGPT, il 9 ottobre OpenAI ha avviato in beta i Composer predictions, che suggeriscono il messaggio successivo da accettare con Tab, ne avevamo parlato in questo articolo.