Vai al contenuto
Logo di Claude Code

Logo: Anthropic

Il 9 ottobre 2026 Anthropic ha rilasciato Claude Code 2.1.296. Secondo il changelog ufficiale, gli strumenti Edit e NotebookEdit ora rifiutano di modificare i file che non sono UTF-8 validi. Prima sostituivano ogni carattere non ASCII presente in file codificati, per esempio, in Windows-1252, Shift-JIS o GBK. La versione porta anche nuove opzioni per i subagent, un parametro per lo strumento Read e decine di correzioni.

Claude Code 2.1.296: Edit e NotebookEdit rifiutano i file non UTF-8, come Shift-JIS e GBK
Grafica: opengeek

Il bug su Edit e NotebookEdit

Anthropic descrive il problema così: su file non validi come UTF-8, Edit e NotebookEdit sostituivano tutti i caratteri non ASCII. La correzione cambia il comportamento: queste modifiche vengono ora rifiutate, invece di essere eseguite.

Gli esempi citati nel changelog sono Windows-1252, Shift-JIS e GBK. Chi lavora con codice o documenti legacy in queste codifiche deve quindi aspettarsi un rifiuto da parte dei due strumenti.

Le novità aggiunte nella versione

La sezione «Added» del changelog elenca otto voci. Le principali:

  • una chiave code in managed.policies[] del Claude apps gateway, con le stesse impostazioni di cli e applicata anche nella scheda Code di Claude Desktop;
  • autoCompactWindow nel frontmatter dei subagent e nelle definizioni --agents, così un subagent può compattare il contesto prima della conversazione principale;
  • la variabile CLAUDE_CODE_WORKFLOW_SUBAGENT_MODEL, per far girare tutti gli agent di un workflow su un unico modello mentre gli altri subagent mantengono il proprio;
  • la variabile CLAUDE_CODE_OVERLOADED_RETRY_MAX_DELAY_MS, che fissa un ritardo massimo più lungo per il backoff dei nuovi tentativi dopo una richiesta sovraccarica (errore 529);
  • un’opzione allow_large per lo strumento Read, che permette di leggere in una sola chiamata un file di testo oltre i limiti di dimensione usuali, quando serve il file intero e il contesto ha spazio;
  • una nota in /plugin quando gli hook di un plugin vengono esclusi perché un altro plugin attivo ha lo stesso nome.

Ci sono anche due voci per le sessioni cloud e per Claude Tag: un filtro per stato negli elenchi Sessions e Runners della scheda Activity di un ambiente self-hosted, e la gestione dei file di memoria di workspace e canale per i membri con il permesso Claude Tag Admin.

Limiti e valori predefiniti che cambiano

Impostazione Prima Ora
Descrizioni degli strumenti MCP e istruzioni dei server MCP inviate subito 2.048 caratteri 4.096 caratteri
Comandi PowerShell su Windows che non chiedono sempre il permesso circa 1 KB fino a 32 KB

Il secondo dato riguarda una correzione: i comandi PowerShell più lunghi di circa 1 KB chiedevano sempre conferma, mentre ora regole di autorizzazione e rilevamento della sola lettura valgono fino a 32 KB.

Il changelog segnala anche che un turno o un comando ! avviato mentre la sessione passa in background con ← viene ora fermato, invece di concludersi fuori vista. Nell’estensione VS Code, Claude in Chrome chiede conferma prima delle azioni nel browser in ogni sessione, comprese quelle collegate con @browser.

Permessi e hook: le correzioni di sicurezza e affidabilità

Tra le 56 correzioni elencate, diverse toccano il controllo dei permessi:

  • i controlli sui permessi di Bash approvavano in automatico alcuni comandi che assegnano la variabile BASH_ARGV0 e poi la usano; ora chiedono conferma;
  • gli hook PreToolUse nelle impostazioni gestite che negano una chiamata con "continue": false, e gli hook prompt gestiti che ne bloccano una, rifiutavano la chiamata ma non terminavano il turno;
  • gli hook PostToolUse nelle impostazioni gestite non applicavano updatedMCPToolOutput in alcune sessioni;
  • la redazione dei segreti nelle trascrizioni condivise e nei log di debug saltava alcuni valori che seguono una chiave senza valore, anche in JSON scritto dentro una stringa di shell;
  • su Windows, rm -rf /c/Users/<name> in Git Bash non chiedeva conferma in modalità bypass dei permessi.

Anthropic elenca inoltre nove miglioramenti, tra cui l’output --debug che ora nomina i campi frontmatter non riconosciuti nei file di agent personalizzati e registra comando, plugin, esito e durata degli hook, per individuare quelli lenti.

Windows e VS Code

Sempre secondo il changelog, su Windows i server MCP stdio non vengono più terminati con la forza allo spegnimento: prima si chiude stdin e l’albero dei processi viene ucciso solo se il server è ancora attivo dopo 300 ms. L’installazione di plugin da sorgenti GitHub owner/repo senza chiave SSH di GitHub riprova ora via HTTPS.

Per VS Code, tra l’altro, i link in chat con percorso Windows completo, come C:\repo\file.ts, ora aprono il file, e l’indicatore di lavoro non si anima più se è attiva la riduzione del movimento.

Come verificare la versione

La pagina indica di eseguire claude --version per controllare la versione installata.

Accanto agli altri strumenti di coding con IA

Nella stessa settimana anche Codex ha avuto una novità sul flusso di lavoro. Secondo le note di rilascio di ChatGPT, il 9 ottobre OpenAI ha avviato in beta i Composer predictions, che suggeriscono il messaggio successivo da accettare con Tab, ne avevamo parlato in questo articolo.

Leggi anche