Claude Code : les vérifications de sécurité du mode auto ne sont plus facturées

Depuis la version 2.1.278 de Claude Code, les appels au classifieur de sécurité déclenchés par le mode auto ne sont plus facturés. Ce qui change vraiment pour vos sessions d'agent autonome, ce qui reste payant, et comment vérifier votre version.

Depuis la version 2.1.278 de Claude Code, publiée le 19 septembre 2026, les appels au classifieur de sécurité qui tourne quand tu es en mode auto ne sont plus facturés. C'est un changement discret, glissé dans le changelog officiel entre deux corrections de bugs, mais qui déplace le curseur pour tous ceux qui laissent Claude Code tourner en autonomie sur des sessions longues. Si tu utilises l'agent en mode acceptEdits plusieurs heures par jour sur des refactos ou des migrations, tu payais jusqu'ici une couche de vérification que tu ne voyais pas passer dans ta facture, sauf en scrutant le détail. Pour resituer ce changement dans le paysage plus large des évolutions Claude Code de cet été et de l'automne, notre guide pour apprendre Claude tient un fil chronologique à jour.

Ce qui suit reprend ce qui change exactement, ce qui reste facturé, et comment vérifier que ta version est bien à jour. Pas de spéculation sur les motivations d'Anthropic au-delà de ce qui est écrit dans le changelog, pas de comparaison avec ChatGPT ou Gemini : juste le mécanisme, ses limites, et deux ou trois commandes utiles.

Ce qui change concrètement dans la 2.1.278

La version 2.1.278 fait tourner le classifieur de sécurité du mode auto côté serveur Anthropic par défaut, plutôt que côté client. Et ce traitement serveur n'est pas facturé au titre du surcoût du classifieur. Le changement concerne les comptes API Claude, Enterprise, ainsi que les déploiements sur Amazon Bedrock, Google Vertex AI, Microsoft Foundry et les passerelles LLM tierces.

Concrètement, une session en mode auto générait deux flux de requêtes : celles de l'agent principal (Sonnet, Opus, Fable) qui produit le code et exécute les commandes, et celles du classifieur secondaire qui évalue chaque appel d'outil potentiellement risqué avant de laisser l'agent principal le lancer sans te demander confirmation. Le second flux passait par une facturation client. Depuis la 2.1.278, il passe par le serveur Anthropic et disparaît de ta consommation de tokens.

Sur Bedrock, Vertex, Foundry et les passerelles, tu peux revenir à l'ancien comportement facturé via la variable d'environnement CLAUDE_CODE_AUTO_MODE_SERVER=0. Utile si ton infrastructure a besoin de garder le classifieur en local pour des raisons de gouvernance des données. Si l'infrastructure ne prend pas en charge le classifieur côté serveur, Claude Code repasse automatiquement à l'ancien classifieur facturé et affiche un avertissement.

À quoi sert le classifieur de sécurité

Le classifieur est le composant qui rend le mode auto viable sans transformer chaque session en machine à supprimer des fichiers. À chaque appel d'outil que Claude Code s'apprête à exécuter, une commande shell, une écriture de fichier, un appel MCP, le classifieur reçoit l'action proposée, ses paramètres et le contexte de la session jusque-là. Il décide ensuite si l'action est bénigne (auto-approbation silencieuse), incertaine (demande de confirmation à l'utilisateur), ou dangereuse (blocage).

Anthropic a publié en août 2026, au moment où le mode auto est devenu le réglage par défaut de Claude Code, quelques chiffres sur son efficacité : sur un panel de 1 053 utilisateurs testés, le classifieur bloquait 89 % des commandes dangereuses contre 13,6 % en revue manuelle. Ce mécanisme reste inchangé dans la 2.1.278. Ce sont les mêmes règles, la même sévérité, la même capacité à mettre une action en pause pour te demander une validation explicite quand une règle ask l'exige. Seul le lieu d'exécution (serveur plutôt que client) et le mode de facturation (offert plutôt que facturé) changent.

Pourquoi cette gratuité, et pour qui ça compte

Anthropic ne détaille pas ses raisons dans le changelog. On peut lire le changement pour ce qu'il est : le mode auto était pénalisé par un surcoût invisible qui décourageait son adoption sur les workflows longs. Un développeur qui lance Claude Code sur un refacto de plusieurs heures avec des dizaines de milliers d'appels d'outils voyait sa consommation gonfler d'une couche qu'il n'avait pas provoquée directement. En basculant le classifieur côté serveur et en le rendant gratuit, Anthropic retire ce frein.

Le public le plus concerné : les builders et opérationnels qui utilisent Claude Code en background sur des sessions non supervisées. Sessions --headless, pipelines CI, agents lancés via MCP, orchestration multi-agents où plusieurs sous-agents tournent en parallèle. Sur ces usages, le nombre d'appels au classifieur peut représenter une part non négligeable des tokens consommés. Anthropic n'a publié aucun chiffre sur l'ampleur exacte de l'économie, donc pas de pourcentage à annoncer. À toi de comparer une session type avant et après mise à jour.

Pour un usage interactif classique, une conversation où tu approuves manuellement chaque edit, le changement est marginal. Le mode auto n'y est pas actif la plupart du temps, ou peu de temps, donc le classifieur n'est sollicité qu'à la marge.

Vérifier votre version et activer le mode auto proprement

Vérifie ta version avec claude --version. Si tu es en dessous de 2.1.278, mets à jour :

claude update

# ou via npm si tu as installé Claude Code globalement
npm install -g @anthropic-ai/claude-code@latest

# vérification
claude --version

Une fois à jour, la commande /status affiche désormais une ligne "Auto mode server" qui indique si le classifieur de la session en cours tourne côté serveur ou non. C'est le moyen le plus rapide de confirmer que le nouveau comportement est actif.

Les trois modes de permission restent inchangés : default (Claude demande à chaque action), acceptEdits (auto-approbation des edits de fichier, prompt pour le reste) et bypassPermissions (aucun prompt, à réserver aux environnements isolés). Tu bascules entre les modes avec Shift+Tab en session. Pour figer un défaut par projet, ajoute-le dans .claude/settings.json :

{
  "permissionMode": "acceptEdits"
}

Si tu configures Claude Code dans un cadre plus large, avec des serveurs MCP gérés, des Skills partagées ou des hooks personnalisés, notre pilier consacré à la configuration de Claude détaille les fichiers de settings, les priorités entre défauts utilisateur, projet et organisation, et les pièges classiques.

Ce que ça change pour vos workflows d'agent

La gratuité du classifieur déplace le seuil à partir duquel une session en mode auto devient économiquement raisonnable. Trois cas où ça compte vraiment.

Refactos longs en background. Lancer Claude Code sur un ticket de refacto avec acceptEdits actif, le laisser tourner deux ou trois heures, revenir voir le diff via /diff. Sur ce type de session, tu peux facilement dépasser plusieurs milliers d'appels d'outils, chacun passant par le classifieur. La consommation qui en découlait avant est désormais absorbée par Anthropic.

Agents orchestrés via MCP. Si tu automatises une partie de ta stack avec Claude et MCP, l'agent principal appelle des serveurs MCP (Notion, HubSpot, GitHub, un serveur maison) via des outils qui déclenchent chacun un passage par le classifieur. Sur un pipeline qui tourne toutes les heures, l'économie cumulée sur un mois n'est pas anecdotique. Pour la liste des serveurs disponibles et leur intégration, on tient à jour une page dédiée aux serveurs MCP compatibles Claude Code.

Orchestration multi-agents. Les workflows qui lancent plusieurs sous-agents en parallèle, chacun avec sa propre session Claude Code isolée, multipliaient d'autant la charge du classifieur. Le nombre par défaut de sous-agents concurrents a été relevé en septembre via CLAUDE_CODE_WORKFLOW_MAX_CONCURRENT_AGENTS, ce qui rend ces architectures plus faciles à monter. La gratuité du classifieur les rend aussi moins chères à faire tourner.

Le mode auto ne devient pas pour autant un blanc-seing. Le classifieur reste un système de classification statistique qui, comme Anthropic le rappelle dans sa documentation, n'élimine pas le risque. Sur une infrastructure de production, garde une revue manuelle pour les changements sensibles, ou combine avec le mode --restricted qui retire les outils d'exécution de commandes et confine les outils de fichiers au dossier courant.

Les limites et ce qui reste facturé

Pour éviter toute confusion : la gratuité du 19 septembre concerne uniquement le classifieur de sécurité du mode auto. Le reste continue d'être facturé normalement, aux tarifs publics de l'API Anthropic.

ComposantStatutBase tarifaire
Classifieur de sécurité (mode auto)Gratuit depuis 2.1.278Zéro, côté serveur
Modèle principal (Sonnet 5, Opus 5, Fable 5.1)FacturéTarif par million de tokens du modèle choisi
Appels MCP (Notion, HubSpot, GitHub...)Facturé côté modèleTokens envoyés/reçus par l'agent
Outils tiers via computer use / browser useFacturé côté modèleTokens de l'agent + éventuels coûts de l'outil externe
Web search interneFacturé selon quotasPlafond réglable par CLAUDE_CODE_MAX_WEB_SEARCHES_PER_SESSION

Le gros de la facture reste attaché au modèle principal. Sur une session lourde en Sonnet 5 à 2 $ le million en entrée et 10 $ en sortie, ou en Opus 5 à 5 $ / 25 $, ce sont ces tokens qui pèsent. La gratuité du classifieur allège une couche, elle ne rend pas Claude Code gratuit.

À noter aussi : sur Bedrock, Vertex et Foundry, l'ancien comportement facturé reste disponible via l'opt-out mentionné plus haut. Si ta politique interne exige que toutes les évaluations de sécurité tournent dans ton propre environnement cloud, tu gardes la main, au prix du coût de calcul associé.

Passer à la pratique

Trois choses à faire cette semaine si tu utilises Claude Code en mode auto régulièrement : mettre à jour vers 2.1.278 ou plus, vérifier via /status que la ligne "Auto mode server" indique bien un traitement serveur, et comparer ta consommation sur une session type avant/après. Ce dernier point est le seul moyen d'avoir un chiffre concret pour ton usage, puisque Anthropic n'en publie pas.

Si tu construis un produit qui repose sur Claude Code, des agents autonomes ou des pipelines MCP, et que tu veux passer d'un usage individuel à une application déployée que tes clients utilisent, on couvre exactement ce chemin dans une cohorte de cinq semaines : Construire votre produit IA en 5 semaines, avec du live, du code, et une app en ligne à la fin.

Pilier 6 · Mastery

Automatiser sa stack avec Claude et MCP

Connecter Claude à votre CRM, Notion, Slack, et construire des workflows fiables. Le territoire des opérationnels et des Builders.

Découvrir le pilier complet →Formation Claude Agent