Les notes de version de la plateforme Anthropic du 19 août ont fait passer trois éléments hors bêta d’un coup : la Files API, Agent Skills et le point de terminaison /v1/skills, ainsi que les points de terminaison de gestion des utilisateurs de l’Admin API pour les organisations Claude Enterprise. Dans chaque cas, l’en-tête anthropic-beta correspondant n’est plus requis.

Ce que la disponibilité générale apporte réellement

La Files API abandonne files-api-2025-04-14. Le stockage est de 1 To par organisation et la limite de débit est de 500 requêtes par minute. Le format de réponse en disponibilité générale ajoute l’expiration des fichiers — définissez expires_in_seconds lors du téléversement, lisez expires_at sur l’objet — ainsi que la pagination page/next_page et un filtre ids[] lors du listage. Agent Skills abandonne skills-2025-10-02, y compris dans les requêtes de l’API Messages qui chargent des skills via le paramètre container. La gestion des utilisateurs d’entreprise abandonne ce-user-management-2026-07-13, mettant fin à une bêta lancée le 13 juillet.

Ce que le récit habituel dit mal

Deux erreurs opposées. Parler d’un lancement est faux — l’en-tête bêta de la Files API est daté d’avril 2025, il s’agit donc d’un engagement de stabilité sur un outil que les développeurs utilisent depuis bien plus d’un an. Mais parler d’un simple changement cosmétique est tout aussi faux, et passe à côté du détail qui peut faire mal : les requêtes envoyées sans l’en-tête bêta reçoivent désormais le nouveau format de réponse, tandis que celles qui l’envoient encore conservent l’ancien. Il existe deux formes de réponse en circulation, sélectionnées par la présence d’un en-tête, et le geste apparemment sûr — supprimer un en-tête dont on n’a plus besoin — est justement celui qui modifie la charge utile.

L’élément qui n’a pas été couvert

La même entrée ajoute allowed_domains et blocked_domains aux outils web_search et web_fetch dans le tableau de configuration agent_toolset_20260401. Ce n’est pas une fonction de confort. Un agent capable de récupérer des URL arbitraires constitue un vecteur d’exfiltration, et une liste d’autorisation de domaines est précisément le contrôle qu’une équipe sécurité demande avant d’autoriser ce type de navigation. web_fetch gagne aussi max_content_tokens ; web_search gagne user_location.

Également publié

Les sessions des Managed Agents exécutées dans des bacs à sable auto-hébergés peuvent désormais raccorder des magasins de mémoire, que les workers des SDK Python, TypeScript et Go montent à l’aide de mount_path et resynchronisent ensuite. La visionneuse de sessions de la Console a été repensée avec une mini-carte chronologique, une transcription regroupée par requête du modèle et un panneau Inspector couvrant les coûts, les événements bruts, les statistiques par outil et l’activité par fil.