Claude-Code-Plugin-Fehler verursacht CPU-Spitzen und Batterieentladung

✍️ OpenClawRadar📅 Veröffentlicht: 2. April 2026🔗 Source
Claude-Code-Plugin-Fehler verursacht CPU-Spitzen und Batterieentladung
Ad

Das Problem

Ein Nutzer mit einem neuen MacBook M5 Pro erlebte einen vollständigen Akkuverbrauch innerhalb eines Tages bei minimaler Bildschirmnutzung. Untersuchungen ergaben bun.exe-Prozesse, die über 8 Stunden mit 100 % CPU liefen, während der Laptop-Deckel geschlossen war.

Fehlerbehebungsprozess

Zunächst wurde Malware vermutet, insbesondere angesichts des Zeitpunkts im Zusammenhang mit dem Axios-npm-Supply-Chain-Angriff, bei dem OpenClaw in Warnhinweisen erwähnt wurde. Der Nutzer führte IOC-Prüfungen durch, darunter:

  • Suche nach dem plain-crypto-js-Verzeichnis
  • Überprüfung von Lockfiles auf kompromittierte Axios-Versionen
  • Durchsuchen von Logs nach C2-Domains

Alle Prüfungen blieben ergebnislos.

Ursache

Die Prozesse ließen sich zurückverfolgen auf: ~/.claude/plugins/marketplaces/claude-plugins-official/external_plugins/telegram/server.ts

Dies ist das Telegram-Plugin von Claude Code, das einen bun-Server startet, der die Bot-API von Telegram abfragt. Die kritischen Probleme:

  • Jede neue Claude-Code-Agent-Sitzung startet eine eigene Instanz dieses Plugins
  • Der Nutzer hatte im Laufe des Tages 8 Agent-Sitzungen angesammelt, die jeweils ihren eigenen Telegram-Serverprozess ausführten
  • Das Plugin verfügt über keinen Fehler-Backoff-Mechanismus – bei Abfrageproblemen wiederholt es sofort in einer engen Schleife
  • Zwei dieser Prozesse liefen jeweils mit 100 % CPU
Ad

Bereinigungsschwierigkeiten

Einfache Lösungen funktionierten nicht:

  • Das Beenden der Prozesse half nicht, da Agent-Sitzungen sie neu starteten
  • Das Deinstallieren des Plugins entfernte es nur aus external_plugins – eine zwischengespeicherte Kopie unter ~/.claude/plugins/cache/ wurde weiterhin geladen
  • Prozesse hatten PPID 1 (launchd), sodass sie über Ruhe-/Aufwachzyklen hinweg bestehen blieben

Vollständige Bereinigung erforderlich

claude plugins uninstall telegram
rm -rf die zwischengespeicherte Kopie
pkill alle verbleibenden bun-Prozesse nach Namen
Neustart des Geräts, um veraltete Agent-Sitzungen zu löschen

Weitere Auswirkungen

Andere Plugins mit ähnlicher Architektur könnten dasselbe Problem haben. Der Nutzer erwähnte speziell, dass Discord-, iMessage- und FakeChat-Plugins ebenfalls server.ts-Dateien haben, die ähnliches Verhalten zeigen könnten.

Das Kernproblem ist das Lebenszyklusmanagement von Plugins: Diese Hintergrundserver laufen ohne Ressourcenbegrenzungen und ohne Bereinigung bei Sitzungsende. Der Nutzer schlägt vor, dass Claude Code Ressourcenbegrenzungen für Plugin-Prozesse und automatische Bereinigung bei Sitzungsende benötigt.

📖 Read the full source: r/ClaudeAI

Ad

👀 Siehe auch

Student trägt zwei Sicherheitspatches zum OpenClaw-Produktionssystem bei
Sicherheit

Student trägt zwei Sicherheitspatches zum OpenClaw-Produktionssystem bei

Ein Studentenentwickler hat eine 'Fail-Open'-Schwachstelle in der Gateway-Logik von OpenClaw (PR #29198) und eine Tabnabbing-Schwachstelle in Chat-Bildern (PR #18685) behoben, wobei beide Patches in den Produktionsversionen v2026.3.1 bzw. v2026.2.24 veröffentlicht wurden.

OpenClawRadar
OpenClaw Security: 13 praktische Schritte, um Ihren KI-Agenten abzusichern
Sicherheit

OpenClaw Security: 13 praktische Schritte, um Ihren KI-Agenten abzusichern

Ein Reddit-Beitrag skizziert 13 Sicherheitsmaßnahmen für OpenClaw-Installationen, darunter das Ausführen auf einem separaten Rechner, die Nutzung von Tailscale zur Netzwerkisolierung, das Sandboxing von Subagenten in Docker und die Konfiguration von Allowlists für Benutzerzugriff.

OpenClawRadar
Coldkey: Schlüsselgenerierung und Papier-Backup-Tool für das Post-Quantenzeitalter
Sicherheit

Coldkey: Schlüsselgenerierung und Papier-Backup-Tool für das Post-Quantenzeitalter

Coldkey generiert Post-Quanten-Alter-Schlüssel (ML-KEM-768 + X25519) und erstellt einseitige druckbare HTML-Backups mit QR-Codes zur Offline-Speicherung.

OpenClawRadar
GitHub-Repository dokumentiert 16 Prompt-Injection-Techniken und Abwehrstrategien für öffentliche KI-Chats
Sicherheit

GitHub-Repository dokumentiert 16 Prompt-Injection-Techniken und Abwehrstrategien für öffentliche KI-Chats

Ein Entwickler veröffentlichte ein GitHub-Repository mit Sicherheitsmaßnahmen für öffentliche KI-Chatbots, nachdem Nutzer Prompt-Injection, Rollenspiel-Angriffe, mehrsprachige Tricks und Base64-codierte Payloads versucht hatten. Die Anleitung enthält eine Claude-Code-Fähigkeit, um alle 16 dokumentierten Injection-Techniken zu testen.

OpenClawRadar