Claude-Code-Plugin-Fehler verursacht CPU-Spitzen und Batterieentladung

Das Problem
Ein Nutzer mit einem neuen MacBook M5 Pro erlebte einen vollständigen Akkuverbrauch innerhalb eines Tages bei minimaler Bildschirmnutzung. Untersuchungen ergaben bun.exe-Prozesse, die über 8 Stunden mit 100 % CPU liefen, während der Laptop-Deckel geschlossen war.
Fehlerbehebungsprozess
Zunächst wurde Malware vermutet, insbesondere angesichts des Zeitpunkts im Zusammenhang mit dem Axios-npm-Supply-Chain-Angriff, bei dem OpenClaw in Warnhinweisen erwähnt wurde. Der Nutzer führte IOC-Prüfungen durch, darunter:
- Suche nach dem plain-crypto-js-Verzeichnis
- Überprüfung von Lockfiles auf kompromittierte Axios-Versionen
- Durchsuchen von Logs nach C2-Domains
Alle Prüfungen blieben ergebnislos.
Ursache
Die Prozesse ließen sich zurückverfolgen auf: ~/.claude/plugins/marketplaces/claude-plugins-official/external_plugins/telegram/server.ts
Dies ist das Telegram-Plugin von Claude Code, das einen bun-Server startet, der die Bot-API von Telegram abfragt. Die kritischen Probleme:
- Jede neue Claude-Code-Agent-Sitzung startet eine eigene Instanz dieses Plugins
- Der Nutzer hatte im Laufe des Tages 8 Agent-Sitzungen angesammelt, die jeweils ihren eigenen Telegram-Serverprozess ausführten
- Das Plugin verfügt über keinen Fehler-Backoff-Mechanismus – bei Abfrageproblemen wiederholt es sofort in einer engen Schleife
- Zwei dieser Prozesse liefen jeweils mit 100 % CPU
Bereinigungsschwierigkeiten
Einfache Lösungen funktionierten nicht:
- Das Beenden der Prozesse half nicht, da Agent-Sitzungen sie neu starteten
- Das Deinstallieren des Plugins entfernte es nur aus
external_plugins– eine zwischengespeicherte Kopie unter~/.claude/plugins/cache/wurde weiterhin geladen - Prozesse hatten PPID 1 (launchd), sodass sie über Ruhe-/Aufwachzyklen hinweg bestehen blieben
Vollständige Bereinigung erforderlich
claude plugins uninstall telegram rm -rf die zwischengespeicherte Kopie pkill alle verbleibenden bun-Prozesse nach Namen Neustart des Geräts, um veraltete Agent-Sitzungen zu löschen
Weitere Auswirkungen
Andere Plugins mit ähnlicher Architektur könnten dasselbe Problem haben. Der Nutzer erwähnte speziell, dass Discord-, iMessage- und FakeChat-Plugins ebenfalls server.ts-Dateien haben, die ähnliches Verhalten zeigen könnten.
Das Kernproblem ist das Lebenszyklusmanagement von Plugins: Diese Hintergrundserver laufen ohne Ressourcenbegrenzungen und ohne Bereinigung bei Sitzungsende. Der Nutzer schlägt vor, dass Claude Code Ressourcenbegrenzungen für Plugin-Prozesse und automatische Bereinigung bei Sitzungsende benötigt.
📖 Read the full source: r/ClaudeAI
👀 Siehe auch

Open-Source RAG-Angriffs- und Verteidigungslabor für lokale ChromaDB + LM Studio Stacks
Ein Open-Source-Labor misst die Wirksamkeit von RAG-Wissensbasisvergiftungen auf Standard-Lokalsetups mit ChromaDB und LM Studio und zeigt eine Erfolgsquote von 95 % auf ungeschützten Systemen sowie die Bewertung praktischer Abwehrmaßnahmen.

Declawed: Ein fortschrittlicher gemeinschaftsgetriebener Malware-Scanner für ClawHub SKILL.md-Dateien
Declawed ist ein Sicherheitstool zum Scannen von SKILL.md-Dateien auf ClawHub, das Prompt-Injection, bösartige Inhalte und Informationsstealer erkennt, und dabei auf von der Community entwickelte Regelsets zurückgreift.

Claude Code schreibt Dateien außerhalb des erlaubten Verzeichnisses ohne Erlaubnis
Ein Benutzer berichtet, dass Claude Code ohne explizite Erlaubnis Ordner erstellt und Dateien in C:\Users\...\Documents\Surge XT\Patches\ gespeichert hat, mittels os.makedirs.

Vom Bauernhof zum Code: Wie ein Bauer eine Open-Source-Laufzeitverteidigung für OpenClaw geschaffen hat.
Erfahren Sie, wie ein Landwirt ohne vorherige Entwicklungserfahrung in nur 12 Stunden eine Open-Source-Laufzeitabwehr für OpenClaw mit mehreren KI-Coding-Agenten erstellt hat.