Claude-Code-Plugin-Fehler verursacht CPU-Spitzen und Batterieentladung

Das Problem
Ein Nutzer mit einem neuen MacBook M5 Pro erlebte einen vollständigen Akkuverbrauch innerhalb eines Tages bei minimaler Bildschirmnutzung. Untersuchungen ergaben bun.exe-Prozesse, die über 8 Stunden mit 100 % CPU liefen, während der Laptop-Deckel geschlossen war.
Fehlerbehebungsprozess
Zunächst wurde Malware vermutet, insbesondere angesichts des Zeitpunkts im Zusammenhang mit dem Axios-npm-Supply-Chain-Angriff, bei dem OpenClaw in Warnhinweisen erwähnt wurde. Der Nutzer führte IOC-Prüfungen durch, darunter:
- Suche nach dem plain-crypto-js-Verzeichnis
- Überprüfung von Lockfiles auf kompromittierte Axios-Versionen
- Durchsuchen von Logs nach C2-Domains
Alle Prüfungen blieben ergebnislos.
Ursache
Die Prozesse ließen sich zurückverfolgen auf: ~/.claude/plugins/marketplaces/claude-plugins-official/external_plugins/telegram/server.ts
Dies ist das Telegram-Plugin von Claude Code, das einen bun-Server startet, der die Bot-API von Telegram abfragt. Die kritischen Probleme:
- Jede neue Claude-Code-Agent-Sitzung startet eine eigene Instanz dieses Plugins
- Der Nutzer hatte im Laufe des Tages 8 Agent-Sitzungen angesammelt, die jeweils ihren eigenen Telegram-Serverprozess ausführten
- Das Plugin verfügt über keinen Fehler-Backoff-Mechanismus – bei Abfrageproblemen wiederholt es sofort in einer engen Schleife
- Zwei dieser Prozesse liefen jeweils mit 100 % CPU
Bereinigungsschwierigkeiten
Einfache Lösungen funktionierten nicht:
- Das Beenden der Prozesse half nicht, da Agent-Sitzungen sie neu starteten
- Das Deinstallieren des Plugins entfernte es nur aus
external_plugins– eine zwischengespeicherte Kopie unter~/.claude/plugins/cache/wurde weiterhin geladen - Prozesse hatten PPID 1 (launchd), sodass sie über Ruhe-/Aufwachzyklen hinweg bestehen blieben
Vollständige Bereinigung erforderlich
claude plugins uninstall telegram rm -rf die zwischengespeicherte Kopie pkill alle verbleibenden bun-Prozesse nach Namen Neustart des Geräts, um veraltete Agent-Sitzungen zu löschen
Weitere Auswirkungen
Andere Plugins mit ähnlicher Architektur könnten dasselbe Problem haben. Der Nutzer erwähnte speziell, dass Discord-, iMessage- und FakeChat-Plugins ebenfalls server.ts-Dateien haben, die ähnliches Verhalten zeigen könnten.
Das Kernproblem ist das Lebenszyklusmanagement von Plugins: Diese Hintergrundserver laufen ohne Ressourcenbegrenzungen und ohne Bereinigung bei Sitzungsende. Der Nutzer schlägt vor, dass Claude Code Ressourcenbegrenzungen für Plugin-Prozesse und automatische Bereinigung bei Sitzungsende benötigt.
📖 Read the full source: r/ClaudeAI
👀 Siehe auch

Student trägt zwei Sicherheitspatches zum OpenClaw-Produktionssystem bei
Ein Studentenentwickler hat eine 'Fail-Open'-Schwachstelle in der Gateway-Logik von OpenClaw (PR #29198) und eine Tabnabbing-Schwachstelle in Chat-Bildern (PR #18685) behoben, wobei beide Patches in den Produktionsversionen v2026.3.1 bzw. v2026.2.24 veröffentlicht wurden.

OpenClaw Security: 13 praktische Schritte, um Ihren KI-Agenten abzusichern
Ein Reddit-Beitrag skizziert 13 Sicherheitsmaßnahmen für OpenClaw-Installationen, darunter das Ausführen auf einem separaten Rechner, die Nutzung von Tailscale zur Netzwerkisolierung, das Sandboxing von Subagenten in Docker und die Konfiguration von Allowlists für Benutzerzugriff.

Coldkey: Schlüsselgenerierung und Papier-Backup-Tool für das Post-Quantenzeitalter
Coldkey generiert Post-Quanten-Alter-Schlüssel (ML-KEM-768 + X25519) und erstellt einseitige druckbare HTML-Backups mit QR-Codes zur Offline-Speicherung.

GitHub-Repository dokumentiert 16 Prompt-Injection-Techniken und Abwehrstrategien für öffentliche KI-Chats
Ein Entwickler veröffentlichte ein GitHub-Repository mit Sicherheitsmaßnahmen für öffentliche KI-Chatbots, nachdem Nutzer Prompt-Injection, Rollenspiel-Angriffe, mehrsprachige Tricks und Base64-codierte Payloads versucht hatten. Die Anleitung enthält eine Claude-Code-Fähigkeit, um alle 16 dokumentierten Injection-Techniken zu testen.