Claude Code v2.1.207: Auto-Modus GA, Terminal-Freeze-Fix und Sicherheitshärtung
Anthropic hat soeben Claude Code v2.1.207 veröffentlicht – ein Release voller Fehlerbehebungen und einer großen Änderung: Der Auto-Modus ist jetzt allgemein auf Bedrock, Vertex AI und Foundry verfügbar, ohne dass das Flag CLAUDE_CODE_ENABLE_AUTO_MODE gesetzt werden muss. Sie können ihn über disableAutoMode in den Einstellungen deaktivieren. Außerdem wurde das Standardmodell auf diesen Plattformen auf Claude Opus 4.8 aktualisiert.
Wichtige Fehlerbehebungen
- Terminal-Freeze behoben – Streaming-Responses mit langen Listen, Tabellen, Absätzen oder Codeblöcken frieren das Terminal nicht mehr ein und beeinträchtigen keine Tastatureingaben mehr.
- Sicherheitsdialog für Zustimmung – Remote-verwaltete Einstellungen aus nicht-interaktiven Ausführungen (
claude -p, SDK) werden nicht mehr stillschweigend ohne Anzeige des Dialogs als zugestimmt erfasst. - Falsche Prompt-Injection-Warnungen – Harmlose systemgenerierte Konversationsaktualisierungen lösen keine irreführenden Warnungen mehr aus.
- Auto-Update – Überschreibt keine benutzerdefinierten Launcher-Skripte oder Symlinks unter
~/.local/bin/claudemehr. Führen Sie/doctoraus, um einen extern verwalteten Launcher zu erkennen. - Verbundene Befehle mit
cd– Fragen nicht mehr nach Berechtigung, wenn die einzige Ausgabeumleitung/dev/nullist. - Sprung im Transkript – Der Sprung über den Antwortanfang nach Ende des Streamings wurde behoben.
- Git-Worktree-Konfiguration –
extensions.worktreeConfigverirrt sich nicht mehr in.git/config, nachdem der letzte Worktree entfernt wurde, was go-git-Tools wieteabeeinträchtigt hat. - Fehlerhafte Klammernmuster – in Regel-Globs, Skill-Pfaden,
.ignoreund.worktreeincludeführen nicht mehr zu Fehlern beim Lesen von Dateien, bei Vorschlägen oder der Worktree-Erstellung. - Agent-Team-Absturzschleife – Fehlerhafte Teammitglied-Nachrichten verursachen nicht mehr jede Sekunde wiederholte Fehler.
- Hintergrundsitzungen – Automatisch benannt durch Planannahme zeigen jetzt den Namen in der Agentenansicht; Worktree-Sitzungen werden nach kaltem Neustart nicht mehr leer fortgesetzt.
- Fernsteuerung – Aufgabenstatus-Updates bleiben nach Netzwerkunterbrechungen oder Token-Aktualisierungen erhalten; Desktop-gehostete Sitzungen zeigen jetzt Fortschritte von Hintergrundagenten und Workflows auf Mobilgeräten/Web an.
- Deep Research – Agenten in der Fetch-Phase werden jetzt mit dem Hostnamen der Quelle anstelle von „unknown" bezeichnet.
- Bedrock SSO – Fordert nicht mehr bei jedem API-Aufruf frische AWS-SSO-Anmeldedaten an.
- Windows – Endlos-Hänger während der AWS-Anmeldeinformationsauflösung (z. B. ein blockierter
credential_process) respektiert jetzt die 60-Sekunden-Wartezeit. /usage-credits– Fehlerhafte Werte (z. B. eingefügte Zeitstempel) werden jetzt mit einem Fehler abgewiesen; Beträge über 1.000 $ erfordern eine bestätigte Eingabe.
Sicherheitsupdates: Plugin-Shell-Injection
Plugin-Hooks, Monitore und MCP headersHelper lehnen jetzt ${user_config.*} in Shell-Befehlen ab – dies war ein Einfallstor für Shell-Injection. Wenn Sie Shells in Hooks verwenden, wechseln Sie zur Exec-Form (args-Array) oder lesen Sie den Wert über $CLAUDE_PLUGIN_OPTION_<KEY>. Für Monitore und headersHelper lesen Sie den Wert im Skript aus der Konfigurationsdatei oder dem env-Block des Servers.
Zusätzlich werden Plugin-Optionswerte (pluginConfigs) nicht mehr aus der projektweiten .claude/settings.json gelesen – nur noch Benutzer-, --settings- und verwaltete Einstellungen werden berücksichtigt.
Verhaltensänderungen
- Auto-Modus-Konfiguration – Liest
autoModenicht mehr aus.claude/settings.local.json(repository-eigen). Verwenden Sie stattdessen~/.claude/settings.json. - Agentenansicht – Das erneute Einfügen desselben Textes erweitert den zugeklappten Platzhalter
[Eingefügter Text #N], anstatt einen zweiten hinzuzufügen. Blockierte Sitzungsvorschauen zeigen jetzt eine textbasierte Veraltungsanzeige (z. B.warte 3m) anstelle doppelter Zeitstempel.
Wen betrifft das?
Jeder, der Claude Code auf Bedrock, Vertex AI oder Foundry verwendet – der Auto-Modus ist jetzt die Standardeinstellung. Plugin-Entwickler sollten ihre Hooks auf Shell-Injection überprüfen. Alle Benutzer sollten aktualisieren, um Terminal-Freezes, Anmeldeinformationsfluten und stillschweigende Zustimmungsprobleme zu vermeiden.
📖 Vollständige Quelle lesen: GitHub Claude-Code
👀 Siehe auch

GitHub deaktiviert Copilots Fähigkeit, Werbung in Pull Requests einzufügen, nachdem Entwickler sich dagegen ausgesprochen haben.
GitHub hat die Fähigkeit von Copilot entfernt, werbliche 'Tipps' in Pull Requests einzufügen, nachdem Entwickler entdeckten, dass es Werbung für Tools wie Raycast hinzufügte. Die Funktion, die es Copilot erlaubte, PRs zu bearbeiten, die es nicht erstellt hatte, wenn es erwähnt wurde, wurde nach Community-Feedback deaktiviert.

Claude-Speicherfunktion verursacht Versionsrückfall: Benutzer verliert einen Arbeitstag
Ein Claude-Nutzer berichtet, dass das Aktivieren des Speichers dazu führte, dass die KI auf einen zwei Wochen alten Codebestand zurückgesetzt wurde, wodurch ein ganzer Arbeitstag zunichte gemacht wurde. Manuelle Übergabeprotokolle und Datei-Uploads wurden ignoriert.

Claude Code v2.1.232: Subagent-Forking, GitLab-Support und Sicherheitsupdates
Claude Code v2.1.232 aktiviert Subagent-Forking standardmäßig, fügt GitLab-Unterstützung zu Plugin-Marktplätzen hinzu und behebt mehrere Sicherheitslücken, einschließlich PowerShell- und Symlink-Bypasses.

Tokenmaxxing ist die neue Stoppuhr: Warum Ihre KI-Richtlinie kohärent sein muss
Brian Meeker argumentiert gegen Eitelkeitsmetriken wie Tokenmaxxing und teilt die Vier-Punkte-KI-Politik seines Teams: kein Zwang, generierten Code verstehen, ohne KI-Tools überlebensfähig sein, sich um Teamkollegen und Kunden kümmern.