Claude Code v2.1.210 behebt Worktree-Isolation, Ultracode-Opt-In und Dutzende Fehler
Anthropic hat Claude Code v2.1.210 mit einem starken Fokus auf Fehlerbehebungen und Sicherheitsverbesserungen veröffentlicht. Das Release behebt Lecks in der Subagent-Isolation, einen falschen Ultracode-Trigger, Abkündigungen von Berechtigungen sowie mehrere Session- und Absturzprobleme.
Wichtige Fehlerbehebungen
- Worktree-Isolation: Behoben, dass Subagenten mit
isolation: 'worktree'Git-bezogene Befehle auf dem Haupt-Repository statt auf ihrem eigenen isolierten Worktree ausführen konnten. Dies ist ein Sicherheitsfix – Subagenten sollten nur ihre Sandbox beeinflussen. - Ultracode-Opt-in: Behoben, dass das
ultracode-Schlüsselwort versehentlich auf Nicht-Mensch-Eingaben wie Webhook-Payloads und weitergeleitete PR-Kommentare reagierte. Es wird jetzt nur noch bei direkten Benutzernachrichten ausgelöst. - Einfügemarkierungen: Behoben, dass überflüssige È/É-Zeichen in externe Editoren gelangten – Einfügemarkierungen werden nicht mehr übertragen.
- Hintergrund-Worker: Behoben, dass eine Dauerschleife von Abstürzen auftrat, wenn ein Client die Verbindung zum Hintergrunddienst zurückgesetzt hat.
- Planfreigaben: Behoben, dass Freigaben ohne Bearbeitungen fälschlich als „(vom Benutzer bearbeitet)“ gekennzeichnet wurden und die Plan-Datei mit einer veralteten Kopie überschrieben wurde.
- Positionsplatzhalter: Nicht zugeordnete
$1/$2in Skills und Befehlen werden jetzt wörtlich erhalten, anstatt stillschweigend entfernt zu werden. - Git-Worktree-Sperren: Beendete Hintergrund-Sessions hinterlassen keine dauerhafte Git-Worktree-Sperre mehr. Der regelmäßige Sweep gibt jetzt Sperren frei, deren zugehöriger Prozess nicht mehr existiert.
- cd im Hintergrund: Wenn ein
cd-Befehl in den Hintergrund verschoben wird, gibt das Tool-Ergebnis jetzt korrekt an, dass das Arbeitsverzeichnis unverändert ist. - SDK-MCP-Server: Behoben, dass der
initialize-Kontrollrequest bis zum nächsten Durchgang wartete, bevor die Verbindung hergestellt wurde. Verbindet jetzt sofort. - MCP-Server-Abbau: Von Plugins bereitgestellte MCP-Server werden nicht mehr abgebaut, wenn MCP-Server während einer Session neu synchronisiert werden.
Neue Funktionen
- Live-Echtzeitzähler: In der minimierten Tool-Zusammenfassungszeile wird jetzt ein laufender Zähler für lang andauernde Tool-Aufrufe angezeigt, sodass Sie den Fortschritt sehen können, anstatt einer eingefrorenen Benutzeroberfläche.
- Warnungen zu Berechtigungsregeln: Beim Start wird eine Warnung für
Write(path),NotebookEdit(path)undGlob(path)-Berechtigungsregeln ausgegeben – verwenden Sie stattdessenEdit(path)oderRead(path). - Verbesserungen des Automatikmodus: Der Berechtigungsklassifizierer verwendet jetzt standardmäßig Sonnet 5 für externe Sessions, validiert bei der ersten Anfrage und für die Session festgelegt.
- Speicher-Überlauf beim Schreiben: Schreibvorgänge, die einen
MEMORY.md-Index über sein Leselimit hinauslassen, erzeugen jetzt einen expliziten Fehler anstelle eines stillschweigenden Abschneidens. - Screenreader: Gibt Änderungen des Berechtigungsmodus beim Durchwechseln mit Umschalt+Tab akustisch bekannt.
- Agenten-Fußzeile: Zeigt an, wie viele Hintergrundagenten auf Ihre Eingabe warten, mit kurzer farblicher Hervorhebung bei Änderungen der Anzahl.
Verbesserte Härtung gegen Prompt Injection
Das Agent-Tool ist jetzt gegen indirekte Prompt Injection durch Inhalte, die ein Subagent liest, gehärtet. Dies reduziert das Risiko durch nicht vertrauenswürdige Inhalte in Subagent-Sessions.
Weitere Fehlerbehebungen
claude attachschlägt nicht mehr mit „Job nicht gefunden“ oder „Agent startet noch“ fehl; es wartet auf den Daemon, und Terminalgrößenänderungen während eines langsamen Attachs werden nach Abschluss angewendet.- Session-Absturz behoben, wenn der Ergebnis-Renderer eines Tools einen Bigint oder einfachen Text anstelle eines UI-Elements zurückgab.
- Hook-Callback-Timeout wird nicht mehr fälschlich als Benutzerablehnung gemeldet.
- Grep-Inhaltsmodus meldet nicht mehr „Keine Treffer gefunden“, wenn über das Ende der Ergebnisse hinaus paginiert wird.
claude agents --effort ultracodeerreicht jetzt versendete Sessions.- Drücken von ← zum Öffnen der Agentenansicht löscht nicht mehr den Aufgaben-Tracker bei der Rückkehr.
- Das Agenten-Dashboard behält keine eingefügten Bilder aus verworfene Entwürfen von Antworten.
- Die Rückkehr zur Agentenansicht von einer Session hinterlässt keine überlappenden Geisterrahmen mit
CLAUDE_CODE_DISABLE_ALTERNATE_SCREEN=1. - Spät erscheinende
.claude/*-Symlinks werden jetzt in die Sandbox-Verweigerungsliste aufgenommen. - Schreibvorgänge im Plugin-Cache hinterlassen bei Fehlern keine temporären Dateien mehr, und Umbenennungen gesperrter Dateien funktionieren unter Windows und Netzwerkdateisystemen.
/doctorschlägt jetzt den Automatikmodus als Standard für Bedrock, Vertex und Foundry vor (dort ist der Automatikmodus nicht mehr erforderlich).- Fable-Berater aufgrund eines serverseitigen Problems vorübergehend ausgeblendet.
📖 Vollständige Quelle lesen: GitHub Claude-Code
👀 Siehe auch

Apple Core AI Framework: Erster Blick auf Apples aufkommende KI-Agentenbasis
Apples neue Core AI Framework-Dokumentationsseite ist live, der Inhalt ist jedoch hinter einer JavaScript-Wand verborgen. Wir erklären, was dies für die KI-Agentenentwicklung auf Apple-Plattformen bedeutet.

OpenClaw v2026.3.11-beta.1 veröffentlicht mit kostenlosen KI-Modellen, Cron-Breaking Change
OpenClaw v2026.3.11-beta.1 führt zwei kostenlose KI-Modelle auf OpenRouter mit 1M-Kontextfenstern ein, behebt Kimi-Coding-Tool-Aufrufe, fügt OpenCode-Provider-Unterstützung hinzu und enthält eine Breaking Change für Cron-Job-Benachrichtigungen.

Lokale Qwen3.6 27b + Hermes Agent erledigt Junior-IT-Admin-Aufgaben
Ein 30-jähriger IT-Veteran berichtet, dass Qwen3.6 27b im Hermes-Agent-Harnisch eine Aufgabenliste für einen Junior-IT-Admin in 1,5 Stunden erledigt hat – inklusive Patchen, Docker-Installation und Service-Einrichtung.

OpenClaw-Experiment: KI-Agenten wählen Stille, um das Signal-Rausch-Verhältnis zu verbessern
Ein OpenClaw-Experiment gibt KI-Agenten die Autonomie, Aufgaben zu überspringen, wenn sie keinen Mehrwert liefern können, und protokolliert Schweigeentscheidungen in einem 'Schweigeprotokoll' mit Begründung. Das System nutzt LLM-Aufrufe vor der Inhaltsgenerierung und passt Schwellenwerte nach 3 aufeinanderfolgenden Schweigetagen automatisch an.