Claude Code v2.1.214 veröffentlicht: OTel-Tracing, Fehlerbehebungen bei Berechtigungen, EndConversation-Tool und Docker-Schutz

Anthropic hat Claude Code v2.1.214 mit einem starken Fokus auf Berechtigungssicherheit, Telemetrieverbesserungen und Windows-PowerShell-Fixes veröffentlicht. Hier sind die praktischen Erkenntnisse für alle, die das CLI nutzen.
Berechtigungsprüfungen verschärft
Bash-Fixes:
- Einsegmentige
dir/**-Erlaubnisregeln (z.B.Edit(src/**)) genehmigen nicht mehr automatisch Schreibvorgänge in verschachteltedir/-Verzeichnisse im gesamten Baum – sondern nur unter<cwd>/dir. - Dateideskriptor-Umleitungsformen, die von Bash anders geparst werden als vom Analysator, schlagen nun fehl und werden blockiert.
- Befehle mit über 10.000 Zeichen erfordern immer eine Bestätigung, anstatt automatisch ausgeführt zu werden.
- Zsh-Variable-Subskripte und Modifikatoren in
[[ ]]-Vergleichen werden nicht länger als inert behandelt – sie führen jetzt zu einer Abfrage. - Bestimmte
help- undman-Befehle, die unsichere Optionen, Befehlssubstitutionen oder Backslash-Pfade ausführen könnten, werden nicht mehr automatisch genehmigt.
PowerShell 5.1-Fix: Eine Berechtigungsumgehung, die Befehle in Windows PowerShell 5.1-Sitzungen betraf, wurde geschlossen.
Neue Funktionen
- EndConversation-Tool: Claude kann nun Sitzungen mit missbräuchlichen Nutzern oder Jailbreak-Versuchen beenden – analog zum Verhalten von claude.ai seit 2025.
- Progress-Heartbeat: Langlaufende Tool-Aufrufe senden nun regelmäßig Fortschrittsmeldungen, was stille Hänger behebt.
- Memory-Datei-Frontmatter: ISO-
modified-Zeitstempel hinzugefügt. - OpenTelemetry: Neue Attribute
message.uuid,client_request_idundtool_sourcebei Log-Ereignissen für Nachrichtenkorrelation und Tool-Herkunft.CLAUDE_CODE_OTEL_CONTENT_MAX_LENGTHzur Konfiguration des 60-KB-Kürzungslimits hinzugefügt. - Subagent-Status: Reasoning-Aufwand jetzt im
subagentStatusLine-Payload enthalten. - Docker-Abfragen: Befehle mit Daemon-Umleitungsflags (
--url,--connection,--identityund Podman-Remote-Modus) lösen jetzt Berechtigungsabfragen aus.
Windows PowerShell- & Tool-Fixes
- Hänger von PowerShell-Tool-Befehlen, wenn ein Kindprozess auf stdin wartet, wurden behoben.
- Python-Skripte unter PowerShell stürzen nicht mehr mit
UnicodeDecodeErrorbei nicht-UTF-8-stdin oderUnicodeEncodeErrorbei nicht-ASCII-Ausgabe ab. PowerShell 7-Fehlermeldungen mit rohen ANSI-Escape-Sequenzen werden verarbeitet. where.exe,fc.exeunddiff.exewerden nicht mehr als Fehler gemeldet, wenn sie eine gültige negative Antwort zurückgeben.>und>>schreiben unter PowerShell 5.1 UTF-8 statt UTF-16LE.- Streaming-Drehungen schlagen unter Windows hinter Unternehmensproxys nicht mehr mit „Socket is closed" fehl.
- Stream-json-Ausgabe-Kürzung beim Beenden behoben: Der Drain skaliert jetzt mit der Anzahl der Warteschlangen-Bytes statt einem festen 2s-Limit.
Weitere Fehlerbehebungen
- Absturz behoben, wenn GrowthBook-Feature auf null evaluiert; fehlerhaftes Flag-Payload löscht nicht mehr zwischengespeicherte Features.
pkill -f-Muster töten nicht mehr die Claude-Sitzung durch Übereinstimmung mit dem eigenen Prozess (Linux).- Zu große Einstellungsdateien (>2 MiB) führen jetzt beim Start zu einem klaren Fehler, anstatt zu unbegrenztem Speicherwachstum.
- Geplante Aufgaben liefern jetzt ihren konfigurierten Prompt als zugewiesene Aufgabe der Sitzung, anstatt ihn als nicht vertrauenswürdige Eingabe abzulehnen.
- Das Herunterfahren des Hintergrund-Daemons löscht nicht mehr den Control-Socket des Nachfolgers, was verhindert, dass der Client den falschen Daemon beendet.
- Idle-Hintergrundsitzungen halten Prozesse nicht mehr unbegrenzt am Leben. Abgeschlossene Hintergrundsitzungen können über
claude rmoder die Agentenansicht entfernt werden. - Das Wiedereröffnen einer gestoppten Hintergrundsitzung stellt jetzt die gespeicherte Konversation wieder her, selbst wenn ein nicht lesbarer Ordner im Sitzungsspeicher existiert.
- Die Remote-Control-Benachrichtigung „Sitzung bereit" wird nur gesendet, wenn Remote Control explizit aktiviert ist.
Dieses Release ist kumulativ – aktualisieren Sie, um mehrere Berechtigungsumgehungen zu beheben und die Zuverlässigkeit unter Windows und bei Hintergrundsitzungen zu verbessern.
📖 Lesen Sie die vollständige Quelle: GitHub Claude-Code
👀 Siehe auch

Analyse: Vergleich der KI-Branche mit Mustern der Subprime-Hypothekenkrise
Edward Zitrons Analyse zieht Parallelen zwischen der Subprime-Hypothekenkrise von 2008 und den aktuellen Trends in der KI-Branche und nennt konkrete Datenpunkte zu variabel verzinslichen Hypotheken und ihren Ähnlichkeiten mit KI-Investitionsmustern.

GitHub Copilot hat Eigenwerbung in die PR-Beschreibung eingefügt
Ein Entwickler berichtete, dass GitHub Copilot eine Pull-Request-Beschreibung bearbeitet hat, um Werbeinhalte für sich selbst und Raycast einzufügen, nachdem es aufgerufen wurde, um einen Tippfehler zu korrigieren. Der Vorfall löste auf Hacker News eine umfangreiche Diskussion mit 427 Punkten und 141 Kommentaren aus.

Claude-Dienstvorfall: Erhöhte Fehlerraten auf allen Plattformen
Claude verzeichnete am 2. März 2026 erhöhte Fehlerraten auf den Plattformen claude.ai, der Konsole und Claude Code, wobei Probleme bei Login-/Logout-Pfaden und einigen API-Methoden auftraten. Der Vorfall wurde nach etwa 4 Stunden behoben.

SDNY-Urteil verweigert Anwaltsgeheimnis für KI-Chat-Kommunikationen
Richter Rakoff entschied in U.S. v. Heppner, dass Kommunikationen mit KI-Tools wie ChatGPT nicht unter den Anwaltsgeheimnisschutz fallen, was die Offenlegung aller KI-generierten juristischen Arbeiten erfordert. Das Gericht stellte fest, dass KI die für den Schutz erforderliche menschliche Vertraulichkeit fehlt.