Claude Code v2.1.222: Worktree-Sicherheit, Proxy-Korrekturen und Nutzungsabrechnungs-Neugewichtung

Claude Code v2.1.222 enthält eine Reihe von Sicherheits- und Zuverlässigkeitskorrekturen. Das Wichtigste: Worktree-isolierte Sitzungen können keine destruktiven Git-Befehle mehr gegen das Haupt-Repository ausführen, und Auto-Allow-Hooks umgehen keine Tool-Einschränkungen mehr bei Hintergrundaufgaben. Außerdem gibt es bemerkenswerte Korrekturen bei der Nutzungsabrechnung, Proxy-Behandlung und Diff-Darstellung.
Worktree- und Hintergrund-Agent-Sicherheit
Zuvor konnten Worktree-isolierte Sitzungen und ihre Unteragenten destruktive Git-Befehle (wie git reset --hard oder git clean) gegen das Haupt-Repository ausführen. Jetzt gilt die Isolierung ordnungsgemäß für Dateibearbeitungen und Bash in allen Sitzungstypen. Zusätzlich wurde behoben, dass PreToolUse-Auto-Allow-Hooks versehentlich Tool-Einschränkungen bei Hintergrund-Agent-Aufgaben (Zusammenfassungen, Komprimierung, Umbenennungen) umgangen haben.
Proxy- und Konnektivitäts-Fixes
Der Start-Konnektivitätscheck hing hinter HTTPS-Proxys und schlug dann fehl. Er verwendet jetzt denselben proxy-bewussten Transport wie API-Anfragen und läuft mit einer klaren Meldung in den Timeout. Außerdem behoben: 'Connection closed mid-response'-Fehler wurden bei Antworten gemeldet, die tatsächlich abgeschlossen waren, was falsche Alarme verursachte.
Nutzungs- und Abrechnungskorrekturen
Zwei wichtige Abrechnungs-Fixes:
/usage-creditsbei Team und Enterprise blockiert Benutzer nicht mehr daran, eine neue Anfrage zu senden, wenn eine vorherige abgelehnt wurde (vorher wurde 'Sie haben bereits eine Usage-Credit-Anfrage gesendet' angezeigt)./usagehat Nutzung übermäßig MCP-Servern zugeordnet. Der Anteil eines Servers spiegelt jetzt nur noch die Anfragen wider, die tatsächlich seine Tool-Ergebnisse verbraucht haben, nicht jede Runde nach einem Aufruf.
Weitere gezielte Fixes
- Sitzungen verlinken jetzt korrekt auf Pull-Requests, die nach dem Push des Branches erstellt wurden, auch über die GitHub-REST-API.
- Org-eingeschränkte Modell-Aliase (wie
opusfür Unteragenten und Teammitglieder) fallen nicht mehr auf das übergeordnete Modell zurück; sie wechseln zum neuesten org-erlaubten Modell der Familie. - Stream-Idle-Timeout feuert nicht mehr bei benutzerdefinierten
ANTHROPIC_BASE_URL-Gateways, wenn Keep-Alive-Pings ankommen. - claude.ai-Connectors mit ungültigen Session-Tokens zeigen einen
/login-Hinweis, anstatt fälschlicherweise eine Autorisierung zu verlangen. - Tool-Fehler werden auch für Tools angezeigt, die lokal nicht mehr verfügbar sind (z. B. nachdem ein MCP-Server entfernt wurde).
SendMessagekürzt jetzt lange Zusammenfassungen, anstatt sie abzulehnen – Senden schlägt nicht mehr an Zeichenlimits fehl.- Das Aufwands-Label des Spinners in Unteragent-Transkripten zeigt jetzt die eigene
effort:-Einstellung des Unteragenten an, nicht die der Sitzung. - Seltene Abstürze durch Datei-Überwachungsfehler sind behoben.
- Screenreader-Modus (
--ax-screen-reader) gibt bei Backspace nur gelöschte Zeichen aus, anstatt die ganze Zeile erneut zu lesen. - Host-Modellauswahlschlüssel haben Vorrang vor veralteten
managed-settings.jsonauf der Festplatte, wennCLAUDE_CODE_PROVIDER_MANAGED_BY_HOSTgesetzt ist.
Verhaltens- und Funktionsänderungen
- Sicherheit im Auto-Modus: Nachrichten, die über
SendMessagean andere Agent-Sitzungen gesendet werden, werden jetzt vor dem Versand vom Berechtigungsklassifikator bewertet. - Skill-Verweigerung: Wenn Claude versucht, einen Skill mit
disable-model-invocationaufzurufen, fordert es Sie jetzt auf, den Skill auszuführen, anstatt seinen Arbeitsablauf zu replizieren. - Diff-Darstellung:
/diff, Remote-Control-Workspace-Diff und Dateibearbeitungs-Diffs in Websitzungen verwenden jetzt rohe Git-Blob-Inhalte und ignorieren Workspace-Diff-Treiber und Textconv. - Remote-Control-Autostart: Repo-lokale Einstellungen (
.claude/settings.jsonoder.claude/settings.local.json) können es nicht mehr aktivieren (sie können es weiterhin deaktivieren); Aktivierung auf Benutzerebene über/config. - Ultraplan-Funktion entfernt.
Dieses Release ist in erster Linie ein Bugfix-Paket, aber die Worktree- und Proxy-Fixes sind bedeutend für Teams, die isolierte Umgebungen und Firmen-Proxys verwenden. Wenn Sie Gespenster-Nutzung von MCP-Servern sehen, korrigiert dieses Update auch das.
📖 Vollständige Quelle lesen: GitHub Claude-Code
👀 Siehe auch

Taalas' HC1: Beschleunigung der KI-Inferenz mit maßgeschneidertem Silizium
Taalas präsentiert die HC1-Plattform, die die schnellste und kostengünstigste KI-Inferenz der Welt mit modell-spezifischem Hardware-Design bietet. Erreicht 17K Tokens/Sekunde auf Llama 3.1 8B.

Anthropic führt Memory-Import-Funktion für Wechsel von ChatGPT/Gemini zu Claude ein
Anthropics neue Speicherimport-Funktion ermöglicht es Nutzern, ihre Vorlieben, Projekte, Kontexte und Arbeitsstile von ChatGPT, Gemini oder anderen KI-Systemen in etwa zwei Copy-Paste-Schritten auf Claude zu übertragen, sodass eine Neuanpassung von Grund auf nicht mehr nötig ist.

Claude Max 100-Dollar-Abonnement-Nutzungsdaten für API-Erweiterungsaufgabe
Ein Claude Max-Abonnent für 100 US-Dollar berichtet, dass er 13 % einer 5-stündigen Sitzung verbraucht hat, um eine bestehende API mit Funktionen für bevorzugte Bibliotheken zu erweitern, wobei die Kontextnutzung bei 11 % lag und die wöchentliche Nutzung von 5 % auf 6 % gestiegen ist.

Reddit-Nutzer teilt bizarre Geschichte über die Übertragbarkeit von KI-Personas aus einem Vanity-Fair-Artikel.
Ein Reddit-Beitrag diskutiert eine Anekdote aus einem Vanity-Fair-Artikel, in der eine Frau versuchte, ihren KI-Begleiter 'Max' von ChatGPT zu Claude zu übertragen, was zu unerwartetem Verhalten von Claude führte.