Claude Code v2.1.222: Worktree-Sicherheit, Proxy-Korrekturen und Nutzungsabrechnungs-Neugewichtung

✍️ OpenClawRadar📅 Veröffentlicht: 5. August 2026🔗 Source
Claude Code v2.1.222: Worktree-Sicherheit, Proxy-Korrekturen und Nutzungsabrechnungs-Neugewichtung
Ad

Claude Code v2.1.222 enthält eine Reihe von Sicherheits- und Zuverlässigkeitskorrekturen. Das Wichtigste: Worktree-isolierte Sitzungen können keine destruktiven Git-Befehle mehr gegen das Haupt-Repository ausführen, und Auto-Allow-Hooks umgehen keine Tool-Einschränkungen mehr bei Hintergrundaufgaben. Außerdem gibt es bemerkenswerte Korrekturen bei der Nutzungsabrechnung, Proxy-Behandlung und Diff-Darstellung.

Worktree- und Hintergrund-Agent-Sicherheit

Zuvor konnten Worktree-isolierte Sitzungen und ihre Unteragenten destruktive Git-Befehle (wie git reset --hard oder git clean) gegen das Haupt-Repository ausführen. Jetzt gilt die Isolierung ordnungsgemäß für Dateibearbeitungen und Bash in allen Sitzungstypen. Zusätzlich wurde behoben, dass PreToolUse-Auto-Allow-Hooks versehentlich Tool-Einschränkungen bei Hintergrund-Agent-Aufgaben (Zusammenfassungen, Komprimierung, Umbenennungen) umgangen haben.

Proxy- und Konnektivitäts-Fixes

Der Start-Konnektivitätscheck hing hinter HTTPS-Proxys und schlug dann fehl. Er verwendet jetzt denselben proxy-bewussten Transport wie API-Anfragen und läuft mit einer klaren Meldung in den Timeout. Außerdem behoben: 'Connection closed mid-response'-Fehler wurden bei Antworten gemeldet, die tatsächlich abgeschlossen waren, was falsche Alarme verursachte.

Nutzungs- und Abrechnungskorrekturen

Zwei wichtige Abrechnungs-Fixes:

  • /usage-credits bei Team und Enterprise blockiert Benutzer nicht mehr daran, eine neue Anfrage zu senden, wenn eine vorherige abgelehnt wurde (vorher wurde 'Sie haben bereits eine Usage-Credit-Anfrage gesendet' angezeigt).
  • /usage hat Nutzung übermäßig MCP-Servern zugeordnet. Der Anteil eines Servers spiegelt jetzt nur noch die Anfragen wider, die tatsächlich seine Tool-Ergebnisse verbraucht haben, nicht jede Runde nach einem Aufruf.
Ad

Weitere gezielte Fixes

  • Sitzungen verlinken jetzt korrekt auf Pull-Requests, die nach dem Push des Branches erstellt wurden, auch über die GitHub-REST-API.
  • Org-eingeschränkte Modell-Aliase (wie opus für Unteragenten und Teammitglieder) fallen nicht mehr auf das übergeordnete Modell zurück; sie wechseln zum neuesten org-erlaubten Modell der Familie.
  • Stream-Idle-Timeout feuert nicht mehr bei benutzerdefinierten ANTHROPIC_BASE_URL-Gateways, wenn Keep-Alive-Pings ankommen.
  • claude.ai-Connectors mit ungültigen Session-Tokens zeigen einen /login-Hinweis, anstatt fälschlicherweise eine Autorisierung zu verlangen.
  • Tool-Fehler werden auch für Tools angezeigt, die lokal nicht mehr verfügbar sind (z. B. nachdem ein MCP-Server entfernt wurde).
  • SendMessage kürzt jetzt lange Zusammenfassungen, anstatt sie abzulehnen – Senden schlägt nicht mehr an Zeichenlimits fehl.
  • Das Aufwands-Label des Spinners in Unteragent-Transkripten zeigt jetzt die eigene effort:-Einstellung des Unteragenten an, nicht die der Sitzung.
  • Seltene Abstürze durch Datei-Überwachungsfehler sind behoben.
  • Screenreader-Modus (--ax-screen-reader) gibt bei Backspace nur gelöschte Zeichen aus, anstatt die ganze Zeile erneut zu lesen.
  • Host-Modellauswahlschlüssel haben Vorrang vor veralteten managed-settings.json auf der Festplatte, wenn CLAUDE_CODE_PROVIDER_MANAGED_BY_HOST gesetzt ist.

Verhaltens- und Funktionsänderungen

  • Sicherheit im Auto-Modus: Nachrichten, die über SendMessage an andere Agent-Sitzungen gesendet werden, werden jetzt vor dem Versand vom Berechtigungsklassifikator bewertet.
  • Skill-Verweigerung: Wenn Claude versucht, einen Skill mit disable-model-invocation aufzurufen, fordert es Sie jetzt auf, den Skill auszuführen, anstatt seinen Arbeitsablauf zu replizieren.
  • Diff-Darstellung: /diff, Remote-Control-Workspace-Diff und Dateibearbeitungs-Diffs in Websitzungen verwenden jetzt rohe Git-Blob-Inhalte und ignorieren Workspace-Diff-Treiber und Textconv.
  • Remote-Control-Autostart: Repo-lokale Einstellungen (.claude/settings.json oder .claude/settings.local.json) können es nicht mehr aktivieren (sie können es weiterhin deaktivieren); Aktivierung auf Benutzerebene über /config.
  • Ultraplan-Funktion entfernt.

Dieses Release ist in erster Linie ein Bugfix-Paket, aber die Worktree- und Proxy-Fixes sind bedeutend für Teams, die isolierte Umgebungen und Firmen-Proxys verwenden. Wenn Sie Gespenster-Nutzung von MCP-Servern sehen, korrigiert dieses Update auch das.

📖 Vollständige Quelle lesen: GitHub Claude-Code

Ad

👀 Siehe auch

Taalas' HC1: Beschleunigung der KI-Inferenz mit maßgeschneidertem Silizium
Nachrichten

Taalas' HC1: Beschleunigung der KI-Inferenz mit maßgeschneidertem Silizium

Taalas präsentiert die HC1-Plattform, die die schnellste und kostengünstigste KI-Inferenz der Welt mit modell-spezifischem Hardware-Design bietet. Erreicht 17K Tokens/Sekunde auf Llama 3.1 8B.

OpenClawRadar
Anthropic führt Memory-Import-Funktion für Wechsel von ChatGPT/Gemini zu Claude ein
Nachrichten

Anthropic führt Memory-Import-Funktion für Wechsel von ChatGPT/Gemini zu Claude ein

Anthropics neue Speicherimport-Funktion ermöglicht es Nutzern, ihre Vorlieben, Projekte, Kontexte und Arbeitsstile von ChatGPT, Gemini oder anderen KI-Systemen in etwa zwei Copy-Paste-Schritten auf Claude zu übertragen, sodass eine Neuanpassung von Grund auf nicht mehr nötig ist.

OpenClawRadar
Claude Max 100-Dollar-Abonnement-Nutzungsdaten für API-Erweiterungsaufgabe
Nachrichten

Claude Max 100-Dollar-Abonnement-Nutzungsdaten für API-Erweiterungsaufgabe

Ein Claude Max-Abonnent für 100 US-Dollar berichtet, dass er 13 % einer 5-stündigen Sitzung verbraucht hat, um eine bestehende API mit Funktionen für bevorzugte Bibliotheken zu erweitern, wobei die Kontextnutzung bei 11 % lag und die wöchentliche Nutzung von 5 % auf 6 % gestiegen ist.

OpenClawRadar
Reddit-Nutzer teilt bizarre Geschichte über die Übertragbarkeit von KI-Personas aus einem Vanity-Fair-Artikel.
Nachrichten

Reddit-Nutzer teilt bizarre Geschichte über die Übertragbarkeit von KI-Personas aus einem Vanity-Fair-Artikel.

Ein Reddit-Beitrag diskutiert eine Anekdote aus einem Vanity-Fair-Artikel, in der eine Frau versuchte, ihren KI-Begleiter 'Max' von ChatGPT zu Claude zu übertragen, was zu unerwartetem Verhalten von Claude führte.

OpenClawRadar