Claude Code v2.1.222: Worktree-Sicherheit, Proxy-Korrekturen und Nutzungsabrechnungs-Neugewichtung

✍️ OpenClawRadar📅 Veröffentlicht: 5. August 2026🔗 Source
Claude Code v2.1.222: Worktree-Sicherheit, Proxy-Korrekturen und Nutzungsabrechnungs-Neugewichtung
Ad

Claude Code v2.1.222 enthält eine Reihe von Sicherheits- und Zuverlässigkeitskorrekturen. Das Wichtigste: Worktree-isolierte Sitzungen können keine destruktiven Git-Befehle mehr gegen das Haupt-Repository ausführen, und Auto-Allow-Hooks umgehen keine Tool-Einschränkungen mehr bei Hintergrundaufgaben. Außerdem gibt es bemerkenswerte Korrekturen bei der Nutzungsabrechnung, Proxy-Behandlung und Diff-Darstellung.

Worktree- und Hintergrund-Agent-Sicherheit

Zuvor konnten Worktree-isolierte Sitzungen und ihre Unteragenten destruktive Git-Befehle (wie git reset --hard oder git clean) gegen das Haupt-Repository ausführen. Jetzt gilt die Isolierung ordnungsgemäß für Dateibearbeitungen und Bash in allen Sitzungstypen. Zusätzlich wurde behoben, dass PreToolUse-Auto-Allow-Hooks versehentlich Tool-Einschränkungen bei Hintergrund-Agent-Aufgaben (Zusammenfassungen, Komprimierung, Umbenennungen) umgangen haben.

Proxy- und Konnektivitäts-Fixes

Der Start-Konnektivitätscheck hing hinter HTTPS-Proxys und schlug dann fehl. Er verwendet jetzt denselben proxy-bewussten Transport wie API-Anfragen und läuft mit einer klaren Meldung in den Timeout. Außerdem behoben: 'Connection closed mid-response'-Fehler wurden bei Antworten gemeldet, die tatsächlich abgeschlossen waren, was falsche Alarme verursachte.

Nutzungs- und Abrechnungskorrekturen

Zwei wichtige Abrechnungs-Fixes:

  • /usage-credits bei Team und Enterprise blockiert Benutzer nicht mehr daran, eine neue Anfrage zu senden, wenn eine vorherige abgelehnt wurde (vorher wurde 'Sie haben bereits eine Usage-Credit-Anfrage gesendet' angezeigt).
  • /usage hat Nutzung übermäßig MCP-Servern zugeordnet. Der Anteil eines Servers spiegelt jetzt nur noch die Anfragen wider, die tatsächlich seine Tool-Ergebnisse verbraucht haben, nicht jede Runde nach einem Aufruf.
Ad

Weitere gezielte Fixes

  • Sitzungen verlinken jetzt korrekt auf Pull-Requests, die nach dem Push des Branches erstellt wurden, auch über die GitHub-REST-API.
  • Org-eingeschränkte Modell-Aliase (wie opus für Unteragenten und Teammitglieder) fallen nicht mehr auf das übergeordnete Modell zurück; sie wechseln zum neuesten org-erlaubten Modell der Familie.
  • Stream-Idle-Timeout feuert nicht mehr bei benutzerdefinierten ANTHROPIC_BASE_URL-Gateways, wenn Keep-Alive-Pings ankommen.
  • claude.ai-Connectors mit ungültigen Session-Tokens zeigen einen /login-Hinweis, anstatt fälschlicherweise eine Autorisierung zu verlangen.
  • Tool-Fehler werden auch für Tools angezeigt, die lokal nicht mehr verfügbar sind (z. B. nachdem ein MCP-Server entfernt wurde).
  • SendMessage kürzt jetzt lange Zusammenfassungen, anstatt sie abzulehnen – Senden schlägt nicht mehr an Zeichenlimits fehl.
  • Das Aufwands-Label des Spinners in Unteragent-Transkripten zeigt jetzt die eigene effort:-Einstellung des Unteragenten an, nicht die der Sitzung.
  • Seltene Abstürze durch Datei-Überwachungsfehler sind behoben.
  • Screenreader-Modus (--ax-screen-reader) gibt bei Backspace nur gelöschte Zeichen aus, anstatt die ganze Zeile erneut zu lesen.
  • Host-Modellauswahlschlüssel haben Vorrang vor veralteten managed-settings.json auf der Festplatte, wenn CLAUDE_CODE_PROVIDER_MANAGED_BY_HOST gesetzt ist.

Verhaltens- und Funktionsänderungen

  • Sicherheit im Auto-Modus: Nachrichten, die über SendMessage an andere Agent-Sitzungen gesendet werden, werden jetzt vor dem Versand vom Berechtigungsklassifikator bewertet.
  • Skill-Verweigerung: Wenn Claude versucht, einen Skill mit disable-model-invocation aufzurufen, fordert es Sie jetzt auf, den Skill auszuführen, anstatt seinen Arbeitsablauf zu replizieren.
  • Diff-Darstellung: /diff, Remote-Control-Workspace-Diff und Dateibearbeitungs-Diffs in Websitzungen verwenden jetzt rohe Git-Blob-Inhalte und ignorieren Workspace-Diff-Treiber und Textconv.
  • Remote-Control-Autostart: Repo-lokale Einstellungen (.claude/settings.json oder .claude/settings.local.json) können es nicht mehr aktivieren (sie können es weiterhin deaktivieren); Aktivierung auf Benutzerebene über /config.
  • Ultraplan-Funktion entfernt.

Dieses Release ist in erster Linie ein Bugfix-Paket, aber die Worktree- und Proxy-Fixes sind bedeutend für Teams, die isolierte Umgebungen und Firmen-Proxys verwenden. Wenn Sie Gespenster-Nutzung von MCP-Servern sehen, korrigiert dieses Update auch das.

📖 Vollständige Quelle lesen: GitHub Claude-Code

Ad

👀 Siehe auch

Claude Code v2.1.162 bringt Sitzungswarteinformationen, MCP-Timeout-Behebung und Überarbeitung der Agentenansicht
Nachrichten

Claude Code v2.1.162 bringt Sitzungswarteinformationen, MCP-Timeout-Behebung und Überarbeitung der Agentenansicht

Claude Code v2.1.162 fügt `waitingFor` zur `--json`-Ausgabe hinzu, behebt einen MCP-Timeout-Fehler unter 1000 ms, verbessert die Terminaldarstellung der Agents-Ansicht und mehr. Details im Inneren.

OpenClawRadar
Anthropics Mythos-Leak enthüllt latentes Hochleistungssystem
Nachrichten

Anthropics Mythos-Leak enthüllt latentes Hochleistungssystem

Durchgesickerte Dokumente beschreiben Claude Mythos als einen 'Leistungssprung' mit 'beispiellosen Cybersicherheitsrisiken' und fortschrittlichen Cyberfähigkeiten, während die Bewertung von Anthropic mit 380 Milliarden Dollar strukturelle Anreize schafft, eine öffentliche 'Sicherheits'-Erzählung aufrechtzuerhalten.

OpenClawRadar
Zwei Forschungsprojekte stellen Imitationslernen für Web-Agenten in Frage
Nachrichten

Zwei Forschungsprojekte stellen Imitationslernen für Web-Agenten in Frage

Zwei Forschungsprojekte zeigen die Grenzen rein imitativen Trainings für Web-Agenten auf: 'Browser in the Loop' nutzt RL mit einem 8-Milliarden-Parameter-Modell, um den Erfolg bei Formularübermittlungen zu verbessern, während 'Concentrate or Collapse' zeigt, dass Standard-RL bei Diffusionssprachmodellen versagt und sequenzielle Optimierung erfordert.

OpenClawRadar
Ist Minimax wirklich obsolet? Ein Blick auf aktuelle Debatten.
Nachrichten

Ist Minimax wirklich obsolet? Ein Blick auf aktuelle Debatten.

In der Welt der KI und der Technologieautomatisierung wirft eine Diskussion auf Reddit Fragen zur Relevanz des Minimax-Algorithmus auf. Ist er wirklich veraltet oder hat er in modernen KI-Anwendungen weiterhin Wert?

OpenClawRadar