Claude Code v2.1.222: Worktree-Sicherheit, Proxy-Korrekturen und Nutzungsabrechnungs-Neugewichtung

✍️ OpenClawRadar📅 Veröffentlicht: 5. August 2026🔗 Source
Claude Code v2.1.222: Worktree-Sicherheit, Proxy-Korrekturen und Nutzungsabrechnungs-Neugewichtung
Ad

Claude Code v2.1.222 enthält eine Reihe von Sicherheits- und Zuverlässigkeitskorrekturen. Das Wichtigste: Worktree-isolierte Sitzungen können keine destruktiven Git-Befehle mehr gegen das Haupt-Repository ausführen, und Auto-Allow-Hooks umgehen keine Tool-Einschränkungen mehr bei Hintergrundaufgaben. Außerdem gibt es bemerkenswerte Korrekturen bei der Nutzungsabrechnung, Proxy-Behandlung und Diff-Darstellung.

Worktree- und Hintergrund-Agent-Sicherheit

Zuvor konnten Worktree-isolierte Sitzungen und ihre Unteragenten destruktive Git-Befehle (wie git reset --hard oder git clean) gegen das Haupt-Repository ausführen. Jetzt gilt die Isolierung ordnungsgemäß für Dateibearbeitungen und Bash in allen Sitzungstypen. Zusätzlich wurde behoben, dass PreToolUse-Auto-Allow-Hooks versehentlich Tool-Einschränkungen bei Hintergrund-Agent-Aufgaben (Zusammenfassungen, Komprimierung, Umbenennungen) umgangen haben.

Proxy- und Konnektivitäts-Fixes

Der Start-Konnektivitätscheck hing hinter HTTPS-Proxys und schlug dann fehl. Er verwendet jetzt denselben proxy-bewussten Transport wie API-Anfragen und läuft mit einer klaren Meldung in den Timeout. Außerdem behoben: 'Connection closed mid-response'-Fehler wurden bei Antworten gemeldet, die tatsächlich abgeschlossen waren, was falsche Alarme verursachte.

Nutzungs- und Abrechnungskorrekturen

Zwei wichtige Abrechnungs-Fixes:

  • /usage-credits bei Team und Enterprise blockiert Benutzer nicht mehr daran, eine neue Anfrage zu senden, wenn eine vorherige abgelehnt wurde (vorher wurde 'Sie haben bereits eine Usage-Credit-Anfrage gesendet' angezeigt).
  • /usage hat Nutzung übermäßig MCP-Servern zugeordnet. Der Anteil eines Servers spiegelt jetzt nur noch die Anfragen wider, die tatsächlich seine Tool-Ergebnisse verbraucht haben, nicht jede Runde nach einem Aufruf.
Ad

Weitere gezielte Fixes

  • Sitzungen verlinken jetzt korrekt auf Pull-Requests, die nach dem Push des Branches erstellt wurden, auch über die GitHub-REST-API.
  • Org-eingeschränkte Modell-Aliase (wie opus für Unteragenten und Teammitglieder) fallen nicht mehr auf das übergeordnete Modell zurück; sie wechseln zum neuesten org-erlaubten Modell der Familie.
  • Stream-Idle-Timeout feuert nicht mehr bei benutzerdefinierten ANTHROPIC_BASE_URL-Gateways, wenn Keep-Alive-Pings ankommen.
  • claude.ai-Connectors mit ungültigen Session-Tokens zeigen einen /login-Hinweis, anstatt fälschlicherweise eine Autorisierung zu verlangen.
  • Tool-Fehler werden auch für Tools angezeigt, die lokal nicht mehr verfügbar sind (z. B. nachdem ein MCP-Server entfernt wurde).
  • SendMessage kürzt jetzt lange Zusammenfassungen, anstatt sie abzulehnen – Senden schlägt nicht mehr an Zeichenlimits fehl.
  • Das Aufwands-Label des Spinners in Unteragent-Transkripten zeigt jetzt die eigene effort:-Einstellung des Unteragenten an, nicht die der Sitzung.
  • Seltene Abstürze durch Datei-Überwachungsfehler sind behoben.
  • Screenreader-Modus (--ax-screen-reader) gibt bei Backspace nur gelöschte Zeichen aus, anstatt die ganze Zeile erneut zu lesen.
  • Host-Modellauswahlschlüssel haben Vorrang vor veralteten managed-settings.json auf der Festplatte, wenn CLAUDE_CODE_PROVIDER_MANAGED_BY_HOST gesetzt ist.

Verhaltens- und Funktionsänderungen

  • Sicherheit im Auto-Modus: Nachrichten, die über SendMessage an andere Agent-Sitzungen gesendet werden, werden jetzt vor dem Versand vom Berechtigungsklassifikator bewertet.
  • Skill-Verweigerung: Wenn Claude versucht, einen Skill mit disable-model-invocation aufzurufen, fordert es Sie jetzt auf, den Skill auszuführen, anstatt seinen Arbeitsablauf zu replizieren.
  • Diff-Darstellung: /diff, Remote-Control-Workspace-Diff und Dateibearbeitungs-Diffs in Websitzungen verwenden jetzt rohe Git-Blob-Inhalte und ignorieren Workspace-Diff-Treiber und Textconv.
  • Remote-Control-Autostart: Repo-lokale Einstellungen (.claude/settings.json oder .claude/settings.local.json) können es nicht mehr aktivieren (sie können es weiterhin deaktivieren); Aktivierung auf Benutzerebene über /config.
  • Ultraplan-Funktion entfernt.

Dieses Release ist in erster Linie ein Bugfix-Paket, aber die Worktree- und Proxy-Fixes sind bedeutend für Teams, die isolierte Umgebungen und Firmen-Proxys verwenden. Wenn Sie Gespenster-Nutzung von MCP-Servern sehen, korrigiert dieses Update auch das.

📖 Vollständige Quelle lesen: GitHub Claude-Code

Ad

👀 Siehe auch