Claude Code v2.1.222: Worktree-Sicherheit, Proxy-Korrekturen und Nutzungsabrechnungs-Neugewichtung

Claude Code v2.1.222 enthält eine Reihe von Sicherheits- und Zuverlässigkeitskorrekturen. Das Wichtigste: Worktree-isolierte Sitzungen können keine destruktiven Git-Befehle mehr gegen das Haupt-Repository ausführen, und Auto-Allow-Hooks umgehen keine Tool-Einschränkungen mehr bei Hintergrundaufgaben. Außerdem gibt es bemerkenswerte Korrekturen bei der Nutzungsabrechnung, Proxy-Behandlung und Diff-Darstellung.
Worktree- und Hintergrund-Agent-Sicherheit
Zuvor konnten Worktree-isolierte Sitzungen und ihre Unteragenten destruktive Git-Befehle (wie git reset --hard oder git clean) gegen das Haupt-Repository ausführen. Jetzt gilt die Isolierung ordnungsgemäß für Dateibearbeitungen und Bash in allen Sitzungstypen. Zusätzlich wurde behoben, dass PreToolUse-Auto-Allow-Hooks versehentlich Tool-Einschränkungen bei Hintergrund-Agent-Aufgaben (Zusammenfassungen, Komprimierung, Umbenennungen) umgangen haben.
Proxy- und Konnektivitäts-Fixes
Der Start-Konnektivitätscheck hing hinter HTTPS-Proxys und schlug dann fehl. Er verwendet jetzt denselben proxy-bewussten Transport wie API-Anfragen und läuft mit einer klaren Meldung in den Timeout. Außerdem behoben: 'Connection closed mid-response'-Fehler wurden bei Antworten gemeldet, die tatsächlich abgeschlossen waren, was falsche Alarme verursachte.
Nutzungs- und Abrechnungskorrekturen
Zwei wichtige Abrechnungs-Fixes:
/usage-creditsbei Team und Enterprise blockiert Benutzer nicht mehr daran, eine neue Anfrage zu senden, wenn eine vorherige abgelehnt wurde (vorher wurde 'Sie haben bereits eine Usage-Credit-Anfrage gesendet' angezeigt)./usagehat Nutzung übermäßig MCP-Servern zugeordnet. Der Anteil eines Servers spiegelt jetzt nur noch die Anfragen wider, die tatsächlich seine Tool-Ergebnisse verbraucht haben, nicht jede Runde nach einem Aufruf.
Weitere gezielte Fixes
- Sitzungen verlinken jetzt korrekt auf Pull-Requests, die nach dem Push des Branches erstellt wurden, auch über die GitHub-REST-API.
- Org-eingeschränkte Modell-Aliase (wie
opusfür Unteragenten und Teammitglieder) fallen nicht mehr auf das übergeordnete Modell zurück; sie wechseln zum neuesten org-erlaubten Modell der Familie. - Stream-Idle-Timeout feuert nicht mehr bei benutzerdefinierten
ANTHROPIC_BASE_URL-Gateways, wenn Keep-Alive-Pings ankommen. - claude.ai-Connectors mit ungültigen Session-Tokens zeigen einen
/login-Hinweis, anstatt fälschlicherweise eine Autorisierung zu verlangen. - Tool-Fehler werden auch für Tools angezeigt, die lokal nicht mehr verfügbar sind (z. B. nachdem ein MCP-Server entfernt wurde).
SendMessagekürzt jetzt lange Zusammenfassungen, anstatt sie abzulehnen – Senden schlägt nicht mehr an Zeichenlimits fehl.- Das Aufwands-Label des Spinners in Unteragent-Transkripten zeigt jetzt die eigene
effort:-Einstellung des Unteragenten an, nicht die der Sitzung. - Seltene Abstürze durch Datei-Überwachungsfehler sind behoben.
- Screenreader-Modus (
--ax-screen-reader) gibt bei Backspace nur gelöschte Zeichen aus, anstatt die ganze Zeile erneut zu lesen. - Host-Modellauswahlschlüssel haben Vorrang vor veralteten
managed-settings.jsonauf der Festplatte, wennCLAUDE_CODE_PROVIDER_MANAGED_BY_HOSTgesetzt ist.
Verhaltens- und Funktionsänderungen
- Sicherheit im Auto-Modus: Nachrichten, die über
SendMessagean andere Agent-Sitzungen gesendet werden, werden jetzt vor dem Versand vom Berechtigungsklassifikator bewertet. - Skill-Verweigerung: Wenn Claude versucht, einen Skill mit
disable-model-invocationaufzurufen, fordert es Sie jetzt auf, den Skill auszuführen, anstatt seinen Arbeitsablauf zu replizieren. - Diff-Darstellung:
/diff, Remote-Control-Workspace-Diff und Dateibearbeitungs-Diffs in Websitzungen verwenden jetzt rohe Git-Blob-Inhalte und ignorieren Workspace-Diff-Treiber und Textconv. - Remote-Control-Autostart: Repo-lokale Einstellungen (
.claude/settings.jsonoder.claude/settings.local.json) können es nicht mehr aktivieren (sie können es weiterhin deaktivieren); Aktivierung auf Benutzerebene über/config. - Ultraplan-Funktion entfernt.
Dieses Release ist in erster Linie ein Bugfix-Paket, aber die Worktree- und Proxy-Fixes sind bedeutend für Teams, die isolierte Umgebungen und Firmen-Proxys verwenden. Wenn Sie Gespenster-Nutzung von MCP-Servern sehen, korrigiert dieses Update auch das.
📖 Vollständige Quelle lesen: GitHub Claude-Code
👀 Siehe auch

Claude Code v2.1.162 bringt Sitzungswarteinformationen, MCP-Timeout-Behebung und Überarbeitung der Agentenansicht
Claude Code v2.1.162 fügt `waitingFor` zur `--json`-Ausgabe hinzu, behebt einen MCP-Timeout-Fehler unter 1000 ms, verbessert die Terminaldarstellung der Agents-Ansicht und mehr. Details im Inneren.

Anthropics Mythos-Leak enthüllt latentes Hochleistungssystem
Durchgesickerte Dokumente beschreiben Claude Mythos als einen 'Leistungssprung' mit 'beispiellosen Cybersicherheitsrisiken' und fortschrittlichen Cyberfähigkeiten, während die Bewertung von Anthropic mit 380 Milliarden Dollar strukturelle Anreize schafft, eine öffentliche 'Sicherheits'-Erzählung aufrechtzuerhalten.

Zwei Forschungsprojekte stellen Imitationslernen für Web-Agenten in Frage
Zwei Forschungsprojekte zeigen die Grenzen rein imitativen Trainings für Web-Agenten auf: 'Browser in the Loop' nutzt RL mit einem 8-Milliarden-Parameter-Modell, um den Erfolg bei Formularübermittlungen zu verbessern, während 'Concentrate or Collapse' zeigt, dass Standard-RL bei Diffusionssprachmodellen versagt und sequenzielle Optimierung erfordert.

Ist Minimax wirklich obsolet? Ein Blick auf aktuelle Debatten.
In der Welt der KI und der Technologieautomatisierung wirft eine Diskussion auf Reddit Fragen zur Relevanz des Minimax-Algorithmus auf. Ist er wirklich veraltet oder hat er in modernen KI-Anwendungen weiterhin Wert?