Claude Code v2.1.222: Worktree-Sicherheit, Proxy-Korrekturen und Nutzungsabrechnungs-Neugewichtung

Claude Code v2.1.222 enthält eine Reihe von Sicherheits- und Zuverlässigkeitskorrekturen. Das Wichtigste: Worktree-isolierte Sitzungen können keine destruktiven Git-Befehle mehr gegen das Haupt-Repository ausführen, und Auto-Allow-Hooks umgehen keine Tool-Einschränkungen mehr bei Hintergrundaufgaben. Außerdem gibt es bemerkenswerte Korrekturen bei der Nutzungsabrechnung, Proxy-Behandlung und Diff-Darstellung.
Worktree- und Hintergrund-Agent-Sicherheit
Zuvor konnten Worktree-isolierte Sitzungen und ihre Unteragenten destruktive Git-Befehle (wie git reset --hard oder git clean) gegen das Haupt-Repository ausführen. Jetzt gilt die Isolierung ordnungsgemäß für Dateibearbeitungen und Bash in allen Sitzungstypen. Zusätzlich wurde behoben, dass PreToolUse-Auto-Allow-Hooks versehentlich Tool-Einschränkungen bei Hintergrund-Agent-Aufgaben (Zusammenfassungen, Komprimierung, Umbenennungen) umgangen haben.
Proxy- und Konnektivitäts-Fixes
Der Start-Konnektivitätscheck hing hinter HTTPS-Proxys und schlug dann fehl. Er verwendet jetzt denselben proxy-bewussten Transport wie API-Anfragen und läuft mit einer klaren Meldung in den Timeout. Außerdem behoben: 'Connection closed mid-response'-Fehler wurden bei Antworten gemeldet, die tatsächlich abgeschlossen waren, was falsche Alarme verursachte.
Nutzungs- und Abrechnungskorrekturen
Zwei wichtige Abrechnungs-Fixes:
/usage-creditsbei Team und Enterprise blockiert Benutzer nicht mehr daran, eine neue Anfrage zu senden, wenn eine vorherige abgelehnt wurde (vorher wurde 'Sie haben bereits eine Usage-Credit-Anfrage gesendet' angezeigt)./usagehat Nutzung übermäßig MCP-Servern zugeordnet. Der Anteil eines Servers spiegelt jetzt nur noch die Anfragen wider, die tatsächlich seine Tool-Ergebnisse verbraucht haben, nicht jede Runde nach einem Aufruf.
Weitere gezielte Fixes
- Sitzungen verlinken jetzt korrekt auf Pull-Requests, die nach dem Push des Branches erstellt wurden, auch über die GitHub-REST-API.
- Org-eingeschränkte Modell-Aliase (wie
opusfür Unteragenten und Teammitglieder) fallen nicht mehr auf das übergeordnete Modell zurück; sie wechseln zum neuesten org-erlaubten Modell der Familie. - Stream-Idle-Timeout feuert nicht mehr bei benutzerdefinierten
ANTHROPIC_BASE_URL-Gateways, wenn Keep-Alive-Pings ankommen. - claude.ai-Connectors mit ungültigen Session-Tokens zeigen einen
/login-Hinweis, anstatt fälschlicherweise eine Autorisierung zu verlangen. - Tool-Fehler werden auch für Tools angezeigt, die lokal nicht mehr verfügbar sind (z. B. nachdem ein MCP-Server entfernt wurde).
SendMessagekürzt jetzt lange Zusammenfassungen, anstatt sie abzulehnen – Senden schlägt nicht mehr an Zeichenlimits fehl.- Das Aufwands-Label des Spinners in Unteragent-Transkripten zeigt jetzt die eigene
effort:-Einstellung des Unteragenten an, nicht die der Sitzung. - Seltene Abstürze durch Datei-Überwachungsfehler sind behoben.
- Screenreader-Modus (
--ax-screen-reader) gibt bei Backspace nur gelöschte Zeichen aus, anstatt die ganze Zeile erneut zu lesen. - Host-Modellauswahlschlüssel haben Vorrang vor veralteten
managed-settings.jsonauf der Festplatte, wennCLAUDE_CODE_PROVIDER_MANAGED_BY_HOSTgesetzt ist.
Verhaltens- und Funktionsänderungen
- Sicherheit im Auto-Modus: Nachrichten, die über
SendMessagean andere Agent-Sitzungen gesendet werden, werden jetzt vor dem Versand vom Berechtigungsklassifikator bewertet. - Skill-Verweigerung: Wenn Claude versucht, einen Skill mit
disable-model-invocationaufzurufen, fordert es Sie jetzt auf, den Skill auszuführen, anstatt seinen Arbeitsablauf zu replizieren. - Diff-Darstellung:
/diff, Remote-Control-Workspace-Diff und Dateibearbeitungs-Diffs in Websitzungen verwenden jetzt rohe Git-Blob-Inhalte und ignorieren Workspace-Diff-Treiber und Textconv. - Remote-Control-Autostart: Repo-lokale Einstellungen (
.claude/settings.jsonoder.claude/settings.local.json) können es nicht mehr aktivieren (sie können es weiterhin deaktivieren); Aktivierung auf Benutzerebene über/config. - Ultraplan-Funktion entfernt.
Dieses Release ist in erster Linie ein Bugfix-Paket, aber die Worktree- und Proxy-Fixes sind bedeutend für Teams, die isolierte Umgebungen und Firmen-Proxys verwenden. Wenn Sie Gespenster-Nutzung von MCP-Servern sehen, korrigiert dieses Update auch das.
📖 Vollständige Quelle lesen: GitHub Claude-Code
👀 Siehe auch

Die Claude API verzeichnete am 25. Februar 2026 bei mehreren Modellen erhöhte Fehlerraten.
Claudes API unter api.anthropic.com verzeichnete am 25. Februar 2026 erhöhte Fehlerraten bei mehreren Modellen. Die Untersuchung begann um 17:15 UTC und die Lösung wurde um 17:46 UTC bestätigt.

Anthropics Treffen mit dem US-Verteidigungsministerium und chinesische KI-Labore destillieren Claude
Der CEO von Anthropic trifft sich mit dem US-Verteidigungsminister in einer Situation, die Beamte als 'sich zusammenreißen oder gehen' beschreiben, während das Unternehmen berichtet, drei chinesische KI-Labore dabei erwischt zu haben, wie sie massiv Modell-Destillation von Claudes Fähigkeiten durchführen.

Die besten Token-Anbieter für Ihre API-Anforderungen auswählen
Erforschen Sie die Schlüsselfaktoren, die bei der Auswahl eines Anbieters für Tokens und APIs im Bereich der KI-Programmierung und Automatisierung zu berücksichtigen sind, basierend auf Erkenntnissen aus der OpenClaw-Community.

Die Grundlagen meistern: Neue Nutzer suchen Unterstützung bei OpenClaw
OpenClaw-Anfänger suchen auf Reddit Hilfe, während sie sich mit den Feinheiten von KI-Coding-Agenten beschäftigen. Die Technik-Community bietet Ratschläge und Ressourcen an.