Claude Code v2.1.223: Sicherheitsupdates, /teleport-Hinweis und /review-Alias

✍️ OpenClawRadar📅 Veröffentlicht: 6. August 2026🔗 Source
Claude Code v2.1.223: Sicherheitsupdates, /teleport-Hinweis und /review-Alias
Ad

Claude Code v2.1.223 ist da und bringt eine Reihe von Sicherheitsfixes und Workflow-Verbesserungen. Das Highlight: Ein Bash-Berechtigungs-Bypass, bei dem manipulierte Befehle Teile von sich vor Berechtigungsprüfungen verbergen konnten, ist nun gepatcht. Außerdem erkennen Berechtigungsabfragen jetzt Befehle, die mit Tabs oder unsichtbarem Unicode aufgefüllt sind.

Sicherheitsfixes

  • Behoben: Bash-Berechtigungs-Bypass, der versteckte Befehlsteile erlaubte.
  • Berechtigungsabfragen erlauben keine Tabs oder unsichtbaren Unicode mehr, um den Befehl zu verschleiern.
  • Workflow-Skripte können kein dynamisches import() mehr verwenden, um Code außerhalb der Sandbox auszuführen.
  • Der bypassPermissions-Modus eines Agents respektiert nun die Richtlinie der Organisation zur Deaktivierung von Berechtigungs-Bypass.

Marktplatz-Wildcards

Verwaltete Einstellungen (strictKnownMarketplaces und blockedMarketplaces) unterstützen jetzt "owner/*"-Einträge, sodass Sie ganze GitHub-Organisationen auf einmal zulassen oder blockieren können.

Cloud-Sitzungshinweis

Cloud-Sitzungen zeigen einen /teleport-Hinweis, damit Sie lokal mit claude --teleport <sitzungs-id> fortfahren können.

Ad

Weitere Fixes

  • Das Fortsetzen einer Sitzung nach einem /cd in der Mitte der Sitzung führt nicht mehr zu einer leeren Sitzung.
  • Die Gateway-Modell-Erkennung umfasst nun auch Claude-Modelle mit Provider-Präfix-IDs wie vertex_ai/claude-* oder bedrock/anthropic.claude-*.
  • modelOverrides-Schlüssel, die keine Anthropic-Modell-IDs sind, werden jetzt ignoriert, nicht mehr als kanonisches Modell der Sitzung behandelt.
  • Vom Server gelieferte Einstellungen deaktivieren nicht mehr den Env-Block der maschinenlokalen managed-settings.json; Admin-Env wird pro Schlüssel zusammengeführt.
  • Sandbox-Befehle schlagen unter Linux seltener fehl, wenn denyWrite das Arbeitsverzeichnis abdeckt.
  • Abgezweigte Hintergrund-Agents bleiben nicht mehr in 'already resuming' hängen, wenn das Neuerstellen des übergeordneten Prompts fehlschlägt.
  • Behoben: Hänger bei ungewöhnlicher git push-Ausgabe.

Context-Window-Änderungen

Zwei Änderungen bei der Context-Behandlung:

  • CLAUDE_CODE_DISABLE_1M_CONTEXT hält jetzt jedes Claude-Modell mit nativem 1M-Fenster durch Auto-Kompaktierung auf 200K, nicht nur eine feste Liste. Eine Startwarnung erscheint, wenn die Auto-Kompaktierung die Sitzung nicht auf 200K hält.
  • Auto-Kompaktierung hält Sitzungen mit unbekannten Modell-IDs jetzt im angenommenen Context-Fenster. Setzen Sie CLAUDE_CODE_DISABLE_UNKNOWN_MODEL_WINDOW_ENFORCEMENT=1, um das alte Verhalten wiederherzustellen.

Code-Review-Änderungen

/review ist jetzt ein Alias für /code-review, das den aktuellen Diff oder einen PR mit /code-review <level> <pr#> überprüft. Verwenden Sie /code-review ultra für ein tiefgehendes Cloud-Review. Ohne Level wird das zuletzt verwendete wiederverwendet.

Dieses Release richtet sich hauptsächlich an Entwickler, die Claude Code in CI oder Skripten verwenden – die Sicherheits-Patches sind ein Update wert.

📖 Vollständige Quelle lesen: GitHub Claude-Code

Ad

👀 Siehe auch