Claude Code v2.1.223: Sicherheitsupdates, /teleport-Hinweis und /review-Alias

Claude Code v2.1.223 ist da und bringt eine Reihe von Sicherheitsfixes und Workflow-Verbesserungen. Das Highlight: Ein Bash-Berechtigungs-Bypass, bei dem manipulierte Befehle Teile von sich vor Berechtigungsprüfungen verbergen konnten, ist nun gepatcht. Außerdem erkennen Berechtigungsabfragen jetzt Befehle, die mit Tabs oder unsichtbarem Unicode aufgefüllt sind.
Sicherheitsfixes
- Behoben: Bash-Berechtigungs-Bypass, der versteckte Befehlsteile erlaubte.
- Berechtigungsabfragen erlauben keine Tabs oder unsichtbaren Unicode mehr, um den Befehl zu verschleiern.
- Workflow-Skripte können kein dynamisches
import()mehr verwenden, um Code außerhalb der Sandbox auszuführen. - Der
bypassPermissions-Modus eines Agents respektiert nun die Richtlinie der Organisation zur Deaktivierung von Berechtigungs-Bypass.
Marktplatz-Wildcards
Verwaltete Einstellungen (strictKnownMarketplaces und blockedMarketplaces) unterstützen jetzt "owner/*"-Einträge, sodass Sie ganze GitHub-Organisationen auf einmal zulassen oder blockieren können.
Cloud-Sitzungshinweis
Cloud-Sitzungen zeigen einen /teleport-Hinweis, damit Sie lokal mit claude --teleport <sitzungs-id> fortfahren können.
Weitere Fixes
- Das Fortsetzen einer Sitzung nach einem
/cdin der Mitte der Sitzung führt nicht mehr zu einer leeren Sitzung. - Die Gateway-Modell-Erkennung umfasst nun auch Claude-Modelle mit Provider-Präfix-IDs wie
vertex_ai/claude-*oderbedrock/anthropic.claude-*. modelOverrides-Schlüssel, die keine Anthropic-Modell-IDs sind, werden jetzt ignoriert, nicht mehr als kanonisches Modell der Sitzung behandelt.- Vom Server gelieferte Einstellungen deaktivieren nicht mehr den Env-Block der maschinenlokalen
managed-settings.json; Admin-Env wird pro Schlüssel zusammengeführt. - Sandbox-Befehle schlagen unter Linux seltener fehl, wenn
denyWritedas Arbeitsverzeichnis abdeckt. - Abgezweigte Hintergrund-Agents bleiben nicht mehr in 'already resuming' hängen, wenn das Neuerstellen des übergeordneten Prompts fehlschlägt.
- Behoben: Hänger bei ungewöhnlicher
git push-Ausgabe.
Context-Window-Änderungen
Zwei Änderungen bei der Context-Behandlung:
CLAUDE_CODE_DISABLE_1M_CONTEXThält jetzt jedes Claude-Modell mit nativem 1M-Fenster durch Auto-Kompaktierung auf 200K, nicht nur eine feste Liste. Eine Startwarnung erscheint, wenn die Auto-Kompaktierung die Sitzung nicht auf 200K hält.- Auto-Kompaktierung hält Sitzungen mit unbekannten Modell-IDs jetzt im angenommenen Context-Fenster. Setzen Sie
CLAUDE_CODE_DISABLE_UNKNOWN_MODEL_WINDOW_ENFORCEMENT=1, um das alte Verhalten wiederherzustellen.
Code-Review-Änderungen
/review ist jetzt ein Alias für /code-review, das den aktuellen Diff oder einen PR mit /code-review <level> <pr#> überprüft. Verwenden Sie /code-review ultra für ein tiefgehendes Cloud-Review. Ohne Level wird das zuletzt verwendete wiederverwendet.
Dieses Release richtet sich hauptsächlich an Entwickler, die Claude Code in CI oder Skripten verwenden – die Sicherheits-Patches sind ein Update wert.
📖 Vollständige Quelle lesen: GitHub Claude-Code
👀 Siehe auch

Warum Anthropics Aktivierungssteuerung Schwierigkeiten hat, gültiges JSON zu erzeugen
Die Aktivierungslenkung, eine Technik zur Sicherheit von KI, kann kein gültiges JSON generieren und erreicht nur 24,4 % Validität im Vergleich zu 86,8 % des unverarbeiteten Basismodells.

OpenAI entwickelt laut Reuters-Bericht eine GitHub-Alternative
Reuters berichtet, dass OpenAI eine Alternative zu Microsofts GitHub entwickelt, wobei die Geschichte auf Hacker News 35 Punkte und 12 Kommentare erhielt.

Oracle erwägt 20.000 bis 30.000 Stellenstreichungen und den Verkauf von Cerner, um die KI-Rechenzentrumserweiterung zu finanzieren.
Oracle erwägt, 20.000 bis 30.000 Stellen zu streichen und seine Cerner-Gesundheitssoftware-Einheit zu verkaufen, um 8 bis 10 Milliarden Dollar Cashflow für die Erweiterung von KI-Rechenzentren freizusetzen, da US-Banken sich aus der Finanzierung des 156-Milliarden-Dollar-Infrastrukturausbaus des Unternehmens zurückziehen.

Multi-Agenten-Systeme: Engineering-Workflows vs. emergente Intelligenz
Eine Analyse eines Entwicklers argumentiert, dass aktuelle Multi-Agenten-Systeme wie LangGraph und AutoGen-Workflows eher wie Microservices mit LLM-Wrappern funktionieren, die Aufgabenzerlegung, Parallelisierung und Modularität bieten, anstatt echter emergenter Intelligenz.