Claude Code v2.1.223: Sicherheitsupdates, /teleport-Hinweis und /review-Alias

Claude Code v2.1.223 ist da und bringt eine Reihe von Sicherheitsfixes und Workflow-Verbesserungen. Das Highlight: Ein Bash-Berechtigungs-Bypass, bei dem manipulierte Befehle Teile von sich vor Berechtigungsprüfungen verbergen konnten, ist nun gepatcht. Außerdem erkennen Berechtigungsabfragen jetzt Befehle, die mit Tabs oder unsichtbarem Unicode aufgefüllt sind.
Sicherheitsfixes
- Behoben: Bash-Berechtigungs-Bypass, der versteckte Befehlsteile erlaubte.
- Berechtigungsabfragen erlauben keine Tabs oder unsichtbaren Unicode mehr, um den Befehl zu verschleiern.
- Workflow-Skripte können kein dynamisches
import()mehr verwenden, um Code außerhalb der Sandbox auszuführen. - Der
bypassPermissions-Modus eines Agents respektiert nun die Richtlinie der Organisation zur Deaktivierung von Berechtigungs-Bypass.
Marktplatz-Wildcards
Verwaltete Einstellungen (strictKnownMarketplaces und blockedMarketplaces) unterstützen jetzt "owner/*"-Einträge, sodass Sie ganze GitHub-Organisationen auf einmal zulassen oder blockieren können.
Cloud-Sitzungshinweis
Cloud-Sitzungen zeigen einen /teleport-Hinweis, damit Sie lokal mit claude --teleport <sitzungs-id> fortfahren können.
Weitere Fixes
- Das Fortsetzen einer Sitzung nach einem
/cdin der Mitte der Sitzung führt nicht mehr zu einer leeren Sitzung. - Die Gateway-Modell-Erkennung umfasst nun auch Claude-Modelle mit Provider-Präfix-IDs wie
vertex_ai/claude-*oderbedrock/anthropic.claude-*. modelOverrides-Schlüssel, die keine Anthropic-Modell-IDs sind, werden jetzt ignoriert, nicht mehr als kanonisches Modell der Sitzung behandelt.- Vom Server gelieferte Einstellungen deaktivieren nicht mehr den Env-Block der maschinenlokalen
managed-settings.json; Admin-Env wird pro Schlüssel zusammengeführt. - Sandbox-Befehle schlagen unter Linux seltener fehl, wenn
denyWritedas Arbeitsverzeichnis abdeckt. - Abgezweigte Hintergrund-Agents bleiben nicht mehr in 'already resuming' hängen, wenn das Neuerstellen des übergeordneten Prompts fehlschlägt.
- Behoben: Hänger bei ungewöhnlicher
git push-Ausgabe.
Context-Window-Änderungen
Zwei Änderungen bei der Context-Behandlung:
CLAUDE_CODE_DISABLE_1M_CONTEXThält jetzt jedes Claude-Modell mit nativem 1M-Fenster durch Auto-Kompaktierung auf 200K, nicht nur eine feste Liste. Eine Startwarnung erscheint, wenn die Auto-Kompaktierung die Sitzung nicht auf 200K hält.- Auto-Kompaktierung hält Sitzungen mit unbekannten Modell-IDs jetzt im angenommenen Context-Fenster. Setzen Sie
CLAUDE_CODE_DISABLE_UNKNOWN_MODEL_WINDOW_ENFORCEMENT=1, um das alte Verhalten wiederherzustellen.
Code-Review-Änderungen
/review ist jetzt ein Alias für /code-review, das den aktuellen Diff oder einen PR mit /code-review <level> <pr#> überprüft. Verwenden Sie /code-review ultra für ein tiefgehendes Cloud-Review. Ohne Level wird das zuletzt verwendete wiederverwendet.
Dieses Release richtet sich hauptsächlich an Entwickler, die Claude Code in CI oder Skripten verwenden – die Sicherheits-Patches sind ein Update wert.
📖 Vollständige Quelle lesen: GitHub Claude-Code
👀 Siehe auch

"FastTab mit KI erstellen: Ein benutzerdefinierter Task-Switcher für X11"
FastTab behebt ein spezifisches Leistungsproblem im Plasma-Task-Switcher auf X11 mithilfe von Zig und OpenGL, unterstützt durch KI-Tools wie Claude.
Claude Code System Prompts v2.1.139: Claude-Plattform auf AWS-Dokumenten, Zusammenfassungssicherheit, PowerShell-Tooling
CC 2.1.139 (+2.248 Tokens) fügt Referenzdokumentation zur Claude Platform auf AWS mit SigV4-Authentifizierung, sicherheitsbewahrender Zusammenfassung von Konversationen, einer PowerShell-Unix-Befehlsäquivalenztabelle sowie mehreren Verbesserungen von Fähigkeiten und Prompts hinzu.
Parameter Golf: OpenAIs KI-gestütztes ML-Forschungsexperiment
OpenAI veranstaltete Parameter Golf, einen Wettbewerb mit über 1.000 Teilnehmern und mehr als 2.000 Einsendungen, der KI-gestütztes maschinelles Lernen, Codierungsagenten, Quantisierung und neuartiges Modelldesign unter strengen Auflagen testete.

KI-Hyperscaler-Verschuldung steigt 2026 um 974 % auf 225 Mrd. USD, versteckte Schulden erreichen 1,65 Bio. USD
Hyperscaler-Anleiheemissionen stiegen im 1. Halbjahr 2026 um 974% auf 225 Mrd. USD, die versteckten Schulden liegen bei 1,65 Billionen USD. S&P warnt vor Anlegermüdigkeit bei steigenden Aufschlägen.