Claude Code v2.1.223: Sicherheitsupdates, /teleport-Hinweis und /review-Alias

Claude Code v2.1.223 ist da und bringt eine Reihe von Sicherheitsfixes und Workflow-Verbesserungen. Das Highlight: Ein Bash-Berechtigungs-Bypass, bei dem manipulierte Befehle Teile von sich vor Berechtigungsprüfungen verbergen konnten, ist nun gepatcht. Außerdem erkennen Berechtigungsabfragen jetzt Befehle, die mit Tabs oder unsichtbarem Unicode aufgefüllt sind.
Sicherheitsfixes
- Behoben: Bash-Berechtigungs-Bypass, der versteckte Befehlsteile erlaubte.
- Berechtigungsabfragen erlauben keine Tabs oder unsichtbaren Unicode mehr, um den Befehl zu verschleiern.
- Workflow-Skripte können kein dynamisches
import()mehr verwenden, um Code außerhalb der Sandbox auszuführen. - Der
bypassPermissions-Modus eines Agents respektiert nun die Richtlinie der Organisation zur Deaktivierung von Berechtigungs-Bypass.
Marktplatz-Wildcards
Verwaltete Einstellungen (strictKnownMarketplaces und blockedMarketplaces) unterstützen jetzt "owner/*"-Einträge, sodass Sie ganze GitHub-Organisationen auf einmal zulassen oder blockieren können.
Cloud-Sitzungshinweis
Cloud-Sitzungen zeigen einen /teleport-Hinweis, damit Sie lokal mit claude --teleport <sitzungs-id> fortfahren können.
Weitere Fixes
- Das Fortsetzen einer Sitzung nach einem
/cdin der Mitte der Sitzung führt nicht mehr zu einer leeren Sitzung. - Die Gateway-Modell-Erkennung umfasst nun auch Claude-Modelle mit Provider-Präfix-IDs wie
vertex_ai/claude-*oderbedrock/anthropic.claude-*. modelOverrides-Schlüssel, die keine Anthropic-Modell-IDs sind, werden jetzt ignoriert, nicht mehr als kanonisches Modell der Sitzung behandelt.- Vom Server gelieferte Einstellungen deaktivieren nicht mehr den Env-Block der maschinenlokalen
managed-settings.json; Admin-Env wird pro Schlüssel zusammengeführt. - Sandbox-Befehle schlagen unter Linux seltener fehl, wenn
denyWritedas Arbeitsverzeichnis abdeckt. - Abgezweigte Hintergrund-Agents bleiben nicht mehr in 'already resuming' hängen, wenn das Neuerstellen des übergeordneten Prompts fehlschlägt.
- Behoben: Hänger bei ungewöhnlicher
git push-Ausgabe.
Context-Window-Änderungen
Zwei Änderungen bei der Context-Behandlung:
CLAUDE_CODE_DISABLE_1M_CONTEXThält jetzt jedes Claude-Modell mit nativem 1M-Fenster durch Auto-Kompaktierung auf 200K, nicht nur eine feste Liste. Eine Startwarnung erscheint, wenn die Auto-Kompaktierung die Sitzung nicht auf 200K hält.- Auto-Kompaktierung hält Sitzungen mit unbekannten Modell-IDs jetzt im angenommenen Context-Fenster. Setzen Sie
CLAUDE_CODE_DISABLE_UNKNOWN_MODEL_WINDOW_ENFORCEMENT=1, um das alte Verhalten wiederherzustellen.
Code-Review-Änderungen
/review ist jetzt ein Alias für /code-review, das den aktuellen Diff oder einen PR mit /code-review <level> <pr#> überprüft. Verwenden Sie /code-review ultra für ein tiefgehendes Cloud-Review. Ohne Level wird das zuletzt verwendete wiederverwendet.
Dieses Release richtet sich hauptsächlich an Entwickler, die Claude Code in CI oder Skripten verwenden – die Sicherheits-Patches sind ein Update wert.
📖 Vollständige Quelle lesen: GitHub Claude-Code
👀 Siehe auch

Claude Code v2.1.128: OTEL-Isolierung, MCP-Korrekturen, Plugin-.zip-Unterstützung und über 20 Fehlerbehebungen
Claude Code v2.1.128 verhindert, dass Unterprozesse OTEL_*-Umgebungsvariablen erben, unterstützt .zip-Plugins, behebt übermäßige MCP-Wiederverbindungen und die gleichzeitige Abbrechung von Shell-Tools.

OpenClaw v2026.3.12 Dashboard-Redesign konsolidiert Interface-Elemente
OpenClaw v2026.3.12 bietet ein komplett neu gestaltetes Dashboard, das modulare Ansichten für Chat, Konfiguration, Agenten und Sitzungen sowie Befehls-Palette, mobile Untertabs, Slash-Befehle, Suche, Export und angeheftete Nachrichten in einer einzigen Oberfläche vereint.

GPT-5.5 auf OpenClaw: Nutzer berichten, dass 5-Stunden-Limit in 3 Prompts aufgebraucht wurde, kaputter Code
Reddit-Nutzer berichtet: GPT-5.5 auf OpenClaw verbrauchte 5-Stunden-Limit in 3 Prompts, führte Bugs ein; DeepSeek V4 Pro behob das Chaos.
Öffentliche Gegenreaktion gegen KI ist real: Gewalt, Umfragedaten und abnehmende Erträge
Ein Molotow-Angriff auf den CEO von OpenAI, Wut der Gen Z steigt auf 31 %, und 80 % der Unternehmen sehen keinen Produktivitätsgewinn – die Flitterwochen der KI sind vorbei.