Claude Code v2.1.232: Subagent-Forking, GitLab-Support und Sicherheitsupdates

Claude Code v2.1.232 ist da und bringt einige bedeutende Änderungen: Subagent-Forking ist jetzt standardmäßig aktiviert, GitLab-Unterstützung hält Einzug in Plugin-Marktplätze, und mehrere Sicherheits-Patches beheben Berechtigungsumgehungen. Wenn Sie Claude Code für Multi-Session-Workflows oder in Unternehmensumgebungen verwenden, ist dieses Update einen Blick wert.
Subagent-Forking standardmäßig aktiviert
Das Hauptmerkmal: subagent_type: "fork" ist jetzt standardmäßig aktiviert. Geforkte Subagenten erben die vollständige Konversation und den Prompt-Cache, sodass sie mit dem gesamten Kontext starten, den Sie aufgebaut haben. Außerdem laufen Nicht-Teamkollegen-Agenten in interaktiven Sitzungen standardmäßig im Hintergrund – keine Blockierung der Hauptsitzung mehr.
Nachrichten zwischen Sitzungen via @
Sie können jetzt @ in der Eingabeaufforderung eingeben, um eine andere Claude-Sitzung mit Namen zu erwähnen. Claude verwendet SendMessage, um diese Sitzung direkt zu erreichen. Bloße Namen, die genau einer aktiven Sitzung entsprechen, werden sofort zugestellt (keine Bestätigungsaufforderung mit Referenz). Sitzungsnamen müssen auf einem Rechner eindeutig sein; wenn Sie versuchen, einen Namen zu starten oder umzubenennen, der bereits verwendet wird, erhalten Sie eine name-word-word-Variante und eine Benachrichtigung.
Neue /config-Zeilen ermöglichen die Steuerung der "Dialog-Ablaufzeit" und "Nachrichten von anderen Sitzungen" – letztere bietet Akzeptieren/Halten/Ablehnen für eingehende Anfragen zwischen Sitzungen.
GitLab überall
Die Geheimnis-Schwärzung deckt jetzt eine ganze Familie von GitLab-Tokens ab: glrt-, gloas-, glptt-, glagent-, glimt-, glsoat-, glcbt-, glft-, glffct-, plus vollständige Schwärzung von routbaren glpat-/gldt--Tokens. Der glab-CLI-Konfigurationsspeicher erhält denselben Sandbox- und Anmeldedaten-Pfadschutz wie gh.
Plugin-Marktplätze unterstützen jetzt GitLab: einfache gitlab.com-Repository-URLs (einschließlich verschachtelter Untergruppen) klonen wie GitHub-URLs, und Klon-Authentifizierungsfehler-Hinweise nennen Ihren tatsächlichen Git-Host.
Einstellungen und Unternehmensrichtlinien
additionalMarketplacesundallowedMarketplacessind als freundlichere Aliase fürextraKnownMarketplacesundstrictKnownMarketplacesakzeptiert.- Ein URL-typisierter
blockedMarketplaces-Eintrag für eine bloße Repo-URL blockiert weiterhin diese URL, wenn die CLI sie als Git-Klon klassifiziert. - Gateway: Die
desktop:-Überlagerung akzeptiert jetzt alle veröffentlichten Desktop-Einstellungen (vorher 11 handaufgelistete Schlüssel), validiert beim Start gegen das Desktop-Schema. Unbekannte oder ungültige Schlüssel führen zu einem Boot-Fehler. - Gateway: Leere
managed.policies[].match.groups/admin.admin_groups-Einträge und fehlerhafteemail_domain-Werte (leer oder mit@, Leerzeichen oder Kommas) schlagen jetzt beim Start fehl, anstatt still niemanden zu matchen oder Admin-Zugriff zu gewähren.
Sicherheitsupdates
- Behoben: PowerShell-Berechtigungsumgehung, bei der variablenschreibende Parameter stillschweigend
$PSDefaultParameterValuesüberschreiben und den Dateizugriff späterer Befehle umleiten konnten. - Behoben: Windows-Berechtigungsumgehung, bei der Git Bash Cygwin-Symlinks folgte, die die Pfadvalidierung als reguläre Dateien ansah; Schreibvorgänge durch sie erfordern jetzt eine Berechtigungsfreigabe.
- Behoben: Verschachtelte Git-Repositories, die Vertrauen von einem übergeordneten Verzeichnis erbten; jedes Repository erfordert jetzt seine eigene Vertrauensbestätigung.
Weitere bemerkenswerte Fixes
- MCP-Verbindungen hängen nicht mehr für das volle 30-Sekunden-Timeout, wenn ein Server nicht antwortet oder eine fehlerhafte Antwort auf den Protokollversions-Test sendet.
- Fernsteuerung: Sitzungen, die von einer Bridge in einer Cloud-Sitzung gehostet werden, erben nicht mehr das Transkript oder die Anmeldedaten dieser Sitzung; von Desktop/IDE gestartete Sitzungen verbinden sich wieder mit der bestehenden claude.ai-Sitzung; inaktive Sitzungen sind erreichbar; Bridge-Sitzungen stellen den Gesprächsverlauf beim Neustart des Workers wieder her; das Fortsetzen einer gelöschten Sitzung startet eine Ersatzsitzung.
- Cloud-Gateway
/loginzeigt den Grund an, wenn verwaltete Einstellungen nicht geladen werden können, anstatt still zu beenden oder ein nicht reagierendes Terminal zu hinterlassen. - Sprachmodus auf nativen Builds zeigt die Ablehnung sofort an, wenn der Sprachdienst die Verbindung ablehnt.
- mTLS-Clientzertifikat-Rotation erfordert keinen Neustart mehr; Claude Code lädt das rotierte Zertifikat und den Schlüssel bei Verbindungsfehlern automatisch neu.
- Fehlerhafte AWS- oder Vertex-Regionswerte fallen auf die Standardregion zurück, anstatt für die Erstellung von Anforderungs-URLs verwendet zu werden.
- Stream-Leerlauf-Timeout-Fehler werden bei Bedrock-, Vertex- und Gateway-Bereitstellungen ordnungsgemäß behoben.
- Overlay-Rendering für inhaltsgroße Overlays mit abgeschnittenem Text behoben.
Außerdem ist Fable 5 wieder als Berater in /advisor für Organisationen mit Fable-Zugriff verfügbar, wobei die Zustimmung zur Nutzungsgutschrift über /model fable eingerichtet wird.
Wenn Sie Claude Code in Unternehmens- oder Multi-Session-Umgebungen ausführen, erhöht dieses Release die Sicherheit und verbessert die Interaktion zwischen Sitzungen. Aktualisieren Sie und überprüfen Sie Ihre Konfigurationen.
📖 Vollständige Quelle lesen: GitHub Claude-Code
👀 Siehe auch
OpenClaw 2026.8.2: Interner Kontextblock läuft in Telegram-Text über
OpenClaw 2026.8.2 leakt beim Telegram-Polling den internen Kontextblock in den sichtbaren Text, was dazu führt, dass Agenten legitime Anweisungen ablehnen und Prompt-Injection melden.

Klärung der Automatisierungsfähigkeiten von OpenClaw
OpenClaw führt keine vollständig automatisierten Aufgaben unabhängig aus; es benötigt Benutzeranleitungen für die Einrichtung und verhält sich mehr wie ein traditionelles LLM.

Uber verbrennt KI-Budget für 2026 in 4 Monaten mit Claude Code — 500–2.000 Dollar pro Ingenieur monatlich
Uber hat sein gesamtes KI-Budget für 2026 bis April für Claude Code und Cursor ausgegeben. Die monatlichen API-Kosten betragen 500 bis 2.000 US-Dollar pro Ingenieur. 95 % der Ingenieure nutzen monatlich KI-Tools; 70 % des Committed Codes sind KI-generiert.

Anthropic startet Claude Code Channels für Messaging-Integration
Anthropic hat Claude Code Channels eingeführt, die es Entwicklern ermöglichen, über Telegram oder Discord direkt mit Claude Code-Sitzungen zu kommunizieren, mit vollem Zugriff auf Werkzeuge wie Dateibearbeitungen, Testläufe und Git-Operationen. Die Funktion erfordert einen kostenpflichtigen Anthropic-Plan und unterstützt zwei Plattformen im Vergleich zu OpenClaws 20+.