Claude Code v2.1.232: Subagent-Forking, GitLab-Support und Sicherheitsupdates

Claude Code v2.1.232 ist da und bringt einige bedeutende Änderungen: Subagent-Forking ist jetzt standardmäßig aktiviert, GitLab-Unterstützung hält Einzug in Plugin-Marktplätze, und mehrere Sicherheits-Patches beheben Berechtigungsumgehungen. Wenn Sie Claude Code für Multi-Session-Workflows oder in Unternehmensumgebungen verwenden, ist dieses Update einen Blick wert.
Subagent-Forking standardmäßig aktiviert
Das Hauptmerkmal: subagent_type: "fork" ist jetzt standardmäßig aktiviert. Geforkte Subagenten erben die vollständige Konversation und den Prompt-Cache, sodass sie mit dem gesamten Kontext starten, den Sie aufgebaut haben. Außerdem laufen Nicht-Teamkollegen-Agenten in interaktiven Sitzungen standardmäßig im Hintergrund – keine Blockierung der Hauptsitzung mehr.
Nachrichten zwischen Sitzungen via @
Sie können jetzt @ in der Eingabeaufforderung eingeben, um eine andere Claude-Sitzung mit Namen zu erwähnen. Claude verwendet SendMessage, um diese Sitzung direkt zu erreichen. Bloße Namen, die genau einer aktiven Sitzung entsprechen, werden sofort zugestellt (keine Bestätigungsaufforderung mit Referenz). Sitzungsnamen müssen auf einem Rechner eindeutig sein; wenn Sie versuchen, einen Namen zu starten oder umzubenennen, der bereits verwendet wird, erhalten Sie eine name-word-word-Variante und eine Benachrichtigung.
Neue /config-Zeilen ermöglichen die Steuerung der "Dialog-Ablaufzeit" und "Nachrichten von anderen Sitzungen" – letztere bietet Akzeptieren/Halten/Ablehnen für eingehende Anfragen zwischen Sitzungen.
GitLab überall
Die Geheimnis-Schwärzung deckt jetzt eine ganze Familie von GitLab-Tokens ab: glrt-, gloas-, glptt-, glagent-, glimt-, glsoat-, glcbt-, glft-, glffct-, plus vollständige Schwärzung von routbaren glpat-/gldt--Tokens. Der glab-CLI-Konfigurationsspeicher erhält denselben Sandbox- und Anmeldedaten-Pfadschutz wie gh.
Plugin-Marktplätze unterstützen jetzt GitLab: einfache gitlab.com-Repository-URLs (einschließlich verschachtelter Untergruppen) klonen wie GitHub-URLs, und Klon-Authentifizierungsfehler-Hinweise nennen Ihren tatsächlichen Git-Host.
Einstellungen und Unternehmensrichtlinien
additionalMarketplacesundallowedMarketplacessind als freundlichere Aliase fürextraKnownMarketplacesundstrictKnownMarketplacesakzeptiert.- Ein URL-typisierter
blockedMarketplaces-Eintrag für eine bloße Repo-URL blockiert weiterhin diese URL, wenn die CLI sie als Git-Klon klassifiziert. - Gateway: Die
desktop:-Überlagerung akzeptiert jetzt alle veröffentlichten Desktop-Einstellungen (vorher 11 handaufgelistete Schlüssel), validiert beim Start gegen das Desktop-Schema. Unbekannte oder ungültige Schlüssel führen zu einem Boot-Fehler. - Gateway: Leere
managed.policies[].match.groups/admin.admin_groups-Einträge und fehlerhafteemail_domain-Werte (leer oder mit@, Leerzeichen oder Kommas) schlagen jetzt beim Start fehl, anstatt still niemanden zu matchen oder Admin-Zugriff zu gewähren.
Sicherheitsupdates
- Behoben: PowerShell-Berechtigungsumgehung, bei der variablenschreibende Parameter stillschweigend
$PSDefaultParameterValuesüberschreiben und den Dateizugriff späterer Befehle umleiten konnten. - Behoben: Windows-Berechtigungsumgehung, bei der Git Bash Cygwin-Symlinks folgte, die die Pfadvalidierung als reguläre Dateien ansah; Schreibvorgänge durch sie erfordern jetzt eine Berechtigungsfreigabe.
- Behoben: Verschachtelte Git-Repositories, die Vertrauen von einem übergeordneten Verzeichnis erbten; jedes Repository erfordert jetzt seine eigene Vertrauensbestätigung.
Weitere bemerkenswerte Fixes
- MCP-Verbindungen hängen nicht mehr für das volle 30-Sekunden-Timeout, wenn ein Server nicht antwortet oder eine fehlerhafte Antwort auf den Protokollversions-Test sendet.
- Fernsteuerung: Sitzungen, die von einer Bridge in einer Cloud-Sitzung gehostet werden, erben nicht mehr das Transkript oder die Anmeldedaten dieser Sitzung; von Desktop/IDE gestartete Sitzungen verbinden sich wieder mit der bestehenden claude.ai-Sitzung; inaktive Sitzungen sind erreichbar; Bridge-Sitzungen stellen den Gesprächsverlauf beim Neustart des Workers wieder her; das Fortsetzen einer gelöschten Sitzung startet eine Ersatzsitzung.
- Cloud-Gateway
/loginzeigt den Grund an, wenn verwaltete Einstellungen nicht geladen werden können, anstatt still zu beenden oder ein nicht reagierendes Terminal zu hinterlassen. - Sprachmodus auf nativen Builds zeigt die Ablehnung sofort an, wenn der Sprachdienst die Verbindung ablehnt.
- mTLS-Clientzertifikat-Rotation erfordert keinen Neustart mehr; Claude Code lädt das rotierte Zertifikat und den Schlüssel bei Verbindungsfehlern automatisch neu.
- Fehlerhafte AWS- oder Vertex-Regionswerte fallen auf die Standardregion zurück, anstatt für die Erstellung von Anforderungs-URLs verwendet zu werden.
- Stream-Leerlauf-Timeout-Fehler werden bei Bedrock-, Vertex- und Gateway-Bereitstellungen ordnungsgemäß behoben.
- Overlay-Rendering für inhaltsgroße Overlays mit abgeschnittenem Text behoben.
Außerdem ist Fable 5 wieder als Berater in /advisor für Organisationen mit Fable-Zugriff verfügbar, wobei die Zustimmung zur Nutzungsgutschrift über /model fable eingerichtet wird.
Wenn Sie Claude Code in Unternehmens- oder Multi-Session-Umgebungen ausführen, erhöht dieses Release die Sicherheit und verbessert die Interaktion zwischen Sitzungen. Aktualisieren Sie und überprüfen Sie Ihre Konfigurationen.
📖 Vollständige Quelle lesen: GitHub Claude-Code
👀 Siehe auch
Kein Ersatz: Warum Claude erfahrene UX-Designer nicht ersetzen kann
Ein UX-Designer argumentiert, dass Claude Design überbewertet und nur für Nicht-Designer nützlich sei, um Ideen zu prototypisieren, für frühe Startups und für Einsteiger-Portfolio-Arbeiten.

Entwicklers Obsidian-KI-Agenten-Projekt wird über Nacht viral
Ein Doktorand baute ein Team von KI-Agenten, um seinen Obsidian-Vault zu verwalten, teilte es auf GitHub und wachte nach weniger als 13 Stunden mit über 700 Sternen auf. Die plötzliche Aufmerksamkeit löste Panik aus, woraufhin das Repository vorübergehend privat gesetzt wurde, bevor es mit Verbesserungen wieder geöffnet wurde.

Claude Pro Abonnementfehler: Bezahlte Nutzer bleiben im kostenlosen Plan
Ein Fehler in Claude Pro nach Nutzung eines Geschenkpasses führt dazu, dass Konten trotz erfolgreicher Zahlung und Quittung auf Free bleiben. Der Anthropic-Support reagiert seit einer Woche nicht.

1-Bit Bonsai Image 4B: Bildgenerierung auf dem Gerät mittels Binary/Ternary FLUX.2
PrismML veröffentlicht Bonsai Image 4B, eine binäre (1,125 Bit) und ternäre (1,71 Bit) FLUX.2 Klein 4B-Variante, die den Diffusionstransformer auf 0,93 GB / 1,21 GB schrumpft und so die 512×512-Bildgenerierung auf dem iPhone 17 Pro Max in 9,4 Sekunden ermöglicht.