Claude Code v2.1.232: Subagent-Forking, GitLab-Support und Sicherheitsupdates

✍️ OpenClawRadar📅 Veröffentlicht: 14. August 2026🔗 Source
Claude Code v2.1.232: Subagent-Forking, GitLab-Support und Sicherheitsupdates
Ad

Claude Code v2.1.232 ist da und bringt einige bedeutende Änderungen: Subagent-Forking ist jetzt standardmäßig aktiviert, GitLab-Unterstützung hält Einzug in Plugin-Marktplätze, und mehrere Sicherheits-Patches beheben Berechtigungsumgehungen. Wenn Sie Claude Code für Multi-Session-Workflows oder in Unternehmensumgebungen verwenden, ist dieses Update einen Blick wert.

Subagent-Forking standardmäßig aktiviert

Das Hauptmerkmal: subagent_type: "fork" ist jetzt standardmäßig aktiviert. Geforkte Subagenten erben die vollständige Konversation und den Prompt-Cache, sodass sie mit dem gesamten Kontext starten, den Sie aufgebaut haben. Außerdem laufen Nicht-Teamkollegen-Agenten in interaktiven Sitzungen standardmäßig im Hintergrund – keine Blockierung der Hauptsitzung mehr.

Nachrichten zwischen Sitzungen via @

Sie können jetzt @ in der Eingabeaufforderung eingeben, um eine andere Claude-Sitzung mit Namen zu erwähnen. Claude verwendet SendMessage, um diese Sitzung direkt zu erreichen. Bloße Namen, die genau einer aktiven Sitzung entsprechen, werden sofort zugestellt (keine Bestätigungsaufforderung mit Referenz). Sitzungsnamen müssen auf einem Rechner eindeutig sein; wenn Sie versuchen, einen Namen zu starten oder umzubenennen, der bereits verwendet wird, erhalten Sie eine name-word-word-Variante und eine Benachrichtigung.

Neue /config-Zeilen ermöglichen die Steuerung der "Dialog-Ablaufzeit" und "Nachrichten von anderen Sitzungen" – letztere bietet Akzeptieren/Halten/Ablehnen für eingehende Anfragen zwischen Sitzungen.

GitLab überall

Die Geheimnis-Schwärzung deckt jetzt eine ganze Familie von GitLab-Tokens ab: glrt-, gloas-, glptt-, glagent-, glimt-, glsoat-, glcbt-, glft-, glffct-, plus vollständige Schwärzung von routbaren glpat-/gldt--Tokens. Der glab-CLI-Konfigurationsspeicher erhält denselben Sandbox- und Anmeldedaten-Pfadschutz wie gh.

Plugin-Marktplätze unterstützen jetzt GitLab: einfache gitlab.com-Repository-URLs (einschließlich verschachtelter Untergruppen) klonen wie GitHub-URLs, und Klon-Authentifizierungsfehler-Hinweise nennen Ihren tatsächlichen Git-Host.

Einstellungen und Unternehmensrichtlinien

  • additionalMarketplaces und allowedMarketplaces sind als freundlichere Aliase für extraKnownMarketplaces und strictKnownMarketplaces akzeptiert.
  • Ein URL-typisierter blockedMarketplaces-Eintrag für eine bloße Repo-URL blockiert weiterhin diese URL, wenn die CLI sie als Git-Klon klassifiziert.
  • Gateway: Die desktop:-Überlagerung akzeptiert jetzt alle veröffentlichten Desktop-Einstellungen (vorher 11 handaufgelistete Schlüssel), validiert beim Start gegen das Desktop-Schema. Unbekannte oder ungültige Schlüssel führen zu einem Boot-Fehler.
  • Gateway: Leere managed.policies[].match.groups / admin.admin_groups-Einträge und fehlerhafte email_domain-Werte (leer oder mit @, Leerzeichen oder Kommas) schlagen jetzt beim Start fehl, anstatt still niemanden zu matchen oder Admin-Zugriff zu gewähren.
Ad

Sicherheitsupdates

  • Behoben: PowerShell-Berechtigungsumgehung, bei der variablenschreibende Parameter stillschweigend $PSDefaultParameterValues überschreiben und den Dateizugriff späterer Befehle umleiten konnten.
  • Behoben: Windows-Berechtigungsumgehung, bei der Git Bash Cygwin-Symlinks folgte, die die Pfadvalidierung als reguläre Dateien ansah; Schreibvorgänge durch sie erfordern jetzt eine Berechtigungsfreigabe.
  • Behoben: Verschachtelte Git-Repositories, die Vertrauen von einem übergeordneten Verzeichnis erbten; jedes Repository erfordert jetzt seine eigene Vertrauensbestätigung.

Weitere bemerkenswerte Fixes

  • MCP-Verbindungen hängen nicht mehr für das volle 30-Sekunden-Timeout, wenn ein Server nicht antwortet oder eine fehlerhafte Antwort auf den Protokollversions-Test sendet.
  • Fernsteuerung: Sitzungen, die von einer Bridge in einer Cloud-Sitzung gehostet werden, erben nicht mehr das Transkript oder die Anmeldedaten dieser Sitzung; von Desktop/IDE gestartete Sitzungen verbinden sich wieder mit der bestehenden claude.ai-Sitzung; inaktive Sitzungen sind erreichbar; Bridge-Sitzungen stellen den Gesprächsverlauf beim Neustart des Workers wieder her; das Fortsetzen einer gelöschten Sitzung startet eine Ersatzsitzung.
  • Cloud-Gateway /login zeigt den Grund an, wenn verwaltete Einstellungen nicht geladen werden können, anstatt still zu beenden oder ein nicht reagierendes Terminal zu hinterlassen.
  • Sprachmodus auf nativen Builds zeigt die Ablehnung sofort an, wenn der Sprachdienst die Verbindung ablehnt.
  • mTLS-Clientzertifikat-Rotation erfordert keinen Neustart mehr; Claude Code lädt das rotierte Zertifikat und den Schlüssel bei Verbindungsfehlern automatisch neu.
  • Fehlerhafte AWS- oder Vertex-Regionswerte fallen auf die Standardregion zurück, anstatt für die Erstellung von Anforderungs-URLs verwendet zu werden.
  • Stream-Leerlauf-Timeout-Fehler werden bei Bedrock-, Vertex- und Gateway-Bereitstellungen ordnungsgemäß behoben.
  • Overlay-Rendering für inhaltsgroße Overlays mit abgeschnittenem Text behoben.

Außerdem ist Fable 5 wieder als Berater in /advisor für Organisationen mit Fable-Zugriff verfügbar, wobei die Zustimmung zur Nutzungsgutschrift über /model fable eingerichtet wird.

Wenn Sie Claude Code in Unternehmens- oder Multi-Session-Umgebungen ausführen, erhöht dieses Release die Sicherheit und verbessert die Interaktion zwischen Sitzungen. Aktualisieren Sie und überprüfen Sie Ihre Konfigurationen.

📖 Vollständige Quelle lesen: GitHub Claude-Code

Ad

👀 Siehe auch

Mercor-Datenleck: 4 TB an Sprachproben + Ausweisen gestohlen – Was Angreifer jetzt tun können
Nachrichten

Mercor-Datenleck: 4 TB an Sprachproben + Ausweisen gestohlen – Was Angreifer jetzt tun können

4 TB an Sprachaufnahmen gepaart mit Regierungsausweisen von 40.000 Mercor-Auftragnehmern gestohlen. Angreifer können Stimmen aus 15 Sekunden sauberem Audio klonen und die Sprachverifizierung von Banken umgehen, Deepfake-Anrufe tätigen und Versicherungsbetrug begehen.

OpenClawRadar
Weltweit erstes GitHub-Exklusivangebot für KI-Agenten gestartet: Begrenzte Beta für 100 Nutzer
Nachrichten

Weltweit erstes GitHub-Exklusivangebot für KI-Agenten gestartet: Begrenzte Beta für 100 Nutzer

Eine innovative GitHub-Exklusiventwicklung für KI-Coding-Agenten wurde entwickelt, mit einer limitierten Beta von 100 Nutzern. Erfahren Sie, wie dieses Tool die Zusammenarbeit von KI revolutionieren soll.

OpenClawRadar
Mistral AI übernimmt Emmi AI zum Aufbau eines KI-Stacks für das Industrieingenieurwesen
Nachrichten

Mistral AI übernimmt Emmi AI zum Aufbau eines KI-Stacks für das Industrieingenieurwesen

Mistral AI übernimmt Emmi AI und integriert Physics-AI-Modelle für industrielle Simulation in den Bereichen Energie, Automobil, Halbleiter und Luft- und Raumfahrt. Das kombinierte Team von über 30 Forschern wird ein neues Büro in Linz eröffnen.

OpenClawRadar
🦀
Nachrichten

Die alltägliche Gefahr: Warum die größten Bedrohungen der KI-Sicherheit langweilig und nicht dramatisch sind

Ein Essay argumentiert, dass alltägliche KI-Versagen bereits Schaden in großem Maßstab verursachen, aktuelle Alignment-Ansätze zu stark von geschützten Umgebungen abhängen und dass die Konvergenz der Fähigkeiten eine versehentliche Exposition in der offenen Welt immer wahrscheinlicher macht.

OpenClawRadar