Claude Code v2.1.251: Modellwechsel-Hooks, Ausgabenlimit-Leiste und Sicherheitsfixes
Claude Code v2.1.251 ist mit mehreren neuen Funktionen und einer Reihe von Sicherheitsupdates erschienen. Highlights sind Modellwechsel-Hooks, Live-Subagent-Streaming an Remote Control, eine Spend-Limit-Leiste und Patches für Symlink- und Path-Traversal-Schwachstellen bei Datei-Tools und Plugins.
Modellwechsel-Hooks und Verbesserungen beim Sitzungsstart
Zwei neue Hook-Ereignisse ermöglichen es Ihnen, Modellwechsel abzufangen: PreModelSwitch und PostModelSwitch. Diese erlauben das Blockieren, Bestätigen oder Kommentieren eines Wechsels. Zusätzlich erhalten Resume-Hooks bei SessionStart nun Informationen über die Veralterung der Sitzung und die geschätzten Kosten für das erneute Caching, was mehr Kontext bei der Wiederaufnahme einer Sitzung bietet.
Live-Subagent-Streaming an Remote Control
Tool-Aufrufe und -Ergebnisse von Vordergrund-Subagenten werden jetzt live an Remote-Control-Clients gestreamt. Hintergrund-Subagenten (Standard) zeigen weiterhin nur den Status. Dies ist nützlich zum Debuggen, wenn Sie genau sehen müssen, was ein Subagent in Echtzeit tut.
Spend-Limit-Leiste und Cache-Statistiken
Für Teams hinter einem Claude-Apps-Gateway mit Ausgabelimits zeigt /usage jetzt eine Spend-Limit-Leiste an. Statuszeilen-Skripte können auf rate_limits.spend_limit zugreifen. Außerdem zeigt /cost jetzt eine Zeile für den Prompt-Cache pro Sitzung (Trefferquote, Fehlversuche, erneut gecachte Token, warm/kalt) und ein passendes prompt_cache-Objekt für Statuszeilen-Skripte.
Verbesserungen bei der CLI-Hilfe
claude --help enthält jetzt die Befehle attach, logs, stop, respawn und rm. Die --resume-Meldung für eine laufende Hintergrundsitzung nennt jetzt den genauen Befehl claude attach <id>, der verwendet werden soll.
Sicherheitsupdates
Diese Version behebt mehrere Sicherheitsprobleme:
- Datei-Tools (Read, Write, Edit) folgen keinem Symlink mehr, der nach der Berechtigungsprüfung im Arbeitsverzeichnis ausgetauscht wurde, was Lese-/Schreibzugriffe außerhalb des genehmigten Speicherorts verhindert.
- Plugin-Befehle, die in einem Marktplatzeintrag deklariert sind, können nicht mehr außerhalb des Plugin-Verzeichnisses zeigen; solche Pfade werden mit einem Path-Traversal-Fehler abgelehnt.
- Projekteinstellungen können detailliertes Beta-Tracing oder das Protokollieren roher API-Bodies nicht mehr aktivieren, und ein Beta-Tracing-Endpunkt mit niedrigerer Berechtigung kann einen durch verwaltete Einstellungen oder eine Host-App festgelegten OTLP-Collector nicht mehr umgehen.
- Das Workflow-Tool prüft jetzt Berechtigungen, bevor es einen
scriptPathaußerhalb des zulässigen Bereichs der Sitzung liest. - Grep und Glob wenden jetzt
Read(...)-Verweigerungsregeln auf Dateien an, die über symlinkierte Suchpfade erreicht werden.
Fehlerkorrekturen und Verbesserungen
Weitere bemerkenswerte Korrekturen:
- Behoben: Unterhaltungen blieben nach einer Runde mit nur Denken bei der Fehlermeldung „text content blocks must be non-empty" hängen.
- Der erste Start bei neuer Installation respektiert jetzt den Standard-Automodus.
- Opus-5-Anfragen mit Aufwand xhigh/max und deaktiviertem Denken senden den Aufwand jetzt als
high. - Das Antworten auf eine Nachricht aus einer anderen Claude-Desktop-Sitzung wird jetzt korrekt zugestellt.
- Die TUI-Verzögerung bei vielen parallelen Subagenten wird reduziert: Sekündliche Fortschritts-Ticks ersetzen ihren Vorgänger, anstatt sich zu stapeln.
- Agententeams: Die endgültige Antwort eines Teammitglieds erreicht jetzt den Teamleiter über die Leerlauf-Benachrichtigung.
- Hintergrund-Subagenten können jetzt auf Nachrichten von unbenannten Geschwister- oder Eltern-Agenten antworten.
- Verwaltete Einstellungen
disableAutoMode, die mitten in einer Sitzung eintreffen, wechseln jetzt korrekt zurück in den Standardmodus. - Behoben: Irreführender Tipp, zu Opus 1M zu wechseln, wenn das aktuelle Modell bereits 1M Kontext hat.
- Gateway-Sitzungen behandeln gespeicherte Anthropic-Profile nicht mehr als aktiv.
- Remote Control meldet keinen Fehler mehr, wenn dies durch Richtlinien nicht erlaubt ist – zeigt eine unaufdringliche Benachrichtigung.
/mcp reconnectin Remote Control zeigt jetzt echte Abhilfe anstelle eines allgemeinen Fehlers.- Behoben:
--input-format stream-jsonverlor Ergebnisse, wenn Tool-Aufrufen des Assistenten die Nachrichten-ID fehlte. - Sitzungsprotokolle werden nicht mehr stillschweigend überschrieben, wenn die Sitzung durch Verzeichniswechsel verschoben wird.
- Hintergrundsitzungen können jetzt Dateien in einem Git-Worktree bearbeiten, den sie erstellt haben.
- Behoben: Hintergrundsitzungen starteten ohne Plugin-Fähigkeiten, wenn ein anderer Prozess den Marktplatz aktualisierte.
- Textauswahl in tmux über SSH wird wie bei Vordergrundsitzungen in den tmux-Puffer kopiert.
Vollständige Details und Download-Links finden Sie in den offiziellen Versionshinweisen.
📖 Vollständige Quelle lesen: GitHub Claude-Code
👀 Siehe auch

Sitefire automatisiert die KI-Suchoptimierung mit Content Agents.
Die Plattform von Sitefire überwacht KI-Suchergebnisse, analysiert, welche Seiten zitiert werden, und nutzt Content-Agenten, um Verbesserungen zu entwerfen oder neue Seiten zu erstellen, die direkt in das CMS der Kunden übertragen werden. Ein Kunde verzeichnete einen Anstieg der KI-Bot-Anfragen von ~200/Tag auf ~570/Tag innerhalb von zehn Tagen.

Benutzerdefinierte llama.cpp-Backend verlagert LLM-Matrixmultiplikation auf AMD XDNA2 NPU in Ryzen AI MAX 385
Ein Entwickler hat ein benutzerdefiniertes llama.cpp-Backend erstellt, das GEMM-Operationen direkt an den AMD XDNA2 NPU auf Ryzen AI MAX 385 (Strix Halo) weiterleitet und dabei 43,7 t/s Dekodierung bei 0,947 J/tok mit Meta-Llama-3.1-8B-Instruct Q4_K_M erreicht. Der NPU-Dekodierungspfad spart im Vergleich zu reinem Vulkan etwa 10W, während der Dekodierungsdurchsatz gleich bleibt.

AutoAgents Rust-Framework fügt Python-Bindings für Prototyping hinzu
AutoAgents, ein auf Rust basierendes Multi-Agenten-Framework, verfügt nun über Python-Bindings, die es Entwicklern ermöglichen, in Python zu prototypisieren, während die gleiche Rust-Kernlaufzeit, Provider-Schnittstellen, Pipeline-Modell und Agenten-Semantik beibehalten werden. Die Bindings ermöglichen Experimente mit lokalen KI-Modellen ohne externe Systeme.

Claude Code v2.1.143: Plugin-Abhängigkeitsdurchsetzung, PowerShell-Standardeinstellungen und Hintergrundsitzungs-Korrekturen
Anthropic hat Claude Code v2.1.143 mit Plugin-Abhängigkeitserzwingung, PowerShell -ExecutionPolicy Bypass, einer neuen Worktree-Isolationsoption und zahlreichen Fehlerbehebungen für Hintergrundsitzungen, Windows Terminal und macOS-Dateizugriff veröffentlicht.