Claude Code v2.1.268: Behebt HTTP 400 bei Drittanbieter-Endpunkten, WebFetch-Hänger und Secret-Leaks

✍️ OpenClawRadar📅 Veröffentlicht: 11. September 2026🔗 Source
Ad

Claude Code v2.1.268 ist da und ist größtenteils ein Bugfix-Release mit einigen Gateway- und Plugin-Ergänzungen. Der wichtigste Punkt für alle, die nicht auf Anthropics eigene API zeigen: Jede Anfrage an Anthropic-kompatible Endpunkte von Drittanbietern ist seit v2.1.265 mit HTTP 400 fehlgeschlagen.

Die HTTP-400-Regression

Wenn du Claude Code über einen Proxy oder einen selbst gehosteten Endpunkt via ANTHROPIC_BASE_URL betreibst, ist seit 2.1.265 jede Runde fehlgeschlagen. Die Ursache: ein Regex im Eingabeschema des Artifact-Tools, das diese Endpunkte ablehnen. Wenn du 2.1.265–2.1.267 übersprungen hast, ist das Upgrade hier die Lösung.

WebFetch hängt nicht mehr ewig

WebFetch blieb bei einem Server, der die Antwort offen hielt, ohne sie abzuschließen, unbegrenzt hängen. Fetches schlagen jetzt nach 300 Sekunden fehl. Überschreibbar mit einer Umgebungsvariable:

CLAUDE_CODE_WEBFETCH_DEADLINE_MS=<ms>   # 0 deaktiviert die Deadline

Gateway-Ergänzungen

  • pricing: in gateway.yaml wird jetzt über Managed Settings an angemeldete Claude-Code-Clients weitergegeben, sodass /cost und Telemetrie mit dem Ausgabenmessgerät übereinstimmen.
  • Startwarnung, wenn access_control.allow_cidrs leer ist, plus eine einmalige Warnung beim ersten Eintreffen einer Anfrage von einer öffentlichen Adresse.
  • Die neue Managed Setting gatewayInternalNetworks ermöglicht Admins, /login zu einem Claude-Apps-Gateway im eigenen öffentlichen IPv4-Block ihrer Organisation zuzulassen.

Secrets leaken nicht mehr in Fehlern

  • Plugin- und Marketplace-Fehler geben keinen Token und kein Passwort mehr aus einer Git-Quell-URL aus.
  • /mcp, /plugin-Serverdetails, claude mcp list/get und MCP-Login-Fehler zeigen keine Secrets mehr an, die aus ${VAR}-Platzhaltern in MCP-Konfigurationen aufgelöst wurden.
Ad

Berechtigungs- und Tooling-Fixes

  • Deny-/Ask-Regeln auf symlinkten Verzeichnissen (/etc, /tmp, /var unter macOS; /bin unter Linux) wurden nicht angewendet, wenn ein Pfad über seinen realen Speicherort angegeben wurde. Bash-Befehle ignorierten zudem Deny-Regeln, die in einer symlinkten Pfadschreibweise verfasst waren.
  • Read/Edit-Deny-Regeln wurden übersprungen, wenn env -C, eval oder ein ähnlicher nicht analysierbarer Befehl in derselben Zeile stand.
  • Ein neu gestarteter In-Process-Teammate konnte Tools oder einen System-Prompt aus einer gleichnamigen Agent-Datei in einem nicht vertrauenswürdigen Ordner übernehmen.

Session- und CPU-Fixes

  • Eine Busy-Loop in lang laufenden Idle-Sessions belegt keinen CPU-Kern mehr; schnelle Terminal-Fokusberichte während einer Session-Zusammenfassung halten die CPU nicht mehr hoch.
  • SDK-Sessions mit excludeDynamicSections brechen das Prompt-Caching und Extended Thinking mitten in der Session nicht mehr — die erste Nachricht wird nicht bei jeder Anfrage neu gerendert.
  • /compact und Auto-Compact-Zusammenfassungen verfälschen keinen Text mehr, der $-Sequenzen enthält.
  • Notizen zu wiederhergestellten Dateien aus einer mit /compact beendeten Konversation werden jetzt bei jedem Resume in derselben Reihenfolge geladen.

JSON-Ausgabe und Runner-Flags

  • --json zu claude plugin install, uninstall, update, enable, disable hinzugefügt, mit errorDetails/noteDetails pro Zeile von claude plugin list --json.
  • configDirectory zu claude auth status --json hinzugefügt.
  • claude self-hosted-runner --remove-session-state (standardmäßig aus) löscht sitzungsbezogene Verzeichnisse unter <base-dir>/_sessions/, wenn eine Sitzung endet.

Ebenfalls behoben: MCP-OAuth-Anmeldung, die mit „No available ports for OAuth redirect“ fehlschlug, wenn der lokale Callback-Portbereich nicht gebunden werden kann; Workload-Identity-Federation über ein Profil, die mitten im Lauf mit 401 … jti reused fehlschlug; und veraltete Modellzugriffsverweigerungen, die berechtigten Nutzern meldeten, ein Modell sei eingeschränkt.

📖 Read the full source: GitHub Claude-Code

Ad

👀 Siehe auch

Der Orchestrator: Warum die Absicht den Prozess überdauern sollte
Nachrichten

Der Orchestrator: Warum die Absicht den Prozess überdauern sollte

Aktuelle Agent-Stacks kehren Identität und Oberfläche um – die orchestrierte Schicht sollte zwischen Agenten und Laufzeitumgebungen sitzen, mit Identität, Routing, Übergabe-Primitiven und treiberübergreifenden Aufrufen. Praktisches Beispiel: Triage eines flaky Tests über Ollama, Gemini CLI und Grok Build unter einer einzigen Absicht.

OpenClawRadar
🦀
Nachrichten

Öffentliche Gegenreaktion gegen KI ist real: Gewalt, Umfragedaten und abnehmende Erträge

Ein Molotow-Angriff auf den CEO von OpenAI, Wut der Gen Z steigt auf 31 %, und 80 % der Unternehmen sehen keinen Produktivitätsgewinn – die Flitterwochen der KI sind vorbei.

OpenClawRadar
Minimax M2.7 und Skalierung auf über 100.000 OpenClaw-Instanzen in Ökosystem-Sitzung besprochen
Nachrichten

Minimax M2.7 und Skalierung auf über 100.000 OpenClaw-Instanzen in Ökosystem-Sitzung besprochen

Jim und AndyML luden das Minimax-Team ein, um über Minimax M2.7 zu sprechen und wie sie ihre Hosting-Umgebung skaliert haben, um über 100.000 OpenClaw-Instanzen zu unterstützen. Die Sitzung zog 100–110 Nutzer von Discord und über 350.000 Zuschauer bei einer chinesischen Simulcast-Übertragung an.

OpenClawRadar
GM entlässt 600 IT-Mitarbeiter und stellt KI-Ingenieure für Agenten- und Modellentwicklung ein
Nachrichten

GM entlässt 600 IT-Mitarbeiter und stellt KI-Ingenieure für Agenten- und Modellentwicklung ein

General Motors entließ 600 IT-Mitarbeiter (~10 % der Abteilung), um Arbeitskräfte mit KI-nativen Fähigkeiten einzustellen: Agentenentwicklung, Data Engineering, Cloud Engineering, Prompt Engineering.

OpenClawRadar