Claude Code v2.1.281: Bedrock assume_role, Guardrails und eine lange Liste von Resume-Fixes
Claude Code v2.1.281 ist da – hauptsächlich Gateway-Infrastruktur plus ein dichtes Changelog mit Fehlerbehebungen für Session-Resume und Proxy. Wer Claude Code hinter einem Gateway oder Bedrock-Upstream betreibt, für den sind die ersten drei Punkte entscheidend.
Änderungen am Claude Apps Gateway
- Neuere Claude-Desktop-Schlüssel werden jetzt in Desktop-Policy-Blöcken unterstützt, einschließlich
blockReadsOutsideWorkingDirectoriesunddisableBypassPermissionsMode. assume_rolebei Bedrock-Upstreams: Das Gateway ruft Bedrock als IAM-Rolle auf, die es über STS annimmt – bei Bedarf in einem anderen AWS-Konto, optional eine Session pro Entwickler.guardrail: {id, version}bei Bedrock-Upstreams wendet einen Amazon-Bedrock-Guardrail auf jede darüber gesendete Anfrage an. Beachten Sie die Einschränkung: entweder auf allen Bedrock-Upstreams setzen oder auf keinem.telemetry.resource_attributesermöglicht feste Labels auf Telemetriedaten von Claude Desktop und/login-Sitzungen.
Attribution deaktiviert – und ein versionsübergreifender Hinweis
Setzen Sie "attribution": false in settings.json, um jegliche Commit- und PR-Attribution auszublenden. Ein Hinweis, den man zweimal lesen sollte, wenn man Settings-Dateien in ein gemeinsam genutztes Repository eincheckt:
{
"attribution": false
}Ältere CLI-Versionen überspringen eine Settings-Datei, die diesen Schlüssel enthält. Behalten Sie ihn daher in Objektform in Dateien, die versionsübergreifend genutzt werden. Die reine Boolean-Form ist die Variante, die Sie nicht wollen.
MCP- und Plugin-Tooling
- MCP-URL-Mode-Elicitation bei Protokollverbindungen vom 28.07.2026 – Server können Claude Code auffordern, einen browserbasierten Flow zu öffnen. Es bleibt kein wartender Dialog auf dem Bildschirm, wenn der Server keine Möglichkeit hat, den Abschluss zu bestätigen.
claude plugin validateprüft jetzt MCP-Server und meldet.mcp.json-Einträge, die beim Laden stillschweigend verworfen würden, nicht deklarierte${user_config.*}-Referenzen und unsichere URLs./insightshat eine Auto-Mode-Empfehlung erhalten, die schätzt, wie viele Berechtigungsabfragen der Auto-Modus in Ihren letzten Sitzungen hätte übernehmen können.- Die Installiert-Listen von
/skills,/mcpund/pluginhaben im Vollbildmodus eine Scrollbar bekommen (Mouse-over, klickbar, ziehbar), wie sie/workflowshat.
Die Fix-Liste
Der Großteil dieses Releases sind Reparaturen an fortgesetzten Sitzungen und Streams. Höhepunkte:
- Ein Absturz ("unrecoverable interface error"), der eine Sitzung mitten im Retry einer API-Anfrage beenden konnte.
- Ein Turn, der unbegrenzt wiederholt werden konnte – unter Ignorierung von
--max-turns– wenn das Modell zwischen nicht parsbaren Tool-Aufrufen und Output-Limit-Truncation wechselte. - Fortgesetzte Sitzungen, die frühere Turns in veränderter Form erneut sendeten – parallele Tool-Call-Turns, MCP-Tool-Call-Inputs, Tool-Search-Ergebnisse während einer Server-Wiederverbindung – was dazu führen konnte, dass die API vorheriges Reasoning verwarf.
- Das Fortsetzen einer sehr großen Sitzung stellte nur ihre letzten paar Nachrichten wieder her.
- Eine Sitzung, die nach einem Neustart während eines ausstehenden Berechtigungsdialogs fortgesetzt wurde, sendete eine andere Historie als zuvor und brach damit den Prompt-Cache ab diesem Punkt.
- Beim Fortsetzen einer Sitzung, die während eines Tool-Aufrufs endete: Claude sieht den Aufruf jetzt und wird informiert, dass sein Ergebnis unbekannt ist; manuelles Fortsetzen fügt keine versteckte "Continue"-Nachricht mehr ein.
- Verlust des Prompt-Caches, wenn ein MCP-Server mitten in der Konversation die Verbindung trennt oder nach einem Resume noch verbindet, während die Tool-Suche aus ist (z. B. hinter einem Proxy oder Gateway).
- Antworten, die von einem Proxy, der den Stream sauber schließt, abgeschnitten wurden, wurden als vollständig ohne Warnung angezeigt; Tool-Aufrufe liefen bei doppelten Stream-Events zweimal.
- "Content block not found", wenn ein Proxy mitten in der Antwort ein Stream-Event ausließ – die Teilantwort wird jetzt behalten, und die Websuche behält Ergebnisse, die bereits angekommen sind.
- Leere abgeschlossene Antworten wurden zweimal angefragt, wenn die Verbindung vor dem letzten Event des Streams abbrach.
- Stop-Reason ging verloren, wenn ein Proxy einen abschließenden Usage-only-Frame sendete.
CLAUDE_CODE_RETRY_WATCHDOG-Sitzungen scheiterten beim ersten 5xx oder Verbindungsabbruch nach einer Reihe von 429/529-Wartezeiten, plus unbegrenzte stille Sleeps bei einem langenRetry-Aftervon einem 5xx.- Fast-Mode wiederholte rate-limitierte Anfragen direkt hintereinander, wenn der Server
Retry-After: 0sendete. - Ein übergroßes Bild von einem Tool ließ gleichrangige Tool-Aufrufe unbeantwortet oder beendete den Turn ohne abschließende Nachricht.
- Konversationen blieben dauerhaft bei
tool_use.name: String should have at most 200 charactersnach einem überlangen Tool-Namen hängen. - Tool-Aufrufe scheiterten mit "Failed to get memory usage" – oder wurden als fehlgeschlagen gemeldet, nachdem sie gelaufen waren – wenn Claude Code seinen eigenen Speicherverbrauch nicht lesen kann, z. B. nach dem Ausgehen von Dateideskriptoren.
--input-format stream-json-Sitzungen (Agent SDK, VS-Code-Erweiterung) und geplante Cloud-Sitzungen scheiterten bei jedem Turn.
Wer das Agent SDK, die VS-Code-Erweiterung oder ein Gateway-gestütztes Bedrock-Setup nutzt, für den ist dies ein direktes Upgrade – mehrere der Fixes zielen genau auf diese Pfade.
📖 Read the full source: GitHub Claude-Code
👀 Siehe auch

Anthropic startet das Claude Community Botschafter-Programm
Anthropic hat das Claude Community Ambassadors-Programm gestartet, das Ressourcen für die Organisation lokaler Entwicklertreffen und die Vernetzung von Entwicklern weltweit bereitstellt. Das Programm steht Teilnehmern aus allen Hintergründen und Regionen offen.

Claude Code Leistungsrückgang diagnostiziert: Konfiguration, nicht Modellintelligenz
Anthropics Postmortem zeigt, dass der Leistungsabfall von Claude Code auf drei Produktänderungen zurückzuführen war – Standard-Reasoning-Aufwand, Session-Caching-Fehler und Prompt-Wortreduktion – nicht auf eine Verschlechterung des Modells. Der Rollback stellte die Leistung wieder her.

GM entlässt 600 IT-Mitarbeiter und stellt KI-Ingenieure für Agenten- und Modellentwicklung ein
General Motors entließ 600 IT-Mitarbeiter (~10 % der Abteilung), um Arbeitskräfte mit KI-nativen Fähigkeiten einzustellen: Agentenentwicklung, Data Engineering, Cloud Engineering, Prompt Engineering.

KI macht mich dumm: Das Geständnis eines Entwicklers über den Verlust seiner Fähigkeiten
James Pain gesteht, dass er nach ein oder zwei Jahren, in denen er ausschließlich KI zum Programmieren genutzt hat (ohne handgeschriebenen Code), größtenteils vergessen hat, wie man programmiert. Er bringt sich nun wieder selbst bei, von Hand zu programmieren, und warnt davor, dass intensive KI-Nutzung die Schreib- und Programmierfähigkeiten beeinträchtigen kann.