Claude Code v2.1.283 fügt Modell-Zulassen-/Verweigern-Einstellungen und Prompt-Audit hinzu
Claude Code v2.1.283 ist da, und die wichtigsten Änderungen sind administrativer Natur: zwei neue Managed Settings, mit denen Organisationen bestimmte Modelle festlegen und blockieren können, plus ein Prompt-Audit-Befehl zum Aufspüren veralteter Prompt-Muster, die für ältere Modelle geschrieben wurden.
Einstellungen zur Modellsteuerung
availableModelsMatch: auf"exact"gesetzt, erlaubt jederavailableModels-Eintrag nur die benannte Modellversion — neue Releases bleiben blockiert, bis ein Admin sie explizit auflistet.deniedModels: blockiert bestimmte Modelle, auch wennavailableModelssie zulassen würde.
Die Kombination ergibt eine Denylist mit einer strikten Allowlist obendrauf, sodass ein Rollout nicht stillschweigend eine neuere Modellversion übernehmen kann.
Prompt-Audit und OTEL-Content-Logging
/doctor prompt-audit(auch/checkup prompt-audit) prüft deineCLAUDE.md-Dateien, Skills, Agents und Commands auf Prompt-Muster, die für ältere Modelle geschrieben wurden.- Mit
OTEL_LOG_TOOL_CONTENT=1werden MCP-Tool-, WebFetch- und WebSearch-Ausgaben nun demtool.output-OpenTelemetry-Span-Event hinzugefügt.
Gateway-Erweiterungen
- Der neue Hint-Header
x-claude-code-prompt-idermöglicht es LLM-Gateways, Anfragen zu gruppieren, die einen einzelnen Nutzer-Prompt bedienen. Opt-in überCLAUDE_CODE_GATEWAY_HINT_HEADERS=1. - Ein optionaler
load_test_mode-Block in der Gateway-Konfiguration der Claude-Apps baut Anfragen auf und signiert sie, sendet sie aber nicht an das Upstream — Clients erhalten eine vorgefertigte Antwort, sodass du ein Deployment isoliert einem Lasttest unterziehen kannst. - Ein
mantle-Upstream-Provider wurde für den Mantle-Endpunkt von Amazon Bedrock zum Gateway der Claude-Apps hinzugefügt.
Wichtige Fehlerbehebungen
- SDK-Sitzungen verlieren keinen verzögerten Tool-Aufruf und kein abgeschlossenes Tool-Ergebnis mehr, wenn ein Turn vorzeitig endet; außerdem Fixes für einen zurückgehaltenen Genehmigungs-Prompt nach einem Worker-Neustart und für
result.usagebei einem nicht-streamenden Fallback. - MCP-Fortschrittsbenachrichtigungen werden nicht mehr verworfen, sobald ein lang laufender Tool-Aufruf in den Hintergrund wechselt; die Hintergrundaufgabe zeigt den neuesten Fortschritt an.
- stdio-MCP-Server laufen nicht mehr weiter, wenn eine Sitzung mitten im Startvorgang endet.
- Ein kurzes HTTP 404 von einem zustandslosen Remote-MCP-Server (z. B. einem Proxy während eines Redeployments) macht diesen Server nicht mehr für den Rest der Sitzung unbrauchbar, während er als verbunden angezeigt wird.
- Die MCP-Anmeldung für einen Server ohne gültige URL schlägt nicht mehr mit einem undurchsichtigen SDK-Fehler fehl, und
/mcpbietet für solche Server kein Authenticate mehr an. /modelakzeptiert jetzt Sonnet 4.6 oder Sonnet 5 mit[1m], wenn die ID ein Datum oder das Suffix-v1:0trägt; die Auswahl zeigt außerdem keine fest einprogrammierte Haiku-Version und keinen festen Preis mehr an, wennANTHROPIC_DEFAULT_HAIKU_MODELetwas anderes festlegt.- Dynamische Workflows, die während eines Modell-Fallbacks gestartet wurden, führen nicht mehr jeden Agent mit dem Fallback-Modell aus.
DISABLE_PROMPT_CACHING_HAIKUgreift jetzt, wenn Haiku das Hauptmodell der Sitzung ist.- Plugin-Fixes: Die Validierung akzeptiert keine Namen mehr, die sie nicht installieren kann, erkennt fehlende oder außerhalb des Plugin-Verzeichnisses liegende Pfade für
outputStyles/themes/monitors/lspServers, meldet inplugin.jsondeklarierte MCP-Server, listet auf, wasmarketplace removedeinstalliert hat, behebt ID-Kollisionen, die sich nur in der Groß-/Kleinschreibung unterscheiden, inuninstallund stelltinstalled_plugins.json-Dateien mit ungültigen oder unlesbaren Einträgen wieder her. /contextzählt MCP-Server-Anweisungen jetzt als eigene Zeile.
Außerdem hinzugefügt: Klicken zum Erweitern abgeschnittener Nachrichten aus anderen Sitzungen im Vollbildmodus, path in --plugin-dir-Ladefehler-Einträgen in den stream-json system/init plugin_errors, ein Fix dafür, dass das wöchentliche Fable-Limit nicht in /usage und den VS-Code-Anzeigen erschien, wenn die Telemetrie deaktiviert war, und Berechtigungsdialoge für Screenreader lesen zitierte Befehle und Pfade nicht mehr als Dialogtext vor.
📖 Read the full source: GitHub Claude-Code
👀 Siehe auch
Claude Code v2.1.274 behebt MCP-Timeouts, repariert beschädigte Transkripte selbst und fügt Start-Wartezeit-Kontrolle hinzu
Claude Code v2.1.274 führt CLAUDE_CODE_MCP_STARTUP_WAIT_MS ein, um die Wartezeit auf MCP-Server beim ersten nicht-interaktiven Durchlauf zu begrenzen, behebt Timeouts von Streamable-HTTP-Tool-Aufrufen nach etwa 5 Minuten und lässt beschädigte Transkripte sich selbst heilen.

Claude Pro Benutzer berichtet: 5-stündiges Nutzungsfenster durch eine einzige Eingabe verbraucht, keine Ausgabe
Ein Claude Pro-Benutzer berichtet, dass ein einziger Prompt sein gesamtes 5-Stunden-Nutzungsfenster verbraucht hat und nur Plantext ohne Ergebnis zurückgab. Der Vorfall verdeutlicht Probleme mit dem Token-Verbrauch während interner Überlegungen und fehlenden Sicherheitsvorkehrungen.

„AI-Washing“: Britische Firmen bezeichnen sich trotz schwacher Verbindungen als KI-Unternehmen um
PR-Führungskräfte berichten, dass britische Unternehmen sie zwingen, gewöhnliche Automatisierung als KI zu bewerben. 50 % der KI-bezogenen Pressemitteilungen werden unter Druck versandt. Beispiele sind AllBirds‘ Wende zu KI-GPUs und eine Immobilienfirma, die einen Handscanner als KI-Tool bezeichnet.

KI hat nicht deine Datenbank gelöscht – du warst es: Verantwortung im Zeitalter von KI-Code-Agenten
Eine virale Geschichte machte einen KI-Agenten dafür verantwortlich, eine Produktionsdatenbank gelöscht zu haben, aber das eigentliche Problem ist die Offenlegung destruktiver API-Endpunkte und fehlende Prozesse – nicht das Werkzeug.