Claude Code v2.1.283 fügt Modell-Zulassen-/Verweigern-Einstellungen und Prompt-Audit hinzu

✍️ OpenClawRadar📅 Veröffentlicht: 26. September 2026🔗 Source
Ad

Claude Code v2.1.283 ist da, und die wichtigsten Änderungen sind administrativer Natur: zwei neue Managed Settings, mit denen Organisationen bestimmte Modelle festlegen und blockieren können, plus ein Prompt-Audit-Befehl zum Aufspüren veralteter Prompt-Muster, die für ältere Modelle geschrieben wurden.

Einstellungen zur Modellsteuerung

  • availableModelsMatch: auf "exact" gesetzt, erlaubt jeder availableModels-Eintrag nur die benannte Modellversion — neue Releases bleiben blockiert, bis ein Admin sie explizit auflistet.
  • deniedModels: blockiert bestimmte Modelle, auch wenn availableModels sie zulassen würde.

Die Kombination ergibt eine Denylist mit einer strikten Allowlist obendrauf, sodass ein Rollout nicht stillschweigend eine neuere Modellversion übernehmen kann.

Prompt-Audit und OTEL-Content-Logging

  • /doctor prompt-audit (auch /checkup prompt-audit) prüft deine CLAUDE.md-Dateien, Skills, Agents und Commands auf Prompt-Muster, die für ältere Modelle geschrieben wurden.
  • Mit OTEL_LOG_TOOL_CONTENT=1 werden MCP-Tool-, WebFetch- und WebSearch-Ausgaben nun dem tool.output-OpenTelemetry-Span-Event hinzugefügt.

Gateway-Erweiterungen

  • Der neue Hint-Header x-claude-code-prompt-id ermöglicht es LLM-Gateways, Anfragen zu gruppieren, die einen einzelnen Nutzer-Prompt bedienen. Opt-in über CLAUDE_CODE_GATEWAY_HINT_HEADERS=1.
  • Ein optionaler load_test_mode-Block in der Gateway-Konfiguration der Claude-Apps baut Anfragen auf und signiert sie, sendet sie aber nicht an das Upstream — Clients erhalten eine vorgefertigte Antwort, sodass du ein Deployment isoliert einem Lasttest unterziehen kannst.
  • Ein mantle-Upstream-Provider wurde für den Mantle-Endpunkt von Amazon Bedrock zum Gateway der Claude-Apps hinzugefügt.
Ad

Wichtige Fehlerbehebungen

  • SDK-Sitzungen verlieren keinen verzögerten Tool-Aufruf und kein abgeschlossenes Tool-Ergebnis mehr, wenn ein Turn vorzeitig endet; außerdem Fixes für einen zurückgehaltenen Genehmigungs-Prompt nach einem Worker-Neustart und für result.usage bei einem nicht-streamenden Fallback.
  • MCP-Fortschrittsbenachrichtigungen werden nicht mehr verworfen, sobald ein lang laufender Tool-Aufruf in den Hintergrund wechselt; die Hintergrundaufgabe zeigt den neuesten Fortschritt an.
  • stdio-MCP-Server laufen nicht mehr weiter, wenn eine Sitzung mitten im Startvorgang endet.
  • Ein kurzes HTTP 404 von einem zustandslosen Remote-MCP-Server (z. B. einem Proxy während eines Redeployments) macht diesen Server nicht mehr für den Rest der Sitzung unbrauchbar, während er als verbunden angezeigt wird.
  • Die MCP-Anmeldung für einen Server ohne gültige URL schlägt nicht mehr mit einem undurchsichtigen SDK-Fehler fehl, und /mcp bietet für solche Server kein Authenticate mehr an.
  • /model akzeptiert jetzt Sonnet 4.6 oder Sonnet 5 mit [1m], wenn die ID ein Datum oder das Suffix -v1:0 trägt; die Auswahl zeigt außerdem keine fest einprogrammierte Haiku-Version und keinen festen Preis mehr an, wenn ANTHROPIC_DEFAULT_HAIKU_MODEL etwas anderes festlegt.
  • Dynamische Workflows, die während eines Modell-Fallbacks gestartet wurden, führen nicht mehr jeden Agent mit dem Fallback-Modell aus.
  • DISABLE_PROMPT_CACHING_HAIKU greift jetzt, wenn Haiku das Hauptmodell der Sitzung ist.
  • Plugin-Fixes: Die Validierung akzeptiert keine Namen mehr, die sie nicht installieren kann, erkennt fehlende oder außerhalb des Plugin-Verzeichnisses liegende Pfade für outputStyles/themes/monitors/lspServers, meldet in plugin.json deklarierte MCP-Server, listet auf, was marketplace remove deinstalliert hat, behebt ID-Kollisionen, die sich nur in der Groß-/Kleinschreibung unterscheiden, in uninstall und stellt installed_plugins.json-Dateien mit ungültigen oder unlesbaren Einträgen wieder her.
  • /context zählt MCP-Server-Anweisungen jetzt als eigene Zeile.

Außerdem hinzugefügt: Klicken zum Erweitern abgeschnittener Nachrichten aus anderen Sitzungen im Vollbildmodus, path in --plugin-dir-Ladefehler-Einträgen in den stream-json system/init plugin_errors, ein Fix dafür, dass das wöchentliche Fable-Limit nicht in /usage und den VS-Code-Anzeigen erschien, wenn die Telemetrie deaktiviert war, und Berechtigungsdialoge für Screenreader lesen zitierte Befehle und Pfade nicht mehr als Dialogtext vor.

📖 Read the full source: GitHub Claude-Code

Ad

👀 Siehe auch

🦀
Nachrichten

Claude Code v2.1.274 behebt MCP-Timeouts, repariert beschädigte Transkripte selbst und fügt Start-Wartezeit-Kontrolle hinzu

Claude Code v2.1.274 führt CLAUDE_CODE_MCP_STARTUP_WAIT_MS ein, um die Wartezeit auf MCP-Server beim ersten nicht-interaktiven Durchlauf zu begrenzen, behebt Timeouts von Streamable-HTTP-Tool-Aufrufen nach etwa 5 Minuten und lässt beschädigte Transkripte sich selbst heilen.

OpenClawRadar
Claude Pro Benutzer berichtet: 5-stündiges Nutzungsfenster durch eine einzige Eingabe verbraucht, keine Ausgabe
Nachrichten

Claude Pro Benutzer berichtet: 5-stündiges Nutzungsfenster durch eine einzige Eingabe verbraucht, keine Ausgabe

Ein Claude Pro-Benutzer berichtet, dass ein einziger Prompt sein gesamtes 5-Stunden-Nutzungsfenster verbraucht hat und nur Plantext ohne Ergebnis zurückgab. Der Vorfall verdeutlicht Probleme mit dem Token-Verbrauch während interner Überlegungen und fehlenden Sicherheitsvorkehrungen.

OpenClawRadar
„AI-Washing“: Britische Firmen bezeichnen sich trotz schwacher Verbindungen als KI-Unternehmen um
Nachrichten

„AI-Washing“: Britische Firmen bezeichnen sich trotz schwacher Verbindungen als KI-Unternehmen um

PR-Führungskräfte berichten, dass britische Unternehmen sie zwingen, gewöhnliche Automatisierung als KI zu bewerben. 50 % der KI-bezogenen Pressemitteilungen werden unter Druck versandt. Beispiele sind AllBirds‘ Wende zu KI-GPUs und eine Immobilienfirma, die einen Handscanner als KI-Tool bezeichnet.

OpenClawRadar
KI hat nicht deine Datenbank gelöscht – du warst es: Verantwortung im Zeitalter von KI-Code-Agenten
Nachrichten

KI hat nicht deine Datenbank gelöscht – du warst es: Verantwortung im Zeitalter von KI-Code-Agenten

Eine virale Geschichte machte einen KI-Agenten dafür verantwortlich, eine Produktionsdatenbank gelöscht zu haben, aber das eigentliche Problem ist die Offenlegung destruktiver API-Endpunkte und fehlende Prozesse – nicht das Werkzeug.

OpenClawRadar