Claude Code v2.1.285 fügt Desktop-Übergabe, Plugin-Konfigurations-CLI und Anbieterbeschränkungen hinzu
Claude Code v2.1.285 ist erschienen und bringt drei neue CLI-Oberflächen sowie eine Reihe von Korrekturen, die sich auf Subagenten, Plugins und MCP konzentrieren. Wer claude -p in CI ausführt oder Claude Code in einen SSH-lastigen Workflow einbindet, für den lohnen sich mehrere dieser Änderungen schon für sich genommen.
Neue Umgebungsvariablen
CLAUDE_CODE_DISABLE_WEB_FETCH— deaktiviert das WebFetch-Tool vollständig. Nützlich, wenn du mit nicht vertrauenswürdigen Eingaben arbeitest und nicht möchtest, dass der Agent URLs aufruft, die er aus dem Repository ausgelesen hat.CLAUDE_CODE_NONSTREAMING_TIMEOUT_RETRIES— begrenzt, wie oft eine nicht-streamende Fallback-Anfrage nach einem Timeout erneut gesendet wird. Ohne Obergrenze kann ein instabiler Endpunkt wiederholte Neuversuche ohne Limit auslösen.
Plugin- und Desktop-Befehle
claude --desktop öffnet die Claude-Desktop-App im aktuellen Verzeichnis oder hängt sich mit --continue / --resume <id> an eine bestehende Sitzung an. Das ist der Übergabeweg vom Terminal zur GUI, ohne den Kontext neu aufzubauen.
claude plugin configure <plugin> gibt die Optionen eines Plugins aus und markiert, welche nicht gesetzt sind. Mit --values-stdin liest es neue Werte von stdin und speichert sie, wodurch die Plugin-Konfiguration skriptfähig wird.
claude plugin install --config akzeptiert jetzt <server>.<key>=<value>-Paare, sodass die eigenen Einstellungen eines gebündelten .mcpb-MCP-Servers schon bei der Installation gesetzt werden können. Der Server startet mit diesen Werten, statt dich im Nachhinein in /plugin → Configure zu schicken.
Verwaltete Einstellung allowedProviders
Eine neue verwaltete Einstellung, allowedProviders, begrenzt, welche API-Anbieter eine Maschine verwenden darf: Anthropic API, ein benutzerdefinierter Endpunkt, Bedrock, Mantle, Vertex AI, Foundry, Claude Platform on AWS oder ein Cloud-Gateway. Das ist der Flottenrichtlinien-Schalter — eine Build-Maschine oder eine regulierte Umgebung auf einen Anbieter festlegen, ohne sich auf die Konfiguration pro Nutzer zu verlassen.
Bemerkenswerte Korrekturen
claude -pmitCLAUDE_CODE_FORK_SUBAGENT=1: Der eigene Agent-Aufruf eines Subagenten läuft jetzt im Vordergrund, sodass der Subagent tatsächlich das Ergebnis des Kindes erhält.- Plugin- und Marketplace-Installationen über SSH berücksichtigen jetzt das in
GIT_SSHodercore.sshCommandfestgelegte SSH-Programm, statt beide zu ignorieren. - Claude Code weigert sich nicht mehr zu starten, wenn das Betriebssystem das Lesen der verwalteten Einstellungsdatei verweigert. Es warnt und startet ohne diese Richtlinien. Andere Lesefehler und nicht analysierbare Dateien stoppen weiterhin jede Sitzung.
- Der Modellwechsel mitten in einer Sitzung über eine
set_model-Anfrage (wiesetModelim Agent SDK) lässt das neue Modell nicht mehr bis zum Neustart am integrierten Ausgabe-Token-Limit und am Auto-Compact-Fenster hängen. - Redigierte Logs und Transkripte geben nicht mehr einen Teil eines URL-Passworts preis, das
@enthält, oder das gesamte, wenn die URL@als%40schreibt. - SSH-Passphrase- und New-Host-Abfragen von Worktree- und
/teleport-Abrufen schlagen jetzt schnell fehl, statt das Terminal zu übernehmen. - Das Deaktivieren eines MCP-Servers, der mitten in der Sitzung in SDK- und
-p-Sitzungen hinzugefügt wurde, entfernt jetzt tatsächlich dessen Tools. claude -p --permission-prompt-tool: Die Berechtigungsanfrage eines Hintergrund-Subagenten wird an das Prompt-Tool weitergeleitet, statt automatisch abgelehnt zu werden.claude mcp list,claude mcp getund die Nicht-gefunden-Fehler vonmcp remove,loginundlogoutgeben keine Zeilenumbrüche und Terminal-Escape-Sequenzen mehr aus, die in MCP-Servernamen und -Werten eingebettet sind.- Die Sandbox-Auto-Erlaubnis fragt nicht mehr bei jedem Lauf von Inline-Skripten wie
python3 -cundnode -enach Genehmigung, nur weil sie=enthalten. - Fork-Subagenten erben jetzt den Berechtigungsmodus des übergeordneten Agenten, einschließlich
dontAskund Plan-Modus, und können den Plan-Modus nicht verlassen. - Hintergrund-Subagenten im Auto-Modus fordern nach jedem Bericht keine zweite, überflüssige Antwort mehr an.
- Die Erstellung von Cloud-Sitzungen und
/remote-envlesen nicht mehr nur die neuesten 20 Umgebungen eines Kontos. - Remote Control markiert eine Nachricht als gelesen, wenn Claude mit ihr beginnt, nicht wenn sie ankommt, und eine beim Beenden des Terminals in die Warteschlange gestellte Nachricht kommt jetzt beim nächsten Fortsetzen an.
- Plugin-Installationen werden abgelehnt, wenn sich IDs nur in
.,-,@oder Groß-/Kleinschreibung unterscheiden (macOS, Windows), was zuvor ein Plugin in den Cache oder Datenordner eines anderen installierten Plugins verschieben konnte. - Hooks und SDK-Berechtigungs-Callbacks bei ExitPlanMode sehen keinen fehlenden oder veralteten Plan mehr, wenn der Plan in derselben Antwort geschrieben wurde.
Es gibt außerdem eine Korrektur dafür, dass die erste Antwort in Cloud-Sitzungen um einige zehn Millisekunden zu spät eintrifft — eine Regression, die in 2.1.283 eingeführt wurde.
📖 Read the full source: GitHub Claude-Code
👀 Siehe auch

Strukturierter Workflow schlägt Planungsmodus und Superkräfte im KI-DES-Benchmark
Ouroboros-Workflow auf Platz 1 der KI-gestützten Benchmark für diskrete Ereignissimulationen, schlägt Claudes Plan-Modus und den Fat-Skill-Superpowers-Ansatz durch einen strukturierten Klären-Planen-Ausführen-Bewerten-Wiederherstellen-Wiederholen-Zyklus.
OpenClaw v2026.9.4: Plugin-Erkennung, geführtes Skill-Lernen, GPT Image 2.5
OpenClaw v2026.9.4 führt installierte und verfügbare Plugins und Skills in einer einzigen Suche zusammen, ergänzt einen steuerbaren Skill Workshop, der vergangene Gespräche in wiederverwendbare Skills verwandelt, und unterstützt GPT Image 2.5 Flare und Sunburst.

Codex Converses: OpenClaws Nachfolger in der KI-Automatisierung
Codex kann jetzt mit sich selbst kommunizieren, was eine neue Ära in der KI-gesteuerten Automatisierung einläutet und OpenClaw, den vorherigen Spitzenreiter, effektiv ersetzt.

ICML 2026 weist 2 % der eingereichten Arbeiten ohne Begutachtung zurück wegen Verstoßes gegen die Richtlinien zur Nutzung von KI-Textgeneratoren.
ICML 2026 lehnte 497 Arbeiten (~2 % der Einreichungen) ab, nachdem 795 Gutachten (~1 % aller Gutachten) entdeckt wurden, in denen Gutachter explizite Vereinbarungen, keine LLMs zu verwenden, verletzt hatten. Die Erkennungsmethode umfasste das Wasserzeichen von PDFs mit versteckten LLM-Anweisungen.