Claude Code v2.1.286 behebt Datenverlust bei der Wiederaufnahme, Zugangsdatenlecks und MCP-Auth-Fehler

✍️ OpenClawRadar📅 Veröffentlicht: 1. Oktober 2026🔗 Source
Ad

Claude Code v2.1.286 ist ein Bugfix-Release mit einigen Änderungen, die relevant sind, wenn du lange Sitzungen ausführst, MCP-Connectors verwendest oder hinter einem Auth-Proxy arbeitest. Hier erfährst du, was sich tatsächlich geändert hat.

Resume- und Sitzungsintegrität

  • claude --resume und --continue verloren manchmal jeden Turn nach einer Reihe paralleler Tool-Aufrufe, wenn die vorherige Sitzung abgestürzt oder beendet worden war. Das ist behoben.
  • API-400-Fehler, nachdem ein Tool oder Hook ein Objekt, eine Zahl oder einen Boolean statt Text zurückgegeben hatte – auch in wiederaufgenommenen Sitzungen – sind behoben.
  • Cloud-Sitzungen mit sehr großen Verläufen konnten endlos hängen bleiben, weil der Container gestoppt wurde, während das Transkript noch geladen wurde.
  • Eine Remote-Control-Nachricht, die während des Beendens ankam, wurde als zugestellt markiert und dann nie beantwortet. Sie bleibt jetzt für den nächsten Lauf der Sitzung in der Warteschlange.

Umgang mit Anmeldedaten und Secrets

Hier gibt es mehrere Fixes, und es sind die Art von Bugs, die Werte still in Logs leaken:

  • MCP-Fehlermeldungen zeigten den Wert eines Credentials, wenn Bearer oder Basic vor dem Schlüsselnamen stand.
  • Prozentkodierte Bearer-Tokens wurden in Fehlermeldungen nur teilweise maskiert.
  • Redigierte Logs und Transkripte konnten ein Secret anzeigen, dessen Schlüsselname ein unsichtbares Zeichen enthielt (z. B. ein Zero-Width Space).
  • URL-Passwörter mit Satzzeichen wie ), Anführungszeichen, ], & oder einem zweiten @ wurden nur teilweise redigiert, ebenso ssh-URLs mit geklammerten Hosts wie [::1].
  • Das Sitzungstranskript im von /feedback gespeicherten Zip konnte nach der Secret-Redaktion ungültige JSON-Zeilen enthalten.

Auth- und Login-Fixes

  • Mehrere Claude-Code-Prozesse und IDE-Erweiterungen öffneten jeweils einen Login-Browser, wenn gcpAuthRefresh- oder awsAuthRefresh-Credentials abgelaufen waren.
  • macOS-Sitzungen zeigten weiterhin „Not logged in“ / „Login expired“ nach einem erfolgreichen /login in einem anderen Fenster, wenn eine übrig gebliebene ~/.claude/.credentials.json existierte.
  • claude auth status meldete den gespeicherten API-Schlüssel einer Console-Anmeldung als claude.ai; jetzt wird api_key gemeldet, und die VS-Code-Erweiterung behandelt diese Sitzung als API-Key-Sitzung.
  • /status listete ein Anthropic-Profil neben einem API-Schlüssel auf, als wären beide aktiv. Das Profil wird jetzt als nicht in Verwendung markiert.
Ad

Modell-Fallback und MCP

  • Wenn die Anthropic-API das Modell ablehnt, auf das dein Standard oder ein Alias verweist, schlug früher jeder Turn fehl. Claude Code versucht es jetzt einmal mit dem vorherigen Modell derselben Stufe.
  • Refusal- und --fallback-model-Retries schlagen nicht mehr fehl, wenn das Fallback-Modell nicht schnell laufen kann; sie laufen mit Standardgeschwindigkeit und einem einmaligen Hinweis in interaktiven Sitzungen.
  • MCP-Connectors konnten bis zu einen Tag lang keine Tools auflisten, nachdem ihr Server den älteren MCP-Handshake verworfen hatte.
  • /usage schreibt jetzt einem MCP-Server einen Tool-Aufruf gut, der während des Verbindens oder kurz danach erfolgte (z. B. direkt nach einem Neustart).
  • Wiederholte MCP-Anmeldeanforderungen ersetzen nicht mehr den ausstehenden Anmeldelink und machen ihn ungültig.

UI- und Subagent-Fixes

  • Berechtigungsaufforderungen zeigen jetzt eine Anzahl wie „2 von 5“, wenn sich Anfragen stapeln.
  • Vollbildlisten-Zeilen „N more“ unterstützen Mausklicks, um an das Ende der Liste zu springen, mit Hover- und Gedrückt-Zuständen.
  • Eine in einen laufenden Subagenten eingegebene Nachricht wird nach dem Lesen durch den Subagenten nicht mehr doppelt angezeigt.
  • Rückgabenachrichten von Subagenten zeigen den Namen des Agenten statt einer rohen Task-ID, wenn kein Name registriert wurde.
  • Vordergrund-Subagenten verpassen keine Task-Tracking-Tools (TaskCreate/Get/Update/List, TodoWrite) mehr in Sitzungen, in denen sie aktiviert sind.
  • Subagenten, die mit Worktree-Isolierung gestartet wurden, laden das Projekt-CLAUDE.md und seine Importe beim ersten Dateilesezugriff nicht mehr ein zweites Mal aus der Worktree-Kopie.

Wenn du auf einem älteren 2.1.x-Build bist, lohnt sich dieses Update – besonders die Fixes für Resume-Datenverlust und Credential-Redaktion sind Dinge, die du nicht in der Produktion entdecken möchtest.

📖 Read the full source: GitHub Claude-Code

Ad

👀 Siehe auch