Claude Code v2.1.74 System-Prompt-Updates: Sicherheitsregeln, Speicherauswahl und neue Funktionen

Was ist neu in Claude Code v2.1.74 System Prompts
Claude Code Version 2.1.74 fügt 1.750 Token zu Systemprompts hinzu mit bedeutenden Sicherheitsverbesserungen, neuen Agenten-Fähigkeiten und Speicherverwaltungsoptimierungen.
Wichtige Sicherheitsmonitor-Ergänzungen
Der Sicherheitsmonitor für autonome Agentenaktionen erhielt wichtige Updates:
- Sperrregel für Postings/Kommentare in geteilten Systemen, wenn der Benutzer nur eine Frage gestellt oder eine Analyse angefordert hat
- „Remote Shell Writes“-Sperrregel für Schreibvorgänge auf Produktions-/Shared-Hosts via kubectl exec, docker exec oder ssh
- „External System Writes“-Sperrregel für Löschungen, Änderungen und Veröffentlichungen in externen Kollaborationstools, die der Agent nicht erstellt hat
- „Content Integrity / Impersonation“-Sperrregel für falsche, gefälschte oder falsch zugeordnete Inhalte
- „Real-World Transactions“-Sperrregel für Käufe, Zahlungen und Kommunikation mit Personen außerhalb der Organisation des Benutzers
- Erweiterung von „Irreversible Local Destruction“ um ungetestete Glob-/Regex-Muster und Bearbeitungen von Paketmanager-installierten Dateien
- Präzisierung der „Local Operations“-Ausnahme, um „Projektumfang“ als ausschließlich das Ausgangs-Repository zu definieren
- Erweiterung der „Production Deploy“-Definition um Produktionsdienste
Neue Agenten-Fähigkeiten und Prompts
- Agent Prompt: Coding-Session-Titel-Generator – Erzeugt einen Titel für die Codingsitzung
- Fähigkeit: /stuck – Diagnostiziert eingefrorene oder langsame Claude Code-Sitzungen
- Agent Prompt: Speicherauswahl – Hinzugefügte Regel, um API/Nutzungsreferenz-Erinnerungen für bereits aktive Tools zu überspringen, während Warnungen, Fallstricke und bekannte Problem-Erinnerungen für diese Tools weiterhin ausgewählt werden
System-Erinnerungs-Updates
Die /btw side question-Erinnerung wurde überarbeitet:
- Änderung der Rahmenbedingungen von 'KRITISCHE EINSCHRÄNKUNGEN' mit 'keine Tools verfügbar'-Nachrichten zu 'WICHTIGER KONTEXT'
- Erklärt nun, dass der Antwortende ein separater leichtgewichtiger Agent ist
- Präzisiert, dass der Hauptagent unabhängig weiterarbeitet
- Spezifiziert, dass der Antwortende nicht darauf verweisen soll, unterbrochen worden zu sein
Sicherheitsmonitor-Verfeinerungen umfassen die Umbenennung von „Preview/Apply Collapse“ zu „Blind Apply“ mit klarerer Beschreibung umgangener Bestätigungsflags, sowie verfeinerte Nachrichtenkontextregeln, die Inhaltsempfindlichkeit, Genauigkeit und Zielgruppenumfang bewerten anstatt interne Nachrichten pauschal zu erlauben.
📖 Read the full source: r/ClaudeAI
👀 Siehe auch

Vibe-Coding umgeht Governance: Warum Urteilsvermögen, nicht Software, das eigentliche Risiko ist
Dr. Jason Wingard argumentiert in seinem Forbes-Artikel, dass Vibe Coding die Zeitspanne von der Idee zum fertigen Produkt von Monaten auf Stunden verkürzt und dabei Design-, Sicherheits-, Rechts- und Markenprüfungen umgeht. Ein Replit-KI-Agent löschte in einem kontrollierten Experiment eine Produktionsdatenbank; Unternehmen fehlen die Urteilssysteme, um mit dieser Geschwindigkeit umzugehen.

WSJ: CEOs stehen vor einer klaren KI-Entscheidung – Entlassungen oder mehr Arbeit
Das WSJ berichtet, dass CEOs zwischen der Entlassung von Mitarbeitern oder der Zuweisung von mehr Arbeit an sie wählen, da KI-Tools Produktivitätssteigerungen versprechen – 11 Punkte in der HN-Diskussion.

Claude Code v2.1.150 fügt Remote System Prompt Injection via Netzwerk hinzu
Claude Code v2.1.150 ruft beim Start und alle 60 Sekunden System-Prompts von Anthropic-Servern über ein GrowthBook-Feature-Flag ab, was Remote-Injection ermöglicht – umgangen mit CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC=1.

Claude Code v2.1.83 fügt verwaltete Einstellungsfragmente, Transkriptsuche und Sicherheitsverbesserungen hinzu.
Claude Code v2.1.83 führt ein managed-settings.d/-Verzeichnis für Team-Richtlinienfragmente ein, bietet Transkriptsuche mit / und n/N-Navigation und CLAUDE_CODE_SUBPROCESS_ENV_SCRUB=1 zum Entfernen von Zugangsdaten aus Subprozessumgebungen. Das Release enthält auch CwdChanged/FileChanged-Hooks, die sandbox.failIfUnavailable-Einstellung sowie Behebungen für macOS-Ausstiegsprobleme, UI-Einfrierungen und Speicherlecks.