v2.1.241
Behoben
- Fehlerbehebungen und Verbesserungen der Zuverlässigkeit.
Neue Claude-Code-Releases
/claude-api upgrade wurde hinzugefügt, um Python-Projekte von anthropic 0.x auf 1.x zu migrieren; die Python-Referenz des Skills wurde für 1.x aktualisiert (Timeouts nutzen anthropic.Timeout statt httpx.Timeout).name@synced, lassen sich mit claude plugin enable/disable <name>@synced steuern und überschreiben nie ein gleichnamiges, selbst installiertes Plugin.ListAgents nennt einer Sitzung jetzt ihren eigenen Namen (den, unter dem Peers sie erreichen), und SendMessage an den eigenen Namen weist darauf hin, statt "no agent named …" zu melden./clear jetzt die Chrome-Tab-Gruppe der Sitzung, und leere Gruppen werden bei /resume sowie beim Beenden von Claude Code geschlossen.SendMessage gegenseitig erreichen und sich mit ListAgents finden, wie schon unter macOS und Linux./cost, Statuszeile, --max-budget-usd) berücksichtigen jetzt den 1,1×-Aufschlag für ausschließlich US-basierte Inferenz bei Data-Residency-Workspaces./goal werden wiederholte Check-ins zu lang laufender Hintergrundarbeit jetzt gedrosselt (30 Min., dann 1 Std., dann alle 2 Std.), statt alle 30 Minuten zu wiederholen.keybindingFlavor: "readline" gilt jetzt auch für Bash bei Wort-Tasten: Alt+F und Ctrl/Option+→ stoppen am Wortende, Alt+D löscht bis dorthin (Ctrl+Y fügt es wieder ein), und Satzzeichen trennen Wörter.awsAuthRefresh hängen blieb — die Credential-Vorprüfung berücksichtigt jetzt HTTPS_PROXY.setMcpServers()) dauerhaft als fehlgeschlagen galten./resume verschwanden, sobald nach der Umbenennung mehr als ca. 64 KB Konversation geschrieben wurden.claude -c/Resume Sitzungen aus einem anderen Verzeichnis übernahm, dessen Pfad sich nur durch Zeichen wie _, - oder . unterschied./resume und die Agenten-Ansicht eine Sitzung als kürzlich geändert anzeigten (und neu einordneten), obwohl nur ihre Datei berührt oder sie lediglich erneut geöffnet wurde./resume im All-Projects-Modus aufforderte, in ein gelöschtes Verzeichnis (z. B. einen entfernten Worktree) zu wechseln; solche Sitzungen werden jetzt im aktuellen Verzeichnis fortgesetzt.dark-ansi-Theme ausgeklappte Tool-Ergebnisse im Fullscreen-Modus mit derselben Textfarbe wie der Hintergrund darstellte..worktreeinclude-Muster, die mit **/ beginnen, in einem von Git ignorierten Zielverzeichnis stillschweigend gar nichts erfassten..md-Datei mit einem UTF-8-BOM beginnt, stillschweigend ignoriert wurden./insights bei manchen Modellen wörtliche <message>-Tags in seiner Antwort ausgab.metadata.pluginRoot im Marketplace wirkungslos war; bloße Plugin-Quellnamen lösen sich jetzt wie in der Doku beschrieben darunter auf.PreToolUse-Hook verzögerte Tool-Ausführungen setzen sich jetzt im Trace des ursprünglichen Turns fort, statt einen neuen Trace zu beginnen.selection:copy eine mit Shift+Pfeiltasten erweiterte Textauswahl stillschweigend verwarf./voice weiterhin erschien, nachdem die Sprachdiktierfunktion über die Einstellung voice.enabled aktiviert worden war.!) das ./ aus einem ./script-Pfad entfernte, wodurch der Befehl von der Shell nicht ausgeführt werden konnte./config, /model) im Fullscreen-Modus die neuesten Nachrichten verdeckten; die Konversation bleibt jetzt oberhalb des Panels angeheftet./workflows das Terminal überlief und die Kopfzeile beim Öffnen während einer laufenden Antwort von Claude aus dem sichtbaren Bereich verlor..git/config.worktree unlesbar machte, wodurch jeder sandboxte Git-Befehl in Repos mit extensions.worktreeConfig fehlschlug.claudeMdExcludes eine symlinked .claude/rules-Datei nicht ausschloss, wenn das Muster das Rules-Verzeichnis oder den Symlink statt dessen Ziel benennt./ beginnt, über SendMessage nicht adressierbar waren und in ListAgents als "(untitled)" erschienen.df/dt einen defekten [Pasted text #N]-Platzhalter hinterließen, wenn sich der Cursor darin befand.SessionStart- oder Setup-Hooks keine Keep-Alives sendeten; der Container wird jetzt während des Hooks nicht mehr wegen Inaktivität beendet./goal nach dem Fortsetzen einer Sitzung über den claude --resume-Picker das aktive Ziel nicht wiederherstellte.ListAgents und /list-agents nur Subagenten und andere Sitzungen auflisteten, sodass ein erreichbares Team-Mitglied nicht sichtbar war; live Teammitglieder werden jetzt mit aufgeführt.CLAUDE_CODE_RETRY_WATCHDOG) bricht jetzt bei Organisations-Ausgabenlimits und aufgebrauchtem Guthaben sofort ab, statt unbegrenzt auf ein Reset zu warten.claude doctor-Text an, wenn Remote Control für dein Konto nicht aktiviert ist.
/clear wurde entfernt, und 1-Zeilen-nvim-Terminals lösen keine automatischen /clear-Schleifen mehr aus.headersHelper in einer projektbezogenen .mcp.json sowie inline definierte MCP-Server in Projekt- oder --add-dir-Agentendateien setzen jetzt voraus, dass der Vertrauensdialog für diesen Ordner bereits akzeptiert wurde (auch unter claude -p).headersHelper aus einer projektbezogenen .mcp.json, einem Plugin oder einer Agentendatei läuft jetzt ohne vererbte Credential-Umgebungsvariablen; benutzer-, verwaltungs- und claude.ai-skopierte Helper laufen jetzt aus dem Claude-Konfigurationsverzeichnis.keybindingFlavor: setzt man sie auf "readline", löscht Ctrl+W im Prompt rückwärts bis zum vorherigen Leerzeichen wie in Bash; der Standard "classic" bleibt unverändert.headersHelper auf einem URL-Marktplatz oder einem Katalogeintrag führt ein Kommando aus, das HTTP-Header (z. B. ein kurzlebiges Token) für Katalog- und Same-Origin-Archivabrufe erzeugt.headersHelper eines Katalogeintrags läuft nur beim Installieren oder Aktualisieren dieses Plugins, nachdem sein Kommando angezeigt wurde; claude plugin install/update fragt [y/N] (oder man übergibt -y).claude self-hosted-runner --defer-shutdown-max-min <minutes> — bei SIGTERM bleiben angehängte Sitzungen bedient, danach wird der Rest nach so vielen Minuten geparkt und der Prozess beendet.claude self-hosted-runner --proxy-authorization-command / --proxy-authorization-file für Egress-Proxys, die bei jeder Verbindung einen frisch ausgestellten Proxy-Authorization-Header verlangen.claude startet unter macOS jetzt schneller.claude-api-Skill wurde für das Managed-Agents-Release vom 19. August aktualisiert: Domain-Einstellungen für Websuche/-abruf und Memory Stores auf selbstgehosteten Sandboxes.claude mcp list und claude mcp get zeigen deaktivierte Server jetzt als ⊘ Disabled an, statt für einen Gesundheitscheck eine Verbindung aufzubauen.CLAUDE_CODE_ENABLE_PROMPT_SUGGESTION=true die Prompt-Vorschläge nicht aktiviert ließ, wenn das Konto nahe, aber noch nicht über seinem Nutzungslimit lag./tmp/claude-*-cwd zurückblieben, wenn ein Bash-Kommando abgebrochen, per Timeout beendet oder unterbrochen wurde.initialize einen server/discover-Request erhielten, wodurch lazy Server ihr Backend bei jedem Sitzungsstart neu starten mussten./model und /effort erschien, obwohl der Prompt-Cache bereits abgelaufen war.claude remote-control gestartete Remote-Control-Sitzungen sitzungsgebundene Umgebungsvariablen der startenden Shell übernahmen.claude remote-control unerreichbar blieb; sie kann jetzt bei der nächsten Nachricht wiederverwendet werden.ListAgents/SendMessage in Sitzungen von claude remote-control (Servermodus) oder Desktop-/IDE-Hosts „Remote Control is not connected“ meldeten; sie listen und erreichen Remote-Control-Peers jetzt korrekt.ListAgents und SendMessage den für die nächste Hintergrundsitzung vorgewärmten Leerlauf-Worker sichtbar machten; er erscheint jetzt erst, wenn ihn eine Aufgabe beansprucht.crossSessionInbound: "refuse"), meldet dem Absender jetzt „refused“ statt eines stillen Erfolgs.
ANTHROPIC_DEFAULT_MODEL legt fest, mit welchem Modell neue Sessions starten; eine /model-Auswahl überschreibt sie weiterhin und bleibt über Neustarts hinweg bestehen (anders als bei ANTHROPIC_MODEL).SendMessage unterstützt jetzt notify_when_idle: Eine andere Claude-Code-Session auf demselben Rechner kann gebeten werden, einmalig Bescheid zu geben, sobald sie als Nächstes in den Leerlauf geht — opt-in, einmalig, ohne Polling (macOS und Linux)./goal: Eine untätige Session, deren Ziel hinter lang laufender Hintergrundarbeit geparkt ist, meldet sich jetzt automatisch nach 30 Minuten (dann nach 1h, 2h), statt darauf zu warten, dass du zurückkehrst./usage zeigt jetzt die Zeile für Nutzungsguthaben-Ausgaben für Team- und Enterprise-Mitglieder an und zeigt eine gedeckelte Zeile bei 0%, bevor etwas ausgegeben wurde.**/.env) auf macOS jetzt Vorrang innerhalb erlaubter Lesebereiche, erfassen den Inhalt betroffener Verzeichnisse und lassen sich nicht durch Umbenennen der gesperrten Datei umgehen.Monitor-Erlaubnisregeln werden während des Auto-Modus beiseitegelegt, sodass Monitor-Befehle genauso überprüft werden wie Bash-Befehle.status.showUntrackedFiles=no täuschen und einen sauberen Arbeitsbaum vortäuschen./model-Auswahl hebt jetzt nur noch den Namen des neuesten Modells hervor, sodass die Hervorhebung die neue Veröffentlichung markiert statt eine willkürliche Teilmenge der Liste./model-Auswahl war höher als das Terminalfenster; sie zeigt jetzt nur so viele Modelle an, wie ins Fenster passen, der Rest ist per Scrollen erreichbar.SendMessage-Aufrufe wurden abgelehnt, wenn ein fehlerhafter schließender Tag den Nachrichtentext im Zusammenfassungsfeld landen ließ.powershell.exe unter WSL mit deaktiviertem Windows-Interop (Regression seit 2.1.234).~/.claude.json fehlerhaft war./recap) ist jetzt auf 400 Zeichen begrenzt und wird an einer Wortgrenze abgeschnitten.SendMessage lehnt jetzt weitere Nachrichten von vornherein ab, sobald ein schneller Nachrichtenschwall die Kapazität des Posteingangs der Zielsession übersteigen würde, statt sie fälschlich als gesendet zu melden, obwohl sie verworfen wurden.
spellcheck-Einstellung unterstreicht jetzt falsch geschriebene Wörter in der Prompt-Eingabe während der Eingabe, unter Verwendung des installierten aspell, hunspell oder ispell./ultrareview oder /autofix-pr im Hintergrund wurden verbessert: ihre Event-Streams werden nicht mehr bei jedem Update erneut gescannt und neu gerendert.grep in nativen macOS/Linux-Builds bricht bei pathologischen Mustern jetzt schnell ab, statt den Arbeitsspeicher zu erschöpfen./config, um es wieder zu aktivieren.subagent_type erzeugt jetzt eine klare Fehlermeldung mit den verfügbaren Agenten.-m N in Kombination mit -A/-C gibt beim eingebetteten grep jetzt den korrekten Kontext aus.SendMessage lehnt Nachrichten, die für die sitzungsübergreifende Zustellung zu groß sind, jetzt von vornherein ab, statt sie stillschweigend zu verwerfen.claude rc wendet jetzt dieselbe Verfügbarkeitsprüfung für das Enterprise-Gateway an wie der interaktive Start.
CLAUDE_CODE_PROJECT_DIR_NAME wurde hinzugefügt: Hosts, die jeder Session ein eigenes Konfigurationsverzeichnis geben, können damit einen kurzen Namen für das projektbezogene Transcript-Verzeichnis wählen.selection:clear wurde hinzugefügt, mit der eine Taste eine In-App-Textauswahl löschen kann; sie funktioniert auch in der Agents-Ansicht.glab-CLI zeigen MR !N mit den Zuständen draft/pending/green./config ausschalten ("Continue automatically at usage limit")./permissions kann jetzt geöffnet werden, während Claude arbeitet – Regeländerungen gelten für den Rest des aktuellen Turns./add-dir <path> kann jetzt verwendet werden, während Claude arbeitet; die Dialoge /add-dir, /autocompact, /theme, /help, /config und /advisor öffnen sich in der Fullscreen-TUI jetzt auch mitten im Turn./goal: Wenn Hintergrund-Tasks ein Goal 30+ Minuten warten lassen, prüft Claude jetzt bei ihnen nach, statt unbegrenzt zu warten (mit CLAUDE_CODE_GOAL_CHECKIN_MINUTES=0 abschaltbar).claude-api-Skills wurden von ~200k+ Tokens auf ~25k reduziert, indem Referenzdokumente jetzt bei Bedarf geladen werden./config entfernt; Agent-Team-Teammates verwenden jetzt das Model des Leaders, sofern beim Spawn keines angegeben wird.\??\) ab und härten damit die verbleibenden Datei-Zugriffe vor der Freigabe gegen den NTLM-Credential-Leak-Vektor.thinking-Feld oder einen Text-Block ohne text-Feld enthielt.SendMessage einen aus ListAgents kopierten Empfänger ablehnte, wenn der Session-Name die 200-Zeichen-Grenze erreichte oder viele Emojis enthielt.${VAR}-Form, und Connection-Failure-Details zeigen nur noch den Server-Origin.strictKnownMarketplaces-Allowlists SCP-artige Git-Marketplace-Quellen akzeptierten, deren Host von dem tatsächlich von Git verwendeten Host abwich./login-OAuth-URL beim Kopieren im Fullscreen-Modus Zeichen verlor.----Trennlinie im gerenderten Markdown in die nachfolgende Zeile hineinlief./permissions, die während eines laufenden !-Shell-Commands geöffnet wurden, beim Beenden des Commands geschlossen wurden.!-Shell-Command nach dem Bearbeiten per Pfeil-nach-oben als reiner Text an das Modell gesendet wurde.!-Modus nach einem Submit mitten im Turn hängen blieb.--dangerously-skip-permissions), ohne Tool-Allow/Deny-Regeln sowie ohne Model- oder Effort-Flags neu startete./tui beim Neustart die Launch-Regeln --allowed-tools/--disallowed-tools verlor; jetzt verweigert es den Wechsel mit Begründung, wenn die Session Einschränkungen hat, die ein Neustart nicht übernehmen kann./login bei gesetztem CLAUDE_CODE_OAUTH_TOKEN sickert der Stale-Token-Hinweis nicht mehr in Claudes automatisch fortgesetzten Turn – er erscheint jetzt nur noch für dich.SendMessage und ListAgents weisen jetzt darauf hin, wenn die Session-Liste deines Accounts zu lang war, um vollständig geprüft zu werden, statt ungesehene Sessions als nicht vorhanden zu behandeln./login verwiesen, wenn ein claude.ai-Login Vorrang hätte./goal setzt sich jetzt mit einem Hinweis selbst zurück, wenn ein Turn an einem nicht behebbaren Fehler stirbt (z. B. widerrufene Auth, aufgebrauchtes Guthaben oder Context-Overflow), statt weiter aktiv zu bleiben.claude setup-token lehnt unerwartete zusätzliche Argumente jetzt ab, statt sie stillschweigend zu ignorieren.<system-reminder>-Tags übergeben, passend zur Zustellung mitten im Turn.~/.claude.json schreibgeschützt ist.
CLAUDE_CODE_ENABLE_TODO_TOOLS=1 lassen sie sich wieder aktivieren.--worktree-Flag und die claude agents-Ansicht unterstützen jetzt GitLab-Merge-Request-URLs (MRs werden als !N angezeigt).forward_user_identity für Anthropic-Upstreams im Apps-Gateway sendet die Identität des angemeldeten Nutzers als Header, damit ein nachgeschalteter Proxy Kosten pro Nutzer zuordnen kann.CLAUDE_CODE_TOOL_MEMORY_LIMIT), damit ein außer Kontrolle geratener Build die Session nicht blockiert.CLAUDE_CODE_WEBFETCH_CACHE_TTL_MS konfiguriert die TTL des WebFetch-Session-URL-Caches (Standard unverändert: 15 Minuten).claude plugin validate prüft jetzt auch ein reines .claude/skills-Verzeichnis und meldet SKILL.md-Dateien, deren Frontmatter nicht geparst werden kann.[claude-code:unrecognized_model]-Zeile wird jetzt nach stderr geschrieben, wenn eine Anfrage für eine von Claude Code nicht erkannte Modell-ID rausgeht; mit modelOverrides lässt sie sich stumm schalten.claude self-hosted-runner-Sessions wurde verbessert: der Session-Branch wird jetzt erstellt, ohne den Arbeitsbaum neu zu schreiben, und zwei Server-Roundtrips blockieren den Start des Agenten nicht mehr./effort-Selektor wird jetzt als nummerierte Liste mit einer Eingabeaufforderung für eine Zahl dargestellt, und Hinweis- sowie Dialogtexte werden nicht mehr abgeschnitten./checkup und /review im -p-Modus oder mit geladenen Plugins/MCP "Unknown command" meldeten, wenn ein Nutzer- oder Projekt-Skill den gebündelten Skill überdeckte.\??\ die UNC-Pfad-Validierung umgehen konnten, was ein NTLM-Credential-Leck ermöglichte.cd <dir> && <command> > file-Bash-Befehlen wiederholt für eine manuelle Freigabe anhielt (eine Regression aus 2.1.232).< file) wurden zurückgenommen; eine engere Fassung folgt in einer späteren Version.
@ im Prompt, um eine andere Claude-Session namentlich zu erwähnen; Claude nutzt dann SendMessage, um diese Session direkt zu erreichen.name-word-word-Variante und wird darüber informiert./config-Zeilen für „Dialog expiry" und „Messages from your other sessions" (Annehmen/Zurückhalten/Ablehnen eingehender sitzungsübergreifender Nachrichten) hinzugefügt.glrt-, gloas-, glptt-, glagent-, glimt-, glsoat-, glcbt-, glft-, glffct-) sowie vollständige Redaktion routbarer glpat-/gldt--Tokens hinzugefügt; der glab-CLI-Konfigurationsspeicher erhält denselben Sandbox- und Credential-Pfad-Schutz wie gh.gitlab.com-Repo-URLs (einschließlich verschachtelter Subgroups) klonen jetzt wie github.com-URLs, und Clone-Auth-Fehlerhinweise nennen den tatsächlich genutzten Git-Host.additionalMarketplaces und allowedMarketplaces werden jetzt als benutzerfreundlichere Aliase für extraKnownMarketplaces und strictKnownMarketplaces akzeptiert.desktop:-Overlay akzeptiert jetzt jede veröffentlichte Desktop-Einstellung (statt vorher 11 fest gelisteter Keys) und wird beim Start gegen Desktops eigenes Schema validiert; unbekannte oder ungültige Keys lassen den Start fehlschlagen./advisor angeboten, mit Usage-Credits-Zustimmung eingerichtet über /model fable.sandbox.bwrapPath, sandbox.socatPath, sandbox.ripgrep).subagent_type: "fork"-Subagent übernimmt die komplette Konversation und den Prompt-Cache, und Nicht-Teammate-Agent-Spawns in interaktiven Sessions laufen jetzt standardmäßig im Hintergrund.SendMessage liefert jetzt direkt an einen eindeutigen Klarnamen aus, der genau einer laufenden Session entspricht, statt vorher eine Bestätigung mit Ref anzufordern./feedback und /bug öffnen jetzt sofort, wenn sie aufgerufen werden während Claude noch antwortet, statt auf das Ende des Turns zu warten./plugin install plugin@marketplace aktualisiert jetzt zuerst den Marketplace, sodass neu veröffentlichte Plugins ohne manuelles Marketplace-Update installiert werden können./code-review läuft bei den Effort-Stufen high, xhigh und max jetzt wie die anderen Stufen als Hintergrund-Agent./tasks-Fußzeilenhinweis ausgeblendet, und die „↓ N more"-Overflow-Anzeige wurde für bessere Sichtbarkeit nach links verschoben.sandbox.ripgrep wird jetzt nur noch aus User-, Managed- und --settings-Settings berücksichtigt; Projekt-Settings können die Sandbox-Ripgrep-Binary nicht mehr überschreiben./powerup-Tour entfernt.blockedMarketplaces-Eintrag für eine nackte Repo-URL blockiert diese URL weiterhin zuverlässig, wenn die CLI sie als Git-Clone einstuft.managed.policies[].match.groups/admin.admin_groups-Einträge und fehlerhafte email_domain-Werte (leer oder mit @, Leerzeichen oder Kommas) lassen den Start jetzt fehlschlagen, statt stillschweigend niemanden zu matchen oder Admin-Zugriff zu gewähren.$PSDefaultParameterValues stillschweigend überschreiben und den Dateizugriff späterer Befehle umleiten konnten./login beim Cloud-Gateway stillschweigend beendete oder ein reaktionsloses Terminal nach „Press Enter to continue" hinterließ, wenn Managed Settings nicht geladen werden konnten; der Grund wird jetzt angezeigt.known_marketplaces.json einen Plugin-Marketplace stillschweigend abmelden konnte./update und /tui sich weigerten neu zu starten, während noch Arbeit lief, die den Neustart überlebt.--advisor fable-Starts behoben, die dazu aufforderte, /model fable in einer interaktiven Session auszuführen, die gerade beendet worden war./remote-control dort ausführen, um es zu übertragen.< file) werden jetzt auf allen Plattformen genauso berechtigungsgeprüft wie ihre Argument-Schreibweisen./tmp gehärtet: ein vorab platzierter Symlink oder das Verzeichnis eines anderen Nutzers wird jetzt abgelehnt statt verwendet.
--base-dir erforderlich ist; unter Windows gibt es kein Standard-Checkout-Verzeichnis mehr.command-Quellen für Plugin-Marketplaces hinzu: Ein lokaler Befehl (z. B. einer IDE) gibt das Plugin-Verzeichnis aus, das bei jeder Sitzung neu aufgelöst und ohne Neustart angewendet wird; mode: "link" verwendet es direkt an dessen Stelle.ListAgents markiert getrennte Remote-Control-Sitzungen jetzt als offline und kennzeichnet deine Cloud-Sitzungen als cloud./btw-Zwischenfragen-Panel durch Ziehen an seinem Rand größenveränderbar, sowohl im seitlich angedockten als auch im gestapelten Layout.CLAUDE_CODE_WORKFLOW_PREFIX_STAGGER_MS=0 deaktiviert dies)./compact vorzuschlagen.[::1]:443)./doctor gekennzeichnet./login, sodass die Warnung zur CLAUDE_CODE_OAUTH_TOKEN-Überschreibung nach erfolgreichem Login erneut angezeigt wird./commit-push-pr so, dass git-/gh-Befehle mit gefährlichen Flags (--force, --amend, --no-verify usw.) nicht mehr automatisch genehmigt werden./bug öffnen jetzt den eingebauten Feedback-Dialog statt eines eingestellten Umfrage-Links.--resume der betroffenen Sitzung), wenn ein Tool-Aufruf einen nicht-string-wertigen glob-, file_path- oder command-Wert enthielt.claude --continue/--resume beim Start abstürzen lassen).\\?\) oder einen UNC-Pfad referenzierte.CLAUDE_CODE_ATTRIBUTION_HEADER deaktivierten (bei direkten Verbindungen zur Anthropic-API)./model Sonnet/Opus 1M für claude.ai-Abonnenten mit einem eigenen ANTHROPIC_BASE_URL-Gateway ablehnte.127.0.0.1 statt localhost verwendet wird./install-github-app erzeugte Claude-Code-Review-Workflow abschloss, ohne sein Review auf dem Pull Request zu posten.claude plugin-Befehle eine verwaiste Liveness-Datei hinterließen, die das Aufräumen veralteter Plugin-Versionen verhindern konnte.--input-format stream-json-Sitzungen einen 400er-API-Fehler erhielten, wenn eine nur aus Leerraum bestehende Nachricht gesendet wurde.managed-mcp.json bereitgestellt ist und der Server MCP-Server ausliefert; solche Server werden jetzt mit einer Warnung übersprungen.claude remote-control --continue zum Wiederaufnehmen der zuletzt genutzten Remote-Control-Sitzung.
git bzw. Git Bash unter Windows nicht gefunden wurde, wenn Claude Code aus einem übergeordneten Ordner der Git-Installation gestartet wurde./tui die Sitzung auf ein früheres Modell zurücksetzte, wenn das Modell seit der letzten Antwort per /model geändert worden war./resume bei Remote Control während einer bestehenden Verbindung den Titel oder Verlauf der wiederaufgenommenen Unterhaltung in die verbundene Sitzung durchsickern ließ.claude self-hosted-runner-Sitzungen auf jedem frischen Runner fehlschlugen, wenn der checkout-Hook für ein Repository fehlschlug, in das die Sitzung nicht pusht; dieses Repository wird jetzt mit einer Warnung übersprungen.!-Kommandos aus oder expandieren keine @-Dateien mehr.
claude-code-action mit allowed_non_write_users schlug auf GitHub-gehosteten Runnern jeder Bash-Befehl fehl./tui holte eine Unterhaltung zurück, die auf einen Punkt vor ihrer ersten Nachricht zurückgespult worden war.
claude agents gibt es jetzt bei nicht vertrauenswürdigen Verzeichnissen eine Workspace-Vertrauensabfrage, passend zum Verhalten von claude.ListAgents zeigt sie als name [ref]), statt nur zu antworten, nachdem sie dir zuerst geschrieben haben.CLAUDE_CODE_OAUTH_TOKEN durch das kurzlebige Token eines gespeicherten Logins und brach dadurch Headless-Sessions bis zum Neustart — das ist jetzt behoben.claude self-hosted-runner registrierte sich und ließ danach jede Session fehlschlagen, wenn --base-dir nicht angelegt oder beschrieben werden konnte; er beendet sich jetzt schon beim Start mit einer klaren Fehlermeldung.
claude self-hosted-runner machst du eigene Maschinen oder Container zu einem Ort, an dem Claude Code Web-, Mobil- und Desktop-Sessions laufen koennen — verfuegbar auf Team- und Enterprise-Plaenen.archive installiert Plugins aus einer ZIP-Datei per HTTPS, ganz ohne git oder npm, mit optionalem SHA-256-Pinning.ANTHROPIC_BEDROCK_REGION_PREFIX laesst Bedrock ein bestimmtes regionsuebergreifendes Inferenzprofil bevorzugen, statt das aus AWS_REGION abgeleitete zu nutzen.crossSessionInbound und dialogExpiry sorgen dafuer, dass sitzungsuebergreifende Nachrichten an eine Session mit umgangenen Berechtigungen erst auf deine Bestaetigung warten, waehrend Nachrichten an andere Sessions automatisch zugestellt werden.extract und onExtractNoMatch fuer strukturierte Env-Werte, decode: "jwt" mit maskClaims fuer JWT-bewusstes Maskieren sowie awsPairs/sigv4 fuer AWS-SigV4-Neusignierung — sie setzen network.tlsTerminate voraus und gelten nur aus User-, Managed- oder --settings-Einstellungen.SendMessage koennen sich Claude-Code-Sessions jetzt geraeteuebergreifend Nachrichten schicken, ListAgents findet dabei die verfuegbaren Sessions (macOS und Linux)./clear-Zuruecksetzungen werden in Remote Control jetzt an angehaengte Clients weitergegeben.CLAUDE.md-Anweisungen), Tool-Definitionen und Modellparameter; Geheimnisse werden wie bisher geschwaerzt, diese Felder werden bei zu grossem Share zuerst weggelassen./resume eine neue Session entsteht./resume wechseln nun nicht mehr das Projekt.SendMessage meldete faelschlich „Message sent“, obwohl das Schreiben in die Inbox eines Teammitglieds fehlgeschlagen war; fehlgeschlagene Zustellungen werden jetzt als Fehler gemeldet.denyRead: "~/.aws/") liessen sich unter Linux und macOS stillschweigend umgehen./clear und anderen Befehlen ohne Ausgabe eine leere „(no content)“-Meldung an.--resume, SDK-Hosts und die VS-Code-Extension).remoteControlAtStartup nicht, wenn es ausdruecklich aktiviert war.
"owner/*") in den verwalteten Einstellungen strictKnownMarketplaces und blockedMarketplaces, um alle Marketplace-Repos einer GitHub-Organisation zu erlauben oder zu blockieren./teleport-Hinweis, wie du lokal mit claude --teleport <session id> weitermachst.CLAUDE_CODE_DISABLE_1M_CONTEXT hält jetzt jedes Claude-Modell mit nativem 1M-Fenster per Auto-Compaction auf 200K, nicht nur eine feste Liste; beim Start erscheint jetzt eine Warnung, wenn die Auto-Compaction die Session nicht auf 200K hält.CLAUDE_CODE_DISABLE_UNKNOWN_MODEL_WINDOW_ENFORCEMENT=1, um das vorherige Verhalten wiederherzustellen./review ist jetzt ein Alias für /code-review, das den aktuellen Diff oder einen PR (/code-review <level> <pr#>) prüft; nutze /code-review ultra für eine tiefgehende Cloud-Review./code-review ohne Effort-Level nutzt jetzt wieder das zuletzt eingegebene Level; gib ein Level wie /code-review high an, um es zu ändern.import() Code außerhalb der Workflow-Sandbox ausführen.bypassPermissions-Modus einer Agenten-Definition die Organisations-Richtlinie zur Deaktivierung von Bypass-Permissions ignorierte./cd mitten in der Session kam leer zurück.vertex_ai/claude-* oder bedrock/anthropic.claude-* registriert sind.modelOverrides-Schlüssel, die keine Anthropic-Modell-IDs sind, wurden als kanonische Modell-ID der Session behandelt; unbekannte Schlüssel werden jetzt wie dokumentiert ignoriert.managed-settings.json oder eines MDM-Profils nicht mehr; Admin-env wird jetzt pro Schlüssel zusammengeführt.sandbox.filesystem.denyWrite das Arbeitsverzeichnis abdeckte.git push-Ausgabe.
.claude/settings.json oder .claude/settings.local.json) einschalten (ausschalten weiterhin möglich) — die Aktivierung erfolgt jetzt auf Benutzerebene über /config.SendMessage an andere Agent-Sessions gesendet werden, vor dem Versand durch den Permission-Classifier.disable-model-invocation aufzurufen — Claude wird jetzt angewiesen, dich zu bitten, den Skill selbst auszuführen, statt dessen Ablauf nachzubilden./diff-Ansicht, der Remote-Control-Workspace-Diff und Datei-Bearbeitungs-Diffs in Claude Code auf Web-Sessions nutzen jetzt rohen Git-Blob-Inhalt und ignorieren dabei workspace-konfigurierte Diff-Treiber und textconv./usage-credits zeigte Mitgliedern von Team- und Enterprise-Konten fälschlich „du hast bereits eine Nutzungsguthaben-Anfrage gesendet" an, wenn ihre frühere Anfrage abgelehnt wurde, und blockierte so eine neue Anfrage./usage rechnete Nutzung MCP-Servern zu stark zu — der Anteil eines Servers berücksichtigt jetzt nur Anfragen, die tatsächlich dessen Tool-Ergebnisse verwendet haben, statt jeden Turn nach irgendeinem Aufruf des Servers.model: opus fielen bei Subagents und Teammates auf das übergeordnete Modell zurück, statt auf das neueste, von der Organisation erlaubte Modell derselben Familie herunterzustufen.ANTHROPIC_BASE_URL-Gateways aus, obwohl Keep-Alive-Pings des Servers auf der Leitung ankamen./login-Hinweis angezeigt.SendMessage lehnte eine lange Zusammenfassung ab — sie wird jetzt stattdessen gekürzt, sodass Sendevorgänge nicht mehr an einer Zeichenbegrenzung scheitern.effort:-Einstellung des Subagents.--ax-screen-reader bei jedem Backspace die gesamte Eingabezeile erneut vor — Löschungen am Zeilenende geben jetzt nur die gelöschten Zeichen aus.managed-settings.json, wenn CLAUDE_CODE_PROVIDER_MANAGED_BY_HOST gesetzt ist.
Ctrl+Alt+F oder den Befehl "Claude Code: Toggle Focus view".mode: "mask": sandboxed Kommandos lesen eine Ersatzkopie (die ganze Datei oder nur die per extract-Regex erfassten Abschnitte), während der Sandbox-Proxy beim Verlassen der Sandbox den echten Wert einsetzt; unter macOS fällt Datei-Masking auf deny zurück.claude plugin validate warnt jetzt, wenn ein Marketplace- oder Plugin-Name von der verwalteten Marketplace-Synchronisierung von Claude Desktop abgelehnt würde.claude-api-Skill hat jetzt einen prompt-audit-Unterbefehl, um Prompts und Tool-Beschreibungen auf Muster zu prüfen, die für ältere Modelle geschrieben wurden./ultrareview weist jetzt vorab ab, wenn ein Repository keine gemeinsame Historie mit seinem Base-Branch hat: Ein Checkout ohne Branches wird sofort mit dem Hinweis abgelehnt, einen Branch anzulegen.powershell.exe blockieren, nicht mehr nachfragen./plugin install aktualisiert jetzt einen veralteten Marketplace-Katalog und versucht es erneut, bevor es meldet, dass ein Plugin nicht gefunden wurde./plugin installierte Plugins werden jetzt sofort aktiviert, wenn dies gefahrlos möglich ist, statt immer /reload-plugins zu verlangen."." als skills-Pfad.SKILL.md auf oberster Ebene schlägt jetzt vor, stattdessen die Plugin-Wurzel zu verwenden./status zeigt jetzt die Art der Session an: interactive, oder einen Hintergrund-Job, der attached oder unattended ist.:thumbsup:, :thumbsdown: und :love:./fork erzeugte Sessions legen jetzt ein eigenes neues Worktree an, statt im Checkout der ursprünglichen Session weiterzuarbeiten.[[ ]]-Regex-Bedingungen ausführen konnte; betroffene Befehle fragen jetzt korrekt nach Berechtigung.--mcp-config angegebene MCP-Server im Print-Modus (-p) nicht vor dem ersten Turn verbunden wurden, wodurch das Modell Tool-Aufrufe als reinen Text ausgab.constructor.xhigh/max mit einem 400-Fehler fehlschlug, wenn Thinking ausgeschaltet war.HOME-Umgebungsvariable fehlschlug.CLAUDE_CODE_RESUME_INTERRUPTED_TURN=0 das automatische Fortsetzen unterbrochener Turns nicht deaktivierte; falsy-Werte werden jetzt korrekt berücksichtigt./help, /feedback) in nicht-interaktiven Sessions nicht aufrufbar waren./ultrareview wurde behoben: Sie schlagen bei bereits vollständigen Clones nicht mehr fälschlich git fetch --unshallow vor.model-Felds im Gateway wurde korrigiert: Nicht-String-Werte werden jetzt mit einem 400-Fehler abgelehnt, statt weitergeleitet zu werden.
/fast gilt jetzt nur noch für Opus 5 und Opus 4.8.claude-opus-5) wurde hinzugefügt und ist jetzt das Standard-Opus-Modell — 1M Kontext, Fast Mode für $10/$50 pro Mtok.sandbox.network.strictAllowlist wurde hinzugefügt, um bei sandboxed Befehlen Zugriffe auf nicht in der Allowlist stehende Hosts ohne Nachfrage abzulehnen.DirectoryAdded-Hook wurde hinzugefügt, der ausgelöst wird, nachdem /add-dir oder die SDK-Kontrollanfrage register_repo_root mitten in der Session ein neues Arbeitsverzeichnis registriert hat.mcp_server_errors wurde dem Init-Event des Headless-stream-json hinzugefügt und listet --mcp-config-Einträge auf, die von der Konfigurationsvalidierung übersprungen wurden; Terminal-Läufe zeigen dafür eine Startwarnung.workflowSizeGuideline wurde hinzugefügt, damit die unverbindliche Dynamic-workflow-size-Richtlinie in jeder Settings-Datei gesetzt werden kann; die zugehörige Zeile in /config wird ausgeblendet, solange das der Fall ist.stream-json werden jetzt verschachtelte Subagenten weitergeleitet — Subagenten, die ab Tiefe 2 gestartet werden, erscheinen bei gesetztem --forward-subagent-text, zugeordnet über die tool_use-ID ihres startenden Agent.claude mcp list und /mcp zeigen jetzt HTTP-Status und Fehlertext an, wenn die Verbindung zu einem Server fehlschlägt./config zum Ändern.claude --teleport zeigt jetzt an, auf welches Repo dein aktueller Checkout zeigt, wenn es nicht mit dem Repo der Session übereinstimmt./config wählen.${VAR}-Einträge in der verwalteten MCP-Allowlist/Denylist werden jetzt aus der Startumgebung und der Managed-Settings-Umgebung statt aus der Umgebung der Settings-Datei aufgelöst./model-Picker hebt jetzt nur noch den Namen des neuesten Modells hervor, damit die Hervorhebung die neue Version markiert statt eine beliebige Teilmenge der Liste.CLAUDE_CODE_MAX_SUBAGENT_SPAWN_DEPTH=1 lässt sich das Verschachteln deaktivieren.claude -p die bereits erzeugte Textausgabe verwarf, wenn ein Turn mitten im Stream an einem API-Fehler starb./model-Picker die zusammengeführte Opus-Zeile nur als schlichtes „Opus" statt als „Opus (1M context)" zeigte.CLAUDE_CODE_GIT_BASH_PATH unter Windows abstürzte oder als Bash verwendet wurde, wenn der Pfad keine bash/sh-Binärdatei war; er wird jetzt mit einer Warnung ignoriert.
: ab, da dieses Zeichen für Plugin-Namensräume reserviert ist.context: fork laufen jetzt standardmäßig im Hintergrund; pro Skill lässt sich das mit background: false abschalten.Option+Delete, Ctrl+W, Cmd+Backspace, Ctrl+U, Ctrl+K) im --ax-screen-reader-Modus an.claude mcp list und /mcp zeigen jetzt HTTP-Status und Fehlertext an, wenn die Verbindung zu einem Server fehlschlägt./config model=<x> oder Remote Control ändert.yes/no/on/off/1/0 (unabhängig von Groß-/Kleinschreibung) werden jetzt neben true/false als gültige Werte für Boolesche Felder im Skill- und Plugin-Frontmatter akzeptiert.Ctrl+B wendet jetzt dieselben Hintergrund-Shell-Obergrenzen an wie andere Pfade./ultrareview wurde verbessert, sodass Claude ein ungültiges Argument korrigieren kann, statt es unverändert erneut zu versuchen.rm, Hintergrund-& und verdächtige Windows-Pfade keine Berechtigungsdialoge mehr — stattdessen entscheidet der Auto-Modus-Klassifikator./deep-research startet jetzt nur noch, wenn es manuell aufgerufen wird — Claude startet es nicht mehr von sich aus.\u-Präfix-Segmenten (wie C:\Users\unicorn) werden in Tool-Eingaben nicht mehr in CJK-Zeichen verstümmelt, wodurch diese Dateien wieder zugänglich sind.j anstelle von Zeilenumbrüchen, in Terminals, die eingefügte Zeilenumbrüche als Ctrl+J kodieren./context zeigte nach dem Komprimieren über den Nachrichten-Picker keine veraltete Token-Nutzung von vor der Komprimierung mehr an./ultrareview schlägt bei beschreibenden Argumenten wie "review my auth changes" nicht mehr fehl — sie führen jetzt eine Review deines aktuellen Branches durch, wobei der Text als Notiz zu den Befunden angewendet wird./code-review ultra führt in nicht-interaktiven Sessions nicht mehr stillschweigend eine lokale Review aus — jetzt wird die Cloud-Review gestartet.tool_use-Block bleibt nicht mehr im Transkript zurück, wenn ein Tool mitten in der Antwort abgebrochen wurde.--ax-screen-reader-Modus jetzt das getippte Leerzeichen am Ende der Eingabe vor, statt "new line" zu sagen.
CLAUDE_CODE_MAX_SUBAGENT_SPAWN_DEPTH kannst du tiefere Verschachtelung wieder zulassen.:heart:, um ❤️ einzufügen, oder :hea für Vorschläge — deaktivierbar über die Einstellung emojiCompletionEnabled.FORCE_HYPERLINK=0 kannst du das abschalten.CLAUDE_CODE_MAX_CONCURRENT_SUBAGENTS überschreiben lässt, damit eine einzelne Nachricht nicht unbegrenzt viele Hintergrund-Agenten erzeugen kann.claude.exe fehlte; fehlgeschlagene Updates stellen die gesicherte ausführbare Datei jetzt automatisch wieder her./compact fehlschlug, sobald das Limit überschritten war.OTEL_EXPORTER_OTLP_ENDPOINT setzen, nicht alle Signale steuerten — enger gefasste, signal-spezifische Overrides leiten Telemetrie nicht mehr am verwalteten Endpunkt vorbei.--resume/--continue und /resume mit einem TypeError fehlschlugen, wenn ein Transkript einen fehlerhaften Anhang-Eintrag enthielt./background oder ←) oder wenn die Session auf einer stark ausgelasteten Maschine beendet wurde — am deutlichsten unter Windows.CLAUDE.md- oder SKILL.md-Pfad-Frontmatter-Wert mit vielen Klammerausdrücken die CLI beim Start durch OOM abstürzen ließ oder blockierte — die Klammernexpansion ist jetzt budgetbegrenzt.--max-budget-usd Hintergrund-Subagenten nicht stoppte: Sobald das Limit erreicht ist, werden neue Starts jetzt verweigert und laufende Hintergrund-Agenten angehalten.
sandbox.filesystem.disabled erlaubt dir, die Dateisystem-Isolation zu ueberspringen und dabei die Netzwerk-Zugriffskontrolle beizubehalten./mcp und /install-github-app jetzt eine „Eingabe erforderlich"-Anfrage in der Agenten-Ansicht, wenn kein Client verbunden ist./memory wartet jetzt nicht mehr darauf, dass der Editor geschlossen wird./fork-Bestaetigung wurde auf eine Zeile verkuerzt und zeigt jetzt den Namen der neuen Session, die claude attach-ID sowie einen Hinweis, wenn die Kopie dein Checkout teilt.git- und gh-Befehlsargumenten im PowerShell-Tool wurde verbessert./ultrareview bei zu grossem Diff zeigt jetzt die konfigurierten Limits, die gemessene Diff-Groesse und die groessten beitragenden Dateien./code-review ultra nennt jetzt den genauen Basis-Ref und schlaegt vor, einen expliziten Basis-Ref anzugeben./context zeigt jetzt eine explizite Warnung an, wenn die Session das Kontextfenster ueberschreitet.HTTP 401-Klassifizierungsfehlern ablehnte.c-Operatoren und Einfuegen wurde behoben.git -C, --git-dir oder GIT_DIR/GIT_WORK_TREE in das gemeinsame Checkout umleiten konnten.claude daemon stop --any ueber eine veraltete Legacy-Daemon-Lockdatei moeglicherweise einen fremden Prozess beendete.&&-Ketten oder Negationen wurde behoben./memory, /plan, /keybindings oder Ctrl+G geoeffnet war..claude folgten, was Schreibzugriffe aus dem Projekt heraus umleiten konnte./config-Einstellungsliste im Vollbildmodus ihren Tastatur-Hinweis-Footer abschnitt.OTEL_METRICS_EXPORTER=prometheus) ungueltige # UNIT-Zeilen ausgab.name-Frontmatter-Feld ihr Plugin-Praefix in der Slash-Befehl-Autovervollstaendigung verloren./compact wird jetzt als Fehler angezeigt./rewind stellt Dateien an getrackten Pfaden nicht mehr ueber Symlinks oder Hardlinks wieder her oder loescht sie darueber, und meldet, wie viele Pfade dabei uebersprungen wurden.
/verify und /code-review nicht mehr automatisch aus; du rufst sie bei Bedarf explizit mit /verify oder /code-review auf.
dir/**-Bedingungen (if:) in Hooks matchen jetzt nur noch <cwd>/dir; für Any-Depth-Matching schreibst du **/dir/**. deny-/ask-Berechtigungsregeln behalten ihr Any-Depth-Matching.modified.message.uuid, client_request_id und tool_source für die Korrelation auf Nachrichtenebene und die Tool-Herkunft.CLAUDE_CODE_OTEL_CONTENT_MAX_LENGTH konfiguriert das bisher feste 60-KB-Kürzungslimit für OpenTelemetry-Content-Attribute.subagentStatusLine-Nutzlast enthält jetzt den Reasoning-Effort, sodass eigene Agent-Zeilen Modell und Effort anzeigen können.docker-Befehle (einschließlich des Podman-docker-Shims) mit Daemon-Umleitungs-Flags (--url, --connection, --identity sowie Podmans Remote-Modus) fragen jetzt um Berechtigung, statt automatisch zu laufen.file-Befehle mit -m/--magic-file oder -f/--files-from benötigen jetzt eine Berechtigung, statt automatisch als lesend erlaubt zu gelten."fork", wenn eine Sitzung als Fork beginnt, statt "resume".dir/**-Freigaberegeln wie Edit(src/**) erlaubten automatisch Schreibzugriffe auf verschachtelte dir/-Verzeichnisse an beliebiger Stelle im Baum, statt nur auf <cwd>/dir.[[ ]]-Vergleichen als bedeutungslosen Text — solche Befehle fragen jetzt um Freigabe.help- und man-Befehle automatisch, obwohl diese unsichere Optionen, Kommando-Substitutionen oder Backslash-Pfade ausführen konnten.pkill -f-Muster versehentlich den eigenen Prozess der CLI traf (Linux).--settings auf eine Gerätedatei oder eine mehrere GB große Datei zeigte; übergroße Settings-Dateien (>2 MiB) schlagen jetzt beim Start mit einer klaren Fehlermeldung fehl.where.exe, fc.exe und diff.exe als Fehler, obwohl diese eine gültige negative Antwort lieferten (Windows).> und >> schrieben unter dem PowerShell-Tool auf Windows PowerShell 5.1 UTF-16LE-Dateien, die andere Tools nicht als UTF-8 lesen konnten.← oder /background geparkte und im Leerlauf belassene Hintergrund-Sitzungen hielten den Hintergrund-Daemon und einen Worker-Prozess dauerhaft am Leben.claude rm oder die Agent-Ansicht entfernen, sobald der Hintergrund-Dienst inaktiv geworden war./install-github-app und das /mcp-Einstellungsmenü waren in Agent-View-Sitzungen blockiert — sie werden jetzt nur noch in Hintergrund-Sitzungen ohne angehängtes Terminal verweigert.--settings aktivierte Plugins luden nicht (Regression seit v2.1.181)./ultrareview weigerte sich, in Repos ohne Merge-Base zu laufen — es bietet jetzt an, stattdessen alle getrackten Dateien zu reviewen.claude update, claude doctor und der „System diagnostics"-Abschnitt von /status hingen stumm bzw. blieben leer, wenn ein Shell-Konfigurationspfad ein Verzeichnis war.# stillschweigend abgeschnitten.message_delta-Frames doppelt.claude rc im Home-Verzeichnis weist jetzt darauf hin, dass dort erteiltes Vertrauen nie gespeichert wird, und schlägt vor, stattdessen aus einem Projektverzeichnis zu starten.
mode des Task-Tools ist jetzt veraltet und wird ignoriert; Subagenten übernehmen standardmäßig den Berechtigungsmodus der übergeordneten Sitzung.forceLoginMethod wird jetzt auch für die VS-Code-Extension, das SDK, setup-token- und install-github-app-Logins erzwungen, nicht mehr nur im Terminal.claude auto-mode reset stellt die Standard-Auto-Mode-Konfiguration wieder her, inklusive Bestätigungsabfrage (mit --yes überspringbar).CLAUDE_CODE_MAX_WEB_SEARCHES_PER_SESSION) verhindert jetzt ausufernde Suchschleifen.CLAUDE_CODE_MAX_SUBAGENTS_PER_SESSION) stoppt jetzt ausufernde Delegationsschleifen; /clear setzt das Budget zurück.CLAUDE_CODE_MCP_AUTO_BACKGROUND_MS konfigurieren oder deaktivieren./resume in der Agentenansicht öffnet jetzt eine Auswahl vergangener Sitzungen — auch aus der Liste gelöschte — und setzt deine Wahl als Hintergrund-Session fort.claude agents), während du weiterarbeitest; der bisher darüber gestartete In-Session-Subagent heißt jetzt /subtask.SendMessage-Inhalte werden nicht mehr doppelt in den wiederholten Verlauf und die Tool-Ergebnisse übernommen./fork benennt die Kopie jetzt nach deinem Prompt, wenn die Sitzung keinen Titel hat, damit die Zeile in der Agentenansicht erkennbar bleibt./btw öffnet jetzt wieder das Panel für Zwischenfragen bei deinem letzten Austausch, sodass du frühere Antworten durchsuchen kannst.← pulsiert jetzt kurz mit „N done", wenn ein Hintergrund-Agent fertig ist und nichts von dir benötigt wird.set_model-Steueranfrage jetzt mitten im Turn an; der nächste Modell-Roundtrip nutzt das neue Modell sofort statt erst im nächsten Turn.claude agents --json zeigen Sitzungen, die auf eine Sandbox-, MCP-Eingabe- oder Managed-Settings-Abfrage warten, jetzt „Needs input" statt „Working" an.touch, rm) automatisch aus, ohne eine Berechtigungsabfrage oder den SDK-Callback canUseTool auszulösen..claude/worktrees, wodurch Dateien außerhalb des Repositories erzeugt werden konnten.continue:false ging verloren, wenn das Tool fehlschlug oder mitten im Stream abgeschlossen wurde; zudem wurden Infrastrukturfehler von Hooks fälschlich als Nutzerablehnung gemeldet./background und claude --bg scheiterten unter Windows mit „EUNKNOWN: unknown error, uv_spawn", wenn Gruppenrichtlinien PowerShell 5.1 blockierten; der Daemon bevorzugt jetzt PowerShell 7.!) führte keine Befehle mit Dateipfaden aus, solange das Popup zur Pfad-Autovervollständigung geöffnet war.?-Hilfeoverlay angezeigt./ultrareview lehnte PR-Referenzen wie #123, PR 123 und eingefügte PR-URLs ab; Fehlerhinweise nennen jetzt den tatsächlich eingegebenen Befehl./ultrareview <branch> holte einen remote existierenden Branch nicht von origin; bei Tippfehlern wird jetzt der ähnlichste Branchname vorgeschlagen./ultrareview übersprang die Abrechnungsbestätigung in einer neuen Unterhaltung nach /clear./ultrareview schlägt auf Claude Desktop jetzt den Repository-Ordner des Projekts vor statt Terminal-Befehle.ExitWorktree schlug mit „no active EnterWorktree session" fehl, nachdem eine Sitzung im Print-/SDK-Modus mit --continue/--resume fortgesetzt wurde./fork erstellte Hintergrund-Sitzungen verloren ihren Live-Parent-Schutz nach einem fehlgeschlagenen Zustandsschreibvorgang.trace_id/span_id, wenn im SDK-/Headless-Modus TRACEPARENT gesetzt war.
--forward-subagent-text und die Umgebungsvariable CLAUDE_CODE_FORWARD_SUBAGENT_TEXT lassen dich Text und Denkprozesse von Subagents in die stream-json-Ausgabe aufnehmen.1e6 und 64_000./usage-credits fragt jetzt vor dem Senden einer Anfrage an die Organisations-Admins um Bestätigung.ask-Entscheidung eines PreToolUse-Hooks bei nicht-sandboxed Bash; ein ask aus dem Hook erzwingt jetzt mindestens eine Rückfrage..claude/rules/*.md-Dateien wurden auch dann geladen, wenn die Settings-Quellen Projekt-Settings ausdrücklich ausschlossen..prn) oder einem abschließenden Punkt wurden beim Datei-Upload fälschlich abgelehnt und werden jetzt akzeptiert./loop verbarg die Session nach einmaliger Nutzung vor /resume./terminal-setup oder dem Onboarding-Terminal-Setup den hörbaren Terminal-Ton.ANTHROPIC_AUTH_TOKEN + ANTHROPIC_BASE_URL) meldeten nach einem Neustart des Daemons fälschlich „Not logged in".claude agents-Jobs wurden dauerhaft unlöschbar, wenn Git ihr Worktree nicht mehr erkannte; die Zeile zeigt jetzt den Grund für die verweigerte Löschung an, statt stumm wieder aufzutauchen./clear setzte den Kostenzähler der Session nicht zurück; die Statusline zeigt nach /clear jetzt wieder $0./clear nicht mehr zuverlässig weiter.s und S (Zeichen/Zeile ersetzen) jetzt auch im NORMAL-Modus, passend zum Vim-Verhalten.save_to_disk bei Screenshot-Aktionen schreibt das Bild jetzt tatsächlich auf die Festplatte und liefert den Pfad zurück — zuvor passierte gar nichts.
Write(path), NotebookEdit(path) und Glob(path) — verwende stattdessen Edit(path) oder Read(path).isolation: 'worktree' konnten git-verändernde Befehle gegen das Haupt-Repo-Checkout statt gegen ihr eigenes isoliertes Worktree ausführen.ultracode-Schlüsselwort-Opt-in löste fälschlich auch bei nicht von Menschen stammenden Eingaben aus, etwa bei Webhook-Payloads oder weitergeleiteten PR-Kommentaren.claude attach schlug während Session-Übergängen manchmal mit „job not found“ oder „agent is still starting“ fehl — attach wartet jetzt, bis sich der Daemon stabilisiert hat, und Terminal-Größenänderungen während eines langsamen Attach werden erst danach angewendet.cd bereits gewirkt hatte, nachdem der Befehl in den Hintergrund verschoben wurde; das Tool-Ergebnis weist jetzt darauf hin, dass sich das Arbeitsverzeichnis nicht geändert hat./doctor übersprang seinen Vorschlag für den Auto-Mode-Standard auf Bedrock, Vertex und Foundry, wo Auto Mode kein Opt-in mehr benötigt.$1/$2 in Skills und Befehlen wurden stillschweigend entfernt; sie bleiben jetzt unverändert erhalten.claude agents --effort ultracode erreichte die dispatchten Sessions nicht; der Wert wurde stillschweigend verworfen.git worktree lock — der periodische Sweep gibt jetzt Locks frei, deren besitzender Prozess nicht mehr existiert.initialize-Control-Request registrierte SDK-MCP-Server warteten bis zum nächsten Turn, bevor sie mit dem Verbindungsaufbau begannen.CLAUDE_CODE_DISABLE_ALTERNATE_SCREEN=1..claude/*-Symlinks wurden nicht in die Sandbox-Deny-Write-Liste übernommen.
/model und andere Dialoge in Hintergrund-Sessions von claude agents blockiert wurden, wurde behoben, indem eine zu breit greifende Sperre zurueckgenommen wurde.
claude --ax-screen-reader, per CLAUDE_AX_SCREEN_READER=1 oder mit "axScreenReader": true in den Settings.vimInsertModeRemaps erlaubt es, Zwei-Tasten-Sequenzen im Insert-Modus wie jj im Vim-Modus auf Escape zu mappen.CLAUDE_CODE_PROCESS_WRAPPER — die Agents-Ansicht und der Hintergrunddienst respektieren jetzt einen unternehmensseitigen Launcher, indem jeder Self-Spawn von Claude Code über eine vorgeschriebene Wrapper-Executable läuft./tasks gelistet, statt sofort nach Abschluss zu verschwinden.rm -rf ~) in Kommandos mit $(…)/Backticks/<(…) fragen jetzt auch im Modus --dangerously-skip-permissions und im Auto-Modus nach, passend zur einfachen Form.claude agents-Prozess gestartet wurde.claude -p auf.CLAUDE_CODE_MAX_OUTPUT_TOKENS und ähnliche Umgebungsvariablen verwendeten bei Werten in wissenschaftlicher Notation (1e6) stillschweigend nur die Mantisse (wurde zu 1).apiKeyHelper-Skript wurden nach ~10 stillen Wiederholungsversuchen hinter einem generischen 401 versteckt — der eigene Fehler des Skripts wird jetzt bereits nach 3 Versuchen angezeigt./upgrade zeigte einen Login-Ablauf statt der Upgrade-URL an, wenn sich der Browser nicht öffnen ließ.control_request eine set_model-Payload ohne String-Wert enthielt — die CLI antwortet jetzt mit einer Fehlerantwort.tools-Liste eines Subagenten zu nichts aufgelöst wurde — es gibt jetzt einen klaren Fehler mit den nicht erkannten Einträgen zurück./usage zeigte veraltete zwischengespeicherte Balken über aktuelleren Daten an, und /mcp klassifizierte Platzhalter-Server nach Config-Änderungen nicht neu.~/.claude/workflows/ statt des tatsächlichen CLAUDE_CONFIG_DIR-Pfads an./release-notes fügte die angesehenen Notes dem Kontext des Modells hinzu — „Show all" injizierte bisher das komplette Changelog in jede folgende Anfrage./install-github-app und das /mcp-Settings-Menü öffnen sich nicht mehr in Hintergrund-Sessions./mcp jetzt als „not configured" statt als Konfigurationsfehler angezeigt./usage zeigt jetzt die zuletzt bekannten Nutzungsbalken mit einem „as of"-Hinweis an, wenn der Usage-Endpunkt rate-limited ist, statt eines Fehler-Screens.sso_region von der Bedrock-Region abweicht (Regression aus 2.1.207).
autoMode nicht mehr aus der repo-eigenen .claude/settings.local.json; verwende stattdessen ~/.claude/settings.json.headersHelper wird ${user_config.*} in Shell-Form-Befehlen jetzt abgelehnt (Fix gegen Shell-Injection); Hooks müssen die Exec-Form (args-Array) oder $CLAUDE_PLUGIN_OPTION_<KEY> verwenden, Monitors und headersHelper lesen den Wert innerhalb des Skripts (Config-Datei oder der env-Block des Servers).pluginConfigs) werden nicht mehr aus projektweiten .claude/settings.json gelesen; nur User-, --settings- und Managed-Settings werden berücksichtigt.CLAUDE_CODE_ENABLE_AUTO_MODE setzen musst; du kannst es über disableAutoMode in den Settings deaktivieren.waiting 3m) statt zweimal denselben Zeitstempel.claude -p, das SDK) dauerhaft als akzeptiert gespeichert wurden, ohne dass der Sicherheits-Consent-Dialog jemals angezeigt wurde.~/.local/bin/claude überschrieb; /doctor meldet jetzt einen extern verwalteten Launcher.cd nach einer Berechtigung fragten, obwohl die einzige Ausgabe-Umleitung nach /dev/null ging.extensions.worktreeConfig in der .git/config des Repos zurückblieb (was Go-Git-Tools wie tea störte), nachdem das letzte worktree.sparsePaths-Worktree entfernt wurde..ignore und .worktreeinclude das Lesen von Dateien, Datei-Vorschläge und die Worktree-Erstellung kaputt machten.[Pasted text #N] auf, statt einen zweiten hinzuzufügen.credential_process): Die 60-Sekunden-Stall-Guard greift jetzt, statt endlos zu warten./usage-credits bei fehlerhaften Eingaben (z. B. einem eingefügten Zeitstempel) den Betrag stillschweigend auf Ziffern kürzte; fehlerhafte Beträge werden jetzt mit einer Fehlermeldung abgelehnt, und Beträge über 1.000 $ erfordern eine getippte Bestätigung.
/cd gibt es jetzt Vorschläge für Verzeichnispfade, genau wie bei /add-dir./doctor hat jetzt eine Prüfung, die vorschlägt, eingecheckte CLAUDE.md-Dateien zu kürzen, indem Inhalte entfernt werden, die Claude auch aus der Codebasis ableiten könnte./commit-push-pr erlaubt git push jetzt automatisch auch zum konfigurierten Push-Remote des Repos (remote.pushDefault oder das einzige konfigurierte Remote), nicht nur zu origin./login unterstützt jetzt von Anthropic betriebene öffentliche Gateway-Endpunkte.EnterWorktree fragt jetzt nach Bestätigung, bevor ein Git-Worktree außerhalb des Verzeichnisses .claude/worktrees/ des Projekts betreten wird./code-review-Befunde auf claude-opus-4-8 wurde über alle Effort-Stufen hinweg verbessert./login aufzufordern.claude --resume und --continue reagierten beim Start nicht auf Tastatureingaben.--mcp-config oder .mcp.json konfigurierte MCP-Server ignorierten ein pro Server gesetztes request_timeout_ms, wodurch lange laufende MCP-Tool-Aufrufe in frischen Sessions am 60s-Standard-Timeout scheiterten.CLAUDE_CODE_EXTRA_BODY wurde von claude agents / --bg-Background-Workern stillschweigend ignoriert; die per Shell exportierte Überschreibung folgt jetzt der auslösenden Session.--permission-prompt-tool mit Verweis auf einen MCP-Server stürzte beim Kaltstart mit „MCP tool not found" ab, bevor der Server die Verbindung fertig aufgebaut hatte./model-Auswahlmenü zeigten den Preis eines anderen Modells als das in der Zeile genannte an; zudem werden Erstanbieter-Listenpreise bei Anbietern, die sie nicht berechnen, nicht mehr zitiert./model-Auswahlmenü falsch platziert, wenn eine Berechtigungs- oder Allowlist-Einschränkung die Zeile entfernte, an der sie positioniert waren.claude --resume ein Setup-Prompt erschien.claude rm ließ den entfernten Job im Daemon-Bestand zurück, wodurch die Zeile in claude agents wieder auftauchte./remote-control zeigte im ausgeloggten Zustand „Unknown command" an, statt zu erklären, wie man sich anmeldet./status listete dieselbe Warnung zu einer defekten Installation zweimal auf./doctor vergleicht Homebrew-Installationen jetzt gegen den Channel des jeweiligen Casks statt gegen den Settings-Channel.awsCredentialExport-Helpers in Netzwerken mit eingeschränktem Egress wurde behoben.
claude agents./doctor ist jetzt ein vollständiger Setup-Check, der Probleme diagnostizieren und beheben kann; /checkup ist der Alias dafür.rm -rf auf eine Variable ausführt, die er aus dem Kontext nicht auflösen kann.--json-schema hat bei einem ungültigen Schema stillschweigend unstrukturierte Ausgabe erzeugt.format-Keyword verwenden, wurden abgelehnt.--max-turns-Limit endete.SendMessage fortgesetzt wurden.claude attach gab einen Fehler aus, wenn ein Background-Agent gerade einen Upgrade-Neustart durchlief, statt zu warten, bis er wieder verfügbar ist.claude mcp add-from-claude-desktop blieb hängen, wenn ein Servername nicht unterstützte Zeichen enthielt; ungültige Namen werden jetzt gemeldet, und die übrigen Server werden trotzdem importiert.
SessionStart-Hooks in Headless-Sessions nicht gestreamt wurden, wodurch Remote-Worker mitten im Hook durch Idle-Reaping beendet werden konnten
roots/list hinzu; bei Änderungen der Menge wird notifications/roots/list_changed gesendet.claude agents-Ansicht so, dass sie immer die gegliederten Abschnitte (Needs input / Working / Completed) mit Beschreibungen zeigt./doctor und /status.claude agents.claude agents laufende Subagenten stillschweigend stoppte und den Prompt von vorn ausführte — ihre Arbeit bleibt jetzt erhalten.PATH vom Daemon statt von der auslösenden Shell erbten, was unter Windows zu fehlenden Tools führte.ANTHROPIC_BASE_URL verwarfen, wodurch API-Schlüssel an den Standard-Endpunkt gesendet wurden und mit 401 fehlschlugen.TaskStop und TaskOutput von einem anderen Agenten gestartete Hintergrund-Agenten nicht fanden — Fehler listen laufende Agenten jetzt nach ID und Beschreibung auf.claude agents-Composer deine eingegebene Nachricht verwarf, wenn dort ein Slash-Befehl nicht verfügbar war.effortLevel-Änderungen in settings.json ignorierten, wenn sie über den Daemon geforkt wurden.CLAUDE_CODE_DISABLE_MOUSE und CLAUDE_CODE_DISABLE_MOUSE_CLICKS ignorierten./exit fälschlich vor laufenden Hintergrund-Agenten warnte, nachdem alle benannten Agenten fertig waren.WorktreeCreate-Hook konfiguriert war.@-Verzeichnis-Picker in claude agents registrierte Git-Worktrees nicht anzeigte./clear dauerhaft durch eine leere Datei ersetzt wurde.^[[I / ^[[O ausgegeben wurden.
/config hinzugefuegt, mit der du steuerst, wie gross Claude dynamische Workflows generell anlegt (small/medium/large Agentenanzahl) — eine unverbindliche Richtlinie, keine erzwungene Obergrenze.workflow.run_id und workflow.name zur Telemetrie von workflow-gestarteten Agenten hinzugefuegt, sodass sich die Aktivitaet eines Workflow-Laufs aus den OTel-Daten rekonstruieren laesst./workflows verbessert: breitere Titel, eine eigene Zeitspalte, kuerzere Modellnamen und keine Tool-Call-Zahlen mehr pro Zeile.url, aber kein type hat, mit dem Vorschlag "type": "http" statt des irrefuehrenden "command: expected string"./review <pr> wieder auf eine schnelle einmalige Pruefung umgestellt; nutze /code-review <level> <pr#> fuer die Multi-Agenten-Pruefung mit gewaehltem Aufwandsniveau./rename bei Hintergrund-Sessions beim Neustart des Jobs zurueckgesetzt wurde, was das Ansprechen der Session ueber ihren neuen Namen unmoeglich machte.claude auth login und claude mcp login --no-browser ausgegebene Anmelde-URL ueber SSH nicht zuverlaessig klickbar war, wenn sie umbrach — sie wird jetzt als einzelner Hyperlink ausgegeben.claude agents gelegentlich mit "currently running as a background agent" fehlschlug und einen Worker-Absturz-/Respawn-Loop ausloeste./remote-control-Sessions in der Mobile- und Web-App den falschen Berechtigungsmodus anzeigten.
AskUserQuestion-Dialoge fahren jetzt standardmaessig nicht mehr automatisch fort; ueber /config kannst du einen Idle-Timeout aktivieren.--help, in VS Code und JetBrains "Manual"; --permission-mode manual und "defaultMode": "manual" werden neben default akzeptiert.Header: value.-Zeilen vorgelesen.disabledMcpServers oder enabledMcpServers in .claude.json auf einen Wert gesetzt ist, der kein Array ist.daemon.lock hinterliess, deren PID vom Betriebssystem wiederverwendet wurde.claude agents --plugin-dir <dir> die Agenten und Skills des Plugins in der Agenten-Ansicht nicht anzeigte, wenn das Flag nach agents steht./mcp-Serverliste den Fokus fuer Screenreader und Bildschirmlupen nicht verfolgte.
/skill-a /skill-b do XYZ laden jetzt alle vorangestellten Skills (bis zu 5), nicht nur den ersten.CLAUDE_CODE_RETRY_WATCHDOG erhoeht jetzt die Standard-Retry-Anzahl fuer nicht-kapazitaetsbedingte transiente Fehler auf 300 und hebt die Obergrenze von 15 bei CLAUDE_CODE_MAX_RETRIES auf.claude agents-Sessionzeilen zeigen Pull-Request-Links jetzt als blankes #N ohne das ueberfluessige "PR"-Label.NODE_EXTRA_CA_CERTS, abgelaufene Zertifikate) verbrauchten frueher Retries, bevor ein hilfreicher Hinweis erschien — sie schlagen jetzt sofort mit einem Loesungshinweis fehl.claude stop wurde still rueckgaengig gemacht, wenn es mit einem Respawn eines Background-Agenten kollidierte — der Respawn respektiert jetzt den Stop./model oder /fast beim Betrachten eines Subagenten oeffnete still die Modellauswahl des Leads — ein Hinweis erklaert jetzt, dass der Befehl fuer den Lead gilt.SessionStart, Setup und SubagentStart verbargen still stderr, wenn sie mit Code 2 beendet wurden — der Fehler wird jetzt im Transcript angezeigt.claude --dangerously-skip-permissions daemon <subcommand> wurde als Chat-Prompt behandelt, statt den Subcommand auszufuehren — das ist behoben.SendMessage leitete still falsch weiter, wenn ein neu gestarteter Agent den Namen eines frueheren Agenten wiederverwendete — das Tool erkennt jetzt die Nichtuebereinstimmung und bittet den Aufrufer, das Ziel neu zu setzen.← oder /background entfernte deren /color aus der Agent-Ansichtszeile — das ist behoben.browser_batch-Aufrufe werden jetzt korrekt automatisch erlaubt.
/dataviz-Skill für Diagramm- und Dashboard-Design, inklusive eines ausführbaren Farbpaletten-Validators.