2.1.285 kam am Dienstag um 17:32 UTC auf npm, einen Tag nach 2.1.284. Der Changelog ist ungewöhnlich lang, und der größte Teil davon sind Fehlerbehebungen. Die neuen Sachen lassen sich an einer Hand abzählen, taugen aber etwas.
Vier neue Schalter
CLAUDE_CODE_DISABLE_WEB_FETCH schaltet das WebFetch-Werkzeug komplett ab. Wer in einer Umgebung arbeitet, in der Claude keine URLs abrufen soll, braucht dafür jetzt keine Berechtigungsregel mehr.
claude --desktop öffnet die Claude-Desktop-App auf dem Verzeichnis, in dem du stehst. Mit --continue oder --resume <id> landet sie direkt auf einer Sitzung. Das ist die Brücke, die vorher fehlte: Terminal anfangen, in der App weitermachen.
claude plugin configure <plugin> zeigt die Optionen eines Plugins und welche davon noch nicht gesetzt sind, und nimmt mit --values-stdin neue Werte von der Standardeingabe. Passend dazu versteht claude plugin install --config nun die Form <server>.<key>=<value>, sodass ein mitgelieferter .mcpb-MCP-Server seine Einstellungen schon bei der Installation bekommt und danach startet, ohne dass man über /plugin → Configure gehen muss.
Und für Organisationen: allowedProviders begrenzt als verwaltete Einstellung, über welche API-Anbieter ein Rechner arbeiten darf. Zur Auswahl stehen die Claude API, ein eigener Endpunkt, Bedrock, Mantle, Vertex AI, Foundry, Claude Platform on AWS und ein Cloud-Gateway.
Claude Desktop springt auf 2.16120.0
Am selben Tag hat Anthropic die Desktop-App veröffentlicht, mit einem Versionssprung von 2.9939.4 auf 2.16120.0. Gebündelt ist Claude Code 2.1.284, nicht die neue 285.
Zwei Sachen daran fallen auf. Aus dem Output-Menü eines neuen Chats lässt sich jetzt direkt ein Google Doc, ein Sheet oder ein Slides-Deck anlegen, wenn Google Drive verbunden ist. Und Video-Ausgaben spielen im Dateibereich inline, mit Vorschaubild im Chat.
Für Entwickler stecken zwei Änderungen im Code-Teil. «Max effort» gilt nur noch für die laufende Sitzung, wie in der CLI. Neue Sitzungen starten nicht mehr auf Max. Und die Worktree-Aufräumung wurde entschärft: Ein Worktree bleibt, bis die Sitzung archiviert wird, egal wie lange er unbenutzt herumliegt, und was du oder die CLI unter .claude/worktrees anlegt, räumt die App nie weg. Dazu ein behobener Fehler, der beim Archivieren einer Sitzung unversionierte Arbeit in einem älteren Worktree gelöscht hat.
Auf der Verwaltungsseite kommt deniedPluginMcpServers dazu: URL-Muster für entfernte Server, zu denen Plugins keine Verbindung aufbauen dürfen. Ein Treffer bleibt blockiert, auch wenn allowedPluginMcpServers ihn erlaubt.
Fehlerbehebungen, die man merkt
Vier davon lohnen die Erwähnung. Redigierte Logs und Transkripte zeigten Teile eines URL-Passworts, wenn darin ein @ vorkam, und bei %40 gleich das ganze. Wer mitten in der Sitzung das Modell über eine set_model-Anfrage gewechselt hat, blieb bis zum Neustart auf dem eingebauten Ausgabe-Token-Limit und dem alten Auto-Compact-Fenster hängen. Die Sandbox-Autofreigabe hat bei vielen Einzeiler-Skripten wie python3 -c jedes Mal nachgefragt, nur weil ein = darin stand. Und Claude Code startete gar nicht, wenn das Betriebssystem das Lesen der verwalteten Einstellungsdatei verweigerte; jetzt gibt es eine Warnung und einen Start ohne diese Regeln.
Der Anbieter-Riegel ist die Zeile für Firmen
Die Terminal-Brücke ist die angenehmste Neuerung, aber allowedProviders ist die folgenreichste. Bisher konnte eine Organisation vorgeben, was Claude Code darf, nicht aber, mit wessen Infrastruktur es redet. Wer aus Compliance-Gründen an Bedrock oder Vertex gebunden ist, musste sich darauf verlassen, dass niemand seinen eigenen Endpunkt einträgt. Diese Lücke ist jetzt zu.
Dass die Desktop-App weiterhin 2.1.284 bündelt, zeigt nebenbei, wie die beiden Stränge auseinanderlaufen. Wer die neuen Schalter braucht, braucht die CLI.