Claude Code

Claude Code 2.1.286 deckelt Wiederholungen bei 14 und lässt einen Skill namens verify vor dem Commit laufen

3 Min. Lesezeit KI-generiert

Der Ausgaben-Zähler des Apps-Gateways hat Schreibvorgänge in den 1-Stunden-Prompt-Cache zum Preis des 5-Minuten-Caches abgerechnet. Das ist jetzt behoben, zusammen mit fünf Fällen, in denen ein Geheimnis in Logs und Transkripten durchrutschte.

Featured image for "Claude Code 2.1.286 deckelt Wiederholungen bei 14 und lässt einen Skill namens verify vor dem Commit laufen"

Version 2.1.286 ist am 30. September um 17:14 UTC in der npm-Registry gelandet, mit 91 Zeilen Changelog. Es ist kein Feature-Release, sondern ein Härtungs-Release, und zwar genau an den Stellen, die weh tun, wenn ein Agent unbeaufsichtigt läuft. 2.1.285 von vorgestern hatte WebFetch zum Abschalten gebracht. Dieses hier räumt auf.

Wiederholungen haben jetzt eine Zahl

Fehlgeschlagene API-Anfragen werden anders wiederholt: Ein Limit gilt jetzt für den ganzen Modellaufruf statt pro Anfrage. Mit den Standardeinstellungen schickt ein scheiternder Aufruf damit höchstens 14 Anfragen. Wer schon mal zugesehen hat, wie ein Agent über Nacht ein Kontingent gegen die Wand fährt, weiß, warum das zählt.

Dazu zwei Messfehler bei der Abrechnung. Der Ausgaben-Zähler des Claude-Apps-Gateways hat Schreibvorgänge in den 1-Stunden-Prompt-Cache zum günstigeren 5-Minuten-Tarif berechnet. Und bei gestreamten Turns mit serverseitigem Werkzeug, etwa Websuche, zählte er nur die Eingabe-Token des ersten Modellaufrufs.

Geheimnisse, die durchgerutscht sind

Fünf Zeilen betreffen die Redaktion sensibler Werte, und jede davon beschreibt eine Lücke:

  • MCP-Fehlermeldungen zeigten den Wert einer Zugangsdaten-Variable, wenn Bearer oder Basic vor dem Schlüsselnamen stand.
  • Prozent-kodierte Bearer-Tokens wurden nur teilweise maskiert.
  • Ein Geheimnis mit einem unsichtbaren Zeichen im Schlüsselnamen, etwa einem Zero-Width-Space, stand in redigierten Logs im Klartext.
  • Teile eines URL-Passworts blieben sichtbar, wenn es Zeichen wie ), Anführungszeichen, ], & oder ein zweites @ enthielt. Dasselbe, wenn es über einen / hinaus bis zu einem Host in Klammern wie [::1] lief.
  • Das Transkript im Zip, das /feedback auf die Platte schreibt, enthielt nach der Redaktion ungültige JSON-Zeilen.

Was sich beim Arbeiten ändert

  • --bare ist jetzt wirklich bare. Es verbindet nur die auf der Kommandozeile genannten MCP-Server, schickt dem Modell keine System-Reminder und startet keine Hintergrundaufgaben. Ein Shell-Befehl, der sein Zeitlimit erreicht, hört dort auf statt in den Hintergrund zu wandern.
  • Ein Skill namens verify läuft vor dem Commit. Hast du einen Projekt- oder Nutzer-Skill mit diesem Namen, bekommt Claude die Anweisung, ihn direkt vor dem Commit auszuführen. Reine Doku- und Test-Commits sind ausgenommen.
  • Modell-Fallback wird gemeldet. Verweigert die API das Modell, auf das dein Standard oder ein Alias zeigt, versucht Claude Code es einmal mit dem Vorgängermodell derselben Stufe. Die Meldung sagt jetzt auch, wenn ein Fallback das Kontextfenster von 1M auf 200K gesenkt hat.
  • /compact, /clear und /rewind aus der Ansicht eines Hintergrund-Agenten heraus wirkten stillschweigend auf die Hauptunterhaltung. Jetzt fragt ein Dialog erst nach und benennt das Ziel.
  • Berechtigungsabfragen zählen mit. Stapeln sich mehrere, steht «2 von 5» dabei.

Für Cloud-Sessions gibt es eine Zeile, die Betreiber von Routinen interessieren dürfte. Routine-Läufe, deren Cloud-Session nie gestartet ist, zeigten Succeeded, und zwar in der Runs-Ansicht, auf der Routine-Seite und in der Seitenleiste. Jetzt zeigen sie Failed.

Die stillen Releases sind die wichtigen

Ein Changelog ohne neues Feature liest sich langweilig und sagt mehr darüber, wie ein Werkzeug tatsächlich benutzt wird. Vierzehn Anfragen statt endlos. Ein Abrechnungsmesser, der den richtigen Cache-Tarif nimmt. Ein fehlgeschlagener Lauf, der sich nicht mehr als Erfolg meldet. Das sind Probleme von Leuten, die Claude Code nicht mehr selbst beaufsichtigen.

Quellen:

Claude CodeAnthropicReleasesMCPCowork