Version 2.1.286 ist am 30. September um 17:14 UTC in der npm-Registry gelandet, mit 91 Zeilen Changelog. Es ist kein Feature-Release, sondern ein Härtungs-Release, und zwar genau an den Stellen, die weh tun, wenn ein Agent unbeaufsichtigt läuft. 2.1.285 von vorgestern hatte WebFetch zum Abschalten gebracht. Dieses hier räumt auf.
Wiederholungen haben jetzt eine Zahl
Fehlgeschlagene API-Anfragen werden anders wiederholt: Ein Limit gilt jetzt für den ganzen Modellaufruf statt pro Anfrage. Mit den Standardeinstellungen schickt ein scheiternder Aufruf damit höchstens 14 Anfragen. Wer schon mal zugesehen hat, wie ein Agent über Nacht ein Kontingent gegen die Wand fährt, weiß, warum das zählt.
Dazu zwei Messfehler bei der Abrechnung. Der Ausgaben-Zähler des Claude-Apps-Gateways hat Schreibvorgänge in den 1-Stunden-Prompt-Cache zum günstigeren 5-Minuten-Tarif berechnet. Und bei gestreamten Turns mit serverseitigem Werkzeug, etwa Websuche, zählte er nur die Eingabe-Token des ersten Modellaufrufs.
Geheimnisse, die durchgerutscht sind
Fünf Zeilen betreffen die Redaktion sensibler Werte, und jede davon beschreibt eine Lücke:
- MCP-Fehlermeldungen zeigten den Wert einer Zugangsdaten-Variable, wenn
BeareroderBasicvor dem Schlüsselnamen stand. - Prozent-kodierte Bearer-Tokens wurden nur teilweise maskiert.
- Ein Geheimnis mit einem unsichtbaren Zeichen im Schlüsselnamen, etwa einem Zero-Width-Space, stand in redigierten Logs im Klartext.
- Teile eines URL-Passworts blieben sichtbar, wenn es Zeichen wie
), Anführungszeichen,],&oder ein zweites@enthielt. Dasselbe, wenn es über einen/hinaus bis zu einem Host in Klammern wie[::1]lief. - Das Transkript im Zip, das
/feedbackauf die Platte schreibt, enthielt nach der Redaktion ungültige JSON-Zeilen.
Was sich beim Arbeiten ändert
--bareist jetzt wirklich bare. Es verbindet nur die auf der Kommandozeile genannten MCP-Server, schickt dem Modell keine System-Reminder und startet keine Hintergrundaufgaben. Ein Shell-Befehl, der sein Zeitlimit erreicht, hört dort auf statt in den Hintergrund zu wandern.- Ein Skill namens
verifyläuft vor dem Commit. Hast du einen Projekt- oder Nutzer-Skill mit diesem Namen, bekommt Claude die Anweisung, ihn direkt vor dem Commit auszuführen. Reine Doku- und Test-Commits sind ausgenommen. - Modell-Fallback wird gemeldet. Verweigert die API das Modell, auf das dein Standard oder ein Alias zeigt, versucht Claude Code es einmal mit dem Vorgängermodell derselben Stufe. Die Meldung sagt jetzt auch, wenn ein Fallback das Kontextfenster von 1M auf 200K gesenkt hat.
/compact,/clearund/rewindaus der Ansicht eines Hintergrund-Agenten heraus wirkten stillschweigend auf die Hauptunterhaltung. Jetzt fragt ein Dialog erst nach und benennt das Ziel.- Berechtigungsabfragen zählen mit. Stapeln sich mehrere, steht «2 von 5» dabei.
Für Cloud-Sessions gibt es eine Zeile, die Betreiber von Routinen interessieren dürfte. Routine-Läufe, deren Cloud-Session nie gestartet ist, zeigten Succeeded, und zwar in der Runs-Ansicht, auf der Routine-Seite und in der Seitenleiste. Jetzt zeigen sie Failed.
Die stillen Releases sind die wichtigen
Ein Changelog ohne neues Feature liest sich langweilig und sagt mehr darüber, wie ein Werkzeug tatsächlich benutzt wird. Vierzehn Anfragen statt endlos. Ein Abrechnungsmesser, der den richtigen Cache-Tarif nimmt. Ein fehlgeschlagener Lauf, der sich nicht mehr als Erfolg meldet. Das sind Probleme von Leuten, die Claude Code nicht mehr selbst beaufsichtigen.
Quellen: