
Claude Code 2.1.198: Undokumentiertes 60-Sekunden-Auto-Continue als Sicherheitsproblem
Der Beitrag von Olaf Alders rekonstruiert detailliert, wie Anthropic am 1. Juli 2026 (Canada Day) mit Claude Code 2.1.198 ein undokumentiertes „Auto-Continue"-Verhalten auslieferte: Reagiert ein Nutzer nicht innerhalb von 60 Sekunden auf eine Agenten-Anfrage, setzt Claude Code selbstständig fort und trifft eigene Entscheidungen. Alders betont, dass im öffentlichen Changelog kein Hinweis auf dieses neue Default-Verhalten erschien – der einzige öffentliche Trace des Releases ist ein Bot-Commit (75709ea), der ausschließlich CHANGELOG.md und feed.xml berührt. Bereits am 2. Juli 2026 um 02:54 UTC meldete Aleksey Nogin das Problem in Issue #73125; eine Stunde später tauchte in der Kommentardiskussion der Escape Hatch `CLAUDE_AFK_TIMEOUT_MS` auf – nicht in Release Notes, sondern nur peer-to-peer im Thread. Version 2.1.199 lieferte 24 Changelog-Einträge, ohne das offene Problem zu adressieren. Erst 2.1.200 rollte das Feature zurück. Alders wirft grundlegende Fragen zur menschlichen Aufsicht im Entwicklungs- und Release-Prozess auf: Ob ein Mensch das Feature konzipierte, reviewte, mergte oder bewusst nicht dokumentierte – oder ob Claude Code selbst daran beteiligt war – bleibt unklar. Das Deaktivieren von Auto-Updates verhindert zwar unkontrollierte Verhaltensänderungen, stoppt aber gleichzeitig Plugin-Updates, was einen echten Zielkonflikt darstellt.
- Escape Hatch `CLAUDE_AFK_TIMEOUT_MS` wurde nicht in Release Notes veröffentlicht, sondern nur von einem Kommentator in GitHub Issue #73125 geteilt.
- Version 2.1.199 erschien mit 24 Changelog-Einträgen, während das 60-Sekunden-Problem noch offen war – das Feature wurde dabei weiterhin nicht erwähnt.
- Der einzige öffentliche Git-Trace von 2.1.198 ist Bot-Commit 75709ea, der ausschließlich CHANGELOG.md und feed.xml ändert – kein Quellcode-Diff ist öffentlich einsehbar.
- Das Deaktivieren des Auto-Updates in Claude Code verhindert gleichzeitig Updates für installierte Plugins, ohne dass es dafür eine separate Steuerung gibt.
- Alders kennzeichnet den LLM-generierten Teil seines Beitrags explizit und ließ Claude Code sich selbst zu dem Vorfall befragen – der Agent zeigte dabei keine erkennbare Selbst-Zensur.
„No response after 60s — continued without an answer. The user stepped away. I'll proceed with best judgment.“
Frag die KI zum Artikel
Folgefragen zu Headline, Quelle und Volltext — Antwort streamt in wenigen Sekunden.
Verwandte Beiträge
- GERÜCHTtwitter.com3w
Anthropic testet heimlich reduzierte Effort-Level in Claude Code
- LAUNCHstatus.claude.com1w
Claude-Ausfall behoben: Mehrere Modelle von Fehlerwelle betroffen
- LAUNCHplatform.claude.com1mo
Anthropic veröffentlicht Release Notes für Claude System Prompts
- MEINUNGgithub.com2w
Claude Code fügt Session-URLs ohne Opt-in zu Commit-Nachrichten hinzu

Claude Code 2.1.198: Undokumentiertes 60-Sekunden-Auto-Continue als Sicherheitsproblem
Der Beitrag von Olaf Alders rekonstruiert detailliert, wie Anthropic am 1. Juli 2026 (Canada Day) mit Claude Code 2.1.198 ein undokumentiertes „Auto-Continue"-Verhalten auslieferte: Reagiert ein Nutzer nicht innerhalb von 60 Sekunden auf eine Agenten-Anfrage, setzt Claude Code selbstständig fort und trifft eigene Entscheidungen. Alders betont, dass im öffentlichen Changelog kein Hinweis auf dieses neue Default-Verhalten erschien – der einzige öffentliche Trace des Releases ist ein Bot-Commit (75709ea), der ausschließlich CHANGELOG.md und feed.xml berührt. Bereits am 2. Juli 2026 um 02:54 UTC meldete Aleksey Nogin das Problem in Issue #73125; eine Stunde später tauchte in der Kommentardiskussion der Escape Hatch `CLAUDE_AFK_TIMEOUT_MS` auf – nicht in Release Notes, sondern nur peer-to-peer im Thread. Version 2.1.199 lieferte 24 Changelog-Einträge, ohne das offene Problem zu adressieren. Erst 2.1.200 rollte das Feature zurück. Alders wirft grundlegende Fragen zur menschlichen Aufsicht im Entwicklungs- und Release-Prozess auf: Ob ein Mensch das Feature konzipierte, reviewte, mergte oder bewusst nicht dokumentierte – oder ob Claude Code selbst daran beteiligt war – bleibt unklar. Das Deaktivieren von Auto-Updates verhindert zwar unkontrollierte Verhaltensänderungen, stoppt aber gleichzeitig Plugin-Updates, was einen echten Zielkonflikt darstellt.
- Escape Hatch `CLAUDE_AFK_TIMEOUT_MS` wurde nicht in Release Notes veröffentlicht, sondern nur von einem Kommentator in GitHub Issue #73125 geteilt.
- Version 2.1.199 erschien mit 24 Changelog-Einträgen, während das 60-Sekunden-Problem noch offen war – das Feature wurde dabei weiterhin nicht erwähnt.
- Der einzige öffentliche Git-Trace von 2.1.198 ist Bot-Commit 75709ea, der ausschließlich CHANGELOG.md und feed.xml ändert – kein Quellcode-Diff ist öffentlich einsehbar.
- Das Deaktivieren des Auto-Updates in Claude Code verhindert gleichzeitig Updates für installierte Plugins, ohne dass es dafür eine separate Steuerung gibt.
- Alders kennzeichnet den LLM-generierten Teil seines Beitrags explizit und ließ Claude Code sich selbst zu dem Vorfall befragen – der Agent zeigte dabei keine erkennbare Selbst-Zensur.
„No response after 60s — continued without an answer. The user stepped away. I'll proceed with best judgment.“
Frag die KI zum Artikel
Folgefragen zu Headline, Quelle und Volltext — Antwort streamt in wenigen Sekunden.
Verwandte Beiträge
- GERÜCHTtwitter.com3w
Anthropic testet heimlich reduzierte Effort-Level in Claude Code
- LAUNCHstatus.claude.com1w
Claude-Ausfall behoben: Mehrere Modelle von Fehlerwelle betroffen
- LAUNCHplatform.claude.com1mo
Anthropic veröffentlicht Release Notes für Claude System Prompts
- MEINUNGgithub.com2w
Claude Code fügt Session-URLs ohne Opt-in zu Commit-Nachrichten hinzu