Claude Code-Sitzungen können nun direkt miteinander kommunizieren – über verschiedene Terminals, Projekte und sogar Rechner hinweg – ohne dass Entwickler manuell Kontext zwischen ihnen kopieren und einfügen müssen .
Claude verwendet dafür zwei neue interne Werkzeuge, die der Nutzer nicht direkt aufruft :
ListAgents – findet heraus, welche Claude Code-Sitzungen erreichbar sind.SendMessage – sendet eine Zusammenfassung im Klartext an eine benannte Sitzung.Die empfangende Sitzung zeigt eingehende Nachrichten als beschriftete Karte mit einem Link zurück zum Absender an, sodass der Kontext nachvollziehbar bleibt . Um die Liste der verfügbaren Sitzungen selbst einzusehen, gib /list-agents oder /peers ein .
Es werden ausschließlich Zusammenfassungen im Klartext übermittelt. Es werden keine Gesprächsverläufe, Dateiinhalte oder Tool-Ausgaben zwischen den Sitzungen geteilt . Wenn du Claude bittest, Kontext an eine andere Sitzung zu übergeben, komprimiert es den relevanten Zustand in eine Zusammenfassung, die die empfangende Sitzung als Karte mit einem Link zurück zum Absender sieht .
Nachrichten auf demselben Rechner werden über lokale Unix-Sockets übertragen und gelangen nie auf die Server von Anthropic. Nachrichten zwischen verschiedenen Rechnern werden bei Nutzung der Remote Control über die Infrastruktur von Anthropic geleitet .
Zwei neue Konfigurationsoptionen steuern das Freigabeverhalten :
crossSessionInbound – legt fest, ob eingehende sitzungsübergreifende Nachrichten zur manuellen Freigabe zurückgehalten oder automatisch zugestellt werden.dialogExpiry – bestimmt, wie lange ein ausstehender Freigabedialog aktiv bleibt.Nachrichten, die an eine Sitzung mit umgangenen Berechtigungen gesendet werden, werden zur Freigabe zurückgehalten; Nachrichten an andere Sitzungen werden automatisch zugestellt .
Die sitzungsübergreifende Nachrichtenübermittlung ist nur auf macOS und Linux verfügbar (einschließlich WSL 2). Natives Windows wird nicht unterstützt . Die Funktion ist außerdem auf Amazon Bedrock, Google Cloud's Agent Platform, Microsoft Foundry und AWS gesperrt .
SendMessage kann jetzt ein Gespräch mit Remote Control-Sitzungen auf anderen Rechnern beim Namen beginnen – ListAgents zeigt sie als Name [ref] an – anstatt nur zu antworten, nachdem sie zuerst eine Nachricht gesendet haben . Darüber hinaus werden Fotos, die von der mobilen Claude-App angehängt wurden, nun direkt an Claude weitergegeben, anstatt über einen separaten Tool-Aufruf von der Festplatte gelesen zu werden .
claude self-hosted-runner)Verfügbar als öffentliche Beta nur für Team- und Enterprise-Pläne .
Der Befehl claude self-hosted-runner verwandelt deine eigenen Rechner oder Container in eine Umgebung, in der Claude Code-Web-, Mobil- und Desktop-Sitzungen ausgeführt werden können . Das gibt Teams mit strengen Anforderungen an Datenresidenz oder Compliance die Möglichkeit, Claude Code auf ihrer eigenen Infrastruktur zu betreiben.
Das Sandbox-Credential-Masking-System hat mehrere neue Fähigkeiten erhalten :
extract und onExtractNoMatch – für strukturierte Umgebungsvariablenwerte, mit einer Steuerung für den Fall, dass die Extraktion keine Übereinstimmung ergibt.decode: "jwt" mit maskClaims – JWT-bewusstes Maskieren, das JWT-Ansprüche dekodieren und selektiv maskieren kann.awsPairs / sigv4 – AWS SigV4-Neuunterstützung für den Sandbox-Proxy.Diese Funktionen erfordern network.tlsTerminate und werden nur aus Benutzer-, verwalteten oder --settings-Einstellungsdateien berücksichtigt .
Unabhängig vom v2.1.224-Release selbst gab Anthropic am 7. August bekannt, dass der Auto-Modus ab dem 14. August 2026 zum Standard-Berechtigungsmodus für Nutzer der Pläne Pro, Max und Team wird .
Anstatt bei jedem Tool-Aufruf um manuelle Freigabe zu bitten, leitet der Auto-Modus jede Aktion durch einen Klassifikator, der nur irreversible oder zerstörerische Operationen blockiert . Anthropic berichtet, dass der Klassifikator in ihren Tests 89 % der gefährlichen Befehle erkannt hat, verglichen mit etwa 14 %, die bei der manuellen Überprüfung durch Menschen erkannt wurden .
disableAutoMode deaktivieren .Anthropic hat angekündigt, dass die geringe Anzahl zusätzlicher Token pro Tool-Aufruf, die der Auto-Modus-Klassifikator bei Pro-, Max- und Team-Plänen verbraucht, nicht mehr in Rechnung gestellt wird .
ANTHROPIC_BEDROCK_REGION_PREFIX Umgebungsvariable für Bedrock, um ein bestimmtes regionsübergreifendes Inferenzprofil zu bevorzugen .denyRead: "~/.aws/") konnten unter Linux/macOS stillschweigend umgangen werden – jetzt behoben.Das v2.1.224-Release ist ein bedeutender Schritt in Richtung autonome, sitzungsübergreifende Koordination. Die sitzungsübergreifende Nachrichtenübermittlung ermöglicht es Entwicklern, die an verschiedenen Teilen desselben Projekts arbeiten, dass ihre KI-Assistenten Erkenntnisse austauschen, ohne dass Kontext manuell übertragen werden muss . Der selbstgehostete Runner eröffnet On-Premise-Bereitstellungen für Unternehmensteams, und die Upgrades für das Credential-Masking verbessern die Sicherheit für Teams, die mit JWTs und AWS-Anmeldeinformationen arbeiten.
Die Änderung des Auto-Modus-Standards am 14. August wird für die meisten Nutzer wahrscheinlich die einschneidendste Veränderung sein – sie signalisiert Anthropics Vertrauen, dass der Klassifikator sicherer und effizienter ist als die manuelle Freigabe. Für Teams, die eine menschliche Kontrolle bevorzugen, bewahrt die Einstellung disableAutoMode den alten Workflow.