Claude Code 2.1.287: Anthropic öffnet das Werkzeug für eigene Mods
Veröffentlicht am: 03.10.2026 um 15:23 Uhr | Redaktion boerse-global.de
Der KI-Entwickler Anthropic hat sein Programmierwerkzeug Claude Code um ein System für Modifikationen erweitert. Mit der Veröffentlichung der Version 2.1.287 am 1. Oktober 2026 um 16:59 UTC auf npm können Entwickler sogenannte Mods nutzen, um Arbeitsabläufe in der Befehlszeilenschnittstelle sowie im Code-Tab der Desktop-Anwendung anzupassen.
Die auf JavaScript und TypeScript basierenden Erweiterungen ermöglichen es unter anderem, Eingaben umzuschreiben, Werkzeugaufrufe abzufangen oder zu modifizieren und die Benutzeroberfläche zu verändern.
Tiefe Eingriffe ins System und Sicherheitsrisiken
Die neuen Erweiterungen sind ab der Version 2.1.287 standardmäßig aktiv. Sie laufen direkt mit den Rechten des jeweiligen Nutzers und befinden sich nicht in einer isolierten Sandbox-Umgebung.
Wer sich mit dem Einsatz moderner KI-Systeme befasst, muss die rechtlichen Rahmenbedingungen und Sicherheitsanforderungen genau kennen. Dieser kostenlose Umsetzungsleitfaden bietet einen kompakten Überblick über Pflichten und Risikoklassen der aktuellen Gesetzgebung. EU AI Act Umsetzungsleitfaden kostenlos herunterladen
Nach Angaben des Unternehmens können die Skripte Umgebungsvariablen und Einstellungsdateien mitsamt gespeicherten API-Schlüsseln auslesen, lokale Dateien bearbeiten, Prozesse starten und Netzwerkverbindungen aufbauen. Anthropic rät Nutzern daher dazu, ausschließlich Modifikationen aus vertrauenswürdigen Quellen zu installieren.
Zur Risikominimierung stellt das Werkzeug spezifische Kontrollfunktionen bereit. Über den Befehl claude plugin validate lassen sich angeforderte Ereignisse und Aktionen einsehen, ohne dass der jeweilige Mod ausgeführt wird. Eine Deaktivierung sämtlicher installierter Erweiterungen für eine einzelne Sitzung ist über den Startparameter --safe-mode möglich.
Zudem können Mods den integrierten Berechtigungsdialog des Systems nicht manipulieren, selbst wenn sie andere Sitzungsereignisse und Bedienelemente anpassen. Für Team- und Enterprise-Installationen sowie verwaltete Konfigurationen wird standardmäßig zuerst der Sicherheits-Mod sec-default geladen, um vorgegebene Berechtigungsregeln abzusichern.
Beispiele, Fehlerbehebungen und größere Kontextfenster
Als praktische Anwendungsbeispiele stellte Anthropic mehrere Modifikationen vor. Dazu zählen Blast Radius zum Anhalten riskanter Shell-Befehle, Replay Theater zur Aufzeichnung von Änderungen sowie Token Weather zur Visualisierung der Kontextauslastung, die anhand von Beispielen Füllstände von 18 %, 67 % und 81 % eines Kontextfensters von 200.000 Tokens abbildet. Die Funktion /diff wurde bereits vollständig als Mod umgesetzt.
Neue technologische Möglichkeiten bringen oft auch neue Cyberrisiken und rechtliche Pflichten für Unternehmen mit sich. Ein kostenloser Report klärt auf, welche Maßnahmen Unternehmer jetzt kennen müssen, um ihre IT-Infrastruktur proaktiv abzusichern. Gratis-Report zu neuen Cyberrisiken anfordern
Ein integrierter Mod namens „You Should Know“ kann über den Befehl /plugin enable cc-plugin-you-should-know@builtin aktiviert werden. Dieser nutzt einen zweiten Agenten, um auf übersehene Hinweise aufmerksam zu machen, ist standardmäßig abgeschaltet und setzt Telemetrie in First-Party-Sitzungen voraus. Zu den Kriterien, der Darstellung oder möglichen Nutzungskosten dieses Nebenagenten machte das Unternehmen keine Angaben.
Neben der Mod-Unterstützung umfasst das Änderungsprotokoll der Aktualisierung 106 Einträge. Unter anderem wurde ein Fehler behoben, der zuvor nach Sitzungsfortsetzungen oder Kontextkomprimierungen zu einem doppelten Einlesen der Konfigurationsdatei CLAUDE.md geführt hatte.
Zugleich erweitert Anthropic das standardmäßige Kontextfenster für das Modell Opus 4.7 und spätere Versionen auf den Plattformen Bedrock, Vertex, Foundry und Claude Apps Gateway von 200.000 auf 1 Million Tokens, was sich über die Umgebungsvariable CLAUDE_CODE_DISABLE_1M_CONTEXT=1 deaktivieren lässt. MCP-Server mit URL-Prompts setzen künftig den Parameter bareElicitationCapability: true voraus.
Auf npm war Version 2.1.287 zunächst über die Zweige latest und next abrufbar, während der stable-Zweig noch Version 2.1.285 aufwies. Die Neuerung schließt an frühere Ausbaustufen an: Am 23. September 2026 hatte Anthropic einen Marktplatz mit mehr als 2.000 Plugins und Connectors angekündigt und am 25. September 2026 ein Portal für Einreichungen geöffnet.
