Claude Code 2.1.289 erreichte nach damaliger Meldung am 3. Oktober 2026 um 20:12 UTC npm. Anthropic soll im Änderungsprotokoll eine eng umrissene Korrektur beschreiben: Bei aktivem Sandbox-Auto-Allow konnten Bash-Regeln deny und ask einen Befehl übersehen, wenn ihm eine Umgebungsvariablen-Zuweisung mit expandiertem Wert voranging.

Claude Code 2.1.289 korrigiert einen konkreten Bash-Regelfall

deny-Regeln sperren Befehle, ask-Regeln verlangen eine Bestätigung. Der gemeldete Sonderfall betrifft beide Regeltypen, aber nur bei aktivem Sandbox-Auto-Allow und einem vorangestellten Umgebungsvariablen-Präfix mit expandiertem Wert. Als Beispiel dient TZ="$HOME" rm -rf build.

Warum die vorangestellte Variable eine Rolle spielt

In diesem Beispiel steht die Zuweisung TZ="$HOME" vor dem Befehl rm -rf build. Die Shell expandiert $HOME zum entsprechenden Wert. Genau diese Befehlsform wird mit dem beschriebenen Regelfall verknüpft; die Korrektur in 2.1.289 bezieht sich auf den Fall, dass die Sandbox Befehle automatisch erlaubt.

Die npm-Tags am 4. Oktober 2026

Bei einer npm-Beobachtung am 4. Oktober 2026 um 23:58 UTC wurden diese Versionen den Tags zugeordnet:

npm-TagVersion zu diesem Zeitpunkt
stable2.1.285
latest2.1.289
next2.1.289

Ein anderer Befehlsfall in Version 2.1.288

Für Claude Code 2.1.288 wurde zuvor eine separate Korrektur an einem bash -c-Wrapper beschrieben. Dieser Fall betrifft ein anderes Befehlsmuster als das vorangestellte, expandierte Umgebungsvariablen-Präfix in Version 2.1.289.