SpyBara
Go Premium

Documentation 2026-09-18 23:58 UTC to 2026-09-19 23:57 UTC

13 files changed +249 −131. View all changes and history on the product overview
2026
Fri 25 23:58 Thu 24 22:57 Wed 23 23:57 Tue 22 23:59 Mon 21 22:59 Sun 20 23:59 Sat 19 23:57 Fri 18 23:58 Tue 15 23:58 Mon 14 22:58 Sun 13 21:00 Sat 12 03:02 Thu 10 23:00 Wed 9 22:58 Tue 8 20:00 Tue 1 21:02
Details

126 126 

127Siehe [wo jeder Mechanismus die Richtlinie speichert](/docs/de/managed-settings#where-each-mechanism-stores-the-policy) für die Dateipfade und [Client-seitige verwaltete Einstellungen](/docs/de/claude-apps-gateway-config#client-side-managed-settings) für das Claude-Desktop-`bootstrapUrl`-Äquivalent.127Siehe [wo jeder Mechanismus die Richtlinie speichert](/docs/de/managed-settings#where-each-mechanism-stores-the-policy) für die Dateipfade und [Client-seitige verwaltete Einstellungen](/docs/de/claude-apps-gateway-config#client-side-managed-settings) für das Claude-Desktop-`bootstrapUrl`-Äquivalent.

128 128 

129<h3 id="large-rollouts">

130 Große Rollouts

131</h3>

132 

133Die Anmeldung ist pro Client-IP-Adresse ratenbegrenzt, und die Standards eignen sich für ein kleines Team. Jede Adresse erhält 30 Anmeldestarts und 10 Code-Einreichungen alle 10 Minuten. Ein Rollout für Tausende von Entwicklern kann diese Limits am ersten Morgen aus einem von zwei Gründen erreichen:

134 

135* **Das Gateway kann nicht über Ihren Load Balancer hinaussehen.** Ohne [`listen.trusted_proxies`](/docs/de/claude-apps-gateway-config#listen) scheint jeder Entwickler von der Adresse des Load Balancers zu kommen und teilt sich ein Limit. Setzen Sie es vor allem anderen. Das Gateway protokolliert eine Warnung, wenn es zum ersten Mal einen `X-Forwarded-For`-Header ignoriert.

136* **Viele Entwickler teilen sich wenige NAT- oder VPN-Egress-Adressen.** Sie teilen sich die Limits dieser Adressen, auch wenn `trusted_proxies` richtig ist. Erhöhen Sie [`rate_limits`](/docs/de/claude-apps-gateway-config#http-tuning), um zu passen.

137 

138Um `max` zu dimensionieren, teilen Sie die Entwickler durch die Egress-Adressen, die sie teilen. Schätzen Sie, wie viele dieser sich innerhalb einer `window_seconds`-Periode anmelden, die standardmäßig 10 Minuten beträgt. Verdoppeln Sie es dann, um Wiederholungen und Entwickler abzudecken, die sich sowohl bei Claude Code als auch bei Claude Desktop anmelden.

139 

140Zum Beispiel melden sich 10.000 Entwickler hinter 4 Egress-Adressen gleichmäßig über eine Stunde an. Das sind 2.500 Entwickler pro Adresse und etwa 420 von ihnen in jeweils 10 Minuten, die Sie verdoppeln und auf 1.000 aufrunden. Das Beispiel unten setzt beide Limits auf 1.000:

141 

142```yaml theme={null}

143rate_limits:

144 device_authorization: { max: 1000, window_seconds: 600 }

145 device_verify: { max: 1000, window_seconds: 600 }

146```

147 

148`device_verify` ist das, was jemanden daran abhält, den Anmeldecode eines anderen Entwicklers zu erraten, daher erhöhen Sie ihn nur so weit, wie Ihre Schätzung es braucht. Selbst bei diesen Limits ist ein Code 8 Zeichen aus einem 20-Zeichen-Alphabet und läuft nach 10 Minuten ab, daher bleibt das Erraten unpraktisch; siehe [Benutzercode-Brute-Force-Widerstand](#user-code-brute-force-resistance).

149 

150Wenn Ihr IdP Refresh-Token ausstellt, erneuert Claude Code Sitzungen stillschweigend, daher können Sie das Limit nach dem Rollout zurücksetzen. Ohne Refresh-Token melden sich Entwickler alle [`session.ttl_hours`](/docs/de/claude-apps-gateway-config#session) erneut an. Dimensionieren Sie beide Limits auch für diese stetige Rate und lassen Sie sie erhöht.

151 

152Wenn ein Limit erreicht wird, zeigt Claude Code v2.1.274 oder später `The gateway is limiting sign-in attempts right now`. Ein Gateway auf v2.1.274 oder später zeigt `Too many attempts came from your network address` auf der Verifizierungsseite mit den zu überprüfenden Einstellungen. Es schreibt auch eine `sign-in refused`-Protokollzeile, die die zu ändernde Einstellung benennt.

153 

129<h2 id="operations">154<h2 id="operations">

130 Betrieb155 Betrieb

131</h2>156</h2>


160 185 

161Das OAuth-Discovery-Dokument unter `/.well-known/oauth-authorization-server` gibt auch `200` nur zurück, nachdem Konfigurationslast, OIDC-Erkennung, Upstream-Client-Konstruktion und Postgres-Migration alle erfolgreich sind, daher dient es auch als End-to-End-Boot-Prüfung.186Das OAuth-Discovery-Dokument unter `/.well-known/oauth-authorization-server` gibt auch `200` nur zurück, nachdem Konfigurationslast, OIDC-Erkennung, Upstream-Client-Konstruktion und Postgres-Migration alle erfolgreich sind, daher dient es auch als End-to-End-Boot-Prüfung.

162 187 

188<h3 id="concurrent-upstream-requests">

189 Gleichzeitige Upstream-Anfragen

190</h3>

191 

192Standardmäßig sendet jede Gateway-Replikation höchstens 256 Anfragen gleichzeitig Upstream. Eine Streaming-Antwort zählt gegen das Limit, bis der Stream endet.

193 

194Eine Anfrage, die ankommt, während eine Replikation das Limit erreicht hat, wartet innerhalb des Gateways auf einen freien Slot. Der Entwickler sieht eine Antwort, die langsam zu starten ist oder zu hängen scheint. Bei einem `provider: anthropic` Upstream gibt eine Anfrage, die länger als [`timeouts.upstream_ttfb_ms`](/docs/de/claude-apps-gateway-config#http-tuning) wartet, diesen Upstream auf und schlägt mit einem 502 fehl, wenn kein späterer Upstream es bedient.

195 

196Die Startup-Protokollzeile, die `upstream requests:` enthält, zeigt das geltende Limit. Während eine Replikation mehr Anfragen offen hat als das Limit, protokolliert sie auch eine Warnung, die `client requests are open` enthält, höchstens einmal pro Minute.

197 

198Um mehr Anfragen gleichzeitig zu bedienen, haben Sie zwei Optionen:

199 

200* Fügen Sie Replikationen hinzu.

201* Erhöhen Sie das Limit auf jeder Replikation. Setzen Sie die Umgebungsvariable `BUN_CONFIG_MAX_HTTP_REQUESTS` auf dem Gateway-Container auf eine ganze Zahl von 1 bis 65535, dann starten Sie den Container neu.

202 

203Eine Replikation füllt ihr Limit bei einer Anfragerate von etwa dem Limit geteilt durch die durchschnittliche Anzahl von Sekunden, die eine Anfrage offen bleibt. Wenn Anfragen beispielsweise durchschnittlich 10 Sekunden offen bleiben, füllt eine Replikation mit dem Standardlimit von 256 es bei etwa 26 Anfragen pro Sekunde.

204 

205Wenn Sie auf CPU autoskalieren, wartet eine Replikation am Limit Anfragen in die Warteschlange, ohne einen Scale-Out auszulösen, daher setzen Sie das Ziel unter die CPU-Ebene, die Ihre Replikationen zeigen, wenn sie die Warnung `client requests are open` protokollieren.

206 

207<Warning>

208 Jede offene Anfrage hält Speicher im Gateway-Prozess, während sie streamt und während sie auf einen Slot wartet. Wenn Sie das Limit bei 256 halten, wächst der Speicher auf einer überladenen Replikation immer noch, da wartende Anfragen ihre Anfragekörper behalten. Dimensionieren Sie den Speicher des Containers für die Anzahl der Anfragen, die zur Spitzenzeit offen sind, und beobachten Sie den Speicher, wenn Sie das Limit ändern. Eine Replikation, der der Speicher ausgeht, wird beendet und lässt jeden Stream fallen, den sie hält.

209</Warning>

210 

163<h3 id="outage-behavior">211<h3 id="outage-behavior">

164 Ausfallverhalten212 Ausfallverhalten

165</h3>213</h3>


209 257 

210Replikationen sind zustandslos, daher ist ein Rolling Restart jederzeit sicher. Das Gateway führt Schema-Migrationen beim Start aus, was bedeutet, dass die Bereitstellung der neuen Binärdatei die Datenbank selbst migriert. Gleichzeitige Replikationen serialisieren auf einem Postgres-Advisory-Lock, daher wendet nur eine jede Migration an.258Replikationen sind zustandslos, daher ist ein Rolling Restart jederzeit sicher. Das Gateway führt Schema-Migrationen beim Start aus, was bedeutet, dass die Bereitstellung der neuen Binärdatei die Datenbank selbst migriert. Gleichzeitige Replikationen serialisieren auf einem Postgres-Advisory-Lock, daher wendet nur eine jede Migration an.

211 259 

260Wenn Ihr Orchestrator eine Replikation mit `SIGTERM` stoppt, wie bei einem Rolling Restart oder einer Scale-In, stoppt das Gateway das Akzeptieren neuer Verbindungen und lässt Anfragen und Streams, die bereits in Flug sind, beenden, bevor es beendet wird. Es wartet bis zu 25 Sekunden, genannt das Drain-Fenster, dann schließt es, was noch offen ist. Ein `SIGINT`, wie Ctrl+C in einem Terminal, startet denselben Drain, und ein zweites Signal während des Drain schließt die offenen Anfragen und beendet sofort. Draining erfordert Gateway v2.1.274 oder später.

261 

262Lange Generationen können Minuten lang streamen. Auf Kubernetes und Amazon ECS erhöhen Sie beide dieser zusammen, um diesen Streams mehr Zeit zu geben:

263 

264* **Das Drain-Fenster**: setzen Sie die Umgebungsvariable `CLAUDE_GATEWAY_DRAIN_TIMEOUT_MS` auf dem Gateway-Container auf eine positive ganze Zahl von Millisekunden, wie `120000`. Das Gateway ignoriert einen Wert in jeder anderen Form, wie `120s`, und behält den 25-Sekunden-Standard

265* **Die Grace Period Ihres Orchestrators**: `terminationGracePeriodSeconds` auf Kubernetes oder `stopTimeout` auf Amazon ECS

266 

267Die Grace Period beträgt standardmäßig 30 Sekunden auf beiden Plattformen. Halten Sie sie mindestens 5 Sekunden länger als das Drain-Fenster, oder der Orchestrator beendet das Gateway, bevor das Drain beendet ist. Auf Kubernetes addieren Sie auch die Dauer eines `preStop`-Hooks, da die Grace Period zu zählen beginnt, bevor der Hook ausgeführt wird, statt wenn das Gateway `SIGTERM` empfängt.

268 

269Ihre Plattform kann auch begrenzen, wie lange das Drain laufen kann:

270 

271* **Amazon ECS on Fargate**: `stopTimeout` erlaubt höchstens 120 Sekunden

272* **Cloud Run**: stoppt eine Instanz 10 Sekunden nach `SIGTERM`, daher bekommen offene Streams dort höchstens 10 Sekunden, egal wie das Drain-Fenster ist

273 

274Wenn das Drain-Fenster mit noch offenen Anfragen endet, protokolliert das Gateway eine Warnung, die `drain window over after` enthält, zählt die Anfragen, die es abschnitt, und nennt beide Einstellungen zum Erhöhen.

275 

212Migrationen sind nur Anhänge, daher ist das Rollback zu einer früheren Binärdatei, die weniger Migrationen kennt, sicher; es ignoriert die zusätzlichen Zeilen. Rollback validiert auch die YAML erneut gegen das ältere Binärdatei-Schema, daher schlägt eine Konfiguration, die einen Schlüssel angenommen hat, der von der neueren Version eingeführt wurde, beim Boot auf der älteren fehl. Entfernen Sie den neuen Schlüssel vor dem Rollback.276Migrationen sind nur Anhänge, daher ist das Rollback zu einer früheren Binärdatei, die weniger Migrationen kennt, sicher; es ignoriert die zusätzlichen Zeilen. Rollback validiert auch die YAML erneut gegen das ältere Binärdatei-Schema, daher schlägt eine Konfiguration, die einen Schlüssel angenommen hat, der von der neueren Version eingeführt wurde, beim Boot auf der älteren fehl. Entfernen Sie den neuen Schlüssel vor dem Rollback.

213 277 

214Da Sie die Gateway-Version in Ihrem eigenen Image pinnen, erreichen Fixes in neuen Claude Code-Releases, einschließlich Sicherheits-Fixes, Ihre Bereitstellung nur, wenn Sie den Pin aktualisieren und erneut bereitstellen. Beziehen Sie das Gateway in denselben Patching-Zyklus ein, den Sie für andere Dienste verwenden, die Produktionsanmeldedaten halten.278Da Sie die Gateway-Version in Ihrem eigenen Image pinnen, erreichen Fixes in neuen Claude Code-Releases, einschließlich Sicherheits-Fixes, Ihre Bereitstellung nur, wenn Sie den Pin aktualisieren und erneut bereitstellen. Beziehen Sie das Gateway in denselben Patching-Zyklus ein, den Sie für andere Dienste verwenden, die Produktionsanmeldedaten halten.


239 303 

240* Entwickler halten kurzlebige JWTs statt roher Upstream-Schlüssel. Das CLI-zu-Gateway-Bein verwendet den RFC-8628-Device-Grant, und der Gateway-Autorisierungs-Code-Austausch mit dem IdP führt PKCE in der Standard-Konfiguration aus, daher ist ein abgefangener IdP-Autorisierungs-Code nutzlos.304* Entwickler halten kurzlebige JWTs statt roher Upstream-Schlüssel. Das CLI-zu-Gateway-Bein verwendet den RFC-8628-Device-Grant, und der Gateway-Autorisierungs-Code-Austausch mit dem IdP führt PKCE in der Standard-Konfiguration aus, daher ist ein abgefangener IdP-Autorisierungs-Code nutzlos.

241* Die Device-Verifikationsseite erzwingt Same-Origin-POST und ein Pro-IP-Rate-Limit pro RFC 8628 §5.1. Siehe [User-Code-Brute-Force-Resistenz](#user-code-brute-force-resistance).305* Die Device-Verifikationsseite erzwingt Same-Origin-POST und ein Pro-IP-Rate-Limit pro RFC 8628 §5.1. Siehe [User-Code-Brute-Force-Resistenz](#user-code-brute-force-resistance).

242* Ausgehende Anfragen gehen durch einen Server-Side-Request-Forgery (SSRF)-Guard, der DNS auflöst, Link-Local- und Cloud-Metadata-Adressen plus Loopback standardmäßig blockiert und die Verbindung zur aufgelösten IP pinnt, daher können Operator-beeinflusste URLs wie der IdP und OTLP-Ziele nicht zu Cloud-Metadata-Endpoints umgeleitet werden. RFC-1918-Private-Bereiche sind absichtlich erlaubt, da IdPs und OTLP-Collector häufig auf privaten IPs leben. Setzen Sie `CLAUDE_GATEWAY_ALLOW_LOOPBACK=1` in der Gateway-Umgebung nur, wenn etwas, das das Gateway erreichen muss, legitim auf Loopback lebt, wie ein lokaler Entwicklungs-IdP oder ein Sidecar-OTLP-Collector auf `localhost`. Die Variable lockert die Loopback-Blockade für jede Operator-konfigurierte URL und überspringt auch die Boot-Zeit-Warnung, die prüft, ob der Pod den Cloud-Metadata-Endpoint erreichen kann, daher bevorzugen Sie es, dem Collector seine eigene interne Adresse zu geben.306* Die Anfragen des Gateways an Ihren IdP, Ihre OTLP-Collector und `provider: anthropic`-Upstreams gehen durch einen Server-Side-Request-Forgery (SSRF)-Guard, der DNS auflöst, Link-Local- und Cloud-Metadata-Adressen plus Loopback standardmäßig blockiert und die Verbindung zur aufgelösten IP pinnt, daher können Operator-beeinflusste URLs nicht zu Cloud-Metadata-Endpoints umgeleitet werden. RFC-1918-Private-Bereiche sind absichtlich erlaubt, da IdPs und OTLP-Collector häufig auf privaten IPs leben. Für die anderen Provider weigert sich das Gateway, eine `base_url` zu akzeptieren, die eine dieser Adressen oder einen Metadata-Hostnamen benennt, wenn es die Konfiguration lädt, und das SDK des Providers verbindet sich dann ohne die DNS-Prüfung.

307 

308 Wenn Sie [Proxy-Only-Egress](/docs/de/claude-apps-gateway-config#proxy-only-egress) aktivieren, verschiebt sich diese Adressprüfung zu Ihrem Forward-Proxy: Das Gateway übergibt Hostnamen und die Allowlist des Proxys muss diese Ziele ablehnen.

309 

310 Setzen Sie `CLAUDE_GATEWAY_ALLOW_LOOPBACK=1` in der Gateway-Umgebung nur, wenn etwas, das das Gateway erreichen muss, legitim auf Loopback lebt, wie ein lokaler Entwicklungs-IdP oder ein Sidecar-OTLP-Collector auf `localhost`. Die Variable lockert die Loopback-Blockade für jede Operator-konfigurierte URL und überspringt auch die Boot-Zeit-Warnung, die prüft, ob der Pod den Cloud-Metadata-Endpoint erreichen kann, daher bevorzugen Sie es, dem Collector seine eigene interne Adresse zu geben.

243 311 

244Wenn Sie Ihre eigenen Egress-Kontrollen hinzufügen, muss das Gateway den Metadata-Server erreichen, wenn es Instanz-Metadata-Anmeldedaten wie Workload-Identität verwendet.312Wenn Sie Ihre eigenen Egress-Kontrollen hinzufügen, muss das Gateway den Metadata-Server erreichen, wenn es Instanz-Metadata-Anmeldedaten wie Workload-Identität verwendet.

245 313 


254 322 

255Der `user_code`, den ein Entwickler auf der `/device`-Verifikationsseite eingibt, sind 8 Zeichen aus einem 20-Zeichen-Alphabet, was 20⁸ oder etwa 2,56×10¹⁰ Kombinationen ergibt, und er läuft nach 10 Minuten ab.323Der `user_code`, den ein Entwickler auf der `/device`-Verifikationsseite eingibt, sind 8 Zeichen aus einem 20-Zeichen-Alphabet, was 20⁸ oder etwa 2,56×10¹⁰ Kombinationen ergibt, und er läuft nach 10 Minuten ab.

256 324 

257Das Gateway wendet Pro-IP-Rate-Limits auf die Device-Grant-Endpoints an, konfigurierbar über [`rate_limits`](/docs/de/claude-apps-gateway-config#http-tuning). Erhöhen Sie die Limits, wenn sich viele Entwickler von einer einzelnen gemeinsamen Unternehmens-NAT-Adresse anmelden. Die Limits gelten nur für den Anmeldungs-Flow, nicht für Inferenz.325Das Gateway wendet Pro-IP-Rate-Limits auf die Device-Grant-Endpoints an, konfigurierbar über [`rate_limits`](/docs/de/claude-apps-gateway-config#http-tuning). Erhöhen Sie die Limits, wenn sich viele Entwickler von einer einzelnen gemeinsamen Unternehmens-NAT-Adresse anmelden. [Große Rollouts](#large-rollouts) zeigt, wie Sie sie dimensionieren. Die Limits gelten nur für den Anmeldungs-Flow, nicht für Inferenz.

258 326 

259<h3 id="compliance-posture">327<h3 id="compliance-posture">

260 Compliance-Haltung328 Compliance-Haltung


284Die Standardfehlerausgabe des Gateways enthält den Audit-Ereignisstrom, das Audit-Protokoll zeichnet Entwickleridentitäten auf, und die Debug-Datei zeichnet Hook- und MCP-Serverausgaben von der Maschine des Entwicklers auf. Überprüfen und redigieren Sie diese, bevor Sie sie in einem öffentlichen Problem posten.352Die Standardfehlerausgabe des Gateways enthält den Audit-Ereignisstrom, das Audit-Protokoll zeichnet Entwickleridentitäten auf, und die Debug-Datei zeichnet Hook- und MCP-Serverausgaben von der Maschine des Entwicklers auf. Überprüfen und redigieren Sie diese, bevor Sie sie in einem öffentlichen Problem posten.

285 353 

286| Symptom | Ursache | Behebung |354| Symptom | Ursache | Behebung |

287| ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |355| -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |

288| Das `/login` eines Entwicklers zeigt den Standard-Account-Picker statt des **Cloud-Gateway**-Bildschirms | `forceLoginMethod` oder `forceLoginGatewayUrl` ist nicht in verwalteten Einstellungen auf dieser Maschine gesetzt | Stellen Sie die [verwaltete Einstellungsdatei](/docs/de/claude-apps-gateway#set-the-gateway-url) auf dem Gerät bereit; `/login` liest die Gateway-URL von dort |356| Das `/login` eines Entwicklers zeigt den Standard-Account-Picker statt des **Cloud-Gateway**-Bildschirms | `forceLoginMethod` oder `forceLoginGatewayUrl` ist nicht in verwalteten Einstellungen auf dieser Maschine gesetzt | Stellen Sie die [verwaltete Einstellungsdatei](/docs/de/claude-apps-gateway#set-the-gateway-url) auf dem Gerät bereit; `/login` liest die Gateway-URL von dort |

289| Die Anfragen eines Entwicklers schlagen mit `Not signed in to the Cloud gateway — run /login.` fehl | Die verwalteten Einstellungen der Maschine setzen `forceLoginMethod: "gateway"` oder `forceLoginGatewayUrl`, und die Sitzung hat keine Gateway-Anmeldung. Eine verbleibende claude.ai-Anmeldung erfüllt die Anforderung nicht. | Lassen Sie den Entwickler `/login` ausführen und die Gateway-Anmeldung abschließen. Siehe auch [Administrator-Richtlinie erfordert eine Cloud-Gateway-Anmeldung](/docs/de/errors#administrator-policy-requires-a-cloud-gateway-sign-in). |357| Die Anfragen eines Entwicklers schlagen mit `Not signed in to the Cloud gateway — run /login.` fehl | Die verwalteten Einstellungen der Maschine setzen `forceLoginMethod: "gateway"` oder `forceLoginGatewayUrl`, und die Sitzung hat keine Gateway-Anmeldung. Eine verbleibende claude.ai-Anmeldung erfüllt die Anforderung nicht. | Lassen Sie den Entwickler `/login` ausführen und die Gateway-Anmeldung abschließen. Siehe auch [Administrator-Richtlinie erfordert eine Cloud-Gateway-Anmeldung](/docs/de/errors#administrator-policy-requires-a-cloud-gateway-sign-in). |

290| Claude Desktop meldet, dass seine Bootstrap-Konfiguration nicht abgerufen werden konnte | `/user/bootstrap` gab 404 zurück: die Richtlinie, die dem Benutzer entspricht, trägt keinen `desktop`-Schlüssel, oder es wurde keine Richtlinie gefunden. Das Gateway-Audit-Protokoll zeichnet jede Ablehnung als `desktop_bootstrap.denied` mit dem Grund auf. | Fügen Sie einen `desktop`-Block zur Richtlinie hinzu, die dem Benutzer entspricht, oder zur `match: {}`-Basisebene; ein leeres `desktop: {}` reicht aus. Siehe [Claude-Desktop-Overlay](/docs/de/claude-apps-gateway-config#claude-desktop-overlay). |358| Claude Desktop meldet, dass seine Bootstrap-Konfiguration nicht abgerufen werden konnte | `/user/bootstrap` gab 404 zurück: die Richtlinie, die dem Benutzer entspricht, trägt keinen `desktop`-Schlüssel, oder es wurde keine Richtlinie gefunden. Das Gateway-Audit-Protokoll zeichnet jede Ablehnung als `desktop_bootstrap.denied` mit dem Grund auf. | Fügen Sie einen `desktop`-Block zur Richtlinie hinzu, die dem Benutzer entspricht, oder zur `match: {}`-Basisebene; ein leeres `desktop: {}` reicht aus. Siehe [Claude-Desktop-Overlay](/docs/de/claude-apps-gateway-config#claude-desktop-overlay). |

291| Startup zeigt `Gateway login is configured in managed settings, but this Claude Code build does not include Cloud gateway support.` | Der installierte Claude-Code-Build ist älter als die Gateway-Unterstützung | Lassen Sie den Entwickler Claude Code auf eine Version aktualisieren, die Cloud-Gateway-Unterstützung enthält |359| Startup zeigt `Gateway login is configured in managed settings, but this Claude Code build does not include Cloud gateway support.` | Der installierte Claude-Code-Build ist älter als die Gateway-Unterstützung | Lassen Sie den Entwickler Claude Code auf eine Version aktualisieren, die Cloud-Gateway-Unterstützung enthält |

292| Startup beendet mit `Administrator policy requires a Cloud gateway sign-in on this machine` | Die Umgebung des Entwicklers setzt `ANTHROPIC_API_KEY` oder `ANTHROPIC_AUTH_TOKEN`, ihre Einstellungen konfigurieren einen [`apiKeyHelper`](/docs/de/settings-reference#apikeyhelper), oder ein API-Schlüssel aus einer früheren Claude-Console-Anmeldung ist noch gespeichert | Lassen Sie den Entwickler jeden löschen, der zutrifft: die Variable aufheben, den `apiKeyHelper`-Eintrag entfernen, oder `claude auth logout` ausführen, um den gespeicherten Schlüssel zu entfernen. Dann lassen Sie ihn `claude` starten und sich mit `/login` anmelden. Siehe auch [Administrator-Richtlinie erfordert eine Cloud-Gateway-Anmeldung](/docs/de/errors#administrator-policy-requires-a-cloud-gateway-sign-in). |360| Startup beendet mit `Administrator policy requires a Cloud gateway sign-in on this machine` | Die Umgebung des Entwicklers setzt `ANTHROPIC_API_KEY` oder `ANTHROPIC_AUTH_TOKEN`, ihre Einstellungen konfigurieren einen [`apiKeyHelper`](/docs/de/settings-reference#apikeyhelper), oder ein API-Schlüssel aus einer früheren Claude-Console-Anmeldung ist noch gespeichert | Lassen Sie den Entwickler jeden löschen, der zutrifft: die Variable aufheben, den `apiKeyHelper`-Eintrag entfernen, oder `claude auth logout` ausführen, um den gespeicherten Schlüssel zu entfernen. Dann lassen Sie ihn `claude` starten und sich mit `/login` anmelden. Siehe auch [Administrator-Richtlinie erfordert eine Cloud-Gateway-Anmeldung](/docs/de/errors#administrator-policy-requires-a-cloud-gateway-sign-in). |

293| Startup oder `/login` meldet `Claude Code may not be enabled for your organization` nach einer 403 beim Laden der verwalteten Einstellungen | Das Gateway oder etwas davor hat die `/managed/settings`-Anfrage mit 403 beantwortet. Die Gateway-eigene Einstellungsroute antwortet niemals mit 403. Der Status stammt von den [`access_control`](/docs/de/claude-apps-gateway-config#http-tuning)-IP-Überprüfungen oder von einem Proxy oder WAF vor dem Gateway. Das Audit-Protokoll zeichnet eine IP-Überprüfungs-Ablehnung als `access.denied` mit dem Grund auf. Der Entwickler bleibt angemeldet. | Überprüfen Sie das Audit-Protokoll auf `access.denied` zum Zeitpunkt des Fehlers und beheben Sie die `access_control`-Listen oder das Front-End, dann lassen Sie den Entwickler `claude` erneut starten |361| Startup oder `/login` meldet `Claude Code may not be enabled for your organization` nach einer 403 beim Laden der verwalteten Einstellungen | Das Gateway oder etwas davor hat die `/managed/settings`-Anfrage mit 403 beantwortet. Die Gateway-eigene Einstellungsroute antwortet niemals mit 403. Der Status stammt von den [`access_control`](/docs/de/claude-apps-gateway-config#http-tuning)-IP-Überprüfungen oder von einem Proxy oder WAF vor dem Gateway. Das Audit-Protokoll zeichnet eine IP-Überprüfungs-Ablehnung als `access.denied` mit dem Grund auf. Der Entwickler bleibt angemeldet. | Überprüfen Sie das Audit-Protokoll auf `access.denied` zum Zeitpunkt des Fehlers und beheben Sie die `access_control`-Listen oder das Front-End, dann lassen Sie den Entwickler `claude` erneut starten |

362| CLI `/login`: `The gateway is limiting sign-in attempts right now`, oder `Request failed with status code 429` bei älteren Versionen. Die `/device`-Seite kann `Too many attempts` für Entwickler anzeigen, die es noch nicht versucht haben | Das Pro-IP-Anmeldungs-Ratenlimit wurde erreicht. Entweder deckt `listen.trusted_proxies` den Load-Balancer nicht ab, daher teilen alle Entwickler seine Adresse, oder viele Entwickler teilen eine NAT- oder VPN-Ausgangsadresse. Audit-Ereignisse mit `result: rate_limited` zeigen dieselbe eine oder wenige `client_ip`-Werte. | Setzen Sie `listen.trusted_proxies` zuerst auf die Quellbereiche des Load-Balancers, dann erhöhen Sie `rate_limits`, wenn Entwickler immer noch Adressen teilen. Siehe [Große Rollouts](#large-rollouts). |

294| CLI `/login`: `Gateway hosts must be on your organization's private network; <host> resolves to the public (or unrecognized) address <ip>` | Der Gateway-Hostname wird zu mindestens einer öffentlichen IP-Adresse aufgelöst. Claude Code überprüft jede aufgelöste Adresse und erfordert, dass jede privat ist. Eine häufige Ursache ist ein Dual-Stack-Name, bei dem eine Familie zu einer öffentlichen Adresse aufgelöst wird, einschließlich AWS-interner Dual-Stack-Load-Balancer, die öffentliche AAAA-Adressen zurückgeben. | Lassen Sie den Gateway-Namen nur zu privaten Adressen auf Entwicklermaschinen auflösen. Für einen Dual-Stack-Namen löschen Sie den öffentlichen Datensatz oder bedienen Sie einen separaten internen DNS-Namen. Siehe die [Private-Network-Voraussetzung](/docs/de/claude-apps-gateway#prerequisites). Wenn die Adresse öffentlicher Adressraum ist, den Ihre Organisation besitzt und intern nutzt, [deklarieren Sie diesen Block](/docs/de/claude-apps-gateway#allow-a-gateway-on-public-address-space-you-own) stattdessen. |363| CLI `/login`: `Gateway hosts must be on your organization's private network; <host> resolves to the public (or unrecognized) address <ip>` | Der Gateway-Hostname wird zu mindestens einer öffentlichen IP-Adresse aufgelöst. Claude Code überprüft jede aufgelöste Adresse und erfordert, dass jede privat ist. Eine häufige Ursache ist ein Dual-Stack-Name, bei dem eine Familie zu einer öffentlichen Adresse aufgelöst wird, einschließlich AWS-interner Dual-Stack-Load-Balancer, die öffentliche AAAA-Adressen zurückgeben. | Lassen Sie den Gateway-Namen nur zu privaten Adressen auf Entwicklermaschinen auflösen. Für einen Dual-Stack-Namen löschen Sie den öffentlichen Datensatz oder bedienen Sie einen separaten internen DNS-Namen. Siehe die [Private-Network-Voraussetzung](/docs/de/claude-apps-gateway#prerequisites). Wenn die Adresse öffentlicher Adressraum ist, den Ihre Organisation besitzt und intern nutzt, [deklarieren Sie diesen Block](/docs/de/claude-apps-gateway#allow-a-gateway-on-public-address-space-you-own) stattdessen. |

295| CLI `/login`: `Gateway login would go through proxy <proxy>, which is not on a private network` | Ein `HTTPS_PROXY` oder `HTTP_PROXY` gilt für den Gateway-Host und der Proxy-Hostname wird zu einer öffentlichen Adresse aufgelöst. Ein Proxy, dessen Host nur zu privaten Adressen aufgelöst wird, ist erlaubt und löst diesen Fehler nicht aus | Fügen Sie den Gateway-Host zu `NO_PROXY` auf der Entwicklermaschine hinzu, damit die Verbindung direkt ist, oder verwenden Sie einen Proxy, dessen Hostname zu privaten Adressen aufgelöst wird. Die Nachricht benennt den genauen `NO_PROXY`-Eintrag, der hinzugefügt werden soll |364| CLI `/login`: `Gateway login would go through proxy <proxy>, which is not on a private network` | Ein `HTTPS_PROXY` oder `HTTP_PROXY` gilt für den Gateway-Host und der Proxy-Hostname wird zu einer öffentlichen Adresse aufgelöst. Ein Proxy, dessen Host nur zu privaten Adressen aufgelöst wird, ist erlaubt und löst diesen Fehler nicht aus | Fügen Sie den Gateway-Host zu `NO_PROXY` auf der Entwicklermaschine hinzu, damit die Verbindung direkt ist, oder verwenden Sie einen Proxy, dessen Hostname zu privaten Adressen aufgelöst wird. Die Nachricht benennt den genauen `NO_PROXY`-Eintrag, der hinzugefügt werden soll |

296| CLI `/login`: `Claude Code only signs in to <host> from inside its declared network <block> (managed settings), and this machine is connecting from <ip>, outside it` | Das Gateway befindet sich auf einem Block, der in [`gatewayInternalNetworks`](/docs/de/claude-apps-gateway#allow-a-gateway-on-public-address-space-you-own) deklariert ist, und die Maschine des Entwicklers hat es von einer Adresse außerhalb dieses Blocks erreicht: ein VPN-Adresspool, ein Container- oder WSL2-NAT-Segment, oder ein Netzwerk, das nicht Ihres ist | Lassen Sie den Entwickler `/login` vom Host-Betriebssystem in Ihrem Netzwerk ausführen. Wenn die angezeigte Adresse auch Ihr eigener öffentlicher Adressraum der Organisation ist, ersetzen Sie den Gateway-Eintrag durch einen Block, der beide abdeckt, bis zu `/8`; ein zweiter, überlappender Eintrag wird abgelehnt |365| CLI `/login`: `Claude Code only signs in to <host> from inside its declared network <block> (managed settings), and this machine is connecting from <ip>, outside it` | Das Gateway befindet sich auf einem Block, der in [`gatewayInternalNetworks`](/docs/de/claude-apps-gateway#allow-a-gateway-on-public-address-space-you-own) deklariert ist, und die Maschine des Entwicklers hat es von einer Adresse außerhalb dieses Blocks erreicht: ein VPN-Adresspool, ein Container- oder WSL2-NAT-Segment, oder ein Netzwerk, das nicht Ihres ist | Lassen Sie den Entwickler `/login` vom Host-Betriebssystem in Ihrem Netzwerk ausführen. Wenn die angezeigte Adresse auch Ihr eigener öffentlicher Adressraum der Organisation ist, ersetzen Sie den Gateway-Eintrag durch einen Block, der beide abdeckt, bis zu `/8`; ein zweiter, überlappender Eintrag wird abgelehnt |


301| CLI `/login`: `Could not resolve gateway host <host>` | Die Maschine kann den internen DNS-Namen des Gateways nicht auflösen, typischerweise weil sie nicht im Unternehmens-Netzwerk ist | Lassen Sie den Entwickler sich mit Ihrem Netzwerk oder VPN verbinden und versuchen Sie dann `/login` erneut |370| CLI `/login`: `Could not resolve gateway host <host>` | Die Maschine kann den internen DNS-Namen des Gateways nicht auflösen, typischerweise weil sie nicht im Unternehmens-Netzwerk ist | Lassen Sie den Entwickler sich mit Ihrem Netzwerk oder VPN verbinden und versuchen Sie dann `/login` erneut |

302| Boot beendet mit einem Konfigurationsvalidierungsfehler, der `store.postgres_url` benennt | Kein Postgres konfiguriert; das Gateway erfordert Postgres | Setzen Sie `store.postgres_url`. Für lokale Entwicklung verwenden Sie einen Wegwerf-Container: `docker run --rm -p 5432:5432 -e POSTGRES_HOST_AUTH_METHOD=trust postgres`. |371| Boot beendet mit einem Konfigurationsvalidierungsfehler, der `store.postgres_url` benennt | Kein Postgres konfiguriert; das Gateway erfordert Postgres | Setzen Sie `store.postgres_url`. Für lokale Entwicklung verwenden Sie einen Wegwerf-Container: `docker run --rm -p 5432:5432 -e POSTGRES_HOST_AUTH_METHOD=trust postgres`. |

303| Boot beendet: `requires the native binary` | Läuft unter Node statt der nativen Binärdatei | Installieren Sie Claude Code mit einer der [Standalone-Installationsmethoden](/docs/de/setup) |372| Boot beendet: `requires the native binary` | Läuft unter Node statt der nativen Binärdatei | Installieren Sie Claude Code mit einer der [Standalone-Installationsmethoden](/docs/de/setup) |

304| Boot beendet mit einem OIDC-Discovery-Fehler nach `config.load` | `oidc.issuer` nicht erreichbar oder TLS-Kette nicht vertraut | Überprüfen Sie, dass der Aussteller vom Pod erreichbar ist und `/.well-known/openid-configuration` bedient. Setzen Sie `ca_cert_pem` für private PKI. Wenn der Pod den IdP nur über einen Forward-Proxy erreicht, setzen Sie [`oidc.use_proxy: true`](/docs/de/claude-apps-gateway-config#idp-requests-through-a-forward-proxy); bei Versionen vor v2.1.227 geben Sie dem Pod stattdessen eine direkte Route zu jedem der IdP-Endpunkte. |373| Boot beendet mit einem OIDC-Discovery-Fehler nach `config.load` | `oidc.issuer` nicht erreichbar oder TLS-Kette nicht vertraut | Überprüfen Sie, dass der Aussteller vom Pod erreichbar ist und `/.well-known/openid-configuration` bedient. Setzen Sie `ca_cert_pem` für private PKI. Wenn der Pod den IdP nur über einen Forward-Proxy erreicht, setzen Sie [`oidc.use_proxy: true`](/docs/de/claude-apps-gateway-config#idp-requests-through-a-forward-proxy); bei Versionen vor v2.1.227 geben Sie dem Pod stattdessen eine direkte Route zu jedem der IdP-Endpunkte. Wenn der Pod auch den Hostnamen des IdP nicht auflösen kann, oder der Proxy verweigert `CONNECT` zu einer IP-Adresse, siehe [Nur-Proxy-Ausgang](/docs/de/claude-apps-gateway-config#proxy-only-egress), das v2.1.277 oder später erfordert. |

305| Boot beendet mit einem Postgres-Berechtigungsfehler | Die Datenbankrolle fehlen DDL-Rechte auf ihrem Schema | Gewähren Sie der Rolle `CREATE` auf dem Gateway-Schema, damit sie seine Tabellen beim Boot erstellen und ändern kann |374| Boot beendet mit einem Postgres-Berechtigungsfehler | Die Datenbankrolle fehlen DDL-Rechte auf ihrem Schema | Gewähren Sie der Rolle `CREATE` auf dem Gateway-Schema, damit sie seine Tabellen beim Boot erstellen und ändern kann |

375| Protokoll: `could not connect to Postgres at boot, attempt 1 of 3` | Die Datenbank war nicht erreichbar, als das Gateway gestartet wurde, zum Beispiel auf einer kalten Instanz, deren Netzwerk noch aufgebaut wird | Wenn das Gateway dann das Booten beendet, ist keine Aktion erforderlich. Wenn die Datenbank nicht erreichbar ist, versucht das Gateway die Verbindung dreimal, zwei Sekunden auseinander, bevor es beendet wird. Wenn es mit `could not connect to Postgres` beendet wird, überprüfen Sie `store.postgres_url` und den Netzwerkpfad zur Datenbank. Wenn die Versuche Timeout statt Ablehnung sind, erhöhen Sie [`store.connect_timeout_seconds`](/docs/de/claude-apps-gateway-config#store), um jedem länger zu geben. |

306| `/oauth/callback` zeigt "Sign-in could not be completed" | E-Mail-Domain abgelehnt, id\_token-Validierung fehlgeschlagen, oder `email_verified` ist explizit `false`, was das Gateway immer ohne Überschreibung ablehnt | Überprüfen Sie `allowed_email_domains` und dass der IdP einen verifizierten `email`-Claim zurückgibt. Für `email_verified: false` beheben Sie die IdP-seitige Verifikation. Wenn Ihr IdP E-Mail unter einem anderen Claim-Namen ausgibt, setzen Sie `oidc.email_claim`. |376| `/oauth/callback` zeigt "Sign-in could not be completed" | E-Mail-Domain abgelehnt, id\_token-Validierung fehlgeschlagen, oder `email_verified` ist explizit `false`, was das Gateway immer ohne Überschreibung ablehnt | Überprüfen Sie `allowed_email_domains` und dass der IdP einen verifizierten `email`-Claim zurückgibt. Für `email_verified: false` beheben Sie die IdP-seitige Verifikation. Wenn Ihr IdP E-Mail unter einem anderen Claim-Namen ausgibt, setzen Sie `oidc.email_claim`. |

307| Protokoll: `token exchange failed request_id=<id>: id_token missing email claim` | Der IdP enthält `email` nicht standardmäßig im id\_token. Diese Ablehnung wird nur ausgelöst, wenn `allowed_email_domains` gesetzt ist; ohne sie prägt ein fehlende E-Mail eine Sitzung ohne E-Mail | Konfigurieren Sie den IdP, um `email` im id\_token auszugeben. Okta: Fügen Sie `email` zu den ID-Token-Claims eines benutzerdefinierten Autorisierungsservers hinzu. Entra: Fügen Sie `email` als optionalen Claim bei der App-Registrierung hinzu. PingFederate: Aktivieren Sie eine OpenID-Connect-Richtlinie, die `email` ausgibt. Wenn der IdP `email` vom Userinfo-Endpoint bedient, aber nicht im id\_token einbeziehen wird, wie der Okta-Org-Autorisierungsserver, setzen Sie `oidc.userinfo_fallback: true`. |377| Protokoll: `token exchange failed request_id=<id>: id_token missing email claim` | Der IdP enthält `email` nicht standardmäßig im id\_token. Diese Ablehnung wird nur ausgelöst, wenn `allowed_email_domains` gesetzt ist; ohne sie prägt ein fehlende E-Mail eine Sitzung ohne E-Mail | Konfigurieren Sie den IdP, um `email` im id\_token auszugeben. Okta: Fügen Sie `email` zu den ID-Token-Claims eines benutzerdefinierten Autorisierungsservers hinzu. Entra: Fügen Sie `email` als optionalen Claim bei der App-Registrierung hinzu. PingFederate: Aktivieren Sie eine OpenID-Connect-Richtlinie, die `email` ausgibt. Wenn der IdP `email` vom Userinfo-Endpoint bedient, aber nicht im id\_token einbeziehen wird, wie der Okta-Org-Autorisierungsserver, setzen Sie `oidc.userinfo_fallback: true`. |

308| Protokoll: `refresh failed request_id=<id>: invalid_token (…) (at userinfo_no_id_token, …)`, und Entwickler sehen `Cloud gateway session expired` alle `session.ttl_hours` | Der IdP akzeptierte den Refresh-Token, gab aber keinen id\_token damit zurück, daher fragte das Gateway den Userinfo-Endpoint des IdP nach den Claims des Benutzers. Der IdP lehnte den erneuerten Access-Token dort ab. Das Gateway antwortet `temporarily_unavailable`, daher behält Claude Code den Refresh-Token, kann aber die Sitzung nicht erneuern. Gateway-Versionen vor v2.1.260 protokollieren dieselbe Zeile ohne das `(at …)`-Detail. | Setzen Sie [`oidc.scope_on_refresh: true`](/docs/de/claude-apps-gateway-config#oidc), verfügbar in Gateway v2.1.260 oder später, damit die Refresh-Anfrage erneut nach `openid` fragt. Einige IdPs, wie Okta, geben einen id\_token bei Refresh nur zurück, wenn gefragt. Auf PingFederate aktivieren Sie stattdessen **Return ID Token On Refresh Grant** unter **Applications > OAuth > OpenID Connect Policy Management**. Der Schlüssel ändert das Verhalten von PingFederate nicht. Für andere IdPs, die ihn immer noch weglassen, überprüfen Sie, ob der Userinfo-Endpoint Access-Token akzeptiert, die von einem Refresh ausgestellt wurden. Als Übergangslösung erhöhen Sie [`session.ttl_hours`](/docs/de/claude-apps-gateway-config#session). Siehe [Identity-Provider-Setup](#identity-provider-setup) für den Deprovisioning-Tradeoff. |378| Protokoll: `refresh failed request_id=<id>: invalid_token (…) (at userinfo_no_id_token, …)`, und Entwickler sehen `Cloud gateway session expired` alle `session.ttl_hours` | Der IdP akzeptierte den Refresh-Token, gab aber keinen id\_token damit zurück, daher fragte das Gateway den Userinfo-Endpoint des IdP nach den Claims des Benutzers. Der IdP lehnte den erneuerten Access-Token dort ab. Das Gateway antwortet `temporarily_unavailable`, daher behält Claude Code den Refresh-Token, kann aber die Sitzung nicht erneuern. Gateway-Versionen vor v2.1.260 protokollieren dieselbe Zeile ohne das `(at …)`-Detail. | Setzen Sie [`oidc.scope_on_refresh: true`](/docs/de/claude-apps-gateway-config#oidc), verfügbar in Gateway v2.1.260 oder später, damit die Refresh-Anfrage erneut nach `openid` fragt. Einige IdPs, wie Okta, geben einen id\_token bei Refresh nur zurück, wenn gefragt. Auf PingFederate aktivieren Sie stattdessen **Return ID Token On Refresh Grant** unter **Applications > OAuth > OpenID Connect Policy Management**. Der Schlüssel ändert das Verhalten von PingFederate nicht. Für andere IdPs, die ihn immer noch weglassen, überprüfen Sie, ob der Userinfo-Endpoint Access-Token akzeptiert, die von einem Refresh ausgestellt wurden. Als Übergangslösung erhöhen Sie [`session.ttl_hours`](/docs/de/claude-apps-gateway-config#session). Siehe [Identity-Provider-Setup](#identity-provider-setup) für den Deprovisioning-Tradeoff. |

309| Jede Amazon-Bedrock-Anfrage gibt 502 zurück; Protokoll zeigt `Could not load credentials from any providers` | Auf EC2 blockiert IMDSv2s Standard-Hop-Limit von 1 die Instanz-Metadata-Anfrage von innerhalb des Containers. Boot und `/readyz` bestehen trotzdem, da das AWS SDK Instanz-Anmeldedaten bei der ersten Anfrage auflöst, nicht bei der Client-Konstruktion | Erhöhen Sie das Hop-Limit mit `aws ec2 modify-instance-metadata-options --instance-id <id> --http-put-response-hop-limit 2`, oder setzen Sie es in der Launch-Vorlage. Die Änderung gilt für jeden Container auf der Instanz. Bevorzugen Sie ECS-Task-Rollen, wo verfügbar, die Anmeldedaten vom ECS-Container-Credentials-Endpoint lesen und die Änderung ganz vermeiden, oder wenden Sie die Änderung auf einer dedizierten Gateway-Instanz an, um die Exposition zu begrenzen. |379| Jede Amazon-Bedrock-Anfrage gibt 502 zurück; Protokoll zeigt `Could not load credentials from any providers` | Auf EC2 blockiert IMDSv2s Standard-Hop-Limit von 1 die Instanz-Metadata-Anfrage von innerhalb des Containers. Boot und `/readyz` bestehen trotzdem, da das AWS SDK Instanz-Anmeldedaten bei der ersten Anfrage auflöst, nicht bei der Client-Konstruktion | Erhöhen Sie das Hop-Limit mit `aws ec2 modify-instance-metadata-options --instance-id <id> --http-put-response-hop-limit 2`, oder setzen Sie es in der Launch-Vorlage. Die Änderung gilt für jeden Container auf der Instanz. Bevorzugen Sie ECS-Task-Rollen, wo verfügbar, die Anmeldedaten vom ECS-Container-Credentials-Endpoint lesen und die Änderung ganz vermeiden, oder wenden Sie die Änderung auf einer dedizierten Gateway-Instanz an, um die Exposition zu begrenzen. |

380| Bei Spitzenlast sind Antworten langsam zu starten oder scheinen zu hängen, oder schlagen mit einem 502 `all upstreams failed` fehl, während der Upstream gesund ist | Ein Replikat hat mehr Anfragen offen als es gleichzeitig upstream sendet, daher warten die zusätzlichen Anfragen im Gateway. Bei einem `provider: anthropic`-Upstream gibt eine Anfrage, die länger als `timeouts.upstream_ttfb_ms` wartet, auf diesen Upstream auf, was den 502 erzeugt, wenn kein späterer Upstream sie bedient. Das Protokoll zeigt eine Warnung, die `client requests are open` enthält. | Fügen Sie Replikationen hinzu, oder erhöhen Sie das Limit auf jeder Replikation. Siehe [Gleichzeitige Upstream-Anfragen](#concurrent-upstream-requests). |

310| IdP-Fehler: unknown or unsupported scope | Der IdP lehnt Scopes ab, die er nicht erkennt | Setzen Sie `oidc.scopes` auf genau die Liste, die Ihr IdP akzeptiert; sie muss `openid` enthalten. Der Standard ist `openid profile email offline_access`. |381| IdP-Fehler: unknown or unsupported scope | Der IdP lehnt Scopes ab, die er nicht erkennt | Setzen Sie `oidc.scopes` auf genau die Liste, die Ihr IdP akzeptiert; sie muss `openid` enthalten. Der Standard ist `openid profile email offline_access`. |

311| Sitzungen erneuern sich nicht stillschweigend nach dem Setzen von `oidc.scopes` | `offline_access` wurde aus der Überschreibung gelöscht | Fügen Sie `offline_access` zurück, wenn Ihr IdP es unterstützt. Ohne einen Refresh-Token führen Entwickler die Browser-Anmeldung alle `session.ttl_hours` erneut aus. |382| Sitzungen erneuern sich nicht stillschweigend nach dem Setzen von `oidc.scopes` | `offline_access` wurde aus der Überschreibung gelöscht | Fügen Sie `offline_access` zurück, wenn Ihr IdP es unterstützt. Ohne einen Refresh-Token führen Entwickler die Browser-Anmeldung alle `session.ttl_hours` erneut aus. |

312| Browser zeigt "This request came from another site and was blocked" | Cross-Site-Form-POST, blockiert als CSRF-Schutz. Erwartet für eingebettete oder proxied Seiten | Öffnen Sie den Verifikations-Link direkt |383| Browser zeigt "This request came from another site and was blocked" | Cross-Site-Form-POST, blockiert als CSRF-Schutz. Erwartet für eingebettete oder proxied Seiten | Öffnen Sie den Verifikations-Link direkt |

Details

504| Bedrock-Anfragen geben `403 AccessDeniedException` zurück | Das Konto hat das einmalige Use-Case-Formular von Anthropic nicht eingereicht, das automatische AWS Marketplace-Abonnement, das beim ersten Invoke des Kontos beginnt, ist noch nicht abgeschlossen, oder die Task-Rollen-Richtlinie fehlen die Inferenzprofil- oder Foundation-Model-ARNs | Reichen Sie das Use-Case-Formular aus dem Modellkatalog der Bedrock-Konsole ein; wenn es gerade eingereicht wurde oder dies der erste Invoke des Kontos ist, versuchen Sie es nach ein paar Minuten erneut. Gewähren Sie `bedrock:InvokeModel` und `bedrock:InvokeModelWithResponseStream` auf beiden ARN-Familien. |504| Bedrock-Anfragen geben `403 AccessDeniedException` zurück | Das Konto hat das einmalige Use-Case-Formular von Anthropic nicht eingereicht, das automatische AWS Marketplace-Abonnement, das beim ersten Invoke des Kontos beginnt, ist noch nicht abgeschlossen, oder die Task-Rollen-Richtlinie fehlen die Inferenzprofil- oder Foundation-Model-ARNs | Reichen Sie das Use-Case-Formular aus dem Modellkatalog der Bedrock-Konsole ein; wenn es gerade eingereicht wurde oder dies der erste Invoke des Kontos ist, versuchen Sie es nach ein paar Minuten erneut. Gewähren Sie `bedrock:InvokeModel` und `bedrock:InvokeModelWithResponseStream` auf beiden ARN-Familien. |

505| Bedrock gibt eine `ValidationException` zurück, die besagt, dass On-Demand-Durchsatz nicht unterstützt wird | Ein benutzerdefinierter `models:` Eintrag wird zu einer bloßen Foundation-Model-ID zugeordnet, die die Region nur über Inferenzprofile bedient | Ordnen Sie das Modell stattdessen seiner Cross-Region-Inferenzprofil-ID (`us.anthropic.*`) zu; der integrierte Katalog tut dies bereits |505| Bedrock gibt eine `ValidationException` zurück, die besagt, dass On-Demand-Durchsatz nicht unterstützt wird | Ein benutzerdefinierter `models:` Eintrag wird zu einer bloßen Foundation-Model-ID zugeordnet, die die Region nur über Inferenzprofile bedient | Ordnen Sie das Modell stattdessen seiner Cross-Region-Inferenzprofil-ID (`us.anthropic.*`) zu; der integrierte Katalog tut dies bereits |

506| ECS-Task stoppt mit `ResourceInitializationError`, bevor das Gateway etwas protokolliert | Die Ausführungsrolle kann die Secrets Manager-Geheimnisse nicht lesen, oder die privaten Subnetze haben keinen Pfad zu Secrets Manager oder ECR | Gewähren Sie `secretsmanager:GetSecretValue` auf den drei `gateway-` Geheimnis-ARNs der Ausführungsrolle, und stellen Sie Egress über das NAT-Gateway bereit, oder ohne eines, Interface-Endpunkte für Secrets Manager, ECR und CloudWatch Logs, die der `awslogs` Treiber in der gleichen Phase benötigt, plus einen S3-Gateway-Endpunkt |506| ECS-Task stoppt mit `ResourceInitializationError`, bevor das Gateway etwas protokolliert | Die Ausführungsrolle kann die Secrets Manager-Geheimnisse nicht lesen, oder die privaten Subnetze haben keinen Pfad zu Secrets Manager oder ECR | Gewähren Sie `secretsmanager:GetSecretValue` auf den drei `gateway-` Geheimnis-ARNs der Ausführungsrolle, und stellen Sie Egress über das NAT-Gateway bereit, oder ohne eines, Interface-Endpunkte für Secrets Manager, ECR und CloudWatch Logs, die der `awslogs` Treiber in der gleichen Phase benötigt, plus einen S3-Gateway-Endpunkt |

507| Gateway-Boot beendet mit einem Postgres-Verbindungs-Timeout-Fehler | Die Datenbanksicherheitsgruppe lässt die Sicherheitsgruppe des Gateways nicht auf 5432 zu, oder der Service läuft außerhalb des VPC der Datenbank; der Store stoppt das Warten nach 5 Sekunden | Erlauben Sie 5432 von der Sicherheitsgruppe des Gateways auf der Datenbank, und führen Sie den Service im gleichen VPC wie die DB-Subnet-Gruppe aus |507| Gateway-Boot beendet mit einem Postgres-Verbindungs-Timeout-Fehler | Die Datenbanksicherheitsgruppe lässt die Sicherheitsgruppe des Gateways nicht auf 5432 zu, oder der Service läuft außerhalb des VPC der Datenbank | Erlauben Sie 5432 von der Sicherheitsgruppe des Gateways auf der Datenbank, und führen Sie den Service im gleichen VPC wie die DB-Subnet-Gruppe aus |

508| Gateway-Boot beendet mit einem Postgres TLS-Zertifikat-Verifizierungsfehler | Die Verbindungszeichenfolge setzt `sslmode=verify-full`, aber das Image vertraut dem RDS CA-Bundle nicht: Das Bundle wurde nicht in das Image kopiert, oder `NODE_EXTRA_CA_CERTS` zeigt nicht darauf | Fügen Sie die zwei Dockerfile-Zeilen des Build-Schritts hinzu, die das Bundle kopieren und `NODE_EXTRA_CA_CERTS` setzen, erstellen Sie dann neu, pushen Sie unter einem neuen Tag und stellen Sie erneut bereit |508| Gateway-Boot beendet mit einem Postgres TLS-Zertifikat-Verifizierungsfehler | Die Verbindungszeichenfolge setzt `sslmode=verify-full`, aber das Image vertraut dem RDS CA-Bundle nicht: Das Bundle wurde nicht in das Image kopiert, oder `NODE_EXTRA_CA_CERTS` zeigt nicht darauf | Fügen Sie die zwei Dockerfile-Zeilen des Build-Schritts hinzu, die das Bundle kopieren und `NODE_EXTRA_CA_CERTS` setzen, erstellen Sie dann neu, pushen Sie unter einem neuen Tag und stellen Sie erneut bereit |

509| Streaming-Antworten brechen während einer ruhigen Periode ab | Ein Gateway älter als v2.1.229 auf einem Bedrock- oder Claude Platform on AWS-Upstream sendet nichts, während der Upstream ruhig ist, zum Beispiel während erweitertem Denken ohne gestreamte Ausgabe. Das ALB schließt eine Verbindung nach 60 Sekunden ohne Daten standardmäßig, daher schneidet es den Stream bei dieser Lücke ab. Gateways v2.1.229 und später halten einen ruhigen Stream unter diesem Timeout: auf diesen Upstreams gibt das Gateway ein SSE `ping` Event aus, sobald etwa 15 Sekunden ohne Stream-Daten vergangen sind, und auf einem Anthropic API-Upstream leitet es die eigenen Pings der API weiter | Aktualisieren Sie das Gateway auf v2.1.229 oder später, oder setzen Sie das `idle_timeout.timeout_seconds` Attribut auf `3600`, über `modify-load-balancer-attributes` oder die `load-balancer-attributes` Ingress-Annotation auf EKS |509| Streaming-Antworten brechen während einer ruhigen Periode ab | Ein Gateway älter als v2.1.229 auf einem Bedrock- oder Claude Platform on AWS-Upstream sendet nichts, während der Upstream ruhig ist, zum Beispiel während erweitertem Denken ohne gestreamte Ausgabe. Das ALB schließt eine Verbindung nach 60 Sekunden ohne Daten standardmäßig, daher schneidet es den Stream bei dieser Lücke ab. Gateways v2.1.229 und später halten einen ruhigen Stream unter diesem Timeout: auf diesen Upstreams gibt das Gateway ein SSE `ping` Event aus, sobald etwa 15 Sekunden ohne Stream-Daten vergangen sind, und auf einem Anthropic API-Upstream leitet es die eigenen Pings der API weiter | Aktualisieren Sie das Gateway auf v2.1.229 oder später, oder setzen Sie das `idle_timeout.timeout_seconds` Attribut auf `3600`, über `modify-load-balancer-attributes` oder die `load-balancer-attributes` Ingress-Annotation auf EKS |

510 510 

Details

318| Cloud Run gibt `403 Forbidden` zurück, bevor der Container erreicht wird | Die Invoker IAM-Prüfung ist noch aktiviert | Stellen Sie mit `--no-invoker-iam-check` bereit oder erteilen Sie `allUsers` die `run.invoker`-Rolle mit `--allow-unauthenticated` |318| Cloud Run gibt `403 Forbidden` zurück, bevor der Container erreicht wird | Die Invoker IAM-Prüfung ist noch aktiviert | Stellen Sie mit `--no-invoker-iam-check` bereit oder erteilen Sie `allUsers` die `run.invoker`-Rolle mit `--allow-unauthenticated` |

319| `--no-invoker-iam-check` wird mit `invoker_iam_disabled is not currently available` abgelehnt | Blockiert durch `constraints/run.managed.requireInvokerIam` | Verwenden Sie `--allow-unauthenticated`. Wenn Domain Restricted Sharing über `constraints/iam.allowedPolicyMemberDomains` dies auch blockiert, verwenden Sie den GKE-Pfad, der das Gateway auf der Netzwerkebene ohne `allUsers`-Bindung verfügbar macht. |319| `--no-invoker-iam-check` wird mit `invoker_iam_disabled is not currently available` abgelehnt | Blockiert durch `constraints/run.managed.requireInvokerIam` | Verwenden Sie `--allow-unauthenticated`. Wenn Domain Restricted Sharing über `constraints/iam.allowedPolicyMemberDomains` dies auch blockiert, verwenden Sie den GKE-Pfad, der das Gateway auf der Netzwerkebene ohne `allUsers`-Bindung verfügbar macht. |

320| `Container manifest type … must support amd64/linux` bei Bereitstellung | Image wurde auf einem Nicht-amd64-Host erstellt oder buildx hat einen OCI-Image-Index ausgegeben | Erstellen Sie mit `--platform=linux/amd64 --provenance=false` |320| `Container manifest type … must support amd64/linux` bei Bereitstellung | Image wurde auf einem Nicht-amd64-Host erstellt oder buildx hat einen OCI-Image-Index ausgegeben | Erstellen Sie mit `--platform=linux/amd64 --provenance=false` |

321| Gateway-Boot beendet sich mit Postgres-Verbindungs-Timeout-Fehler auf Cloud Run | Service ist nicht an das VPC angehängt oder Cloud SQL hat keine private IP auf diesem VPC. Der Store wartet nach 5 Sekunden nicht mehr | Stellen Sie mit `--network` und `--subnet` für Direct VPC Egress bereit und erstellen Sie die Cloud SQL-Instanz mit `--no-assign-ip` und `--network`, das auf dasselbe VPC verweist |321| Gateway-Boot beendet sich mit Postgres-Verbindungs-Timeout-Fehler auf Cloud Run | Service ist nicht an das VPC angehängt oder Cloud SQL hat keine private IP auf diesem VPC | Stellen Sie mit `--network` und `--subnet` für Direct VPC Egress bereit und erstellen Sie die Cloud SQL-Instanz mit `--no-assign-ip` und `--network`, das auf dasselbe VPC verweist |

322| Agent Platform-Anfragen geben `403 PERMISSION_DENIED` zurück | Laufzeit verwendet nicht den `claude-gateway`-Service-Account oder das Modell ist nicht in Model Garden für das Projekt aktiviert | Legen Sie `--service-account` auf Cloud Run fest oder binden Sie Workload Identity auf GKE, und aktivieren Sie jedes Claude-Modell in Model Garden für die Zielregion |322| Agent Platform-Anfragen geben `403 PERMISSION_DENIED` zurück | Laufzeit verwendet nicht den `claude-gateway`-Service-Account oder das Modell ist nicht in Model Garden für das Projekt aktiviert | Legen Sie `--service-account` auf Cloud Run fest oder binden Sie Workload Identity auf GKE, und aktivieren Sie jedes Claude-Modell in Model Garden für die Zielregion |

323| Streaming-Antworten werden nach einer festen Dauer abgeschnitten | Front-End-Anfrage-Timeout: Der Load Balancer Backend-Service hinter GKE Ingress hat standardmäßig 30 Sekunden und Cloud Run 300 Sekunden | Hängen Sie eine BackendConfig mit erhöhtem `timeoutSec` auf GKE an oder stellen Sie mit `--timeout=3600` auf Cloud Run bereit |323| Streaming-Antworten werden nach einer festen Dauer abgeschnitten | Front-End-Anfrage-Timeout: Der Load Balancer Backend-Service hinter GKE Ingress hat standardmäßig 30 Sekunden und Cloud Run 300 Sekunden | Hängen Sie eine BackendConfig mit erhöhtem `timeoutSec` auf GKE an oder stellen Sie mit `--timeout=3600` auf Cloud Run bereit |

324 324 

Details

282 282 

283Jede Sitzung zeigt einen Diff-Indikator mit hinzugefügten und entfernten Zeilen, wie `+42 -18`. Wählen Sie ihn, um die Diff-Ansicht zu öffnen, hinterlassen Sie Inline-Kommentare zu bestimmten Zeilen und senden Sie sie mit Ihrer nächsten Nachricht an Claude.283Jede Sitzung zeigt einen Diff-Indikator mit hinzugefügten und entfernten Zeilen, wie `+42 -18`. Wählen Sie ihn, um die Diff-Ansicht zu öffnen, hinterlassen Sie Inline-Kommentare zu bestimmten Zeilen und senden Sie sie mit Ihrer nächsten Nachricht an Claude.

284 284 

285Die Diff-Ansicht vergleicht die Änderungen der Sitzung standardmäßig mit ihrem Basis-Branch. Um gegen einen anderen Branch im Repository zu vergleichen, wählen Sie **Compare against** und wählen Sie einen aus.

286 

285Claude Code berechnet diese Diffs, einschließlich der Pro-Datei-Diffs, die als Claude-Bearbeitungen angezeigt werden, aus rohem Git-Blob-Inhalt, daher gelten Diff-Treiber und `textconv`-Filter, die im Repository konfiguriert sind, nicht. Für eine Datei in einem Repository, das nicht einer der eigenen Checkouts der Sitzung ist, wie eine während der Sitzung im Workspace geklonte Datei, zeigt der Pro-Datei-Diff die Claude-Bearbeitung selbst anstelle eines Git-Vergleichs.287Claude Code berechnet diese Diffs, einschließlich der Pro-Datei-Diffs, die als Claude-Bearbeitungen angezeigt werden, aus rohem Git-Blob-Inhalt, daher gelten Diff-Treiber und `textconv`-Filter, die im Repository konfiguriert sind, nicht. Für eine Datei in einem Repository, das nicht einer der eigenen Checkouts der Sitzung ist, wie eine während der Sitzung im Workspace geklonte Datei, zeigt der Pro-Datei-Diff die Claude-Bearbeitung selbst anstelle eines Git-Vergleichs.

286 288 

287Siehe [Überprüfung und Iteration](/docs/de/web-quickstart#review-and-iterate) für die vollständige Anleitung, einschließlich PR-Erstellung. Um Claude den PR auf CI-Fehler und Review-Kommentare automatisch überwachen zu lassen, siehe [Auto-fix Pull Requests](#auto-fix-pull-requests).289Siehe [Überprüfung und Iteration](/docs/de/web-quickstart#review-and-iterate) für die vollständige Anleitung, einschließlich PR-Erstellung. Um Claude den PR auf CI-Fehler und Review-Kommentare automatisch überwachen zu lassen, siehe [Auto-fix Pull Requests](#auto-fix-pull-requests).

Details

44 Konfigurieren Sie Ihre Umgebung44 Konfigurieren Sie Ihre Umgebung

45</h2>45</h2>

46 46 

47Erstellen, bearbeiten und archivieren Sie Umgebungen über die Umgebungsauswahl, die Sie auf [claude.ai/code](https://claude.ai/code) nach dem [Web-Onboarding](/docs/de/web-quickstart) oder über das Eingabefeld in der [Desktop-App](/docs/de/desktop#cloud-sessions) erreichen. Umgebungen, die Sie erstellen, sind persönlich für Ihr Konto; [gemeinsame Umgebungen](#organization-shared-environments), die von einem Eigentümer erstellt wurden, erscheinen in derselben Auswahl. Siehe [Installierte Tools](#installed-tools) für das, was ohne Konfiguration verfügbar ist.47Erstellen, bearbeiten und archivieren Sie Umgebungen über den Umgebungswähler, den Sie unter [claude.ai/code](https://claude.ai/code) nach dem [Web-Onboarding](/docs/de/web-quickstart) oder über das Eingabefeld in der [Desktop-App](/docs/de/desktop#cloud-sessions) erreichen. Umgebungen, die Sie erstellen, sind persönlich für Ihr Konto; [gemeinsame Umgebungen](#organization-shared-environments), die von einem Owner erstellt wurden, erscheinen im selben Wähler. Siehe [Installierte Tools](#installed-tools) für das, was ohne Konfiguration verfügbar ist.

48 48 

49<Steps>49<Steps>

50 <Step title="Öffnen Sie die Umgebungsauswahl">50 <Step title="Öffnen Sie den Umgebungswähler">

51 Wählen Sie auf [claude.ai/code](https://claude.ai/code) das Cloud-Symbol aus, das den Namen der aktuellen Umgebung anzeigt, in der Zeile über dem Nachrichtenfeld. Es gibt keine Einstellungsseite oder direkte URL für die Auswahl.51 Wählen Sie auf [claude.ai/code](https://claude.ai/code) das Cloud-Symbol aus, das den Namen der aktuellen Umgebung anzeigt, in der Zeile über dem Nachrichtenfeld. Es gibt keine Einstellungsseite oder direkte URL für den Wähler.

52 52 

53 <Frame>53 <Frame>

54 <img src="https://mintcdn.com/claude-code/ZFId6l95856c5LSw/images/cloud-environment-selector.png?fit=max&auto=format&n=ZFId6l95856c5LSw&q=85&s=cc2813a5664519eaf5a89d793ce5af26" alt="Die Umgebungsauswahl ist über dem Nachrichtenfeld auf claude.ai/code geöffnet. Die Cloud-Schaltfläche mit dem Umgebungsnamen Default befindet sich in der Zeile über dem Nachrichtenfeld. Das offene Menü zeigt eine lokale Zeile mit den Bezeichnungen Download und Desktop only, einen Cloud-Bereich, in dem die Umgebung Default mit einem Häkchen ausgewählt ist und beim Hovern ein Einstellungszahnrad anzeigt, eine Option Add cloud environment und einen Bereich Remote Control mit Setupanweisungen." width="1672" height="682" data-path="images/cloud-environment-selector.png" />54 <img src="https://mintcdn.com/claude-code/ZFId6l95856c5LSw/images/cloud-environment-selector.png?fit=max&auto=format&n=ZFId6l95856c5LSw&q=85&s=cc2813a5664519eaf5a89d793ce5af26" alt="Der Umgebungswähler ist über dem Nachrichtenfeld auf claude.ai/code geöffnet. Die Cloud-Schaltfläche mit dem Umgebungsnamen Default befindet sich in der Zeile über dem Nachrichtenfeld. Das offene Menü zeigt eine Local-Zeile mit den Bezeichnungen Download und Desktop only, einen Cloud-Bereich, in dem die Default-Umgebung mit einem Häkchen ausgewählt ist und beim Hovern ein Einstellungszahnrad anzeigt, eine Option zum Hinzufügen einer Cloud-Umgebung und einen Remote Control-Bereich mit Setupanweisungen." width="1672" height="682" data-path="images/cloud-environment-selector.png" />

55 </Frame>55 </Frame>

56 </Step>56 </Step>

57 57 

58 <Step title="Fügen Sie eine Umgebung hinzu oder bearbeiten Sie eine">58 <Step title="Fügen Sie eine Umgebung hinzu oder bearbeiten Sie sie">

59 Wählen Sie **Add cloud environment** aus, oder bewegen Sie den Mauszeiger über eine vorhandene Umgebung und wählen Sie das Einstellungssymbol aus, das auf der rechten Seite angezeigt wird. Der Dialog enthält den Namen, die Netzwerkzugriffsstufe, Umgebungsvariablen und ein Setup-Skript. Wenn Sie eine vorhandene Cloud-Umgebung auf einem Pro- oder Max-Plan bearbeiten, enthält der Dialog auch [API-Anmeldedaten](#add-api-credentials).59 Wählen Sie **Cloud-Umgebung hinzufügen** oder bewegen Sie den Mauszeiger über eine vorhandene Umgebung und wählen Sie das Einstellungssymbol aus, das auf der rechten Seite angezeigt wird. Der Dialog enthält den Namen, die Netzwerkzugriffsstufe, Umgebungsvariablen und ein Setup-Skript. Wenn Sie eine vorhandene Cloud-Umgebung in einem Pro- oder Max-Plan bearbeiten, enthält der Dialog auch [API-Anmeldedaten](#add-api-credentials).

60 60 

61 <Frame>61 <Frame>

62 <img src="https://mintcdn.com/claude-code/ZFId6l95856c5LSw/images/cloud-environment-dialog.png?fit=max&auto=format&n=ZFId6l95856c5LSw&q=85&s=30d4478b31d1f879f7ee287ddab32505" alt="Der Dialog New cloud environment. Ein Namensfeld mit dem Platzhalter Default, eine Netzwerkzugriff-Auswahl auf Trusted mit Links zur Netzwerkrichtlinie und Zugriffsstufen, ein Feld für Umgebungsvariablen mit .env-Format-Platzhaltertext und einem Hinweis, dass Werte für jeden sichtbar sind, der die Umgebung nutzt, ein Feld für das Setup-Skript, das als Bash-Skript beschrieben wird und beim Start einer neuen Sitzung ausgeführt wird, bevor Claude Code startet, sowie Schaltflächen Cancel und Create environment." width="874" height="1372" data-path="images/cloud-environment-dialog.png" />62 <img src="https://mintcdn.com/claude-code/ZFId6l95856c5LSw/images/cloud-environment-dialog.png?fit=max&auto=format&n=ZFId6l95856c5LSw&q=85&s=30d4478b31d1f879f7ee287ddab32505" alt="Der Dialog Neue Cloud-Umgebung. Ein Namensfeld mit dem Platzhalter Default, ein Netzwerkzugriff-Wähler auf Trusted eingestellt mit Links zur Netzwerkrichtlinie und Zugriffsstufen, ein Umgebungsvariablen-Feld mit .env-Format-Platzhaltertext und einem Hinweis, dass Werte für jeden sichtbar sind, der die Umgebung nutzt, ein Setup-Skript-Feld, das als Bash-Skript beschrieben wird, das ausgeführt wird, wenn eine neue Sitzung startet, bevor Claude Code startet, und Schaltflächen zum Abbrechen und Erstellen der Umgebung." width="874" height="1372" data-path="images/cloud-environment-dialog.png" />

63 </Frame>63 </Frame>

64 </Step>64 </Step>

65</Steps>65</Steps>


78DATABASE_URL=postgres://localhost:5432/myapp78DATABASE_URL=postgres://localhost:5432/myapp

79```79```

80 80 

81Jede Sitzung kopiert die Werte der Umgebung einmal beim Start in gewöhnliche Umgebungsvariablen, die jeder Befehl, den Claude ausführt, lesen kann. Da laufende Sitzungen die Konfiguration nicht erneut lesen, wirken sich Änderungen oder Hinzufügungen von Variablen auf Sitzungen aus, die Sie danach starten; Sitzungen, die bereits laufen, behalten die Werte, mit denen sie gestartet wurden.81Jede Sitzung kopiert die Werte der Umgebung einmal beim Start in gewöhnliche Umgebungsvariablen, die jeder Befehl, den Claude ausführt, lesen kann. Da laufende Sitzungen die Konfiguration nicht erneut lesen, wirken sich Änderungen oder das Hinzufügen von Variablen auf Sitzungen aus, die Sie danach starten; Sitzungen, die bereits laufen, behalten die Werte, mit denen sie gestartet wurden.

82 82 

83Eine Cloud-Sitzung setzt auch einige Variablen selbst, wenn sie startet. Für [`CLAUDE_AUTOCOMPACT_PCT_OVERRIDE`](/docs/de/claude-code-on-the-web#manage-context) überschreibt der Wert, den die Sitzung setzt, einen, den Sie hier hinzufügen, daher hat das Hinzufügen dieses Schlüssels hier keine Auswirkung.83Eine Cloud-Sitzung setzt auch einige Variablen selbst, wenn sie startet. Für [`CLAUDE_AUTOCOMPACT_PCT_OVERRIDE`](/docs/de/claude-code-on-the-web#manage-context) überschreibt der Wert, den die Sitzung setzt, einen, den Sie hier hinzufügen, daher hat das Hinzufügen dieses Schlüssels hier keine Auswirkung.

84 84 

85Jeder, der die Umgebung nutzt, kann die Werte lesen. Auf Pro- und Max-Plänen verwenden Sie stattdessen eine [API-Anmeldedaten](#add-api-credentials) für einen Schlüssel, den der Agent-Proxy an eine Anfrage anhängen kann. Die [Anfragen, die niemals eine Anmeldedaten erhalten](#requests-that-never-get-the-credential), sind dort aufgelistet.85Jeder, der die Umgebung nutzt, kann die Werte lesen. Verwenden Sie in Pro- und Max-Plänen stattdessen eine [API-Anmeldedaten](#add-api-credentials) für einen Schlüssel, den der Agent-Proxy an eine Anfrage anhängen kann. Die [Anfragen, die niemals eine Anmeldedaten erhalten](#requests-that-never-get-the-credential), sind dort aufgelistet.

86 86 

87<h3 id="add-api-credentials">87<h3 id="add-api-credentials">

88 Fügen Sie API-Anmeldedaten hinzu88 Fügen Sie API-Anmeldedaten hinzu

89</h3>89</h3>

90 90 

91Eine API-Anmeldedaten ist ein API-Schlüssel oder Token, den Sie in einer Cloud-Umgebung speichern, damit Claude diese API aus jeder Sitzung in der Umgebung aufrufen kann, ohne den Schlüssel zu sehen. Der Agent-Proxy von Anthropic fügt den Schlüssel zu Anfragen für die Hosts hinzu, die Sie auflisten, nachdem jede Anfrage die Sitzungs-VM verlässt. Der Schlüssel erreicht niemals Claude, die Befehle, die er ausführt, oder die Umgebungsvariablen der Sitzung.91Eine API-Anmeldedaten ist ein API-Schlüssel oder Token, den Sie in einer Cloud-Umgebung speichern, damit Claude diese API aus jeder Sitzung in der Umgebung aufrufen kann, ohne den Schlüssel zu sehen. Der Agent-Proxy von Anthropic fügt den Schlüssel zu Anfragen für die Hosts hinzu, die Sie auflisten, nachdem jede Anfrage die VM der Sitzung verlässt. Der Schlüssel erreicht niemals Claude, die Befehle, die er ausführt, oder die Umgebungsvariablen der Sitzung.

92 92 

93API-Anmeldedaten sind auf Pro- und Max-Plänen verfügbar. Sie sind auf Team- oder Enterprise-Plänen noch nicht verfügbar, daher erscheint der Abschnitt **API-Anmeldedaten** nicht im Umgebungs-Dialog auf diesen Plänen.93API-Anmeldedaten sind in Pro- und Max-Plänen verfügbar. Sie sind in Team- oder Enterprise-Plänen noch nicht verfügbar, daher erscheint der Bereich **API-Anmeldedaten** im Umgebungsdialog in diesen Plänen nicht.

94 94 

95<h4 id="requirements">95<h4 id="requirements">

96 Anforderungen96 Anforderungen

97</h4>97</h4>

98 98 

99Zwei davon entscheiden, ob Sie eine Anmeldedaten hinzufügen können, und zwei entscheiden, ob der Agent-Proxy sie einmal hinzugefügt verwenden kann:99Zwei davon entscheiden, ob Sie eine Anmeldedaten hinzufügen können, und zwei entscheiden, ob der Agent-Proxy sie nach dem Hinzufügen verwenden kann:

100 100 

101* **Rolle**: eine Organisations-Admin-Rolle in Ihrer claude.ai-Organisation101* **Rolle**: eine Organisationsadministrator-Rolle in Ihrer claude.ai-Organisation

102 * Auf Team und Enterprise halten Eigentümer sie und Administratoren nicht102 * In Team und Enterprise halten sie Owner und Admins nicht

103 * Auf Pro und Max halten Sie sie in Ihrer eigenen Organisation103 * In Pro und Max halten Sie sie in Ihrer eigenen Organisation

104 * Ohne sie sehen Sie stattdessen einen Hinweis auf der Anmeldedaten-Liste, auch auf Ihren eigenen Umgebungen. Bitten Sie einen Eigentümer, die Anmeldedaten zu einer gemeinsamen Umgebung hinzuzufügen und Ihre Sitzungen dort auszuführen104 * Ohne sie sehen Sie einen Hinweis statt der Anmeldedatenliste, auch in Ihren eigenen Umgebungen. Bitten Sie einen Owner, die Anmeldedaten zu einer gemeinsamen Umgebung hinzuzufügen und Ihre Sitzungen dort auszuführen

105* **Umgebungstyp**: eine von Anthropic gehostete Cloud-Umgebung, die bereits existiert. Eine [selbstgehostete Umgebung](/docs/de/self-hosted-environments) hat keine API-Anmeldedaten105* **Umgebungstyp**: eine von Anthropic gehostete Cloud-Umgebung, die bereits existiert. Eine [selbst gehostete Umgebung](/docs/de/self-hosted-environments) hat keine API-Anmeldedaten

106* **API-Erreichbarkeit**: die API akzeptiert Verbindungen aus dem Internet, da Anfragen aus dem Anthropic-Netzwerk verlassen106* **API-Erreichbarkeit**: die API akzeptiert Verbindungen aus dem Internet, da Anfragen aus dem Netzwerk von Anthropic ausgehen

107* **Verschlüsselungsschlüssel**: wenn Ihre Organisation kundenverwaltete Verschlüsselungsschlüssel verwendet, können Sie keine Anmeldedaten speichern107* **Verschlüsselungsschlüssel**: wenn Ihre Organisation kundenverwaltete Verschlüsselungsschlüssel verwendet, können Sie keine Anmeldedaten speichern

108 108 

109<h4 id="add-a-credential">109<h4 id="add-a-credential">


114 114 

115<Steps>115<Steps>

116 <Step title="Öffnen Sie die API-Anmeldedaten der Umgebung">116 <Step title="Öffnen Sie die API-Anmeldedaten der Umgebung">

117 [Öffnen Sie die Umgebung zur Bearbeitung](#configure-your-environment) auf [claude.ai/code](https://claude.ai/code). Im Dialog **Update cloud environment** finden Sie **API-Anmeldedaten** unter **Umgebungsvariablen**. Sie sehen die Anmeldedaten, die bereits in der Umgebung vorhanden sind, jeweils mit den Hosts, auf die sie sich beziehen.117 [Öffnen Sie die Umgebung zur Bearbeitung](#configure-your-environment) unter [claude.ai/code](https://claude.ai/code). Im Dialog **Cloud-Umgebung aktualisieren** finden Sie **API-Anmeldedaten** unter **Umgebungsvariablen**. Sie sehen die Anmeldedaten, die bereits in der Umgebung vorhanden sind, jeweils mit den Hosts, auf die sie sich beziehen.

118 </Step>118 </Step>

119 119 

120 <Step title="Fügen Sie die Anmeldedaten hinzu">120 <Step title="Fügen Sie die Anmeldedaten hinzu">

121 Wählen Sie **Add credential** und füllen Sie das Formular aus. Behalten Sie den Standard **Credential type**, **Bearer**, für einen API-Schlüssel, der in einem Request-Header verläuft, und füllen Sie diese Felder aus:121 Wählen Sie **Anmeldedaten hinzufügen** und füllen Sie das Formular aus. Behalten Sie den Standard-**Anmeldedatentyp**, **Bearer**, für einen API-Schlüssel, der in einem Request-Header übertragen wird, und füllen Sie diese Felder aus:

122 122 

123 * **Name**: ein Label für die Anmeldedaten, wie `Internal billing API`123 * **Name**: eine Bezeichnung für die Anmeldedaten, wie `Internal billing API`

124 * **Allowed websites**: die Hosts der API, wie `api.example.com`. Ein führendes `*.` passt zu jeder Subdomain124 * **Zulässige Websites**: die Hosts der API, wie `api.example.com`. Ein führendes `*.` passt zu jeder Subdomain

125 * **Custom headers**: eine Zeile für den Header, der den Schlüssel trägt. Die Zeile beginnt mit `Authorization` als **Name** des Headers und `Bearer` als **Prefix**; fügen Sie den Schlüssel selbst als **Value** ein. Für einen Header wie `X-Api-Key`, der den bloßen Wert nimmt, ändern Sie den Namen und löschen Sie das Prefix125 * **Benutzerdefinierte Header**: eine Zeile für den Header, der den Schlüssel trägt. Die Zeile beginnt mit `Authorization` als **Name** des Headers und `Bearer` als **Präfix**; fügen Sie den Schlüssel selbst als **Wert** ein. Für einen Header wie `X-Api-Key`, der den bloßen Wert nimmt, ändern Sie den Namen und löschen Sie das Präfix

126 126 

127 Für eine API, die sich anders authentifiziert, wählen Sie einen anderen **Credential type**. Die Liste ist die gleiche, die [Claude Tag](https://claude.com/docs/claude-tag/overview), die Slack-Integration für Team- und Enterprise-Pläne, für [Verbindungen](https://claude.com/docs/claude-tag/admins/add-connections) anbietet.127 Für eine API, die sich anders authentifiziert, wählen Sie einen anderen **Anmeldedatentyp**. Die Liste ist dieselbe, die [Claude Tag](https://claude.com/docs/claude-tag/overview), die Slack-Integration für Team- und Enterprise-Pläne, für [Verbindungen](https://claude.com/docs/claude-tag/admins/add-connections) anbietet.

128 </Step>128 </Step>

129 129 

130 <Step title="Speichern Sie die Anmeldedaten">130 <Step title="Speichern Sie die Anmeldedaten">

131 Wählen Sie **Connect**. Die Anmeldedaten erscheinen in der Liste mit ihren Hosts, gespeichert ohne die Schaltfläche **Save changes** des Dialogs. Sie können den Wert nach dem Speichern nicht erneut anzeigen.131 Wählen Sie **Verbinden**. Die Anmeldedaten erscheinen in der Liste mit ihren Hosts, gespeichert ohne die Schaltfläche **Änderungen speichern** des Dialogs. Sie können den Wert nach dem Speichern nicht erneut anzeigen.

132 </Step>132 </Step>

133</Steps>133</Steps>

134 134 

135Um zu bestätigen, dass die Anmeldedaten funktioniert, starten Sie eine Sitzung in der Umgebung und bitten Sie Claude, die API aufzurufen, zum Beispiel mit `curl`. Die API antwortet, als ob der Schlüssel in der Anfrage wäre, und der Schlüssel erscheint nicht in den Umgebungsvariablen der Sitzung oder in einer Datei. Wenn die Liste eine Anmeldedaten als **Not sent** markiert, sagt der Hinweis darunter, warum und was zu tun ist. Zwei Anmeldedaten, deren Hosts sich überlappen, ohne genau zu passen, erhalten keinen Marker, und der Agent-Proxy sendet nur eine von ihnen.135Um zu bestätigen, dass die Anmeldedaten funktionieren, starten Sie eine Sitzung in der Umgebung und bitten Sie Claude, die API aufzurufen, zum Beispiel mit `curl`. Die API antwortet, als wäre der Schlüssel in der Anfrage, und der Schlüssel erscheint nicht in den Umgebungsvariablen der Sitzung oder in einer Datei. Wenn die Liste eine Anmeldedaten stattdessen als **Nicht gesendet** markiert, sagt der Hinweis darunter, warum und was zu tun ist. Zwei Anmeldedaten, deren Hosts sich überlappen, ohne genau übereinzustimmen, erhalten keine Markierung, und der Agent-Proxy sendet nur eine davon.

136 136 

137<h4 id="which-requests-get-the-credential">137<h4 id="which-requests-get-the-credential">

138 Welche Anfragen erhalten die Anmeldedaten138 Welche Anfragen erhalten die Anmeldedaten

139</h4>139</h4>

140 140 

141Der Agent-Proxy fügt eine Anmeldedaten an eine Anfrage an, wenn der Host der Anfrage einem passt, den Sie auf dieser Anmeldedaten aufgelistet haben. Sitzungen können diese Hosts erreichen, auch wenn die [Netzwerkzugriffsstufe](#access-levels) der Umgebung dies sonst nicht zulassen würde, außer den [Hosts, die niemals die Anmeldedaten erhalten](#requests-that-never-get-the-credential). Die Anmeldedaten gelten in jeder Sitzung, die in der Umgebung läuft, wer sie auch immer gestartet hat, bis Sie sie löschen.141Der Agent-Proxy fügt eine Anmeldedaten an eine Anfrage an, wenn der Host der Anfrage mit einem übereinstimmt, den Sie auf dieser Anmeldedaten aufgelistet haben. Sitzungen können diese Hosts erreichen, auch wenn die [Netzwerkzugriffsstufe](#access-levels) der Umgebung dies sonst nicht zulassen würde, außer den [Hosts, die niemals die Anmeldedaten erhalten](#requests-that-never-get-the-credential). Die Anmeldedaten gelten in jeder Sitzung, die in der Umgebung ausgeführt wird, wer sie auch gestartet hat, bis Sie sie löschen.

142 142 

143<h4 id="requests-that-never-get-the-credential">143<h4 id="requests-that-never-get-the-credential">

144 Anfragen, die niemals die Anmeldedaten erhalten144 Anfragen, die niemals die Anmeldedaten erhalten


146 146 

147Der Agent-Proxy fügt niemals eine Anmeldedaten, die Sie hinzufügen, zu diesen Anfragen hinzu:147Der Agent-Proxy fügt niemals eine Anmeldedaten, die Sie hinzufügen, zu diesen Anfragen hinzu:

148 148 

149* **GitHub**: der [GitHub-Proxy](#github-proxy) authentifiziert Anfragen an GitHub stattdessen, daher benötigen Sie keine API-Anmeldedaten dafür149* **GitHub**: der [GitHub-Proxy](#github-proxy) authentifiziert stattdessen Anfragen an GitHub, daher benötigen Sie keine API-Anmeldedaten dafür

150* **Die Anthropic-API und öffentliche Paketregistrierungen**: `api.anthropic.com`, `registry.npmjs.org`, `jsr.io`, `npm.jsr.io`, `pypi.org`, `files.pythonhosted.org`, `index.crates.io` und `proxy.golang.org`150* **Die Anthropic API und öffentliche Paketregistrierungen**: `api.anthropic.com`, `registry.npmjs.org`, `jsr.io`, `npm.jsr.io`, `pypi.org`, `files.pythonhosted.org`, `index.crates.io` und `proxy.golang.org`

151* **Setup-Skript-Anfragen**: Claude Code verbindet sich mit dem Agent-Proxy, wenn es startet, nachdem das [Setup-Skript](#setup-scripts) ausgeführt wurde151* **Setup-Skript-Anfragen**: Claude Code verbindet sich mit dem Agent-Proxy, wenn er startet, nachdem das [Setup-Skript](#setup-scripts) ausgeführt wurde

152 152 

153<h3 id="select-an-environment-from-the-cli">153<h3 id="select-an-environment-from-the-cli">

154 Wählen Sie eine Umgebung aus der CLI aus154 Wählen Sie eine Umgebung aus der CLI

155</h3>155</h3>

156 156 

157Führen Sie `/remote-env` in Ihrem Terminal aus, um die Standardumgebung für Cloud-Sitzungen auszuwählen, die Sie über die CLI erstellen, wie [`claude --cloud`](/docs/de/claude-code-on-the-web#from-terminal-to-cloud). Der Befehl öffnet eine Auswahl Ihrer vorhandenen Umgebungen und speichert Ihre Wahl im Schlüssel `remote.defaultEnvironmentId` in Ihren [Benutzereinstellungen](/docs/de/settings#where-settings-live), sodass sie in jedem Projekt auf Ihrem Computer gilt, bis Sie sie ändern, es sei denn, derselbe Schlüssel ist auf einer höheren Prioritäts-[Einstellungsebene](/docs/de/settings#settings-precedence) gesetzt, wie in den Projekteinstellungen eines Repositorys.157Führen Sie `/remote-env` in Ihrem Terminal aus, um die Standardumgebung für Cloud-Sitzungen auszuwählen, die Sie aus der CLI erstellen, wie [`claude --cloud`](/docs/de/claude-code-on-the-web#from-terminal-to-cloud). Der Befehl öffnet einen Picker Ihrer vorhandenen Umgebungen und speichert Ihre Auswahl im Schlüssel `remote.defaultEnvironmentId` in Ihren [Benutzereinstellungen](/docs/de/settings#where-settings-live), damit er in jedem Projekt auf Ihrem Computer gilt, bis Sie ihn ändern, es sei denn, derselbe Schlüssel ist in einer höheren Prioritäts-[Einstellungsebene](/docs/de/settings#settings-precedence) gesetzt, wie den Projekteinstellungen eines Repos.

158 158 

159Eine [selbstgehostete Umgebung](/docs/de/self-hosted-environments)-ID, die die Form `ccpool_...` hat, folgt einer strengeren Quellregel. Siehe [`remote.defaultEnvironmentId`](/docs/de/settings-reference#remote-defaultenvironmentid) für die Einstellungsebenen, die Claude Code dafür berücksichtigt.159Eine [selbst gehostete Umgebung](/docs/de/self-hosted-environments) ID, die die Form `ccpool_...` hat, folgt einer strengeren Quellregel. Siehe [`remote.defaultEnvironmentId`](/docs/de/settings-reference#remote-defaultenvironmentid) für die Einstellungsebenen, die Claude Code dafür berücksichtigt.

160 160 

161`/remote-env` setzt nur den Standard: Es startet keine Sitzung und kann keine Umgebungen hinzufügen oder bearbeiten. Verwalten Sie diese über die [Umgebungsauswahl](#configure-your-environment).161`/remote-env` setzt nur den Standard: es startet keine Sitzung und kann keine Umgebungen hinzufügen oder bearbeiten. Verwalten Sie sie aus dem [Umgebungswähler](#configure-your-environment).

162 162 

163<h3 id="archive-an-environment">163<h3 id="archive-an-environment">

164 Archivieren Sie eine Umgebung164 Archivieren Sie eine Umgebung

165</h3>165</h3>

166 166 

167Um eine Umgebung zu archivieren, öffnen Sie sie zur Bearbeitung und wählen Sie **Archive** aus. Sie können eine Umgebung nicht löschen, nur archivieren.167Um eine Ihrer eigenen Umgebungen zu archivieren, öffnen Sie sie zur Bearbeitung und wählen Sie **Archivieren**. Ein Owner archiviert eine [gemeinsame Umgebung](#organization-shared-environments) von der Seite **Cloud-Umgebungen** in den Admin-Einstellungen. Sie können eine Umgebung nicht löschen, nur archivieren.

168 168 

169Das Archivieren wirkt sich auf neue Sitzungen aus, nicht auf laufende:169Das Archivieren wirkt sich auf neue Sitzungen aus, nicht auf laufende:

170 170 

171* Sitzungen, die bereits in der Umgebung laufen, funktionieren weiterhin.171* Sitzungen, die bereits in der Umgebung laufen, funktionieren weiterhin.

172* Die Umgebung verschwindet aus der Auswahl und aus `/remote-env`, sodass Sie sie nicht für neue Sitzungen auswählen können.172* Die Umgebung verschwindet aus dem Wähler und aus `/remote-env`, daher können Sie sie nicht für neue Sitzungen auswählen.

173* API-Anmeldedaten in der Umgebung bleiben in ihren laufenden Sitzungen angehängt. Löschen Sie alle, die Sie nicht mehr benötigen, bevor Sie archivieren.173* API-Anmeldedaten in der Umgebung bleiben in ihren laufenden Sitzungen angehängt. Löschen Sie alle, die Sie nicht mehr benötigen, bevor Sie archivieren.

174* Keine neue Sitzung kann in einer archivierten Umgebung starten, auf keiner Oberfläche. Wenn die Umgebung Ihr gespeicherter [CLI-Standard](#select-an-environment-from-the-cli) war, startet Claude Code CLI-Cloud-Sitzungen in der von Anthropic gehosteten Umgebung, wenn Ihre Liste eine hat, und andernfalls in der ersten Umgebung in Ihrer Liste, die keine [Remote Control Bridge-Umgebung](#the-default-environment) ist. Alles, das explizit mit der Umgebung konfiguriert ist, wie eine [Routine](/docs/de/routines#environments-and-network-access), kann keine neuen Sitzungen darin starten. Verweisen Sie es auf eine andere Umgebung.174* Keine neue Sitzung kann in einer archivierten Umgebung starten, auf keiner Oberfläche. Wenn die Umgebung Ihr gespeicherter [CLI-Standard](#select-an-environment-from-the-cli) war, startet Claude Code CLI-Cloud-Sitzungen in der von Anthropic gehosteten Umgebung, wenn Ihre Liste eine hat, und ansonsten in der ersten Umgebung in Ihrer Liste, die keine [Remote Control-Bridge-Umgebung](#the-default-environment) ist. Alles, das explizit mit der Umgebung konfiguriert ist, wie eine [Routine](/docs/de/routines#environments-and-network-access), kann keine neuen Sitzungen darin starten. Zeigen Sie es auf eine andere Umgebung.

175 175 

176<h3 id="organization-shared-environments">176<h3 id="organization-shared-environments">

177 Gemeinsame Umgebungen der Organisation177 Gemeinsame Organisationsumgebungen

178</h3>178</h3>

179 179 

180Auf Team- und Enterprise-Plänen kann ein Eigentümer Cloud-Umgebungen erstellen, die mit jedem Mitglied der Organisation geteilt werden. Die gleiche Rolle verwaltet alles andere auf der Seite **Cloud environments** in den Admin-Einstellungen, einschließlich [selbstgehosteter Umgebungen](/docs/de/self-hosted-environments); die Admin-Rolle kann die Seite nicht öffnen. Die vollständige Liste der Rollen, die die Seite öffnen können, ist die für [Verwaltung von Server-verwalteten Einstellungen](/docs/de/server-managed-settings#access-control). Gemeinsame Umgebungen erscheinen in der Umgebungsauswahl jedes Mitglieds neben ihren persönlichen, sodass ein Team sich auf eine Konfiguration einigen kann, anstatt dass jedes Mitglied sie neu erstellt.180In Team- und Enterprise-Plänen kann ein Owner Cloud-Umgebungen erstellen, die mit jedem Mitglied der Organisation geteilt werden. Dieselbe Rolle verwaltet alles andere auf der Seite **Cloud-Umgebungen** in den Admin-Einstellungen, einschließlich [selbst gehosteter Umgebungen](/docs/de/self-hosted-environments); die Admin-Rolle kann die Seite nicht öffnen. Die vollständige Liste der Rollen, die die Seite öffnen können, ist die für [Verwaltung von Server-verwalteten Einstellungen](/docs/de/server-managed-settings#access-control).

181 181 

182Erstellen, bearbeiten und archivieren Sie gemeinsame Umgebungen auf der Seite **Cloud environments** in den [Admin-Einstellungen](https://claude.ai/admin-settings). Eine gemeinsame Umgebung öffnet sich auch aus der [Umgebungsauswahl](#configure-your-environment) auf [claude.ai/code](https://claude.ai/code): Ein Eigentümer kann sie dort bearbeiten. Andere Mitglieder sehen sie schreibgeschützt. Jede gemeinsame Umgebung hat einen Namen, eine [Netzwerkzugriffsstufe](#access-levels), [Umgebungsvariablen](#set-environment-variables) im `.env`-Format und ein [Setup-Skript](#setup-scripts). Eigentümer wählen die [Standardumgebung](#the-default-environment) der Organisation separat auf [claude.ai/admin-settings/claude-code](https://claude.ai/admin-settings/claude-code) aus.182Gemeinsame Umgebungen erscheinen im [Umgebungswähler](#organization-shared-environments) jedes Mitglieds unter einer **Organisation**-Überschrift, nach den eigenen Umgebungen des Mitglieds unter **Persönlich**, damit ein Team sich auf eine Konfiguration standardisieren kann, statt dass jedes Mitglied sie neu erstellt. Das Auswählen des Einstellungssymbols einer gemeinsamen Umgebung dort öffnet eine schreibgeschützte Zusammenfassung ihrer Konfiguration für jedes Mitglied, einschließlich Owner.

183 183 

184Jedes Mitglied liest die Variablen einer gemeinsamen Umgebung in seinen Sitzungen, daher fügen Sie keine Geheimnisse darin ein. [API-Anmeldedaten](#add-api-credentials), die Sitzungen einen Schlüssel geben, den sie nicht lesen können, sind auf Team- oder Enterprise-Plänen noch nicht verfügbar.184Ein Owner macht eine Umgebung der Organisation auf eine von zwei Arten verfügbar:

185 

186* **Erstellen Sie eine gemeinsame Umgebung**: verwenden Sie die Seite **Cloud-Umgebungen** in den [Admin-Einstellungen](https://claude.ai/admin-settings), wo Owner auch gemeinsame Umgebungen bearbeiten und archivieren. Jede hat einen Namen, eine [Netzwerkzugriffsstufe](#access-levels), [Umgebungsvariablen](#set-environment-variables) im `.env`-Format und ein [Setup-Skript](#setup-scripts).

187* **Teilen Sie eine persönliche Umgebung**: öffnen Sie eine Ihrer eigenen Umgebungen zur Bearbeitung im Umgebungswähler, dann teilen Sie sie aus der Zeile **Wer kann sie verwenden**. Die Umgebung behält ihre ID, daher sind Sitzungen und Routinen, die sie bereits verwenden, nicht betroffen, und jedes Mitglied kann sie dann sehen und Sitzungen darin starten.

188 

189Owner wählen die [Standardumgebung](#the-default-environment) der Organisation separat unter [claude.ai/admin-settings/claude-code](https://claude.ai/admin-settings/claude-code).

190 

191Die Sitzungen jedes Mitglieds in einer gemeinsamen Umgebung lesen ihre Variablen, daher fügen Sie keine Geheimnisse darin ein. [API-Anmeldedaten](#add-api-credentials), die Sitzungen einen Schlüssel geben, den sie nicht lesen können, sind in Team- oder Enterprise-Plänen noch nicht verfügbar.

185 192 

186<h3 id="set-the-environment-a-claude-tag-channel-uses">193<h3 id="set-the-environment-a-claude-tag-channel-uses">

187 Legen Sie die Umgebung fest, die ein Claude Tag-Kanal verwendet194 Legen Sie die Umgebung fest, die ein Claude Tag-Kanal verwendet

188</h3>195</h3>

189 196 

190In [Claude Tag](https://claude.com/docs/claude-tag/overview)-Kanälen arbeitet Claude als gemeinsame Identität Ihrer Organisation, nicht als ein Mitglied, daher verwenden Kanalsitzungen nur Umgebungen auf Organisationsebene, entweder gemeinsame Umgebungen oder [selbstgehostete Umgebungen](/docs/de/self-hosted-environments). Um einem Kanal eine Toolchain zu geben, die nicht [vorinstalliert](#installed-tools) ist, wie .NET, kann ein Eigentümer eine [gemeinsame Umgebung](#organization-shared-environments) aus der Seite **Cloud environments** in den Admin-Einstellungen mit einem [Setup-Skript](#setup-scripts) erstellen, das sie installiert. Verweisen Sie den Kanal auf eine Umgebung auf eine von zwei Arten:197In [Claude Tag](https://claude.com/docs/claude-tag/overview)-Kanälen arbeitet Claude als die gemeinsame Identität Ihrer Organisation, nicht als ein Mitglied, daher verwenden Kanalsitzungen nur Umgebungen auf Organisationsebene, entweder gemeinsame Umgebungen oder [selbst gehostete Umgebungen](/docs/de/self-hosted-environments). Um einem Kanal eine Toolchain zu geben, die nicht [vorinstalliert](#installed-tools) ist, wie .NET, kann ein Owner eine [gemeinsame Umgebung](#organization-shared-environments) von der Seite **Cloud-Umgebungen** in den Admin-Einstellungen mit einem [Setup-Skript](#setup-scripts) erstellen, das sie installiert. Zeigen Sie den Kanal auf eine Umgebung auf eine von zwei Arten:

191 198 

192* Legen Sie eine gemeinsame oder selbstgehostete Umgebung als [Standardumgebung](#the-default-environment) der Organisation auf [claude.ai/admin-settings/claude-code](https://claude.ai/admin-settings/claude-code) fest.199* Legen Sie eine gemeinsame oder selbst gehostete Umgebung als die [Standardumgebung](#the-default-environment) der Organisation unter [claude.ai/admin-settings/claude-code](https://claude.ai/admin-settings/claude-code) fest.

193* [Heften Sie eine an einen Kanal](https://claude.com/docs/claude-tag/admins/troubleshooting#channel-sessions-use-the-wrong-environment-or-can%E2%80%99t-find-one) in den Claude Tag-Admin-Einstellungen an.200* [Heften Sie eine an einen Kanal](https://claude.com/docs/claude-tag/admins/troubleshooting#channel-sessions-use-the-wrong-environment-or-can%E2%80%99t-find-one) in den Claude Tag-Admin-Einstellungen.

194 201 

195<h2 id="network-access">202<h2 id="network-access">

196 Netzwerkzugriff203 Netzwerkzugriff


198 205 

199Jede Umgebung setzt eine Netzwerkzugriffsstufe, die die ausgehenden Verbindungen steuert, die ihre Sitzungen herstellen können. Die Standard-Stufe, **Trusted**, erlaubt Paketregistrierungen und andere [auf die Whitelist gesetzte Domänen](#default-allowed-domains); **Custom** nimmt Ihre eigene Domänenliste.206Jede Umgebung setzt eine Netzwerkzugriffsstufe, die die ausgehenden Verbindungen steuert, die ihre Sitzungen herstellen können. Die Standard-Stufe, **Trusted**, erlaubt Paketregistrierungen und andere [auf die Whitelist gesetzte Domänen](#default-allowed-domains); **Custom** nimmt Ihre eigene Domänenliste.

200 207 

201Um die Netzwerkzugriffsstufe einer Umgebung zu ändern, [öffnen Sie sie zur Bearbeitung](#configure-your-environment) und verwenden Sie den **Network access**-Selector im Dialog. Das Cloud-Symbol, das den Selector öffnet, erscheint auf den App-Oberflächen, die unter [Die Standard-Umgebung](#the-default-environment) aufgelistet sind, und im [Routine-Editor](/docs/de/routines#environments-and-network-access); persönliche Umgebungen haben keine separate Seite in Ihren claude.ai-Kontoeinstellungen.208Um die Netzwerkzugriffsstufe einer Umgebung zu ändern, [öffnen Sie sie zur Bearbeitung](#configure-your-environment) und verwenden Sie den **Network access**-Selector im Dialog. Eine [gemeinsame Umgebung](#organization-shared-environments) öffnet sich dort schreibgeschützt, daher ändert ein Owner seinen Netzwerkzugriff stattdessen von der Seite **Cloud environments** in den [Admin-Einstellungen](https://claude.ai/admin-settings). Das Cloud-Symbol, das den Selector öffnet, erscheint auf den App-Oberflächen, die unter [Die Standard-Umgebung](#the-default-environment) aufgelistet sind, und im [Routine-Editor](/docs/de/routines#environments-and-network-access); persönliche Umgebungen haben keine separate Seite in Ihren claude.ai-Kontoeinstellungen.

202 209 

203<Note>210<Note>

204 MCP-Konnektoren, die Sie auf einer Sitzung oder Routine aktivieren, funktionieren, ohne ihre Hosts zu **Allowed domains** hinzuzufügen, da der Konnektoren-Verkehr über Anthropic-Server verläuft, anstatt über das Netzwerk der Sitzung. Dies beruht auf dem gleichen Anthropic-gebundenen Kanal, der unter [Security and isolation](/docs/de/claude-code-on-the-web#security-and-isolation) erwähnt wird. Schalten Sie alle Konnektoren aus, die Sie nicht benötigen, um zu begrenzen, welche Tools Claude erreichen kann.211 MCP-Konnektoren, die Sie auf einer Sitzung oder Routine aktivieren, funktionieren, ohne ihre Hosts zu **Allowed domains** hinzuzufügen, da der Konnektoren-Verkehr über Anthropic-Server verläuft, anstatt über das Netzwerk der Sitzung. Dies beruht auf dem gleichen Anthropic-gebundenen Kanal, der unter [Security and isolation](/docs/de/claude-code-on-the-web#security-and-isolation) erwähnt wird. Schalten Sie alle Konnektoren aus, die Sie nicht benötigen, um zu begrenzen, welche Tools Claude erreichen kann.

env-vars.md +1 −1

Details

223| `CLAUDE_CODE_AUTO_BACKGROUND_WORKER_CHECKIN_SECONDS` | Wenn `CLAUDE_AUTO_BACKGROUND_TASKS` aktiviert ist, Sekunden zwischen Erinnerungen an Claude, um [Background-Subagents](/docs/de/sub-agents#run-subagents-in-foreground-or-background) zu überprüfen, die noch laufen. Akzeptiert nur eine einfache Ganzzahl von `1` bis `86400`; jeder andere Wert oder jede andere Schreibweise wird als nicht gesetzt gelesen. Wenn nicht gesetzt, gibt es keine Check-in-Erinnerungen. Erfordert Claude Code v2.1.248 oder später |223| `CLAUDE_CODE_AUTO_BACKGROUND_WORKER_CHECKIN_SECONDS` | Wenn `CLAUDE_AUTO_BACKGROUND_TASKS` aktiviert ist, Sekunden zwischen Erinnerungen an Claude, um [Background-Subagents](/docs/de/sub-agents#run-subagents-in-foreground-or-background) zu überprüfen, die noch laufen. Akzeptiert nur eine einfache Ganzzahl von `1` bis `86400`; jeder andere Wert oder jede andere Schreibweise wird als nicht gesetzt gelesen. Wenn nicht gesetzt, gibt es keine Check-in-Erinnerungen. Erfordert Claude Code v2.1.248 oder später |

224| `CLAUDE_CODE_AUTO_COMPACT_WINDOW` | Setzen Sie das [Auto-Compact-Fenster](/docs/de/model-config#set-the-auto-compact-window) in Tokens, von `100000` bis `1000000`. Akzeptiert nur eine einfache Ganzzahl wie `500000`: ein Wert wie `500k` wird als `500` gelesen und auf das 100K-Minimum begrenzt. Das effektive Fenster ist auch auf das Kontext-Fenster des Modells begrenzt. Hat Vorrang vor dem `/autocompact`-Befehl, der `--autocompact`-Flag und der `autoCompactWindow`-Einstellung. Die `used_percentage` der Status-Zeile misst immer gegen das vollständige Kontext-Fenster des Modells, daher zeigt dieser Prozentsatz nicht mehr an, wann Compaction läuft, sobald diese Variable gesetzt ist |224| `CLAUDE_CODE_AUTO_COMPACT_WINDOW` | Setzen Sie das [Auto-Compact-Fenster](/docs/de/model-config#set-the-auto-compact-window) in Tokens, von `100000` bis `1000000`. Akzeptiert nur eine einfache Ganzzahl wie `500000`: ein Wert wie `500k` wird als `500` gelesen und auf das 100K-Minimum begrenzt. Das effektive Fenster ist auch auf das Kontext-Fenster des Modells begrenzt. Hat Vorrang vor dem `/autocompact`-Befehl, der `--autocompact`-Flag und der `autoCompactWindow`-Einstellung. Die `used_percentage` der Status-Zeile misst immer gegen das vollständige Kontext-Fenster des Modells, daher zeigt dieser Prozentsatz nicht mehr an, wann Compaction läuft, sobald diese Variable gesetzt ist |

225| `CLAUDE_CODE_AUTO_CONNECT_IDE` | Überschreiben Sie die automatische [IDE-Verbindung](/docs/de/vs-code). Standardmäßig verbindet sich Claude Code automatisch, wenn es in einem unterstützten IDE-integrierten Terminal gestartet wird. Setzen Sie auf `false`, um dies zu verhindern. Setzen Sie auf `true`, um eine Verbindung zu erzwingen, wenn die automatische Erkennung fehlschlägt, wie wenn Tmux das übergeordnete Terminal verdeckt. Hat Vorrang vor der [`autoConnectIde`](/docs/de/settings-reference#autoconnectide)-Einstellung der globalen Konfiguration |225| `CLAUDE_CODE_AUTO_CONNECT_IDE` | Überschreiben Sie die automatische [IDE-Verbindung](/docs/de/vs-code). Standardmäßig verbindet sich Claude Code automatisch, wenn es in einem unterstützten IDE-integrierten Terminal gestartet wird. Setzen Sie auf `false`, um dies zu verhindern. Setzen Sie auf `true`, um eine Verbindung zu erzwingen, wenn die automatische Erkennung fehlschlägt, wie wenn Tmux das übergeordnete Terminal verdeckt. Hat Vorrang vor der [`autoConnectIde`](/docs/de/settings-reference#autoconnectide)-Einstellung der globalen Konfiguration |

226| `CLAUDE_CODE_AUTO_MODE_SERVER` | Bei Amazon Bedrock, Google Cloud's Agent Platform und Microsoft Foundry auf `1` setzen, damit der Server-seitige Klassifizierer der Plattform [Auto-Modus](/docs/de/permission-modes#eliminate-prompts-with-auto-mode)-Aktionen überprüft; wo die Plattform den Klassifizierer nicht ausführt, fällt Claude Code auf seine eigenen Klassifizierer-Anfragen zurück. Wenn nicht gesetzt oder `0`, läuft der Klassifizierer durch Anfragen, die Claude Code selbst sendet. Hat keine Auswirkung auf andere Provider, einschließlich der Anthropic API. Erfordert Claude Code v2.1.271 oder später |226| `CLAUDE_CODE_AUTO_MODE_SERVER` | Kontrolliert, ob Claude Code den Server auffordert, [Auto-Modus-Aktionen zu überprüfen](/docs/de/permission-modes#server-side-classifier-review). Wenn nicht gesetzt, fordert Claude Code den Server auf Amazon Bedrock, Google Cloud's Agent Platform, Microsoft Foundry und Claude Platform on AWS auf, und wenn Sie `ANTHROPIC_BASE_URL` auf ein LLM-Gateway oder einen Proxy verweisen. Setzen Sie auf `0`, um stattdessen Claude Code's eigene Klassifizierer-Anfragen zu verwenden. Wird nicht auf einer direkten Verbindung zur Anthropic API gelesen. Erfordert Claude Code v2.1.271 oder später; das Auffordern des Servers standardmäßig erfordert v2.1.278 oder später |

227| `CLAUDE_CODE_AWS_CHAIN_RESOLVE_TIMEOUT_MS` | Zeit in Millisekunden, die Claude Code auf die AWS-Standard-Credential-Provider-Kette wartet, um Credentials zu produzieren, bevor die Anfrage mit [`AWS default-chain credential resolve timed out`](/docs/de/errors#aws-default-chain-credential-resolve-timed-out) fehlschlägt (Standard: `60000`). Erhöhen Sie dies, wenn ein Schritt in Ihrer Kette legitim länger braucht, wie eine Browser-basierte SSO-Anmeldung mit MFA durch einen Wrapper wie `aws-vault`. Gilt überall dort, wo Claude Code mit der Standard-Kette signiert: [Amazon Bedrock](/docs/de/amazon-bedrock#credential-caching-and-resolution-timeout), [Claude Platform on AWS](/docs/de/claude-platform-on-aws) und der [Mantle-Endpunkt](/docs/de/amazon-bedrock#use-the-mantle-endpoint). Erfordert Claude Code v2.1.207 oder später |227| `CLAUDE_CODE_AWS_CHAIN_RESOLVE_TIMEOUT_MS` | Zeit in Millisekunden, die Claude Code auf die AWS-Standard-Credential-Provider-Kette wartet, um Credentials zu produzieren, bevor die Anfrage mit [`AWS default-chain credential resolve timed out`](/docs/de/errors#aws-default-chain-credential-resolve-timed-out) fehlschlägt (Standard: `60000`). Erhöhen Sie dies, wenn ein Schritt in Ihrer Kette legitim länger braucht, wie eine Browser-basierte SSO-Anmeldung mit MFA durch einen Wrapper wie `aws-vault`. Gilt überall dort, wo Claude Code mit der Standard-Kette signiert: [Amazon Bedrock](/docs/de/amazon-bedrock#credential-caching-and-resolution-timeout), [Claude Platform on AWS](/docs/de/claude-platform-on-aws) und der [Mantle-Endpunkt](/docs/de/amazon-bedrock#use-the-mantle-endpoint). Erfordert Claude Code v2.1.207 oder später |

228| `CLAUDE_CODE_BASH_EDIT_DIFF` | Setzen Sie auf `0`, um das [Diff der Dateien, die ein Bash-Befehl geändert hat](/docs/de/hooks#bash), auszuschalten, oder `1`, um es in jedem Berechtigungsmodus zu erfassen. Hat Vorrang vor der [`bashEditDiffEnabled`](/docs/de/settings-reference#basheditdiffenabled)-Einstellung. Erfordert Claude Code v2.1.269 oder später |228| `CLAUDE_CODE_BASH_EDIT_DIFF` | Setzen Sie auf `0`, um das [Diff der Dateien, die ein Bash-Befehl geändert hat](/docs/de/hooks#bash), auszuschalten, oder `1`, um es in jedem Berechtigungsmodus zu erfassen. Hat Vorrang vor der [`bashEditDiffEnabled`](/docs/de/settings-reference#basheditdiffenabled)-Einstellung. Erfordert Claude Code v2.1.269 oder später |

229| `CLAUDE_CODE_BG_TASKS_REPORT_RUNNING` | Setzen Sie auf `0`, um eine nicht-interaktive Sitzung einen Idle-Status an ihren Host bei jedem Turn-Ende zu melden, auch während Hintergrundarbeit noch läuft. Standardmäßig meldet die Sitzung einen Running-Status über das Turn-Ende hinaus, während Hintergrundarbeit wie ein Background-Agent oder ein [Workflow](/docs/de/workflows)-Lauf noch live ist. Dies hält einen Host, der den Status beobachtet, wie eine Remote-Sitzungsliste, davon ab, anzukündigen, dass Claude auf Ihre Eingabe wartet, während Arbeit läuft. Background-Shell-Befehle, wie ein Dev-Server, halten nicht den Running-Status. Der Running-Status-Standard und das `0`-Opt-out erfordern Claude Code v2.1.269 oder später; auf früheren Versionen setzen Sie `1`, um den Running-Status zu halten |229| `CLAUDE_CODE_BG_TASKS_REPORT_RUNNING` | Setzen Sie auf `0`, um eine nicht-interaktive Sitzung einen Idle-Status an ihren Host bei jedem Turn-Ende zu melden, auch während Hintergrundarbeit noch läuft. Standardmäßig meldet die Sitzung einen Running-Status über das Turn-Ende hinaus, während Hintergrundarbeit wie ein Background-Agent oder ein [Workflow](/docs/de/workflows)-Lauf noch live ist. Dies hält einen Host, der den Status beobachtet, wie eine Remote-Sitzungsliste, davon ab, anzukündigen, dass Claude auf Ihre Eingabe wartet, während Arbeit läuft. Background-Shell-Befehle, wie ein Dev-Server, halten nicht den Running-Status. Der Running-Status-Standard und das `0`-Opt-out erfordern Claude Code v2.1.269 oder später; auf früheren Versionen setzen Sie `1`, um den Running-Status zu halten |

errors.md +2 −0

Details

1740 1740 

1741**Was zu tun ist:**1741**Was zu tun ist:**

1742 1742 

1743Diese Schritte ändern eine Ihrer eigenen Umgebungen. Eine [organisationsweit gemeinsame Umgebung](/docs/de/cloud-environments#organization-shared-environments) wird im Selector schreibgeschützt geöffnet, daher bitten Sie einen Besitzer, ihren Netzwerkzugriff von der Seite **Cloud-Umgebungen** in den [Admin-Einstellungen](https://claude.ai/admin-settings) zu ändern.

1744 

1743* Öffnen Sie die Routine zum Bearbeiten oder starten Sie eine Cloud-Sitzung. Wählen Sie das Cloud-Symbol, das den Namen Ihrer Umgebung anzeigt, wie z. B. **Standard**, um den Selector zu öffnen. Bewegen Sie den Mauszeiger über Ihre Umgebung und klicken Sie auf das Einstellungssymbol.1745* Öffnen Sie die Routine zum Bearbeiten oder starten Sie eine Cloud-Sitzung. Wählen Sie das Cloud-Symbol, das den Namen Ihrer Umgebung anzeigt, wie z. B. **Standard**, um den Selector zu öffnen. Bewegen Sie den Mauszeiger über Ihre Umgebung und klicken Sie auf das Einstellungssymbol.

1744* Im Dialog **Cloud-Umgebung aktualisieren** ändern Sie **Netzwerkzugriff** von **Vertrauenswürdig** zu **Benutzerdefiniert** und fügen dann die blockierte Domäne zu **Zulässige Domänen** hinzu. Geben Sie eine Domäne pro Zeile ein. Aktivieren Sie **Auch Standard-Liste häufiger Paketmanager einschließen**, um die [Standard-Zulassungsliste](/docs/de/cloud-environments#default-allowed-domains) neben Ihren benutzerdefinierten Domänen zu behalten. Wählen Sie stattdessen **Vollständig**, wenn Sie uneingeschränkten Zugriff möchten.1746* Im Dialog **Cloud-Umgebung aktualisieren** ändern Sie **Netzwerkzugriff** von **Vertrauenswürdig** zu **Benutzerdefiniert** und fügen dann die blockierte Domäne zu **Zulässige Domänen** hinzu. Geben Sie eine Domäne pro Zeile ein. Aktivieren Sie **Auch Standard-Liste häufiger Paketmanager einschließen**, um die [Standard-Zulassungsliste](/docs/de/cloud-environments#default-allowed-domains) neben Ihren benutzerdefinierten Domänen zu behalten. Wählen Sie stattdessen **Vollständig**, wenn Sie uneingeschränkten Zugriff möchten.

1745* Klicken Sie auf **Änderungen speichern**. Die nächste Ausführung verwendet die aktualisierte Zulassungsliste.1747* Klicken Sie auf **Änderungen speichern**. Die nächste Ausführung verwendet die aktualisierte Zulassungsliste.

Details

284Um den Plan-Modus als Standard für die Terminal-Sitzungen eines Projekts festzulegen, setzen Sie `defaultMode` auf `plan` in `.claude/settings.json`, wie das Beispiel unter [Starten Sie in einem anderen Berechtigungsmodus](#start-in-a-different-mode) zeigt. Konversationen, die die [VS Code-Erweiterung](/docs/de/vs-code) startet, lesen keine Projekteinstellungen für den Standard-Berechtigungsmodus. Dort setzen Sie stattdessen `claudeCode.initialPermissionMode` auf `plan` in Ihren VS Code-Benutzereinstellungen.284Um den Plan-Modus als Standard für die Terminal-Sitzungen eines Projekts festzulegen, setzen Sie `defaultMode` auf `plan` in `.claude/settings.json`, wie das Beispiel unter [Starten Sie in einem anderen Berechtigungsmodus](#start-in-a-different-mode) zeigt. Konversationen, die die [VS Code-Erweiterung](/docs/de/vs-code) startet, lesen keine Projekteinstellungen für den Standard-Berechtigungsmodus. Dort setzen Sie stattdessen `claudeCode.initialPermissionMode` auf `plan` in Ihren VS Code-Benutzereinstellungen.

285 285 

286<h2 id="eliminate-prompts-with-auto-mode">286<h2 id="eliminate-prompts-with-auto-mode">

287 Eliminieren Sie Genehmigungsaufforderungen mit dem Auto-Modus287 Eliminieren Sie Genehmigungseingabeaufforderungen mit dem Auto-Modus

288</h2>288</h2>

289 289 

290Der Auto-Modus ermöglicht es Claude, ohne routinemäßige Genehmigungsaufforderungen auszuführen. Ein separates Klassifizierungsmodell überprüft Aktionen vor ihrer Ausführung und blockiert alles, das über Ihre Anfrage hinausgeht, auf nicht erkannte Infrastruktur abzielt oder von feindseligem Inhalt angetrieben zu sein scheint, den Claude gelesen hat. Explizite [Ask-Regeln](/docs/de/permissions#manage-permissions) erzwingen weiterhin eine Aufforderung.290Der Auto-Modus ermöglicht es Claude, ohne routinemäßige Genehmigungseingabeaufforderungen auszuführen. Ein separates Klassifizierungsmodell überprüft Aktionen vor ihrer Ausführung und blockiert alles, das über Ihre Anfrage hinausgeht, auf nicht erkannte Infrastruktur abzielt oder von feindseligem Inhalt angetrieben zu sein scheint, den Claude gelesen hat. Explizite [Anfrageregelungen](/docs/de/permissions#manage-permissions) erzwingen weiterhin eine Eingabeaufforderung.

291 291 

292In Pro-, Max- und Team-Plänen ist der Auto-Modus der [integrierte Standard-Genehmigungsmodus](#which-mode-a-session-starts-in).292In Pro-, Max- und Team-Plänen ist der Auto-Modus der [integrierte Standard-Genehmigungsmodus](#which-mode-a-session-starts-in).

293 293 

294Der Klassifizierer überprüft auch jede Nachricht, die Claude mit [`SendMessage`](/docs/de/tools-reference) an einen anderen Agent sendet, ob als Klartext oder als strukturierte [Agent-Team](/docs/de/agent-teams)-Nachricht, bevor Claude Code sie liefert, sowohl im Auto-Modus als auch im [Plan-Modus, während der Klassifizierer Befehle überprüft](#analyze-before-you-edit-with-plan-mode); die Sendungsüberprüfung erfordert Claude Code v2.1.222 oder später.294Der Klassifizierer überprüft auch jede Nachricht, die Claude mit [`SendMessage`](/docs/de/tools-reference) an einen anderen Agent sendet, ob als Klartext oder als strukturierte [Agent-Team](/docs/de/agent-teams)-Nachricht, bevor Claude Code sie liefert, sowohl im Auto-Modus als auch im [Plan-Modus, während der Klassifizierer Befehle überprüft](#analyze-before-you-edit-with-plan-mode); die Sendungsüberprüfung erfordert Claude Code v2.1.222 oder später.

295 295 

296Der Klassifizierer überprüft und genehmigt oder blockiert auch `rm`- und `rmdir`-Löschungen, die auf einen [kritischen Pfad](#critical-paths) abzielen, wie `rm -rf /` und `rm -rf ~`, auch wenn die Löschung in einer Befehls- oder Prozessersetzung stattfindet.296Der Klassifizierer überprüft auch und genehmigt oder blockiert `rm`- und `rmdir`-Löschungen, die auf einen [kritischen Pfad](#critical-paths) abzielen, wie `rm -rf /` und `rm -rf ~`, auch wenn die Löschung in einer Befehl- oder Prozessersetzung stattfindet.

297 297 

298Der Auto-Modus ermutigt Claude auch, weiter zu arbeiten, ohne bei Klärungsfragen zu stoppen, obwohl Claude immer noch fragt, wenn Ihre Aufforderung oder eine Fähigkeit explizit darauf angewiesen ist. Für stärkeres autonomes Verhalten in einem Modus, der Sie immer noch auffordert, stellen Sie stattdessen den [Proaktiven Ausgabestil](/docs/de/output-styles) ein.298Der Auto-Modus ermutigt Claude auch, weiter zu arbeiten, ohne bei Klarstellungsfragen zu stoppen, obwohl Claude immer noch fragt, wenn Ihre Eingabeaufforderung oder eine Fähigkeit explizit darauf angewiesen ist. Für stärkeres autonomes Verhalten in einem Modus, der Sie immer noch auffordert, stellen Sie stattdessen den [Proaktiven Ausgabestil](/docs/de/output-styles) ein.

299 299 

300<Warning>300<Warning>

301 Der Auto-Modus reduziert Genehmigungsaufforderungen, garantiert aber keine Sicherheit. Verwenden Sie ihn für Aufgaben, bei denen Sie der allgemeinen Richtung vertrauen, nicht als Ersatz für eine Überprüfung bei sensiblen Operationen.301 Der Auto-Modus reduziert Genehmigungseingabeaufforderungen, garantiert aber keine Sicherheit. Verwenden Sie ihn für Aufgaben, bei denen Sie der allgemeinen Richtung vertrauen, nicht als Ersatz für die Überprüfung bei sensiblen Operationen.

302</Warning>302</Warning>

303 303 

304Der Auto-Modus ist nur verfügbar, wenn Ihr Konto alle diese Anforderungen erfüllt:304Der Auto-Modus ist nur verfügbar, wenn Ihr Konto alle diese Anforderungen erfüllt:


310 310 

311Wenn Claude Code meldet, dass der Auto-Modus nicht verfügbar ist, überprüfen Sie zunächst diese Anforderungen und ob eine Einstellungsdatei [`disableAutoMode`](/docs/de/settings-reference#disableautomode) setzt. Anthropic kann den Auto-Modus auch serverseitig deaktiviert haben, oder der Server kann den Auto-Modus für Ihr Konto abgelehnt haben. Eine Sitzung, die eine dieser Antworten erhalten hat, behält den Auto-Modus aus, bis die Sitzung endet. Starten Sie später eine neue Sitzung.311Wenn Claude Code meldet, dass der Auto-Modus nicht verfügbar ist, überprüfen Sie zunächst diese Anforderungen und ob eine Einstellungsdatei [`disableAutoMode`](/docs/de/settings-reference#disableautomode) setzt. Anthropic kann den Auto-Modus auch serverseitig deaktiviert haben, oder der Server kann den Auto-Modus für Ihr Konto abgelehnt haben. Eine Sitzung, die eine dieser Antworten erhalten hat, behält den Auto-Modus aus, bis die Sitzung endet. Starten Sie später eine neue Sitzung.

312 312 

313Eine separate Nachricht, die ein Modell benennt und sagt, dass der Auto-Modus die Sicherheit einer Aktion „nicht bestimmen kann", bedeutet, dass eine Klassifiziereranfrage fehlgeschlagen ist. Dieser Fehler ist normalerweise vorübergehend, aber auf Amazon Bedrock kann er sich wiederholen, bis Ihr Konto das benannte Modell aufrufen kann. Siehe die [Fehlerreferenz](/docs/de/errors#auto-mode-cannot-determine-the-safety-of-an-action) für die Ursachen und was zu tun ist.313Eine separate Nachricht, die ein Modell benennt und sagt, dass der Auto-Modus die Sicherheit einer Aktion „nicht bestimmen kann", bedeutet, dass eine Klassifiziereranfrage fehlgeschlagen ist. Dieser Fehler ist normalerweise vorübergehend, kann aber auf Amazon Bedrock wiederholt auftreten, bis Ihr Konto das benannte Modell aufrufen kann. Siehe die [Fehlerreferenz](/docs/de/errors#auto-mode-cannot-determine-the-safety-of-an-action) für die Ursachen und was zu tun ist.

314 314 

315Wenn Sie `defaultMode: "auto"` in [Einstellungen](/docs/de/settings-reference#all-settings) setzen und eine Terminal-Sitzung im manuellen Modus ohne Fehler startet, befindet sich die Einstellung wahrscheinlich in `.claude/settings.json` oder `.claude/settings.local.json`. `auto` wird nicht aus diesen Dateien wirksam. Verschieben Sie es zu `~/.claude/settings.json`. Für ein Gespräch, das die VS Code-Erweiterung gestartet hat, überprüfen Sie stattdessen die eigene Liste der Erweiterung in [Genehmigungsmodi wechseln](#switch-permission-modes).315Wenn Sie `defaultMode: "auto"` in [Einstellungen](/docs/de/settings-reference#all-settings) setzen und eine Terminal-Sitzung im manuellen Modus ohne Fehler startet, befindet sich die Einstellung wahrscheinlich in `.claude/settings.json` oder `.claude/settings.local.json`. `auto` wird aus diesen Dateien nicht wirksam. Verschieben Sie es zu `~/.claude/settings.json`. Für ein Gespräch, das die VS Code-Erweiterung gestartet hat, überprüfen Sie stattdessen die eigene Liste der Erweiterung in [Genehmigungsmodi wechseln](#switch-permission-modes).

316 316 

317<h3 id="enable-auto-mode-on-bedrock-agent-platform-or-foundry">317<h3 id="enable-auto-mode-on-bedrock-agent-platform-or-foundry">

318 Auto-Modus auf Bedrock, Agent Platform oder Foundry318 Auto-Modus auf Bedrock, Agent Platform oder Foundry

319</h3>319</h3>

320 320 

321Auf [Amazon Bedrock](/docs/de/amazon-bedrock), [Google Cloud's Agent Platform](/docs/de/google-vertex-ai), [Microsoft Foundry](/docs/de/microsoft-foundry) und angemeldeten [Claude-Apps-Gateway](/docs/de/claude-apps-gateway)-Sitzungen wird der Auto-Modus standardmäßig im `Shift+Tab`-Zyklus angezeigt. Das Erscheinen im Zyklus ändert nicht den Genehmigungsmodus, in dem eine Sitzung startet: Bei diesen Anbietern starten Terminal-Sitzungen in Ihrem [`defaultMode`](/docs/de/settings-reference#permissions-defaultmode), der manuell ist, es sei denn, Sie ändern ihn, und Gespräche in der [VS Code-Erweiterung](/docs/de/vs-code) starten im manuellen Modus, es sei denn, `claudeCode.initialPermissionMode` oder ein Modus, den Sie in der Erweiterung ausgewählt haben, setzt einen. Nur Claude Sonnet 5, Opus 4.7 oder später und die Fable-Modelle werden auf diesen Anbietern unterstützt.321Auf [Amazon Bedrock](/docs/de/amazon-bedrock), [Google Cloud's Agent Platform](/docs/de/google-vertex-ai), [Microsoft Foundry](/docs/de/microsoft-foundry) und angemeldeten [Claude-Apps-Gateway](/docs/de/claude-apps-gateway)-Sitzungen wird der Auto-Modus standardmäßig im `Shift+Tab`-Zyklus angezeigt. Das Erscheinen im Zyklus ändert nicht den Genehmigungsmodus, in dem eine Sitzung startet: Auf diesen Anbietern starten Terminal-Sitzungen in Ihrem [`defaultMode`](/docs/de/settings-reference#permissions-defaultmode), der manuell ist, es sei denn, Sie ändern ihn, und Gespräche in der [VS Code-Erweiterung](/docs/de/vs-code) starten im manuellen Modus, es sei denn, `claudeCode.initialPermissionMode` oder ein Modus, den Sie in der Erweiterung ausgewählt haben, setzt einen. Nur Claude Sonnet 5, Opus 4.7 oder später und die Fable-Modelle werden auf diesen Anbietern unterstützt.

322 322 

323Um den Auto-Modus zum Standard-Startgenehmigungsmodus zu machen, setzen Sie `"permissions": {"defaultMode": "auto"}` in Benutzer- oder verwalteten Einstellungen. Wählen Sie in Sitzungen, die die VS Code-Erweiterung startet, stattdessen **Auto** aus dem Modusindikator. [Genehmigungsmodi wechseln](#switch-permission-modes) behandelt, was diese Auswahl übertrumpft.323Um den Auto-Modus zum Standard-Genehmigungsmodus beim Start zu machen, setzen Sie `"permissions": {"defaultMode": "auto"}` in Benutzer- oder verwalteten Einstellungen. Wählen Sie in Sitzungen, die die VS Code-Erweiterung startet, stattdessen **Auto** aus dem Modusindikator. [Genehmigungsmodi wechseln](#switch-permission-modes) behandelt, was diese Auswahl übertrumpft.

324 324 

325Die [`/doctor`](/docs/de/commands#all-commands)-Überprüfung schlägt diese Benutzereinstellungs-Standard auf diesen Anbietern auf die gleiche Weise vor wie auf der Anthropic API.325Die [`/doctor`](/docs/de/commands#all-commands)-Überprüfung schlägt diese Benutzereinstellungs-Standard auf diesen Anbietern auf die gleiche Weise vor wie auf der Anthropic API.

326 326 

327Um Entwickler daran zu hindern, den Auto-Modus zu verwenden, setzen Sie `disableAutoMode` in [verwalteten Einstellungen](/docs/de/managed-settings) auf `"disable"`. Dies entfernt `auto` aus dem `Shift+Tab`-Zyklus, und eine Sitzung, die mit `--permission-mode auto` gestartet wurde, startet stattdessen im manuellen Modus. Eine bereits im Auto-Modus laufende Sitzung verlässt ihn, wenn die Einstellung diese Sitzung von einer [von Admin bereitgestellten Quelle](/docs/de/managed-settings#which-managed-source-claude-code-uses) erreicht, und zeigt `auto mode disabled by settings`. Vor v2.1.251 behielt eine laufende Sitzung den Auto-Modus bis zum Ende.327Um Entwickler daran zu hindern, den Auto-Modus zu verwenden, setzen Sie `disableAutoMode` in [verwalteten Einstellungen](/docs/de/managed-settings) auf `"disable"`. Dies entfernt `auto` aus dem `Shift+Tab`-Zyklus, und eine Sitzung, die mit `--permission-mode auto` gestartet wurde, startet stattdessen im manuellen Modus. Eine bereits im Auto-Modus laufende Sitzung verlässt ihn, wenn die Einstellung diese Sitzung von einer [von Admin bereitgestellten Quelle](/docs/de/managed-settings#which-managed-source-claude-code-uses) erreicht, und zeigt `auto mode disabled by settings`. Vor v2.1.251 behielt eine laufende Sitzung den Auto-Modus bis zum Ende.

328 328 

329In v2.1.158 bis v2.1.206 war der Auto-Modus auf diesen Anbietern aus, bis Sie `CLAUDE_CODE_ENABLE_AUTO_MODE=1` setzten, und Claude Code ignorierte `defaultMode: "auto"` auf diesen Anbietern, es sei denn, die Variable war auch gesetzt. Die Variable wird weiterhin aus Kompatibilitätsgründen akzeptiert und hat ab v2.1.207 keine Auswirkung.329In v2.1.158 bis v2.1.206 war der Auto-Modus auf diesen Anbietern aus, bis Sie `CLAUDE_CODE_ENABLE_AUTO_MODE=1` setzten, und Claude Code ignorierte `defaultMode: "auto"` auf diesen Anbietern, es sei denn, die Variable wurde auch gesetzt. Die Variable wird immer noch aus Kompatibilitätsgründen akzeptiert und hat ab v2.1.207 keine Auswirkung.

330 330 

331<h4 id="server-side-classifier-review">331<h3 id="server-side-classifier-review">

332 Serverseitige Klassifizierer-Überprüfung332 Serverseitige Klassifiziererüberprüfung

333</h4>333</h3>

334 

335Bei Enterprise-Plänen und Konten, die die Claude API verwenden, auf [Claude Platform on AWS](/docs/de/claude-platform-on-aws), Amazon Bedrock, Google Cloud's Agent Platform und Microsoft Foundry, und wenn Sie `ANTHROPIC_BASE_URL` auf ein [LLM-Gateway oder einen Proxy](/docs/de/llm-gateway) verweisen, fragt Claude Code im Auto-Modus den Server auf, um [die Aktionen zu überprüfen, die zum Klassifizierer gehen](#how-the-classifier-evaluates-actions) als Teil der Modellabfragen der Sitzung. Wo der Server sie überprüft, entscheiden seine Urteile diese Aktionen. Wo er nicht überprüft, meist weil ein LLM-Gateway oder Proxy den Datenverkehr stört, oder weil die Plattform, Region oder Anmeldedaten noch keine serverseitigen Überprüfungen haben, fällt Claude Code auf seine eigenen Klassifiziereranfragen zurück, und sobald dieses Fallback für den Rest der Sitzung gilt, zeigt es einen [Hinweis auf Klassifiziereranfrage-Gebühren](/docs/de/auto-mode-classifier-billing) auf Konten, bei denen diese Anfragen abgerechnet werden. Um das Fragen des Servers zu überspringen und immer Claude Codes eigene Klassifiziereranfragen zu verwenden, setzen Sie [`CLAUDE_CODE_AUTO_MODE_SERVER=0`](/docs/de/env-vars). Die Variable wird nicht auf einer direkten Verbindung zur Anthropic API gelesen. Wenn Sie `CLAUDE_CODE_DISABLE_EXPERIMENTAL_BETAS=1` setzen und `CLAUDE_CODE_AUTO_MODE_SERVER` nicht gesetzt lassen, stoppt Claude Code auch das Fragen des Servers.

334 336 

335Auf Amazon Bedrock, Google Cloud's Agent Platform und Microsoft Foundry überprüft Claude Code Auto-Modus-Aktionen standardmäßig mit seinen eigenen Klassifizierer-Anfragen. Um die serverseitige Klassifizierer-Überprüfung der Plattform [die Aktionen, die zum Klassifizierer gehen](#how-the-classifier-evaluates-actions) als Teil der Anfragen des Sitzungsmodells durchzuführen, setzen Sie [`CLAUDE_CODE_AUTO_MODE_SERVER=1`](/docs/de/env-vars). Wo die Plattform den Klassifizierer ausführt, entscheiden ihre Urteile diese Aktionen; wo sie es nicht tut, fällt Claude Code auf seine eigenen Klassifizierer-Anfragen zurück. In v2.1.271 und v2.1.272 war das Fragen der Plattform der Standard auf diesen Anbietern.337Das Fragen des Servers standardmäßig erfordert Claude Code v2.1.278 oder später.

336 338 

337<h3 id="what-the-classifier-blocks-by-default">339<h3 id="what-the-classifier-blocks-by-default">

338 Was der Klassifizierer standardmäßig blockiert340 Was der Klassifizierer standardmäßig blockiert

339</h3>341</h3>

340 342 

341Der Klassifizierer vertraut Ihrem Arbeitsverzeichnis und den Remotes, die dafür konfiguriert wurden, als die Sitzung begann. Ein Remote, das während der Sitzung mit `git remote add` oder `git remote set-url` hinzugefügt oder umgeleitet wird, wird nicht vertraut, und alles andere wird als extern behandelt, bis Sie [vertrauenswürdige Infrastruktur konfigurieren](/docs/de/auto-mode-config). Vor v2.1.200 wurden auch während der Sitzung hinzugefügte Remotes vertraut.343Der Klassifizierer vertraut Ihrem Arbeitsverzeichnis und den Remotes, die dafür konfiguriert wurden, als die Sitzung startete. Ein Remote, das während der Sitzung mit `git remote add` oder `git remote set-url` hinzugefügt oder umgeleitet wird, wird nicht vertraut, und alles andere wird als extern behandelt, bis Sie [vertrauenswürdige Infrastruktur konfigurieren](/docs/de/auto-mode-config). Vor v2.1.200 wurden auch während der Sitzung hinzugefügte Remotes vertraut.

342 344 

343**Standardmäßig blockiert**:345**Standardmäßig blockiert**:

344 346 


350* Änderung gemeinsamer Infrastruktur352* Änderung gemeinsamer Infrastruktur

351* Irreversibles Zerstören von Dateien, die vor der Sitzung existierten353* Irreversibles Zerstören von Dateien, die vor der Sitzung existierten

352* Force Push354* Force Push

353* Committen oder Pushen einer Änderung, die Geheimnisse oder sensible Daten außerhalb des Repositorys sendet, wenn es ausgeführt wird, oder erweitert, was eine Bereitstellung offenlegt. Dies umfasst einen CI-Workflow oder eine Bereitstellungskonfiguration, die ein Geheimnis an ein Ziel übergibt, das es nicht bereits erhält, ein Skript oder einen Einrichtungsschritt, der einen Geheimnisspeicher liest und die Daten sendet, und eine Konfigurationsänderung, die erweitert, was eine Bereitstellung veröffentlicht, wie eine Registrierung, Sichtbarkeit, ein Artefakt oder eine Sourcemap-Einstellung. Die Überprüfung gilt auf jedem Branch, gilt auch wenn das Repository öffentlich ist, und wird ausgelöst, wenn die Änderung landet, unabhängig davon, ob diese Landung die Pipeline auslöst; das Löschen erfordert die Benennung des Ausführungseffekts, nicht nur des Commits oder Pushes. Vor v2.1.211 war diese Überprüfung auf den Standard-Branch beschränkt: Ein Push dort wurde blockiert, wenn er sensible Inhalte trug, Änderungen verborgen oder falsch beschrieben waren im Vergleich zu dem, was Sie gefragt haben, Inhalte von außerhalb des Repositorys portiert wurden oder um eine Überprüfung herumgeleitet wurden, die Sie gefordert haben355* Committen oder Pushen einer Änderung, die Geheimnisse oder sensible Daten außerhalb des Repositorys sendet, wenn es ausgeführt wird, oder erweitert, was eine Bereitstellung offenlegt. Dies umfasst einen CI-Workflow oder eine Bereitstellungskonfiguration, die ein Geheimnis an ein Ziel übergibt, das es nicht bereits erhält, ein Skript oder einen Einrichtungsschritt, der einen Geheimnisspeicher liest und die Daten sendet, und eine Konfigurationsänderung, die erweitert, was eine Bereitstellung veröffentlicht, wie eine Registry-, Sichtbarkeits-, Artefakt- oder Sourcemap-Einstellung. Die Überprüfung gilt auf jedem Branch, gilt auch wenn das Repository öffentlich ist, und wird ausgelöst, wenn die Änderung committed oder gepusht wird, unabhängig davon, ob dieser Commit oder Push die Pipeline auslöst; das Löschen erfordert die Benennung des Ausführungseffekts, nicht nur des Commits oder Pushes. Vor v2.1.211 war diese Überprüfung auf den Standard-Branch beschränkt: Ein Push dort wurde blockiert, wenn er sensible Inhalte trug, Änderungen verborgen oder falsch beschrieben waren im Vergleich zu dem, was Sie fragten, Inhalte von außerhalb des Repositorys portiert wurden oder um eine Überprüfung herumgeleitet wurden, die Sie fragten

354* `git reset --hard`, `git checkout -- .`, `git restore .`, `git clean -fd`, `git stash drop` oder `git stash clear`, von denen der Klassifizierer annimmt, dass sie nicht committete Änderungen verwerfen würden356* `git reset --hard`, `git checkout -- .`, `git restore .`, `git clean -fd`, `git stash drop` oder `git stash clear`, die der Klassifizierer vermuten würde, würden nicht committete Änderungen verwerfen

355* `git commit --amend`, wenn der Commit am HEAD nicht in dieser Sitzung erstellt wurde357* `git commit --amend`, wenn der Commit am HEAD nicht in dieser Sitzung erstellt wurde

356* Ab v2.1.198 `git commit --amend`, wenn der Commit am HEAD bereits gepusht wurde. Ein reines Umwandeln der Nachricht wird nicht blockiert: `--amend -m` ohne neu Gestaffeltes, auf einem Commit, den Claude während dieser Sitzung erstellt hat358* Ab v2.1.198, `git commit --amend`, wenn der Commit am HEAD bereits gepusht wurde. Eine Nachricht-nur-Umformulierung wird nicht blockiert: `--amend -m` ohne neu Gestaffeltes, auf einem Commit, den Claude während dieser Sitzung erstellt hat

357* `terraform destroy`, `pulumi destroy`, `cdk destroy` oder `terragrunt destroy`, und Anwendung eines Plans, der Ressourcen zerstört359* `terraform destroy`, `pulumi destroy`, `cdk destroy` oder `terragrunt destroy`, und Anwendung eines Plans, der Ressourcen zerstört

358 360 

359Claude Code v2.1.195 und später blockieren standardmäßig mehr Kategorien. Mehrere hängen von [Umgebungs](/docs/de/auto-mode-config#define-trusted-infrastructure)-Einträgen ab, wie sensible Remote-Ziele und geschützte IaC-Bereiche, die Sie auf konkrete Namen eingrenzen können.361Claude Code v2.1.195 und später blockieren standardmäßig mehr Kategorien. Mehrere hängen von [Umgebungs](/docs/de/auto-mode-config#define-trusted-infrastructure)-Einträgen ab, wie sensible Remote-Ziele und geschützte IaC-Bereiche, die Sie auf konkrete Namen eingrenzen können.

360 362 

361* Schreiben in einen Geheimnismanager oder Ändern von DNS-Einträgen oder TLS-Zertifikaten363* Schreiben in einen Geheimnisspeicher oder Ändern von DNS-Einträgen oder TLS-Zertifikaten

362* Zusammenführen eines Pull Requests, den kein Mensch genehmigt hat, Genehmigung von Claudes eigenem Pull Request oder Deaktivierung von CI-Überprüfungen364* Zusammenführen eines Pull Requests, den kein Mensch genehmigt hat, Genehmigung von Claudes eigenem Pull Request oder Deaktivierung von CI-Überprüfungen

363* Posten eines Kommentars, der selbst ein Befehl für Automatisierung ist, wie `atlantis apply` oder ein Bot's `/deploy` oder `/merge`365* Posten eines Kommentars, der selbst ein Befehl zur Automatisierung ist, wie `atlantis apply` oder ein Bot's `/deploy` oder `/merge`

364* Umschalten, Ramping oder Löschen eines Produktions-Feature-Flags366* Umschalten, Ramping oder Löschen eines Produktions-Feature-Flags

365* Anwendung von Infrastrukturänderungen auf einen geschützten IaC-Bereich oder Entwässerung und Entfernung von Cluster-Knoten367* Anwendung von Infrastrukturänderungen auf einen geschützten IaC-Bereich oder Entwässerung und Entfernung von Cluster-Knoten

366* Schreibvorgänge auf einen gemeinsamen Compute-Cluster, die über die benannte Ressource hinausgehen, wie ein Label-Selektor oder `--all`, der andere Benutzer's Jobs erfasst368* Schreibvorgänge auf einen gemeinsamen Compute-Cluster, die über die benannte Ressource hinausgehen, wie ein Label-Selektor oder `--all`, der andere Benutzer's Jobs erfasst

367* Erstellen von Kubernetes-Ressourcen, die auf jedem Knoten ausgeführt werden oder Cluster-Traffic abfangen, wie DaemonSets und Admission Webhooks369* Erstellen von Kubernetes-Ressourcen, die auf jedem Knoten ausgeführt werden oder Cluster-Datenverkehr abfangen, wie DaemonSets und Admission Webhooks

368* Interaktive Shells oder Port-Forwards in ein sensibles Remote-Ziel370* Interaktive Shells oder Port-Forwards in ein sensibles Remote-Ziel

369* Öffnen eines Tunnels oder einer Reverse Shell, die einen lokalen Service vom öffentlichen Internet erreichbar macht371* Öffnen eines Tunnels oder einer Reverse Shell, die einen lokalen Service vom öffentlichen Internet erreichbar macht

370* Drucken eines Live-Credentials oder Tokens in das Transkript oder eine Datei372* Drucken eines Live-Credentials oder Tokens in das Transkript oder eine Datei

371* Zugriff auf einen Ort, der in Ihrer [Umgebung](/docs/de/auto-mode-config#define-trusted-infrastructure) als sensible Datenlocation aufgelistet ist, oder Kopieren von Daten daraus. Ab v2.1.198 blockiert dies auch das Senden von Daten von einem zu einer Zielgruppe, die der Eintrag ausschließt373* Zugriff auf einen Ort, der in Ihrer [Umgebung](/docs/de/auto-mode-config#define-trusted-infrastructure) als sensible Datenlocation aufgelistet ist, oder Kopieren von Daten daraus. Ab v2.1.198 blockiert dies auch das Senden von Daten von einem zu einer Zielgruppe, die der Eintrag ausschließt

372* Umleitung einer Paketinstallation um Ihre interne Paketregistrierung zu einer öffentlichen Registrierung. Ab v2.1.198 gilt dies auch, wenn Sie Claude in der Konversation mitgeteilt haben, dass eine interne Registrierung oder ein Mirror existiert, nicht nur wenn eine in Ihrer Umgebung aufgelistet ist374* Umleitung einer Paketinstallation um Ihre interne Paket-Registry zu einer öffentlichen Registry. Ab v2.1.198 gilt dies auch, wenn Sie Claude in der Konversation mitgeteilt haben, dass eine interne Registry oder ein Mirror existiert, nicht nur wenn eine in Ihrer Umgebung aufgelistet ist

373* Ausführung eines Befehls mit einem Flag, das einen Sicherheitsschutz deaktiviert, wie `--insecure`375* Ausführung eines Befehls mit einem Flag, das einen Sicherheitsschutz deaktiviert, wie `--insecure`

374* Starten einer autonomen Agent-Schleife, die ohne menschliche Genehmigung oder Sandbox ausgeführt wird, wie eine mit `--dangerously-skip-permissions` oder `--no-sandbox` gestartete. Ab v2.1.198 umfasst dies auch das Ausführen eines Drittanbieter-Agents oder Eval-Harness mit deaktivierter Isolation und Pro-Aktion-Genehmigung, wie ein Runner, der mit `--yes-always` gestartet wurde376* Starten einer autonomen Agent-Schleife, die ohne menschliche Genehmigung oder einen Sandbox läuft, wie eine mit `--dangerously-skip-permissions` oder `--no-sandbox` gestartete. Ab v2.1.198 umfasst dies auch das Ausführen eines Drittanbieter-Agents oder Eval-Harness mit deaktivierter Isolation und Pro-Aktion-Genehmigung, wie ein Runner, der mit `--yes-always` gestartet wurde

375* [Claude in Chrome](/docs/de/chrome)-Browser-Aktionen, die Seiteninhalte, Cookies oder Credentials off-origin senden könnten377* [Claude in Chrome](/docs/de/chrome)-Browser-Aktionen, die Seiteninhalte, Cookies oder Anmeldedaten off-origin senden könnten

376 378 

377Claude Code v2.1.198 und später blockieren auch diese standardmäßig:379Claude Code v2.1.198 und später blockieren diese standardmäßig auch:

378 380 

379* Löschen von Dateien in `/tmp`, `$TMPDIR` oder einem anderen gemeinsamen Scratch- oder Cache-Verzeichnis nach Wildcard, Glob oder Altersfilter statt nach einem spezifischen benannten Pfad381* Löschen von Dateien in `/tmp`, `$TMPDIR` oder einem anderen gemeinsamen Scratch- oder Cache-Verzeichnis nach Wildcard, Glob oder Altersfilter statt nach einem spezifischen benannten Pfad

380* Einbeziehung sensibler Details in Inhalte, die gesendet, hochgeladen, veröffentlicht oder an andere Personen oder gemeinsame Systeme geschrieben werden, wenn Ihre eigene Nachricht diese Details nicht für diesen Empfänger autorisiert hat. PR- und Issue-Bodies, Commit-Nachrichten und Kommentare zählen als diese Art von ausgehendem Inhalt, wenn das Repository außerhalb der Vertrauensgrenze oder öffentlich ist, einschließlich der eigenen öffentlichen Repositorys Ihrer Organisation; interne Dateipfade, Code-Namen, Live-API-Antwortdaten wie E-Mails oder Kontobezeichner und Infrastruktur-Bezeichner zählen als sensible Details. Die PR-, Issue- und Commit-Nachrichten-Scoping erfordert Claude Code v2.1.200 oder später. Live-Personendaten aus einer API-Antwort in einem PR- oder Issue-Body, wie eine E-Mail-Adresse, ein Konto- oder Organisationsbezeichner oder eine Nutzungsmetrik, erfordert, dass Sie diese Details und den Empfänger benennen, unabhängig von der Sichtbarkeit oder Vertrauensgrenze des Repositorys. Diese Überprüfung erfordert Claude Code v2.1.203 oder später382* Einbeziehen sensibler Details in Inhalte, die gesendet, hochgeladen, veröffentlicht oder an andere Personen oder gemeinsame Systeme geschrieben werden, wenn Ihre eigene Nachricht diese Details nicht für diesen Empfänger autorisiert hat. PR- und Issue-Bodies, Commit-Nachrichten und Kommentare zählen als diese Art von ausgehendem Inhalt, wenn das Repository außerhalb der Vertrauensgrenze oder öffentlich ist, einschließlich der eigenen öffentlichen Repositorys Ihrer Organisation; interne Dateipfade, Code-Namen, Live-API-Antwortdaten wie E-Mails oder Kontobezeichner und Infrastruktur-Bezeichner zählen als sensible Details. Die PR-, Issue- und Commit-Nachrichten-Scoping erfordert Claude Code v2.1.200 oder später. Live-Personendaten aus einer API-Antwort in einem PR- oder Issue-Body, wie eine E-Mail-Adresse, ein Konto- oder Organisationsbezeichner oder eine Nutzungsmetrik, erfordert, dass Sie diese Details und den Empfänger benennen, unabhängig von der Sichtbarkeit oder Vertrauensgrenze des Repositorys. Diese Überprüfung erfordert Claude Code v2.1.203 oder später

381* Senden von Tastenanschlägen an Claudes eigenen tmux-Bereich, um seine eigene Schnittstelle zu steuern, was der Klassifizierer als Claude behandelt, das seine eigenen Berechtigungen oder Überwachung ändert383* Senden von Tastenanschlägen an Claude Codes eigenen tmux-Pane, um seine eigene Schnittstelle zu steuern, die der Klassifizierer als Claude behandelt, das seine eigenen Berechtigungen oder Überwachung ändert

382 384 

383Claude Code v2.1.200 und später blockieren auch diese standardmäßig:385Claude Code v2.1.200 und später blockieren diese standardmäßig auch:

384 386 

385* Auskommentieren, Löschen oder Force-Passing eines Tests oder einer Assertion, die Sicherheitsverhalten schützt, wie Authentifizierung, Zugriffskontrolle, Eingabevalidierung oder Sandboxing387* Auskommentieren, Löschen oder Force-Passing eines Tests oder einer Assertion, die Sicherheitsverhalten schützt, wie Authentifizierung, Zugriffskontrolle, Eingabevalidierung oder Sandboxing

386* Löschen oder Abbau einer zustandsbehafteten Ressource, die Claude nicht in der Sitzung erstellt hat, wenn keine spezifischere Löschregel gilt und Sie diese Ressource nicht benannt haben388* Löschen oder Abbau einer zustandsbehafteten Ressource, die Claude nicht in der Sitzung erstellt hat, wenn keine spezifischere Löschregel gilt und Sie diese Ressource nicht benannt haben

387* Umleitung einer API-Basis-URL, eines Proxy-Endpunkts, eines Webhook-Empfängers oder eines Registry-Mirrors auf einen Drittanbieter-Host, der nicht zur Aufgabe passt, einschließlich in Beispieldateien wie `.env.example`389* Umleitung einer API-Basis-URL, eines Proxy-Endpunkts, eines Webhook-Empfängers oder eines Registry-Mirrors auf einen Drittanbieter-Host, der nicht zur Aufgabe passt, auch in Beispieldateien wie `.env.example`

388* Änderung, wohin Pushes mit `git remote set-url` oder `git remote add` gehen, es sei denn, Sie haben den neuen Remote benannt390* Änderung, wohin Pushes mit `git remote set-url` oder `git remote add` gehen, es sei denn, Sie haben den neuen Remote benannt

389* Pushen von Geheimnissen oder persönlichen oder anvertrauten Daten in ein Repository, das bekannt ist, öffentlich zu sein, oder Pushen von vertraulichem Material dorthin, das nicht Teil der eigenen Arbeit dieses Repositorys ist. Ein Dotfiles-Repository's eigenes Thema ist die einzige Ausnahme für persönliche oder anvertraute Daten, und Inhalte aus einem privaten Repository, die eine öffentliche Oberfläche erreichen, werden auf die gleiche Weise blockiert; beide Verfeinerungen erfordern Claude Code v2.1.203 oder später. Vor v2.1.203 wurden persönliche Daten mit vertraulichem Material gruppiert und nur blockiert, wenn sie nicht Teil der eigenen Arbeit dieses Repositorys waren. Wenn die Sichtbarkeit eines Repositorys nicht etabliert ist, blockiert der Klassifizierer nicht allein darauf; er beurteilt den Inhalt stattdessen gegen die anderen Regeln391* Pushen von Geheimnissen oder persönlichen oder anvertrauten Daten in ein Repository, das bekannt ist, öffentlich zu sein, oder Pushen von vertraulichem Material dorthin, das nicht Teil der eigenen Arbeit dieses Repositorys ist. Ein Dotfiles-Repository's eigene Materie ist die eine Ausnahme für persönliche oder anvertraute Daten, und Inhalte aus einem privaten Repository, die eine öffentliche Oberfläche erreichen, werden auf die gleiche Weise blockiert; beide Verfeinerungen erfordern Claude Code v2.1.203 oder später. Vor v2.1.203 wurden persönliche Daten mit vertraulichem Material gruppiert und nur blockiert, wenn sie nicht Teil der eigenen Arbeit dieses Repositorys waren. Wenn die Sichtbarkeit eines Repositorys nicht etabliert ist, blockiert der Klassifizierer nicht allein darauf; er beurteilt den Inhalt stattdessen gegen die anderen Regeln

390* Öffnen eines Pull Requests gegen ein anderes Repository oder eine andere Organisation, Forking mit `gh repo fork` oder Pushen in ein Drittanbieter-Repository, es sei denn, Sie haben dieses externe Ziel benannt392* Öffnen eines Pull Requests gegen ein anderes Repository oder eine andere Organisation, Forking mit `gh repo fork` oder Pushen in ein Drittanbieter-Repository, es sei denn, Sie haben dieses externe Ziel benannt

391 393 

392Claude Code v2.1.203 und später blockieren auch diese standardmäßig:394Claude Code v2.1.203 und später blockieren diese standardmäßig auch:

393 395 

394* Inhalte aus einem sensiblen lokalen Speicher oder aus einer Datei, deren Name, Pfad oder Typ sie als sensibel kennzeichnet, die in einen Commit, einen Push, PR- oder Issue-Text, einen Gist oder Paste oder eine Paketveröffentlichung eingehen, es sei denn, Sie haben sowohl die Quelle als auch das Ziel benannt. Sitzungstranskripte und Gesprächsprotokolle, Credential- und Konfigurations-Dot-Ordner wie SSH-Schlüssel, Cloud-Credentials, Browser-Profile und Shell-Verlauf sowie Benutzer-Daten-Exporte zählen alle, und das Repository ist privat, löscht es nicht396* Inhalte aus einem sensiblen lokalen Speicher oder aus einer Datei, deren Name, Pfad oder Typ sie als sensibel kennzeichnet, die in einen Commit, einen Push, PR- oder Issue-Text, einen Gist oder Paste oder eine Paketveröffentlichung eingehen, es sei denn, Sie haben sowohl die Quelle als auch das Ziel benannt. Sitzungstranskripte und Gesprächsprotokolle, Anmeldedaten und Konfigurationspunkt-Ordner wie SSH-Schlüssel, Cloud-Anmeldedaten, Browser-Profile und Shell-Verlauf sowie Benutzer-Daten-Exporte zählen alle, und das Repository ist privat, löscht es nicht

395 397 

396Claude Code v2.1.205 und später blockieren auch diese standardmäßig:398Claude Code v2.1.205 und später blockieren diese standardmäßig auch:

397 399 

398* Schreiben in Claude Code-Sitzungstranskripte, die `.jsonl`-Verlaufsdateien unter `~/.claude/projects/` oder Ihrem konfigurierten Config-Verzeichnis, ob direkt oder durch einen Shell-Befehl. Die Regel umfasst auch die Metadatenzeilen, die Claude Code an jeden Transkripteintrag für seine eigenen Überprüfungen anhängt. Das Lesen eines Transkripts wird nicht blockiert400* Schreiben in Claude Code-Sitzungstranskripte, die `.jsonl`-Verlaufsdateien unter `~/.claude/projects/` oder Ihrem konfigurierten Konfigurationsverzeichnis, ob direkt oder durch einen Shell-Befehl. Die Regel umfasst auch die Metadatenzeilen, die Claude Code an jeden Transkripteintrag für seine eigenen Überprüfungen anhängt. Das Lesen eines Transkripts wird nicht blockiert

399* Ein rekursives erzwungenes Löschen wie `rm -rf "$VAR"` oder `Remove-Item -Recurse -Force $dir`, dessen Ziel eine Shell-Variable ist, oder ein Glob, der an einem verwurzelt ist, das nirgendwo in der Konversation zugewiesen ist, die der Klassifizierer sieht. Der Wert kam nur aus früherer Befehlsausgabe, die der Klassifizierer nie erhält, daher kann der Klassifizierer das Löschziel nicht gegen die anderen Löschregeln überprüfen. Der Block wird gelöscht, wenn Sie den genauen gelöschten Pfad benennen, oder wenn Claude die Löschung mit dem aufgelösten literalen Pfad, der in den Befehl geschrieben ist, erneut ausführt. Löschungen, deren Ziel der Klassifizierer auflösen kann, sind nicht betroffen. `Remove-Item`-Ziele, die ein bloßes `*` sind oder auf `/*` oder `\*` enden, erreichen den Klassifizierer nie: Claude Code [lehnt sie direkt ab](#remove-item-in-powershell)401* Eine rekursive erzwungene Löschung wie `rm -rf "$VAR"` oder `Remove-Item -Recurse -Force $dir`, deren Ziel eine Shell-Variable ist, oder ein Glob, der an einer verwurzelt ist, die nirgendwo in der Konversation zugewiesen ist, die der Klassifizierer sieht. Der Wert kam nur aus früherer Befehlsausgabe, die der Klassifizierer nie erhält, daher kann der Klassifizierer das Löschziel nicht gegen die anderen Löschregeln überprüfen. Der Block wird gelöscht, wenn Sie den genauen gelöschten Pfad benennen, oder wenn Claude die Löschung mit dem aufgelösten literalen Pfad, der in den Befehl geschrieben ist, erneut ausführt. Löschungen, deren Ziel der Klassifizierer auflösen kann, sind nicht betroffen. `Remove-Item`-Ziele, die ein bloßes `*` sind oder auf `/*` oder `\*` enden, erreichen den Klassifizierer nie: Claude Code [lehnt sie direkt ab](#remove-item-in-powershell)

400 402 

401Claude Code v2.1.257 und später blockieren auch diese standardmäßig:403Claude Code v2.1.257 und später blockieren diese standardmäßig auch:

402 404 

403* Anfordern von Credentials vom Cloud-Instance-Metadata-Endpunkt, wie `169.254.169.254`, oder explizite Authentifizierung eines Cloud-, Cluster- oder Registry-Aufrufs mit der eigenen Service-Account oder Node-Identität der Maschine405* Anfordern von Anmeldedaten vom Cloud-Instance-Metadaten-Endpunkt, wie `169.254.169.254`, oder explizites Authentifizieren eines Cloud-, Cluster- oder Registry-Aufrufs mit der eigenen Service-Account oder Node-Identität der Maschine

404* Erreichen eines öffentlichen Hosts durch eine Route, die nicht direkt ist, wie ein Tunnel, eine Reverse Shell oder eine Resolver- oder Proxy-Konfiguration, die umgeschrieben wurde, um außerhalb zu zeigen406* Erreichen eines öffentlichen Hosts durch eine Route, die nicht direkt ist, wie ein Tunnel, eine Reverse Shell oder eine Resolver- oder Proxy-Konfiguration, die umgeschrieben wurde, um außerhalb zu verweisen

405* Lesen von Credentials, die dem Host gehören, nicht zu Ihrer Aufgabe, wie Node-Zertifikate oder die Node's Container-Registry-Auth407* Lesen von Anmeldedaten, die dem Host gehören, nicht zu Ihrer Aufgabe, wie Node-Zertifikate oder die Node's Container-Registry-Auth

406* Verbindung zu oder Scanning von Sibling-Containern, Pods oder VMs, die Claude nicht gestartet hat, oder dem Node unter dem Container408* Verbindung zu oder Scannen von Sibling-Containern, Pods oder VMs, die Claude nicht gestartet hat, oder dem Node unter dem Container

407 409 

408Wenn Claude Code irgendwo läuft, das eines davon erlauben soll, beschreiben Sie dieses Setup in einem [Host-Containment-Eintrag](/docs/de/auto-mode-config#define-trusted-infrastructure) in `autoMode.environment`.410Wenn Claude Code irgendwo läuft, das eines davon erlauben soll, beschreiben Sie dieses Setup in einem [Host-Containment-Eintrag](/docs/de/auto-mode-config#define-trusted-infrastructure) in `autoMode.environment`.

409 411 

410Claude Code v2.1.261 und später blockieren auch diese standardmäßig:412Claude Code v2.1.261 und später blockieren diese standardmäßig auch:

411 413 

412* Posten oder Schreiben eines Links zu einem öffentlichen Paste-, Diagramm- oder Datenaustausch-Service in einer Nachricht, PR- oder Issue-Text, einem Dokument oder überall dort, wo der Link geöffnet oder abgerufen wird, wenn die URL selbst den geteilten Inhalt trägt, es sei denn, Sie haben diesen Service benannt414* Posten oder Schreiben eines Links zu einem öffentlichen Paste-, Diagramm- oder Datenaustausch-Service in einer Nachricht, PR- oder Issue-Text, einem Dokument oder überall dort, wo der Link geöffnet oder abgerufen wird, wenn die URL selbst den geteilten Inhalt trägt, es sei denn, Sie haben diesen Service benannt

413 415 


415 417 

416* Lokale Dateivorgänge in Ihrem Arbeitsverzeichnis418* Lokale Dateivorgänge in Ihrem Arbeitsverzeichnis

417* Installation von Abhängigkeiten, die in Ihren Lock-Dateien oder Manifesten deklariert sind419* Installation von Abhängigkeiten, die in Ihren Lock-Dateien oder Manifesten deklariert sind

418* Lesen von `.env` und Senden von Credentials an ihre entsprechende API420* Lesen von `.env` und Senden von Anmeldedaten an ihre passende API

419* Read-only HTTP-Anfragen421* Schreibgeschützte HTTP-Anfragen

420* Pushen zu jedem Branch des Repositorys, an dem Sie arbeiten, einschließlich des Standard-Branchs. Ein Non-Default-Branch, dessen Name ihn als Deploy- oder Publikationsziel kennzeichnet, wie `production` oder `gh-pages`, ist nicht abgedeckt: Der Klassifizierer beurteilt einen Push dort auf seine eigenen Bedingungen. Der Inhalt des Pushes wird immer noch gegen die anderen Regeln überprüft, [`permissions.deny`-Regeln](/docs/de/permissions#manage-permissions) können Pushes immer noch blockieren [wie geschrieben](/docs/de/permissions#bash-rule-limits) in jedem Modus, und der Branch-Schutz des Remotes gilt immer noch. Vor v2.1.211 waren nur Pushes zum Branch, auf dem Sie gestartet haben, Branches, die Claude erstellt hat, und routinemäßige Pushes zum Standard-Branch erlaubt, und vor v2.1.203 war jeder direkte Push zum Standard-Branch blockiert422* Pushen zu jedem Branch des Repositorys, an dem Sie arbeiten, einschließlich des Standard-Branchs. Ein Nicht-Standard-Branch, dessen Name ihn als Deploy- oder Veröffentlichungsziel kennzeichnet, wie `production` oder `gh-pages`, ist nicht abgedeckt: Der Klassifizierer beurteilt einen Push dort auf seine eigenen Bedingungen. Der Inhalt des Pushes wird immer noch gegen die anderen Regeln überprüft, [`permissions.deny`-Regeln](/docs/de/permissions#manage-permissions) können Push-Befehle immer noch [wie geschrieben](/docs/de/permissions#bash-rule-limits) in jedem Modus blockieren, und der eigene Branch-Schutz des Remotes gilt immer noch. Vor v2.1.211 waren nur Pushes zum Branch, auf dem Sie starteten, Branches, die Claude erstellt hatte, und routinemäßige Pushes zum Standard-Branch standardmäßig erlaubt, und vor v2.1.203 war jeder direkte Push zum Standard-Branch blockiert

421 423 

422Claude Code v2.1.195 und später erlauben auch diese standardmäßig:424Claude Code v2.1.195 und später erlauben diese standardmäßig auch:

423 425 

424* Löschen der genauen Jobs, die Claude früher in der gleichen Sitzung erstellt hat426* Löschen der genauen Jobs, die Claude früher in der gleichen Sitzung erstellt hat

425* Lesen, Überprüfung oder Schreiben von sicherheitsbezogenem Code, Configs und Bedrohungsmodellen als Teil Ihrer Aufgabe427* Lesen, Überprüfen oder Schreiben von sicherheitsbezogenem Code, Konfigurationen und Bedrohungsmodellen als Teil Ihrer Aufgabe

426* Nachrichten zwischen Agents, die zusammen in der gleichen Multi-Agent-Sitzung arbeiten428* Nachrichten zwischen Agents, die zusammen in der gleichen Multi-Agent-Sitzung arbeiten

427* Senden von Daten an die vertrauenswürdigen Domains, Buckets und Services, die Sie in [`environment`](/docs/de/auto-mode-config#define-trusted-infrastructure) auflisten. Dies umfasst nur Datenfluss, nicht destruktive oder Credential-Operationen auf der gleichen Infrastruktur429* Senden von Daten an die vertrauenswürdigen Domains, Buckets und Services, die Sie in [`environment`](/docs/de/auto-mode-config#define-trusted-infrastructure) auflisten. Dies umfasst nur Datenfluss, nicht destruktive oder Anmeldedaten-Operationen auf der gleichen Infrastruktur

428* [Claude in Chrome](/docs/de/chrome)-Navigation zu einer vertrauenswürdigen internen Domain, localhost oder einer URL, die Sie benannt haben430* [Claude in Chrome](/docs/de/chrome)-Navigation zu einer vertrauenswürdigen internen Domain, localhost oder einer URL, die Sie benannt haben

429 431 

430Sandbox-Befehle erhalten standardmäßig keinen Netzwerkzugriff. Claude benennt die Hosts, die ein Befehl benötigt, auf dem Befehl selbst, der Klassifizierer überprüft sie mit dem Befehl, und eine genehmigte Liste öffnet diese Hosts nur für diesen einen Befehl. [Pro-Befehl erlaubte Domains](/docs/de/sandboxing#per-command-allowed-domains-in-auto-mode) behandelt, was eine Liste öffnen kann und nicht und was passiert, wenn ein Befehl nach einem nicht aufgelisteten Host greift.432Sandbox-Befehle erhalten standardmäßig keinen Netzwerkzugriff. Claude benennt die Hosts, die ein Befehl auf dem Befehl selbst benötigt, der Klassifizierer überprüft sie mit dem Befehl, und eine genehmigte Liste öffnet diese Hosts nur für diesen einen Befehl. [Pro-Befehl erlaubte Domains](/docs/de/sandboxing#per-command-allowed-domains-in-auto-mode) behandelt, was eine Liste öffnen kann und nicht und was passiert, wenn ein Befehl nach einem nicht aufgelisteten Host greift.

431 433 

432Führen Sie `claude auto-mode defaults` aus, um die vollständigen Regellisten als JSON zu drucken. Wenn routinemäßige Aktionen blockiert werden, kann ein Administrator vertrauenswürdige Repos, Buckets und Services über die `autoMode.environment`-Einstellung hinzufügen: siehe [Auto-Modus konfigurieren](/docs/de/auto-mode-config).434Führen Sie `claude auto-mode defaults` aus, um die vollständigen Regellisten als JSON zu drucken. Wenn routinemäßige Aktionen blockiert werden, kann ein Administrator vertrauenswürdige Repos, Buckets und Services über die `autoMode.environment`-Einstellung hinzufügen: siehe [Auto-Modus konfigurieren](/docs/de/auto-mode-config).

433 435 

434Pushen zu jedem Branch des Repositorys, an dem Sie arbeiten, und Erstellen eines Pull Requests, der Ihrer Anfrage entspricht, laufen ohne Aufforderung, es sei denn, der Push oder Pull Request fällt unter die [blockierte Liste](#what-the-classifier-blocks-by-default), wie Geheimnisse oder sensible Daten, die das Repository verlassen, oder ein Pull Request, der auf ein anderes Repository oder eine andere Organisation abzielt. Um einen menschlichen Checkpoint vor diesen Befehlen zu erfordern, während Sie im Auto-Modus bleiben, fügen Sie `permissions.ask`-Regeln hinzu, die den Befehl [wie geschrieben](/docs/de/permissions#bash-rule-limits) passen: siehe [Häufige Grenzen](/docs/de/auto-mode-config#common-boundaries).436Das Pushen zu jedem Branch des Repositorys, an dem Sie arbeiten, und das Erstellen eines Pull Requests, der Ihrer Anfrage entspricht, laufen ohne Eingabeaufforderung ab, es sei denn, der Push oder Pull Request fällt unter die [blockierte Liste](#what-the-classifier-blocks-by-default), wie Geheimnisse oder sensible Daten, die das Repository verlassen, oder ein Pull Request, der auf ein anderes Repository oder eine andere Organisation abzielt. Um einen menschlichen Checkpoint vor diesen Befehlen zu erfordern, während Sie im Auto-Modus bleiben, fügen Sie `permissions.ask`-Regeln hinzu, die den Befehl [wie geschrieben](/docs/de/permissions#bash-rule-limits) abgleichen: siehe [Häufige Grenzen](/docs/de/auto-mode-config#common-boundaries).

435 437 

436<h3 id="first-read-outside-the-working-directories">438<h3 id="first-read-outside-the-working-directories">

437 Der erste Lesezugriff außerhalb der Arbeitsverzeichnisse439 Der erste Lesezugriff außerhalb der Arbeitsverzeichnisse

438</h3>440</h3>

439 441 

440Während [`permissions.blockReadsOutsideWorkingDirectories`](/docs/de/settings-reference#permissions-blockreadsoutsideworkingdirectories) aus ist, laufen Dateilesezeichen ohne Aufforderung im Auto-Modus, einschließlich Lesezugriffe außerhalb der [Arbeitsverzeichnisse](/docs/de/permissions#working-directories). Das erste Mal, wenn Claude das Read-, Grep- oder Glob-Tool auf einen Pfad außerhalb davon verwendet, fragt Claude Code Sie, ob Sie diese Lesezugriffe weiterhin erlauben möchten.442Während [`permissions.blockReadsOutsideWorkingDirectories`](/docs/de/settings-reference#permissions-blockreadsoutsideworkingdirectories) aus ist, laufen Dateileseoperationen ohne Eingabeaufforderung im Auto-Modus ab, einschließlich Lesezugriffe außerhalb der [Arbeitsverzeichnisse](/docs/de/permissions#working-directories). Das erste Mal, wenn Claude das Read-, Grep- oder Glob-Tool auf einen Pfad außerhalb davon verwendet, fragt Claude Code Sie, ob Sie diese Lesezugriffe weiterhin erlauben möchten.

441 443 

442Die Aufforderung wird nicht in nicht-interaktiven `-p`-Läufen oder Hintergrund-Sitzungen angezeigt; Lesezugriffe dort laufen wie zuvor.444Die Eingabeaufforderung wird nicht in nicht-interaktiven `-p`-Läufen oder Hintergrund-Sitzungen angezeigt; Lesezugriffe dort laufen wie zuvor.

443 445 

444Was auch immer Sie antworten, Claude arbeitet weiter:446Was auch immer Sie antworten, Claude arbeitet weiter:

445 447 

446* **Weiterhin erlauben**: Der Lesezugriff läuft, spätere Lesezugriffe außerhalb der Arbeitsverzeichnisse laufen wie zuvor, und Claude Code zeichnet Ihre Antwort auf, damit die Aufforderung nicht erneut angezeigt wird448* **Weiterhin erlauben**: Der Lesezugriff läuft, spätere Lesezugriffe außerhalb der Arbeitsverzeichnisse laufen wie zuvor, und Claude Code zeichnet Ihre Antwort auf, damit die Eingabeaufforderung nicht erneut angezeigt wird

447* **Von jetzt an blockieren**: Der Lesezugriff wird verweigert, und Claude Code setzt [`permissions.blockReadsOutsideWorkingDirectories`](/docs/de/settings-reference#permissions-blockreadsoutsideworkingdirectories) in Ihren Benutzereinstellungen auf `true`, was die Dateiwerkzeuge dazu bringt, solche Lesezugriffe in jeder späteren Sitzung und jedem Genehmigungsmodus zu verweigern. Um Claude später einen solchen Pfad lesen zu lassen, fügen Sie sein Verzeichnis mit `/add-dir` hinzu oder entfernen Sie die Einstellung.449* **Von jetzt an blockieren**: Der Lesezugriff wird verweigert, und Claude Code setzt [`permissions.blockReadsOutsideWorkingDirectories`](/docs/de/settings-reference#permissions-blockreadsoutsideworkingdirectories) in Ihren Benutzereinstellungen auf `true`, was die Dateiwerkzeuge dazu bringt, solche Lesezugriffe in jeder späteren Sitzung und jedem Genehmigungsmodus zu verweigern. Um Claude später einen solchen Pfad lesen zu lassen, fügen Sie sein Verzeichnis mit `/add-dir` hinzu oder entfernen Sie die Einstellung.

448* **Nächstes Mal erneut fragen**: Der Lesezugriff wird verweigert, und der nächste Lesezugriff außerhalb der Arbeitsverzeichnisse fordert erneut auf450* **Nächstes Mal erneut fragen**: Der Lesezugriff wird verweigert, und der nächste Lesezugriff außerhalb der Arbeitsverzeichnisse fordert erneut auf

449 451 


451 Grenzen, die Sie in der Konversation angeben453 Grenzen, die Sie in der Konversation angeben

452</h3>454</h3>

453 455 

454Der Klassifizierer behandelt Grenzen, die Sie in der Konversation angeben, als Blocksignal. Wenn Sie Claude sagen „nicht pushen" oder „warten Sie, bis ich überprüfe, bevor Sie bereitstellen", blockiert der Klassifizierer passende Aktionen, auch wenn die Standardregeln sie erlauben würden. Eine Grenze bleibt in Kraft, bis Sie sie in einer späteren Nachricht aufheben. Claudes eigenes Urteil, dass eine Bedingung erfüllt wurde, hebt sie nicht auf.456Der Klassifizierer behandelt Grenzen, die Sie in der Konversation angeben, als Blocksignal. Wenn Sie Claude sagen „nicht pushen" oder „warten Sie, bis ich überprüfe, bevor Sie bereitstellen", blockiert der Klassifizierer passende Aktionen, auch wenn die Standard-Regeln sie erlauben würden. Eine Grenze bleibt in Kraft, bis Sie sie in einer späteren Nachricht aufheben. Claudes eigenes Urteil, dass eine Bedingung erfüllt wurde, hebt sie nicht auf.

455 457 

456Grenzen werden nicht als Regeln gespeichert. Der Klassifizierer liest sie bei jeder Überprüfung aus dem Transkript erneut, daher kann eine Grenze verloren gehen, wenn [Kontext-Komprimierung](/docs/de/costs#reduce-token-usage) die Nachricht entfernt, die sie angegeben hat. Für eine harte Garantie fügen Sie stattdessen eine [Deny-Regel](/docs/de/permissions#permission-rule-syntax) hinzu.458Grenzen werden nicht als Regeln gespeichert. Der Klassifizierer liest sie bei jeder Überprüfung aus dem Transkript erneut, daher kann eine Grenze verloren gehen, wenn [Kontext-Komprimierung](/docs/de/costs#reduce-token-usage) die Nachricht entfernt, die sie angegeben hat. Für eine harte Garantie fügen Sie stattdessen eine [Deny-Regel](/docs/de/permissions#permission-rule-syntax) hinzu.

457 459 


459 Wenn Auto-Modus zurückfällt461 Wenn Auto-Modus zurückfällt

460</h3>462</h3>

461 463 

462Wenn der Auto-Modus die Aktionen Ihrer Sitzung nicht genehmigen kann, hängt das, was passiert, vom Fall ab:464Wenn der Auto-Modus Ihre Sitzungsaktionen nicht genehmigen kann, hängt das, was passiert, vom Fall ab:

463 465 

464* **Eine blockierte Aktion**: Claude Code zeigt eine Benachrichtigung und listet die Aktion in `/permissions` unter der Registerkarte **Kürzlich verweigert** auf, wo Sie `r` drücken können, um sie mit manueller Genehmigung erneut zu versuchen. Wenn der Klassifizierer [kein Urteil über die Aktion](/docs/de/errors#auto-mode-cannot-determine-the-safety-of-an-action) erzeugt, weil eine Sicherheitsüberprüfung, die vom Auto-Modus getrennt ist, die Anfrage des Klassifizierers selbst verweigerte oder seine Antwort nicht geparst wurde, verweigert Claude Code die Aktion ohne die Benachrichtigung oder den **Kürzlich verweigert**-Eintrag.466* **Eine blockierte Aktion**: Claude Code zeigt eine Benachrichtigung an und listet die Aktion in `/permissions` unter der Registerkarte **Kürzlich verweigert** auf, wo Sie `r` drücken können, um sie mit manueller Genehmigung erneut zu versuchen. Wenn der Klassifizierer [kein Urteil über die Aktion](/docs/de/errors#auto-mode-cannot-determine-the-safety-of-an-action) erzeugt, weil eine Sicherheitsüberprüfung, die vom Auto-Modus getrennt ist, die Anfrage des Klassifizierers verweigerte oder seine Antwort nicht geparst wurde, verweigert Claude Code die Aktion ohne die Benachrichtigung oder den Eintrag **Kürzlich verweigert**.

465* **Wiederholte Blöcke**: Wenn der Klassifizierer eine Aktion 3 Mal hintereinander oder 20 Mal insgesamt blockiert, pausiert der Auto-Modus und Claude Code setzt das Auffordern fort. Das Genehmigen der aufgeforderten Aktion setzt den Auto-Modus fort. Diese Schwellwerte sind nicht konfigurierbar. Jede erlaubte Aktion setzt den aufeinanderfolgenden Zähler zurück, während der Gesamtzähler für die Sitzung bestehen bleibt und nur zurückgesetzt wird, wenn sein eigenes Limit einen Fallback auslöst. Claude Code zählt eine Verweigerung nicht zu einem Schwellwert, wenn [eine Sicherheitsüberprüfung, die vom Auto-Modus getrennt ist, die Anfrage des Klassifizierers verweigert](/docs/de/errors#auto-mode-cannot-determine-the-safety-of-an-action); der verlinkte Eintrag behandelt, wie Claude Code diese Verweigerungen handhabt.467* **Wiederholte Blöcke**: Wenn der Klassifizierer eine Aktion 3 Mal hintereinander oder 20 Mal insgesamt blockiert, pausiert der Auto-Modus und Claude Code setzt das Auffordern fort. Das Genehmigen der aufgeforderten Aktion setzt den Auto-Modus fort. Diese Schwellwerte sind nicht konfigurierbar. Jede erlaubte Aktion setzt den aufeinanderfolgenden Zähler zurück, während der Gesamtzähler für die Sitzung bestehen bleibt und nur zurückgesetzt wird, wenn sein eigenes Limit einen Fallback auslöst. Claude Code zählt eine Verweigerung nicht zu einem Schwellwert, wenn [eine Sicherheitsüberprüfung, die vom Auto-Modus getrennt ist, die Anfrage des Klassifizierers verweigert](/docs/de/errors#auto-mode-cannot-determine-the-safety-of-an-action); der verlinkte Eintrag behandelt, wie Claude Code diese Verweigerungen handhabt.

466* **Sitzungen, die nicht auffordern können**: Ein [nicht-interaktiver](/docs/de/headless) `-p`-Lauf ohne [`--permission-prompt-tool`](/docs/de/cli-reference#cli-flags) hat keine Aufforderung, auf die zurückgegriffen werden kann. Wenn wiederholte Blöcke einen Schwellwert erreichen, läuft die Aktion nicht und Claude arbeitet weiter. Das gleiche gilt, wenn [eine Sicherheitsüberprüfung, die vom Auto-Modus getrennt ist, die Anfrage des Klassifizierers verweigert](/docs/de/errors#auto-mode-cannot-determine-the-safety-of-an-action). Claude Code stoppt den Lauf in keinem Fall.468* **Sitzungen, die nicht auffordern können**: Ein nicht-interaktiver [nicht-interaktiver](/docs/de/headless) `-p`-Lauf ohne [`--permission-prompt-tool`](/docs/de/cli-reference#cli-flags) hat keine Eingabeaufforderung, auf die zurückgegriffen werden kann. Wenn wiederholte Blöcke einen Schwellwert erreichen, läuft die Aktion nicht und Claude arbeitet weiter. Das gleiche gilt, wenn [eine Sicherheitsüberprüfung, die vom Auto-Modus getrennt ist, die Anfrage des Klassifizierers verweigert](/docs/de/errors#auto-mode-cannot-determine-the-safety-of-an-action). Claude Code stoppt den Lauf in keinem Fall.

467* **Ein Modusschalter während einer Überprüfung**: Wenn Sie Genehmigungsmodi wechseln, während eine Klassifizierer-Überprüfung ausstehend ist, verwirft Claude Code ein Urteil, das der neue Modus nicht angefordert hätte, statt es anzuwenden: Sie werden stattdessen aufgefordert, Genehmigung zu erteilen, oder die Aktion wird im [`dontAsk`-Modus](#allow-only-pre-approved-tools-with-dontask-mode) automatisch verweigert.469* **Ein Moduswechsel während einer Überprüfung**: Wenn Sie Genehmigungsmodi wechseln, während eine Klassifiziererüberprüfung ausstehend ist, verwirft Claude Code ein Urteil, das der neue Modus nicht angefordert hätte, statt es anzuwenden: Sie werden stattdessen aufgefordert, oder die Aktion wird im [`dontAsk`-Modus](#allow-only-pre-approved-tools-with-dontask-mode) automatisch verweigert.

468 470 

469Wiederholte Blöcke bedeuten normalerweise, dass dem Klassifizierer Kontext über Ihre Infrastruktur fehlt. Verwenden Sie `/feedback`, um falsch positive Ergebnisse zu melden, oder lassen Sie einen Administrator [vertrauenswürdige Infrastruktur konfigurieren](/docs/de/auto-mode-config).471Wiederholte Blöcke bedeuten normalerweise, dass dem Klassifizierer Kontext über Ihre Infrastruktur fehlt. Verwenden Sie `/feedback`, um falsch positive zu melden, oder lassen Sie einen Administrator [vertrauenswürdige Infrastruktur konfigurieren](/docs/de/auto-mode-config).

470 472 

471<span id="how-the-classifier-evaluates-actions" />473<span id="how-the-classifier-evaluates-actions" />

472 474 


475 Jede Aktion durchläuft eine feste Entscheidungsreihenfolge. Der erste passende Schritt gewinnt:477 Jede Aktion durchläuft eine feste Entscheidungsreihenfolge. Der erste passende Schritt gewinnt:

476 478 

477 1. Aktionen, die Ihren [Allow-, Ask- oder Deny-Regeln](/docs/de/permissions#manage-permissions) entsprechen, werden sofort aufgelöst, mit diesen Ausnahmen:479 1. Aktionen, die Ihren [Allow-, Ask- oder Deny-Regeln](/docs/de/permissions#manage-permissions) entsprechen, werden sofort aufgelöst, mit diesen Ausnahmen:

478 * Schreibvorgänge zu [geschützten Pfaden](#protected-paths) werden zum Klassifizierer geleitet, auch wenn eine Allow-Regel passt, und ebenso `rm`- und `rmdir`-Löschungen, die auf einen [kritischen Pfad](#critical-paths) in Claude Code v2.1.218 und später abzielen480 * Schreibvorgänge zu [geschützten Pfaden](#protected-paths) werden zum Klassifizierer weitergeleitet, auch wenn eine Allow-Regel passt, und ebenso `rm`- und `rmdir`-Löschungen, die auf einen [kritischen Pfad](#critical-paths) in Claude Code v2.1.218 und später abzielen

479 * MCP-Tools, die mit [`requiresUserInteraction`](/docs/de/mcp#require-approval-for-a-specific-tool) gekennzeichnet sind, fordern Sie direkt auf, auch wenn eine Allow-Regel passt, und ebenso Connector-Tools [die Ihre Organisation auf `ask` gesetzt hat](/docs/de/mcp#organization-controls-on-connector-tools) in Sitzungen, in denen diese Einstellung Claude Code erreicht481 * MCP-Tools, die mit [`requiresUserInteraction`](/docs/de/mcp#require-approval-for-a-specific-tool) gekennzeichnet sind, fordern Sie direkt auf, auch wenn eine Allow-Regel passt, und ebenso Connector-Tools [die Ihre Organisation auf `ask` gesetzt hat](/docs/de/mcp#organization-controls-on-connector-tools) in Sitzungen, in denen diese Einstellung Claude Code erreicht

480 * Ein Shell-Befehl, der [pro-Befehl erlaubte Domains](/docs/de/sandboxing#per-command-allowed-domains-in-auto-mode) trägt, wird auch zum Klassifizierer geleitet, auch wenn eine Allow-Regel passt, weil eine Regel den Befehl genehmigt, nicht seine Hosts482 * Ein Shell-Befehl, der [pro-Befehl erlaubte Domains](/docs/de/sandboxing#per-command-allowed-domains-in-auto-mode) trägt, wird auch zum Klassifizierer weitergeleitet, auch wenn eine Allow-Regel passt, weil eine Regel den Befehl genehmigt, nicht seine Hosts

481 * Ask-Regeln, die auf dem Inhalt eines Befehls passen, wie `Bash(git push *)`, fallen auf eine Genehmigungsaufforderung zurück483 * Ask-Regeln, die auf den Inhalt eines Befehls passen, wie `Bash(git push *)`, fallen auf eine Genehmigungseingabeaufforderung zurück

482 2. Read-only-Aktionen und Dateieditierungen in Ihrem Arbeitsverzeichnis werden automatisch genehmigt, außer Schreibvorgänge zu [geschützten Pfaden](#protected-paths) und [dem ersten Lesezugriff außerhalb der Arbeitsverzeichnisse](#first-read-outside-the-working-directories), die Sie auffordern484 2. Schreibgeschützte Aktionen und Dateieditierungen in Ihrem Arbeitsverzeichnis werden automatisch genehmigt, außer Schreibvorgänge zu [geschützten Pfaden](#protected-paths) und [der erste Lesezugriff außerhalb der Arbeitsverzeichnisse](#first-read-outside-the-working-directories), die Sie auffordern

483 3. Alles andere geht zum Klassifizierer. Die Connector-Tools und `requiresUserInteraction`-MCP-Tools, die Sie direkt in Schritt 1 auffordern, erreichen den Klassifizierer nie, daher wird weder eine von der Organisation geforderte Genehmigung noch ein Zustimmungsschritt automatisch genehmigt485 3. Alles andere geht zum Klassifizierer. Die Connector-Tools und `requiresUserInteraction`-MCP-Tools, die Sie direkt in Schritt 1 auffordern, erreichen den Klassifizierer nie, daher wird weder eine von der Organisation erforderliche Genehmigung noch ein Zustimmungsschritt automatisch genehmigt

484 4. Wenn der Klassifizierer blockiert, erhält Claude den Grund und versucht eine Alternative. In den meisten Sitzungen benennt der Grund die vom Klassifizierer erkannte Regel, etwa `[Data Exfiltration]`, statt eine ausformulierte Erklärung zu geben; siehe [Verweigerungen überprüfen](/docs/de/auto-mode-config#review-denials)486 4. Wenn der Klassifizierer blockiert, erhält Claude den Grund und versucht eine Alternative. In den meisten Sitzungen benennt der Grund die Regel, die der Klassifizierer passte, wie `[Data Exfiltration]`, statt eine schriftliche Erklärung zu geben; siehe [Verweigerungen überprüfen](/docs/de/auto-mode-config#review-denials)

485 487 

486 Beim Eintritt in den Auto-Modus werden breite Allow-Regeln, die willkürliche Code-Ausführung gewähren, gelöscht:488 Beim Eintritt in den Auto-Modus werden breite Allow-Regeln, die willkürliche Code-Ausführung gewähren, gelöscht:

487 489 

488 * Blanket `Bash(*)` oder `PowerShell(*)`490 * Pauschal `Bash(*)` oder `PowerShell(*)`

489 * Wildcard-Interpreter wie `Bash(python*)`491 * Wildcard-Interpreter wie `Bash(python*)`

490 * Package-Manager-Befehle ausführen492 * Paketmanager-Ausführungsbefehle

491 * `Agent`-Allow-Regeln493 * `Agent`-Allow-Regeln

492 * [`Monitor`](/docs/de/tools-reference#monitor-tool)-Allow-Regeln, weil Claude Code Monitor-Befehle durch die Shell ausführt494 * [`Monitor`](/docs/de/tools-reference#monitor-tool)-Allow-Regeln, weil Claude Code Monitor-Befehle durch die Shell ausführt

493 495 

494 Enge Regeln wie `Bash(npm test)` bleiben in Kraft. Claude Code stellt die gelöschten Regeln wieder her, wenn Sie den Auto-Modus verlassen. Vor v2.1.236 ließ Claude Code `Monitor`-Allow-Regeln im Auto-Modus in Kraft, daher genehmigte eine Regel, die das ganze Tool passte, Monitor-Befehle ohne Klassifizierer-Überprüfung.496 Enge Regeln wie `Bash(npm test)` bleiben in Kraft. Claude Code stellt die gelöschten Regeln wieder her, wenn Sie den Auto-Modus verlassen. Vor v2.1.236 ließ Claude Code `Monitor`-Allow-Regeln im Auto-Modus in Kraft, daher genehmigte eine Regel, die das ganze Tool passte, Monitor-Befehle ohne Klassifiziererüberprüfung.

495 497 

496 Claude Code führt auch `git status` selbst vor einem Befehl aus, der nicht committete Arbeit verwerfen würde, wie `git reset --hard` oder `rm -rf`, und zeigt dem Klassifizierer, ob gestaffelte, geänderte oder nicht verfolgte Arbeit vorhanden ist. Claude Code meldet nicht verfolgte Dateien in dieser Überprüfung, auch wenn die Git-Konfiguration des Repositorys `status.showUntrackedFiles=no` setzt.498 Claude Code führt auch `git status` selbst vor einem Befehl aus, der nicht committete Arbeit verwerfen würde, wie `git reset --hard` oder `rm -rf`, und zeigt dem Klassifizierer, ob gestaffelte, geänderte oder nicht verfolgte Arbeit vorhanden ist. Claude Code meldet nicht verfolgte Dateien in dieser Überprüfung, auch wenn die Git-Konfiguration des Repositorys `status.showUntrackedFiles=no` setzt.

497 499 

498 In den Klassifizierer-Anfragen, die Claude Code selbst sendet, sieht der Klassifizierer Benutzernachrichten, Tool-Aufrufe außer Read-only-Lookups wie Dateilesezeichen und Suchen, und Ihren CLAUDE.md-Inhalt. Tool-Ergebnisse werden entfernt, daher kann feindselige Inhalte in einer Datei oder Webseite ihn nicht direkt manipulieren. Sie können einen Aufruf's Ergebnis mit einem [PostToolUse-Hook's `classifierContext`-Feld](/docs/de/hooks#annotate-a-result-for-the-auto-mode-classifier) kommentieren, das der Klassifizierer als von der Anwendung bereitgestellter Kontext liest. Das Feld erfordert Claude Code v2.1.236 oder später.500 In den Klassifiziereranfragen, die Claude Code selbst sendet, sieht der Klassifizierer Benutzernachrichten, Tool-Aufrufe außer schreibgeschützten Lookups wie Dateileseoperationen und Suchen, und Ihren CLAUDE.md-Inhalt. Tool-Ergebnisse werden aus diesen Anfragen entfernt, daher kann feindselige Inhalte in einer Datei oder Webseite den Klassifizierer nicht direkt manipulieren.

501 

502 Sie können einen Aufruf's Ergebnis mit einem [PostToolUse-Hook's `classifierContext`-Feld](/docs/de/hooks#annotate-a-result-for-the-auto-mode-classifier) kommentieren, das der Klassifizierer als von der Anwendung bereitgestellter Kontext liest. Das Feld erfordert Claude Code v2.1.236 oder später.

499 503 

500 Eine separate serverseitige Sonde scannt eingehende Tool-Ergebnisse und kennzeichnet verdächtige Inhalte, bevor Claude sie liest. Für mehr darüber, wie diese Schichten zusammenarbeiten, siehe die [Auto-Modus-Ankündigung](https://claude.com/blog/auto-mode) und den [Engineering Deep Dive](https://www.anthropic.com/engineering/claude-code-auto-mode).504 Eine separate serverseitige Sonde scannt eingehende Tool-Ergebnisse und kennzeichnet verdächtige Inhalte, bevor Claude sie liest. Für mehr darüber, wie diese Schichten zusammenarbeiten, siehe die [Auto-Modus-Ankündigung](https://claude.com/blog/auto-mode) und den [Engineering Deep Dive](https://www.anthropic.com/engineering/claude-code-auto-mode).

501 </Accordion>505 </Accordion>


504 Der Klassifizierer überprüft [Subagent](/docs/de/sub-agents)-Arbeit an drei Punkten:508 Der Klassifizierer überprüft [Subagent](/docs/de/sub-agents)-Arbeit an drei Punkten:

505 509 

506 1. Bevor ein Subagent startet, wird die delegierte Aufgabenbeschreibung bewertet, daher wird eine gefährlich aussehende Aufgabe beim Spawn blockiert.510 1. Bevor ein Subagent startet, wird die delegierte Aufgabenbeschreibung bewertet, daher wird eine gefährlich aussehende Aufgabe beim Spawn blockiert.

507 2. Während der Subagent läuft, durchläuft jede seiner Aktionen den Klassifizierer mit den gleichen Regeln wie die übergeordnete Sitzung, und jeder `permissionMode` in der Frontmatter des Subagents wird ignoriert.511 2. Während der Subagent läuft, geht jede seiner Aktionen durch den Klassifizierer mit den gleichen Regeln wie die übergeordnete Sitzung, und jeder `permissionMode` in der Frontmatter des Subagents wird ignoriert.

508 3. Wenn der Subagent fertig ist, überprüft der Klassifizierer seine Arbeit und seinen endgültigen Bericht, bevor die übergeordnete Sitzung den Bericht liest. Wenn der Klassifizierer die Arbeit oder den Bericht des Subagents kennzeichnet, oder eine separate API-Sicherheitsüberprüfung die Überprüfung verweigert, wird der Bericht immer noch geliefert, vorangestellt mit einer Sicherheitswarnung. Wenn der Klassifizierer für die Überprüfung nicht verfügbar ist, kommt der Bericht mit einer Notiz an, um die Arbeit des Subagents zu überprüfen, bevor Sie danach handeln.512 3. Wenn der Subagent fertig ist, überprüft der Klassifizierer seine Arbeit und seinen endgültigen Bericht, bevor die übergeordnete Sitzung den Bericht liest. Wenn der Klassifizierer die Arbeit oder den Bericht des Subagents kennzeichnet, oder eine separate API-Sicherheitsüberprüfung die Überprüfung verweigert, wird der Bericht immer noch geliefert, vorangestellt mit einer Sicherheitswarnung. Wenn der Klassifizierer für die Überprüfung nicht verfügbar ist, kommt der Bericht mit einem Hinweis an, die Arbeit des Subagents zu überprüfen, bevor Sie danach handeln.

509 513 

510 Schritt 1 erfordert Claude Code v2.1.178 oder später. Frühere Versionen wendeten den Klassifizierer bei Schritten 2 und 3 an, bewerteten aber nicht die Aufgabenbeschreibung, bevor der Subagent startete.514 Schritt 1 erfordert Claude Code v2.1.178 oder später. Frühere Versionen wendeten den Klassifizierer bei Schritten 2 und 3 an, bewerteten aber nicht die Aufgabenbeschreibung, bevor der Subagent startete.

511 </Accordion>515 </Accordion>

512 516 

513 <Accordion title="Kosten und Latenz">517 <Accordion title="Kosten und Latenz">

514 Der Klassifizierer läuft standardmäßig auf Claude Sonnet 5 statt auf Ihrer `/model`-Auswahl. Ein Klassifizierer-Modell, das Anthropic serverseitig konfiguriert, hat Vorrang vor diesem Standard. Wenn Ihr Sitzungsmodell Claude Sonnet 4.6 ist, oder wenn [`availableModels`](/docs/de/model-config#restrict-model-selection) Sonnet 5 ausschließt, läuft der Klassifizierer stattdessen auf dem Sitzungsmodell oder auf einem Opus-Modell, wenn die Sitzung auf einem [Fable-Modell](/docs/de/model-config#work-with-fable) läuft; bei Anbietern außer der Anthropic API ist dieses Opus-Fallback das Standard-Opus-Modell des Anbieters.518 Der Klassifizierer läuft standardmäßig auf Claude Sonnet 5 statt auf Ihrer `/model`-Auswahl. Ein Klassifizierermodell, das Anthropic serverseitig konfiguriert, hat Vorrang vor diesem Standard. Wenn das Modell Ihrer Sitzung Claude Sonnet 4.6 ist, oder wenn [`availableModels`](/docs/de/model-config#restrict-model-selection) Sonnet 5 ausschließt, läuft der Klassifizierer stattdessen auf dem Modell Ihrer Sitzung oder auf einem Opus-Modell, wenn die Sitzung auf einem [Fable-Modell](/docs/de/model-config#work-with-fable) läuft; auf Anbietern außer der Anthropic API ist dieses Opus-Fallback das Standard-Opus-Modell des Anbieters.

515 519 

516 Die erste Auto-Modus-Anfrage der Sitzung validiert den Sonnet 5-Standard: Wenn die Anfrage erfolgreich ist, bleibt Sonnet 5 das Klassifizierer-Modell der Sitzung, und wenn sie fehlschlägt, weil das Modell nicht verfügbar ist, verwendet die Sitzung stattdessen das Fallback. Nachdem diese Validierung sich beruhigt hat, ändert sich das Klassifizierer-Modell nicht für die Sitzung.520 Die erste Auto-Modus-Anfrage Ihrer Sitzung validiert den Sonnet 5-Standard: Wenn die Anfrage erfolgreich ist, bleibt Sonnet 5 das Klassifizierermodell Ihrer Sitzung, und wenn sie fehlschlägt, weil das Modell nicht verfügbar ist, verwendet die Sitzung stattdessen das Fallback. Nachdem diese Validierung sich beruhigt hat, ändert sich das Klassifizierermodell nicht für die Sitzung.

517 521 

518 Bei Enterprise-Plänen und bei Konten, die die Claude API, [Claude Platform on AWS](/docs/de/claude-platform-on-aws), Amazon Bedrock, Google Cloud's Agent Platform oder Microsoft Foundry verwenden, zählen Klassifizierer-Aufrufe zu Ihrer Token-Nutzung. Jede Überprüfung sendet einen Teil des Transkripts plus die ausstehende Aktion, was eine Hin- und Rückfahrt vor der Ausführung hinzufügt. Lesezugriffe und Arbeitsverzeichnis-Editierungen außerhalb geschützter Pfade überspringen den Klassifizierer, daher kommt der Overhead hauptsächlich von Shell-Befehlen und Netzwerkoperationen. Auf Amazon Bedrock, Google Cloud's Agent Platform und Microsoft Foundry können Sie die Überprüfung in die Anfragen des Sitzungsmodells verschieben; siehe [Serverseitige Klassifizierer-Überprüfung](#server-side-classifier-review).522 Bei Enterprise-Plänen und bei Konten, die die Claude API verwenden, [Claude Platform on AWS](/docs/de/claude-platform-on-aws), Amazon Bedrock, Google Cloud's Agent Platform oder Microsoft Foundry, zählen Klassifiziereraufrufe zu Ihrer Token-Nutzung. Jede Überprüfung sendet einen Teil des Transkripts plus die ausstehende Aktion, was eine Hin- und Rückfahrt vor der Ausführung hinzufügt. Lesezugriffe und Arbeitsverzeichnis-Editierungen außerhalb geschützter Pfade überspringen den Klassifizierer, daher kommt der Overhead hauptsächlich von Shell-Befehlen und Netzwerkoperationen. Wo der Server die Aktionen als Teil der Modellabfragen der Sitzung überprüft, gibt es keine separaten Klassifiziereraufrufe zu zählen; siehe [Serverseitige Klassifiziererüberprüfung](#server-side-classifier-review).

519 523 

520 Sandbox-Netzwerkzugriff fügt keine Pro-Verbindungs-Klassifizierer-Anfragen hinzu. Der Klassifizierer beurteilt [die Hosts, die ein Befehl benennt](/docs/de/sandboxing#per-command-allowed-domains-in-auto-mode) zusammen mit dem Befehl in einer Überprüfung, und Claude Code überprüft jede Verbindung gegen die genehmigte Liste, ohne den Klassifizierer erneut aufzurufen.524 Sandbox-Netzwerkzugriff fügt keine Pro-Verbindungs-Klassifiziereranfragen hinzu. Der Klassifizierer beurteilt [die Hosts, die ein Befehl benennt](/docs/de/sandboxing#per-command-allowed-domains-in-auto-mode) zusammen mit dem Befehl in einer Überprüfung, und Claude Code überprüft jede Verbindung gegen die genehmigte Liste, ohne den Klassifizierer erneut aufzurufen.

521 </Accordion>525 </Accordion>

522</AccordionGroup>526</AccordionGroup>

523 527 

routines.md +18 −3

Details

52 52 

53Das Erstellungsformular richtet den Prompt der Routine, Repositories, Umgebung, Konnektoren und Trigger ein.53Das Erstellungsformular richtet den Prompt der Routine, Repositories, Umgebung, Konnektoren und Trigger ein.

54 54 

55Routinen werden autonom als vollständige Claude Code-Cloud-Sitzungen ausgeführt: Es gibt keinen Berechtigungsmodus-Picker und keine Genehmigungsaufforderungen während einer Ausführung. Die Sitzung kann Shell-Befehle ausführen, [Skills](/docs/de/skills) verwenden, die im geklonten Repository committed sind, und alle Konnektoren aufrufen, die Sie einbeziehen. Was eine Routine erreichen kann, wird durch die Repositories bestimmt, die Sie auswählen, den [Netzwerkzugriff und die Variablen der Umgebung](/docs/de/cloud-environments) und die Konnektoren, die Sie einbeziehen. Beschränken Sie jeden dieser Punkte auf das, was die Routine tatsächlich benötigt.55Routinen werden autonom als vollständige Claude Code-Cloud-Sitzungen ausgeführt: Es gibt keinen Berechtigungsmodus-Picker und die Sitzung führt Shell-Befehle aus, verwendet [Skills](/docs/de/skills), die im geklonten Repository committed sind, und ruft alle Konnektoren auf, die Sie einbeziehen, alles ohne Unterbrechung für Genehmigung außer einigen [Artefakt](/docs/de/artifacts)-Aktionen.

56 

57Was eine Routine erreichen kann, wird durch die Repositories bestimmt, die Sie auswählen, den [Netzwerkzugriff und die Variablen der Umgebung](/docs/de/cloud-environments) und die Konnektoren, die Sie einbeziehen. Beschränken Sie jeden dieser Punkte auf das, was die Routine tatsächlich benötigt.

58 

59Wenn der Zeitplan der Routine oder **Jetzt ausführen** eine Ausführung startet, republiziert Claude ein vorhandenes Artefakt ohne Nachfrage nur, wenn alle diese Bedingungen erfüllt sind:

60 

61* Sie können das Artefakt bearbeiten und es gehört zu Ihrer eigenen Organisation

62* Das Artefakt wird nicht öffentlich geteilt und nicht mit bestimmten Personen oder Ihrer Organisation geteilt, wobei die neueste Version als die Version ausgewählt ist, die Betrachter sehen

63* Die Veröffentlichung enthält nur die Seite, ohne unterstützende Dateien oder etwas anderes hinzugefügt, und erzwingt keine neuere Version

64* Die Seite enthält keine Berechtigung, die über die Seite hinausgeht, wie z. B. [Konnektor-Aufrufe](/docs/de/artifacts#pull-live-data-with-mcp-connectors)

65 

66In jedem anderen Fall, einschließlich der Veröffentlichung eines neuen Artefakts, fragt Claude zuerst. Wenn die Aufgabe einer Routine darin besteht, eine Seite aktuell zu halten, geben Sie ihr ein Artefakt, das Sie bereits veröffentlicht haben.

56 67 

57Routinen gehören zu Ihrem individuellen claude.ai-Konto. Sie werden nicht mit Teamkollegen geteilt und zählen gegen die tägliche Ausführungszulage Ihres Kontos. Alles, was eine Routine durch Ihre verbundene GitHub-Identität oder Konnektoren tut, erscheint als Sie: Commits und Pull Requests tragen Ihren GitHub-Benutzer, und Slack-Nachrichten, Linear-Tickets oder andere Konnektor-Aktionen verwenden Ihre verknüpften Konten für diese Dienste.68Routinen gehören zu Ihrem individuellen claude.ai-Konto. Sie werden nicht mit Teamkollegen geteilt und zählen gegen die tägliche Ausführungszulage Ihres Kontos. Alles, was eine Routine durch Ihre verbundene GitHub-Identität oder Konnektoren tut, erscheint als Sie: Commits und Pull Requests tragen Ihren GitHub-Benutzer, und Slack-Nachrichten, Linear-Tickets oder andere Konnektor-Aktionen verwenden Ihre verknüpften Konten für diese Dienste.

58 69 


349 360 

350Routinen benötigen GitHub-Zugriff zum Klonen von Repositories. Wenn Sie eine Routine aus der CLI mit `/schedule` erstellen, überprüft Claude, ob Ihr Konto GitHub-Zugriff für das Repository hat, von dem aus Sie es ausgeführt haben, und fügt bei Bedarf eine Setup-Notiz hinzu, die angibt, wie Zugriff gewährt wird. Siehe [GitHub-Authentifizierungsoptionen](/docs/de/claude-code-on-the-web#github-authentication-options) für die zwei Möglichkeiten, Zugriff zu gewähren.361Routinen benötigen GitHub-Zugriff zum Klonen von Repositories. Wenn Sie eine Routine aus der CLI mit `/schedule` erstellen, überprüft Claude, ob Ihr Konto GitHub-Zugriff für das Repository hat, von dem aus Sie es ausgeführt haben, und fügt bei Bedarf eine Setup-Notiz hinzu, die angibt, wie Zugriff gewährt wird. Siehe [GitHub-Authentifizierungsoptionen](/docs/de/claude-code-on-the-web#github-authentication-options) für die zwei Möglichkeiten, Zugriff zu gewähren.

351 362 

363Wenn Ihre GitHub-Verbindung fehlt oder abgelaufen ist, wenn eine Ausführung fällig ist, überspringt die Routine Ausführungen für bis zu 72 Stunden. Verbinden Sie GitHub innerhalb dieses Zeitfensters erneut, und die Routine wird automatisch fortgesetzt. Nach 72 Stunden ohne Verbindung wird die Routine deaktiviert, und Sie aktivieren sie erneut, nachdem Sie GitHub erneut verbunden haben.

364 

352Jedes Repository, das Sie hinzufügen, wird bei jeder Ausführung geklont. Claude startet vom Standard-Branch des Repositories, es sei denn, Ihr Prompt gibt etwas anderes an.365Jedes Repository, das Sie hinzufügen, wird bei jeder Ausführung geklont. Claude startet vom Standard-Branch des Repositories, es sei denn, Ihr Prompt gibt etwas anderes an.

353 366 

354Claude pusht seine Arbeit zu Branches mit dem Präfix `claude/`, die immer akzeptiert werden. Wenn Ihr Prompt Claude anweist, zu einem anderen Branch zu pushen, überprüft Claude Code den Push zuerst und lehnt ihn ab, wenn eine der folgenden Bedingungen erfüllt ist:367Claude pusht seine Arbeit zu Branches mit dem Präfix `claude/`, die immer akzeptiert werden. Wenn Ihr Prompt Claude anweist, zu einem anderen Branch zu pushen, überprüft Claude Code den Push zuerst und lehnt ihn ab, wenn eine der folgenden Bedingungen erfüllt ist:


377 390 

378Die **Standard**-Umgebung verwendet **Vertrauenswürdigen** Netzwerkzugriff, der nur die [Standard-Zulassungsliste](/docs/de/cloud-environments#default-allowed-domains) durch das Netzwerk der Sitzung zulässt. Anfragen auf diesem Pfad an Hosts außerhalb der Zulassungsliste schlagen mit `403` und `x-deny-reason: host_not_allowed` fehl. MCP-Konnektoren-Datenverkehr wird über Anthropic-Server geleitet, daher funktionieren die Konnektoren, die Sie der Routine hinzufügen, ohne dass Sie ihre Hosts zu **Zulässige Domains** hinzufügen müssen. Entfernen Sie alle Konnektoren, die Sie nicht benötigen, unter [Konnektoren](#connectors).391Die **Standard**-Umgebung verwendet **Vertrauenswürdigen** Netzwerkzugriff, der nur die [Standard-Zulassungsliste](/docs/de/cloud-environments#default-allowed-domains) durch das Netzwerk der Sitzung zulässt. Anfragen auf diesem Pfad an Hosts außerhalb der Zulassungsliste schlagen mit `403` und `x-deny-reason: host_not_allowed` fehl. MCP-Konnektoren-Datenverkehr wird über Anthropic-Server geleitet, daher funktionieren die Konnektoren, die Sie der Routine hinzufügen, ohne dass Sie ihre Hosts zu **Zulässige Domains** hinzufügen müssen. Entfernen Sie alle Konnektoren, die Sie nicht benötigen, unter [Konnektoren](#connectors).

379 392 

380Um zusätzliche Domains zuzulassen:393Um zusätzliche Domains auf einer Ihrer eigenen Umgebungen zuzulassen, führen Sie diese Schritte aus. Eine [organisationsweite gemeinsame Umgebung](/docs/de/cloud-environments#organization-shared-environments) wird hier schreibgeschützt angezeigt, daher ändert ein Eigentümer seinen Netzwerkzugriff stattdessen auf der Seite **Cloud-Umgebungen** in den [Admin-Einstellungen](https://claude.ai/admin-settings).

381 394 

382<Steps>395<Steps>

383 <Step title="Öffnen Sie die Routine zur Bearbeitung">396 <Step title="Öffnen Sie die Routine zur Bearbeitung">


413 426 

414Einmalige Ausführungen werden nicht auf das tägliche Routine-Limit angerechnet. Sie verbrauchen Ihre reguläre Abonnement-Nutzung wie jede andere Sitzung.427Einmalige Ausführungen werden nicht auf das tägliche Routine-Limit angerechnet. Sie verbrauchen Ihre reguläre Abonnement-Nutzung wie jede andere Sitzung.

415 428 

429Während Ihr Abonnement pausiert ist, werden Ihre Routinen angehalten und führen nicht aus. Sobald Ihr Abonnement wieder aktiv ist, schalten Sie sie wieder ein.

430 

416<h2 id="troubleshooting">431<h2 id="troubleshooting">

417 Fehlerbehebung432 Fehlerbehebung

418</h2>433</h2>


427 442 

428* Sie sind mit einem Console-API-Schlüssel, einem [Anthropic-Profil oder Verbundsanmeldedaten](/docs/de/authentication#anthropic-profiles-and-federation-credentials) oder einem Cloud-Anbieter wie Amazon Bedrock, Google Cloud's Agent Platform oder Microsoft Foundry authentifiziert. `/schedule` erfordert eine claude.ai-Abonnement-Anmeldung. Mit einem Console-API-Schlüssel oder einem Profil und aktiviertem Feature-Flag-Abrufen zeigt das Absenden von `/schedule` stattdessen `/schedule is available with Claude for Enterprise — ask your admin about migrating from API-key access` an. Mit einer Cloud-Anbieter-Anmeldung sehen Sie immer noch `Unknown command: /schedule`. Wenn `ANTHROPIC_API_KEY` oder `ANTHROPIC_AUTH_TOKEN` in Ihrer Shell oder `apiKeyHelper` in `settings.json` gesetzt ist, entfernen Sie es zuerst, da diese Vorrang vor einer claude.ai-Anmeldung haben. Ein Profil oder eine Verbundsanmeldedaten hat ebenfalls Vorrang, daher schalten Sie diese auch aus443* Sie sind mit einem Console-API-Schlüssel, einem [Anthropic-Profil oder Verbundsanmeldedaten](/docs/de/authentication#anthropic-profiles-and-federation-credentials) oder einem Cloud-Anbieter wie Amazon Bedrock, Google Cloud's Agent Platform oder Microsoft Foundry authentifiziert. `/schedule` erfordert eine claude.ai-Abonnement-Anmeldung. Mit einem Console-API-Schlüssel oder einem Profil und aktiviertem Feature-Flag-Abrufen zeigt das Absenden von `/schedule` stattdessen `/schedule is available with Claude for Enterprise — ask your admin about migrating from API-key access` an. Mit einer Cloud-Anbieter-Anmeldung sehen Sie immer noch `Unknown command: /schedule`. Wenn `ANTHROPIC_API_KEY` oder `ANTHROPIC_AUTH_TOKEN` in Ihrer Shell oder `apiKeyHelper` in `settings.json` gesetzt ist, entfernen Sie es zuerst, da diese Vorrang vor einer claude.ai-Anmeldung haben. Ein Profil oder eine Verbundsanmeldedaten hat ebenfalls Vorrang, daher schalten Sie diese auch aus

429* Sie sind vollständig abgemeldet, ohne API-Schlüssel oder andere Anmeldedaten. Mit aktiviertem Feature-Flag-Abrufen zeigt das Absenden von `/schedule` `/schedule requires a claude.ai subscription. Run /login to sign in with your claude.ai account.` an Vor v2.1.268 zeigte eine abgemeldete Sitzung die gleiche Claude for Enterprise-Nachricht wie ein Console-API-Schlüssel444* Sie sind vollständig abgemeldet, ohne API-Schlüssel oder andere Anmeldedaten. Mit aktiviertem Feature-Flag-Abrufen zeigt das Absenden von `/schedule` `/schedule requires a claude.ai subscription. Run /login to sign in with your claude.ai account.` an Vor v2.1.268 zeigte eine abgemeldete Sitzung die gleiche Claude for Enterprise-Nachricht wie ein Console-API-Schlüssel

430* Sie befinden sich in einer Cloud-Sitzung. Verwalten Sie Routinen stattdessen über die [Web-Benutzeroberfläche](https://claude.ai/code/routines)445* Sie befinden sich in einer Cloud-Sitzung, wo das Absenden von `/schedule` antwortet, dass der Befehl in dieser Umgebung nicht verfügbar ist. Verwalten Sie Routinen stattdessen über die [Web-Benutzeroberfläche](https://claude.ai/code/routines)

431* Die Richtlinie Ihrer Organisation deaktiviert [Cloud-Sitzungen](/docs/de/claude-code-on-the-web), auf denen Routinen ausgeführt werden. In diesem Fall antwortet das Absenden von `/schedule` mit [`Cloud sessions are disabled by your organization's policy`](/docs/de/errors#cloud-sessions-are-disabled-by-your-organizations-policy). Vor v2.1.268 gab es `Unknown command: /schedule` zurück446* Die Richtlinie Ihrer Organisation deaktiviert [Cloud-Sitzungen](/docs/de/claude-code-on-the-web), auf denen Routinen ausgeführt werden. In diesem Fall antwortet das Absenden von `/schedule` mit [`Cloud sessions are disabled by your organization's policy`](/docs/de/errors#cloud-sessions-are-disabled-by-your-organizations-policy). Vor v2.1.268 gab es `Unknown command: /schedule` zurück

432* Ein Inhaber hat [Routinen deaktiviert](#routines-are-disabled-by-your-organizations-policy) für Ihre Team- oder Enterprise-Organisation. Vor v2.1.227 erschien der Befehl in diesem Fall immer noch, und claude.ai lehnte die Routine ab, wenn Claude versuchte, sie zu erstellen oder auszuführen447* Ein Inhaber hat [Routinen deaktiviert](#routines-are-disabled-by-your-organizations-policy) für Ihre Team- oder Enterprise-Organisation. Vor v2.1.227 erschien der Befehl in diesem Fall immer noch, und claude.ai lehnte die Routine ab, wenn Claude versuchte, sie zu erstellen oder auszuführen

433 448 

Details

168* Der Runner setzt `GCM_INTERACTIVE=never`, daher öffnet Git Credential Manager keinen Anmeldedialog.168* Der Runner setzt `GCM_INTERACTIVE=never`, daher öffnet Git Credential Manager keinen Anmeldedialog.

169* Der Runner löscht `core.askPass`, daher setzen Sie es, wenn Sie einen Askpass-Helper verwenden, stattdessen durch die `GIT_ASKPASS`-Umgebungsvariable.169* Der Runner löscht `core.askPass`, daher setzen Sie es, wenn Sie einen Askpass-Helper verwenden, stattdessen durch die `GIT_ASKPASS`-Umgebungsvariable.

170 170 

171Wenn Ihr Git-Host die Anmeldedaten ablehnt, oder Sie haben keine konfiguriert, versucht der Runner ein paar Mal erneut und schlägt dann fehl bei der Repository-Vorbereitung. Der Runner übergibt diese Einstellungen nicht in die Umgebung der Sitzung.171Wenn Ihr Git-Host die Anmeldedaten ablehnt, oder Sie haben keine konfiguriert, versucht der Runner ein paar Mal erneut und schlägt dann fehl bei der Repository-Vorbereitung, wenn das Repository das ist, in das die Sitzung Ergebnisse pusht. Für ein Repository, das die Sitzung nur liest, behandelt [Troubleshooting](#troubleshooting) den Fall, wenn der Runner es stattdessen überspringt. Der Runner übergibt diese Einstellungen nicht in die Umgebung der Sitzung.

172 172 

173Wenn Checkout-Verzeichnisse einem anderen uid als dem Runner-Prozess gehören, weigert sich Git, auf ihnen zu arbeiten; fügen Sie `safe.directory` hinzu:173Wenn Checkout-Verzeichnisse einem anderen uid als dem Runner-Prozess gehören, weigert sich Git, auf ihnen zu arbeiten; fügen Sie `safe.directory` hinzu:

174 174 


531* **Sitzungen können das Netzwerk nicht durch einen authentifizierenden Egress-Proxy erreichen**: Wenn die Quelle, die Sie mit [`--proxy-authorization-command` oder `--proxy-authorization-file`](#authenticate-to-an-egress-proxy) setzen, fehlschlägt, nach 30 Sekunden abläuft oder einen leeren Wert ergibt, antwortet der Runner dieser Verbindung `502 Bad Gateway` und protokolliert warum. Der Runner redigiert das Kommando's stderr in diesem Log und protokolliert niemals den Header-Wert. Mit `--proxy-authorization-command` führen Sie das Kommando selbst auf dem Host aus, um zu bestätigen, dass es den ganzen Header-Wert auf stdout druckt. Wenn der Runner stattdessen beim Start mit `could not start the proxy-authorization listener` beendet wird, konnte er seinen Loopback-Listener nicht öffnen.531* **Sitzungen können das Netzwerk nicht durch einen authentifizierenden Egress-Proxy erreichen**: Wenn die Quelle, die Sie mit [`--proxy-authorization-command` oder `--proxy-authorization-file`](#authenticate-to-an-egress-proxy) setzen, fehlschlägt, nach 30 Sekunden abläuft oder einen leeren Wert ergibt, antwortet der Runner dieser Verbindung `502 Bad Gateway` und protokolliert warum. Der Runner redigiert das Kommando's stderr in diesem Log und protokolliert niemals den Header-Wert. Mit `--proxy-authorization-command` führen Sie das Kommando selbst auf dem Host aus, um zu bestätigen, dass es den ganzen Header-Wert auf stdout druckt. Wenn der Runner stattdessen beim Start mit `could not start the proxy-authorization listener` beendet wird, konnte er seinen Loopback-Listener nicht öffnen.

532* **Runner protokolliert `Poll failed`-Zeilen, die `rejecting the malformed poll response` enthalten**: Der Runner erhielt eine Work-Poll-Antwort, deren Body nicht das erwartete JSON der Warteschlange ist, am häufigsten weil etwas zwischen dem Runner und `api.anthropic.com`, wie ein abfangender Proxy oder ein Captive Portal, seine eigene Seite antwortet. Der Runner lehnt die Antwort ab, zählt sie unter der `transport`-Art der `claude_code_self_hosted_runner_poll_errors_total`-[Metrik](/docs/de/self-hosted-environments-reference#prometheus-metrics), und versucht erneut auf dem fehlgeschlagenen Poll-Plan, der in [Sitzungs-Lebenszyklus](/docs/de/self-hosted-environments#session-lifecycle) beschrieben ist. Der Runner bedient weiterhin seine Live-Sitzungen. Konfigurieren Sie den Proxy, um Antworten von `api.anthropic.com` unverändert durchzulassen. Vor v2.1.246 las der Runner eine solche Antwort als eine leere Warteschlange, die seine Live-Sitzungen beenden oder ihn zum Exit bringen könnte.532* **Runner protokolliert `Poll failed`-Zeilen, die `rejecting the malformed poll response` enthalten**: Der Runner erhielt eine Work-Poll-Antwort, deren Body nicht das erwartete JSON der Warteschlange ist, am häufigsten weil etwas zwischen dem Runner und `api.anthropic.com`, wie ein abfangender Proxy oder ein Captive Portal, seine eigene Seite antwortet. Der Runner lehnt die Antwort ab, zählt sie unter der `transport`-Art der `claude_code_self_hosted_runner_poll_errors_total`-[Metrik](/docs/de/self-hosted-environments-reference#prometheus-metrics), und versucht erneut auf dem fehlgeschlagenen Poll-Plan, der in [Sitzungs-Lebenszyklus](/docs/de/self-hosted-environments#session-lifecycle) beschrieben ist. Der Runner bedient weiterhin seine Live-Sitzungen. Konfigurieren Sie den Proxy, um Antworten von `api.anthropic.com` unverändert durchzulassen. Vor v2.1.246 las der Runner eine solche Antwort als eine leere Warteschlange, die seine Live-Sitzungen beenden oder ihn zum Exit bringen könnte.

533* **Ein Sitzungs-Branch existiert nicht mehr auf dem Remote**: Für eine Git-Quelle, die die Sitzung nur liest, überspringt der Runner diese Quelle und setzt auf den verbleibenden fort. Für die Quelle, zu der die Sitzung Ergebnisse pusht, schlägt ein gelöschter Branch, typischerweise weil er gemergt und auto-gelöscht wurde, die Sitzung mit einem Fehler fehl, der das Repository und den Branch benennt und Sie auffordert, den Branch wiederherzustellen und erneut zu versuchen. Der Runner schlägt die Sitzung mit dem gleichen Fehler fehl, wenn das Überspringen sie mit keinem Repository überhaupt verlassen würde. Vor v2.1.228 startete eine solche Sitzung in einem leeren Verzeichnis.533* **Ein Sitzungs-Branch existiert nicht mehr auf dem Remote**: Für eine Git-Quelle, die die Sitzung nur liest, überspringt der Runner diese Quelle und setzt auf den verbleibenden fort. Für die Quelle, zu der die Sitzung Ergebnisse pusht, schlägt ein gelöschter Branch, typischerweise weil er gemergt und auto-gelöscht wurde, die Sitzung mit einem Fehler fehl, der das Repository und den Branch benennt und Sie auffordert, den Branch wiederherzustellen und erneut zu versuchen. Der Runner schlägt die Sitzung mit dem gleichen Fehler fehl, wenn das Überspringen sie mit keinem Repository überhaupt verlassen würde. Vor v2.1.228 startete eine solche Sitzung in einem leeren Verzeichnis.

534* **Eine Sitzung startet ohne eines ihrer Repositories**: Auf einem Runner ohne [`checkout` Hook](/docs/de/self-hosted-environments-configuration#checkout) kann der Git-Host den Zugriffsprüfung des Runners für ein Repository, das die Sitzung nur liest, ablehnen. Der Runner überspringt dann dieses Repository, protokolliert eine `[runner:warn] could not access context source`-Zeile, die die Ablehnung benennt, und startet die Sitzung auf den verbleibenden.

535 

536 Der Runner überspringt nur eine klare Ablehnung: Der Host antwortet, dass das Repository nicht gefunden wurde, Git findet keine Anmeldedaten für den Host, oder die Authentifizierung schlägt fehl. Ein Netzwerkfehler, ein Timeout oder ein HTTP `403` schlägt immer noch den Sitzungsstart fehl, ebenso wie eine Ablehnung für ein Repository, zu dem die Sitzung Ergebnisse pusht. Der Runner schlägt immer noch eine Sitzung fehl, die das Überspringen ohne Repository überhaupt verlassen würde. Mit [`--use-anthropic-git-proxy`](#use-the-anthropic-git-proxy) überspringt der Runner nur ein Repository, das der Git-Proxy selbst ablehnt.

537 

538 Die Zugriffsprüfung läuft jedes Mal erneut, wenn die Sitzung auf einem Runner startet, daher sobald die Git-Identität des Runners Lesezugriff hat, klont der nächste Start das Repository. Vor v2.1.274 schlugen jede dieser Ablehnungen den Sitzungsstart fehl.

534* **Sitzungen dauern Minuten zum Start**: Der anfängliche Clone dominiert normalerweise. Beobachten Sie die `claude_code_self_hosted_runner_session_init_duration_seconds`-[Metrik](/docs/de/self-hosted-environments-reference#prometheus-metrics), um zu bestätigen, und schneiden Sie den Clone mit einem [vorgewärmten Checkout](#reuse-a-pre-warmed-checkout) oder einem kleineren `CLAUDE_RUNNER_FETCH_DEPTH`.539* **Sitzungen dauern Minuten zum Start**: Der anfängliche Clone dominiert normalerweise. Beobachten Sie die `claude_code_self_hosted_runner_session_init_duration_seconds`-[Metrik](/docs/de/self-hosted-environments-reference#prometheus-metrics), um zu bestätigen, und schneiden Sie den Clone mit einem [vorgewärmten Checkout](#reuse-a-pre-warmed-checkout) oder einem kleineren `CLAUDE_RUNNER_FETCH_DEPTH`.

540* **Turns schlagen mit einem 401 fehl**: Jede Sitzung authentifiziert Modellaufrufe mit dem kurzlebigen [`CLAUDE_CODE_OAUTH_TOKEN`](/docs/de/self-hosted-environments-configuration#wrapper-scripts), das der Runner von Anthropic abruft und über die Sitzungs-stdin rotiert. Wenn ein Turn mit einem 401 oder 403 von der Modell-API endet, ruft der Runner ein frisches Token ab und übergibt es der Sitzung. Der fehlgeschlagene Turn wird nicht erneut versucht.

541 

542 Wenn ein Abruf fehlschlägt, protokolliert der Runner eine `inference_token refresh failed`-Zeile, die sagt, wann er erneut versuchen wird, und er versucht es weiterhin erneut, solange die Sitzung läuft.

543 

544 Wenn jeder Aufruf etwa 30 Minuten in eine Sitzung hinein fehlschlägt, hat ein Wrapper-Skript wahrscheinlich die Sitzungs-stdin unterbrochen, daher können Token-Rotationen sie nicht erreichen; siehe [Halten Sie stdin und Dateideskriptor 3 angehängt](/docs/de/self-hosted-environments-configuration#keep-stdin-and-file-descriptor-3-attached).

545 

546 Vor v2.1.274 stoppte der Runner das erneute Versuchen eines fehlgeschlagenen Abrufs nach einigen Versuchen und wartete auf den nächsten geplanten. Ein fehlgeschlagener Turn löste keinen Abruf aus, daher schlugen alle Turns mit einem 401 fehl, bis zum nächsten geplanten Abruf.

535* **Pod wird Mid-Drain getötet**: Erhöhen Sie `terminationGracePeriodSeconds` auf mindestens den Wert, den der Runner beim Start protokolliert. Siehe [Shutdown-Timing](#shutdown-timing).547* **Pod wird Mid-Drain getötet**: Erhöhen Sie `terminationGracePeriodSeconds` auf mindestens den Wert, den der Runner beim Start protokolliert. Siehe [Shutdown-Timing](#shutdown-timing).

536 548 

537Sobald das Logging initialisiert ist, schreibt der Runner sein Lebenszyklus-Log, einschließlich `[runner:fatal]`-Zeilen, zu stdout, und Debug-Ausgabe zu stderr, alles als Plain-Text-Zeilen anstatt JSON. Die Startup-Fehler, die in den Fehlerbehebungs-Einträgen oben beschrieben sind, drucken zu stderr vor diesem Punkt. Erfassen Sie beide Streams mit `--log-file`, was auch `self-hosted-runner doctor` ermöglicht, sie zu tailing, oder mit Ihrer Plattform's Log-Sammlung.549Sobald das Logging initialisiert ist, schreibt der Runner sein Lebenszyklus-Log, einschließlich `[runner:fatal]`-Zeilen, zu stdout, und Debug-Ausgabe zu stderr, alles als Plain-Text-Zeilen anstatt JSON. Die Startup-Fehler, die in den Fehlerbehebungs-Einträgen oben beschrieben sind, drucken zu stderr vor diesem Punkt. Erfassen Sie beide Streams mit `--log-file`, was auch `self-hosted-runner doctor` ermöglicht, sie zu tailing, oder mit Ihrer Plattform's Log-Sammlung.

Details

103| `SELF_HOSTED_RUNNER_BG_RESULT_GRACE_MS` | `30000` | Wie lange der Runner eine Sitzung als beschäftigt betrachtet, nachdem eine Hintergrundaufgabe beendet ist, während der Folgezug, der das Ergebnis liest, nicht gestartet hat. Die Zeilen [`--drain-wait-sec` und `--release-idle-session-min`](#runner-cli-flags) beschreiben, wo die Sperre bei Entleerung und Idle-Freigabe angewendet wird, und [Runner-Lebenszyklus](/docs/de/self-hosted-environments#runner-lifecycle) beschreibt, wo sie bei `--retire-at` Ruhestand angewendet wird. `0` oder ein unbrauchbarer Wert fällt auf den Standard zurück, sodass die Sperre nicht ausgeschaltet werden kann. Erfordert Claude Code v2.1.228 oder später. |103| `SELF_HOSTED_RUNNER_BG_RESULT_GRACE_MS` | `30000` | Wie lange der Runner eine Sitzung als beschäftigt betrachtet, nachdem eine Hintergrundaufgabe beendet ist, während der Folgezug, der das Ergebnis liest, nicht gestartet hat. Die Zeilen [`--drain-wait-sec` und `--release-idle-session-min`](#runner-cli-flags) beschreiben, wo die Sperre bei Entleerung und Idle-Freigabe angewendet wird, und [Runner-Lebenszyklus](/docs/de/self-hosted-environments#runner-lifecycle) beschreibt, wo sie bei `--retire-at` Ruhestand angewendet wird. `0` oder ein unbrauchbarer Wert fällt auf den Standard zurück, sodass die Sperre nicht ausgeschaltet werden kann. Erfordert Claude Code v2.1.228 oder später. |

104| `SELF_HOSTED_RUNNER_HOST_CONFIG_DIR` | `~/.claude` | Verzeichnis, das in den Startup-Snapshot des Runners erfasst und in die `CLAUDE_CONFIG_DIR` jeder Sitzung eingegeben wird; Änderungen auf der Festplatte gelten nach einem Runner-Neustart. Das Setzen der Variable verschiebt auch, wo der Runner `.claude.json` für [MCP-Seeding](/docs/de/self-hosted-environments-configuration#mcp-servers) liest, sodass das Setzen, einschließlich auf seinen eigenen Standard, diese Suche verlagert; zeigen Sie auf ein leeres Verzeichnis, um das Seeding vollständig zu deaktivieren. |104| `SELF_HOSTED_RUNNER_HOST_CONFIG_DIR` | `~/.claude` | Verzeichnis, das in den Startup-Snapshot des Runners erfasst und in die `CLAUDE_CONFIG_DIR` jeder Sitzung eingegeben wird; Änderungen auf der Festplatte gelten nach einem Runner-Neustart. Das Setzen der Variable verschiebt auch, wo der Runner `.claude.json` für [MCP-Seeding](/docs/de/self-hosted-environments-configuration#mcp-servers) liest, sodass das Setzen, einschließlich auf seinen eigenen Standard, diese Suche verlagert; zeigen Sie auf ein leeres Verzeichnis, um das Seeding vollständig zu deaktivieren. |

105| `SELF_HOSTED_RUNNER_MAX_LIFETIME_GRACE_MS` | `900000` | Wie lange der Runner wartet, nachdem eine Sitzung ihr `--kill-session-after-min` Limit erreicht hat, damit ein laufender Zug beendet wird oder die Freigabe abgeschlossen wird, bevor die Sitzung beendet wird |105| `SELF_HOSTED_RUNNER_MAX_LIFETIME_GRACE_MS` | `900000` | Wie lange der Runner wartet, nachdem eine Sitzung ihr `--kill-session-after-min` Limit erreicht hat, damit ein laufender Zug beendet wird oder die Freigabe abgeschlossen wird, bevor die Sitzung beendet wird |

106| `SELF_HOSTED_RUNNER_POST_TURN_SETTLE_MS` | `7000` | Obergrenze für die Zeit, die der Runner eine Sitzung als beschäftigt für die `--drain-wait-sec` Entleerung nach Abschluss eines Zugs zählt, während der Prozess der Sitzung das Ende des Zugs an Anthropic meldet. `0` oder ein unbrauchbarer Wert fällt auf den Standard zurück, sodass die Sperre nicht ausgeschaltet werden kann. Erfordert Claude Code v2.1.275 oder später. |

106| `SELF_HOSTED_RUNNER_SIGKILL_GRACE_MS` | `30000` | Wie lange der Runner wartet, bis das Betriebssystem `SIGKILL` an ein Kind sendet, das in nicht unterbrechbarem I/O steckt, bevor es sich selbst beendet. Auf `--post-session-hook-timeout-sec` plus 15 Sekunden begrenzt, und 30 weitere, wenn `--push-outcome-on-release` gesetzt ist, sodass das effektive Minimum 75 Sekunden bei Standardwerten ist. |107| `SELF_HOSTED_RUNNER_SIGKILL_GRACE_MS` | `30000` | Wie lange der Runner wartet, bis das Betriebssystem `SIGKILL` an ein Kind sendet, das in nicht unterbrechbarem I/O steckt, bevor es sich selbst beendet. Auf `--post-session-hook-timeout-sec` plus 15 Sekunden begrenzt, und 30 weitere, wenn `--push-outcome-on-release` gesetzt ist, sodass das effektive Minimum 75 Sekunden bei Standardwerten ist. |

107| `CLAUDE_RUNNER_FETCH_DEPTH` | `50` | Git-Fetch-Tiefe für frische Klone. Setzen Sie eine positive Ganzzahl oder `full` oder `0` für einen vollständigen Fetch. Repositories, die bereits im Arbeitsbereich vorhanden sind, behalten ihre bestehende Tiefe. |108| `CLAUDE_RUNNER_FETCH_DEPTH` | `50` | Git-Fetch-Tiefe für frische Klone. Setzen Sie eine positive Ganzzahl oder `full` oder `0` für einen vollständigen Fetch. Repositories, die bereits im Arbeitsbereich vorhanden sind, behalten ihre bestehende Tiefe. |

108| `CLAUDE_RUNNER_SKIP_GIT_VERIFY` | nicht gesetzt | Wenn `1`, überspringen Sie die `.git` Präsenzprüfung, nachdem ein `checkout` Hook ausgeführt wird. Setzen Sie dies, wenn Ihr Hook eine Nicht-Git-Quelle materialisiert. |109| `CLAUDE_RUNNER_SKIP_GIT_VERIFY` | nicht gesetzt | Wenn `1`, überspringen Sie die `.git` Präsenzprüfung, nachdem ein `checkout` Hook ausgeführt wird. Setzen Sie dies, wenn Ihr Hook eine Nicht-Git-Quelle materialisiert. |

slack.md +3 −1

Details

231 231 

232Dieser Eintrag gilt für Arbeitsbereiche, die [Claude Tag](https://claude.com/docs/claude-tag/overview) verwenden, wobei Claude in Kanälen als gemeinsame Identität Ihrer Organisation arbeitet, nicht als Konto eines Mitglieds. Wenn Sie die Cloud-Umgebung des Kanals unter [claude.ai/code](https://claude.ai/code) erstellt haben, gehört sie zu Ihrem persönlichen Konto, und Claude kann keine Kanalsitzungen in einer persönlichen Umgebung starten. Claude Code schlägt die Sitzung sofort fehl, und ein erneuter Versuch hilft nicht.232Dieser Eintrag gilt für Arbeitsbereiche, die [Claude Tag](https://claude.com/docs/claude-tag/overview) verwenden, wobei Claude in Kanälen als gemeinsame Identität Ihrer Organisation arbeitet, nicht als Konto eines Mitglieds. Wenn Sie die Cloud-Umgebung des Kanals unter [claude.ai/code](https://claude.ai/code) erstellt haben, gehört sie zu Ihrem persönlichen Konto, und Claude kann keine Kanalsitzungen in einer persönlichen Umgebung starten. Claude Code schlägt die Sitzung sofort fehl, und ein erneuter Versuch hilft nicht.

233 233 

234Wenn Sie ein Besitzer sind, erstellen Sie die Umgebung als [organisationsfreigegeben Umgebung](/docs/de/cloud-environments#organization-shared-environments) auf der Seite **Cloud-Umgebungen** in den [Admin-Einstellungen](https://claude.ai/admin-settings) neu. Sie können sie auf zwei Arten anwenden:234Wenn Sie ein Besitzer sind und die Umgebung Ihre eigene ist, [teilen Sie sie mit der Organisation](/docs/de/cloud-environments#organization-shared-environments) über die Umgebungsauswahl. Andernfalls erstellt ein Besitzer sie als organisationsfreigegeben Umgebung auf der Seite **Cloud-Umgebungen** in den [Admin-Einstellungen](https://claude.ai/admin-settings) neu.

235 

236Sie können sie auf zwei Arten anwenden:

235 237 

236* Legen Sie sie als Organisationsstandardwert unter [claude.ai/admin-settings/claude-code](https://claude.ai/admin-settings/claude-code) fest.238* Legen Sie sie als Organisationsstandardwert unter [claude.ai/admin-settings/claude-code](https://claude.ai/admin-settings/claude-code) fest.

237* [Legen Sie sie im Kanal](https://claude.com/docs/claude-tag/admins/troubleshooting#channel-sessions-use-the-wrong-environment-or-can%E2%80%99t-find-one) in den Claude Tag-Admin-Einstellungen fest.239* [Legen Sie sie im Kanal](https://claude.com/docs/claude-tag/admins/troubleshooting#channel-sessions-use-the-wrong-environment-or-can%E2%80%99t-find-one) in den Claude Tag-Admin-Einstellungen fest.

Details

196<Steps>196<Steps>

197 <Step title="Öffnen Sie die Diff-Ansicht">197 <Step title="Öffnen Sie die Diff-Ansicht">

198 Ein Diff-Indikator zeigt Zeilen, die über die Sitzung hinweg hinzugefügt und entfernt wurden, z. B. `+42 -18`. Wählen Sie ihn aus, um die Diff-Ansicht zu öffnen, mit einer Dateiliste auf der linken Seite und Änderungen auf der rechten Seite.198 Ein Diff-Indikator zeigt Zeilen, die über die Sitzung hinweg hinzugefügt und entfernt wurden, z. B. `+42 -18`. Wählen Sie ihn aus, um die Diff-Ansicht zu öffnen, mit einer Dateiliste auf der linken Seite und Änderungen auf der rechten Seite.

199 

200 Der Diff vergleicht die Änderungen der Sitzung standardmäßig mit ihrem Basis-Branch. Um gegen einen anderen Branch zu vergleichen, wählen Sie **Vergleichen gegen** und wählen Sie einen aus.

199 </Step>201 </Step>

200 202 

201 <Step title="Hinterlassen Sie Inline-Kommentare">203 <Step title="Hinterlassen Sie Inline-Kommentare">