# Code Guardian 17.7: Was sich für Sie ändert

*Quelle: https://www.provimedia.de/blog/code-guardian-17-7-neuerungen · Stand: 2026-10-08*

> Seit 17.6 gibt es den Leitstand für alle Claude-Code-Sitzungen, dazu rund 80 % weniger eigenen Text je Folgeeingabe. 17.4, 17.6 und 17.7 schließen außerdem Schreibweisen, mit denen Befehle an den Riegeln vorbeikamen. Das sollten Sie tun.

Wer per ssh mit Optionen, Umgebungsvariablen oder in einer Unter-Shell ausliefert, wird mit Code Guardian ab 17.6 angehalten. Diese Änderung bemerken Sie am ehesten. Daneben blendet Code Guardian ab der zweiten Eingabe einer Sitzung rund 80 % weniger eigenen Text ein, und der neue Skill *leitstand* zeigt alle Claude-Code-Sitzungen Ihres Rechners auf einen Blick.

Dieser Überblick umfasst 17.4 (im Kundenportal seit 04.10.2026), 17.6 (seit 07.10.2026) und 17.7 (seit 08.10.2026). Eine Fassung 17.5 wurde nicht veröffentlicht.

**Was Sie jetzt tun sollten:**

- Haben Sie bisher per ssh ausgeliefert, mit Optionen, Umgebungsvariablen, einem vorangestellten Hilfsprogramm, in einer Unter-Shell oder in einem an ssh übergebenen Textblock? Dann hält der Auslieferungs-Riegel Sie ab 17.6 an. Schreiben Sie den Freigabebericht und führen Sie den Befehl erneut aus, wie bei jeder anderen Auslieferung.
- Liegen in Ihrem Hook-Ordner noch Dateien der zwölf Riegel, die 17.6 aus dem Paket entfernt hat? Das Update nennt sie. Sie tun nichts und lassen sich gefahrlos löschen.
- Haben Sie in der Claude-Ausgabe die Einstellung `CG_STOP_AUFSCHUB` gesetzt? Sie wirkt ab 17.6 nicht mehr.
- Haben Sie sich auf die frühere Gesamtzeilen-Grenze von 900 verlassen? Sie gilt nicht mehr als Voreinstellung. Wollen Sie sie behalten, setzen Sie sie ausdrücklich per Schalter oder in der Projektdatei.
- Aktualisieren Sie im unbeaufsichtigten Lauf (`claude -p`)? Der Lösch-Riegel kann den Installer dort anhalten. Starten Sie ihn im Terminal: `bash install.sh`. Unter Codex heißt der Installer `install-codex.sh`.
- Arbeiten Sie unter Windows, haben Code Guardian per Git geklont und dort `core.autocrlf=true` gesetzt? Dann klonen Sie einmal neu und installieren aus dem frischen Klon. Sichern Sie eigene Änderungen vorher. Wer das ZIP aus dem Kundenportal nutzt, ist nicht betroffen.
- Wollen Sie im Leitstand auch das Kontingent sehen? Dann binden Sie Ihre eigene Statuszeile an. Die Zeile dafür steht im Skill.

## Was ist der Leitstand?

Der Leitstand ist neu seit 17.6. Es ist ein kleiner Dienst, der nur auf Ihrem Rechner erreichbar ist. Er zeigt im Browser alle Claude-Code-Sitzungen dieses Rechners auf einen Blick:

- welche Sitzung arbeitet und welche auf Sie wartet,
- welche an einem Werkzeug hängt,
- welche eine offene Entscheidung hat, samt Frage und Antwortmöglichkeiten,
- den Verbrauch der letzten Stunde je Projekt,
- eine Auswertung, wohin die Token gehen: je Sitzung und Subagent-Art, je Projekt und Modell, über 24 Stunden sowie 7, 30 und 365 Tage.

Wer seine Statuszeile anbindet, sieht außerdem das 5-Stunden- und das Wochenlimit mit einer Hochrechnung bis zum Reset. Aufgerufen wird der Leitstand mit `/leitstand` oder mit `python3 ~/.claude/skills/leitstand/tools/leitstand.py oeffnen`, unter Windows mit `py`. Der Zugang ist mit einem Schlüssel geschützt, den der Agent nie ausgibt.

Der Leitstand liest nur. Er beendet, beschreibt und verändert keine Sitzung, und er verbraucht keine Token. Unter macOS startet er nur dann automatisch, wenn Sie das ausdrücklich einschalten.

**Was die Anzeige falsch zeigen kann:**

- Nach einem Kontowechsel zeigt das Kontingent noch das vorige Konto, bis Claude Code die nächste Statuszeile schreibt.
- Eine beendete Sitzung kann als lebend erscheinen, wenn das System ihre Prozessnummer inzwischen anders vergeben hat.
- Rückfragen erkennt der Leitstand an der letzten Zeile einer Antwort. Eine Frage mitten im Text erscheint als fertig, ein abschließender Codeblock mit Fragezeichen als Rückfrage.
- Ein offener Dialog in der Sitzung wird als „wartet“ gezeigt, nicht als Alarm.

Den Leitstand gibt es nur für Claude Code, nicht im Codex-Paket.

**Für Sie heißt das:** Wer mehrere Sitzungen parallel offen hat, sieht an einer Stelle, wo es auf ihn wartet. Die Anzeige ist eine Orientierung, kein Ersatz für einen Blick in die Sitzung.

## Wie viel weniger Text blendet Code Guardian jetzt ein?

Seit 17.6 kommen die längeren Hinweise, die Code Guardian zu einer Eingabe einblendet, nur beim ersten Mal in einer Sitzung vollständig. Danach folgt eine einzeilige Erinnerung. Die Regeln bleiben dieselben. Gemeint sind:

- der Wegweiser zum passenden Modus,
- die Aufgabenliste,
- die Hinweise zu Oberflächen, Datenauswertungen und Ursachenanalyse,
- die Angebote zur Einrichtung.

Ändert sich der Inhalt eines Hinweises, etwa die Zahl offener Aufgaben, kommt er wieder vollständig. Nach einer Kompaktierung kommt alles einmal vollständig.

Gemessen: Ab der zweiten Eingabe einer Sitzung blendet Code Guardian rund 80 % weniger eigenen Text ein, nämlich 383 statt 2.048 Zeichen je Folgeeingabe in der Standardeinstellung. Je nach Arbeitsweise sind das rund 1 bis 10 % der gesamten Tokens einer Sitzung. Die 80 % beziehen sich auf den Text, den Code Guardian selbst einblendet, nicht auf Ihre gesamte Sitzung. Das Codex-Paket bleibt in diesem Punkt unverändert.

**Für Sie heißt das:** Die Hinweise bleiben, sie wiederholen sich nur nicht mehr in voller Länge. Wie viel das in Ihrem Alltag ausmacht, hängt von Ihrer Arbeitsweise ab.

## Welche Sicherheitskorrekturen enthalten 17.4, 17.6 und 17.7?

Das sind Korrekturen, keine neuen Fähigkeiten. Sie schließen Schreibweisen, in denen ein Befehl bisher an den Riegeln vorbeikam. Die vier Kern-Riegel prüfen Löschen, Datenbank-Migration, Auslieferung und Geheimnisse im Commit.

### In 17.7

- **Versteckter Folgebefehl in Zeichenketten.** Bestimmte Schreibweisen mit Sonderzeichen in Zeichenketten konnten einen nachfolgenden Befehl vor den Riegeln verbergen. Diese Schreibweisen werden jetzt erkannt, bei den Kern-Riegeln, darunter Löschen, Datenbank-Migration und Auslieferung. Ist eine solche Zeichenkette nicht geschlossen, fragt Code Guardian nach. Sie müssen nichts tun.

### In 17.6

- **Python lädt keine Module mehr aus dem Projektverzeichnis.** Startet ein Riegel ein kurzes Python-Programm, konnte bisher eine Datei im Projekt an die Stelle eines mitgelieferten Moduls treten.
- **Vorangestellte Variablen verdecken keinen Befehl mehr.** Stand vor einem Befehl eine Variablenzuweisung, konnten die vier Kern-Riegel den Befehl in bestimmten Schreibweisen übersehen. Jetzt prüfen sie ihn zusätzlich ohne die Zuweisung, und das strengere Ergebnis gilt.
- **Auslieferung über ssh in Umwegformen.** Ein Aktualisieren des Servers ging bisher ohne Freigabebericht durch, wenn dem Befehl Optionen, Umgebungsvariablen oder ein vorangestelltes Hilfsprogramm mitgegeben wurden oder er in einer Unter-Shell oder einem übergebenen Textblock stand. Der Riegel behandelt diese Formen jetzt wie die einfache und verlangt den Bericht. Frei bleiben lesende git-Befehle über ssh (Status, Log, Hilfe) und ein Textblock, der nur in eine Datei geschrieben oder ausgegeben wird.
- **Ein Neustart auf dem Server fragt nach.** Startet ein Befehl über ssh auf einem fremden Rechner einen Dienst neu, hält ihn an oder zieht dort Container neu hoch, fragt Code Guardian jetzt nach. Verweigert wird dabei nichts. Ein frischer Freigabebericht für eine Auslieferung im selben Befehl gibt den Neustart mit frei. Ein bloßes Neuladen der Konfiguration und dieselben Befehle auf dem eigenen Rechner bleiben frei. Unter Codex ist diese Rückfrage nicht aktiv.
- **Schlüssel in einem frisch angelegten Repository.** Bisher übersprang die Commit-Prüfung einen Ordner ohne Git-Repository, auch wenn derselbe Befehl das Repository mit `git init` oder `git clone` erst anlegt und direkt committet. Eine dort liegende `.env` oder eine hineinkopierte Schlüsseldatei konnte so ohne Rückfrage im ersten Commit landen. Jetzt prüft Code Guardian einen solchen Ordner, als wäre er bereits ein leeres Repository, und verweigert einen Schlüssel. Das gilt auch für ein neues Repository in einem Unterordner eines bestehenden Projekts, das von dessen `.gitignore` ausgeblendet ist.

### In 17.4

- **Schreibschutz der Konfiguration unter Windows.** Er erkennt jetzt alle Pfadschreibweisen. Bisher konnte ein unbeaufsichtigter Lauf die Einstellungen von Claude Code unter Windows in einer bestimmten Schreibweise ändern, ohne angehalten zu werden. Die Lücke bestand schon in 17.3.
- **Löschen.** Der Lösch-Riegel liest ein gestartetes Shell-Skript jetzt auch, wenn der Start hinter einem Schlüsselwort der Shell steht, etwa in einer Bedingung oder Schleife. Er bestimmt den Ort eines Skripts auch nach einem Verzeichniswechsel richtig, der scheitern oder nur bedingt laufen kann. Eine Schleife, die ein Skript zuerst startet und es dann in ihrem Rumpf überschreibt, wird verweigert.
- **Auslieferung.** Der Auslieferungs-Riegel erkennt Fernziele mit Leerzeichen, Optionen nach dem Fernziel, weitere vorangestellte Hilfsprogramme und unter Windows ein Laufwerk als Quelle. Eine Geheimdatei erkennt er auch in diesen Schreibweisen.
- **Migration.** Der Migrations-Riegel verlangt einen Gate-Bericht jetzt auch ohne Schema-Befehl. Das betrifft: Der Riegel liest nur Befehle, die einen Datenbank-Client aufrufen. Dieselben Wörter in einem Testfilter oder einer Nachricht lösen nichts aus. Der Aufruf einer gespeicherten Prozedur wird nachgefragt, weil ihre Wirkung im Kommando nicht lesbar ist, ebenso das Schreiben einer Abfrage in eine neue Datei auf dem Datenbankserver. Im unbeaufsichtigten Lauf (`claude -p`) wirkt diese Rückfrage wie eine Sperre.
  - Eingriffe über Hilfsfunktionen der Datenbank (Sitzungen beenden, Sequenzen setzen),
  - das Anlegen einer Tabelle aus einer Abfrage,
  - Kopien in die Datenbank oder in eine Datei bzw. ein Programm,
  - die Shell- und Programm-Ausgänge der Clients,
  - überschreibendes Einfügen und Upserts.

**Für Sie heißt das:** Einzelne Befehle, die bisher unbemerkt durchliefen, werden jetzt angehalten oder nachgefragt. Dass damit jede Schreibweise erfasst ist, behaupten wir nicht. Die Korrekturen betreffen bekannte Formen.

## Welche Fehlalarme und unklaren Absagen sind weggefallen?

- **Passende Empfehlung im unbeaufsichtigten Lauf (17.4).** Startet ein unbeaufsichtigter Lauf oder der Autopilot ein Skript, das der Lösch-Riegel nicht lesen kann, etwa den Installer beim Update, empfahl die Absage einen Freistellungs-Kommentar, der dort nicht wirkt. Jetzt nennt sie den Weg, der wirkt: das Skript im Terminal starten, beim Update `bash install.sh`.
- **Richtige Beschreibung bei `ssh … bash -s < datei` (17.4).** Die Absage behauptete „steht in keiner Datei“. Sie beschreibt den Fall jetzt richtig.
- **Der Auslieferungs-Riegel nennt den Namen (17.4).** Erkennt er ein Skript nur an seinem Namen, nennt er diesen als Grund.
- **Absagen nennen die Stelle (17.6).** Verweigert der Migrations-Riegel einen Befehl wegen eines gestarteten Skripts, nennt die Absage jetzt immer das Skript und die Zeilen, die den Ausschlag gaben. Das gilt auch für Stellen weit hinten im Skript und für Stellen, die erst aus mehreren Zeilen entstehen.
- **Bewusst milder (17.4).** Ein Befehl, der ein Skript in der Bedingung von `while` oder `until` (oder hinter `!`, `do`, `then`, `else`, `elif`) startet und es danach im selben Befehl schreibt, wurde verweigert, auch wenn das Skript beim Start nicht verändert sein kann. Diese enge Form ist jetzt frei. Die Gegenrichtung ist strenger, siehe die Korrekturen oben.
- **Kein Absturz im Geheimnis-Riegel (17.4).** Bei einem unklar gequoteten Wort in einem git-Aufruf stürzt er nicht mehr ab, sondern fragt nach. Eine git-Einstellung, deren Inhalt erst zur Laufzeit feststeht, wird ebenfalls nachgefragt.
- **Weniger falsche Korrekturen in der Auswertung (17.4).** Die Auswertung der Reibung einer Sitzung zählt Meldungen der Umgebung (Rückmeldungen von Subagenten, anderen Sitzungen, Systemmeldungen) nicht mehr als Korrektur durch Sie.

**Für Sie heißt das:** Wo eine Absage Sie bisher in die Irre führte, nennt sie jetzt die Stelle oder den Weg, der wirkt.

## Was ändert sich bei Riegeln, Sitzungsstart und Windows?

### Zwölf Riegel sind aus dem Paket entfernt (17.6)

Es sind die Riegel, die seit dem Riegelkern in 17.3 nicht mehr registriert waren und deshalb nichts mehr prüften. Am Verhalten ändert das nichts, denn sie waren schon in 17.3 abgeschaltet. Die Zahl der Hooks im Paket sinkt dadurch von 27 auf 15. Das ist keine neue Abschwächung gegenüber 17.3. Entfernt sind:

- die Prüfungen von Glob-Mustern und von Paketinstallationen vor einem Befehl,
- der Umfangszaun (Prüfung und Setzen),
- die Prüfung auf Zugangsschlüssel in Adressen,
- die Charakterisierungs-Prüfung,
- sechs Prüfungen am Ende einer Antwort (Kalt-Review, unbelegte Befunde, Aufgabenliste, Rückblick, Belege und Auftrag).

Ein Update entfernt ihre Einträge aus der Konfiguration, löscht ältere Dateien dieser Riegel aber nicht von selbst. Das Update nennt solche liegengebliebenen Dateien.

### Sitzungsstart

- **Auch ohne jq vollständig (17.6).** Auf Rechnern ohne das Hilfsprogramm jq blieb der Sitzungsstart bisher stumm. Ihr Agent bekam keine Arbeitsanweisungen zu Beginn der Sitzung, und das fiel nirgends auf. Jetzt übernimmt Python diese Aufgabe. Die Begrüßung zeigt unter „Neu in“ nur noch die aktuelle Version.
- **Weitere Änderungen (17.4).** Bricht ein Sitzungsstart ab, meldet die nächste Sitzung das genau einmal. Steht ein Projekt auf der Installation selbst, vergleicht der Sitzungsstart dort nicht mehr jede Datei mit sich selbst. Nach einer Kompaktierung zeigt der Prompt-Hinweis wieder den vollen Intake statt nur einer Kurzzeile.
- **Berichtswerkzeug (17.4).** Es warnt, wenn ein Deploy- oder Migrationsbericht nicht von git ignoriert wird, und nennt die passende Zeile für die `.gitignore`.

### Windows

- **Aufgabenübersicht (17.7).** Eine URL in der Aufgabenliste lässt die Aufgabenübersicht nicht mehr hängen oder abbrechen. Bei einer fremden Zeichenkodierung und bei einem gesperrten Ordner für die nächste Aufgabennummer nennt sie den Grund statt eines Python-Fehlers. Der Sitzungsstart zeigt bei fremder Kodierung keine falschen Nullen mehr.
- **Weitere Änderungen (17.4).** Ein über winget installiertes `jq` gilt jetzt als vorhanden. Ein Git-Klon legt alle Dateien mit einheitlichen Zeilenenden an, siehe die Liste oben.

### Dateigrößen-Grenze (17.6)

Sie zählt jetzt Codezeilen, auch eingebetteten Code in Strings und Heredocs. Kommentare, Docstrings und Leerzeilen zählen nicht mehr. Die frühere Gesamtzeilen-Grenze von 900 entfällt als Voreinstellung. Wer sie ausdrücklich setzt (Schalter oder Projektdatei), behält sie als freiwillig strengere Grenze.

**Für Sie heißt das:** Am Verhalten der entfernten Riegel ändert sich nichts. Wer sie im Hook-Ordner noch liegen hat, räumt auf.

## Was ändert sich bei den Prüf-Agenten, der Datenauswertung und mehreren Sitzungen?

### Prüf-Agenten mit Frist (17.6)

Alle 14 Prüf-Agenten halten jetzt eine Frist ein: 40 Minuten oder 120 Werkzeugaufrufe, je nachdem, was zuerst erreicht ist. Agenten ohne Shell zählen nur die Werkzeugaufrufe, und ein Auftrag kann die Frist anders setzen. Ist die Frist erreicht, liefern sie ein Teilergebnis mit einer Liste dessen, was nicht geprüft wurde, statt ohne Ausgabe weiterzulaufen. Ein Prüfagent, der abgebrochen wird, hinterlässt seit 17.4 einen Zwischenstand.

Der Diff-Prüfer und die Ebenen-Prüfer schreiben ihre Befunde zusätzlich als eigenen Abschnitt in ihre Belegdatei, damit sie wortgleich im Bericht ankommen. Der Diff-Prüfer behandelt jede Aussage des Diffs als unbelegt, bis er sie geprüft hat.

Bricht ein Unteragent an einem Nutzungslimit ab, weist Code Guardian Ihren Agenten an, Sie sofort zu benachrichtigen und nach der Rückstellung fortzusetzen, statt still neu zu starten oder das Modell zu wechseln.

**Für Sie heißt das:** Ein Prüf-Agent läuft nicht mehr ohne Ausgabe weiter, und Sie sehen, was er nicht geprüft hat.

### Datenauswertung, Council und Mail (17.6)

- In einer Datenauswertung wird jeder Filter zuerst gegen einen bekannten Treffer geprüft, bevor sein Ergebnis zählt. Eine Null aus einem ungeprüften Filter gilt als unbelegt.
- Im Council wird vor der gegenseitigen Begutachtung festgehalten, welcher Buchstabe zu welchem Berater gehört.
- Unter Autopilot geht derzeit keine Mail hinaus. Sie wird vorbereitet, im vollen Wortlaut festgehalten, im Abschlussbericht unter „Wartet auf Freigabe“ gemeldet und wartet auf Sie.

### Arbeit mit mehreren Sitzungen (17.6)

Die Rolle einer Orchestrator-Sitzung bleibt über eine Kompaktierung hinweg erhalten. Nach `/compact` bekommt sie eine kurze Notiz, wie sie weitermacht. Arbeitsbäume werden bevorzugt über das Werkzeug zum Wechseln in einen Arbeitsbaum betreten. Wartet ein Schritt auf eine andere Sitzung, steht er im Plan des Orchestrators und geht als neuer Auftrag hinaus, sobald die Vorbedingung erfüllt ist.

### Werkzeuge (17.4)

Die Erkennung von Vitest findet Konfigurationen mit `.mts` und `.cts` sowie Projekte ohne Konfigurationsdatei. Ein leeres Projekt oder eine Testdatei ohne Test bleibt rot.

## Welche Grenzen bleiben offen?

Wir nennen sie, statt sie zu verschweigen:

- **Skripte auf dem Server.** Erkannt wird, was in der Befehlszeile selbst steht. Ein Ablauf, der auf dem Server in einer Skriptdatei hinterlegt ist und dort aufgerufen wird, ist von hier aus nicht sichtbar.
- **Benutzerwechsel auf dem Server.** Er wird noch nicht in jeder Form gelesen. Daran arbeiten wir.
- **Befehlshüllen.** Sie werden noch nicht vollständig ausgewertet.
- **Vorangestellte Variablen in Skripten.** Innerhalb aufgerufener Skripte gilt diese Erkennung noch nicht. Das folgt in einem späteren Update.
- **Sehr große Ordner ohne Repository.** Legt ein Befehl etwa im Home- oder im Wurzelverzeichnis ein Repository an, kann die Prüfung bis zu ihrer Zeitgrenze brauchen und fragt dann nach. Sie gibt in diesem Fall nie stillschweigend frei. Weil vorab nicht sicher bestimmbar ist, in welchem Ordner das Repository angelegt wird, prüft Code Guardian jeden in Frage kommenden. Liegt in einem davon eine Schlüsseldatei, die gar nicht committet würde, kann es zu einer unnötigen Verweigerung kommen. Die strengere Richtung ist bewusst gewählt.
- **Frisches Repository in einer Shell-Hülle.** Steht der Befehl in einer weiteren Shell-Hülle, gilt die neue Prüfung auf Schlüssel in frisch angelegten Repositories noch nicht. Daran wird weitergearbeitet.
- **Windows ohne Terminal.** Bei programmatischen Einstiegspunkten (SDK, MCP-Server, GitHub Action) erkennt Code Guardian unter Windows nicht, ob trotzdem ein Mensch am Terminal sitzt. Dann entfällt die Plan-Freigabe durch den Menschen. Die Sperr-Riegel, der Schreibschutz und das Audit bleiben aktiv. Wir beheben das in einem der nächsten Updates.
- **Abbruch beim Sitzungsstart unter Windows.** Bricht nur das äußere Startprogramm eines Sitzungsstarts ab, bleibt der Abbruch ungemeldet.
- **Migrations-Riegel.** Additives Schreiben (INSERT, LOAD DATA) ist frei. Der Riegel unterscheidet nicht zwischen lokaler und Produktions-Datenbank, abgesehen von den Prüf-Datenbanken von Code Guardian. Ein INSERT kann über Trigger oder Warteschlangen Fremdwirkung haben.
- **Löschen** meint Dateien und Verzeichnisse, nicht Datensätze, die ein Programm löscht. Nicht jede Fernausführung, die laufenden Zustand ändert, wird erkannt.

Außerdem hatte die Fassung 17.3 für 17.4 vier Punkte angekündigt, die in der Claude-Ausgabe von 17.4 noch nicht enthalten waren und vorgesehen blieben:

- Die Dateien der abgemeldeten Riegel lagen in 17.4 weiter im Paket. Die Fassung 17.6 hat sie entfernt.
- Der Migrations-Riegel ordnet in einigen Befehlsformen eine Migration oder ihren Freigabebericht noch nicht in jedem Fall der richtigen Projektwurzel zu.
- Der Auslieferungs-Riegel erkennt ein Übertragungsskript noch nicht in jedem Fall.
- *design-beweis* misst Seiten, die ihren Inhalt erst nach dem Laden aufbauen, unter Umständen zu früh und bewertet den Kontrast bei umschaltbarem Farbschema nicht.

Zu den letzten drei Punkten nennen die Release-Texte von 17.6 und 17.7 keinen neuen Stand.

**Für Sie heißt das:** Verlassen Sie sich bei Auslieferungen, Migrationen und Löschbefehlen nicht allein darauf, dass ein Riegel anschlägt. Prüfen Sie bei Skripten und ungewöhnlichen Befehlsformen selbst, ob er gegriffen hat.

## Was ändert sich für Codex-Nutzer?

Die Sicherheitskorrekturen, die Frist der Prüf-Agenten, die Änderungen an den Absagetexten und die Datenauswertung entsprechen im Kern der Claude-Ausgabe. Anders ist Folgendes:

- Der Leitstand ist nicht im Codex-Paket.
- Die Rückfrage bei einem Neustart über ssh ist unter Codex nicht aktiv, weil dort jede Rückfrage zur Sperre würde.
- Wo die Claude-Ausgabe nachfragt, hält Codex den Befehl an: bei einer nicht geschlossenen Zeichenkette (17.7), bei einer gespeicherten Prozedur und bei einem unklar gequoteten Wort im Geheimnis-Riegel.
- Im Codex-Paket heißt der Installer `install-codex.sh`. Die Absagen empfehlen ihn für den Start im Terminal.
- Die Windows-Sicherheitskorrektur aus 17.4 betrifft dort die Einstellungen von Codex, wenn das Konfigurationsverzeichnis und das Ziel unterschiedlich geschrieben waren.
- Die Windows-Grenze bei der Plan-Freigabe betrifft unter Codex Sitzungen mit abgeschalteten Freigaben.
- Statt der vier offenen Punkte aus 17.3 nennt die Codex-Ausgabe drei: die Zuordnung zur Projektwurzel beim Migrations-Riegel, das Übertragungsskript beim Auslieferungs-Riegel und, mit eigenem `CODEX_HOME`, Reparaturhinweise auf `~/.codex` sowie die fehlende Vorfalls-Auswertung am Sitzungsende.
- Der Codex-Text erwähnt weder den Sitzungsstart ohne jq noch die Änderungen für mehrere Sitzungen.

**Für Sie heißt das:** Unter Codex wird aus einer Rückfrage der Claude-Ausgabe in der Regel ein angehaltener Befehl. Die Rückfrage beim Neustart über ssh entfällt dort ganz; solche Befehle laufen unter Codex ohne Rückfrage. Starten Sie Skripte wie den Installer im Terminal.

## Wie wurde 17.7 geprüft, und was sagt die Vergleichsmessung?

17.7 lief vor der Veröffentlichung durch die Prüfbatterie. Die Tabelle zeigt die Zahlen im Vergleich zu 17.3.

Fassung

Ebenen

bestanden

fehlgeschlagen

übersprungen

v17.3

153

148

0

5

v17.7

160

155

0

5

Zur Einordnung: Acht Ebenen sind neu hinzugekommen, eine ist entfallen. Die Ebenen, die beide Fehlerrichtungen der Riegel prüfen, liefen ohne Fehlschlag: Die geprüften Fälle wurden zu Recht angehalten oder zu Recht durchgelassen.

Die Paketzahlen von 17.7 sind am Zip nachgezählt: 5 Modi, 7 Gates, 15 Hooks, 22 Detektoren, 27 Skills und 14 Prüf-Agenten. In 17.3 waren es 27 Hooks und 26 Skills. Die geringere Hook-Zahl erklärt sich durch die zwölf entfernten Riegel, der zusätzliche Skill ist der Leitstand.

Für 17.7 gibt es keine neue Vergleichsmessung. Die letzte gültige liegt für v17.2 vom 28.09.2026 vor, und seit dem Artikel zu 17.3 ist keine hinzugekommen. Wir nennen deshalb keine Zahl und erfinden keine. Einzelheiten stehen unter [den Benchmarks](https://www.provimedia.de/code-guardian#benchmarks).

**Fazit:** Die Prüfbatterie lief ohne Fehlschlag, fünf Ebenen wurden übersprungen, so viele wie bei 17.3. Ob Code Guardian das Arbeitsergebnis verbessert, zeigt nur die Vergleichsmessung, und die liegt für 17.7 nicht vor. Mehr zum Produkt finden Sie auf der [Produktseite](https://www.provimedia.de/code-guardian). Den Vorgänger-Artikel lesen Sie unter [Code Guardian 17.3: Was sich für Sie ändert](https://www.provimedia.de/blog/code-guardian-17-3-neuerungen).

## Häufige Fragen zu Code Guardian 17.7

### Muss ich etwas einstellen, damit das Update wirkt?

Für den Grundbetrieb nein. Die Korrekturen an den Riegeln wirken nach dem Update von selbst. Aktiv werden Sie nur in den Fällen, die in der Liste oben stehen.

### Kostet mich der Leitstand Token?

Nein. Er liest nur und verbraucht keine Token. Er beendet, beschreibt und verändert keine Sitzung.

### Wird jetzt weniger geprüft?

Im Kern nein, an zwei Stellen aber bewusst milder. Der Lösch-Riegel lässt seit 17.4 eine enge Form frei, bei der ein Skript in der Bedingung von `while` oder `until` startet und danach im selben Befehl geschrieben wird. Und die Gesamtzeilen-Grenze von 900 gilt seit 17.6 nicht mehr als Voreinstellung.

Die zwölf entfernten Riegel prüften schon seit 17.3 nichts mehr. Weiter sperren Löschen, Datenbank-Migration, Auslieferung und Geheimnisse im Commit, und sie sehen seit 17.4, 17.6 und 17.7 mehr Schreibweisen als vorher. Die offenen Grenzen stehen oben.

### Wo finde ich Voraussetzungen, Einstellungen und das Paket?

Voraussetzungen und Einstellungen stehen in der [technischen Dokumentation](https://www.provimedia.de/code-guardian/technik). Das Paket liegt im Kundenportal. Wie sich Code Guardian danach aktuell hält, erklärt [provimedia.de/code-guardian/updates](https://www.provimedia.de/code-guardian/updates).

## Quellen

- Veröffentlichte Update-Anleitungen der Fassungen 17.4, 17.6 und 17.7, Claude- und Codex-Ausgabe (Kundenportal)
- Prüfnachweise der Fassungen 17.3 und 17.7 (Kundenportal)
- Vergleichsmessung: [provimedia.de/code-guardian#benchmarks](https://www.provimedia.de/code-guardian#benchmarks)

Stand: 08.10.2026

---

Kanonische Version: <https://www.provimedia.de/blog/code-guardian-17-7-neuerungen>
