Die agent view von Claude Code — wie Sessions parallel laufen und wo die Isolation nach außen dringt
Die agent view von Claude Code, geöffnet mit claude agents, ist die Funktion, mit der Sie eine unabhängige Hintergrund-Session nach der anderen starten und alle von einem einzigen Bildschirm aus verwalten. Die offizielle Dokumentation nennt die Operation, die Sie dort ausführen, dispatch, was mit der gleichnamigen, aber völlig anderen Funktion der Desktop-App kollidiert, weshalb die erste Aufgabe darin besteht, beide auseinanderzuhalten. Die Doku beschreibt agent view als die Funktion, mit der sich viele Claude-Code-Sessions von einem Bildschirm aus dispatchen und verwalten lassen, und sie ist eine Research Preview, die v2.1.139 oder neuer voraussetzt. Dieser Artikel bleibt bei der Mechanik und dem Sicherheitsmodell. Die erste Überraschung ist, dass jeder Prompt, der in das Eingabefeld getippt wird, seine eigene neue Session startet: Tippen Sie einen zweiten, bekommen Sie eine zweite Session neben der ersten und keine zusätzliche Anweisung an die erste. Weitere Anweisungen laufen über das Peek-Panel, das mit Space geöffnet wird und die letzte Ausgabe oder die Frage zeigt, auf die die Session wartet, statt des gesamten Protokolls. Das Herz des Sicherheitsmodells ist die Isolation über worktrees. Bevor eine Hintergrund-Session irgendeine Datei bearbeitet, zieht sie in ein isoliertes git worktree unterhalb von .claude/worktrees/ um, sodass parallele Sessions denselben Checkout lesen, aber jeweils in ihren eigenen schreiben, also gemeinsam lesen und getrennt schreiben. Alles, was den Haupt-Checkout erreichen würde, wird von drei Prüfungen abgeschnitten: Dateibearbeitungen über Edit, Write und NotebookEdit; Arbeitsverzeichnisse von Befehlen, die auf den Haupt-Checkout zeigen oder bei denen sich nicht überprüfen lässt, dass sie draußen bleiben; und Versuche, git über git -C, --git-dir, GIT_DIR, GIT_WORK_TREE oder ein cd vor dem git-Aufruf umzulenken. Die Entscheidung fällt bewusst auf der sicheren Seite und verweigert, was sich nicht überprüfen lässt, und derselbe Schutz wird an jeden Subagenten vererbt, den die Session erzeugt. Eine Mauer auf Betriebssystemebene ist es allerdings nicht: Dateien außerhalb des Repositorys und das Netzwerk fallen nicht in den Geltungsbereich, und PowerShell-Befehle bekommen nur die Prüfung des Arbeitsverzeichnisses. Auch die Berechtigungen werden nicht beim Dispatch gewählt, sondern aus dem defaultMode des jeweiligen Verzeichnisses geerbt oder aus dem permissionMode im Frontmatter eines dispatchten Subagenten, was bedeutet: Je lockerer Ihre übliche Konfiguration ist, desto mehr unbeaufsichtigte Sessions mit lockeren Rechten entstehen auf einen Schlag. Drei Dinge dringen dann aus der Isolation nach außen. Die Wahl von „Ja, nicht mehr fragen“ speichert die Regel in der .claude/settings.local.json des Haupt-Checkouts, sie gilt also im Haupt-Checkout und in jedem anderen worktree und überlebt das Löschen genau des worktree, in dem sie entstanden ist. Eine Session in der agent view zu löschen, löscht das von Claude erzeugte worktree gleich mit, sodass nicht committete Arbeit verschwindet — und Ctrl+X stoppt beim ersten Druck und löscht beim zweiten. Und .worktreeinclude kopiert per gitignore ausgeschlossene Dateien wie .env in jedes neue worktree und vervielfacht Ihre Zugangsdaten mit der Zahl der dispatchten Sessions. Hinzu kommt, dass das Kontingent proportional zur Parallelität schmilzt (zehn Agenten verbrauchen es etwa zehnmal so schnell) und dass Sessions lokal laufen, den Ruhezustand überstehen, aber beim Herunterfahren der Maschine enden. Zum Abschluss ordnet der Artikel agent view in die vier offiziellen Wege zur Parallelisierung neben Subagenten, Agent Teams und dynamischen Workflows ein und gibt einen konkreten Ablauf für die Zeit vor, während und nach einem Dispatch.