Volver a la portada
API

Claude Code v2.1.223: controles de seguridad y gestión mejorada de modelos

Anthropic ha lanzado una actualización de Claude Code que refuerza la seguridad con nuevos controles de permisos, corrige vulnerabilidades en sandboxing y mejora la gestión de modelos en entornos empresariales. La versión incluye comodines para administrar repositorios de marketplace a nivel organizacional.

Claude Code v2.1.223: controles de seguridad y gestión mejorada de modelos

Anthropic ha publicado Claude Code v2.1.223, una actualización que consolida mejoras de seguridad, correcciones críticas y ajustes en la gestión de modelos. Los cambios más relevantes refuerzan el sandboxing, cierran brechas de permisos y añaden funcionalidades de administración para entornos corporativos.

Entre las novedades destaca la incorporación de comodines de propietario ("owner/*") en strictKnownMarketplaces y blockedMarketplaces, permitiendo a los administradores autorizar o bloquear de una sola vez todos los repositorios de marketplace bajo una organización de GitHub. El equipo también mejoró la detección de modelos restringidos en agentes de workflow, forked skills y comandos slash, ahora con advertencias cuando recurren al modelo padre.

En seguridad, se han cerrado varios vectores de ataque: bypass de permisos en Bash mediante comandos crafted, ocultamiento de comandos con tabulaciones o Unicode invisible en diálogos de aprobación, y uso de import() dinámico en scripts de workflow para evadir el sandbox. También se corrigió una brecha donde el modo bypassPermissions de definiciones de agentes ignoraba políticas de deshabilitación a nivel organizacional.

La gestión de modelos fue revisada: CLAUDE_CODE_DISABLE_1M_CONTEXT ahora aplica auto-compactación a todos los modelos con ventana de 1M nativo (no solo una lista fija), y la auto-compactación reconoce IDs de modelo desconocidos respetando su ventana de contexto estimada. Se corrigieron también inconsistencias en modelOverrides donde claves no-Anthropic se trataban como ID canónico.

Otros ajustes incluyen un hint /teleport para continuar sesiones localmente, resolución de problemas de /cd a mitad de sesión, descubrimiento correcto de modelos Claude con prefijos de proveedor (vertex_ai/claude-*, bedrock/anthropic.claude-*), y un cambio en /review que ahora es alias de /code-review con soporte para reviews profundas en cloud (/code-review ultra).

Claves

  • Control de marketplace: Comodines de propietario para gestionar autorización de repositorios a escala organizacional
  • Sandboxing reforzado: Cierre de brechas de bypass en Bash, validación de permisos mejorada y aislamiento de imports dinámicos
  • Gestión de modelos mejorada: Auto-compactación inteligente para modelos con 1M contexto nativo, reconocimiento de IDs con prefijo de proveedor
  • Herramientas de código review: /code-review unificado con niveles de profundidad (ultra para análisis en cloud)

¿Te ha resultado útil esta noticia?

Sé el primero en valorar
¿Le sirve a alguien de tu equipo?Compartir en LinkedIn

Seguir leyendo

¿Te ha servido? Recíbelo cada lunes

Un correo semanal con lo más relevante de Claude y SAP, en español y sin ruido.