Volver a la portada
API

Claude Code v2.1.234: mejoras en seguridad y control de sesiones

Anthropic publica una actualización de Claude Code con decenas de correcciones de bugs, refuerzo de seguridad contra vectores de ataque basados en credenciales y nuevas opciones de control sobre directorios de proyecto y permisos. La versión añade badges de merge requests de GitLab y optimiza el coste de contexto en operaciones habituales.

Claude Code v2.1.234: mejoras en seguridad y control de sesiones

Claude Code, el entorno integrado de Anthropic para trabajar con agentes de IA en tareas de desarrollo y análisis, ha recibido su actualización v2.1.234 con un amplio catálogo de mejoras funcionales y de seguridad.

La novedad más visible es el soporte para GitLab: ahora muestra badges de merge request en la barra de estado con indicadores de estado (draft, pending, green). También se ha añadido la variable de entorno CLAUDE_CODE_PROJECT_DIR_NAME para que los hosts puedan definir nombres cortos para directorios de transcripción por proyecto, y una nueva acción de keybinding selection:clear para limpiar selecciones de texto en interfaz.

En seguridad, el parche es sustancial. Claude Code rechaza ahora rutas con espacios de nombres de Windows NT (\??\) en lecturas remotas de archivos, restauración de sesiones, includes de CLAUDE.md, scripts de workflow y uploads: una protección específica contra el vector de fuga de credenciales NTLM. Además, se ha mejorado el enmascaramiento de credenciales en previsualizaciones de permisos relayadas, impidiendo que tokens de proveedores queden expuestos incluso cuando van seguidos de delimitadores de shell.

Qué hay detrás

Claude Code es el editor web y de escritorio donde usuarios y desarrolladores interactúan con agentes de Claude para ejecutar tareas complejas: desde debugging hasta refactoring o análisis de datos. La sesión persiste en transcript, permitiendo que el modelo continúe desde donde paró. El sistema de permisos controla qué puede hacer el agente (ejecutar comandos shell, leer archivos, etc.), y Remote Control permite compartir la sesión en otros dispositivos.

Esta versión aborda un conjunto considerable de edge cases: contexto compactado que hacía releer permisos innecesariamente, prompts de permiso perdidos en subagents, crashes por respuestas API malformadas, y problemas de renderizado markdown con secuencias Unicode inusuales. También corrige comportamientos confusos como mensajes inter-sesión silenciados, permisos descartados tras restart con flags restrictivos, y diálogos cerrados inopinadamente por comandos shell en ejecución.

Otra mejora de impacto: la reanudación automática cuando se resetea el límite de uso de Claude (controlable desde /config), y la reducción del coste de contexto del skill built-in claude-api de ~200k a ~25k tokens mediante carga on-demand de documentación.

Por qué te importa si trabajas con SAP

Si integras Claude con procesos SAP (vía APIs, agentes en Joule, o automatización en BTP), esta actualización refuerza el aislamiento de credenciales y permisos, crítico en entornos empresariales donde circulan tokens de sistemas ERP. El control granular sobre directorios de proyecto y la mejora de GitLab facilitan pipelines de CI/CD más seguros. Además, la reducción de overhead de contexto es directa: menos tokens consumidos significa menos costo y mejor rendimiento en sesiones largas de análisis o transformación de datos S/4HANA.

El refuerzo contra leak de credenciales NTLM es particularmente relevante si tu infraestructura corre sobre Windows o sistemas híbridos, comunes en entornos corporativos SAP.

¿Te ha resultado útil esta noticia?

Sé el primero en valorar
¿Le sirve a alguien de tu equipo?Compartir en LinkedIn

Seguir leyendo

¿Te ha servido? Recíbelo cada lunes

Un correo semanal con lo más relevante de Claude y SAP, en español y sin ruido.