Claude Code v2.1.234: mejoras en seguridad y control de sesiones
Anthropic publica una actualización de Claude Code con decenas de correcciones de bugs, refuerzo de seguridad contra vectores de ataque basados en credenciales y nuevas opciones de control sobre directorios de proyecto y permisos. La versión añade badges de merge requests de GitLab y optimiza el coste de contexto en operaciones habituales.
Claude Code, el entorno integrado de Anthropic para trabajar con agentes de IA en tareas de desarrollo y análisis, ha recibido su actualización v2.1.234 con un amplio catálogo de mejoras funcionales y de seguridad.
La novedad más visible es el soporte para GitLab: ahora muestra badges de merge request en la barra de estado con indicadores de estado (draft, pending, green). También se ha añadido la variable de entorno CLAUDE_CODE_PROJECT_DIR_NAME para que los hosts puedan definir nombres cortos para directorios de transcripción por proyecto, y una nueva acción de keybinding selection:clear para limpiar selecciones de texto en interfaz.
En seguridad, el parche es sustancial. Claude Code rechaza ahora rutas con espacios de nombres de Windows NT (\??\) en lecturas remotas de archivos, restauración de sesiones, includes de CLAUDE.md, scripts de workflow y uploads: una protección específica contra el vector de fuga de credenciales NTLM. Además, se ha mejorado el enmascaramiento de credenciales en previsualizaciones de permisos relayadas, impidiendo que tokens de proveedores queden expuestos incluso cuando van seguidos de delimitadores de shell.
Qué hay detrás
Claude Code es el editor web y de escritorio donde usuarios y desarrolladores interactúan con agentes de Claude para ejecutar tareas complejas: desde debugging hasta refactoring o análisis de datos. La sesión persiste en transcript, permitiendo que el modelo continúe desde donde paró. El sistema de permisos controla qué puede hacer el agente (ejecutar comandos shell, leer archivos, etc.), y Remote Control permite compartir la sesión en otros dispositivos.
Esta versión aborda un conjunto considerable de edge cases: contexto compactado que hacía releer permisos innecesariamente, prompts de permiso perdidos en subagents, crashes por respuestas API malformadas, y problemas de renderizado markdown con secuencias Unicode inusuales. También corrige comportamientos confusos como mensajes inter-sesión silenciados, permisos descartados tras restart con flags restrictivos, y diálogos cerrados inopinadamente por comandos shell en ejecución.
Otra mejora de impacto: la reanudación automática cuando se resetea el límite de uso de Claude (controlable desde /config), y la reducción del coste de contexto del skill built-in claude-api de ~200k a ~25k tokens mediante carga on-demand de documentación.
Por qué te importa si trabajas con SAP
Si integras Claude con procesos SAP (vía APIs, agentes en Joule, o automatización en BTP), esta actualización refuerza el aislamiento de credenciales y permisos, crítico en entornos empresariales donde circulan tokens de sistemas ERP. El control granular sobre directorios de proyecto y la mejora de GitLab facilitan pipelines de CI/CD más seguros. Además, la reducción de overhead de contexto es directa: menos tokens consumidos significa menos costo y mejor rendimiento en sesiones largas de análisis o transformación de datos S/4HANA.
El refuerzo contra leak de credenciales NTLM es particularmente relevante si tu infraestructura corre sobre Windows o sistemas híbridos, comunes en entornos corporativos SAP.
¿Te ha resultado útil esta noticia?
Fuente original
Leer artículo originalSeguir leyendo
Hace 3 días
Claude Code v2.1.233: GitLab y mejoras de seguridad
Anthropic publica una nueva versión de Claude Code con soporte para URLs de merge requests de GitLab, mejoras en la gestión de permisos y correcciones de seguridad. La actualización refuerza la integración con flujos de trabajo Git multiplataforma y añade controles de consumo de recursos.
Hace 4 días
Claude Code v2.1.231: corregida falla de autenticación OAuth con servidores Slack
Anthropic lanza una actualización menor de Claude Code que resuelve un problema crítico de autenticación OAuth que impedía la conexión con servidores que usan clientes OAuth preregistrados, como Slack. La corrección mejora la compatibilidad para flujos de integración empresarial.
Hace 4 días
Claude Code v2.1.232: subagentes en fork y mensajes entre sesiones
Anthropic lanza una actualización de Claude Code con mejoras en la colaboración entre sesiones: los subagentes heredan ahora el contexto completo por defecto, es posible mencionar otras sesiones con @ y se han reforzado los controles de seguridad. La plataforma evoluciona hacia flujos de trabajo más integrados para usuarios avanzados.
¿Te ha servido? Recíbelo cada lunes
Un correo semanal con lo más relevante de Claude y SAP, en español y sin ruido.