Volver a la portada
API

Claude Code v2.1.289: correcciones de seguridad

Anthropic publica una actualización de mantenimiento de Claude Code que cierra vulnerabilidades de seguridad en las reglas de negación de comandos y corrige problemas de rendimiento y estabilidad en el editor. Los cambios afectan principalmente a usuarios empresariales con máquinas gestionadas y desarrolladores que usan plugins.

Claude Code v2.1.289: correcciones de seguridad

Anthropic ha lanzado Claude Code v2.1.289, una actualización de mantenimiento centrada en cerrar brechas de seguridad y resolver inestabilidades del editor. El cambio más crítico refuerza las reglas de negación de comandos shell complejos en máquinas gestionadas, evitando que mods instalados por usuarios las eludan. Otros parches abordan problemas en la validación de comandos Bash cuando hay variables de entorno o asignaciones previas, y fallos en la lectura de archivos a través de enlaces simbólicos.

Qué hay detrás

Claude Code es la interfaz de Anthropic para integrar Claude directamente en IDEs como VSCode, permitiendo a desarrolladores usar agentes de IA para tareas de programación, depuración y automatización. El sistema de plugins y mods —extensiones creadas por usuarios— ha crecido significativamente, pero con ello han surgido fricciones entre seguridad (reglas corporativas) y flexibilidad (instalaciones locales).

Esta versión cierra específicamente un agujero donde reglas de deny/ask en comandos anidados no se aplicaban cuando mods instalados localmente tenían aprobación previa. Es el tipo de detalle que los auditores de seguridad de grandes empresas exigen: si la organización dice "no ejecutar rm -rf", eso debe valer incluso si un plugin lo solicita después.

Además se corrigen bloqueos en VSCode tras cambios de versión (el frecuente problema de sesiones que no cargan tras actualizar), congelaciones con bloques de código malformados, y fallos visuales en panes de plugins con rutas localhost o caracteres especiales. También hay mejoras en el rendimiento al abrir archivos grandes y en la recarga instantánea de plugins desde carpetas locales.

Por qué te importa si trabajas con SAP

Si usas Claude Code para automatizar tareas en S/4HANA o generar ABAP, estos parches afectan tu experiencia directamente. La corrección de reglas Bash es crítica si trabajas en entornos BTP o si tu empresa ha configurado políticas de seguridad mediante deny rules: ahora puedes confiar en que esas restricciones no se saltarán cuando un agent genere comandos complejos.

El soporte mejorado para agentes (agent.spawn, estados idle/waiting en $.agent.list()) abre la puerta a flujos de trabajo donde múltiples agentes colaboran en procesos SAP—por ejemplo, un agente que valida datos en S/4HANA y otro que genera reportes en Joule. Para equipos usando mods personalizados en entornos corporativos, la estabilidad del plugin system es ahora más robusta tras los arreglos de renderizado y manejo de fallos.

¿Te ha resultado útil esta noticia?

Sé el primero en valorar
¿Le sirve a alguien de tu equipo?Compartir en LinkedIn

Seguir leyendo

¿Te ha servido? Recíbelo cada lunes

Un correo semanal con lo más relevante de Claude y SAP, en español y sin ruido. Suscríbete aquí abajo →