Volver a la portada
API

Claude Code v2.1.290: nuevos hooks para permisos de herramientas

Anthropic lanza una actualización de Claude Code que añade capacidades avanzadas de auditoría y control de permisos en los plugins, incluyendo visibilidad sobre las llamadas a herramientas del servidor y mejoras en la gestión de subagenttes. La versión corrige además decenas de fallos críticos en sesiones largas, manejo de proxies y sincronización de tareas programadas.

Claude Code v2.1.290: nuevos hooks para permisos de herramientas

Anthropic ha publicado Claude Code v2.1.290, una actualización enfocada en mejorar el control y la transparencia sobre cómo se ejecutan las herramientas dentro de los plugins y sistemas multiagente. Los cambios más relevantes giran en torno a nuevos eventos y datos en los hooks de los mods (modificaciones del comportamiento de Claude).

La novedad principal es la adición de serverToolUses al resultado del hook turn.step, que expone cada llamada a herramienta que ejecutó la API del asesor, incluyendo su identificador, nombre, entrada y timestamps de inicio y fin. Esto permite que los mods auditen exactamente qué herramientas se invocaron y cuándo. Complementa esto la inclusión de agentId en el evento tool.check, permitiendo distinguir entre verificaciones de permisos de subagenttes y las de la sesión principal.

También aparece ahora el parámetro ceiling en las preguntas y veredictos que lee el hook tool.check, indicando qué nivel de aprobación organizacional requiere cada herramienta. Los mods también pueden consultar los colores del tema mediante los nuevos tipos ThemeKey y Color en las tipificaciones de hooks.

Qué hay detrás

Claude Code es la interfaz de línea de comandos y SDK de Anthropic para compilar agentes y sistemas de análisis que encadenan múltiples sesiones de Claude. Desde hace meses, ha incorporado un sistema de mods (plugins) que extienden su comportamiento mediante hooks que reaccionan a eventos: cuando se envía un prompt, cuando se verifica un permiso, cuando termina un turno.

Esta versión fortalece el modelo de seguridad y gobernanza. Las organizaciones que despliegan Claude Code pueden ahora saber exactamente qué herramientas ejecutó el sistema, cuánto tardaron y bajo qué contexto (qué agente las pidió). Esto es especialmente crítico en entornos SAP o empresariales donde la auditoría de acciones es obligatoria.

La actualización incluye también decenas de correcciones de bugs: sesiones largas con cientos de imágenes que se atascaban, proxies que rechazaban headers beta, subagentes que perdían su caché de prompts después de reanudar, WebFetch que silenciosamente truncaba páginas de más de 100.000 caracteres. Destaca la corrección de tareas programadas (/loop) que no se reactivaban tras compactar conversaciones, y el manejo mejorado de /ultrareview en Windows con terminaciones CRLF.

Por qué te importa si trabajas con SAP

Si usas Claude Code para automatizar flujos dentro de S/4HANA o como asistente en BTP, esta versión es crítica. Los nuevos hooks de auditoría te permiten integrar con sistemas de logging y compliance de SAP: sabrás qué RFC se llamó, desde qué agente, cuándo y cuánto tardó. En contextos con múltiples agentes (el patrón Managed Agents), ahora puedes distinguir permisos por agente, esencial para entornos multi-tenant.

Las correcciones en manejo de proxies y gateways afectan directamente si tu SAP está detrás de infraestructura corporativa. El arreglo de sesiones largas con imágenes impacta el análisis de capturas de pantallas de SAP GUI. Y la estabilidad mejorada en tareas programadas es importante si automatizas procesos recurrentes que llaman a ABAP o OData de SAP.

¿Te ha resultado útil esta noticia?

Sé el primero en valorar
¿Le sirve a alguien de tu equipo?Compartir en LinkedIn

Seguir leyendo

¿Te ha servido? Recíbelo cada lunes

Un correo semanal con lo más relevante de Claude y SAP, en español y sin ruido. Suscríbete aquí abajo →