Análisis de las Capacidades de Instrumentación y Telemetría de Claude Code

✍️ OpenClawRadar📅 Publicado: 13 de abril de 2026🔗 Source
Análisis de las Capacidades de Instrumentación y Telemetría de Claude Code
Ad

Un análisis reciente del código fuente de Claude Code revela un sistema altamente instrumentado que rastrea las interacciones de los usuarios y los detalles del entorno más allá de la funcionalidad típica de un chatbot. El sistema implementa múltiples capas de observación y clasificación.

Clasificación de Lenguaje y Seguimiento de Sentimientos

Claude Code utiliza detección simple de palabras clave en lugar de comprensión profunda de IA para la clasificación de lenguaje. Mantiene listas literales de palabras clave que incluyen términos como "wtf", "esto apesta", "frustrante", "mierda", "joder" y "cabreado" que activan banderas de sentimiento negativo. Incluso frases como "continúa", "sigue adelante" y "sigue" son rastreadas. Esta clasificación ocurre a nivel de expresiones regulares antes de que el modelo responda.

Seguimiento del Comportamiento en Solicitudes de Permisos

El sistema rastrea el comportamiento detallado de los usuarios durante las solicitudes de permisos, no solo las decisiones finales. Monitorea si los usuarios abren la caja de comentarios, la cierran, presionan escape sin escribir, o escriben algo y luego cancelan. Los eventos internos tienen nombres como tengu_accept_feedback_mode_entered, tengu_reject_feedback_mode_entered y tengu_permission_request_escape. Incluso cuenta los intentos de escape, distinguiendo entre rechazos rápidos y comportamientos vacilantes donde los usuarios escriben antes de rechazar.

Diseño del Sistema de Comentarios

El sistema de comentarios se activa según reglas de ritmo, tiempos de espera y probabilidad en lugar de aleatoriamente. Cuando los usuarios marcan algo como malo, puede pedirles que ejecuten /issue y animarlos a compartir transcripciones de sesión. Si aceptan, puede incluir transcripciones principales, transcripciones de subagentes y, a veces, registros JSONL crudos con redacción.

Ad

Comandos Ocultos y Cambios de Comportamiento

Algunos comandos no son obvios sin leer el código. Ejemplos incluyen:

  • ultrathink → aumenta el nivel de esfuerzo y cambia el estilo de la interfaz
  • ultraplan → inicia un modo de planificación remota
  • ultrareview → idea similar para flujos de trabajo de revisión
  • /btw → activa un agente secundario para que el flujo principal continúe

El cuadro de entrada analiza estos en vivo mientras se escribe.

Telemetría y Creación de Huellas Digitales del Entorno

Cada sesión registra datos extensos que incluyen ID de sesión, ID de contenedor, rutas del espacio de trabajo, hashes de repositorio, detalles de tiempo de ejecución/plataforma, contexto de GitHub Actions e ID de sesión remota. Con ciertas banderas activadas, también puede registrar las indicaciones de los usuarios y las salidas de herramientas. Esto crea una huella digital detallada del entorno más allá de las analíticas básicas de uso.

Exposición de Datos de Comandos MCP

Ejecutar claude mcp get <nombre> puede devolver URL de servidores, encabezados, sugerencias de OAuth y bloques completos de entorno para servidores stdio. Si las variables de entorno incluyen secretos, pueden aparecer en la salida de la terminal.

Instrumentación Interna de Construcción

Hay un modo (USER_TYPE=ant) donde recopila datos adicionales que incluyen espacio de nombres de Kubernetes, ID exacto del contenedor y contexto completo de permisos con rutas, reglas de sandbox y omisiones. Todo esto se registra bajo eventos de telemetría interna, permitiendo que el comportamiento se vincule a entornos de implementación específicos.

El análisis concluye que Claude Code no es solo un chatbot sino un sistema altamente instrumentado que observa cómo interactúan los usuarios con él. El nivel de seguimiento y clasificación es más profundo de lo que la mayoría de los usuarios esperaría, aunque el análisis no afirma intenciones maliciosas.

📖 Read the full source: r/LocalLLaMA

Ad

👀 Ver también

Vulnerabilidad de Ejecución de Código Remoto en la Aplicación Bloc de Notas de Windows CVE-2026-20841
Seguridad

Vulnerabilidad de Ejecución de Código Remoto en la Aplicación Bloc de Notas de Windows CVE-2026-20841

CVE-2026-20841 es una vulnerabilidad de ejecución remota de código en la aplicación Notepad de Windows. Los detalles y los pasos de mitigación están disponibles en la guía de actualización del Centro de Respuesta de Seguridad de Microsoft.

OpenClawRadar
El Problema del Guardia Uniformado: Por qué los Sandboxes de Agentes Necesitan Identidad, No Solo Política
Seguridad

El Problema del Guardia Uniformado: Por qué los Sandboxes de Agentes Necesitan Identidad, No Solo Política

El sandbox openshell de Nemoclaw aplica políticas de alcance a binarios, lo que permite que el malware viva de la tierra usando los mismos binarios que el agente. ZeroID, una capa de identidad de agente de código abierto, aplica políticas de seguridad a agentes respaldados por identidades seguras.

OpenClawRadar
Integración del Agente SOC OpenClaw para la Caza de Amenazas en el Laboratorio Casero SIEM
Seguridad

Integración del Agente SOC OpenClaw para la Caza de Amenazas en el Laboratorio Casero SIEM

Un usuario de Reddit comparte su configuración de SIEM de código abierto llamada Red Threat Redemption en Debian 13, integrando Elasticsearch, Kibana, Wazuh, Zeek y pfSense con Suricata, luego añade un agente de IA para correlación automatizada de amenazas, búsqueda de amenazas y clasificación de alertas.

OpenClawRadar
Resultados de la sonda de seguridad para los agentes de IA OpenClaw, PicoClaw, ZeroClaw, IronClaw y Minion.
Seguridad

Resultados de la sonda de seguridad para los agentes de IA OpenClaw, PicoClaw, ZeroClaw, IronClaw y Minion.

Una evaluación de seguridad de cinco agentes de codificación de IA probó 145 cargas útiles de ataque en 12 categorías, incluyendo inyección de prompts, jailbreaking y exfiltración de datos. OpenClaw obtuvo 77.8/100 con vulnerabilidades críticas de inyección SQL, mientras que Minion mejoró de 81.2 a 94.4/100 después de correcciones.

OpenClawRadar