El complemento de código Claude causa picos de CPU y drena la batería

El Problema
Un usuario con un nuevo MacBook M5 Pro experimentó un drenaje completo de la batería en un solo día con un uso mínimo de la pantalla. La investigación reveló procesos bun.exe ejecutándose al 100% de la CPU durante más de 8 horas con la tapa del portátil cerrada.
Proceso de Depuración
La sospecha inicial fue malware, particularmente dado el momento con el ataque de cadena de suministro de npm de Axios donde OpenClaw se mencionó en los avisos. El usuario ejecutó comprobaciones de IOC incluyendo:
- Buscando el directorio plain-crypto-js
- Verificando archivos de bloqueo para versiones comprometidas de Axios
- Buscando en los registros dominios de C2
Todas las comprobaciones salieron limpias.
Causa Raíz
Los procesos se rastrearon hasta: ~/.claude/plugins/marketplaces/claude-plugins-official/external_plugins/telegram/server.ts
Este es el complemento de Telegram de Claude Code, que genera un servidor bun que sondea la API de bots de Telegram. Los problemas críticos:
- Cada nueva sesión de agente de Claude Code lanza su propia instancia de este complemento
- El usuario había acumulado 8 sesiones de agente durante el día, cada una ejecutando su propio proceso de servidor de Telegram
- El complemento no tiene mecanismo de retroceso de errores: cuando el sondeo encuentra problemas, reintenta instantáneamente en un bucle cerrado
- Dos de estos procesos se ejecutaban al 100% de la CPU cada uno
Desafíos de Limpieza
Las soluciones simples no funcionaron:
- Matar los procesos no ayudó porque las sesiones de agente los volvían a generar
- Desinstalar el complemento solo lo eliminó de
external_plugins: una copia en caché en~/.claude/plugins/cache/seguía cargándose - Los procesos tenían PPID 1 (launchd), por lo que sobrevivían a los ciclos de suspensión/activación
Limpieza Completa Requerida
claude plugins uninstall telegram rm -rf la copia en caché pkill todos los procesos bun restantes por nombre reiniciar la máquina para limpiar sesiones de agente obsoletas
Implicaciones Más Amplias
Otros complementos con arquitectura similar podrían tener el mismo problema. El usuario mencionó específicamente que los complementos de Discord, iMessage y FakeChat también tienen archivos server.ts que podrían exhibir un comportamiento similar.
El problema central es la gestión del ciclo de vida de los complementos: estos servidores en segundo plano se ejecutan sin límites de recursos y sin limpieza cuando las sesiones terminan. El usuario sugiere que Claude Code necesita límites de recursos en los procesos de los complementos y limpieza automática cuando las sesiones finalizan.
📖 Leer la fuente completa: r/ClaudeAI
👀 Ver también

McpVanguard Proxy Bloquea la Exfiltración de Datos de Habilidad OpenClaw
Un desarrollador creó McpVanguard, un proxy que se sitúa entre los agentes de IA y sus herramientas para bloquear cadenas de llamadas maliciosas como la exfiltración de datos, en respuesta al descubrimiento de Cisco de que las habilidades de OpenClaw realizaban robos de datos silenciosos. Utiliza coincidencia de patrones, puntuación de intención semántica y detección de cadenas de comportamiento.

Malwar: Un Escáner de Vulnerabilidades para Archivos SKILL.md Construido con Claude Code
Un desarrollador ha lanzado Malwar, una herramienta gratuita que escanea archivos SKILL.md en busca de instrucciones maliciosas utilizando una canalización de 4 capas que incluye un motor de reglas, un rastreador de URL, análisis con LLM e inteligencia de amenazas. La herramienta fue construida completamente con Claude Code después de que el desarrollador encontrara patrones preocupantes como bloques Base64 e instrucciones para canalizar la salida de curl a bash en habilidades existentes.

Audite sus permisos de Claude Code: una guía práctica para limitar el acceso a herramientas
Un usuario de Reddit auditó su configuración de Claude Code y encontró herramientas con permisos excesivos que podían editar archivos .env y configuraciones de producción. Pasos prácticos: auditar herramientas globales vs. por proyecto, revisar CLAUDE.md en busca de secretos y delimitar el acceso a archivos por directorio.

El Escaneo de Seguridad del Paquete MCP Revela Capacidades Destructivas Generalizadas Sin Confirmación
Un análisis de seguridad de 2.386 paquetes MCP en npm encontró que el 63.5% exponen operaciones destructivas como la eliminación de archivos y la eliminación de bases de datos sin requerir confirmación humana. El investigador descubrió que el 49% tenía problemas de seguridad en general, con 402 vulnerabilidades críticas y 240 de alta gravedad.