El complemento de código Claude causa picos de CPU y drena la batería

✍️ OpenClawRadar📅 Publicado: 2 de abril de 2026🔗 Source
El complemento de código Claude causa picos de CPU y drena la batería
Ad

El Problema

Un usuario con un nuevo MacBook M5 Pro experimentó un drenaje completo de la batería en un solo día con un uso mínimo de la pantalla. La investigación reveló procesos bun.exe ejecutándose al 100% de la CPU durante más de 8 horas con la tapa del portátil cerrada.

Proceso de Depuración

La sospecha inicial fue malware, particularmente dado el momento con el ataque de cadena de suministro de npm de Axios donde OpenClaw se mencionó en los avisos. El usuario ejecutó comprobaciones de IOC incluyendo:

  • Buscando el directorio plain-crypto-js
  • Verificando archivos de bloqueo para versiones comprometidas de Axios
  • Buscando en los registros dominios de C2

Todas las comprobaciones salieron limpias.

Causa Raíz

Los procesos se rastrearon hasta: ~/.claude/plugins/marketplaces/claude-plugins-official/external_plugins/telegram/server.ts

Este es el complemento de Telegram de Claude Code, que genera un servidor bun que sondea la API de bots de Telegram. Los problemas críticos:

  • Cada nueva sesión de agente de Claude Code lanza su propia instancia de este complemento
  • El usuario había acumulado 8 sesiones de agente durante el día, cada una ejecutando su propio proceso de servidor de Telegram
  • El complemento no tiene mecanismo de retroceso de errores: cuando el sondeo encuentra problemas, reintenta instantáneamente en un bucle cerrado
  • Dos de estos procesos se ejecutaban al 100% de la CPU cada uno
Ad

Desafíos de Limpieza

Las soluciones simples no funcionaron:

  • Matar los procesos no ayudó porque las sesiones de agente los volvían a generar
  • Desinstalar el complemento solo lo eliminó de external_plugins: una copia en caché en ~/.claude/plugins/cache/ seguía cargándose
  • Los procesos tenían PPID 1 (launchd), por lo que sobrevivían a los ciclos de suspensión/activación

Limpieza Completa Requerida

claude plugins uninstall telegram
rm -rf la copia en caché
pkill todos los procesos bun restantes por nombre
reiniciar la máquina para limpiar sesiones de agente obsoletas

Implicaciones Más Amplias

Otros complementos con arquitectura similar podrían tener el mismo problema. El usuario mencionó específicamente que los complementos de Discord, iMessage y FakeChat también tienen archivos server.ts que podrían exhibir un comportamiento similar.

El problema central es la gestión del ciclo de vida de los complementos: estos servidores en segundo plano se ejecutan sin límites de recursos y sin limpieza cuando las sesiones terminan. El usuario sugiere que Claude Code necesita límites de recursos en los procesos de los complementos y limpieza automática cuando las sesiones finalizan.

📖 Leer la fuente completa: r/ClaudeAI

Ad

👀 Ver también

McpVanguard Proxy Bloquea la Exfiltración de Datos de Habilidad OpenClaw
Seguridad

McpVanguard Proxy Bloquea la Exfiltración de Datos de Habilidad OpenClaw

Un desarrollador creó McpVanguard, un proxy que se sitúa entre los agentes de IA y sus herramientas para bloquear cadenas de llamadas maliciosas como la exfiltración de datos, en respuesta al descubrimiento de Cisco de que las habilidades de OpenClaw realizaban robos de datos silenciosos. Utiliza coincidencia de patrones, puntuación de intención semántica y detección de cadenas de comportamiento.

OpenClawRadar
Malwar: Un Escáner de Vulnerabilidades para Archivos SKILL.md Construido con Claude Code
Seguridad

Malwar: Un Escáner de Vulnerabilidades para Archivos SKILL.md Construido con Claude Code

Un desarrollador ha lanzado Malwar, una herramienta gratuita que escanea archivos SKILL.md en busca de instrucciones maliciosas utilizando una canalización de 4 capas que incluye un motor de reglas, un rastreador de URL, análisis con LLM e inteligencia de amenazas. La herramienta fue construida completamente con Claude Code después de que el desarrollador encontrara patrones preocupantes como bloques Base64 e instrucciones para canalizar la salida de curl a bash en habilidades existentes.

OpenClawRadar
Audite sus permisos de Claude Code: una guía práctica para limitar el acceso a herramientas
Seguridad

Audite sus permisos de Claude Code: una guía práctica para limitar el acceso a herramientas

Un usuario de Reddit auditó su configuración de Claude Code y encontró herramientas con permisos excesivos que podían editar archivos .env y configuraciones de producción. Pasos prácticos: auditar herramientas globales vs. por proyecto, revisar CLAUDE.md en busca de secretos y delimitar el acceso a archivos por directorio.

OpenClawRadar
El Escaneo de Seguridad del Paquete MCP Revela Capacidades Destructivas Generalizadas Sin Confirmación
Seguridad

El Escaneo de Seguridad del Paquete MCP Revela Capacidades Destructivas Generalizadas Sin Confirmación

Un análisis de seguridad de 2.386 paquetes MCP en npm encontró que el 63.5% exponen operaciones destructivas como la eliminación de archivos y la eliminación de bases de datos sin requerir confirmación humana. El investigador descubrió que el 49% tenía problemas de seguridad en general, con 402 vulnerabilidades críticas y 240 de alta gravedad.

OpenClawRadar