Claude Code v2.1.207: Modo Automático GA, Solución al Congelamiento del Terminal y Refuerzo de Seguridad
Anthropic acaba de lanzar Claude Code v2.1.207, una versión repleta de correcciones y un cambio importante: el modo automático ya está disponible de forma general en Bedrock, Vertex AI y Foundry sin la necesidad del indicador de activación CLAUDE_CODE_ENABLE_AUTO_MODE. Puedes desactivarlo mediante disableAutoMode en la configuración. Además, el modelo predeterminado en estas plataformas se ha actualizado a Claude Opus 4.8.
Correcciones clave de errores
- Congelamiento del terminal solucionado: las respuestas en streaming que contienen listas largas, tablas, párrafos o bloques de código ya no congelan el terminal ni retrasan las pulsaciones de teclas.
- Diálogo de consentimiento de seguridad: la configuración administrada de forma remota desde ejecuciones no interactivas (
claude -p, SDK) ya no se registra silenciosamente como aceptada sin mostrar la solicitud. - Falsas advertencias de inyección de indicaciones: las actualizaciones benignas de conversación generadas por el sistema ya no activan alertas espurias.
- Actualizador automático: ya no sobrescribe scripts de lanzador personalizados ni enlaces simbólicos en
~/.local/bin/claude. Ejecuta/doctorpara detectar un lanzador administrado externamente. - Comandos compuestos con
cd: ya no solicitan permiso cuando la única redirección de salida es/dev/null. - Salto en la transcripción: se corrigió la vista que saltaba sobre el inicio de la respuesta cuando finaliza el streaming.
- Configuración de Git worktree:
extensions.worktreeConfigya no se filtra en.git/configdespués de eliminar el último worktree, lo que rompía herramientas go-git comotea. - Patrones de corchetes mal formados: en reglas glob, rutas de habilidades,
.ignorey.worktreeincludeya no rompen la lectura de archivos, sugerencias o la creación de worktrees. - Bucle de bloqueo del equipo agente: los mensajes de buzón de compañero de equipo mal formados ya no causan errores repetidos cada segundo.
- Sesiones en segundo plano: las nombradas automáticamente por la aceptación del plan ahora muestran el nombre en la fila de vista del agente; las sesiones de worktree ya no se reanudan en blanco después de un reinicio en frío.
- Control remoto: las actualizaciones de estado de las tareas se conservan después de una interrupción de red o renovación de credenciales; las sesiones alojadas en el escritorio ahora muestran el progreso del agente en segundo plano y del flujo de trabajo en móvil/web.
- Investigación profunda: los agentes en fase de obtención ahora se etiquetan por el nombre de host de origen en lugar de "desconocido".
- Bedrock SSO: ya no solicita credenciales frescas de AWS SSO en cada solicitud de API.
- Windows: la suspensión indefinida durante la resolución de credenciales de AWS (por ejemplo, un
credential_processatascado) ahora respeta el guardia de 60 segundos. /usage-credits: los valores mal formados (por ejemplo, marcas de tiempo pegadas) ahora se rechazan con un error, y las cantidades superiores a $1,000 requieren confirmación escrita.
Correcciones de seguridad: Inyección de shell en plugins
Los hooks de plugins, monitores y MCP headersHelper ahora rechazan ${user_config.*} en comandos en forma de shell; esto era un vector de inyección de shell. Si usas shells en hooks, cambia a la forma exec (array args) o lee el valor mediante $CLAUDE_PLUGIN_OPTION_<KEY>. Para monitores y headersHelper, lee el valor dentro del script desde el archivo de configuración o el bloque env del servidor.
Adicionalmente, los valores de opciones de plugins (pluginConfigs) ya no se leen desde .claude/settings.json a nivel de proyecto; solo se tienen en cuenta los ajustes de usuario, --settings y administrados.
Cambios de comportamiento
- Configuración del modo automático: ya no lee
autoModede.claude/settings.local.json(residente en el repositorio). Usa~/.claude/settings.jsonen su lugar. - Vista del agente: pegar el mismo texto nuevamente expande el marcador de posición colapsado
[Texto pegado #N]en lugar de agregar un segundo. Las vistas previas de sesión bloqueadas ahora muestran un reloj de antigüedad con texto (por ejemplo,esperando 3m) en lugar de marcas de tiempo duplicadas.
A quién afecta esto
Cualquier persona que use Claude Code en Bedrock, Vertex AI o Foundry: el modo automático ahora es el predeterminado. Los desarrolladores de plugins deben auditar sus hooks para detectar inyección de shell. Todos los usuarios deben actualizar para evitar congelamientos del terminal, tormentas de credenciales y problemas de consentimiento encubierto.
📖 Lee la fuente completa: GitHub Claude-Code
👀 Ver también

Comparación de Referencia de los Modelos Qwen 3.5 con los Principales Modelos de IA
Un sitio web de comparación de puntos de referencia incluye puntuaciones verificadas e infografías comparativas para los modelos Qwen 3.5 (122B, 35B, 27B, 397B) frente a modelos como GPT-5.2, Claude 4.5 Opus, Gemini-3 Pro y otros.

Actualizaciones de abril de OpenClaw: Un mes de cambios radicales y confianza erosionada
Las actualizaciones de abril de OpenClaw muestran un patrón: nuevas funciones y correcciones publicadas junto con errores críticos. Los scripts posteriores a la instalación que eliminan archivos, los agujeros de seguridad y las habilidades rotas erosionan la confianza.

ICML 2026 rechaza el 2% de los artículos por violaciones a la política de revisión con LLM.
ICML 2026 rechazó 497 artículos (~2% de los envíos) después de detectar 795 revisiones (~1% de todas las revisiones) donde los revisores violaron acuerdos explícitos de no usar LLM. El método de detección implicó marcar con filigrana los PDF con instrucciones ocultas para LLM.

Características destacadas de OpenClaw y los riesgos (con soluciones)
Explora las características destacadas de OpenClaw, los posibles riesgos que conllevan y soluciones innovadoras para mitigar estos desafíos.