Claude Code v2.1.207: Modo Automático GA, Solución al Congelamiento del Terminal y Refuerzo de Seguridad

✍️ OpenClawRadar📅 Publicado: 11 de julio de 2026🔗 Source
Ad

Anthropic acaba de lanzar Claude Code v2.1.207, una versión repleta de correcciones y un cambio importante: el modo automático ya está disponible de forma general en Bedrock, Vertex AI y Foundry sin la necesidad del indicador de activación CLAUDE_CODE_ENABLE_AUTO_MODE. Puedes desactivarlo mediante disableAutoMode en la configuración. Además, el modelo predeterminado en estas plataformas se ha actualizado a Claude Opus 4.8.

Correcciones clave de errores

  • Congelamiento del terminal solucionado: las respuestas en streaming que contienen listas largas, tablas, párrafos o bloques de código ya no congelan el terminal ni retrasan las pulsaciones de teclas.
  • Diálogo de consentimiento de seguridad: la configuración administrada de forma remota desde ejecuciones no interactivas (claude -p, SDK) ya no se registra silenciosamente como aceptada sin mostrar la solicitud.
  • Falsas advertencias de inyección de indicaciones: las actualizaciones benignas de conversación generadas por el sistema ya no activan alertas espurias.
  • Actualizador automático: ya no sobrescribe scripts de lanzador personalizados ni enlaces simbólicos en ~/.local/bin/claude. Ejecuta /doctor para detectar un lanzador administrado externamente.
  • Comandos compuestos con cd: ya no solicitan permiso cuando la única redirección de salida es /dev/null.
  • Salto en la transcripción: se corrigió la vista que saltaba sobre el inicio de la respuesta cuando finaliza el streaming.
  • Configuración de Git worktree: extensions.worktreeConfig ya no se filtra en .git/config después de eliminar el último worktree, lo que rompía herramientas go-git como tea.
  • Patrones de corchetes mal formados: en reglas glob, rutas de habilidades, .ignore y .worktreeinclude ya no rompen la lectura de archivos, sugerencias o la creación de worktrees.
  • Bucle de bloqueo del equipo agente: los mensajes de buzón de compañero de equipo mal formados ya no causan errores repetidos cada segundo.
  • Sesiones en segundo plano: las nombradas automáticamente por la aceptación del plan ahora muestran el nombre en la fila de vista del agente; las sesiones de worktree ya no se reanudan en blanco después de un reinicio en frío.
  • Control remoto: las actualizaciones de estado de las tareas se conservan después de una interrupción de red o renovación de credenciales; las sesiones alojadas en el escritorio ahora muestran el progreso del agente en segundo plano y del flujo de trabajo en móvil/web.
  • Investigación profunda: los agentes en fase de obtención ahora se etiquetan por el nombre de host de origen en lugar de "desconocido".
  • Bedrock SSO: ya no solicita credenciales frescas de AWS SSO en cada solicitud de API.
  • Windows: la suspensión indefinida durante la resolución de credenciales de AWS (por ejemplo, un credential_process atascado) ahora respeta el guardia de 60 segundos.
  • /usage-credits: los valores mal formados (por ejemplo, marcas de tiempo pegadas) ahora se rechazan con un error, y las cantidades superiores a $1,000 requieren confirmación escrita.
Ad

Correcciones de seguridad: Inyección de shell en plugins

Los hooks de plugins, monitores y MCP headersHelper ahora rechazan ${user_config.*} en comandos en forma de shell; esto era un vector de inyección de shell. Si usas shells en hooks, cambia a la forma exec (array args) o lee el valor mediante $CLAUDE_PLUGIN_OPTION_<KEY>. Para monitores y headersHelper, lee el valor dentro del script desde el archivo de configuración o el bloque env del servidor.

Adicionalmente, los valores de opciones de plugins (pluginConfigs) ya no se leen desde .claude/settings.json a nivel de proyecto; solo se tienen en cuenta los ajustes de usuario, --settings y administrados.

Cambios de comportamiento

  • Configuración del modo automático: ya no lee autoMode de .claude/settings.local.json (residente en el repositorio). Usa ~/.claude/settings.json en su lugar.
  • Vista del agente: pegar el mismo texto nuevamente expande el marcador de posición colapsado [Texto pegado #N] en lugar de agregar un segundo. Las vistas previas de sesión bloqueadas ahora muestran un reloj de antigüedad con texto (por ejemplo, esperando 3m) en lugar de marcas de tiempo duplicadas.

A quién afecta esto

Cualquier persona que use Claude Code en Bedrock, Vertex AI o Foundry: el modo automático ahora es el predeterminado. Los desarrolladores de plugins deben auditar sus hooks para detectar inyección de shell. Todos los usuarios deben actualizar para evitar congelamientos del terminal, tormentas de credenciales y problemas de consentimiento encubierto.

📖 Lee la fuente completa: GitHub Claude-Code

Ad

👀 Ver también