Claude Code v2.1.210 corrige el aislamiento de worktree, la opción de aceptación de Ultracode y docenas de errores
Anthropic lanzó Claude Code v2.1.210 con un fuerte enfoque en correcciones de errores y refuerzo de seguridad. Esta versión aborda fugas en el aislamiento de subagentes, una activación falsa de ultracode, desaprobaciones de permisos y varios problemas de sesión/fallo.
Correcciones Clave
- Aislamiento del worktree: Se corrigió que los subagentes con
isolation: 'worktree'pudieran ejecutar comandos que modifican el repositorio principal en lugar de su worktree aislado. Esto es una corrección de seguridad: los subagentes solo deberían afectar su entorno aislado. - Activación de ultracode: Se corrigió que la palabra clave
ultracodese activara accidentalmente con entradas no humanas como payloads de webhooks y comentarios de PR reenviados. Ahora solo se activa con mensajes directos del usuario. - Marcadores de pegado: Se corrigió la fuga de caracteres È/É en editores externos: los marcadores de pegado ya no se transmiten.
- Trabajadores en segundo plano: Se corrigió el bucle de fallos cuando un cliente restablece su conexión con el servicio en segundo plano.
- Aprobaciones de planes: Se corrigió que las aprobaciones sin ediciones se etiquetaran como "(editado por el usuario)" y sobrescribieran el archivo del plan con una instantánea desactualizada.
- Marcadores posicionales: Los
$1/$2no coincidentes en skills y comandos ahora se conservan textualmente en lugar de eliminarse silenciosamente. - Bloqueos de worktree de Git: Las sesiones en segundo plano terminadas ya no dejan un bloqueo permanente del worktree de Git. La limpieza periódica ahora libera bloqueos cuyo proceso propietario ha desaparecido.
- Envío a segundo plano con cd: Cuando un comando
cdse envía a segundo plano, el resultado de la herramienta ahora indica correctamente que el directorio de trabajo no ha cambiado. - Servidores MCP del SDK: Se corrigió que la solicitud de control
initializeesperara hasta el siguiente turno para comenzar a conectarse. Ahora se conecta inmediatamente. - Finalización de servidores MCP: Los servidores MCP proporcionados por plugins ya no se eliminan cuando los servidores MCP se resincronizan a mitad de sesión.
Nuevas Funcionalidades
- Contador de tiempo transcurrido en vivo: La línea de resumen de herramientas colapsadas ahora muestra un contador en tiempo real para llamadas de herramientas largas, permitiendo ver el progreso en lugar de una interfaz congelada.
- Advertencias de reglas de permisos: Al inicio, se imprime una advertencia para las reglas de permisos
Write(path),NotebookEdit(path)yGlob(path); se recomienda usarEdit(path)oRead(path)en su lugar. - Mejoras en el modo automático: El clasificador de permisos ahora usa por defecto Sonnet 5 para sesiones externas, validado en la primera solicitud y fijado para la sesión.
- Desbordamiento de escritura en memoria: Las escrituras que dejan un índice
MEMORY.mdpor encima de su límite de lectura ahora producen un error explícito en lugar de un truncamiento silencioso. - Lector de pantalla: Anuncia en voz alta los cambios de modo de permisos al alternar con Shift+Tab.
- Pie de página de agentes: Muestra cuántos agentes en segundo plano están esperando tu entrada, con un breve énfasis de color en el cambio de conteo.
Refuerzo Mejorado contra Inyección de Prompts
La herramienta Agent ahora está reforzada contra la inyección indirecta de prompts a través de contenido que un subagente lee. Esto reduce el riesgo de contenido no confiable en sesiones de subagentes.
Otras Correcciones
claude attachya no falla con "job not found" o "agent still starting"; espera a que el demonio se estabilice, y los redimensionamientos de terminal durante un attach lento se aplican una vez completado.- Se corrigió un fallo de sesión cuando el renderizador de resultados de una herramienta devolvía un bigint o texto plano en lugar de un elemento de interfaz.
- El tiempo de espera de callback de hooks ya no se informa erróneamente como un rechazo del usuario.
- El modo de contenido Grep ya no afirma "No se encontraron coincidencias" al paginar más allá del final de los resultados.
claude agents --effort ultracodeahora llega a las sesiones despachadas.- Presionar ← para abrir la vista de agentes ya no elimina el rastreador de tareas al regresar.
- El panel de agentes ya no conserva imágenes pegadas de borradores de respuesta abandonados.
- Volver a la vista de agentes desde una sesión no deja marcos fantasma superpuestos con
CLAUDE_CODE_DISABLE_ALTERNATE_SCREEN=1. - Los enlaces simbólicos
.claude/*que aparecen tarde ahora se reconcilian en la lista de denegación de escritura del entorno aislado. - Las escrituras de caché de plugins ya no dejan archivos temporales al fallar, y los cambios de nombre de archivos bloqueados funcionan en Windows y sistemas de archivos de red.
/doctorahora propone el modo automático por defecto en Bedrock, Vertex y Foundry (el modo automático ya no necesita activación explícita allí).- El asesor Fable está temporalmente oculto debido a un problema del servidor.
📖 Lee la fuente completa: GitHub Claude-Code
👀 Ver también

Repensando los "asistentes de codificación con IA": El caso de una metáfora de impresora de software
Un artículo en Reddit argumenta que la metáfora actual del "asistente" limita las herramientas de IA para desarrollo, y propone una "impresora de software" que genera aplicaciones desplegadas y mantenidas a partir de una especificación.

NIST Solicita Comentarios Públicos sobre Estándares de Seguridad para Agentes de IA
El Instituto Nacional de Estándares y Tecnología ha publicado una Solicitud de Información sobre consideraciones de seguridad para agentes de inteligencia artificial, con una fecha límite para comentarios del 9 de marzo de 2026. La RFI está abierta para comentarios públicos a través del Registro Federal.

Claude restringe el uso de arneses de terceros, incluido OpenClaw, a partir del 4 de abril.
Anthropic ya no permitirá que los límites de suscripción de Claude se utilicen con herramientas de terceros como OpenClaw a partir del 4 de abril, lo que requerirá una facturación por uso separada para dicho uso. Los usuarios recibirán un crédito único equivalente al precio de su suscripción mensual y podrán precomprar paquetes de uso con descuentos de hasta el 30%.

Waymo lanza operaciones totalmente autónomas con el conductor de sexta generación.
El conductor de 6ta generación de Waymo inicia operaciones completamente autónomas, con un conjunto de sensores multimodal y cámaras de 17 megapíxeles de próxima generación.