Claude Code v2.1.222: Seguridad de Worktree, Correcciones de Proxy y Reequilibrio de Facturación de Uso

✍️ OpenClawRadar📅 Publicado: 5 de agosto de 2026🔗 Source
Claude Code v2.1.222: Seguridad de Worktree, Correcciones de Proxy y Reequilibrio de Facturación de Uso
Ad

Claude Code v2.1.222 incluye un lote de correcciones de seguridad y fiabilidad. Lo más destacado: las sesiones aisladas de worktree ya no pueden ejecutar comandos git destructivos contra el repositorio principal, y los hooks de auto-permisión ya no eluden las restricciones de herramientas en tareas en segundo plano. También hay correcciones notables en la facturación de uso, el manejo de proxy y el renderizado de diffs.

Seguridad en Worktree y Agentes en Segundo Plano

Anteriormente, las sesiones aisladas de worktree y sus subagentes podían ejecutar comandos git destructivos (como git reset --hard o git clean) contra el repositorio principal. Ahora, el aislamiento se aplica correctamente a las ediciones de archivos y a Bash en todos los tipos de sesión. Además, los hooks de auto-permisión PreToolUse estaban eludiendo inadvertidamente las restricciones de herramientas en tareas de agentes en segundo plano (resúmenes, compactación, renombrados) — eso está corregido.

Correcciones de Proxy y Conectividad

La comprobación de conectividad al inicio se quedaba colgada y luego fallaba detrás de proxies HTTPS. Ahora utiliza el mismo transporte consciente de proxy que las solicitudes API y expira con un mensaje claro. También se corrigió: los errores de 'Conexión cerrada a mitad de respuesta' se informaban en respuestas que en realidad se habían completado, causando falsas alarmas.

Correcciones de Uso y Facturación

Dos correcciones importantes de facturación:

  • /usage-credits en Team y Enterprise ya no bloquea a los usuarios para enviar una nueva solicitud si una anterior fue descartada (antes mostraba 'ya has enviado una solicitud de crédito de uso').
  • /usage sobreatribuía el uso a los servidores MCP. La parte de un servidor ahora refleja solo las solicitudes que realmente consumieron sus resultados de herramientas, en lugar de cada turno después de cualquier llamada al mismo.
Ad

Otras Correcciones Específicas

  • Las sesiones ahora enlazan correctamente a las pull requests creadas después de que la rama fue empujada, incluso a través de la API REST de GitHub.
  • Los alias de modelo restringidos por organización (como opus para subagentes y compañeros de equipo) ya no caen al modelo padre; descienden al modelo más reciente permitido por la organización en la familia.
  • El tiempo de espera de inactividad de stream ya no se activa en pasarelas personalizadas ANTHROPIC_BASE_URL cuando llegan pings de keep-alive.
  • Los conectores de claude.ai con tokens de sesión inválidos muestran una pista de /login en lugar de requerir autorización falsamente.
  • Los errores de herramientas se muestran incluso para herramientas que ya no están disponibles localmente (por ejemplo, después de que se elimine un servidor MCP).
  • SendMessage ahora trunca resúmenes largos en lugar de rechazarlos: los envíos ya no fallan por límites de caracteres.
  • La etiqueta de esfuerzo del spinner en las transcripciones de subagentes ahora muestra la configuración de effort: del propio subagente, no la de la sesión.
  • Se corrigen fallos raros causados por errores del vigilante de archivos.
  • El modo de lector de pantalla (--ax-screen-reader) ahora solo repite los caracteres eliminados al retroceder en lugar de releer toda la línea.
  • Las claves de selección de modelo del host tienen prioridad sobre el managed-settings.json obsoleto en disco cuando CLAUDE_CODE_PROVIDER_MANAGED_BY_HOST está establecido.

Cambios de Comportamiento y Características

  • Seguridad en modo Auto: Los mensajes enviados a otras sesiones de agente mediante SendMessage ahora son evaluados por el clasificador de permisos antes de su envío.
  • Rechazo de habilidades: Cuando Claude intenta invocar una habilidad con disable-model-invocation, ahora te pide que ejecutes la habilidad en lugar de replicar su flujo de trabajo.
  • Renderizado de diffs: /diff, el diff del espacio de trabajo de Remote Control y los diffs de edición de archivos en sesiones web ahora usan el contenido crudo del blob de git, ignorando los controladores de diff del espacio de trabajo y textconv.
  • Auto-inicio de Remote Control: La configuración local del repositorio (.claude/settings.json o .claude/settings.local.json) ya no puede activarlo (aún pueden desactivarlo); habilítalo a nivel de usuario mediante /config.
  • Característica Ultraplan eliminada.

Esta versión es principalmente una pasada de corrección de errores, pero las correcciones de worktree y proxy son significativas para equipos que usan entornos aislados y proxies corporativos. Si estás viendo uso fantasma de servidores MCP, esta actualización también lo corrige.

📖 Lee la fuente completa: GitHub Claude-Code

Ad

👀 Ver también

Por qué la activación de dirección de Anthropic tiene problemas para generar JSON válido.
Noticias

Por qué la activación de dirección de Anthropic tiene problemas para generar JSON válido.

La activación de dirección, una técnica utilizada para la seguridad en IA, no logra generar JSON válido, alcanzando solo un 24.4% de validez en comparación con el 86.8% del modelo base no entrenado.

OpenClawRadar
NVIDIA anuncia NemoClaw con funciones de seguridad OpenShell.
Noticias

NVIDIA anuncia NemoClaw con funciones de seguridad OpenShell.

NVIDIA anunció NemoClaw en GTC, basándose en OpenClaw para añadir seguridad de nivel empresarial a través de OpenShell, que aplica barreras de privacidad y seguridad basadas en políticas para agentes de IA.

OpenClawRadar
Opus 4.6 destaca en investigación, Gemini 3.1 Pro tiene mejor juicio en tareas de pronóstico
Noticias

Opus 4.6 destaca en investigación, Gemini 3.1 Pro tiene mejor juicio en tareas de pronóstico

Un benchmark de 1,417 preguntas de predicción binaria separa el rendimiento de investigación y juicio: Claude Opus 4.6 lidera en investigación agéntica, Gemini 3.1 Pro gana en calibración con evidencia fija. GPT-5.4 y Grok 4.20 muestran pocos cambios entre condiciones.

OpenClawRadar
Anthropic bloquea el uso de arneses de terceros en los límites de suscripción de Claude, pero hay una solución disponible.
Noticias

Anthropic bloquea el uso de arneses de terceros en los límites de suscripción de Claude, pero hay una solución disponible.

Anthropic ha restringido el acceso de herramientas de terceros a los límites de suscripción de Claude, lo que podría interrumpir flujos de trabajo que dependen de estas herramientas. Un usuario de Reddit informa haber desarrollado una solución de código abierto tras casi perder meses de datos de entrenamiento.

OpenClawRadar