Claude Code v2.1.223: correcciones de seguridad, sugerencia de /teleport y alias de /review

✍️ OpenClawRadar📅 Publicado: 6 de agosto de 2026🔗 Source
Claude Code v2.1.223: correcciones de seguridad, sugerencia de /teleport y alias de /review
Ad

Claude Code v2.1.223 ya está disponible, con un lote de correcciones de seguridad y mejoras en el flujo de trabajo. Lo más destacado: se ha corregido una evasión de permisos de Bash donde comandos manipulados podían ocultar partes de sí mismos a las comprobaciones de permisos. Además, las solicitudes de permisos ahora detectan comandos rellenos con tabulaciones o Unicode invisible.

Correcciones de seguridad

  • Se corrigió una evasión de permisos de Bash que permitía ocultar partes del comando.
  • Las solicitudes de permisos ya no permiten tabulaciones ni Unicode invisible para ofuscar el comando.
  • Los scripts de flujo de trabajo ya no pueden usar import() dinámico para ejecutar código fuera del sandbox.
  • El modo bypassPermissions de un agente ahora respeta la política de deshabilitar bypass de permisos de la organización.

Comodines de marketplace

Los ajustes gestionados (strictKnownMarketplaces y blockedMarketplaces) ahora admiten entradas "owner/*", lo que te permite permitir o bloquear organizaciones completas de GitHub de una sola vez.

Pista de sesión en la nube

Las sesiones en la nube muestran una pista de /teleport para que puedas continuar localmente con claude --teleport <session id>.

Ad

Otras correcciones

  • Reanudar una sesión después de un /cd a mitad de sesión ya no vuelve vacío.
  • El descubrimiento de modelos de gateway ahora incluye modelos de Claude con IDs con prefijo de proveedor como vertex_ai/claude-* o bedrock/anthropic.claude-*.
  • Las claves de modelOverrides que no son IDs de modelo de Anthropic ahora se ignoran, no se tratan como el modelo canónico de la sesión.
  • Los ajustes entregados por el servidor ya no desactivan el bloque de entorno del managed-settings.json local de la máquina; la fusión de entornos de administrador se hace por clave.
  • Los comandos en sandbox fallan menos en Linux cuando denyWrite cubre el directorio de trabajo.
  • Los agentes en segundo plano bifurcados ya no se quedan atascados en 'already resuming' cuando falla la reconstrucción del prompt padre.
  • Se corrigió un cuelgue en salidas inusuales de git push.

Cambios en la ventana de contexto

Dos cambios en el manejo del contexto:

  • CLAUDE_CODE_DISABLE_1M_CONTEXT ahora mantiene a todos los modelos de Claude con ventana nativa de 1M a 200K mediante auto-compactación, no solo una lista fija. Aparece una advertencia de inicio si la auto-compactación no mantiene la sesión en 200K.
  • La auto-compactación ahora mantiene las sesiones con IDs de modelo no reconocidos dentro de la ventana de contexto asumida. Establece CLAUDE_CODE_DISABLE_UNKNOWN_MODEL_WINDOW_ENFORCEMENT=1 para restaurar el comportamiento anterior.

Cambios en la revisión de código

/review ahora es un alias de /code-review, que revisa el diff actual o un PR con /code-review <level> <pr#>. Usa /code-review ultra para una revisión profunda en la nube. Sin un nivel, reutiliza el último que escribiste.

Esta versión es principalmente para desarrolladores que usan Claude Code en CI o scripts: los parches de seguridad valen la pena actualizar.

📖 Lee la fuente completa: GitHub Claude-Code

Ad

👀 Ver también