Claude Code v2.1.223: correcciones de seguridad, sugerencia de /teleport y alias de /review

Claude Code v2.1.223 ya está disponible, con un lote de correcciones de seguridad y mejoras en el flujo de trabajo. Lo más destacado: se ha corregido una evasión de permisos de Bash donde comandos manipulados podían ocultar partes de sí mismos a las comprobaciones de permisos. Además, las solicitudes de permisos ahora detectan comandos rellenos con tabulaciones o Unicode invisible.
Correcciones de seguridad
- Se corrigió una evasión de permisos de Bash que permitía ocultar partes del comando.
- Las solicitudes de permisos ya no permiten tabulaciones ni Unicode invisible para ofuscar el comando.
- Los scripts de flujo de trabajo ya no pueden usar
import()dinámico para ejecutar código fuera del sandbox. - El modo
bypassPermissionsde un agente ahora respeta la política de deshabilitar bypass de permisos de la organización.
Comodines de marketplace
Los ajustes gestionados (strictKnownMarketplaces y blockedMarketplaces) ahora admiten entradas "owner/*", lo que te permite permitir o bloquear organizaciones completas de GitHub de una sola vez.
Pista de sesión en la nube
Las sesiones en la nube muestran una pista de /teleport para que puedas continuar localmente con claude --teleport <session id>.
Otras correcciones
- Reanudar una sesión después de un
/cda mitad de sesión ya no vuelve vacío. - El descubrimiento de modelos de gateway ahora incluye modelos de Claude con IDs con prefijo de proveedor como
vertex_ai/claude-*obedrock/anthropic.claude-*. - Las claves de
modelOverridesque no son IDs de modelo de Anthropic ahora se ignoran, no se tratan como el modelo canónico de la sesión. - Los ajustes entregados por el servidor ya no desactivan el bloque de entorno del
managed-settings.jsonlocal de la máquina; la fusión de entornos de administrador se hace por clave. - Los comandos en sandbox fallan menos en Linux cuando
denyWritecubre el directorio de trabajo. - Los agentes en segundo plano bifurcados ya no se quedan atascados en 'already resuming' cuando falla la reconstrucción del prompt padre.
- Se corrigió un cuelgue en salidas inusuales de
git push.
Cambios en la ventana de contexto
Dos cambios en el manejo del contexto:
CLAUDE_CODE_DISABLE_1M_CONTEXTahora mantiene a todos los modelos de Claude con ventana nativa de 1M a 200K mediante auto-compactación, no solo una lista fija. Aparece una advertencia de inicio si la auto-compactación no mantiene la sesión en 200K.- La auto-compactación ahora mantiene las sesiones con IDs de modelo no reconocidos dentro de la ventana de contexto asumida. Establece
CLAUDE_CODE_DISABLE_UNKNOWN_MODEL_WINDOW_ENFORCEMENT=1para restaurar el comportamiento anterior.
Cambios en la revisión de código
/review ahora es un alias de /code-review, que revisa el diff actual o un PR con /code-review <level> <pr#>. Usa /code-review ultra para una revisión profunda en la nube. Sin un nivel, reutiliza el último que escribiste.
Esta versión es principalmente para desarrolladores que usan Claude Code en CI o scripts: los parches de seguridad valen la pena actualizar.
📖 Lee la fuente completa: GitHub Claude-Code
👀 Ver también

Anthropic lanza el programa Embajadores de la Comunidad Claude
Anthropic ha lanzado el programa Claude Community Ambassadors, que proporciona recursos para organizar reuniones locales de desarrolladores y conectar a creadores de todo el mundo. El programa está abierto a participantes de cualquier origen y ubicación.

La empresa conjunta de capital privado de $10B de OpenAI: Lo que significa para el despliegue de IA
OpenAI finaliza una empresa conjunta de $10 mil millones con firmas de capital privado para escalar la infraestructura de IA y la implementación empresarial, según informó Bloomberg.

El Mercado Nano-Nativo Abre el Camino para la Colaboración de Agentes Autónomos con NanoBazaar.
NanoBazaar, el nuevo mercado nano-nativo, revoluciona el trabajo entre agentes al permitir que los agentes de codificación de IA colaboren de manera autónoma y eficiente. Descubre cómo esta innovadora plataforma potencia las transacciones impulsadas por máquinas.

Claude supera a Gemini, ChatGPT y Grok en un desafío de programación en Python en tiempo real.
Un desarrollador probó a Claude, Gemini, ChatGPT y Grok en un torneo de programación en tiempo real en Python, donde bots generados por IA competían para encontrar palabras en una cuadrícula de letras de 15×15. Claude ganó de manera decisiva.