Claude Code v2.1.223: correcciones de seguridad, sugerencia de /teleport y alias de /review

Claude Code v2.1.223 ya está disponible, con un lote de correcciones de seguridad y mejoras en el flujo de trabajo. Lo más destacado: se ha corregido una evasión de permisos de Bash donde comandos manipulados podían ocultar partes de sí mismos a las comprobaciones de permisos. Además, las solicitudes de permisos ahora detectan comandos rellenos con tabulaciones o Unicode invisible.
Correcciones de seguridad
- Se corrigió una evasión de permisos de Bash que permitía ocultar partes del comando.
- Las solicitudes de permisos ya no permiten tabulaciones ni Unicode invisible para ofuscar el comando.
- Los scripts de flujo de trabajo ya no pueden usar
import()dinámico para ejecutar código fuera del sandbox. - El modo
bypassPermissionsde un agente ahora respeta la política de deshabilitar bypass de permisos de la organización.
Comodines de marketplace
Los ajustes gestionados (strictKnownMarketplaces y blockedMarketplaces) ahora admiten entradas "owner/*", lo que te permite permitir o bloquear organizaciones completas de GitHub de una sola vez.
Pista de sesión en la nube
Las sesiones en la nube muestran una pista de /teleport para que puedas continuar localmente con claude --teleport <session id>.
Otras correcciones
- Reanudar una sesión después de un
/cda mitad de sesión ya no vuelve vacío. - El descubrimiento de modelos de gateway ahora incluye modelos de Claude con IDs con prefijo de proveedor como
vertex_ai/claude-*obedrock/anthropic.claude-*. - Las claves de
modelOverridesque no son IDs de modelo de Anthropic ahora se ignoran, no se tratan como el modelo canónico de la sesión. - Los ajustes entregados por el servidor ya no desactivan el bloque de entorno del
managed-settings.jsonlocal de la máquina; la fusión de entornos de administrador se hace por clave. - Los comandos en sandbox fallan menos en Linux cuando
denyWritecubre el directorio de trabajo. - Los agentes en segundo plano bifurcados ya no se quedan atascados en 'already resuming' cuando falla la reconstrucción del prompt padre.
- Se corrigió un cuelgue en salidas inusuales de
git push.
Cambios en la ventana de contexto
Dos cambios en el manejo del contexto:
CLAUDE_CODE_DISABLE_1M_CONTEXTahora mantiene a todos los modelos de Claude con ventana nativa de 1M a 200K mediante auto-compactación, no solo una lista fija. Aparece una advertencia de inicio si la auto-compactación no mantiene la sesión en 200K.- La auto-compactación ahora mantiene las sesiones con IDs de modelo no reconocidos dentro de la ventana de contexto asumida. Establece
CLAUDE_CODE_DISABLE_UNKNOWN_MODEL_WINDOW_ENFORCEMENT=1para restaurar el comportamiento anterior.
Cambios en la revisión de código
/review ahora es un alias de /code-review, que revisa el diff actual o un PR con /code-review <level> <pr#>. Usa /code-review ultra para una revisión profunda en la nube. Sin un nivel, reutiliza el último que escribiste.
Esta versión es principalmente para desarrolladores que usan Claude Code en CI o scripts: los parches de seguridad valen la pena actualizar.
📖 Lee la fuente completa: GitHub Claude-Code
👀 Ver también

Los CEOs que creen que la IA reemplazará a sus empleados son simplemente malos CEOs
El CEO Aaron Levie explica la 'psicosis de la IA': cuando los líderes, desconectados del trabajo real, ven demostraciones del camino feliz y sobreestiman herramientas como Claude Code, ignorando la última milla de la producción.

El Benchmark SPLICE Revela que los VLM Luchan con el Razonamiento Temporal y Dependen de Prioridades Lingüísticas
Una investigación presentada en EMNLP 2025 muestra que los modelos de visión y lenguaje obtienen puntuaciones bajas en una tarea de secuenciación de videos en la que los humanos destacan, con modelos como Gemini 2.0 Flash alcanzando un 51% de precisión frente al 85% del rendimiento humano. Los modelos frecuentemente dependen de atajos visuales y descripciones lingüísticas en lugar de una verdadera comprensión visual.

Anthropic ofrece Claude Max 20x gratis a los mantenedores de código abierto.
El programa Claude para Código Abierto de Anthropic ofrece 6 meses de acceso gratuito a Claude Max 20x a mantenedores y colaboradores de código abierto elegibles. Las solicitudes se revisan de forma continua para hasta 10,000 colaboradores.

Cementerio de IA: 100 herramientas de IA cerradas y adquiridas registradas – 88 solo en 2026
El AI Graveyard de ToolDirectory.ai rastrea 100 productos de IA discontinuados o adquiridos, con 88 muertes registradas en 2026. Las categorías incluyen Herramientas para Desarrolladores, Agentes de IA, Atención al Cliente y más, con muchas adquisiciones que se fusionan en plataformas más grandes como Salesforce.