Claude Code v2.1.251: Ganchos de cambio de modelo, barra de límite de gasto y correcciones de seguridad

✍️ OpenClawRadar📅 Publicado: 29 de agosto de 2026🔗 Source
Ad

Claude Code v2.1.251 ya está disponible con varias capacidades nuevas y un lote de correcciones de seguridad. Los aspectos más destacados incluyen hooks de cambio de modelo, transmisión en vivo de subagentes a Remote Control, una barra de límite de gasto y parches para vulnerabilidades de symlink en herramientas de archivo y path traversal en plugins.

Hooks de cambio de modelo y mejoras en el inicio de sesión

Dos nuevos eventos de hook te permiten interceptar cambios de modelo: PreModelSwitch y PostModelSwitch. Estos permiten bloquear, confirmar o anotar un cambio. Además, los hooks de reanudación de SessionStart ahora reciben la antigüedad de la sesión y el costo estimado de re-caché, brindándote más contexto cuando se reanuda una sesión.

Transmisión en vivo de subagentes a Remote Control

Las llamadas a herramientas y los resultados de los subagentes en primer plano ahora se transmiten en vivo a los clientes de Remote Control. Los subagentes en segundo plano (los predeterminados) todavía muestran solo el estado. Esto es útil para depurar cuando necesitas ver exactamente lo que un subagente está haciendo en tiempo real.

Barra de límite de gasto y estadísticas de caché

Para equipos detrás de una puerta de enlace de aplicaciones de Claude con límites de gasto, /usage ahora muestra una barra de límite de gasto. Los scripts de la línea de estado pueden acceder a rate_limits.spend_limit. Además, /cost ahora muestra una línea de caché de prompt por sesión (proporción de aciertos, fallos, tokens re-cacheados, cálido/frío) y un objeto prompt_cache correspondiente para los scripts de la línea de estado.

Mejoras en la ayuda de CLI

claude --help ahora incluye los comandos attach, logs, stop, respawn y rm. El mensaje de --resume para una sesión en segundo plano en ejecución ahora nombra el comando exacto claude attach <id> a usar.

Correcciones de seguridad

Esta versión aborda varios problemas de seguridad:

  • Las herramientas de archivo (Read, Write, Edit) ya no siguen un symlink intercambiado dentro del directorio de trabajo después de la verificación de permisos, evitando lecturas/escrituras fuera de la ubicación aprobada.
  • Los comandos de plugin declarados en una entrada de marketplace ya no pueden apuntar fuera del directorio del plugin; dichas rutas se rechazan con un error de path traversal.
  • La configuración del proyecto ya no puede habilitar el rastreo beta detallado o el registro del cuerpo de API sin procesar, y un endpoint de rastreo beta de menor alcance ya no puede omitir un colector OTLP fijado por configuraciones administradas o una aplicación host.
  • La herramienta Workflow ahora verifica permisos antes de leer un scriptPath fuera del alcance permitido de la sesión.
  • Grep y Glob ahora aplican reglas de denegación de Read(...) a archivos alcanzados a través de rutas de búsqueda symlink.
Ad

Correcciones de errores y mejoras

Otras correcciones notables:

  • Se corrigieron conversaciones que se quedaban atascadas en errores de "bloques de contenido de texto no pueden estar vacíos" después de un turno con solo pensamiento.
  • El primer lanzamiento en una instalación nueva ahora respeta el modo automático predeterminado.
  • Las solicitudes Opus 5 con esfuerzo xhigh/max y pensamiento deshabilitado ahora envían esfuerzo como high.
  • Responder a un mensaje de otra sesión de Claude Desktop ahora se entrega correctamente.
  • El retraso de la TUI con muchos subagentes paralelos se reduce: los ticks de progreso por segundo reemplazan a su predecesor en lugar de acumularse.
  • Equipos de agentes: la respuesta final de un compañero ahora llega al líder del equipo a través de la notificación de inactividad.
  • Los subagentes en segundo plano ahora pueden responder a mensajes de agentes hermanos o padres sin nombre.
  • El disableAutoMode de configuraciones administradas que llega a mitad de sesión ahora cambia correctamente al modo predeterminado.
  • Se corrigió un consejo engañoso para cambiar a Opus 1M cuando el modelo actual ya tiene contexto de 1M.
  • Las sesiones de puerta de enlace ya no tratan el perfil almacenado de Anthropic como activo.
  • Remote Control ya no informa fallo cuando está deshabilitado por política: muestra un aviso silencioso.
  • /mcp reconnect en Remote Control muestra un remedio real en lugar de un error genérico.
  • Se corrigió --input-format stream-json que perdía resultados cuando las llamadas de herramientas del asistente carecen de ID de mensaje.
  • Las transcripciones de sesión ya no se sobrescriben silenciosamente cuando un cambio de directorio reubica la sesión.
  • Las sesiones en segundo plano ahora pueden editar archivos dentro de un worktree de git que crearon.
  • Se corrigió que las sesiones en segundo plano comenzaran sin habilidades de plugin cuando otro proceso actualiza el marketplace.
  • La selección de texto en tmux sobre SSH se copia al búfer de tmux como las sesiones en primer plano.

Los detalles completos y los enlaces de descarga están en las notas de lanzamiento oficiales.

📖 Lee la fuente completa: GitHub Claude-Code

Ad

👀 Ver también