Claude Code v2.1.268: corrige el error HTTP 400 en endpoints de terceros, bloqueos de WebFetch y filtraciones de secretos

✍️ OpenClawRadar📅 Publicado: 11 de septiembre de 2026🔗 Source
Ad

Ya está disponible Claude Code v2.1.268, y es principalmente una versión de corrección de errores con algunas novedades para pasarelas y plugins. El punto destacado para cualquiera que no apunte a la propia API de Anthropic: todas las peticiones en endpoints de terceros compatibles con Anthropic fallaban con HTTP 400 desde la v2.1.265.

La regresión del HTTP 400

Si ejecutas Claude Code contra un proxy o un endpoint autoalojado mediante ANTHROPIC_BASE_URL, todos los turnos han estado fallando desde la 2.1.265. La causa: una expresión regular en el esquema de entrada de la herramienta Artifact que esos endpoints rechazan. Si te saltaste las 2.1.265–2.1.267, actualizar aquí es la solución.

WebFetch ya no se cuelga para siempre

WebFetch se quedaba colgado indefinidamente en un servidor que mantenía la respuesta abierta sin finalizar. Ahora las peticiones fallan tras 300 segundos. Puedes anularlo con una variable de entorno:

CLAUDE_CODE_WEBFETCH_DEADLINE_MS=<ms>   # 0 desactiva el límite

Novedades para la pasarela

  • pricing: en gateway.yaml ahora se propaga a los clientes de Claude Code con sesión iniciada mediante ajustes gestionados, de modo que /cost y la telemetría coinciden con el medidor de gasto.
  • Aviso al inicio cuando access_control.allow_cidrs está vacío, además de un aviso único la primera vez que llega una petición desde una dirección pública.
  • El nuevo ajuste gestionado gatewayInternalNetworks permite a los administradores autorizar /login a una pasarela de Claude apps en el propio bloque IPv4 público de su organización.

Los secretos ya no se filtran en los errores

  • Los errores de plugins y del marketplace ya no imprimen un token o contraseña de una URL de origen git.
  • /mcp, los detalles del servidor de /plugin, claude mcp list/get y los errores de inicio de sesión de MCP ya no muestran secretos resueltos a partir de marcadores ${VAR} en las configuraciones de MCP.
Ad

Correcciones de permisos y herramientas

  • Las reglas de denegación/pregunta sobre directorios con enlaces simbólicos (/etc, /tmp, /var en macOS; /bin en Linux) no se aplicaban cuando se indicaba una ruta por su ubicación real. Los comandos de Bash también ignoraban las reglas de denegación escritas con la ruta del enlace simbólico.
  • Las reglas de denegación de Read/Edit se omitían cuando env -C, eval o un comando similar no analizable estaba en la misma línea.
  • Un compañero de equipo en proceso regenerado podía tomar herramientas o un prompt de sistema de un archivo de agente con el mismo nombre en una carpeta no confiable.

Correcciones de sesión y CPU

  • Un bucle activo en sesiones inactivas de larga duración ya no fija un núcleo de CPU; los informes rápidos de foco del terminal durante un resumen de sesión ya no mantienen la CPU alta.
  • Las sesiones del SDK que usan excludeDynamicSections ya no rompen el almacenamiento en caché de prompts ni el pensamiento extendido a mitad de sesión: el primer mensaje no se vuelve a renderizar en cada petición.
  • /compact y los resúmenes de autocompactación ya no destrozan el texto que contiene secuencias de $.
  • Las notas de archivos restaurados de una conversación finalizada con /compact ahora se cargan en el mismo orden en cada reanudación.

Salida JSON y flags del ejecutor

  • --json añadido a claude plugin install, uninstall, update, enable, disable, con errorDetails/noteDetails por fila de claude plugin list --json.
  • configDirectory añadido a claude auth status --json.
  • claude self-hosted-runner --remove-session-state (desactivado por defecto) elimina los directorios por sesión bajo <base-dir>/_sessions/ cuando finaliza una sesión.

También se corrigió: el inicio de sesión OAuth de MCP fallaba con «No available ports for OAuth redirect» cuando no se puede enlazar el rango de puertos local de callback, la federación de identidad de carga de trabajo mediante un perfil fallaba a mitad de ejecución con 401 … jti reused, y las denegaciones obsoletas de acceso a modelos indicaban a usuarios con derecho que un modelo estaba restringido.

📖 Read the full source: GitHub Claude-Code

Ad

👀 Ver también