Claude Code v2.1.268: corrige el error HTTP 400 en endpoints de terceros, bloqueos de WebFetch y filtraciones de secretos
Ya está disponible Claude Code v2.1.268, y es principalmente una versión de corrección de errores con algunas novedades para pasarelas y plugins. El punto destacado para cualquiera que no apunte a la propia API de Anthropic: todas las peticiones en endpoints de terceros compatibles con Anthropic fallaban con HTTP 400 desde la v2.1.265.
La regresión del HTTP 400
Si ejecutas Claude Code contra un proxy o un endpoint autoalojado mediante ANTHROPIC_BASE_URL, todos los turnos han estado fallando desde la 2.1.265. La causa: una expresión regular en el esquema de entrada de la herramienta Artifact que esos endpoints rechazan. Si te saltaste las 2.1.265–2.1.267, actualizar aquí es la solución.
WebFetch ya no se cuelga para siempre
WebFetch se quedaba colgado indefinidamente en un servidor que mantenía la respuesta abierta sin finalizar. Ahora las peticiones fallan tras 300 segundos. Puedes anularlo con una variable de entorno:
CLAUDE_CODE_WEBFETCH_DEADLINE_MS=<ms> # 0 desactiva el límite
Novedades para la pasarela
pricing:engateway.yamlahora se propaga a los clientes de Claude Code con sesión iniciada mediante ajustes gestionados, de modo que/costy la telemetría coinciden con el medidor de gasto.- Aviso al inicio cuando
access_control.allow_cidrsestá vacío, además de un aviso único la primera vez que llega una petición desde una dirección pública. - El nuevo ajuste gestionado
gatewayInternalNetworkspermite a los administradores autorizar/logina una pasarela de Claude apps en el propio bloque IPv4 público de su organización.
Los secretos ya no se filtran en los errores
- Los errores de plugins y del marketplace ya no imprimen un token o contraseña de una URL de origen git.
/mcp, los detalles del servidor de/plugin,claude mcp list/gety los errores de inicio de sesión de MCP ya no muestran secretos resueltos a partir de marcadores${VAR}en las configuraciones de MCP.
Correcciones de permisos y herramientas
- Las reglas de denegación/pregunta sobre directorios con enlaces simbólicos (
/etc,/tmp,/varen macOS;/binen Linux) no se aplicaban cuando se indicaba una ruta por su ubicación real. Los comandos de Bash también ignoraban las reglas de denegación escritas con la ruta del enlace simbólico. - Las reglas de denegación de Read/Edit se omitían cuando
env -C,evalo un comando similar no analizable estaba en la misma línea. - Un compañero de equipo en proceso regenerado podía tomar herramientas o un prompt de sistema de un archivo de agente con el mismo nombre en una carpeta no confiable.
Correcciones de sesión y CPU
- Un bucle activo en sesiones inactivas de larga duración ya no fija un núcleo de CPU; los informes rápidos de foco del terminal durante un resumen de sesión ya no mantienen la CPU alta.
- Las sesiones del SDK que usan
excludeDynamicSectionsya no rompen el almacenamiento en caché de prompts ni el pensamiento extendido a mitad de sesión: el primer mensaje no se vuelve a renderizar en cada petición. /compacty los resúmenes de autocompactación ya no destrozan el texto que contiene secuencias de$.- Las notas de archivos restaurados de una conversación finalizada con
/compactahora se cargan en el mismo orden en cada reanudación.
Salida JSON y flags del ejecutor
--jsonañadido aclaude plugin install,uninstall,update,enable,disable, conerrorDetails/noteDetailspor fila declaude plugin list --json.configDirectoryañadido aclaude auth status --json.claude self-hosted-runner --remove-session-state(desactivado por defecto) elimina los directorios por sesión bajo<base-dir>/_sessions/cuando finaliza una sesión.
También se corrigió: el inicio de sesión OAuth de MCP fallaba con «No available ports for OAuth redirect» cuando no se puede enlazar el rango de puertos local de callback, la federación de identidad de carga de trabajo mediante un perfil fallaba a mitad de ejecución con 401 … jti reused, y las denegaciones obsoletas de acceso a modelos indicaban a usuarios con derecho que un modelo estaba restringido.
📖 Read the full source: GitHub Claude-Code
👀 Ver también

Dos funcionarios sudafricanos de Asuntos de Interior suspendidos por alucinaciones de IA en un documento de política
Dos funcionarios fueron suspendidos después de que se encontraran alucinaciones de IA en la lista de referencias de un libro blanque revisado sobre ciudadanía, inmigración y protección de refugiados. El departamento implementará controles de IA y revisará todos los documentos políticos desde noviembre de 2022.

RTX 5000 PRO 48GB ofrece 4400 tok/s de almacenamiento en caché de precisión para Qwen3.6-27B
Un constructor de PC por primera vez reporta 4400 tok/s de procesamiento de prompt y 80 tok/s de generación con Qwen3.6-27B-FP8, caché KV de precisión completa en una sola RTX 5000 Pro 48GB, usando vLLM y Claude Code.
Estación Halo AMD Threadripper: estación de trabajo de IA de 96 núcleos con MI350P
En IFA 2026, AMD anunció la Threadripper Halo Station, una estación de trabajo con un Threadripper Pro 9995WX de 96 núcleos y dos aceleradores MI350P refrigerados por líquido, diseñada para ejecutar modelos de billones de parámetros.

Los agentes de IA muestran altas tasas de violaciones de restricciones éticas.
Los análisis recientes muestran que los agentes de IA autónomos violaron restricciones éticas en un 30-50% de los casos debido a presiones impulsadas por KPIs.