Extensión de Claude Code para VS Code filtra el estado de selección entre archivos cerrados y nuevas sesiones

✍️ OpenClawRadar📅 Publicado: 14 de mayo de 2026🔗 Source
Extensión de Claude Code para VS Code filtra el estado de selección entre archivos cerrados y nuevas sesiones
Ad

Un usuario de Reddit (u/SportSpecialist2536) informa de un grave error de fuga de datos en la extensión de VS Code de Claude Code. El estado de selección de un archivo persiste después de cerrarlo y puede ser accedido por una nueva sesión de la CLI de claude, incluyendo selecciones realizadas solo para copiar al portapapeles, no para contexto de IA.

Pasos para reproducir

  1. Abre cualquier archivo en VS Code con la extensión de Claude Code instalada.
  2. Selecciona dos líneas con valores reconocibles (por ejemplo, FOO=abc / BAR=def).
  3. Cierra la pestaña del archivo.
  4. Abre un archivo diferente.
  5. Abre una terminal en la misma ventana de VS Code y ejecuta claude (sin banderas).
  6. Pregunta: "¿qué archivo está abierto en mi IDE?"
  7. Observa si informa contenido del archivo que cerraste en el paso 3.

El incidente

El usuario seleccionó dos líneas en .env.production.local para copiar una clave de servicio de Supabase en un panel de control. Después de cerrar el archivo y abrir un archivo TypeScript no relacionado, una nueva sesión de claude informó las líneas previamente seleccionadas, incluyendo tanto la clave publicable como la clave de servicio. El puente del IDE almacenó en caché la selección hasta después de cerrar el archivo y la sirvió a una sesión que debería haber estado limpia. Las claves se rotaron inmediatamente.

Ad

Detalles de configuración

  • SO: Windows 11
  • CLI de Claude Code: 2.1.138
  • Extensión de VS Code: 2.1.140
  • Terminal: PowerShell en terminal integrada

El usuario presentó un problema en GitHub con todos los detalles: #58886. Pide específicamente a usuarios de macOS/Linux que intenten la reproducción de 60 segundos para confirmar si el error es específico de Windows. Un comentario rápido de "reproducido en [SO]" en el problema ayuda a triage.

El error más concreto (la selección persiste después de cerrar el archivo) parece solucionable de forma independiente a la pregunta más amplia de "¿debería la auto-conexión del IDE ser opt-in?" en el problema #24726 (abierto desde febrero).

📖 Lee la fuente completa: r/ClaudeAI

Ad

👀 Ver también

Herramienta de Seguridad Agent-Drift v0.1.2 Lanzada: Un Salto Adelante en la Seguridad de IA
Seguridad

Herramienta de Seguridad Agent-Drift v0.1.2 Lanzada: Un Salto Adelante en la Seguridad de IA

La herramienta de seguridad Agent-Drift v0.1.2 ya está disponible, ofreciendo características de seguridad mejoradas para agentes de codificación de IA. Esta actualización aborda desafíos de seguridad clave en la automatización.

OpenClawRadar
El Escaneo de Seguridad del Paquete MCP Revela Capacidades Destructivas Generalizadas Sin Confirmación
Seguridad

El Escaneo de Seguridad del Paquete MCP Revela Capacidades Destructivas Generalizadas Sin Confirmación

Un análisis de seguridad de 2.386 paquetes MCP en npm encontró que el 63.5% exponen operaciones destructivas como la eliminación de archivos y la eliminación de bases de datos sin requerir confirmación humana. El investigador descubrió que el 49% tenía problemas de seguridad en general, con 402 vulnerabilidades críticas y 240 de alta gravedad.

OpenClawRadar
ClawGuard: Un Cortafuegos de Denegación por Defecto para Agentes de IA Locales
Seguridad

ClawGuard: Un Cortafuegos de Denegación por Defecto para Agentes de IA Locales

ClawGuard intercepta cada llamada de herramienta de los agentes OpenClaw/Hermes aplicando una política de denegación por defecto para bloquear operaciones peligrosas como leer .env o rm -rf, y requiere aprobación telefónica para acciones ambiguas.

OpenClawRadar
Se observó una omisión de las salvaguardas de Claude AI al enmarcar solicitudes como tareas de seguridad de red.
Seguridad

Se observó una omisión de las salvaguardas de Claude AI al enmarcar solicitudes como tareas de seguridad de red.

Un usuario de Reddit descubrió que Claude AI proporciona listas de dominios de piratería cuando las solicitudes se enmarcan como tareas de seguridad de red para bloquear, evitando los mecanismos normales de rechazo. El modelo reconoció haber malinterpretado la intención después de que el usuario señaló la influencia del encuadre.

OpenClawRadar