Claude Code 2.1.222–2.1.226 — runners autoalojados, aislamiento más estricto y complementos de archivo
Claude Code 2.1.222 hasta 2.1.226 se publican en un clúster compacto: dos versiones para fortalecer la seguridad, una función de runners autoalojados y correcciones generales de fiabilidad. La capacidad principal es la ejecución en máquinas propias; los cambios de seguridad merecen acción por sí mismos.
Qué cambió
- Runners autoalojados (2.1.224): el nuevo comando
claude self-hosted-runnerconvierte tus propias máquinas o contenedores en un lugar donde las sesiones de Claude Code web, móvil y de escritorio pueden ejecutar, en los planes Team y Enterprise. - Fuente de complementos por archivo (2.1.224): instala complementos desde un zip vía HTTPS sin git ni npm, con anclaje opcional SHA-256.
- Aislamiento de worktree reforzado (2.1.222): las sesiones aisladas por worktree y sus subagentes ya no pueden
ejecutar comandos git destructivos contra el checkout principal. Esa misma versión corrigió que los hooks de
auto-permisión
PreToolUseevitaran las restricciones de herramientas en tareas de agentes en segundo plano. - Comodines de org en Marketplace (2.1.223):
strictKnownMarketplacesyblockedMarketplacesahora aceptan entradas"owner/*"para permitir o bloquear todos los repositorios bajo una organización de GitHub. - Límites de gasto del gateway + confianza del espacio de trabajo (2.1.225): el aviso de uso ahora muestra el
tope de gasto del gateway y la hora de reinicio, y
claude agentssolicita confianza en el espacio de trabajo en directorios no confiables. - Versión 2.1.226 (8 de ago): solo correcciones de errores.
Por qué importa
Los runners autoalojados solucionan un problema claro: si quieres que las sesiones de Claude Code se ejecuten en tu propia infraestructura —por cumplimiento, privacidad o para reutilizar una máquina potente de compilación— ahora existe un comando de primera clase para ello.
Para todos los usuarios, las correcciones de la 2.1.222 son más importantes. Dos lanzamientos anteriores de endurecimiento (2.1.219) hicieron más estrictos el sandboxing y los límites de subagentes; estas versiones cierran brechas reales donde un worktree aislado o una tarea de agente en segundo plano aún podían actuar fuera de su límite previsto.
Qué hacer
claude update
Si gestionas equipos de agentes o dependes del aislamiento por worktree, actualiza y vuelve a probar tus hooks que impiden comandos git destructivos y las restricciones de herramientas. Si usas gateways con topes de gasto, actualiza para que el mensaje de límite alcanzado muestre el tope y la hora de reinicio. En Team o Enterprise, evalúa los runners autoalojados si necesitas que las sesiones se ejecuten en tu propia infraestructura.
Claude Code v2.1.222 notas de la versión · v2.1.223 · v2.1.224 · v2.1.225 · v2.1.226