Skip to main content
Todas las noticias
5 de septiembre de 2026claude-code#claude-code#release#security#mcp#automation

Claude Code v2.1.259–v2.1.261: automatización más segura, mejor revisión y diagnóstico de habilidades

Tres lanzamientos agregan manejo de permisos headless con denegación por defecto, MCP gestionado, una vista de diff a pantalla completa, diagnóstico de skills y valores predeterminados de automatización más seguros.

Claude Code v2.1.259–v2.1.261, publicado del 2 al 4 de septiembre de 2026, es un trío práctico para operaciones. Los cambios más destacados son la ejecución no interactiva más segura, el aprovisionamiento centralizado de MCP, una forma más clara de inspeccionar cambios y mejores diagnósticos para skills y la política de la organización.

Cambios a tener en cuenta

  • Automatización sin interacción con denegación por defecto (fail-closed): --permission-prompts none deniega automáticamente cualquier cosa que requeriría un aviso, mientras deja el modo de permisos activo —incluido el modo auto— decidir las solicitudes que puede manejar sin interacción. Esto es útil para CI desatendido, runners y otros hosts sin interfaz donde un aviso oculto de otro modo detendría el trabajo.
  • MCP gestionado por la organización: la nueva configuración gestionada managedMcpServers permite a los administradores proporcionar servidores MCP HTTP o SSE a todos los usuarios usando la misma forma de entrada que .mcp.json. Se omiten las entradas que intentan lanzar un comando local, manteniendo esta ruta gestionada enfocada en servidores remotos.
  • Revisar cambios sin salir de la sesión: /diff abre un panel lateral a pantalla completa para cambios no confirmados mientras Claude edita. /cost ahora apunta a las causas probables de misses en la caché de prompts, facilitando el diagnóstico de cambios en caché y modelos.
  • Saber qué skills consumen contexto: /skill-doctor informa sobre skills cargadas que no se usan y su costo de contexto. Es útil cuando un proyecto ha acumulado skills y cada sesión se siente más pesada de lo esperado.
  • Comprobaciones de plugins legibles por máquina: claude plugin validate --json añade salida de validación estructurada, facilitando integrar la validación de plugins en puertas de CI y automatización de lanzamientos. /reload-plugins también está disponible en sesiones headless.
  • Sesiones concurrentes más seguras: las sesiones paralelas de Claude Code ya no sobrescriben silenciosamente las actualizaciones de ~/.claude.json de otras sesiones, reduciendo el riesgo de perder el estado de confianza del workspace, MCP o proyecto cuando se ejecutan varias sesiones a la vez.
  • Correcciones de permisos y caché: las reglas de denegación Bash Read() ahora cubren más valores de opciones, operandos de archivos, comandos compuestos y lecturas recursivas de directorios. La renovación de OAuth ya no invalida la caché de prompts en sesiones con telemetría deshabilitada.

Detalles operativos

Los lanzamientos también corrigen que el frontmatter model: de comandos personalizados y skills fuera ignorado en sesiones interactivas, hacen que el modo auto conserve el modelo de la sesión cuando un frontmatter solicitado no es compatible, y protegen los límites de permisos alrededor de reglas de Bash y archivos. v2.1.261 añade diagnósticos de política organizacional a /status y claude doctor, además de --append-subagent-system-prompt-file para prompts compartidos grandes. Remote Control, el comportamiento de reanudación y los agentes en segundo plano reciben varias correcciones de fiabilidad.

Qué hacer

Actualiza Claude Code y luego prueba trabajos desatendidos con una política de permisos explícita antes de cambiar runners en producción:

claude update
claude -p "run the repository checks" --permission-prompts none

Para el despliegue empresarial de MCP, verifica la configuración de servidores gestionados en un grupo pequeño primero y mantén los servidores MCP que ejecutan comandos locales en la ruta de configuración aprobada existente. Para pipelines de plugins, prefiere la nueva salida JSON de validación. Si usas una instrucción subagent grande y compartida, guárdala en un archivo revisado y pásala con --append-subagent-system-prompt-file en lugar de ponerla en la línea de comandos.

El modo auto ahora trata una URL pública de renderer de diagramas que embebe contenido como una subida, por lo que requiere aprobación a menos que la hayas solicitado explícitamente. Ese es un buen valor predeterminado para trabajo desatendido: actualiza, prueba tus runners y mantén su política de permisos intencional.

Official Claude Code v2.1.259 release notes · Official Claude Code v2.1.260 release notes · Official Claude Code v2.1.261 release notes