← SCRAM AI Lab
De 2.1.272 a 2.1.291: mods en TypeScript, sec-default para equipos, deniedModels, allowedProviders, AGENTS.md y Opus 5.5 por defecto. Qué configurar.
October 6, 2026
14 lecturas

Entre el 14 de septiembre y el 6 de octubre de 2026, Claude Code publicó veinte versiones, de la 2.1.272 a la 2.1.291. La mayoría son correcciones, pero tres cambios le importan a cualquier equipo que lo use: los mods, que permiten cambiar a fondo cómo se comporta la herramienta; nuevos controles para decidir qué modelos y qué proveedores se pueden usar; y el cambio de modelo por defecto a Opus 5.5 en más planes. Este artículo es la continuación de nuestro resumen de septiembre.
Las fechas de 2.1.284 en adelante son del changelog oficial; las anteriores, de la fecha de publicación en npm. El detalle completo está en el CHANGELOG del repositorio.
| Versión | Fecha | Lo más relevante |
|---|---|---|
| 2.1.275 | 17 sep | Los plugins de npm se instalan sin ejecutar sus scripts de instalación y con integridad verificada |
| 2.1.277 | 18 sep | Lee AGENTS.md si no hay CLAUDE.md; los resultados de subagentes llegan marcados para que no pasen por instrucciones |
| 2.1.278 | 19 sep | El clasificador del modo automático corre en el servidor, sin costo extra, para API y Enterprise |
| 2.1.280 | 22 sep | Opus 5.5 es el Opus por defecto; Pro y Team Standard pasan de Sonnet a Opus |
| 2.1.283 | 25 sep | deniedModels, availableModelsMatch y /doctor prompt-audit |
| 2.1.284 | 28 sep | Sonnet 5.5 es el Sonnet por defecto en la API ($2/$10, 1M de contexto) |
| 2.1.285 | 29 sep | allowedProviders, CLAUDE_CODE_DISABLE_WEB_FETCH y claude --desktop |
| 2.1.287 | 1 oct | Claude Mods y el mod integrado "You should know" |
| 2.1.288 | 2 oct | Un turno que se corta por tiempo sigue desde la respuesta parcial; reautenticación cuando un MCP pide más permisos |
| 2.1.289 | 3 oct | Las reglas de negación ya no se pueden saltar con un mod instalado por el usuario en equipos administrados |
| 2.1.291 | 6 oct | Corrige dos regresiones: respuestas a permisos en sesiones en la nube y mensajes perdidos al salir |
Un mod es una función pequeña en TypeScript que cambia cómo trabaja Claude Code. Según el anuncio del 1 de octubre, un mod puede reescribir un prompt antes de que llegue al modelo, bloquear, reescribir o reintentar una llamada a herramienta, ocultar secretos en la salida de una herramienta, mostrar el estado del pipeline de CI en una barra lateral, exigir confirmación antes de tocar configuración de producción o llevar una bitácora de auditoría.
La diferencia con los hooks es de alcance: un hook observa y puede aprobar o negar; un mod puede reescribir eventos, dibujar interfaz nueva y reemplazar funciones completas. Los mods se distribuyen dentro de plugins, así que se instalan y comparten igual. Están disponibles en la terminal y en la app de escritorio.
La advertencia de Anthropic es literal: los mods no corren en sandbox, así que solo hay que instalar mods de fuentes de confianza. Por eso, en los planes Team y Enterprise se carga primero un mod integrado llamado sec-default, que impide que los mods instalados por los usuarios hagan cosas riesgosas. El administrador puede leer su código y reemplazarlo por mods propios, pero si lo quita también quita esas protecciones. La versión 2.1.289 cerró un caso en el que una regla de negación no se respetaba frente a la aprobación de un mod instalado por el usuario.
Con Opus 5.5 y Sonnet 5.5 llegando en seis días, Anthropic agregó controles para que un modelo nuevo no entre a tu equipo sin que alguien lo decida:
| Configuración | Versión | Qué hace | Cuándo usarla |
|---|---|---|---|
availableModelsMatch: "exact" | 2.1.283 | Cada entrada de availableModels permite solo la versión exacta que nombra | Cuando quieres probar cada modelo nuevo antes de abrirlo |
deniedModels | 2.1.283 | Bloquea modelos específicos aunque la lista los permita | Para cerrar el modelo más caro a la mayoría |
allowedProviders | 2.1.285 | Limita a qué proveedores de API se conecta una máquina | Cuando los datos solo pueden salir por un contrato |
CLAUDE_CODE_DISABLE_WEB_FETCH | 2.1.285 | Apaga la herramienta WebFetch | Ambientes sin salida a internet |
Ojo con el cambio de la 2.1.280: en los planes Pro y Team Standard el modelo por defecto pasó de Sonnet a Opus. Si tu equipo trabaja con límites de uso, eso puede agotarlos antes. Revisa el modelo por defecto en la configuración administrada.
/doctor prompt-audit (2.1.283): revisa tus CLAUDE.md, skills, agentes y comandos buscando instrucciones escritas para modelos viejos, rutas que ya no existen e instrucciones que se contradicen.Si administras Claude Code para un equipo, esta semana: activa availableModelsMatch: "exact" con la lista de modelos que ya probaste, deja sec-default en su lugar y define quién aprueba un mod antes de que llegue a todos. Si trabajas solo, prueba primero el mod "You should know" y corre /doctor prompt-audit sobre tu configuración: las instrucciones escritas para modelos de hace seis meses suelen ser las que hoy estorban. Nuestra forma de trabajar con skills, hooks y memoria la contamos en Claude Code en SCRAM, día a día.
Artículos relacionados
Cómo usamos Claude Code en SCRAM todos los días: el repo como memoria, skills propios y reglas que no se negocian
No usamos Claude Code para "generar código". Lo usamos para operar un sistema de 127 modelos de datos y 655 endpoints con un equipo chico. Así está montado: memoria en el repo, skills escritos desde el código real, hooks, y tres reglas que aprendimos a golpes en producción.
Claude Code en septiembre de 2026: MCP administrado, modo restringido, /skill-doctor y Fable 5.1 por defecto
Once versiones de Claude Code entre el 25 de agosto y el 9 de septiembre de 2026 (2.1.243 a 2.1.267): Fable 5.1 por defecto, managedMcpServers para toda la organización, --restricted, /skill-doctor, /diff, hooks de cambio de modelo y maxEffortLevel. Qué usar y qué configurar.
Claude Code self-hosted: tus agentes en tu propia infraestructura
Anthropic habilita Claude Code self-hosted para ejecutar agentes dentro de tu VPC. Analizamos costos, arquitectura, gobernanza e impacto para América Latina.