← SCRAM AI Lab

Claude Code

Claude Code en octubre: mods, control de modelos y 20 versiones en tres semanas

De 2.1.272 a 2.1.291: mods en TypeScript, sec-default para equipos, deniedModels, allowedProviders, AGENTS.md y Opus 5.5 por defecto. Qué configurar.

October 6, 2026

14 lecturas

Claude Code en octubre: mods, control de modelos y 20 versiones en tres semanas

Entre el 14 de septiembre y el 6 de octubre de 2026, Claude Code publicó veinte versiones, de la 2.1.272 a la 2.1.291. La mayoría son correcciones, pero tres cambios le importan a cualquier equipo que lo use: los mods, que permiten cambiar a fondo cómo se comporta la herramienta; nuevos controles para decidir qué modelos y qué proveedores se pueden usar; y el cambio de modelo por defecto a Opus 5.5 en más planes. Este artículo es la continuación de nuestro resumen de septiembre.

¿Qué cambió versión por versión?

Las fechas de 2.1.284 en adelante son del changelog oficial; las anteriores, de la fecha de publicación en npm. El detalle completo está en el CHANGELOG del repositorio.

VersiónFechaLo más relevante
2.1.27517 sepLos plugins de npm se instalan sin ejecutar sus scripts de instalación y con integridad verificada
2.1.27718 sepLee AGENTS.md si no hay CLAUDE.md; los resultados de subagentes llegan marcados para que no pasen por instrucciones
2.1.27819 sepEl clasificador del modo automático corre en el servidor, sin costo extra, para API y Enterprise
2.1.28022 sepOpus 5.5 es el Opus por defecto; Pro y Team Standard pasan de Sonnet a Opus
2.1.28325 sepdeniedModels, availableModelsMatch y /doctor prompt-audit
2.1.28428 sepSonnet 5.5 es el Sonnet por defecto en la API ($2/$10, 1M de contexto)
2.1.28529 sepallowedProviders, CLAUDE_CODE_DISABLE_WEB_FETCH y claude --desktop
2.1.2871 octClaude Mods y el mod integrado "You should know"
2.1.2882 octUn turno que se corta por tiempo sigue desde la respuesta parcial; reautenticación cuando un MCP pide más permisos
2.1.2893 octLas reglas de negación ya no se pueden saltar con un mod instalado por el usuario en equipos administrados
2.1.2916 octCorrige dos regresiones: respuestas a permisos en sesiones en la nube y mensajes perdidos al salir

¿Qué son los mods y en qué se diferencian de los hooks?

Un mod es una función pequeña en TypeScript que cambia cómo trabaja Claude Code. Según el anuncio del 1 de octubre, un mod puede reescribir un prompt antes de que llegue al modelo, bloquear, reescribir o reintentar una llamada a herramienta, ocultar secretos en la salida de una herramienta, mostrar el estado del pipeline de CI en una barra lateral, exigir confirmación antes de tocar configuración de producción o llevar una bitácora de auditoría.

La diferencia con los hooks es de alcance: un hook observa y puede aprobar o negar; un mod puede reescribir eventos, dibujar interfaz nueva y reemplazar funciones completas. Los mods se distribuyen dentro de plugins, así que se instalan y comparten igual. Están disponibles en la terminal y en la app de escritorio.

La advertencia de Anthropic es literal: los mods no corren en sandbox, así que solo hay que instalar mods de fuentes de confianza. Por eso, en los planes Team y Enterprise se carga primero un mod integrado llamado sec-default, que impide que los mods instalados por los usuarios hagan cosas riesgosas. El administrador puede leer su código y reemplazarlo por mods propios, pero si lo quita también quita esas protecciones. La versión 2.1.289 cerró un caso en el que una regla de negación no se respetaba frente a la aprobación de un mod instalado por el usuario.

¿Cómo controlar qué modelos y proveedores usa tu equipo?

Con Opus 5.5 y Sonnet 5.5 llegando en seis días, Anthropic agregó controles para que un modelo nuevo no entre a tu equipo sin que alguien lo decida:

ConfiguraciónVersiónQué haceCuándo usarla
availableModelsMatch: "exact"2.1.283Cada entrada de availableModels permite solo la versión exacta que nombraCuando quieres probar cada modelo nuevo antes de abrirlo
deniedModels2.1.283Bloquea modelos específicos aunque la lista los permitaPara cerrar el modelo más caro a la mayoría
allowedProviders2.1.285Limita a qué proveedores de API se conecta una máquinaCuando los datos solo pueden salir por un contrato
CLAUDE_CODE_DISABLE_WEB_FETCH2.1.285Apaga la herramienta WebFetchAmbientes sin salida a internet

Ojo con el cambio de la 2.1.280: en los planes Pro y Team Standard el modelo por defecto pasó de Sonnet a Opus. Si tu equipo trabaja con límites de uso, eso puede agotarlos antes. Revisa el modelo por defecto en la configuración administrada.

¿Qué más conviene configurar?

  • AGENTS.md (2.1.277): si tu repositorio ya tiene instrucciones para otros agentes en AGENTS.md y no tiene CLAUDE.md, Claude Code las lee. Menos archivos duplicados.
  • /doctor prompt-audit (2.1.283): revisa tus CLAUDE.md, skills, agentes y comandos buscando instrucciones escritas para modelos viejos, rutas que ya no existen e instrucciones que se contradicen.
  • Proyectos (beta desde el 17 de septiembre): en Pro y Max, un coordinador reparte el trabajo en hilos paralelos con memoria compartida. Advierte Anthropic que varios hilos a la vez consumen el límite más rápido.

Qué haríamos en tu lugar

Si administras Claude Code para un equipo, esta semana: activa availableModelsMatch: "exact" con la lista de modelos que ya probaste, deja sec-default en su lugar y define quién aprueba un mod antes de que llegue a todos. Si trabajas solo, prueba primero el mod "You should know" y corre /doctor prompt-audit sobre tu configuración: las instrucciones escritas para modelos de hace seis meses suelen ser las que hoy estorban. Nuestra forma de trabajar con skills, hooks y memoria la contamos en Claude Code en SCRAM, día a día.

claude-code
mods
plugins
gobierno
managed-settings
agents-md
opus-5-5
sonnet-5-5
← Volver a SCRAM AI Lab