Radar · 18/07/2026 · coding

Claude Code v2.1.214: corrección crítica en permisos de Windows y PowerShell

Anthropic lanzó Claude Code v2.1.214, un parche que cierra un bypass en los permisos de Windows y estabiliza la ejecución en PowerShell 5.1. Es la última de una serie de releases rápidos que desde principios de julio están llevando la herramienta hacia un uso diario estable.

Si usas Claude Code en Windows en un entorno empresarial, este parche debe instalarse. El bypass en los permisos significaba que un agente podía sortear los límites establecidos, ejecutando operaciones para las que no tenía autorización. PowerShell 5.1 es el shell predeterminado en muchas máquinas Windows enterprise aún en versiones anteriores: si Claude Code se ejecuta mal en ella, el agente se bloquea o produce resultados poco confiables.

El contexto hace el parche más urgente de lo que parece. Como contábamos con la v2.1.212 de hace dos días, los updates se suceden cada dos o tres días. Cada uno cierra un agujero o ajusta una interacción. La herramienta está madurando, pero aún no está en régimen: quien la usa en producción debe mantenerse al día.

La misma categoría de problemas afecta también a otros coding agents. Un bug documentado en OpenAI Codex con GPT-5.6 llevó al modelo a eliminar archivos cuando intentaba sobrescribir la variable de entorno $HOME para crear un directorio temporal, en modalidad full access sin sandbox. El error del modelo era honesto, las consecuencias no: cuando un agente tiene demasiado acceso y poca aislación, un pequeño error se convierte en pérdida de datos.

En detalle

La v2.1.214 se inserta en una cadencia de releases que aceleró desde principios de julio. Antes de la v2.1.208 del 11 de julio, Claude Code tenía problemas de estabilidad en sesiones largas, diálogos bloqueados en segundo plano e un incidente de seguridad con posible fuga de datos entre workspaces. Desde entonces Anthropic ha puesto en fila un release cada dos o tres días: modo de accesibilidad, correcciones en diálogos, timer visible para operaciones largas, arquitectura de subagentos reformulada. La v2.1.214 es la primera actualización que toca directamente los permisos en Windows.

Qué cierra el bypass. Claude Code gestiona los permisos con un sistema de reglas que el usuario define: qué directorios el agente puede leer, cuáles puede modificar, qué herramientas puede llamar. Un bypass en Windows significa que en ciertas condiciones, probablemente ligadas al modo en que PowerShell 5.1 gestiona las variables de entorno y las rutas, el agente podía eludir estas reglas. El parche cierra ese camino y estabiliza la ejecución en el shell. Los detalles técnicos específicos de la corrección aún no están documentados en un changelog extendido público: lo que sabemos viene del contexto de la serie de releases y de la naturaleza del problema.

Por qué PowerShell 5.1 importa. PowerShell 5.1 es la versión preinstalada en Windows Server 2016 y Windows 10, y sigue siendo el estándar en muchos entornos enterprise que no han migrado a PowerShell 7. Si Claude Code tenía problemas de estabilidad en esta versión, una porción consistente de usuarios empresariales no podía usarlo en producción sin workarounds. La estabilización elimina el obstáculo.

El paralelo con Codex. El bug documentado por Thibault Sottiaux en OpenAI Codex pertenece a la misma familia de problemas. Cuando GPT-5.6 corre en modalidad full access sin sandbox y sin auto-review, y decide crear un directorio temporal sobrescribiendo $HOME, un error en la ruta lleva a eliminar el home del usuario. El modelo no es malicioso: comete un error honesto con consecuencias graves, porque nadie le puso un límite efectivo. Es exactamente el tipo de daño que un sistema de permisos bien hecho debería impedir, y que un bypass podría permitir.

Qué queda abierto. El parche cierra un bypass específico, pero la cadencia de releases sugiere iteración rápida más que rediseño del sistema de permisos en profundidad. Quien usa Claude Code en producción en Windows debería actualizar, y continuar dando al agente los permisos mínimos necesarios, en entornos aislados cuando sea posible. La regla general vale para todos los coding agents: el sandboxing y el auto-review son la diferencia entre un error recuperable y datos perdidos.

Escribe para buscar en curso, playbooks, skills, papers…