Radar · 04/08/2026 · coding

Claude Code v2.1.221: Vista de enfoque y enmascaramiento de credenciales, la herramienta apunta al uso cotidiano

Claude Code v2.1.221 trae dos funcionalidades operativas que buscan el uso cotidiano sin fricciones. La primera es la Focus view en VSCode: un toggle (Ctrl+Alt+F o el comando “Claude Code: Toggle Focus view”) que oculta la actividad de las herramientas detrás de un resumen expandible para cada turno, con un indicador en vivo de la herramienta en ejecución. En lugar de desplazarte por decenas de líneas de salida de comandos, ves una línea que te dice qué está haciendo el agente, y la expandes solo cuando lo necesitas.

La segunda es el credential masking para la sandbox en Linux y WSL. Cuando un comando en sandbox lee un archivo de credenciales, recibe una copia centinela (el archivo completo o solo las porciones capturadas por un regex de extract). El proxy de la sandbox reemplaza el valor real al salir, cuando el comando necesita usarlo realmente. En macOS, donde el enmascaramiento aún no está disponible, el sistema vuelve a deny.

Para quienes usan Claude Code todos los días, la Focus view elimina el ruido visual que dificulta seguir qué está haciendo el agente en sesiones largas. El credential masking resuelve un problema concreto: mantener las claves fuera del contexto que ve el modelo, incluso cuando el agente necesita lanzar comandos que las usan.

La release también cierra un bypass de permisos de Bash con zsh (comandos ocultos en regex [[ ]]), corrige rutas de Windows con comillas, y una serie de correcciones de estabilidad en MCP, toggle de thinking y sesiones interrumpidas.

Como contamos el 23 de julio con la v2.1.218, Claude Code busca el uso cotidiano: cada release elimina una fricción o cierra un agujero, y la herramienta se comporta cada vez más como un compañero de trabajo.

Si quieres probarlo: en VSCode, Ctrl+Alt+F durante una sesión con herramientas activas.

En detalle

La serie de releases de Claude Code este verano cuenta la historia de un producto que cambia de ritmo. Diez releases en tres semanas, de mediados de julio hasta hoy, y cada una cierra bugs concretos o añade controles operativos. El patrón es claro: Anthropic está llevando Claude Code de herramienta de demo a compañero de trabajo cotidiano.

Focus view: menos ruido, la misma información. Cuando Claude Code trabaja, la salida de las herramientas (lecturas de archivos, comandos bash, llamadas a MCP) puede llenar decenas de líneas por cada turno. En una sesión de media hora, seguir el hilo de qué ha hecho el agente se vuelve cansador. La Focus view compacta esa salida en un resumen expandible para cada turno, con un indicador que muestra qué herramienta se está ejecutando en tiempo real. El toggle se activa con Ctrl+Alt+F o con el comando “Claude Code: Toggle Focus view” desde el menú de chat. Es una funcionalidad de VSCode, no de la CLI autónoma.

La comparación es con el nivel de verbosidad de un sistema de compilación: cuando compilas, no quieres ver cada comando del compilador, quieres saber en qué punto estás y si terminó. Si algo se rompe, expandes y echas un vistazo. La Focus view trae la misma idea a la interacción con el agente.

Enmascaramiento de credenciales en sandbox: las claves no entran en el contexto. El problema es concreto: si un agente necesita ejecutar un comando que usa credenciales (por ejemplo una llamada API con un token), esas credenciales terminan en el contexto de la sesión, donde el modelo puede leerlas y potencialmente repetirlas. El credential masking resuelve esto en Linux y WSL con un mecanismo de dos fases.

Cuando un comando en sandbox intenta leer un archivo de credenciales, el sistema le da una copia centinela: un placeholder. Puede enmascarar el archivo completo o solo las porciones capturadas por un regex extract configurado. Cuando el comando realmente necesita usar el valor real (el egress), el proxy de la sandbox reemplaza el placeholder con el valor verdadero al salir. El modelo nunca ve la credencial real.

En macOS el mecanismo aún no está disponible y el sistema vuelve a deny: si un comando en sandbox intenta leer credenciales, se bloquea. Es un fallback más tosco pero seguro.

Las correcciones de seguridad. La release cierra un bypass de permisos de la herramienta Bash: zsh podía ejecutar comandos ocultos dentro de condiciones regex [[ ]] sin pedir aprobación. Ahora esos comandos piden permiso. En Windows, PowerShell manejaba mal las rutas con comillas: ahora también piden aprobación en lugar de pasar silenciosamente.

Una nota para quienes despliegan agentes: el bypass de zsh recuerda por qué los perímetros de seguridad de los agentes deben pensarse en capas, no como un único muro. El playbook sobre defenderse de la inyección de prompts comienza aquí.

Qué queda abierto. El credential masking es solo Linux/WSL: quienes usan macOS solo tienen deny. La Focus view es solo VSCode, no la CLI. Y como cada release de Claude Code, las correcciones de estabilidad en MCP, sesiones interrumpidas y toggle de thinking sugieren que la herramienta aún está en estabilización activa, no en mantenimiento.

Escribe para buscar en curso, playbooks, skills, papers…