Anthropic ha publicado hoy una actualización amplia de Claude Code que toca tres frentes distintos: control del modelo, visibilidad de las sesiones en segundo plano y seguridad del sandbox en macOS. La pieza más comentada será la nueva variable de entorno ANTHROPIC_DEFAULT_MODEL, que permite fijar qué modelo arranca en las sesiones nuevas. Pero la que más impacto real tiene para quien trabaja sobre repositorios ajenos es un cambio menos vistoso: las reglas de denegación de lectura por comodín ya no se pueden esquivar renombrando el archivo.
Una variable de entorno para dejar de perseguir el modelo activo
Hasta ahora, el modelo con el que arrancaba una sesión de Claude Code dependía del valor por defecto vigente en tu cuenta y del plan contratado. Ese valor no es estable: hace apenas un día Anthropic movió a Sonnet 5 como modelo por defecto de todas las suscripciones, y quien tenía flujos calibrados sobre otro modelo se enteró en caliente. Con ANTHROPIC_DEFAULT_MODEL el punto de decisión se traslada a tu entorno, que es donde debía estar desde el principio.
La consecuencia práctica es doble. Por un lado, reproducibilidad: una automatización que invoca Claude Code desde un contenedor, un runner de CI o un nodo de n8n deja de depender de una preferencia de cuenta que puede cambiar sin que tú hagas nada. Por otro, previsibilidad de coste, que en la práctica es el mismo problema visto desde la factura. Un cambio silencioso de modelo por defecto altera el gasto por ejecución de un flujo que llevas meses sin tocar, y ese tipo de desviación es especialmente molesto cuando trabajas con presupuesto cerrado por proyecto.
ANTHROPIC_DEFAULT_MODEL en el entorno del proceso que lo ejecuta —no en tu shell interactivo— y trátalo como una dependencia versionada más. Un pin explícito convierte «el modelo cambió» en un cambio que aparece en el diff, no en la factura.
El sandbox de macOS ya no se esquiva renombrando el archivo
El segundo bloque de la actualización endurece las protecciones del sandbox en macOS. El caso concreto que se cierra es el de las reglas de denegación de lectura escritas con comodín, del tipo **/.env: hasta ahora ese patrón se podía sortear si el archivo cambiaba de nombre, con lo que la regla protegía la ruta pero no el contenido. A partir de esta versión, el bypass por renombrado deja de funcionar.
Puede sonar a detalle de implementación, pero define la diferencia entre una salvaguarda real y una declaración de intenciones. Si generas o ejecutas Claude Code contra repositorios de clientes —temas de WordPress, plugins a medida, entornos de staging con credenciales de base de datos dentro del árbol de trabajo—, la lista de denegación es literalmente lo único que separa un fichero de secretos del contexto del modelo. Que esa lista dependiera del nombre exacto del archivo la volvía frágil justo en el escenario donde más falta hace: proyectos heredados, con convenciones inconsistentes y .env.backup, .env.old o env.local repartidos por carpetas que nadie ha auditado.
El matiz importante es que el refuerzo es específico de macOS. Si tu entorno de trabajo o tus runners son Linux o Windows, este cambio concreto no te cubre, y la revisión manual de qué queda dentro del alcance de lectura sigue siendo tuya.
Notificaciones cuando una sesión en segundo plano se queda parada
La tercera novedad relevante son las notificaciones de sesión inactiva: Claude Code avisa cuando una sesión que corre en segundo plano deja de avanzar. Es la respuesta a un problema que ha crecido a la par que el trabajo delegado a agentes. Cuando lanzas una tarea larga y te vas a otra cosa, el modo de fallo más caro no es que la sesión reviente —eso se ve— sino que se quede esperando en silencio a una confirmación, a un permiso o a una respuesta que no llega. Sin aviso, esa espera se descubre media hora después, cuando vuelves a mirar.
La actualización completa el paquete con mejoras en el modo auto, en Remote Control —que Anthropic viene ampliando desde hace varios días— y en el arranque de la aplicación. Son retoques incrementales, pero apuntan todos en la misma dirección: hacer que las sesiones que no estás mirando sigan siendo gobernables.
Qué conviene revisar hoy mismo
- Fijar
ANTHROPIC_DEFAULT_MODELen cualquier proceso automatizado que invoque Claude Code, para que un cambio de valor por defecto en la cuenta no altere resultados ni coste. - Repasar las reglas de denegación de lectura del proyecto y comprobar que cubren las variantes reales de tus ficheros de secretos, no solo el nombre canónico.
- Activar y probar las notificaciones de sesión inactiva antes de delegar una tarea larga sin supervisión.
- Si trabajas fuera de macOS, no dar por heredado el refuerzo del sandbox y verificar el alcance de lectura a mano.
El conjunto no cambia lo que Claude Code sabe hacer, pero sí cambia cuánto control tienes sobre lo que hace cuando no estás delante. Para quien lo usa de forma puntual, es una actualización cómoda. Para quien lo tiene metido en una cadena de automatización que factura, es la primera vez que el comportamiento por defecto se puede fijar por contrato en lugar de por confianza.


















