Las sesiones de Claude Code ahora pueden comunicarse directamente — entre diferentes terminales, proyectos e incluso máquinas — sin que un desarrollador tenga que copiar y pegar contexto manualmente .
Claude utiliza dos nuevas herramientas internas, que el usuario nunca invoca directamente :
ListAgents — descubre qué sesiones de Claude Code están al alcance.SendMessage — envía un resumen en texto plano a una sesión con nombre.La sesión receptora muestra los mensajes entrantes como una tarjeta etiquetada con un enlace de vuelta al remitente, manteniendo el contexto trazable . Para ver el listado de sesiones disponibles tú mismo, ejecuta /list-agents o /peers .
Solo se transmiten resúmenes en texto plano. No se comparte historial de conversación, contenido de archivos ni resultados de herramientas entre sesiones . Cuando le indicas a Claude que transfiera contexto a otra sesión, comprime el estado relevante en un resumen que la sesión receptora ve como una tarjeta con un enlace de vuelta al remitente .
Los mensajes dentro de la misma máquina viajan a través de sockets Unix locales y nunca tocan los servidores de Anthropic. Los mensajes entre máquinas se enrutan a través de la infraestructura de Anthropic cuando se usa Remote Control .
Dos nuevas opciones de configuración controlan el comportamiento de aprobación :
crossSessionInbound — controla si los mensajes entrantes entre sesiones se retienen para aprobación manual o se entregan automáticamente.dialogExpiry — establece cuánto tiempo permanece activo un diálogo de aprobación pendiente.Los mensajes enviados a una sesión que se ejecuta con permisos omitidos se retienen para tu aprobación; los mensajes a otras sesiones se entregan automáticamente .
La mensajería entre sesiones está disponible solo en macOS y Linux (incluyendo WSL 2). Windows nativo no es compatible . La función también está bloqueada en Amazon Bedrock, Google Cloud Agent Platform, Microsoft Foundry y AWS .
SendMessage ahora puede iniciar una conversación con sesiones de Remote Control en otras máquinas por nombre — ListAgents las muestra como nombre [ref] — en lugar de solo responder después de que ellas te envíen un mensaje primero . Además, las fotos adjuntadas desde la aplicación móvil de Claude ahora se muestran directamente a Claude en lugar de leerse desde el disco mediante una llamada de herramienta separada .
claude self-hosted-runner)Disponible como beta pública solo en planes Team y Enterprise .
El comando claude self-hosted-runner convierte tus propias máquinas o contenedores en un lugar donde las sesiones web, móviles y de escritorio de Claude Code pueden ejecutarse . Esto brinda a los equipos con requisitos estrictos de residencia de datos o cumplimiento normativo una forma de ejecutar Claude Code en su propia infraestructura.
El sistema de enmascaramiento de credenciales del sandbox recibió varias capacidades nuevas :
extract y onExtractNoMatch — para valores de entorno estructurados, con un control sobre qué sucede cuando la extracción no produce coincidencias.decode: "jwt" con maskClaims — enmascaramiento consciente de JWT que puede decodificar y enmascarar selectivamente reclamos JWT.awsPairs / sigv4 — soporte de re-firma AWS SigV4 para el proxy del sandbox.Estas funciones requieren network.tlsTerminate y solo se aplican desde archivos de configuración de usuario, gestionados o --settings .
De forma separada al lanzamiento de v2.1.224, Anthropic anunció el 7 de agosto que a partir del 14 de agosto de 2026, el modo auto se convierte en el modo de permisos predeterminado para los usuarios de los planes Pro, Max y Team .
En lugar de solicitar aprobación manual en cada llamada de herramienta, el modo auto enruta cada acción a través de un clasificador que solo bloquea operaciones irreversibles o destructivas . Anthropic informa que el clasificador detectó el 89% de los comandos peligrosos en sus pruebas, en comparación con aproximadamente el 14% detectado por la revisión manual humana .
disableAutoMode .Anthropic anunció que ya no cobrará por el pequeño número de tokens adicionales por llamada de herramienta utilizados por el clasificador del modo auto en los planes Pro, Max y Team .
ANTHROPIC_BEDROCK_REGION_PREFIX para que Bedrock prefiera un perfil de inferencia entre regiones específico .denyRead: "~/.aws/") podían eludirse silenciosamente en Linux/macOS — ahora corregido.La versión v2.1.224 representa un paso significativo hacia la coordinación autónoma entre múltiples sesiones. La mensajería entre sesiones permite que los desarrolladores que trabajan en diferentes partes del mismo proyecto tengan a sus asistentes de IA compartiendo hallazgos sin transferencia manual de contexto . El ejecutor auto-gestionado abre el despliegue local para equipos empresariales, y las mejoras en el enmascaramiento de credenciales aumentan la seguridad para equipos que manejan JWT y credenciales de AWS.
El cambio del modo auto como predeterminado el 14 de agosto probablemente será el cambio más impactante para la mayoría de los usuarios — señala la confianza de Anthropic en que el clasificador es más seguro y eficiente que la aprobación manual. Para los equipos que prefieren el control humano en el circuito, la configuración disableAutoMode preserva el flujo de trabajo anterior.