Claude Code en modo auto: frenos para acciones que no pediste
Claude Code v2.1.183 bloquea comandos destructivos de git e infraestructura cloud cuando el agente corre en modo autónomo y no los pediste explícitamente.
Qué pasó
Claude Code v2.1.183 (19 de junio de 2026) restringió el modo autónomo: en modo auto, los comandos git reset --hard, git checkout -- ., git clean -fd y git stash drop están bloqueados si no los pediste de forma explícita en esa sesión. También se bloquea git commit --amend cuando el commit no fue creado por el agente en esa misma sesión, y terraform destroy, pulumi destroy y cdk destroy requieren confirmación directa antes de ejecutarse.
Por qué importa para PyMEs LATAM
Si usas Claude Code para que un agente modifique código o infraestructura sin supervisión constante, había un riesgo real: el agente podía "limpiar" trabajo en progreso de otro colaborador o sobrescribir un commit reciente. Para una empresa sin equipo de DevOps dedicado, la diferencia entre un agente que destruye infraestructura cloud y uno que no puede hacerlo solo es la diferencia entre un problema de 20 minutos y una pérdida de datos de varios días.
La lectura
Esto no es solo una corrección técnica: es un cambio de diseño. Significa que la autonomía del agente no incluye el derecho de deshacer trabajo humano que no pidió deshacer. Hay un tradeoff concreto: en flujos donde sí quieres que el agente limpie branches o resetee estados, ahora tienes que instruirlo de forma explícita en cada tarea o en el CLAUDE.md del proyecto. Eso es un paso extra, pero también es documentación de lo que se espera que haga. Las empresas que ya tienen esas instrucciones escritas no van a notar la diferencia; las que dependían de que el agente "adivinara" sí lo van a notar.
Lo que ya estoy haciendo en GNB Labs
Todos los sistemas con acceso a entornos de código o despliegue que configura GNB Labs incluyen un inventario de permisos desde el diseño inicial. La base de ese modelo está en el Skill Stack GNB: cada herramienta que puede modificar infraestructura o código en producción requiere permiso explícito antes de correr en modo autónomo. Esta actualización de Claude Code alinea el comportamiento por default con lo que ya se recomienda en la instalación.
Qué hacer a partir de hoy
- Actualiza Claude Code a v2.1.183 si corres tareas en modo auto o en pipelines desatendidos.
- Lista qué comandos de "limpieza" usas con frecuencia y agrégalos como instrucciones explícitas en el CLAUDE.md de cada proyecto.
- Prueba que los frenos nuevos no rompan flujos de CI/CD que sí necesitan resetear estado entre corridas.
- Documenta qué acciones destructivas quieres que haga el agente: si no están escritas, a partir de ahora no las va a ejecutar solo.
Fuente original
v2.1.183 — GitHub · anthropics/claude-code →