Claude Code 2.1.289 llegó a npm el 3 de octubre de 2026, a las 20:12 UTC. La versión incluye una corrección que, según la descripción atribuida al changelog de Anthropic, aborda un caso concreto: las reglas Bash deny y ask podían pasar por alto un comando precedido por una asignación de variable de entorno expandida cuando el sandbox permitía automáticamente la ejecución.
El caso concreto de las reglas Bash
El ejemplo asociado al cambio es TZ="$HOME" rm -rf build. En esa línea, TZ recibe un valor expandido de $HOME antes del comando rm -rf build. El fallo descrito afecta a la forma en que las reglas deny (denegar) y ask (pedir autorización) detectaban el comando bajo la condición de sandbox auto-allow.
El alcance del arreglo reportado se limita a ese patrón y a esa condición. No se trata de una afirmación sobre todos los comandos rm ni sobre cualquier configuración de Claude Code.
Las etiquetas de npm en una observación fechada
En una observación realizada el 4 de octubre de 2026 a las 23:58 UTC, las etiquetas de npm señalaban estas versiones:
| Etiqueta de npm | Versión observada |
stable | 2.1.285 |
latest | 2.1.289 |
next | 2.1.289 |
La diferencia con Claude Code 2.1.288
Para Claude Code 2.1.288 se describió otro arreglo relacionado con un envoltorio bash -c. Es un patrón de comando distinto del prefijo de variable de entorno expandida asociado a la corrección de la versión 2.1.289.