El ritmo de cambio en Anthropic no muestra señales de desaceleración. Esta semana trajo la cancelación del aumento de precio planificado de Sonnet 5, marcas de agua invisibles globales en toda la salida de Claude, el cambio de Claude Code al modo automático por defecto, siete versiones en seis días y los primeros controles de seguridad MCP de nivel empresarial. Para los CTO y los líderes de ingeniería, las implicaciones son inmediatas: los pronósticos presupuestarios necesitan revisión, la postura de cumplimiento necesita revisarse y su pipeline de CI se ha vuelto mucho más autónomo.

Precios de Sonnet 5: el aumento que no fue

La noticia de API más impactante de la semana: Anthropic canceló el aumento de precio del 1 de septiembre planificado para Claude Sonnet 5. La tarifa introductoria de $2/$10 por millón de tokens de entrada/salida ahora es el precio estándar permanente. La nota al pie que antes advertía sobre un aumento a $3/$15 se ha eliminado por completo de la página de precios.

Para los consumidores de API que habían presupuestado el aumento, esto es una reducción de costos material: 33 % en entrada y 50 % en salida frente a lo anunciado. La medida parece competitiva. OpenAI ha estado recortando los precios de sus modelos insignia, y mantener Sonnet 5 asequible preserva su posición como el mejor nivel de precio-rendimiento de la línea Claude. Si planeaba adelantar trabajos por lotes antes del 31 de agosto o rediseñar su arquitectura para la eficiencia de tokens, puede dejar esos planes de lado.

Marcas de agua invisibles: SynthID se globaliza

Anthropic confirmó los detalles técnicos específicos de su sistema de marcas de agua invisibles, y el alcance es más amplio de lo esperado.

La tecnología es una variante del enfoque SynthID-Text de Google DeepMind, publicado en Nature en 2024. La marca de agua sesga sutilmente las elecciones de palabras de Claude entre candidatos igualmente válidos, utilizando una clave criptográfica y el contexto de las palabras precedentes en lugar de un generador de números aleatorios. Sin caracteres ocultos, sin tokens adicionales, sin aumento de costos, sin impacto en la calidad. La cobertura es mundial, no solo en la UE, e incluye la Plataforma Claude (API), Claude.ai, Claude Code, Claude Cowork, Claude Tag y los despliegues a través de AWS, Google Cloud y Microsoft Foundry.

El detonante es el Artículo 50 de la Ley de IA de la UE, que entró en vigor el 2 de agosto de 2026. Anthropic firmó el Código de Buenas Prácticas de la UE sobre Transparencia del Contenido Generado por IA en julio, junto con aproximadamente 190 signatarios. Las multas por incumplimiento alcanzan los 15 millones de euros o el 3 % de la facturación anual global. Los modelos lanzados a partir del 2 de agosto llevan la marca desde su lanzamiento; los modelos más antiguos están en un período de transición.

Para los archivos, Anthropic está añadiendo metadatos de procedencia firmados criptográficamente con C2PA a los tipos de imagen compatibles (.png, .jpg, .svg), aunque las pruebas del 13 de agosto revelaron que esto aún no está activo en las imágenes generadas: el mecanismo de marcado de archivos todavía está en proceso de implementación.

Una API de detección de marcas de agua está “próximamente” sin fecha de lanzamiento pública. Actualmente, terceros no pueden verificar la marca de agua. Vale la pena entender las limitaciones: una detección positiva indica que Claude “pudo haber procesado” el contenido, pero no confirma la autoría exclusiva ni descarta la edición humana. La ausencia de la marca no demuestra que el texto haya sido escrito por un humano. La marca de agua se degrada con reescrituras intensivas, pero sobrevive a copiar y pegar y a la edición ligera. No se incrusta información de usuarios, cuentas u organizaciones.

Para las empresas, esto es principalmente un habilitador de cumplimiento, no un riesgo. Pero si sus entregables incluyen texto generado por Claude que clientes o reguladores puedan examinar, ahora es el momento de actualizar sus políticas de divulgación de IA.

Claude Code: el modo automático se convierte en el predeterminado

A partir del 14 de agosto, el modo automático se convirtió en el modo de permisos predeterminado para las nuevas sesiones de Claude Code en los planes Pro, Max y Team. El clasificador que examina las llamadas a herramientas reemplaza las solicitudes de aprobación manual paso a paso. Anthropic reporta una tasa de detección de comandos peligrosos del 89 % frente al 13,6 % de la aprobación manual: un resultado contraintuitivo que sugiere que los revisores humanos son el eslabón débil de la cadena de seguridad. El desempeño humano disminuyó aún más a medida que las sesiones se alargaban.

El costo de tokens del clasificador ya no se factura en los planes Pro, Max y Team, lo que elimina la última objeción de costos. Enterprise, API, Bedrock, Google Cloud y Microsoft Foundry siguen siendo opcionales por ahora, con un despliegue más amplio planificado para el próximo mes con aviso a los administradores.

Para desactivarlo: establezca disableAutoMode en .claude/settings.json o alterne con Shift+Tab en la CLI. Los administradores pueden fijar los valores predeterminados de toda la organización mediante defaultMode en la configuración administrada. Las organizaciones con acceso de producción deben establecer políticas explícitas antes del despliegue en Enterprise.

Siete versiones en seis días: Claude Code v2.1.232–v2.1.237

El ritmo de lanzamientos fue extraordinario esta semana:

v2.1.232 introdujo la bifurcación (forking) de subagentes habilitada por defecto: los subagentes ahora pueden bifurcar sus propias sesiones, heredando la conversación completa y la caché de prompts en lugar de comenzar desde cero. Las menciones @ entre sesiones permiten que las sesiones se referencien entre sí con la sintaxis @. Tres correcciones de seguridad abordaron una omisión de permisos en PowerShell, un problema de symlinks en Git Bash de Windows y la herencia de confianza en repositorios git anidados.

v2.1.233 añadió soporte para merge requests de GitLab, un límite de cgroup de memoria en Linux (CLAUDE_CODE_TOOL_MEMORY_LIMIT) para evitar que compilaciones descontroladas detengan las sesiones, y una variable de entorno para el TTL de la caché de WebFetch. Un cambio disruptivo: las herramientas de seguimiento de tareas (TaskCreate, TodoWrite, etc.) ahora están deshabilitadas por defecto en Opus 4.8, Sonnet 5 y los modelos más recientes. Vuelva a habilitarlas con CLAUDE_CODE_ENABLE_TODO_TOOLS=1. La razón es que los modelos más recientes gestionan las tareas por sí mismos dentro de la conversación, sin herramientas.

v2.1.234 fue el lanzamiento más grande: 51 cambios, incluida una nueva skill /design (vista previa de investigación) para generar opciones de artboards dentro de Claude Code, continuación automática al restablecerse el límite de uso y 12 actualizaciones de seguridad. Casi una cuarta parte de todos los cambios estaban relacionados con permisos o confianza.

v2.1.235 añadió corrector ortográfico integrado, soporte de lectores de pantalla en VS Code con anuncios en vivo y notify_when_idle para la comunicación entre sesiones.

v2.1.236–v2.1.237 introdujeron la variable de entorno ANTHROPIC_DEFAULT_MODEL para especificar el modelo en las nuevas sesiones, un estilo de salida “Conciso” integrado y correcciones de caché del gateway.

Si sus flujos de trabajo dependen de las herramientas de todos, el cambio disruptivo de v2.1.233 requiere atención inmediata. Fije su versión de Claude Code si necesita estabilidad durante esta fase de lanzamientos rápidos.

Playground reemplaza a Workbench

Anthropic lanzó Claude Playground, que reemplaza al Workbench heredado en la Consola de Claude. Playground admite todos los parámetros de la API de Messages y muestra la solicitud completa del SDK junto con la respuesta de la API en cada ejecución. Nada se almacena en los servidores de Anthropic: el borrador actual permanece en el navegador.

La mejora clave: el antiguo Workbench se desviaba de lo que la API realmente envía. Un prompt podía verse bien en el navegador pero comportarse de manera diferente en el código. Playground cierra esa brecha haciendo visible la solicitud exacta. Las solicitudes que funcionan se pueden exportar como fragmentos de código.

Acción requerida: los prompts, variables y evaluaciones guardados de Workbench se pueden exportar como JSON desde la configuración de la Consola hasta el 1 de septiembre de 2026. Después de esa fecha, los datos desaparecen. Los tres endpoints experimentales de ingeniería de prompts ahora devuelven errores.

Acciones de escritura en Google Workspace

Anthropic amplió sus conectores de Google Workspace con capacidades de escritura. Gmail ahora puede enviar, responder y reenviar correos (además de las funciones existentes de búsqueda/lectura/borrador). Google Drive ahora puede compartir, mover y enviar a la papelera archivos (además de las funciones existentes de búsqueda/lectura/carga).

La aprobación humana en el circuito (human-in-the-loop) está activada por defecto para todas las acciones de enviar/responder/reenviar (Gmail) y compartir/mover/enviar a la papelera (Drive). Los propietarios de los planes Team y Enterprise pueden decidir si los miembros pueden omitir la confirmación por acción. Disponible en todos los planes de pago en la web, el escritorio, el móvil de Claude, Claude Code y la API de Claude.

Para los flujos de trabajo agénticos que tocan Gmail o Drive, esto abre nuevas vías de automatización, pero el modelo de aprobación por defecto significa que debe diseñar su flujo de trabajo en torno al paso de confirmación.

La seguridad de MCP obtiene controles de nivel empresarial

El cambio de la especificación MCP 2026-07-28 a un protocolo sin estado está produciendo sus primeras herramientas de seguridad reales. Cloudflare introdujo dos capacidades significativas:

  • Detección de MCP en Gateway (beta): un selector experimental.is_mcp == true en Cloudflare Gateway permite a las empresas detectar, registrar y bloquear el tráfico MCP en la capa de red. El modelo sin estado significa que los metadatos de las solicitudes son visibles en cada solicitud, sin necesidad de analizar cuerpos JSON.
  • WriteGuard (beta privada): controles granulares sobre lo que pueden hacer servidores MCP específicos (solo lectura, escritura restringida, etc.) a nivel de gateway.

Estos son los primeros controles de seguridad de nivel empresarial para el tráfico MCP. Si está desplegando MCP en entornos regulados, evalúe los controles de Cloudflare junto con la guía de Mejores Prácticas de Seguridad de MCP que publicó el proyecto MCP, que enfatiza procesos en sandbox, controles estrictos de acceso al sistema de archivos y la autorización por solicitud del modelo sin estado.

La adopción de la nueva especificación es temprana: solo 13 de los 755 servidores y clientes catalogados están verificados en la revisión 2026-07-28. Pero GitHub vio 2 501 repositorios nuevos relacionados con MCP solo en la semana 2026-W33, y el SDK npm de MCP ha alcanzado los 195,9 millones de descargas mensuales, superando a todos los demás paquetes de integración de IA rastreados.

Runners de Claude Code autoalojados: beta pública

Los entornos autoalojados de Claude Code entraron en beta pública para los planes Team y Enterprise. Un solo comando claude self-hosted-runner mantiene las sesiones de agentes en la infraestructura del cliente. Los checkouts de repositorios, los artefactos de compilación, los secretos y cualquier archivo que una sesión cree o modifique permanecen en su hardware. Solo las llamadas de inferencia de modelos van a Anthropic.

Los modos de runner incluyen fijo (un número fijo de runners siempre activos) y bajo demanda (orquestador de autoescalado). Fuentes de sesión compatibles: aplicaciones web, móvil y de escritorio, claude --cloud y Rutinas programadas. No disponible para organizaciones ZDR.

Para industrias reguladas con requisitos de residencia de datos o aislamiento de red, esta es la función que debe evaluar este trimestre.

Señales del ecosistema

Los números cuentan la historia de una plataforma en hipercrecimiento. La tasa de ingresos anualizada (run rate) de Anthropic alcanzó los 65 000 millones de dólares a finales de julio, con ingresos preliminares del segundo trimestre de 2026 de 11 500 millones de dólares: un salto interanual de 14 veces. El S-1 confidencial se presentó ante la SEC el 1 de junio, con el objetivo de cotizar en Nasdaq en octubre en lo que podría ser la OPI más grande de la historia.

El ecosistema MCP ahora abarca más de 400 millones de descargas mensuales de SDK, más de 950 servidores en el directorio de conectores de Claude y más de 1 000 millones de llamadas a herramientas procesadas al mes. El ecosistema de skills de Claude Code ha explotado más allá de los 23 500 plugins y más de 4 000 skills, con 16 clientes de agentes que ahora leen el mismo formato SKILL.md. Las tendencias de GitHub están saturadas de proyectos de Claude Code: desde visualizadores de grafos de conocimiento hasta soluciones de memoria y herramientas de revisión de seguridad.

Pero el crecimiento viene con fricción. Auditorías independientes encontraron que el 52 % de los servidores MCP listados están abandonados y solo el 17 % cumple un estándar de producción razonable. El sentimiento en Reddit sobre r/ClaudeCode (372 000 miembros) es mixto: un metaanálisis de 2 611 publicaciones principales encontró que el subreddit “se parece más a un foro de quejas que a un club de fans”, con quejas comunes sobre la degradación de los modelos, los precios y la moderación. El descubrimiento y la confianza son el cuello de botella, no la cantidad de servidores.

Cambios disruptivos y plazos

FechaQué sucedeAcción requerida
17 de agosto (ya pasó)El acceso al Workbench heredado terminóExporte los prompts/variables/evaluaciones guardados como JSON desde la configuración de la Consola antes del 1 de septiembre
1 de septiembre de 2026Fecha límite de exportación de datos de WorkbenchExporte los datos restantes desde la configuración de la Consola
1 de septiembre de 2026Aumento de precio de Sonnet 5CANCELADO — $2/$10 ahora es permanente
31 de agosto de 2026Finaliza la extensión del +50 % de uso de Claude CodeSupervise si hay más extensiones
29 de septiembre de 2026Retiro tentativo de Claude Sonnet 4.5Migre a un modelo compatible
15 de octubre de 2026Retiro tentativo de Claude Haiku 4.5Migre a un modelo compatible
24 de noviembre de 2026Retiro tentativo de Claude Opus 4.5Migre a un modelo compatible
En cursoMigración a MCP 2026-07-28Evalúe qué servidores MCP usan Roots, Sampling o HTTP+SSE — todos obsoletos. Ventana de 12 meses.

Elementos de acción

  1. Revise los pronósticos presupuestarios: el aumento de precio de Sonnet 5 está cancelado. $2/$10 es permanente. Elimine el aumento de costos de septiembre planificado de sus proyecciones.
  2. Actualice sus políticas de divulgación de IA: las marcas de agua están activas y son globales. Si los entregables de clientes incluyen texto generado por Claude, asegúrese de que sus prácticas de divulgación contemplen el contenido de IA detectable.
  3. Establezca políticas de modo automático antes del despliegue en Enterprise: el modo automático ahora es el predeterminado en Pro/Max/Team. Si está en Enterprise, defina su postura ahora antes del despliegue más amplio. Revise las reglas de denegación en .claude/settings.json.
  4. Exporte los activos de Workbench antes del 1 de septiembre: los prompts, variables y evaluaciones guardados se eliminarán permanentemente después de esta fecha.
  5. Vuelva a habilitar las herramientas de todos si es necesario: v2.1.233 deshabilitó TaskCreate/TodoWrite por defecto. Establezca CLAUDE_CODE_ENABLE_TODO_TOOLS=1 si sus flujos de trabajo dependen de ellas.
  6. Evalúe los controles de seguridad MCP de Cloudflare: si está desplegando MCP en entornos regulados, la detección de MCP en Gateway y WriteGuard son los primeros controles de nivel empresarial disponibles.
  7. Planifique la evaluación de los runners autoalojados: si la residencia de datos o el aislamiento de red aplican a su organización, la beta pública está abierta en los planes Team y Enterprise.
  8. Evalúe la migración a MCP 2026-07-28: identifique cuáles de sus servidores MCP usan funciones obsoletas (Roots, Sampling, HTTP+SSE). Los servidores nuevos deberían apuntar al protocolo sin estado desde el primer día.

La plataforma está en fase de crecimiento compuesto. El modo automático, los precios permanentes, las marcas de agua globales y los controles de seguridad MCP para empresas no son actualizaciones aisladas: forman un impulso coherente hacia una infraestructura de IA autónoma, conforme y lista para la empresa. La OPI de octubre traerá más escrutinio y más velocidad. La pregunta para los líderes de ingeniería es si su arquitectura y su marco de gobernanza pueden absorber el ritmo.

Sígame en x.com/kkaminsk para un análisis semanal del ecosistema Claude.