La aceleración de Anthropic en agosto alcanzó su pico esta semana: memoria unificada entre Chat y Cowork, un modelo exclusivo de ciberseguridad en un sandbox de solo salida, cinco API importantes alcanzando GA el mismo día, una hoja de ruta MCP que rediseña la identidad de los agentes, y Python SDK v1.0.0 con cambios disruptivos — todo en siete días. Para los CTO y líderes de ingeniería, las implicaciones abarcan presupuesto, postura de seguridad, cronogramas de migración y decisiones arquitectónicas que darán forma a los próximos 12 meses.
Memoria Unificada entre Chat y Cowork
Anthropic fusionó la memoria de Chat y Cowork en una única capa unificada. El contexto fluye bidireccionalmente. La memoria se actualiza durante las conversaciones; los usuarios pueden ver, editar o eliminar temas en Configuración → Memoria.
Los temas sensibles (salud, raza, etnia, religión, política, identidad de género) se excluyen por defecto con un interruptor de opt-in. Los números de Seguro Social, identificaciones gubernamentales, historial delictivo, estatus migratorio y violaciones de la AUP nunca se guardan.
Free/Pro/Max: activados por defecto. Team/Enterprise: desactivados por defecto, control del administrador. Fecha límite de exportación de memoria heredada: 9 de septiembre de 2026. Las sesiones locales de Cowork no usan memoria; la memoria de Claude Code permanece separada.
Mythos 5 en Claude Security: El Modelo Que No Puede Escribir Exploits
Claude Mythos 5 — el modelo de ciberseguridad más capaz y restringido de Anthropic — ahora impulsa Claude Security para el escaneo de vulnerabilidades empresariales. Los usuarios nunca interactúan directamente con él: sin caja de prompts, sin acceso al modelo. El modelo solo devuelve resultados de escaneo y “no puede ser dirigido a escribir exploits.”
Flujo de trabajo: el administrador habilita Claude Security, el usuario selecciona un repositorio de GitHub en claude.ai/security, Mythos 5 rastrea flujos de datos e historial de Git, devuelve hallazgos con categoría CWE, confianza, severidad y solución sugerida. Los parches se abren en Claude Code usando los modelos existentes de la organización. Cada parche requiere aprobación humana. Facturación: uso estándar de tokens.
Cuatro vías: salida de escaneo Enterprise (disponible hoy), integración con Accenture/BCG/Deloitte/Infosys/PwC (etapa inicial), el Fondo de Ventaja del Defensor de 35M$ para organizaciones de seguridad de código abierto, y un Programa de Verificación Cibernética ampliado.
Cinco API Alcanzan GA Simultáneamente
El 19 de agosto fue el mayor lanzamiento de plataforma de Anthropic del año. Las cabeceras beta ya se pueden eliminar del código de producción.
Computer use (computer_toolset_20260801) — turnos de múltiples acciones (clic, escritura, captura en una sola llamada). 20-40% menos viajes de ida y vuelta, ~30% menos costo por flujo de trabajo. Elegible para HIPAA.
Browser use (browser_toolset_20260801) — conjunto de herramientas completamente nuevo, conduce un viewport de navegador vía árbol de accesibilidad en lugar de capturas de pantalla completas. Ambos funcionan en Fable 5, Mythos 5, Opus 5, Sonnet 5, Opus 4.8.
Files API (/v1/files) — límites de frecuencia 5x (500 RPM), 1 TB por organización, expiración de archivos, paginación, filtro ids[]. El formato de respuesta GA cambió — actualice sus analizadores.
Agent Skills API (/v1/skills) — 46 productos cliente, 85,000+ habilidades públicas. Requisitos: clave API + ejecución de código.
Enterprise Admin API — gestión de usuarios GA en todos los SDK. Ampliado el 26 de agosto con endpoints completos de Organization API. Autenticación vía clave API o token OAuth org:admin.
El legacy Claude API Workbench se retiró el 17 de agosto — sin ruta de recuperación para prompts no exportados.
Python SDK v1.0.0: Cambios Disruptivos Reales
El SDK saltó a v1.0.0 el 20 de agosto. La capa HTTP migró de httpx a httpx2 — el httpx.Client antiguo lanza TypeError, y las herramientas que parchean httpx registrarán silenciosamente cero solicitudes SDK. Python mínimo 3.10. temperature/top_p/top_k eliminados de los endpoints de mensajes. Legacy Text Completions API eliminado. AnthropicBedrock() requiere región. compaction_control reemplazado por beta de gestión de contexto del lado del servidor.
Claude Code incluye /claude-api upgrade para la transición 0.x → 1.x. Si no puede migrar, fije anthropic==0.125.0.
Hoja de Ruta MCP: Identidad de Agentes, Descubrimiento Progresivo, Fin de los Bearer Tokens
Publicado el 22 de agosto por los mantenedores principales David Soria Parra y Den Delimarsky. Cinco prioridades para 6-12 meses:
- Mensajería agentica — eventos iniciados por servidor vía webhooks/canales; la extensión Tasks madura hacia la especificación principal.
- Transporte HTTP-nativo — Streamable HTTP como único enlace para todos los servidores, incluidos los locales.
- Identidad de agentes — DPoP (RFC 9449) vincula tokens al cliente solicitante, previniendo reutilización de bearer tokens robados. Workload Identity Federation para AWS IAM, GCP, Azure. Las claves API de larga duración se están diseñando fuera del protocolo.
- Descubrimiento progresivo — los servidores revelan herramientas gradualmente en lugar de cargar todo el catálogo en el contexto. Catálogos de 100 herramientas son ahora un anti-patrón conocido.
- Experiencia SDK — mejor ergonomía, revisión acelerada de SEP.
Señal de escala: @modelcontextprotocol/sdk alcanzó 50.7M descargas semanales — más que los SDK de OpenAI (34.5M) y Anthropic (33.9M) combinados. MCP es ahora infraestructura por defecto.
Autorización MCP Gestionada por la Empresa GA
Los administradores autorizan un conector una vez; los empleados heredan acceso vía grupos de IdP — sin autorización por usuario. Primera implementación de producción de la extensión Enterprise-Managed Authorization de MCP. Soportados: Datadog, Notion, Slack (nuevo), Asana, Atlassian, Canva, Figma, Granola, Linear, Supabase. Próximamente: Exa, Miro, Zoom. Integración vía protocolo Cross App Access de Okta.
Claude Code: 16 Lanzamientos en 20 Días
v2.1.243 (60 cambios): desglose de bucles en /usage, modelPicker para listas de modelos aprobadas, modelPricing para tarifas contractuales en visualizaciones de costo, promptCacheTtl/subagentPromptCacheTtl independientes, /login sin claves.
v2.1.246 (seguridad): corrección de alcance de credenciales — las claves API de pasarelas de terceros ya no se envían a Anthropic en telemetría. Pestaña Auto mode en /permissions. Advertencias para reglas Bash con comodines.
v2.1.247: herramienta SendFeedback, /claude-api cost-optimize para perfilado de gasto y optimización.
Otros: estilo de salida Concise (v2.1.237), auto-continuación tras límites de uso (v2.1.234), soporte Alpine/musl (v2.1.239), corrección de bug de streaming Bedrock que duplicaba silenciosamente los cargos de API (v2.1.239).
La IPO Se Acerca
Tasa de ingresos anualizada: 65 mil millones de dólares (fin de julio). Q2 2026: 11.5 mil millones — 14 veces YoY, superando los 6.7 mil millones de OpenAI por primera vez. S-1 confidencial presentado el 1 de junio, objetivo de cotización en Nasdaq en octubre. Objetivo de inversores: 2 billones de dólares+. La estrategia de gobernanza primero (registros de auditoría, API de cumplimiento, controles de retención, claves de cifrado gestionadas por el cliente) es el diferenciador para el mercado público.
Fechas Límite
- 9 de septiembre de 2026 — Exportación de memoria heredada
- Eliminar cabeceras beta GA —
files-api-2025-04-14,skills-2025-10-02,ce-user-management-2026-07-13 - Migración Python SDK v1.0.0 — auditar parches de
httpx(fallo silencioso), parámetros eliminados, región de Bedrock - Migración MCP 2026-07-28 — identificar funciones obsoletas (Roots, Sampling, HTTP+SSE)
- 29 sep — Sonnet 4.5 retirado · 15 oct — Haiku 4.5 retirado · 24 nov — Opus 4.5 retirado
Acciones
- Habilite la memoria para Team/Enterprise en Configuración de la Organización → Capacidades. Decida su postura sobre memoria de temas sensibles antes de que los usuarios opten.
- Evalúe Claude Security — beta pública Enterprise a precio estándar de tokens. Acceso de solo salida significa sin riesgo de escritura de exploits.
- Migre Python SDK — el fallo silencioso de
httpxes el elemento que más probablemente le afecte en CI. - Revise la hoja de ruta MCP — DPoP y Workload Identity Federation cambiarán la gestión de credenciales para agentes.
- Configure autorización MCP gestionada — si usa Okta, autorización única del administrador elimina la fricción por usuario.
- Configure
modelPricingymodelPicker— refleje tarifas contractuales en visualizaciones de costo, curate la selección de modelos. - Exporte memoria heredada antes del 9 de septiembre — después de esta fecha, los datos desaparecen.
La plataforma está construyendo infraestructura para IA empresarial autónoma y conforme a una escala que anticipa el escrutinio del mercado público. Memoria unificada, un modelo de solo seguridad sin acceso directo, cinco API GA, una hoja de ruta de protocolo publicada y una versión importante del SDK en una semana no es coincidencia — es un sprint de posicionamiento pre-IPO. La pregunta es si su arquitectura puede absorber el ritmo.
Siga el análisis semanal del ecosistema Claude en x.com/kkaminsk.