Clasificador en el servidor en Claude Code Auto Mode: facturación, gateways y lógica de fallback
Análisis de la actualización v2.1.278 de Claude Code: por qué las revisiones en servidor para Auto Mode no incrementan la factura, cuándo se activa el fallback facturable, cómo configurar gateways corporativos para el reenvío transparente de metadatos y qué función cumple la variable CLAUDE_CODE_AUTO_MODE_SERVER.
Índice

Si tras actualizar Claude Code el terminal pausa la ejecución de un comando en Auto Mode y muestra la siguiente advertencia:
We're changing auto mode to no longer charge for classifier requests in Claude Code. However, this session isn't eligible.
significa que el cliente intentó activar la nueva validación de seguridad gratuita en el servidor, pero ciertas limitaciones de infraestructura impidieron aplicarla a tu sesión activa.
En Auto Mode, un clasificador evalúa las acciones potencialmente sensibles —como ejecuciones de Bash, comandos del sistema y llamadas de red salientes— antes de que lleguen a ejecutarse. Antes de la versión v2.1.278, estas comprobaciones se realizaban mediante solicitudes independientes desde el cliente que consumían tokens facturables. A partir de la versión v2.1.278, la validación se traslada por defecto a los servidores de Anthropic y de las plataformas en la nube: ahora las comprobaciones se ejecutan directamente dentro de las peticiones principales del modelo sin ningún coste adicional.
Cuando la validación en el servidor no está disponible, Claude Code sigue verificando las acciones mediante solicitudes de clasificación del lado del cliente. Estas peticiones de fallback se facturan a las tarifas estándar de tokens, tal como ocurría antes; la advertencia simplemente indica que la validación ha recurrido a solicitudes de clasificación del lado del cliente y no que las comprobaciones de seguridad se hayan deshabilitado.
Cómo responder al aviso: Enter frente a Esc / Ctrl+C
Cuando las comprobaciones en el servidor no están disponibles, Claude Code pausa la ejecución antes de ejecutar el primer comando que requiere validación y queda a la espera de tu respuesta:
- Pulsar Enter: Aprueba el comando pausado. La sesión continúa en Auto Mode utilizando comprobaciones del clasificador en el cliente, las cuales se facturan a las tarifas estándar de tokens. Si en el aviso se identificó de forma explícita un gateway o proxy intermedio, esta confirmación se almacena en caché en el equipo local durante 24 horas. Si no se identificó el nombre de ningún gateway, el aviso volverá a aparecer en el próximo fallback de la sesión.
- Pulsar Esc o Ctrl+C: Cancela la acción pendiente de inmediato y finaliza el turno activo. La sesión permanece en Auto Mode, no se guarda ninguna confirmación y el diálogo reaparecerá con el siguiente comando que requiera validación.
- Cambiar de modo: Pulsa
Shift+Tabpara salir por completo de Auto Mode. Se desaconseja enérgicamente desactivar las políticas de seguridad o las protecciones del sandbox para evitar costes de tokens.
En entornos no interactivos, Claude Code adapta su comportamiento para la automatización:
- En modo headless (
-p), el aviso se envía astderrmientras la ejecución continúa. - En modo
stream-json, el cliente emite un evento de advertencia de tiposystemen el flujo de mensajes (accesible mediante el Agent SDK). - En la extensión de VS Code, el aviso se muestra como un banner informativo en la interfaz de chat y no requiere confirmación por teclado.
Diagnóstico de la sesión: el comando /status y la lógica de fallback
Para inspeccionar cómo está gestionando Auto Mode las comprobaciones de seguridad en un momento dado, ejecuta el comando de estado integrado:
/status
Busca la línea Auto mode server en la salida:
Enabled: La validación de seguridad se ejecuta en el servidor. No se aplican cargos adicionales de tokens por el clasificador.Disabled: La sesión ha recurrido al clasificador del lado del cliente. Las solicitudes de seguridad se envían desde el cliente y se facturan como consumo habitual de tokens.
Fallos aislados frente a fallback a nivel de sesión
Es importante distinguir entre una interrupción puntual de red y un fallback persistente a nivel de sesión:
- Acción individual: Si el servidor no logra validar una operación aislada, Claude Code efectúa una única comprobación local y vuelve a intentar la validación en el servidor en la solicitud posterior. En este caso no se muestra la advertencia de sesión.
- Fallback de sesión: El aviso en pantalla aparece únicamente cuando las comprobaciones en el servidor fallan para la totalidad de la sesión (lo cual puede ocurrir ya desde el primer comando sujeto a validación).
Disponibilidad de plataformas, despliegue regional y excepciones
La validación en el servidor está activada por defecto en Claude Code v2.1.278 y versiones posteriores para:
- Cuentas de Claude API y Enterprise;
- Claude Platform on AWS, Amazon Bedrock, Google Cloud Agent Platform (Vertex) y Microsoft Foundry;
- Proxies y gateways compatibles.
Reglas y limitaciones clave de disponibilidad:
- Planes Pro, Max y Team: Los suscriptores de estos planes personales y de equipo nunca verán este aviso.
- Restricciones de modelos en la nube: En Amazon Bedrock, Google Cloud Vertex y Microsoft Foundry, Auto Mode en general solo es compatible con los modelos de las familias Claude Sonnet 5, Opus 4.7 y superiores, y Fable.
- Despliegue gradual (rollout): La disponibilidad de la validación en el servidor depende de la plataforma, la región y las credenciales. Si tu tráfico de red no pasa por ningún proxy o gateway corporativo pero
/statusmuestraDisabled, una de las posibles causas es que la validación aún no esté disponible para tu configuración. Consulta con tu administrador o infórmalo mediante/feedback.
El reto de los gateways: reenvío transparente y la variable CLAUDE_CODE_AUTO_MODE_SERVER
El desencadenante más común de este aviso es un gateway o proxy corporativo de LLM (como un enrutador de modelos o balanceador de carga) que elimina o modifica el tráfico entre el cliente y la API de origen.
Requisitos del gateway
La validación en servidor depende del reenvío transparente de metadatos de extremo a extremo. Para habilitar las comprobaciones gratuitas en el servidor a través de un gateway, los administradores deben configurar reglas de paso directo (pass-through):
- Reenviar todas las cabeceras y parámetros del cuerpo de la petición sin alteraciones, incluidos los campos de seguridad (específicamente el campo
safeguards); - Devolver las respuestas y los eventos de streaming sin eliminar claves desconocidas (específicamente la estructura
safeguard_results); - Conservar los identificadores originales de ejecución de herramientas (
tool_use_id) sin modificarlos en la capa del proxy.
Variable temporal de exclusión y sus implicaciones
Si tu gateway corporativo no puede reenviar estos campos de metadatos y no es viable actualizarlo de inmediato, puedes suprimir el diálogo bloqueante:
export CLAUDE_CODE_AUTO_MODE_SERVER=0
Aspectos clave que debes conocer sobre esta variable de entorno:
- La compensación (trade-off): Configurar esta variable indica a Claude Code que no solicite comprobaciones en el servidor en rutas de Bedrock, Vertex, Foundry o gateways. El aviso se suprime, pero todas las comprobaciones del clasificador se ejecutarán como solicitudes facturables del lado del cliente.
- Se ignora en conexiones directas: Esta variable no se lee y se ignora por completo cuando la conexión se realiza directamente con la API oficial de Anthropic.
- Establecer
CLAUDE_CODE_DISABLE_EXPERIMENTAL_BETAS=1produce el mismo efecto cuandoCLAUDE_CODE_AUTO_MODE_SERVERno está definida. - Este ajuste es temporal y podría quedar obsoleto o eliminarse en versiones futuras de Claude Code.
Diagnóstico de costes: cronología de eventos y causantes reales del gasto
Han circulado diversas suposiciones en torno al consumo de tokens en Auto Mode y a los errores HTTP 429. Una evaluación rigurosa de los costes requiere contrastar la cronología oficial de lanzamientos y los registros detallados (logs), en lugar de basarse en hipótesis.
Para consultar los detalles oficiales sobre los avisos, el fallback de facturación y la configuración de gateways, revisa la documentación oficial de Claude Code.
Cronología de eventos
timeline
title Evolución del mecanismo de comprobaciones de Auto Mode
2026-09-08 : Incidente histórico #93558 : Fallo específico 429 en versiones 2.1.263–2.1.267 debido a la cabecera de atribución
2026-09-19 : Lanzamiento oficial v2.1.278 : Clasificador en servidor por defecto, indicador en /status, aviso sobre fallback
2026-09 : Debate en Reddit : Informe de gasto de $50/hour en ciclos GitOps sin aislar causas
- 8–9 de septiembre de 2026 (incidente histórico en versiones heredadas): El informe de issue #93558 documentó fallos en versiones de cliente 2.1.263–2.1.267. Al combinar un gateway personalizado con
CLAUDE_CODE_ATTRIBUTION_HEADER=0, el cliente recibía una secuencia de 15 respuestas HTTP 429 vacías en las comprobaciones del clasificador, bloqueando los comandos de Bash. Al eliminar dicha variable se solucionó el problema. El cliente antiguo solo restauraba las cabeceras de atribución para el host predeterminadoapi.anthropic.com, omitiéndolas en endpoints personalizados.- Nota: Este fallo fue específico de versiones antiguas del cliente. El informe no contiene evidencias de que se repita en v2.1.278, ni todo código de estado 429 se debe al comportamiento de la cabecera de atribución.
- 19 de septiembre de 2026 (lanzamiento de v2.1.278): Lanzamiento oficial que establece la clasificación en servidor por defecto en plataformas compatibles, añade el campo
Auto mode servera/statuse introduce el cuadro de diálogo de aviso sobre el fallback facturable. - Debate en Reddit sobre el gasto de 50 $/hora: Un usuario informó de un gasto de aproximadamente 50 $ por hora durante ejecuciones prolongadas de automatización GitOps (Ansible, OpenTofu) con el modelo Opus 5-high. El usuario especulaba que el clasificador de Auto Mode transmitía todo el historial de la conversación en cada comando. En el hilo no se aportó ningún desglose contable de tokens que lo respaldase.
Por qué el coste del clasificador debe auditarse mediante logs
Atribuir una factura de 50 $/hora directamente a la sobrecarga del clasificador sin datos de registro carece de base probatoria:
- Aunque el usuario de Reddit guardó los archivos de sesión en formato JSONL, no realizó un desglose de costes por componentes para aislar el consumo de tokens del clasificador respecto a la inferencia del modelo principal. Los factores reales del gasto en esa sesión siguen sin verificarse.
- Las afirmaciones en foros que sostienen ajustes imprevistos en los precios de caché por parte de Anthropic son especulaciones de los usuarios y no políticas verificadas.
- La documentación confirma que las comprobaciones en el servidor no añaden cargos adicionales, mientras que las solicitudes de fallback en el cliente se facturan a las tarifas estándar habituales. El informe aislado de un usuario resulta insuficiente para cuantificar la sobrecarga del clasificador.
- En los flujos de trabajo de GitOps, las salidas voluminosas de comandos (como las salidas voluminosas de Ansible o los inventarios y listas de OpenTofu) pueden aumentar la ventana de contexto del modelo principal. Esto debe auditarse directamente en los registros de la sesión antes de extraer conclusiones sobre el coste del clasificador.
Flujo de trabajo práctico de resolución de problemas para ingenieros
Si experimentas un consumo inesperado de tokens o te encuentras con el aviso de fallback, sigue esta lista de verificación diagnóstica:
- Verifica tu versión: Asegúrate de estar ejecutando la versión
2.1.278de Claude Code o posterior (claude --version). - Comprueba el estado de tu sesión: Ejecuta
/statusy localiza la líneaAuto mode server.- Si está en
Enabled: El clasificador se ejecuta en el servidor sin costes adicionales de tokens. - Si está en
Disabled: La sesión ha recurrido a comprobaciones facturables en el cliente.
- Si está en
- Aísla la causa raíz del fallback:
- Tras un gateway intermedio: Revisa los registros del proxy para comprobar si se están eliminando los campos
safeguardsosafeguard_results, o si se están modificando los valores detool_use_id. Si el gateway no puede actualizarse de inmediato, utilizaexport CLAUDE_CODE_AUTO_MODE_SERVER=0como solución temporal. - Conexión directa a la API: Es posible que la validación en el servidor aún se esté desplegando en tu región o nivel de cuenta. Confírmalo con tu administrador o envía comentarios mediante
/feedback.
- Tras un gateway intermedio: Revisa los registros del proxy para comprobar si se están eliminando los campos
- Audita el gasto mediante registros JSONL:
- Abre el archivo de transcripción de la sesión (
.jsonl); - Desglosa el recuento de tokens (
input_tokens,cache_read_input_tokens,output_tokens) según el tipo de solicitud; - Separa las llamadas del clasificador de seguridad de las peticiones del modelo principal (Opus/Sonnet);
- Evalúa el impacto del texto prolijo en el terminal sobre la ventana de contexto acumulada.
- Abre el archivo de transcripción de la sesión (
- Mantén las medidas de seguridad: Nunca desactives las barreras de protección de seguridad ni los límites de permisos con el objetivo de reducir el coste de los tokens.