Skip to content
Tech AI Wire

Claude Code pone un enlace de sesión en tus commits salvo que lo desactives

Claude Code añade a los commits y a las pull requests una línea Claude-Session que enlaza con su propio chat. La opción viene activada de fábrica.

Por Tech AI Wire Team

3 min de lectura

XLinkedIn
A terminal showing git log output whose commit message ends with a Claude-Session trailer, its session ID masked.

Claude Code añade un enlace a su propia sesión de chat en los commits que escribe. El enlace acaba en el mensaje del commit y en la descripción de la pull request. Viene activado de fábrica. El 30 de agosto de 2026, los desarrolladores volvieron a discutir sobre ese ajuste en Hacker News.

Claude Code es el agente de programación de línea de comandos de Anthropic. Edita archivos, ejecuta comandos y crea commits de git en nombre del desarrollador. Al hacer un commit, añade un trailer de git. Un trailer es una línea etiquetada al final del mensaje de commit, como Signed-off-by:. Este se llama Claude-Session: y contiene una URL.

Qué contiene realmente el enlace de sesión

La URL apunta a la conversación que produjo el commit. El blog para desarrolladores outofcontext.dev documentó el formato el 30 de junio de 2026. Tiene este aspecto: https://claude.ai/code/session_01SBzqph11q7ZSHA5QEGgtu5.

Esa publicación aporta además un hallazgo que conviene repetir, porque desinfla la alarma. Los enlaces no son públicos. outofcontext.dev describe una URL de sesión como "generally only resolvable by the account that owns the session", es decir, abrible solo por la cuenta dueña de la sesión. Quien la encuentre en un repositorio público no puede leer el chat que hay detrás. La publicación no documentó ningún caso en que una URL de sesión expusiera una conversación privada.

El comportamiento tampoco afecta a todas las sesiones. Según la discusión en Hacker News, se limita a los modos web y Remote Control de Claude Code.

Por qué los desarrolladores lo quieren opcional

La objeción es sobre el consentimiento, no sobre secretos filtrados. La incidencia de GitHub #66504 se abrió el 9 de junio de 2026 y pide que la función sea opcional. Señala que no hay aviso, ni advertencia, ni mención del trailer durante la instalación inicial. Los mantenedores la etiquetaron como "enhancement" y "user-experience".

Las opiniones se dividieron en el hilo de Hacker News. Un desarrollador llamó al enlace "a lifesaver when you are trying to debug an old commit to pull up the chat session that actually wrote it", una tabla de salvación para recuperar la sesión que escribió un commit antiguo. Otros compararon el trailer con la firma "Enviado desde mi iPhone". Lo leen como publicidad y no como una atribución genuina.

La preocupación práctica está en la cuenta de trabajo. Una sesión ligada a un repositorio privado puede producir un commit que después acabe en un sitio público. El enlace sigue abriéndose solo para su dueño. Pero el commit ya deja constancia de que un agente escribió el cambio, y de qué sesión lo hizo.

Los ajustes que lo controlan

Los interruptores están en .claude/settings.json, el archivo de configuración por proyecto que lee Claude Code.

AjusteQué hace
attribution.sessionUrlCon false desaparece la línea Claude-Session:. Su valor por defecto es true.
attribution.commitCon "" se quita la atribución de los mensajes de commit.
attribution.prCon "" se quita de las descripciones de pull request.

Según outofcontext.dev, el interruptor único attribution.sessionUrl llegó en la versión 2.1.183. La misma publicación fecha el trailer en sí en la versión 2.1.179.

Qué significa esto para los desarrolladores

Comprueba antes de preocuparte. Ejecuta git log --grep="Claude-Session:" en cualquier repositorio que haya tocado un agente. Eso lista todos los commits que llevan el trailer. En la mayoría de repositorios la respuesta será: ninguno.

Decide esto una vez para el equipo, no una vez por desarrollador. Pon attribution.sessionUrl en el archivo .claude/settings.json versionado del repositorio. Un ajuste en la configuración personal protege una máquina. Un ajuste en el repositorio protege el proyecto. También cubre a quien instale Claude Code la semana que viene y nunca lea las notas de la versión.

No reescribas el historial publicado por esto. Un push forzado sobre una rama reescrita rompe todos los clones y todas las pull requests abiertas. Los enlaces solo se abren para su dueño. El coste de la limpieza supera con creces al de la exposición.

El patrón de fondo merece atención. Los agentes de programación escriben cada vez más en artefactos que las personas poseen y publican: mensajes de commit, registros de cambios y notas de versión. Toda herramienta que haga esto se enfrentará a la pregunta que plantea la incidencia #66504. El comportamiento por defecto debería ser el discreto, y activar la atribución debería ser la decisión deliberada.

Fuentes

  1. [FEATURE] Session URL appended to commit messages and PR descriptions by default - should be opt-in - GitHub - anthropics/claude-code
  2. Stop Claude Code Session URLs From Landing in Your Public Git History - outofcontext.dev
  3. Claude Session URL appended to commit messages and PR descriptions by default - Hacker News

Artículos relacionados