
Wrappers de Claude Code: tu plan Max ya no los cubre
TL;DR
Desde el 4 de abril de 2026, Anthropic ha bloqueado el uso de suscripciones Claude Pro y Max en wrappers de terceros como OpenClaw, Hermes Agent, Cline o RooCode. Las peticiones OAuth ya no se descuentan de tu plan: caen en el pool extra usage (pay-as-you-go) o requieren una API Key con tarificación por tokens. Resultado real reportado por la comunidad: incrementos de coste de 10x a 50x respecto a la cuota fija mensual. Esta guía explica cómo detectarlo, qué opciones quedan y cómo migrar sin sobresaltos.
El cambio que rompió los wrappers de Claude Code
Si llevas meses usando un wrapper sobre Claude Code (ese script de la comunidad que añade memoria, multi-agente o chat desde Telegram) con tu suscripción Max, probablemente ya te has llevado el susto. La factura este mes no se parece a la del anterior.
El cambio no es un bug. Es la fase final del cierre que Anthropic empezó en enero de 2026 contra el uso de OAuth de suscripciones en herramientas externas. Boris Cherny (Head of Claude Code en Anthropic) lo justificó así: las suscripciones Pro y Max están subvencionadas asumiendo que el cliente usa Claude Code oficial con caché de prompt optimizada. Los wrappers rompen esa asunción y consumen capacidad sin la misma eficiencia.
Lo importante para ti: si autenticabas un wrapper con tu cuenta Max, ahora hay solo dos caminos legítimos, y ninguno es gratis.
¿Qué es "extra usage" en Claude?
Extra usage es el modo pay-as-you-go que Anthropic activa cuando agotas tu cuota de Pro o Max. Se factura aparte de la suscripción y aplica tanto a Claude Code oficial como a las conversaciones en claude.ai. Hasta abril de 2026 servía como red de seguridad para días pico. Ahora también es el destino al que se enrutan las peticiones OAuth procedentes de wrappers no oficiales, aunque tu cuota Max esté intacta.
Hay tickets abiertos en el repo de NousResearch/hermes-agent donde usuarios reportan ver al mismo tiempo 80% de cuota Max disponible y el error HTTP 400: You're out of extra usage. Add more at claude.ai/settings/usage. Esa es la huella del nuevo enrutamiento.
Wrappers afectados (a 26/04/2026)
| Herramienta | Estado OAuth Max/Pro | Alternativa oficial |
|---|---|---|
| OpenClaw | Bloqueado (4 abril 2026) | API Key o extra usage |
| Hermes Agent (NousResearch) | Bloqueado, redirige a extra usage | API Key |
| Cline / RooCode | Bloqueado desde enero 2026 | API Key |
| OpenCode | Auth de suscripción retirada en marzo (orden legal) | API Key |
| Claude Agent SDK | Solo acepta API Key | API Key |
| Claude Code oficial (CLI) | Sin cambios, sigue con tu plan | — |
Si trabajas con varias de estas herramientas, te recomiendo revisar cómo está montado tu harness unificado para agentes de código: el patrón de un único entrypoint con múltiples backends es ahora más relevante para evitar sorpresas en facturación.
Cómo detectar si te está afectando
Tres comprobaciones rápidas antes de migrar nada.
- Revisa el panel de uso: en
claude.ai/settings/usageverás dos secciones. Tu cuota Max debería bajar solo cuando usas Claude Code oficial. Si baja "extra usage" sin haber agotado el plan, hay un wrapper en juego. - Inspecciona los headers en tu wrapper: las peticiones de OAuth de Claude Code oficial incluyen un identificador de cliente que el servidor verifica. Si tu wrapper no lo replica, va al pool extra usage.
- Audita procesos en background: agentes que dejaste corriendo (cron, watcher, integraciones n8n) consumen incluso cuando duermes. Mátalos antes de seguir investigando.
Comprobación rápida desde terminal de las credenciales de Claude Code en macOS antes de tocar nada:
# Lee el token OAuth almacenado por Claude Code en el llavero del sistema
security find-generic-password -s "Claude Code-credentials" -w | jq '.claudeAiOauth | {expires_at, scope}'
Si ese token aparece referenciado en otros procesos o ficheros .env de wrappers, ahí tienes la fuga. La discusión sobre OpenClaw vs Claude Code para seniors ya apuntaba a este tipo de fricción operativa antes del bloqueo.
Tus dos opciones reales
| Criterio | API Key directa | Extra usage en suscripción |
|---|---|---|
| Tarificación | Por tokens de input/output, tarifas públicas | Pay-as-you-go, ~0,45-1,80€ por tarea típica |
| Visibilidad de coste | Alta: dashboard de la consola, alertas configurables | Media: sumado a la suscripción, granularidad limitada |
| Caché de prompt | Configurable manualmente | Heredada del cliente oficial |
| Compatible con Agent SDK | Sí, único método soportado | No |
| Riesgo de bloqueo futuro | Bajo, vía soportada | Bajo, pero atado a fingerprinting |
En la práctica, si vas a seguir usando wrappers o el Claude Agent SDK, la API Key es la única opción defendible. Te da control granular de tokens, alertas, y separación clara entre uso personal con Claude Code oficial y uso programático con tus agentes.
Migrar de OAuth a API Key sin romper nada
Pasos mínimos para una migración limpia en cualquier wrapper que respete el estándar de Anthropic:
- Genera una API Key en
console.anthropic.comcon un nombre descriptivo (wrapper-hermes-personal) para identificarla en facturación. - Configura un límite de gasto mensual en la consola. Empieza bajo (10-25€) y súbelo cuando tengas datos reales.
- Exporta la variable en lugar de depender del OAuth del llavero:
# Variable de entorno estándar que casi todos los wrappers leen
export ANTHROPIC_API_KEY="sk-ant-..."
# Verifica que el wrapper la prefiere al token OAuth
unset CLAUDE_CODE_OAUTH_TOKEN
Para reducir tokens en el agente y mantener el coste bajo control, conviene apoyarse en patrones ya conocidos del ecosistema: contexto reducido por sesión y memoria persistente externa. Ahí entran ideas como las del setup de Claude Code con memoria, MCPs y mapa de repo, que aplican igual cuando el backend es API Key.
En Producción
Tres consideraciones que cambian al migrar a API Key:
- Coste real: con Sonnet 4.6 sobre tareas medianas (5-10 archivos modificados) el rango observado en tests propios está entre 0,15€ y 0,80€ por tarea. Opus 4.7 multiplica por 4-6. Para hobby está bien; para uso intensivo diario revisa cómo aplicar los niveles de effort y Auto Mode para controlar coste y calidad.
- Tokens ocultos: cada MCP que cargas en el agente añade 1-3k tokens al system prompt antes incluso del primer turno. Es exactamente el problema que describimos en los 18.000 tokens ocultos por turno con MCP en Claude Code. Con API Key esos tokens los pagas tú directamente.
- Rate limits propios: la API tiene límites por minuto y por día independientes de la suscripción. Configura backoff exponencial en el wrapper o vas a ver errores
429en producción.
Errores comunes y depuración
- Error:
HTTP 400: You're out of extra usageaunque tu Max está al 20% → Causa: el wrapper sigue usando OAuth de la suscripción y Anthropic lo deriva a extra usage. Solución: activa extra usage o, mejor, migra a API Key. - Error:
invalid_api_keytras configurarANTHROPIC_API_KEY→ Causa: el wrapper sigue prefiriendo el token del llavero de Claude Code. Solución: borra credenciales OAuth consecurity delete-generic-password -s "Claude Code-credentials"y reinicia el proceso. - Error: factura mensual triplicada sin cambios de uso aparente → Causa: tareas en background (watcher, cron, n8n) no contadas. Solución: revisa procesos activos y filtra logs por
user_idde la API Key en la consola.
Preguntas frecuentes
¿Sigo pudiendo usar Claude Code oficial con mi Max?
Sí. El bloqueo afecta solo a herramientas de terceros. Claude Code oficial (CLI), Claude Cowork y la web de claude.ai siguen consumiendo de tu plan Pro o Max sin coste adicional, igual que antes.
¿Hay wrappers que se libren del bloqueo?
A 26/04/2026, Boris Cherny ha confirmado que la restricción se extenderá a todos los wrappers restantes. Los proyectos proxy que mimetizan el fingerprint de Claude Code oficial circulan, pero violan los términos de servicio y arriesgan la cuenta. No los recomiendo.
¿Cómo estimo el coste antes de migrar?
Coge una semana típica de uso del wrapper, suma los tokens de entrada y salida (la mayoría exponen ese contador). Multiplica por las tarifas públicas de Sonnet 4.6 u Opus 4.7. En equipos pequeños el rango realista está entre 15€ y 60€ al mes con uso moderado. Si tu estimación pasa de 100€, la suscripción Max dedicada al uso oficial sigue siendo más rentable que extra usage.
Cierre
El bloqueo de OAuth en wrappers no es solo un cambio de tarifas, es un recordatorio de que la infraestructura subvencionada de un proveedor no es un derecho adquirido. Quien construye flujos serios sobre agentes necesita visibilidad real de costes, y eso pasa por API Keys con límites configurables, separación entre uso personal y programático, y un harness que no asuma billing gratis.
¿Has notado el cambio de factura este mes? ¿Has migrado ya algún wrapper a API Key? Cuéntamelo en los comentarios o en Twitter @sergiomarquezp_. En el siguiente post analizo cómo montar un dashboard propio de coste por agente cruzando la API de Anthropic con métricas locales, para evitar que un proceso huérfano te queme 50€ en una madrugada.


