Aprende cómo incorporar a tu equipo a Claude Code, incluyendo gestión de usuarios, seguridad y mejores prácticas.
date
, pwd
y whoami
. Cuando Claude Code solicita realizar acciones adicionales (como editar archivos, ejecutar pruebas y ejecutar comandos bash), pedirá permiso a los usuarios. Cuando Claude Code solicita permiso, los usuarios pueden aprobarlo solo para esa instancia o permitirle ejecutar ese comando automáticamente en adelante. Admitimos permisos detallados para que puedas especificar exactamente lo que el agente puede hacer (por ejemplo, ejecutar pruebas, ejecutar el linter) y lo que no se le permite hacer (por ejemplo, actualizar la infraestructura en la nube). Estas configuraciones de permisos pueden registrarse en el control de versiones y distribuirse a todos los desarrolladores de tu organización, así como personalizarse por desarrolladores individuales.
Para implementaciones empresariales de Claude Code, también admitimos configuraciones de políticas gestionadas por la empresa. Estas tienen prioridad sobre la configuración de usuarios y proyectos, permitiendo a los administradores del sistema aplicar políticas de seguridad que los usuarios no pueden anular. Aprende cómo configurar las políticas gestionadas por la empresa.
Diseñamos Claude Code para ser transparente y seguro. Por ejemplo, permitimos que el modelo sugiera comandos git
antes de ejecutarlos, dando así control al usuario para conceder o denegar permisos. Esto permite a los usuarios y organizaciones configurar sus propios permisos directamente en lugar de intentar monitorear todas las posibles soluciones alternativas.
Los sistemas agénticos son fundamentalmente diferentes de las experiencias de chat con IA, ya que los agentes pueden llamar a herramientas que interactúan con el mundo real y actuar durante períodos más largos. Los sistemas agénticos no son deterministas y tenemos varias protecciones incorporadas para mitigar riesgos para los usuarios.
.mcp.json
), te pediremos que verifiques que confías en los servidoresapiKeyHelper
para leer desde un llavero alternativo. Por defecto, este ayudante se llama después de 5 minutos o en respuesta HTTP 401; especificar CLAUDE_CODE_API_KEY_HELPER_TTL_MS
permite un intervalo de actualización personalizado.
Claude Code se conecta desde las máquinas de los usuarios al servicio Statsig para registrar métricas operativas como latencia, fiabilidad y patrones de uso. Este registro no incluye ningún código ni rutas de archivo. Los datos se cifran en tránsito mediante TLS y en reposo mediante cifrado AES de 256 bits. Lee más en la documentación de seguridad de Statsig. Para optar por no recibir telemetría de Statsig, establece la variable de entorno DISABLE_TELEMETRY
.
Claude Code se conecta desde las máquinas de los usuarios a Sentry para el registro operativo de errores. Los datos se cifran en tránsito mediante TLS y en reposo mediante cifrado AES de 256 bits. Lee más en la documentación de seguridad de Sentry. Para optar por no recibir registro de errores, establece la variable de entorno DISABLE_ERROR_REPORTING
.
Cuando los usuarios ejecutan el comando /bug
, se envía a Anthropic una copia de todo su historial de conversación, incluido el código. Los datos se cifran en tránsito y en reposo. Opcionalmente, se crea un problema de Github en nuestro repositorio público. Para optar por no recibir informes de errores, establece la variable de entorno DISABLE_BUG_COMMAND
.
Por defecto, deshabilitamos todo el tráfico no esencial (incluidos informes de errores, telemetría y funcionalidad de informes de errores) cuando se usa Bedrock o Vertex. También puedes optar por no recibir todos estos a la vez estableciendo la variable de entorno CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC
. Estos son los comportamientos predeterminados completos:
Servicio | API de Anthropic | API de Vertex | API de Bedrock |
---|---|---|---|
Statsig (Métricas) | Activado por defecto.DISABLE_TELEMETRY=1 para desactivar. | Desactivado por defecto.CLAUDE_CODE_USE_VERTEX debe ser 1. | Desactivado por defecto.CLAUDE_CODE_USE_BEDROCK debe ser 1. |
Sentry (Errores) | Activado por defecto.DISABLE_ERROR_REPORTING=1 para desactivar. | Desactivado por defecto.CLAUDE_CODE_USE_VERTEX debe ser 1. | Desactivado por defecto.CLAUDE_CODE_USE_BEDROCK debe ser 1. |
API de Anthropic (informes /bug ) | Activado por defecto.DISABLE_BUG_COMMAND=1 para desactivar. | Desactivado por defecto.CLAUDE_CODE_USE_VERTEX debe ser 1. | Desactivado por defecto.CLAUDE_CODE_USE_BEDROCK debe ser 1. |
settings.json
(leer más).
Claude Code almacena el historial de conversaciones localmente, en texto plano, para que los usuarios puedan reanudar conversaciones anteriores. Las conversaciones se conservan durante 30 días, y pueden eliminarlas antes ejecutando rm -r ~/.claude/projects/*/
. El período de retención se puede personalizar usando la configuración cleanupPeriodDays
; como otras configuraciones, puedes registrar esta configuración en tu repositorio, establecerla globalmente para que se aplique en todos los repositorios o gestionarla para todos los empleados usando tu política empresarial. Desinstalar claude
no elimina el historial.
CLAUDE.md
(al que también nos referimos como memoria) en la raíz del repositorio que contiene la arquitectura del sistema, cómo ejecutar pruebas y otros comandos comunes, y las mejores prácticas para contribuir a la base de código. Este archivo normalmente se registra en el control de código fuente para que todos los usuarios puedan beneficiarse de él. Aprende más..mcp.json
en la base de código para que todos los usuarios se beneficien. Aprende más.