IDE, GitHub Actions, AWS Bedrock, Docker, Remote Control. Claude Code donde tú trabajas — desde tu laptop hasta la nube enterprise.
En las misiones Apollo, los astronautas estaban en el espacio, pero la potencia computacional y las decisiones críticas estaban en Houston. Claude Code funciona igual: puede correr en tu laptop (trabajo interactivo), en el IDE (visualización integrada), en GitHub Actions (cloud, sin instalación), en AWS Bedrock (gobernanza enterprise), o como background agent (autónomo 24/7).
La analogía falla aquí: Houston controla a los astronautas. Claude Code en CI/CD no te controla — tú defines las reglas (CLAUDE.md, hooks, permisos) y el agente las sigue.
A Fuente: code.claude.com/docs/en/vscode
# Método 1: VS Code Marketplace Ctrl+Shift+X → buscar "Claude Code" → Install # Método 2: Claude Code detecta IDE automáticamente claude --ide # si VS Code es el único IDE activo, se conecta solo
| Feature | Descripción |
|---|---|
| Panel de chat nativo | Claude Code en el sidebar de VS Code — no en terminal separado |
| @-mentions de archivos | @filename.py comparte el archivo directamente en el chat |
| Compartir selección | Claude ve automáticamente el texto seleccionado en el editor |
| Diff viewer nativo | Los cambios de Claude aparecen en el diff viewer de VS Code |
| Checkpoint-based undo | Deshacer cambios de Claude con el undo nativo de VS Code |
| Diagnósticos compartidos | Claude recibe automáticamente errores de TypeScript/ESLint/etc. |
| Cursor position awareness | Claude sabe en qué archivo y línea está el cursor |
A Fuente: code.claude.com/docs/en/jetbrains · Plugin: JetBrains Marketplace
Settings → Plugins → Marketplace → buscar "Claude Code" → Install IDEs soportados: IntelliJ IDEA, PyCharm, WebStorm, GoLand, Rider, CLion, PhpStorm
| Feature | VS Code | JetBrains |
|---|---|---|
| Checkpoint undo | ✅ Completo | Parcial |
| Diff viewer nativo | ✅ | ✅ |
| @-mentions de archivos | ✅ | ✅ |
| Diagnósticos compartidos | ✅ | ✅ |
| Cursor position sharing | ✅ | ✅ |
| Madurez de la integración | Alta | Media-alta |
| IDEs soportados | Solo VS Code | 7+ IDEs |
A Repositorio: anthropics/claude-code-action · Fuente: code.claude.com/docs/en/github-actions
Ejecuta el runtime completo de Claude Code dentro de un GitHub Actions runner — sin instalación local, con acceso a archivos del repo, historial git y contexto de diffs.
# Desde Claude Code en terminal: /install-github-app # → Guía para configurar GitHub App y secrets # Agregar a GitHub Secrets del repositorio: ANTHROPIC_API_KEY = sk-ant-... (NUNCA en el YAML)
# .github/workflows/claude-review.yml
name: Claude Code Review
on:
pull_request:
types: [opened, synchronize]
permissions:
contents: read
pull-requests: write
jobs:
review:
runs-on: ubuntu-latest
timeout-minutes: 15 # ← SIEMPRE definir timeout
steps:
- uses: actions/checkout@v4
with:
fetch-depth: 0 # para git diff completo
- name: Claude Code Review
uses: anthropics/claude-code-action@v1
with:
anthropic_api_key: ${{ secrets.ANTHROPIC_API_KEY }}
max_budget_usd: "2.00" # ← SIEMPRE definir presupuesto
task: |
Revisa este PR siguiendo las reglas de CLAUDE.md.
CRITICAL: credenciales, SQL injection, XSS
WARNING: funciones >50 líneas, tests sin assertions
Comenta directamente en el diff con severidad.
github_token: ${{ secrets.GITHUB_TOKEN }}
# .github/workflows/claude-maintenance.yml
name: Mantenimiento Semanal
on:
schedule:
- cron: '0 9 * * MON' # Lunes 9:00 UTC
workflow_dispatch: # Disparable manualmente
permissions:
contents: write
pull-requests: write
jobs:
maintenance:
runs-on: ubuntu-latest
timeout-minutes: 30
steps:
- uses: actions/checkout@v4
with: { fetch-depth: 0 }
- uses: anthropics/claude-code-action@v1
with:
anthropic_api_key: ${{ secrets.ANTHROPIC_API_KEY }}
max_budget_usd: "5.00"
create_pr: true
task: |
1. Actualiza dependencias con vulnerabilidades de seguridad
2. Elimina imports no usados (ruff --select F401)
3. Regenera el changelog si hay commits nuevos sin documentar
Crea un PR con todos los cambios. Nunca push directo a main.
github_token: ${{ secrets.GITHUB_TOKEN }}
CLAUDE.md con 67 líneas de reglas de seguridad financiera específicas del dominio. Claude filtra los issues triviales — los humanos solo revisan los CRITICAL. Reducción del 43% en incidentes P2/P3 en producción.
Job semanal nocturno. Claude ejecuta la suite de tests completa antes de crear cada PR. Cero regressions en 3 meses. El ROI frente a 30 minutos semanales de mantenimiento manual de 8 devs es claro.
El action oficial tiene 4,000+ repositorios. Los 3 casos de uso más comunes: revisión de PRs con reglas del proyecto (60%), auto-fix de linting y formatting (25%), generación de changelogs automáticos (10%). El 5% restante: migración de código, análisis de rendimiento, actualización de documentación.
A Claude es el único modelo frontier disponible en los 3 grandes clouds: AWS Bedrock, Google Vertex AI, y Microsoft Azure.
# Variables de entorno export CLAUDE_CODE_USE_BEDROCK=1 export AWS_REGION=us-east-1 export AWS_PROFILE=mi-perfil-enterprise # Modelo específico de Bedrock export ANTHROPIC_MODEL=anthropic.claude-sonnet-4-6-20251001-v1:0 # Iniciar Claude Code — usa Bedrock automáticamente claude
- name: Configurar credenciales AWS via OIDC
uses: aws-actions/configure-aws-credentials@v4
with:
role-to-assume: arn:aws:iam::123456789:role/ClaudeCodeRole
aws-region: us-east-1
- name: Claude Code en Bedrock
uses: anthropics/claude-code-action@v1
with:
use_bedrock: true
aws_region: us-east-1
task: "Revisa el PR ${{ github.event.pull_request.number }}"
github_token: ${{ secrets.GITHUB_TOKEN }}
| Backend | Compliance | Facturación | Latencia | Setup |
|---|---|---|---|---|
| Anthropic API directa | Básico | Por uso | Baja | Inmediato |
| AWS Bedrock | SOC2, HIPAA, GDPR | AWS contract | Baja-media | Medio |
| Google Vertex AI | SOC2, HIPAA, GDPR | GCP contract | Baja-media | Medio |
| Azure AI Foundry | SOC2, HIPAA, GDPR | Azure contract | Media | Medio-alto |
export CLAUDE_CODE_USE_VERTEX=1 export CLOUD_ML_REGION=us-central1 export ANTHROPIC_VERTEX_PROJECT_ID=mi-proyecto-gcp # Auth via Application Default Credentials gcloud auth application-default login claude # usa Vertex automáticamente
Requisito regulatorio: los datos no pueden salir del VPC del banco. Solución: Claude Code headless en ECS Fargate + AWS Bedrock. Autenticación via OIDC con Entra ID — los devs no tienen credenciales API. Monitoreo con CloudWatch. Costo 60% menor que la subcontratación manual.
B Para pipelines de automatización que corren en containers sin sesión interactiva.
FROM ubuntu:22.04
RUN apt-get update && apt-get install -y \
curl git nodejs npm python3 python3-pip \
&& rm -rf /var/lib/apt/lists/*
# Instalar Claude Code CLI
RUN npm install -g @anthropic-ai/claude-code
# Configurar para headless
ENV CLAUDE_CODE_SIMPLE=1
ENV CLAUDE_CODE_SKIP_PROMPT_HISTORY=1
WORKDIR /workspace
COPY . .
CMD ["claude", "-p", "--output-format", "json", \
"--dangerously-skip-permissions", \
"Ejecuta las pruebas y reporta resultados"]
# --bare: salta auto-discovery de hooks/skills/plugins/MCP/CLAUDE.md # Solo Bash + file tools, mínimo overhead, arranque más rápido claude --bare -p "query" # Para scripts donde cada milisegundo cuenta: claude --bare -p --output-format json "Analiza esto" | jq '.result'
| Modo | Cuándo usar en CI | Riesgo |
|---|---|---|
| dontAsk + allowlist | Producción / acceso a datos reales | Bajo — solo comandos pre-aprobados |
| auto | CI estándar con código controlado | Medio — ML clasifica |
| bypassPermissions | Contenedores aislados SIN datos sensibles | Alto — no usar con datos reales |
| Anti-patrón | Consecuencia | Solución |
|---|---|---|
| API key en YAML | Exposición pública | GitHub Secrets / AWS Secrets Manager |
| bypassPermissions + datos reales | Claude puede borrar archivos críticos | dontAsk + allowlist explícita |
| Sin max-budget-usd | Costos desbocados por bug en prompt | Siempre --max-budget-usd en CI |
| Sin timeout-minutes | Job corre horas si Claude entra en loop | timeout-minutes en todo job de CI |
| Push directo a main | Commits sin revisión en rama protegida | Claude siempre crea PRs, nunca push directo |
A Fuente: code.claude.com/docs/en/remote-control · Controla Claude Code en tu máquina desde claude.ai web o app móvil.
# Opción 1: Sesión interactiva con Remote Control habilitado claude --remote-control "Mi Proyecto API" claude --rc "Mi Proyecto" # alias --rc # Opción 2: Modo servidor (sin interfaz local — 24/7) claude remote-control --name "Servidor de Dev" # Con prefijo de nombre de sesión personalizado claude remote-control --remote-control-session-name-prefix "dev-box" # → Genera nombres como: dev-box-graceful-unicorn
# Crear sesión en la nube desde el terminal claude --remote "Fix el bug de autenticación" # Teleportar sesión web a tu terminal local claude --teleport # se conecta a la sesión web más reciente
| Aspecto | CLI local | claude.ai/code | Remote Control |
|---|---|---|---|
| Instalación | npm install -g | No requerida | CLI en servidor |
| Acceso a filesystem | Completo | Sandboxed | Completo (en el servidor) |
| Acceso desde móvil | No | Nativa | Via Remote Control |
| Colaboración | No | Nativa | Via Remote Control |
| Velocidad de iteración | Alta | Media | Media |
# Patrón: lanzar agente en background en el servidor, # supervisar desde móvil via Remote Control # En el servidor: claude --bg --rc "Implementa el feature X según specs en JIRA-1234" # El agente: # 1. Corre autónomamente en el servidor # 2. Crea worktrees y trabaja en las tareas # 3. Tú lo supervisas desde claude.ai en el móvil # 4. Cuando termina: PR automático en GitHub # 5. Recibes notificación vía Remote Control # Monitorear desde otro terminal: claude agents # lista de agentes en background claude logs <id> # ver output en tiempo real claude attach <id> # adjuntarse a la sesión