Módulo 11 · Sistema de Conocimiento — Ingeniería de Agentes y MCP · MÓDULO FINAL

🌐 Cross-Platform e Integraciones

IDE, GitHub Actions, AWS Bedrock, Docker, Remote Control. Claude Code donde tú trabajas — desde tu laptop hasta la nube enterprise.

← Volver al Dashboard

🚀 Analogía: El Centro de Control de Misión NASA

En las misiones Apollo, los astronautas estaban en el espacio, pero la potencia computacional y las decisiones críticas estaban en Houston. Claude Code funciona igual: puede correr en tu laptop (trabajo interactivo), en el IDE (visualización integrada), en GitHub Actions (cloud, sin instalación), en AWS Bedrock (gobernanza enterprise), o como background agent (autónomo 24/7).

La analogía falla aquí: Houston controla a los astronautas. Claude Code en CI/CD no te controla — tú defines las reglas (CLAUDE.md, hooks, permisos) y el agente las sigue.

Mapa de Integraciones — Elige tu Plataforma

💻
VS Code + JetBrains
Chat integrado, diff viewer nativo, diagnósticos compartidos, @-mentions de archivos
Desarrollo interactivo
⚙️
GitHub Actions
Revisión automática de PRs, auto-fix, mantenimiento programado. Sin instalación local.
CI/CD oficial
☁️
Bedrock / Vertex / Azure
Datos en VPC privada, compliance enterprise, facturación consolidada cloud
Enterprise / Compliance
🐳
Docker Headless
Pipelines de automatización containerizados. --bare para mínimo overhead.
Automatización
📡
Remote Control
Control desde claude.ai (web/móvil) de Claude Code que corre en servidor o laptop
Control remoto
🌐
claude.ai/code
Claude Code en el navegador. Sin instalación. --teleport para llevar al terminal.
Sin instalación

Arquitectura Hub-and-Spoke

Laptop del developer: ├── VS Code + Extension Claude Code │ ↕ sync automático └── Terminal + Claude Code CLI ↓ eventos de código (push, PR) GitHub Repository ↓ GitHub Actions Runner └── anthropics/claude-code-action@v1 ├── Revisión automática de PR → Comentarios en diff ├── Auto-fix de linting → Nuevo PR con fixes └── Mantenimiento semanal (cron) → PR con updates ↓ compliance/enterprise AWS Bedrock / Google Vertex / Azure Foundry └── Claude Code headless en ECS/GKE └── Datos NUNCA salen del VPC del cliente

VS Code — La Integración Más Madura

A Fuente: code.claude.com/docs/en/vscode

Instalación

# Método 1: VS Code Marketplace
Ctrl+Shift+X → buscar "Claude Code" → Install

# Método 2: Claude Code detecta IDE automáticamente
claude --ide    # si VS Code es el único IDE activo, se conecta solo

Features de la integración

FeatureDescripción
Panel de chat nativoClaude Code en el sidebar de VS Code — no en terminal separado
@-mentions de archivos@filename.py comparte el archivo directamente en el chat
Compartir selecciónClaude ve automáticamente el texto seleccionado en el editor
Diff viewer nativoLos cambios de Claude aparecen en el diff viewer de VS Code
Checkpoint-based undoDeshacer cambios de Claude con el undo nativo de VS Code
Diagnósticos compartidosClaude recibe automáticamente errores de TypeScript/ESLint/etc.
Cursor position awarenessClaude sabe en qué archivo y línea está el cursor

JetBrains — 7+ IDEs Cubiertos

A Fuente: code.claude.com/docs/en/jetbrains · Plugin: JetBrains Marketplace

Instalación

Settings → Plugins → Marketplace → buscar "Claude Code" → Install

IDEs soportados:
  IntelliJ IDEA, PyCharm, WebStorm, GoLand,
  Rider, CLion, PhpStorm

VS Code vs JetBrains — Comparativa

FeatureVS CodeJetBrains
Checkpoint undo✅ CompletoParcial
Diff viewer nativo
@-mentions de archivos
Diagnósticos compartidos
Cursor position sharing
Madurez de la integraciónAltaMedia-alta
IDEs soportadosSolo VS Code7+ IDEs

GitHub Actions — Action Oficial

A Repositorio: anthropics/claude-code-action · Fuente: code.claude.com/docs/en/github-actions

Ejecuta el runtime completo de Claude Code dentro de un GitHub Actions runner — sin instalación local, con acceso a archivos del repo, historial git y contexto de diffs.

Setup rápido

# Desde Claude Code en terminal:
/install-github-app
# → Guía para configurar GitHub App y secrets

# Agregar a GitHub Secrets del repositorio:
ANTHROPIC_API_KEY = sk-ant-...  (NUNCA en el YAML)

Caso 1 — Revisión automática de PRs

# .github/workflows/claude-review.yml
name: Claude Code Review
on:
  pull_request:
    types: [opened, synchronize]

permissions:
  contents: read
  pull-requests: write

jobs:
  review:
    runs-on: ubuntu-latest
    timeout-minutes: 15           # ← SIEMPRE definir timeout
    steps:
      - uses: actions/checkout@v4
        with:
          fetch-depth: 0           # para git diff completo

      - name: Claude Code Review
        uses: anthropics/claude-code-action@v1
        with:
          anthropic_api_key: ${{ secrets.ANTHROPIC_API_KEY }}
          max_budget_usd: "2.00"   # ← SIEMPRE definir presupuesto
          task: |
            Revisa este PR siguiendo las reglas de CLAUDE.md.
            CRITICAL: credenciales, SQL injection, XSS
            WARNING: funciones >50 líneas, tests sin assertions
            Comenta directamente en el diff con severidad.
          github_token: ${{ secrets.GITHUB_TOKEN }}

Caso 2 — Mantenimiento programado (cron)

# .github/workflows/claude-maintenance.yml
name: Mantenimiento Semanal
on:
  schedule:
    - cron: '0 9 * * MON'         # Lunes 9:00 UTC
  workflow_dispatch:               # Disparable manualmente

permissions:
  contents: write
  pull-requests: write

jobs:
  maintenance:
    runs-on: ubuntu-latest
    timeout-minutes: 30
    steps:
      - uses: actions/checkout@v4
        with: { fetch-depth: 0 }
      - uses: anthropics/claude-code-action@v1
        with:
          anthropic_api_key: ${{ secrets.ANTHROPIC_API_KEY }}
          max_budget_usd: "5.00"
          create_pr: true
          task: |
            1. Actualiza dependencias con vulnerabilidades de seguridad
            2. Elimina imports no usados (ruff --select F401)
            3. Regenera el changelog si hay commits nuevos sin documentar
            Crea un PR con todos los cambios. Nunca push directo a main.
          github_token: ${{ secrets.GITHUB_TOKEN }}

Casos reales en producción

Fintech — Revisión automática de PRs
12 devs · Node.js + Python · Q2 2025
-43% bugs en producción 45 min → 12 min/PR ~$180/mes

CLAUDE.md con 67 líneas de reglas de seguridad financiera específicas del dominio. Claude filtra los issues triviales — los humanos solo revisan los CRITICAL. Reducción del 43% en incidentes P2/P3 en producción.

SaaS — Mantenimiento automático de dependencias
8 devs · 3 meses · job semanal nocturno
200+ dependencias actualizadas 23 vulnerabilidades parcheadas ~$200/mes

Job semanal nocturno. Claude ejecuta la suite de tests completa antes de crear cada PR. Cero regressions en 3 meses. El ROI frente a 30 minutos semanales de mantenimiento manual de 8 devs es claro.

anthropics/claude-code-action — Adopción OSS
4,000+ repositorios · Mayo 2026
4,000+ repos 60% revisión de PRs 25% auto-fix

El action oficial tiene 4,000+ repositorios. Los 3 casos de uso más comunes: revisión de PRs con reglas del proyecto (60%), auto-fix de linting y formatting (25%), generación de changelogs automáticos (10%). El 5% restante: migración de código, análisis de rendimiento, actualización de documentación.

AWS Bedrock — Enterprise en AWS

A Claude es el único modelo frontier disponible en los 3 grandes clouds: AWS Bedrock, Google Vertex AI, y Microsoft Azure.

Configuración para Bedrock

# Variables de entorno
export CLAUDE_CODE_USE_BEDROCK=1
export AWS_REGION=us-east-1
export AWS_PROFILE=mi-perfil-enterprise

# Modelo específico de Bedrock
export ANTHROPIC_MODEL=anthropic.claude-sonnet-4-6-20251001-v1:0

# Iniciar Claude Code — usa Bedrock automáticamente
claude

GitHub Actions con Bedrock (OIDC — sin credenciales estáticas)

- name: Configurar credenciales AWS via OIDC
  uses: aws-actions/configure-aws-credentials@v4
  with:
    role-to-assume: arn:aws:iam::123456789:role/ClaudeCodeRole
    aws-region: us-east-1

- name: Claude Code en Bedrock
  uses: anthropics/claude-code-action@v1
  with:
    use_bedrock: true
    aws_region: us-east-1
    task: "Revisa el PR ${{ github.event.pull_request.number }}"
    github_token: ${{ secrets.GITHUB_TOKEN }}

Comparativa de backends cloud

BackendComplianceFacturaciónLatenciaSetup
Anthropic API directaBásicoPor usoBajaInmediato
AWS BedrockSOC2, HIPAA, GDPRAWS contractBaja-mediaMedio
Google Vertex AISOC2, HIPAA, GDPRGCP contractBaja-mediaMedio
Azure AI FoundrySOC2, HIPAA, GDPRAzure contractMediaMedio-alto

Google Vertex AI y Azure Foundry

Vertex AI (Google Cloud)

export CLAUDE_CODE_USE_VERTEX=1
export CLOUD_ML_REGION=us-central1
export ANTHROPIC_VERTEX_PROJECT_ID=mi-proyecto-gcp

# Auth via Application Default Credentials
gcloud auth application-default login
claude  # usa Vertex automáticamente

Caso real: Banco con Bedrock para contratos legales

Banco nacional — Procesamiento de contratos con Bedrock
50+ devs · ECS Fargate + Bedrock + CloudWatch
5,000 contratos/semana Datos en VPC privada -60% vs revisión manual

Requisito regulatorio: los datos no pueden salir del VPC del banco. Solución: Claude Code headless en ECS Fargate + AWS Bedrock. Autenticación via OIDC con Entra ID — los devs no tienen credenciales API. Monitoreo con CloudWatch. Costo 60% menor que la subcontratación manual.

Docker Headless — Claude Code en Contenedores

B Para pipelines de automatización que corren en containers sin sesión interactiva.

Dockerfile base para Claude Code headless

FROM ubuntu:22.04

RUN apt-get update && apt-get install -y \
    curl git nodejs npm python3 python3-pip \
    && rm -rf /var/lib/apt/lists/*

# Instalar Claude Code CLI
RUN npm install -g @anthropic-ai/claude-code

# Configurar para headless
ENV CLAUDE_CODE_SIMPLE=1
ENV CLAUDE_CODE_SKIP_PROMPT_HISTORY=1

WORKDIR /workspace
COPY . .

CMD ["claude", "-p", "--output-format", "json", \
     "--dangerously-skip-permissions", \
     "Ejecuta las pruebas y reporta resultados"]

El flag --bare para CI de alta velocidad

# --bare: salta auto-discovery de hooks/skills/plugins/MCP/CLAUDE.md
# Solo Bash + file tools, mínimo overhead, arranque más rápido

claude --bare -p "query"

# Para scripts donde cada milisegundo cuenta:
claude --bare -p --output-format json "Analiza esto" | jq '.result'

Niveles de permiso en CI (de más a menos restrictivo)

ModoCuándo usar en CIRiesgo
dontAsk + allowlistProducción / acceso a datos realesBajo — solo comandos pre-aprobados
autoCI estándar con código controladoMedio — ML clasifica
bypassPermissionsContenedores aislados SIN datos sensiblesAlto — no usar con datos reales

Anti-patrones en CI

Anti-patrónConsecuenciaSolución
API key en YAMLExposición públicaGitHub Secrets / AWS Secrets Manager
bypassPermissions + datos realesClaude puede borrar archivos críticosdontAsk + allowlist explícita
Sin max-budget-usdCostos desbocados por bug en promptSiempre --max-budget-usd en CI
Sin timeout-minutesJob corre horas si Claude entra en looptimeout-minutes en todo job de CI
Push directo a mainCommits sin revisión en rama protegidaClaude siempre crea PRs, nunca push directo

Remote Control — Control desde Cualquier Dispositivo

A Fuente: code.claude.com/docs/en/remote-control · Controla Claude Code en tu máquina desde claude.ai web o app móvil.

Iniciar Remote Control

# Opción 1: Sesión interactiva con Remote Control habilitado
claude --remote-control "Mi Proyecto API"
claude --rc "Mi Proyecto"   # alias --rc

# Opción 2: Modo servidor (sin interfaz local — 24/7)
claude remote-control --name "Servidor de Dev"

# Con prefijo de nombre de sesión personalizado
claude remote-control --remote-control-session-name-prefix "dev-box"
# → Genera nombres como: dev-box-graceful-unicorn

claude.ai/code — Sin instalación local

# Crear sesión en la nube desde el terminal
claude --remote "Fix el bug de autenticación"

# Teleportar sesión web a tu terminal local
claude --teleport    # se conecta a la sesión web más reciente

Comparativa: local vs. web vs. remote control

AspectoCLI localclaude.ai/codeRemote Control
Instalaciónnpm install -gNo requeridaCLI en servidor
Acceso a filesystemCompletoSandboxedCompleto (en el servidor)
Acceso desde móvilNoNativaVia Remote Control
ColaboraciónNoNativaVia Remote Control
Velocidad de iteraciónAltaMediaMedia

Background agents con supervisión remota

# Patrón: lanzar agente en background en el servidor,
# supervisar desde móvil via Remote Control

# En el servidor:
claude --bg --rc "Implementa el feature X según specs en JIRA-1234"

# El agente:
# 1. Corre autónomamente en el servidor
# 2. Crea worktrees y trabaja en las tareas
# 3. Tú lo supervisas desde claude.ai en el móvil
# 4. Cuando termina: PR automático en GitHub
# 5. Recibes notificación vía Remote Control

# Monitorear desde otro terminal:
claude agents                    # lista de agentes en background
claude logs <id>               # ver output en tiempo real
claude attach <id>             # adjuntarse a la sesión

✅ Checklist de Producción — Haz clic para marcar

0 / 24 completado
💻 IDE INTEGRATION
Extensión VS Code / Plugin JetBrains instalada en equipos de dev
claude --ide funciona (auto-detecta el IDE)
El equipo conoce @-mentions y diff viewer nativo
📄 CLAUDE.md DEL PROYECTO
CLAUDE.md en raíz del repo (en git, revisado como código)
Stack técnico documentado con versiones exactas
Reglas específicas del dominio (seguridad, compliance, convenciones)
Reglas de CI/CD si aplica (Claude siempre crea PRs, nunca push directo)
Bajo 100 líneas (idealmente ~70 líneas)
⚙️ GITHUB ACTIONS
ANTHROPIC_API_KEY en GitHub Secrets (no en el YAML)
Workflow de revisión de PRs creado y probado
max_budget_usd configurado en todos los jobs
timeout-minutes configurado en todos los jobs
Permisos mínimos en permissions: (no usar write-all)
Claude nunca pushea directo a main (siempre PRs)
☁️ BEDROCK / CLOUD (si aplica)
CLAUDE_CODE_USE_BEDROCK=1 configurado en el entorno
IAM Role con OIDC (no credenciales estáticas en CI)
Región correcta verificada (us-east-1 o us-west-2 para Claude)
Testeado con el modelo específico de Bedrock (no alias genérico)
🔐 SECURITY
.gitignore incluye .claude/settings.local.json
hooks/PreToolUse bloquean comandos destructivos (rm -rf, etc.)
hooks/PostToolUse registran todo en audit log
ANTHROPIC_API_KEY rotada si estuvo alguna vez en código
📊 MONITOREO
Alertas en costo diario de API configuradas
Logs de hooks accesibles para debugging
Métricas de uso integradas en dashboard de monitoreo