16 16
17| Decisión | Lo que está eligiendo | Referencia |17| Decisión | Lo que está eligiendo | Referencia |
18| :------------------------------------------------------------------------------------------- | :------------------------------------------------------------------------ | :---------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |18| :------------------------------------------------------------------------------------------- | :------------------------------------------------------------------------ | :---------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
19| [Elegir su proveedor de API](#choose-your-api-provider) | Dónde Claude Code se autentica y cómo se factura | [Authentication](/es/authentication), [Amazon Bedrock](/es/amazon-bedrock), [Google Cloud's Agent Platform](/es/google-vertex-ai), [Microsoft Foundry](/es/microsoft-foundry) |19| [Elegir su proveedor de API](#choose-your-api-provider) | Dónde Claude Code se autentica y cómo se factura | [Authentication](/docs/es/authentication), [Amazon Bedrock](/docs/es/amazon-bedrock), [Google Cloud's Agent Platform](/docs/es/google-vertex-ai), [Microsoft Foundry](/docs/es/microsoft-foundry) |
20| [Decidir cómo llega la configuración a los dispositivos](#decide-how-settings-reach-devices) | Cómo la política administrada llega a las máquinas de los desarrolladores | [Server-managed settings](/es/server-managed-settings), [Settings files](/es/settings#settings-files) |20| [Decidir cómo llega la configuración a los dispositivos](#decide-how-settings-reach-devices) | Cómo la política administrada llega a las máquinas de los desarrolladores | [Server-managed settings](/docs/es/server-managed-settings), [Delivery mechanisms](/docs/es/managed-settings#delivery-mechanisms) |
21| [Decidir qué aplicar](#decide-what-to-enforce) | Qué herramientas, comandos e integraciones están permitidas | [Permissions](/es/permissions), [Sandboxing](/es/sandboxing) |21| [Decidir qué aplicar](#decide-what-to-enforce) | Qué herramientas, comandos e integraciones están permitidas | [Permissions](/docs/es/permissions), [Sandboxing](/docs/es/sandboxing) |
22| [Configurar visibilidad de uso](#set-up-usage-visibility) | Cómo rastrear el gasto y la adopción | [Analytics](/es/analytics), [Monitoring](/es/monitoring-usage), [Costs](/es/costs) |22| [Configurar visibilidad de uso](#set-up-usage-visibility) | Cómo rastrear el gasto y la adopción | [Analytics](/docs/es/analytics), [Monitoring](/docs/es/monitoring-usage), [Costs](/docs/es/costs) |
23| [Revisar el manejo de datos](#review-data-handling) | Retención de datos y postura de cumplimiento | [Data usage](/es/data-usage), [Security](/es/security) |23| [Revisar el manejo de datos](#review-data-handling) | Retención de datos y postura de cumplimiento | [Data usage](/docs/es/data-usage), [Security](/docs/es/security) |
24 24
25<h2 id="choose-your-api-provider">25<h2 id="choose-your-api-provider">
26 Elegir su proveedor de API26 Elegir su proveedor de API
36| Google Cloud's Agent Platform | Desea heredar controles de cumplimiento y facturación de GCP existentes |36| Google Cloud's Agent Platform | Desea heredar controles de cumplimiento y facturación de GCP existentes |
37| Microsoft Foundry | Desea heredar controles de cumplimiento y facturación de Azure existentes |37| Microsoft Foundry | Desea heredar controles de cumplimiento y facturación de Azure existentes |
38 38
39Algunas características de Claude Code requieren una cuenta de claude.ai. [Claude Code en la web](/es/claude-code-on-the-web), [Routines](/es/routines), [Code Review](/es/code-review), [Remote Control](/es/remote-control) y la [extensión de Chrome](/es/chrome) no están disponibles solo a través de claves de API de Console o credenciales de proveedores en la nube. Si implementa a través de Amazon Bedrock, Google Cloud's Agent Platform o Microsoft Foundry, planifique si los desarrolladores también necesitan asientos de Claude for Teams o Enterprise. Cada página de características enumera sus requisitos de plan.39Algunas características de Claude Code requieren una cuenta de claude.ai. [Claude Code en la web](/docs/es/claude-code-on-the-web), [Routines](/docs/es/routines), [Code Review](/docs/es/code-review), [Remote Control](/docs/es/remote-control) y la [extensión de Chrome](/docs/es/chrome) no están disponibles solo a través de claves de API de Console o credenciales de proveedores en la nube. Si implementa a través de Amazon Bedrock, Google Cloud's Agent Platform o Microsoft Foundry, planifique si los desarrolladores también necesitan asientos de Claude for Teams o Enterprise. Cada página de características enumera sus requisitos de plan.
40 40
41Para la comparación completa del proveedor que cubre autenticación, regiones y paridad de características, consulte la [descripción general de implementación empresarial](/es/third-party-integrations). La configuración de autenticación de cada proveedor está en [Authentication](/es/authentication).41Para la comparación completa del proveedor que cubre autenticación, regiones y paridad de características, consulte la [descripción general de implementación empresarial](/docs/es/third-party-integrations). La configuración de autenticación de cada proveedor está en [Authentication](/docs/es/authentication).
42 42
43Los requisitos de proxy y firewall en [Network configuration](/es/network-config) se aplican independientemente del proveedor. Si desea un único punto final frente a múltiples proveedores o registro de solicitudes centralizado, consulte [LLM gateway](/es/llm-gateway).43Los requisitos de proxy y firewall en [Network configuration](/docs/es/network-config) se aplican independientemente del proveedor. Si desea un único punto final frente a múltiples proveedores o registro de solicitudes centralizado, consulte [LLM gateway](/docs/es/llm-gateway).
44 44
45<h2 id="decide-how-settings-reach-devices">45<h2 id="decide-how-settings-reach-devices">
46 Decidir cómo llega la configuración a los dispositivos46 Decidir cómo llega la configuración a los dispositivos
47</h2>47</h2>
48 48
49La configuración administrada define la política que tiene prioridad sobre la configuración local del desarrollador. Claude Code comprueba las cuatro fuentes que se indican a continuación en orden de prioridad y aplica la primera que devuelve una configuración no vacía, con una excepción: un pequeño conjunto de [claves de bloqueo entre fuentes](/es/settings#settings-precedence), como los bloqueos de lista de permitidos de sandbox, se respeta cuando cualquier fuente controlada por administrador los establece.49La configuración administrada define la política de la organización. Claude Code comprueba las cuatro fuentes en la tabla siguiente en orden de prioridad. [Cómo Claude Code combina fuentes administradas](/docs/es/managed-settings#precedence-within-the-managed-tier) indica cuáles de ellas se aplican, qué cambia un asistente de política y cómo componer cada fuente. La tabla es el mapa de decisión.
50 50
51| Mecanismo | Entrega | Prioridad | Plataformas |51| Mecanismo | Entrega | Prioridad | Plataformas |
52| :---------------------- | :-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :-------- | :------------- |52| :---------------------- | :-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :-------- | :------------- |
53| Server-managed | Consola de administración de claude.ai, o una [puerta de enlace de aplicaciones Claude](/es/claude-apps-gateway) autohospedada para inicios de sesión de puerta de enlace | Más alta | Todas |53| Server-managed | Consola de administración de claude.ai, o una [puerta de enlace de aplicaciones Claude](/docs/es/claude-apps-gateway) autohospedada para inicios de sesión de puerta de enlace | Más alta | Todas |
54| plist / registry policy | macOS: `com.anthropic.claudecode` plist<br />Windows: `HKLM\SOFTWARE\Policies\ClaudeCode` | Alta | macOS, Windows |54| plist / registry policy | macOS: `com.anthropic.claudecode` plist<br />Windows: `HKLM\SOFTWARE\Policies\ClaudeCode` | Alta | macOS, Windows |
55| File-based managed | macOS: `/Library/Application Support/ClaudeCode/managed-settings.json`<br />Linux y WSL: `/etc/claude-code/managed-settings.json`<br />Windows: `C:\Program Files\ClaudeCode\managed-settings.json` | Media | Todas |55| File-based managed | macOS: `/Library/Application Support/ClaudeCode/managed-settings.json`<br />Linux y WSL: `/etc/claude-code/managed-settings.json`<br />Windows: `C:\Program Files\ClaudeCode\managed-settings.json` | Media | Todas |
56| Windows user registry | `HKCU\SOFTWARE\Policies\ClaudeCode` | Más baja | Solo Windows |56| Windows user registry | `HKCU\SOFTWARE\Policies\ClaudeCode` | Más baja | Solo Windows |
57 57
58Un [`policyHelper`](/es/settings#compute-managed-settings-with-a-policy-helper) configurado tiene prioridad sobre las cuatro fuentes: su salida se convierte en la única configuración administrada para la ejecución. Consulte [Settings precedence](/es/settings#settings-precedence).58Claude Code obtiene la configuración administrada por servidor al inicio y la actualiza cada hora durante la sesión, sin infraestructura de punto final para implementar. La entrega a través de la consola de administración de claude.ai requiere un plan Claude for Teams o Enterprise. Las implementaciones en Amazon Bedrock, Google Cloud's Agent Platform o Microsoft Foundry pueden obtener la misma entrega remota ejecutando una [puerta de enlace de aplicaciones Claude](/docs/es/claude-apps-gateway), o usar uno de los mecanismos basados en archivos o a nivel del SO en su lugar.
59 59
60La configuración administrada por servidor llega a los dispositivos en el momento de la autenticación y se actualiza cada hora durante las sesiones activas, sin infraestructura de punto final. La entrega a través de la consola de administración de claude.ai requiere un plan Claude for Teams o Enterprise. Las implementaciones en Amazon Bedrock, Google Cloud's Agent Platform o Microsoft Foundry pueden obtener la misma entrega remota ejecutando una [puerta de enlace de aplicaciones Claude](/es/claude-apps-gateway), o usar uno de los mecanismos basados en archivos o a nivel del SO en su lugar.60Si su organización mezcla proveedores, configure [server-managed settings](/docs/es/server-managed-settings) para usuarios de claude.ai más un [respaldo basado en archivos o plist/registry](/docs/es/managed-settings#delivery-mechanisms) para que otros usuarios aún reciban política administrada.
61
62Si su organización mezcla proveedores, configure [server-managed settings](/es/server-managed-settings) para usuarios de claude.ai más un [respaldo basado en archivos o plist/registry](/es/settings#settings-files) para que otros usuarios aún reciban política administrada.
63 61
64Las ubicaciones de plist y registro HKLM funcionan con cualquier proveedor y resisten la manipulación porque requieren privilegios de administrador para escribir. El registro de usuario de Windows en HKCU se puede escribir sin elevación, así que trátelo como un valor predeterminado de conveniencia en lugar de un canal de aplicación.62Las ubicaciones de plist y registro HKLM funcionan con cualquier proveedor y resisten la manipulación porque requieren privilegios de administrador para escribir. El registro de usuario de Windows en HKCU se puede escribir sin elevación, así que trátelo como un valor predeterminado de conveniencia en lugar de un canal de aplicación.
65 63
66Por defecto, WSL lee solo la ruta de archivo de Linux en `/etc/claude-code`. Para extender su política de registro de Windows y `C:\Program Files\ClaudeCode` a WSL en la misma máquina, establezca [`wslInheritsWindowsSettings: true`](/es/settings#available-settings) en cualquiera de esas fuentes de solo administrador de Windows.64Por defecto, WSL lee solo la ruta de archivo de Linux en `/etc/claude-code`. Para extender su política de registro de Windows y `C:\Program Files\ClaudeCode` a WSL en la misma máquina, establezca [`wslInheritsWindowsSettings: true`](/docs/es/settings-reference#wslinheritswindowssettings) en cualquiera de esas fuentes de solo administrador de Windows.
65
66Cualquiera que sea el mecanismo que elija, los valores administrados tienen prioridad sobre la configuración de usuario y proyecto, aparte de algunas [excepciones](/docs/es/settings#exceptions-to-managed-settings-precedence) sensibles a la seguridad. La configuración de matriz como `permissions.allow` y `permissions.deny` fusionan entradas de todas las fuentes, por lo que los desarrolladores pueden extender listas administradas pero no eliminar de ellas. Para `fallbackModel`, `availableModels` y [`modelPicker`](/docs/es/settings-reference#modelpicker), el valor administrado reemplaza capas inferiores en lugar de fusionarse.
67 67
68<h3 id="wsl-sessions-in-claude-code-desktop">68<h3 id="wsl-sessions-in-claude-code-desktop">
69 Sesiones de WSL en Claude Code Desktop69 Sesiones de WSL en Claude Code Desktop
70</h3>70</h3>
71 71
72En Windows, [Claude Code Desktop puede ejecutar sesiones de Code dentro de una distribución de WSL 2](/es/desktop-wsl). El proceso de Claude Code de la sesión se ejecuta dentro de la distribución, por lo que resuelve la configuración administrada a través de la ruta de descubrimiento de WSL anterior: las fuentes solo de Windows no la alcanzan a menos que `wslInheritsWindowsSettings: true` esté implementado.72En Windows, [Claude Code Desktop puede ejecutar sesiones de Code dentro de una distribución de WSL 2](/docs/es/desktop-wsl). El proceso de Claude Code de la sesión se ejecuta dentro de la distribución, por lo que resuelve la configuración administrada a través de la ruta de descubrimiento de WSL anterior: las fuentes solo de Windows no la alcanzan a menos que `wslInheritsWindowsSettings: true` esté implementado.
73 73
74En dispositivos donde la configuración administrada está presente, las sesiones de Desktop WSL no están disponibles de forma predeterminada. Si su organización desea habilitarlas, póngase en contacto con su equipo de cuenta de Anthropic. Cuando estén habilitadas:74Claude Desktop desactiva las sesiones de WSL de forma predeterminada en dispositivos que detecta como administrados por la organización, por ejemplo cuando existe `C:\Program Files\ClaudeCode\managed-settings.json`. Para activarlas, implemente una política de registro de Windows, que requiere Claude Desktop v1.19367.0 o posterior:
75 75
76* Implemente `wslInheritsWindowsSettings: true` a través del registro HKLM o del archivo `C:\Program Files\ClaudeCode` para que las sesiones de WSL hereden la misma política que las sesiones del host.76* Cree un valor denominado `disableWslSessions` bajo `HKLM\SOFTWARE\Policies\Claude` y establézcalo en la cadena `REG_SZ` `false` o en `REG_DWORD` `0`. Este valor se encuentra bajo la clave de política de Claude Desktop, separado de la clave `ClaudeCode` que lleva la configuración administrada. Implemente el valor bajo HKLM, que requiere privilegios de administrador para escribir. Un valor bajo HKCU no habilita las sesiones de WSL.
77* Verifique ejecutando `/status` dentro de una sesión de WSL: la línea `Setting sources` debe mostrar `Enterprise managed settings` con la fuente de Windows que implementó, `(HKLM)` o `(file)`.77* Deje `C:\Program Files\ClaudeCode\managed-settings.json` en su lugar si lo implementa. Una vez que `disableWslSessions` es `false` bajo HKLM, Desktop permite sesiones de WSL aunque ese archivo esté presente.
78 78
79Los procesos dentro de la máquina virtual de utilidad de WSL 2 no son visibles para los sensores de detección de puntos finales del lado de Windows. Si utiliza CrowdStrike Falcon, habilite el sensor de Falcon para Linux en WSL 2 con las dos exclusiones que requiere la documentación de WSL de CrowdStrike, para el proceso de máquina virtual de WSL y la imagen de disco de VM, para que la actividad de procesos y archivos dentro de la distribución sea observable. La [telemetría de ejecución de herramientas de OpenTelemetry](/es/monitoring-usage) de Claude Code se emite de forma idéntica para sesiones de WSL y nativas.79Desktop lee la política cada vez que se inicia una sesión de WSL, por lo que no necesita reiniciar la aplicación después de implementarla.
80 80
81Cualquiera que sea el mecanismo que elija, los valores administrados tienen prioridad sobre la configuración de usuario y proyecto. La configuración de matriz como `permissions.allow` y `permissions.deny` fusionan entradas de todas las fuentes, por lo que los desarrolladores pueden extender listas administradas pero no eliminar de ellas. Para [dos excepciones](/es/settings#settings-precedence), `fallbackModel` y `availableModels`, el valor administrado reemplaza capas inferiores en lugar de fusionarse.81Si un dispositivo aún rechaza las sesiones de WSL, abra **Help > Troubleshooting > Show Logs in Explorer** en Claude Desktop en ese dispositivo, que guarda una copia de su carpeta de registro en Descargas. Busque `main.log` en esa copia para `[wslPolicyGate] denying WSL session`. La razón de la denegación aparece entre paréntesis, como `(cli-file-present)`. Si Claude Desktop se instaló con el instalador `.exe`, también puede leer el archivo activo en `%APPDATA%\Claude\logs\main.log`.
82
83Después de que las sesiones de WSL estén habilitadas, extienda su configuración administrada a ellas:
84
85* Implemente `wslInheritsWindowsSettings: true` a través del registro HKLM o del archivo `C:\Program Files\ClaudeCode` para que las sesiones de WSL hereden la misma política que las sesiones del host.
86* Verifique ejecutando `/status` dentro de una sesión de WSL y leyendo la línea `Setting sources`. Claude Code nombra solo la [fuente administrada que seleccionó](/docs/es/server-managed-settings#settings-precedence), por lo que lo que la línea le dice depende de la sesión:
87 * **En una sesión que [obtiene configuración administrada por servidor](/docs/es/server-managed-settings#platform-availability) y recibe cualquier clave**: `Enterprise managed settings (remote)`, porque Claude Code las selecciona por delante de las fuentes de Windows, por lo que la línea no muestra si la bandera llegó.
88 * **En cualquier otra sesión**: `Enterprise managed settings (HKLM)` confirma una implementación de registro. `(file)` nombra el archivo de Windows o el propio `/etc/claude-code/managed-settings.json` de la distribución, por lo que confirma una implementación de archivo de Windows solo cuando la distribución no tiene su propio archivo administrado.
82 89
83Consulte [Server-managed settings](/es/server-managed-settings) y [Settings files and precedence](/es/settings#settings-files).90Los procesos dentro de la máquina virtual de utilidad de WSL 2 no son visibles para los sensores de detección de puntos finales del lado de Windows. Para observar la actividad de procesos y archivos dentro de la distribución, consulte la guía de WSL de su proveedor de detección de puntos finales para un sensor de Linux que pueda ejecutar dentro de la distribución y las exclusiones que necesita. La [telemetría de ejecución de herramientas de OpenTelemetry](/docs/es/monitoring-usage) de Claude Code se emite de forma idéntica para sesiones de WSL y nativas.
84 91
85<h2 id="decide-what-to-enforce">92<h2 id="decide-what-to-enforce">
86 Decidir qué aplicar93 Decidir qué aplicar
89La configuración administrada puede bloquear herramientas, ejecución de sandbox, restringir servidores MCP y fuentes de plugins, y controlar qué hooks se ejecutan. Cada fila es una superficie de control con las claves de configuración que la impulsan.96La configuración administrada puede bloquear herramientas, ejecución de sandbox, restringir servidores MCP y fuentes de plugins, y controlar qué hooks se ejecutan. Cada fila es una superficie de control con las claves de configuración que la impulsan.
90 97
91| Control | Lo que hace | Configuraciones clave |98| Control | Lo que hace | Configuraciones clave |
92| :------------------------------------------------------------------------------------- | :------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ | :------------------------------------------------------------------------------------------------------------------ |99| :------------------------------------------------------------------------------------- | :-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :-------------------------------------------------------------------------------------------------------------------------------------- |
93| [Permission rules](/es/permissions) | Permitir, preguntar o denegar herramientas y comandos específicos | `permissions.allow`, `permissions.deny` |100| [Permission rules](/docs/es/permissions) | Permitir, preguntar o denegar herramientas y comandos específicos | `permissions.allow`, `permissions.deny` |
94| [Permission lockdown](/es/permissions#managed-only-settings) | Solo se aplican reglas de permisos administradas; deshabilitar `--dangerously-skip-permissions` | `allowManagedPermissionRulesOnly`, `permissions.disableBypassPermissionsMode` |101| [Permission lockdown](/docs/es/permissions#managed-only-settings) | Hacer que la configuración administrada sea la [única fuente de configuración de reglas de permisos](/docs/es/settings-reference#allowmanagedpermissionrulesonly). Deshabilitar `--dangerously-skip-permissions` | `allowManagedPermissionRulesOnly`, `permissions.disableBypassPermissionsMode` |
95| [Sandboxing](/es/sandboxing) | Aislamiento de sistema de archivos y red a nivel del SO con listas de permitidos de dominio | `sandbox.enabled`, `sandbox.network.allowedDomains` |102| [Starting permission mode](/docs/es/permission-modes#which-mode-a-session-starts-in) | Elegir el modo de permisos en el que comienzan las sesiones de terminal de los desarrolladores en lugar del modo de permisos inicial integrado, o eliminar el modo automático. La extensión de VS Code lee un `defaultMode` que establece solo en planes Pro, Max y Team; [Switch permission modes](/docs/es/permission-modes#switch-permission-modes) enumera lo que lee la extensión | `permissions.defaultMode`, `permissions.disableAutoMode` |
96| [Managed policy CLAUDE.md](/es/memory#deploy-organization-wide-claude-md) | Instrucciones de toda la organización cargadas en cada sesión, no se pueden excluir | Archivo en la ruta de política administrada |103| [Sandboxing](/docs/es/sandboxing) | Aislamiento de sistema de archivos y red a nivel del SO con listas de permitidos de dominio | `sandbox.enabled`, `sandbox.network.allowedDomains` |
97| [MCP server control](/es/managed-mcp) | Restringir qué servidores MCP pueden agregar o conectar los usuarios, o implementar un conjunto fijo | `allowedMcpServers`, `deniedMcpServers`, `allowManagedMcpServersOnly`, o un archivo `managed-mcp.json` implementado |104| [Managed policy CLAUDE.md](/docs/es/memory#deploy-organization-wide-claude-md) | Instrucciones de toda la organización cargadas en cada sesión, no se pueden excluir | Archivo en la ruta de política administrada |
98| [Plugin marketplace control](/es/plugin-marketplaces#managed-marketplace-restrictions) | Restringir qué fuentes de marketplace pueden agregar e instalar los usuarios, y rechazar las banderas CLI que cargan plugins, agents y servidores MCP para una única ejecución | `strictKnownMarketplaces`, `blockedMarketplaces`, `disableSideloadFlags` |105| [MCP server control](/docs/es/managed-mcp) | Restringir qué servidores MCP pueden agregar o conectar los usuarios, o implementar un conjunto fijo | `allowedMcpServers`, `deniedMcpServers`, `allowManagedMcpServersOnly`, o un archivo `managed-mcp.json` implementado |
99| [Customization lockdown](/es/settings#strictpluginonlycustomization) | Bloquear skills, agents, hooks y servidores MCP de fuentes de usuario y proyecto, para que solo provengan de plugins o configuración administrada | `strictPluginOnlyCustomization` |106| [Plugin marketplace control](/docs/es/plugin-marketplaces#managed-marketplace-restrictions) | Restringir qué fuentes de marketplace pueden agregar e instalar los usuarios, rechazar las banderas CLI que cargan plugins, agents y servidores MCP para una única ejecución, bloquear [fuentes de plugin `command`](/docs/es/plugin-marketplaces#command-sources), y crear una lista de permitidos de qué plugins de marketplaces pueden ser sugeridos | `strictKnownMarketplaces`, `blockedMarketplaces`, `disableSideloadFlags`, `disableCommandPluginSources`, `pluginSuggestionMarketplaces` |
100| [Hook restrictions](/es/settings#hook-configuration) | Solo se cargan hooks administrados; restringir URLs de hooks HTTP | `allowManagedHooksOnly`, `allowedHttpHookUrls` |107| [Customization lockdown](/docs/es/settings-reference#strictpluginonlycustomization) | Bloquear skills, agents, hooks y servidores MCP de fuentes de usuario y proyecto, para que solo provengan de plugins o configuración administrada | `strictPluginOnlyCustomization` |
101| [Disable agent view](/es/agent-view#how-background-sessions-are-hosted) | Desactivar `claude agents`, `--bg`, `/background` y el supervisor bajo demanda | `disableAgentView` |108| [Hook restrictions](/docs/es/settings-reference#allowmanagedhooksonly) | Restringir qué hooks se ejecutan y restringir URLs de hooks HTTP; consulte [lo que se ejecuta bajo `allowManagedHooksOnly`](/docs/es/settings-reference#what-runs-under-allowmanagedhooksonly) para la lista completa de efectos | `allowManagedHooksOnly`, `allowedHttpHookUrls` |
102| [Model restrictions](/es/model-config#restrict-model-selection) | `availableModels` filtra qué modelos aparecen en el selector. Agregar `enforceAvailableModels` también restringe el modelo predeterminado seleccionado automáticamente. Consulte [surface coverage](/es/model-config#surface-coverage) para ver cómo esta configuración llega a la CLI, web e IDE | `availableModels`, `enforceAvailableModels` |109| [Login enforcement](/docs/es/settings-reference#forceloginmethod) | Restringir el inicio de sesión a un método específico u organización de Anthropic. La restricción de método se aplica en la extensión de VS Code, Agent SDK, `claude setup-token` e `/install-github-app`, y la pantalla de inicio de sesión interactivo del terminal, a la que se accede mediante `/login` u onboarding de primera ejecución, preselecciona el método sin aplicarlo; Claude Code verifica la organización para inicios de sesión de cuenta claude.ai en el terminal, extensión de VS Code y Agent SDK, y no la verifica para inicios de sesión de Claude Console o para inicio de sesión de [gateway](/docs/es/claude-apps-gateway). Antes de v2.1.212, solo los inicios de sesión del terminal aplicaban cualquiera de las claves. Cuando se establece, las sesiones autenticadas por `ANTHROPIC_API_KEY`, `ANTHROPIC_AUTH_TOKEN` o `apiKeyHelper` se bloquean al inicio; las sesiones del proveedor de nube no se ven afectadas | `forceLoginMethod`, `forceLoginOrgUUID` |
103| [Version floor](/es/settings) | Evitar que la actualización automática instale por debajo de un mínimo de toda la organización | `minimumVersion` |110| [Disable agent view](/docs/es/agent-view#how-background-sessions-are-hosted) | Desactivar `claude agents`, `--bg`, `/background` y el supervisor bajo demanda | `disableAgentView` |
104| [Required version range](/es/settings) | Rechazar iniciar completamente cuando la versión en ejecución está fuera de un rango aprobado por la organización. Más fuerte que `minimumVersion`, que solo bloquea degradaciones | `requiredMinimumVersion`, `requiredMaximumVersion` |111| [Configure the corporate launcher](/docs/es/corporate-launcher) | Prefijo del [supervisor de agente de fondo](/docs/es/agent-view#how-background-sessions-are-hosted), sus workers y los [otros procesos de fondo cubiertos](/docs/es/corporate-launcher#what-the-launcher-covers) con un lanzador corporativo requerido en lugar de desactivar la vista de agente | `processWrapper` |
105 112| [Model restrictions](/docs/es/model-config#restrict-model-selection) | `availableModels` filtra qué modelos aparecen en el selector. Agregar `enforceAvailableModels` también restringe el modelo predeterminado seleccionado automáticamente. Consulte [surface coverage](/docs/es/model-config#surface-coverage) para ver cómo esta configuración llega a la CLI, web e IDE | `availableModels`, `enforceAvailableModels` |
106Las organizaciones cuyos miembros se autentican a través de claude.ai o la API de Anthropic también pueden gobernar modelos sin implementar configuración: [restricciones de modelo de organización](/es/model-config#organization-model-restrictions) deshabilitan modelos individuales, un [modelo predeterminado de organización](/es/model-config#organization-default-model) establece en qué modelo comienzan las nuevas sesiones, y [límites de esfuerzo de organización](/es/model-config#organization-effort-limits) limitan los niveles de esfuerzo por rol. Los tres controles requieren un plan Claude Enterprise. Las restricciones de modelo y los límites de esfuerzo se aplican del lado del servidor; el modelo predeterminado es un punto de partida que los usuarios pueden cambiar, a menos que la organización lo aplique. La aplicación está disponible para un conjunto limitado de organizaciones; consulte con su equipo de cuenta de Anthropic sobre la disponibilidad. Ninguno de estos controles llega a sesiones en Amazon Bedrock, Google Cloud's Agent Platform, Microsoft Foundry, o [Claude Platform on AWS](/es/claude-platform-on-aws); en esos proveedores, use `availableModels` arriba para restricciones y la clave `model` en configuración administrada para un predeterminado.113| [Version floor](/docs/es/settings-reference#minimumversion) | Evitar que la actualización automática instale por debajo de un mínimo de toda la organización | `minimumVersion` |
114| [Required version range](/docs/es/settings-reference#requiredminimumversion) | Rechazar iniciar completamente cuando la versión en ejecución está fuera de un rango aprobado por la organización. Más fuerte que `minimumVersion`, que solo bloquea degradaciones | `requiredMinimumVersion`, `requiredMaximumVersion` |
115| [Telemetry opt-out](/docs/es/data-usage#telemetry-services) | Desactivar métricas de uso vinculadas a Anthropic, informes de errores y encuestas en cada dispositivo | `env` con `CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC` establecido en `1`; la sección vinculada enumera las variables por categoría |
116
117Las organizaciones cuyos miembros se autentican a través de claude.ai o la API de Anthropic también pueden gobernar modelos sin implementar configuración: [restricciones de modelo de organización](/docs/es/model-config#organization-model-restrictions) deshabilitan modelos individuales, un [modelo predeterminado de organización](/docs/es/model-config#organization-default-model) establece en qué modelo comienzan las nuevas sesiones, y [límites de esfuerzo de organización](/docs/es/model-config#organization-effort-limits) limitan los niveles de esfuerzo por rol. Los tres controles requieren un plan Claude Enterprise. Las restricciones de modelo y los límites de esfuerzo se aplican del lado del servidor; el modelo predeterminado es un punto de partida que los usuarios pueden cambiar, a menos que la organización lo aplique. La aplicación está disponible para un conjunto limitado de organizaciones; consulte con su equipo de cuenta de Anthropic sobre la disponibilidad. Ninguno de estos controles llega a sesiones en Amazon Bedrock, Google Cloud's Agent Platform, Microsoft Foundry, o [Claude Platform on AWS](/docs/es/claude-platform-on-aws); en esos proveedores, use `availableModels` arriba para restricciones y la clave `model` en configuración administrada para un predeterminado.
118
119[Claude Code on the web](/docs/es/claude-code-on-the-web) tiene su propia superficie de administración: en la página de entornos en la nube en la configuración de administración, los Propietarios crean [entornos compartidos de organización](/docs/es/cloud-environments#organization-shared-environments) que establecen el [nivel de acceso de red](/docs/es/cloud-environments#network-access), variables de entorno y script de configuración para sesiones en la nube de los miembros. Los Propietarios eligen el entorno predeterminado de la organización por separado, en [claude.ai/admin-settings/claude-code](https://claude.ai/admin-settings/claude-code).
107 120
108Las reglas de permisos y el sandboxing cubren diferentes capas. Denegar WebFetch bloquea la herramienta de búsqueda de Claude, pero si Bash está permitido, `curl` y `wget` aún pueden alcanzar cualquier URL. El sandboxing cierra esa brecha con una lista de permitidos de dominio de red aplicada a nivel del SO.121Las reglas de permisos y el sandboxing cubren diferentes capas. Denegar WebFetch bloquea la herramienta de búsqueda de Claude, pero si Bash está permitido, `curl` y `wget` aún pueden alcanzar cualquier URL. El sandboxing cierra esa brecha con una lista de permitidos de dominio de red aplicada a nivel del SO.
109 122
110Para el modelo de amenaza que estos controles defienden, consulte [Security](/es/security).123Para el modelo de amenaza que estos controles defienden, consulte [Security](/docs/es/security).
111 124
112<h2 id="set-up-usage-visibility">125<h2 id="set-up-usage-visibility">
113 Configurar visibilidad de uso126 Configurar visibilidad de uso
117 130
118| Capacidad | Lo que obtiene | Disponibilidad | Dónde comenzar |131| Capacidad | Lo que obtiene | Disponibilidad | Dónde comenzar |
119| :--------------------- | :--------------------------------------------------------------------------------------------------------------------------------------- | :------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ | :---------------------------------------------------- |132| :--------------------- | :--------------------------------------------------------------------------------------------------------------------------------------- | :------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ | :---------------------------------------------------- |
120| Usage monitoring | Exportación de OpenTelemetry de sesiones, herramientas y tokens | Todos los proveedores | [Monitoring usage](/es/monitoring-usage) |133| Usage monitoring | Exportación de OpenTelemetry de sesiones, herramientas y tokens | Todos los proveedores | [Monitoring usage](/docs/es/monitoring-usage) |
121| Analytics dashboard | Métricas de adopción y contribución con una tabla de clasificación en Teams / Enterprise; métricas de uso y gasto por usuario en Console | Teams / Enterprise en [claude.ai/analytics](https://claude.ai/analytics/claude-code), Console en [platform.claude.com/claude-code](https://platform.claude.com/claude-code) | [Analytics](/es/analytics) |134| Analytics dashboard | Métricas de adopción y contribución con una tabla de clasificación en Teams / Enterprise; métricas de uso y gasto por usuario en Console | Teams / Enterprise en [claude.ai/analytics](https://claude.ai/analytics/claude-code), Console en [platform.claude.com/claude-code](https://platform.claude.com/claude-code) | [Analytics](/docs/es/analytics) |
122| Programmatic reporting | Datos de uso y costo por usuario a través de una API | [Enterprise Analytics API](https://support.claude.com/en/articles/13703965-claude-enterprise-analytics-api-reference-guide) para Enterprise, [Claude Code Analytics API](https://platform.claude.com/docs/en/build-with-claude/claude-code-analytics-api) para Console | [Costs](/es/costs#manage-costs-for-your-organization) |135| Programmatic reporting | Datos de uso y costo por usuario a través de una API | [Enterprise Analytics API](https://platform.claude.com/docs/en/api/admin/analytics) para Enterprise, [Claude Code Analytics API](https://platform.claude.com/docs/en/build-with-claude/claude-code-analytics-api) para Console | [Costs](/docs/es/costs#manage-costs-for-your-organization) |
123| Spend controls | Límites de gasto y límites de velocidad | Configuración de administrador para Teams / Enterprise, límites de espacio de trabajo para Console; en nubes de terceros, controles de presupuesto en la nube o una [Claude apps gateway](/es/claude-apps-gateway) con [límites de gasto](/es/claude-apps-gateway-spend-limits) por usuario | [Costs](/es/costs#manage-costs-for-your-organization) |136| Spend controls | Límites de gasto y límites de velocidad | Configuración de administrador para Teams / Enterprise, límites de espacio de trabajo para Console; en nubes de terceros, controles de presupuesto en la nube o una [Claude apps gateway](/docs/es/claude-apps-gateway) con [límites de gasto](/docs/es/claude-apps-gateway-spend-limits) por usuario | [Costs](/docs/es/costs#manage-costs-for-your-organization) |
124 137
125En Teams y Enterprise, los números de uso y gasto por usuario provienen del [informe de gasto](https://support.claude.com/en/articles/12883420-view-usage-analytics-for-team-and-enterprise-plans) en la configuración de análisis de su organización, no del panel de análisis. Los proveedores de nube exponen el gasto a través de AWS Cost Explorer, GCP Billing o Azure Cost Management. Para planificar presupuestos empresariales en Claude chat, Claude Code y Cowork, consulte la [guía de consumo de Claude Enterprise](https://support.claude.com/en/articles/14782391-claude-enterprise-consumption-guide).138En Teams y Enterprise, los números de uso y gasto por usuario provienen del [informe de gasto](https://support.claude.com/en/articles/12883420-view-usage-analytics-for-team-and-enterprise-plans) en la configuración de análisis de su organización, no del panel de análisis. Los proveedores de nube exponen el gasto a través de AWS Cost Explorer, GCP Billing o Azure Cost Management. Para planificar presupuestos empresariales en Claude chat, Claude Code y Cowork, consulte la [guía de consumo de Claude Enterprise](https://support.claude.com/en/articles/14782391-claude-enterprise-consumption-guide).
126 139
132 145
133| Tema | Lo que debe saber | Dónde comenzar |146| Tema | Lo que debe saber | Dónde comenzar |
134| :------------------------ | :------------------------------------------------------------------------------------------- | :--------------------------------------------- |147| :------------------------ | :------------------------------------------------------------------------------------------- | :--------------------------------------------- |
135| Data usage policy | Qué recopila Anthropic, cuánto tiempo se retiene, qué nunca se usa para entrenamiento | [Data usage](/es/data-usage) |148| Data usage policy | Qué recopila Anthropic, cuánto tiempo se retiene, qué nunca se usa para entrenamiento | [Data usage](/docs/es/data-usage) |
136| Zero Data Retention (ZDR) | Nada almacenado después de que se completa la solicitud. Disponible en Claude for Enterprise | [Zero data retention](/es/zero-data-retention) |149| Zero Data Retention (ZDR) | Nada almacenado después de que se completa la solicitud. Disponible en Claude for Enterprise | [Zero data retention](/docs/es/zero-data-retention) |
137| Security architecture | Modelo de red, cifrado, autenticación, pista de auditoría | [Security](/es/security) |150| Security architecture | Modelo de red, cifrado, autenticación, pista de auditoría | [Security](/docs/es/security) |
138 151
139Si necesita registro de auditoría a nivel de solicitud o enrutar tráfico por sensibilidad de datos, coloque una puerta de enlace entre desarrolladores y su proveedor: una [Claude apps gateway](/es/claude-apps-gateway) autohospedada registra un registro de auditoría por solicitud con identidad de IdP, o use otra [LLM gateway](/es/llm-gateway). Para requisitos regulatorios y certificaciones, consulte [Legal and compliance](/es/legal-and-compliance).152Si necesita registro de auditoría a nivel de solicitud o enrutar tráfico por sensibilidad de datos, coloque una puerta de enlace entre desarrolladores y su proveedor: una [Claude apps gateway](/docs/es/claude-apps-gateway) autohospedada registra un registro de auditoría por solicitud con identidad de IdP, o use otra [LLM gateway](/docs/es/llm-gateway). Para requisitos regulatorios y certificaciones, consulte [Legal and compliance](/docs/es/legal-and-compliance).
140 153
141<h2 id="verify-and-onboard">154<h2 id="verify-and-onboard">
142 Verificar e incorporar155 Verificar e incorporar
143</h2>156</h2>
144 157
145Después de configurar la configuración administrada, haga que un desarrollador ejecute `/status` dentro de Claude Code. En la pestaña **Status**, la línea `Setting sources` muestra `Enterprise managed settings` seguida de la fuente entre paréntesis, una de `(remote)`, `(plist)`, `(HKLM)`, `(HKCU)`, o `(file)`. Consulte [Verificar configuración activa](/es/settings#verify-active-settings).158Después de configurar la configuración administrada, haga que un desarrollador ejecute `/status` dentro de Claude Code. En la pestaña **Status**, la línea `Setting sources` muestra `Enterprise managed settings` seguida de la fuente entre paréntesis; [Verificar cumplimiento](/docs/es/managed-settings#verify-enforcement) enumera las etiquetas.
146 159
147Comparta estos recursos para ayudar a los desarrolladores a comenzar:160Comparta estos recursos para ayudar a los desarrolladores a comenzar:
148 161
149* [Quickstart](/es/quickstart): recorrido de primera sesión desde la instalación hasta trabajar con un proyecto162* [Quickstart](/docs/es/quickstart): recorrido de primera sesión desde la instalación hasta trabajar con un proyecto
150* [Common workflows](/es/common-workflows): patrones para tareas cotidianas como revisión de código, refactorización y depuración163* [Common workflows](/docs/es/common-workflows): patrones para tareas cotidianas como revisión de código, refactorización y depuración
151* [Claude 101](https://anthropic.skilljar.com/claude-101) y [Claude Code in Action](https://anthropic.skilljar.com/claude-code-in-action): cursos de Anthropic Academy a su propio ritmo164* [Claude 101](https://anthropic.skilljar.com/claude-101) y [Claude Code in Action](https://anthropic.skilljar.com/claude-code-in-action): cursos de Anthropic Academy a su propio ritmo
152 165
153Para problemas de inicio de sesión, dirija a los desarrolladores a [solución de problemas de autenticación](/es/troubleshoot-install#login-and-authentication). Las correcciones más comunes son:166Para problemas de inicio de sesión, dirija a los desarrolladores a [solución de problemas de autenticación](/docs/es/troubleshoot-install#login-and-authentication). Las correcciones más comunes son:
154 167
155* Ejecutar `/logout` luego `/login` para cambiar de cuenta168* Ejecutar `/logout` luego `/login` para cambiar de cuenta
156* Ejecutar `claude update` si falta la opción de autenticación empresarial169* Ejecutar `claude update` si falta la opción de autenticación empresarial
164 177
165Con el proveedor y el mecanismo de entrega elegidos, continúe con la configuración detallada:178Con el proveedor y el mecanismo de entrega elegidos, continúe con la configuración detallada:
166 179
167* [Server-managed settings](/es/server-managed-settings): entregar política administrada desde la consola de administración de Claude180* [Server-managed settings](/docs/es/server-managed-settings): entregar política administrada desde la consola de administración de Claude
168* [Settings reference](/es/settings): cada clave de configuración, ubicación de archivo y regla de precedencia181* [All settings](/docs/es/settings-reference): cada clave de configuración, con dónde va y un ejemplo
169* [Monorepos and large repos](/es/large-codebases): patrones de configuración por directorio para organizaciones que implementan en un monorepo182* [Which value Claude Code uses](/docs/es/settings#which-value-claude-code-uses): las reglas de precedencia entre configuración administrada, de proyecto, local y de usuario
170* [Amazon Bedrock](/es/amazon-bedrock), [Google Cloud's Agent Platform](/es/google-vertex-ai), [Microsoft Foundry](/es/microsoft-foundry): implementación específica del proveedor183* [Monorepos and large repos](/docs/es/large-codebases): patrones de configuración por directorio para organizaciones que implementan en un monorepo
184* [Amazon Bedrock](/docs/es/amazon-bedrock), [Google Cloud's Agent Platform](/docs/es/google-vertex-ai), [Microsoft Foundry](/docs/es/microsoft-foundry): implementación específica del proveedor
171* [Claude Enterprise Administrator Guide](https://claude.com/resources/tutorials/claude-enterprise-administrator-guide): SSO, SCIM, gestión de asientos y guía de implementación185* [Claude Enterprise Administrator Guide](https://claude.com/resources/tutorials/claude-enterprise-administrator-guide): SSO, SCIM, gestión de asientos y guía de implementación