577 Índice de configuración577 Índice de configuración
578</h2>578</h2>
579 579
580Cada clave a continuación enlaza a su entrada. El alcance enumera los [archivos](/docs/es/settings#settings-files-and-who-they-affect) en los que puede ir: `User` es `~/.claude/settings.json`, `Project` es `.claude/settings.json`, `Local` es `.claude/settings.local.json`, y `Managed` es [lo que su organización implementa](/docs/es/managed-settings). `Any file` significa los cuatro, y `Global config` significa [`~/.claude.json`](#global-config-settings).580Cada clave a continuación enlaza a su entrada. El alcance enumera los [archivos](/docs/es/settings#settings-files-and-who-they-affect) en los que puede ir: `User` es `~/.claude/settings.json`, `Project` es `.claude/settings.json`, `Local` es `.claude/settings.local.json`, y `Managed` es [lo que tu organización implementa](/docs/es/managed-settings). `Any file` significa los cuatro, y `Global config` significa [`~/.claude.json`](#global-config-settings).
581 581
582<ReferenceFilter582<ReferenceFilter
583 noun="settings"583 noun="settings"
591 591
592| Clave | Descripción | Tema | Alcance |592| Clave | Descripción | Tema | Alcance |
593| :- | :- | :- | :- |593| :- | :- | :- | :- |
594| [`advisorModel`](#advisormodel) | Elija qué modelo responde cuando Claude pregunta la [herramienta asesor](/docs/es/advisor) | Modelo y respuestas | Any file |594| [`advisorModel`](#advisormodel) | Elige qué modelo responde cuando Claude consulta la [herramienta asesor](/docs/es/advisor) | Modelo y respuestas | Any file |
595| [`agent`](#agent) | Inicie cada sesión como un [subagente](/docs/es/sub-agents) nombrado con su prompt, herramientas y modelo | Agentes, sesiones y worktrees | Any file |595| [`agent`](#agent) | Inicia cada sesión como un [subagente](/docs/es/sub-agents) con nombre, con su prompt, herramientas y modelo | Agentes, sesiones y worktrees | Any file |
596| [`agentPushNotifEnabled`](#agentpushnotifenabled) | Permita que Claude envíe una [notificación push a su teléfono](/docs/es/remote-control#mobile-push-notifications) cuando decida hacerlo | Remoto, escritorio y notificaciones | Any file |596| [`agentPushNotifEnabled`](#agentpushnotifenabled) | Permite que Claude envíe una [notificación push a tu teléfono](/docs/es/remote-control#mobile-push-notifications) cuando lo decida | Remoto, escritorio y notificaciones | Any file |
597| [`allowAllClaudeAiMcps`](#allowallclaudeaimcps) | Cargue los [conectores de claude.ai](/docs/es/mcp) que Claude Code obtiene por sí mismo junto con un [`managed-mcp.json`](/docs/es/managed-mcp#exclusive-control-with-managed-mcp-json) implementado | MCP | Managed |597| [`allowAllClaudeAiMcps`](#allowallclaudeaimcps) | Carga los [conectores de claude.ai](/docs/es/mcp) que Claude Code obtiene por sí mismo junto con un [`managed-mcp.json`](/docs/es/managed-mcp#exclusive-control-with-managed-mcp-json) implementado | MCP | Managed |
598| [`allowClaudeInChromeWithManagedMcp`](#allowclaudeinchromewithmanagedmcp) | Permita que el servidor [Claude en Chrome](/docs/es/chrome) integrado se ejecute junto con un [`managed-mcp.json`](/docs/es/managed-mcp#exclusive-control-with-managed-mcp-json) implementado | MCP | Managed |598| [`allowClaudeInChromeWithManagedMcp`](#allowclaudeinchromewithmanagedmcp) | Permite que el servidor integrado de [Claude en Chrome](/docs/es/chrome) se ejecute junto con un [`managed-mcp.json`](/docs/es/managed-mcp#exclusive-control-with-managed-mcp-json) implementado | MCP | Managed |
599| [`allowedChannelPlugins`](#allowedchannelplugins) | Reemplace la lista de permitidos predeterminada de [plugins de canal](/docs/es/channels#restrict-which-channel-plugins-can-run) que pueden enviar mensajes | Plugins y skills | Managed |599| [`allowedChannelPlugins`](#allowedchannelplugins) | Reemplaza la lista de permitidos predeterminada de [plugins de canal](/docs/es/channels#restrict-which-channel-plugins-can-run) que pueden enviar mensajes | Plugins y skills | Managed |
600| [`allowedHttpHookUrls`](#allowedhttphookurls) | Limite qué URLs pueden dirigirse a los [hooks HTTP](/docs/es/hooks) | Hooks y automatización | Any file |600| [`allowedHttpHookUrls`](#allowedhttphookurls) | Limita a qué URLs pueden dirigirse los [hooks HTTP](/docs/es/hooks) | Hooks y automatización | Any file |
601| [`allowedMcpServers`](#allowedmcpservers) | Lista de permitidos de qué [servidores MCP](/docs/es/mcp) pueden agregar los usuarios | MCP | Any file |601| [`allowedMcpServers`](#allowedmcpservers) | Define una lista de permitidos de los [servidores MCP](/docs/es/mcp) que los usuarios pueden agregar | MCP | Any file |
602| [`allowedProviders`](#allowedproviders) | Limite qué [proveedores de API](/docs/es/third-party-integrations) puede usar una máquina | Autenticación y proveedores | Managed |602| [`allowedProviders`](#allowedproviders) | Limita qué [proveedores de API](/docs/es/third-party-integrations) puede usar una máquina | Autenticación y proveedores | Managed |
603| [`allowManagedHooksOnly`](#allowmanagedhooksonly) | Ejecute solo los [hooks](/docs/es/hooks) que su organización implementa | Hooks y automatización | Managed |603| [`allowManagedHooksOnly`](#allowmanagedhooksonly) | Ejecuta solo los [hooks](/docs/es/hooks) que tu organización implementa | Hooks y automatización | Managed |
604| [`allowManagedMcpServersOnly`](#allowmanagedmcpserversonly) | Haga que la lista de permitidos de [MCP](/docs/es/mcp) administrada sea la única que se aplique | MCP | Managed |604| [`allowManagedMcpServersOnly`](#allowmanagedmcpserversonly) | Haz que la lista de permitidos de [MCP](/docs/es/mcp) administrada sea la única que se aplique | MCP | Managed |
605| [`allowManagedPermissionRulesOnly`](#allowmanagedpermissionrulesonly) | Haga que la [configuración administrada](/docs/es/managed-settings) sea la única fuente de configuración de [reglas de permisos](/docs/es/permissions#managed-settings) | Configuración de permisos | Managed |605| [`allowManagedPermissionRulesOnly`](#allowmanagedpermissionrulesonly) | Haz que la [configuración administrada](/docs/es/managed-settings) sea la única fuente de configuración de [reglas de permisos](/docs/es/permissions#managed-settings) | Configuración de permisos | Managed |
606| [`alwaysThinkingEnabled`](#alwaysthinkingenabled) | Desactive el [pensamiento extendido](/docs/es/model-config#extended-thinking) para cada sesión | Modelo y respuestas | Any file |606| [`alwaysThinkingEnabled`](#alwaysthinkingenabled) | Desactiva el [pensamiento extendido](/docs/es/model-config#extended-thinking) en todas las sesiones | Modelo y respuestas | Any file |
607| [`apiKeyHelper`](#apikeyhelper) | Genere la [credencial de API](/docs/es/authentication#credential-management) con su propio comando | Autenticación y proveedores | Any file |607| [`apiKeyHelper`](#apikeyhelper) | Genera la [credencial de API](/docs/es/authentication#credential-management) con tu propio comando | Autenticación y proveedores | Any file |
608| [`askUserQuestionTimeout`](#askuserquestiontimeout) | Permita que una pregunta sin respuesta [continúe automáticamente](/docs/es/tools-reference#question-auto-continue-timeout) después del tiempo de inactividad | Interfaz y terminal | User or managed |608| [`askUserQuestionTimeout`](#askuserquestiontimeout) | Permite que una pregunta sin respuesta [continúe automáticamente](/docs/es/tools-reference#question-auto-continue-timeout) después de un tiempo de inactividad | Interfaz y terminal | User or managed |
609| [`appendPlugins`](#appendplugins) | Ejecute los [mods](/docs/es/plugins/mods/admin) de su organización después de cada mod que instale un usuario | Plugins y skills | User or managed |609| [`appendPlugins`](#appendplugins) | Ejecuta los [mods](/docs/es/plugins/mods/admin) de tu organización después de cada mod que instale un usuario | Plugins y skills | User or managed |
610| [`attribution`](#attribution) | Personalice la atribución que Claude Code agrega a commits y pull requests | Git y atribución | Any file |610| [`attribution`](#attribution) | Personaliza la atribución que Claude Code agrega a los commits y pull requests | Git y atribución | Any file |
611| [`attribution.commit`](#attribution-commit) | Cambie u oculte el tráiler que Claude Code agrega a los commits | Git y atribución | Any file |611| [`attribution.commit`](#attribution-commit) | Cambia u oculta el tráiler que Claude Code agrega a los commits | Git y atribución | Any file |
612| [`attribution.pr`](#attribution-pr) | Cambie u oculte la línea de atribución en las descripciones de pull requests | Git y atribución | Any file |612| [`attribution.pr`](#attribution-pr) | Cambia u oculta la línea de atribución en las descripciones de los pull requests | Git y atribución | Any file |
613| [`attribution.sessionUrl`](#attribution-sessionurl) | Omita el enlace de sesión de claude.ai de los commits de [nube](/docs/es/claude-code-on-the-web) y [Control Remoto](/docs/es/remote-control) | Git y atribución | Any file |613| [`attribution.sessionUrl`](#attribution-sessionurl) | Omite el enlace de sesión de claude.ai en los commits de [la nube](/docs/es/claude-code-on-the-web) y de [Remote Control](/docs/es/remote-control) | Git y atribución | Any file |
614| [`autoCompactEnabled`](#autocompactenabled) | Desactive o active la [compactación automática](/docs/es/context-window) | Memoria y contexto | Any file |614| [`autoCompactEnabled`](#autocompactenabled) | Desactiva o activa la [compactación automática](/docs/es/context-window) | Memoria y contexto | Any file |
615| [`autoCompactWindow`](#autocompactwindow) | Establezca qué tan lleno se llena el contexto antes de que Claude Code [compacte](/docs/es/context-window) | Memoria y contexto | Any file |615| [`autoCompactWindow`](#autocompactwindow) | Establece qué tan lleno puede estar el contexto antes de que Claude Code lo [compacte](/docs/es/context-window) | Memoria y contexto | Any file |
616| [`autoConnectIde`](#autoconnectide) | Conéctese automáticamente a un [VS Code](/docs/es/vs-code) o [JetBrains](/docs/es/jetbrains#from-external-terminals) IDE en ejecución desde una terminal externa | Configuración de configuración global | Global config |616| [`autoConnectIde`](#autoconnectide) | Conéctate automáticamente a un IDE de [VS Code](/docs/es/vs-code) o [JetBrains](/docs/es/jetbrains#from-external-terminals) en ejecución desde una terminal externa | Configuración de configuración global | Global config |
617| [`autoContinueAtUsageLimit`](#autocontinueatusagelimit) | Espere en la sesión abierta y [continúe la tarea automáticamente](/docs/es/interactive-mode#wait-for-a-usage-limit-to-reset) después de que se restablezca un límite de uso de claude.ai | Interfaz y terminal | User or managed |617| [`autoContinueAtUsageLimit`](#autocontinueatusagelimit) | Espera en la sesión abierta y [continúa la tarea automáticamente](/docs/es/interactive-mode#wait-for-a-usage-limit-to-reset) después de que se restablezca un límite de uso de claude.ai | Interfaz y terminal | User or managed |
618| [`autoInstallIdeExtension`](#autoinstallideextension) | Desactive la instalación automática de la [extensión IDE](/docs/es/vs-code#install-the-extension) desde una terminal de VS Code | Configuración de configuración global | Global config |618| [`autoInstallIdeExtension`](#autoinstallideextension) | Desactiva la instalación automática de la [extensión del IDE](/docs/es/vs-code#install-the-extension) desde una terminal de VS Code | Configuración de configuración global | Global config |
619| [`autoMemoryDirectory`](#automemorydirectory) | Almacene la [memoria automática](/docs/es/memory#auto-memory) en un directorio que elija | Memoria y contexto | Any file |619| [`autoMemoryDirectory`](#automemorydirectory) | Almacena la [memoria automática](/docs/es/memory#auto-memory) en un directorio que elijas | Memoria y contexto | Any file |
620| [`autoMemoryEnabled`](#automemoryenabled) | Desactive o active la [memoria automática](/docs/es/memory#auto-memory) | Memoria y contexto | Any file |620| [`autoMemoryEnabled`](#automemoryenabled) | Desactiva o activa la [memoria automática](/docs/es/memory#auto-memory) | Memoria y contexto | Any file |
621| [`autoMode`](#automode) | Agregue sus propias reglas de permitir y denegar al clasificador de [modo automático](/docs/es/permission-modes#eliminate-prompts-with-auto-mode) | Configuración de permisos | User or managed |621| [`autoMode`](#automode) | Agrega tus propias reglas de permitir y denegar al clasificador del [modo automático](/docs/es/permission-modes#eliminate-prompts-with-auto-mode) | Configuración de permisos | User or managed |
622| [`autoMode.classifyAllShell`](#automode-classifyallshell) | Envíe cada comando shell a través del [clasificador de modo automático](/docs/es/permission-modes#what-the-classifier-blocks-by-default), incluso los que coinciden con una regla de permitir estrecha | Configuración de permisos | User or managed |622| [`autoMode.classifyAllShell`](#automode-classifyallshell) | Envía cada comando de shell a través del [clasificador del modo automático](/docs/es/permission-modes#what-the-classifier-blocks-by-default), incluso los que coinciden con una regla de permitir específica | Configuración de permisos | User or managed |
623| [`autoScrollEnabled`](#autoscrollenabled) | [Siga la nueva salida](/docs/es/fullscreen#auto-follow) hasta el final en la representación de pantalla completa | Interfaz y terminal | Any file |623| [`autoScrollEnabled`](#autoscrollenabled) | [Sigue la nueva salida](/docs/es/fullscreen#auto-follow) hasta el final en el renderizado de pantalla completa | Interfaz y terminal | Any file |
624| [`autoUpdatesChannel`](#autoupdateschannel) | Siga el [canal de lanzamiento](/docs/es/setup#configure-release-channel) estable en lugar del más reciente | Actualizaciones y versiones | Any file |624| [`autoUpdatesChannel`](#autoupdateschannel) | Sigue el [canal de lanzamiento](/docs/es/setup#configure-release-channel) estable en lugar del más reciente | Actualizaciones y versiones | Any file |
625| [`availableModels`](#availablemodels) | [Restrinja qué modelos](/docs/es/model-config#restrict-model-selection) pueden elegir las personas | Modelo y respuestas | Any file |625| [`availableModels`](#availablemodels) | [Restringe qué modelos](/docs/es/model-config#restrict-model-selection) pueden elegir las personas | Modelo y respuestas | Any file |
626| [`availableModelsMatch`](#availablemodelsmatch) | Haga que cada entrada de ID de modelo `availableModels` [permita solo la versión que nombra](/docs/es/model-config#block-specific-models-or-versions) | Modelo y respuestas | Managed |626| [`availableModelsMatch`](#availablemodelsmatch) | Haz que cada entrada de ID de modelo de `availableModels` [permita solo la versión que nombra](/docs/es/model-config#block-specific-models-or-versions) | Modelo y respuestas | Managed |
627| [`awaySummaryEnabled`](#awaysummaryenabled) | Desactive el [resumen de sesión](/docs/es/interactive-mode#session-recap) que se muestra cuando regresa a la terminal | Remoto, escritorio y notificaciones | Any file |627| [`awaySummaryEnabled`](#awaysummaryenabled) | Desactiva el [resumen de sesión](/docs/es/interactive-mode#session-recap) que se muestra cuando regresas a la terminal | Remoto, escritorio y notificaciones | Any file |
628| [`awsAuthRefresh`](#awsauthrefresh) | Actualice las [credenciales de Bedrock](/docs/es/amazon-bedrock#advanced-credential-configuration) expiradas en `.aws` con su propio comando | Autenticación y proveedores | Any file |628| [`awsAuthRefresh`](#awsauthrefresh) | Actualiza las [credenciales de Bedrock](/docs/es/amazon-bedrock#advanced-credential-configuration) expiradas en `.aws` con tu propio comando | Autenticación y proveedores | Any file |
629| [`awsCredentialExport`](#awscredentialexport) | Suministre [credenciales de Bedrock](/docs/es/amazon-bedrock#advanced-credential-configuration) como JSON desde su propio comando | Autenticación y proveedores | Any file |629| [`awsCredentialExport`](#awscredentialexport) | Proporciona [credenciales de Bedrock](/docs/es/amazon-bedrock#advanced-credential-configuration) como JSON desde tu propio comando | Autenticación y proveedores | Any file |
630| [`axScreenReader`](#axscreenreader) | Represente la [salida amigable con lectores de pantalla](/docs/es/accessibility) | Interfaz y terminal | Any file |630| [`axScreenReader`](#axscreenreader) | Genera una [salida compatible con lectores de pantalla](/docs/es/accessibility) | Interfaz y terminal | Any file |
631| [`bashEditDiffEnabled`](#basheditdiffenabled) | Registre los [archivos que cambiaron mientras se ejecutaba un comando Bash](/docs/es/hooks#bash) en cada modo de permisos | Interfaz y terminal | User or managed |631| [`bashEditDiffEnabled`](#basheditdiffenabled) | Registra los [archivos que cambiaron mientras se ejecutaba un comando Bash](/docs/es/hooks#bash) en todos los modos de permisos | Interfaz y terminal | User or managed |
632| [`bashOutputMaxChars`](#bashoutputmaxchars) | Establezca cuánta [salida](/docs/es/tools-reference#output-limits) de un comando exitoso recibe Claude en línea | Memoria y contexto | Any file |632| [`bashOutputMaxChars`](#bashoutputmaxchars) | Establece cuánta [salida](/docs/es/tools-reference#output-limits) de un comando exitoso recibe Claude en línea | Memoria y contexto | Any file |
633| [`blockedMarketplaces`](#blockedmarketplaces) | Bloquee las fuentes del [marketplace de plugins](/docs/es/plugins/overview) para su organización | Plugins y skills | Managed |633| [`blockedMarketplaces`](#blockedmarketplaces) | Bloquea fuentes de [marketplaces de plugins](/docs/es/plugins/overview) para tu organización | Plugins y skills | Managed |
634| [`browserExternalPageTools`](#browserexternalpagetools) | Mantenga las herramientas de Claude fuera de las páginas externas en el panel [escritorio](/docs/es/desktop) Browser | Herramientas | Managed |634| [`browserExternalPageTools`](#browserexternalpagetools) | Mantén las herramientas de Claude fuera de las páginas externas en el panel Browser de [escritorio](/docs/es/desktop) | Herramientas | Managed |
635| [`channelsEnabled`](#channelsenabled) | Permita [canales](/docs/es/channels#enable-channels-for-your-organization) para su organización | Plugins y skills | Managed |635| [`channelsEnabled`](#channelsenabled) | Permite los [canales](/docs/es/channels#enable-channels-for-your-organization) para tu organización | Plugins y skills | Managed |
636| [`claudeInChromeDefaultEnabled`](#claudeinchromedefaultenabled) | Active la [integración de Chrome](/docs/es/chrome) en cada sesión CLI interactiva sin pasar `--chrome` | Configuración de configuración global | Global config |636| [`claudeInChromeDefaultEnabled`](#claudeinchromedefaultenabled) | Activa la [integración con Chrome](/docs/es/chrome) en cada sesión interactiva de la CLI sin pasar `--chrome` | Configuración de configuración global | Global config |
637| [`claudeMd`](#claudemd) | Inyecte instrucciones de [CLAUDE.md](/docs/es/memory#deploy-organization-wide-claude-md) en toda la organización desde la configuración administrada | Memoria y contexto | Managed |637| [`claudeMd`](#claudemd) | Inyecta instrucciones de [CLAUDE.md](/docs/es/memory#deploy-organization-wide-claude-md) para toda la organización desde la configuración administrada | Memoria y contexto | Managed |
638| [`claudeMdExcludes`](#claudemdexcludes) | Omita archivos específicos de [CLAUDE.md](/docs/es/memory#exclude-specific-claude-md-files) cuando se carga la memoria | Memoria y contexto | Any file |638| [`claudeMdExcludes`](#claudemdexcludes) | Omite archivos [CLAUDE.md](/docs/es/memory#exclude-specific-claude-md-files) específicos cuando se carga la memoria | Memoria y contexto | Any file |
639| [`cleanupPeriodDays`](#cleanupperioddays) | Elija cuántos días Claude Code mantiene las [transcripciones](/docs/es/data-usage#data-retention) antes de eliminarlas | Privacidad y telemetría | Any file |639| [`cleanupPeriodDays`](#cleanupperioddays) | Elige cuántos días conserva Claude Code las [transcripciones](/docs/es/data-usage#data-retention) antes de eliminarlas | Privacidad y telemetría | Any file |
640| [`companyAnnouncements`](#companyannouncements) | Muestre los anuncios de su organización al iniciar | Interfaz y terminal | Any file |640| [`companyAnnouncements`](#companyannouncements) | Muestra los anuncios de tu organización al iniciar | Interfaz y terminal | Any file |
641| [`copyFullResponse`](#copyfullresponse) | Haga que [`/copy`](/docs/es/commands) copie la respuesta completa sin mostrar el selector de bloques de código | Configuración de configuración global | Global config |641| [`copyFullResponse`](#copyfullresponse) | Haz que [`/copy`](/docs/es/commands) copie la respuesta completa sin mostrar el selector de bloques de código | Configuración de configuración global | Global config |
642| [`copyOnSelect`](#copyonselect) | Desactive la copia automática del texto que selecciona con el ratón en la [representación de pantalla completa](/docs/es/fullscreen#use-the-mouse) y la vista de agente | Configuración de configuración global | Global config |642| [`copyOnSelect`](#copyonselect) | Desactiva la copia automática del texto que seleccionas con el mouse en el [renderizado de pantalla completa](/docs/es/fullscreen#use-the-mouse) y en la vista de agentes | Configuración de configuración global | Global config |
643| [`crossSessionInbound`](#crosssessioninbound) | Elija si Claude Code entrega [mensajes de sus otras sesiones](/docs/es/cross-session-messaging#control-inbound-messages), muestra un aviso sin entregarlos, o los rechaza | Agentes, sesiones y worktrees | Any file |643| [`crossSessionInbound`](#crosssessioninbound) | Elige si Claude Code entrega los [mensajes de tus otras sesiones](/docs/es/cross-session-messaging#control-inbound-messages), muestra un aviso sin entregarlos o los rechaza | Agentes, sesiones y worktrees | Any file |
644| [`defaultShell`](#defaultshell) | Elija si Bash o PowerShell ejecuta los comandos shell que escribe con el prefijo [`!`](/docs/es/interactive-mode#shell-mode-with-prefix) | Interfaz y terminal | Any file |644| [`defaultShell`](#defaultshell) | Elige si Bash o PowerShell ejecuta los comandos de shell que escribes con el [prefijo `!`](/docs/es/interactive-mode#shell-mode-with-prefix) | Interfaz y terminal | Any file |
645| [`defaultToAgentsView`](#defaulttoagentsview) | Abra la [vista de agente](/docs/es/agent-view) en lugar de una nueva conversación cuando ejecute `claude` sin argumentos | Configuración de configuración global | Global config |645| [`defaultToAgentsView`](#defaulttoagentsview) | Abre la [vista de agentes](/docs/es/agent-view) en lugar de una nueva conversación cuando ejecutas `claude` sin argumentos | Configuración de configuración global | Global config |
646| [`deniedMcpServers`](#deniedmcpservers) | Bloquee [servidores MCP](/docs/es/mcp) específicos por URL, comando o nombre | MCP | Any file |646| [`deniedMcpServers`](#deniedmcpservers) | Bloquea [servidores MCP](/docs/es/mcp) específicos por URL, comando o nombre | MCP | Any file |
647| [`deniedModels`](#deniedmodels) | [Bloquee modelos específicos](/docs/es/model-config#block-specific-models-or-versions), incluso los que `availableModels` permite | Modelo y respuestas | Managed |647| [`deniedModels`](#deniedmodels) | [Bloquea modelos específicos](/docs/es/model-config#block-specific-models-or-versions), incluso los que `availableModels` permite | Modelo y respuestas | Managed |
648| [`desktopSessionCleanupPeriodDays`](#desktopsessioncleanupperioddays) | Establezca un límite de antigüedad en días para las [transcripciones de Claude Desktop y Cowork](/docs/es/claude-directory#cleaned-up-automatically) | Privacidad y telemetría | User or managed |648| [`desktopSessionCleanupPeriodDays`](#desktopsessioncleanupperioddays) | Establece un límite de antigüedad en días para las [transcripciones de Claude Desktop y Cowork](/docs/es/claude-directory#cleaned-up-automatically) | Privacidad y telemetría | User or managed |
649| [`dialogExpiry`](#dialogexpiry) | Establezca cuánto tiempo Claude Code espera a que [Control Remoto](/docs/es/remote-control) o un host SDK responda a un diálogo reenviado antes de cancelar el diálogo | Interfaz y terminal | User or managed |649| [`dialogExpiry`](#dialogexpiry) | Establece cuánto tiempo espera Claude Code a que [Remote Control](/docs/es/remote-control) o un host del SDK responda a un diálogo reenviado antes de cancelarlo | Interfaz y terminal | User or managed |
650| [`diffTool`](#difftool) | Elija si los cambios de archivo propuestos por Claude se abren en el visor de diferencias de [VS Code](/docs/es/vs-code) o [JetBrains](/docs/es/jetbrains#features) o permanecen en la terminal | Configuración de configuración global | Global config |650| [`diffTool`](#difftool) | Elige si los cambios de archivos que propone Claude se abren en el visor de diffs de [VS Code](/docs/es/vs-code) o [JetBrains](/docs/es/jetbrains#features) o permanecen en la terminal | Configuración de configuración global | Global config |
651| [`disableAgentView`](#disableagentview) | Desactive los agentes de fondo y la [vista de agente](/docs/es/agent-view) | Agentes, sesiones y worktrees | Any file |651| [`disableAgentView`](#disableagentview) | Desactiva los agentes en segundo plano y la [vista de agentes](/docs/es/agent-view) | Agentes, sesiones y worktrees | Any file |
652| [`disableAllHooks`](#disableallhooks) | Desactive los [hooks](/docs/es/hooks), una [línea de estado](/docs/es/statusline) personalizada, y un comando de [sugerencia de archivo `@`](/docs/es/interactive-mode#quick-commands) personalizado de una vez | Hooks y automatización | Any file |652| [`disableAllHooks`](#disableallhooks) | Desactiva a la vez los [hooks](/docs/es/hooks), una [línea de estado](/docs/es/statusline) personalizada y un comando personalizado de [sugerencias de archivos `@`](/docs/es/interactive-mode#quick-commands) | Hooks y automatización | Any file |
653| [`disableArtifact`](#disableartifact) | Obsoleto; use `enableArtifact` para desactivar la [herramienta Artifact](/docs/es/artifacts) | Remoto, escritorio y notificaciones | Any file |653| [`disableArtifact`](#disableartifact) | Obsoleto; usa `enableArtifact` para desactivar la [herramienta Artifact](/docs/es/artifacts) | Remoto, escritorio y notificaciones | Any file |
654| [`disableAutoMode`](#disableautomode) | Elimine el [modo automático](/docs/es/permission-modes#eliminate-prompts-with-auto-mode) del ciclo de modo de permisos | Configuración de permisos | Any file |654| [`disableAutoMode`](#disableautomode) | Elimina el [modo automático](/docs/es/permission-modes#eliminate-prompts-with-auto-mode) del ciclo de modos de permisos | Configuración de permisos | Any file |
655| [`disableBrowserExternalNavigation`](#disablebrowserexternalnavigation) | Limite el panel [escritorio](/docs/es/desktop) Browser a localhost para personas y Claude | Herramientas | Managed |655| [`disableBrowserExternalNavigation`](#disablebrowserexternalnavigation) | Limita el panel Browser de [escritorio](/docs/es/desktop) a localhost, tanto para las personas como para Claude | Herramientas | Managed |
656| [`disableBundledSkills`](#disablebundledskills) | Desactive los [skills](/docs/es/skills#bundled-skills) y [workflows](/docs/es/workflows) incluidos con Claude Code | Plugins y skills | Any file |656| [`disableBundledSkills`](#disablebundledskills) | Desactiva los [skills](/docs/es/skills#bundled-skills) y [workflows](/docs/es/workflows) incluidos con Claude Code | Plugins y skills | Any file |
657| [`disableClaudeAiConnectors`](#disableclaudeaiconnectors) | Desactive los [conectores de claude.ai](/docs/es/mcp#disable-claude-ai-connectors) para que Claude Code no los obtenga | MCP | Any file |657| [`disableClaudeAiConnectors`](#disableclaudeaiconnectors) | Desactiva los [conectores de claude.ai](/docs/es/mcp#disable-claude-ai-connectors) para que Claude Code no los obtenga | MCP | Any file |
658| [`disableCommandPluginSources`](#disablecommandpluginsources) | Bloquee los [plugins](/docs/es/plugins/overview) que se instalan ejecutando un comando declarado por el marketplace | Plugins y skills | Managed |658| [`disableCommandPluginSources`](#disablecommandpluginsources) | Bloquea los [plugins](/docs/es/plugins/overview) que se instalan ejecutando un comando declarado por el marketplace | Plugins y skills | Managed |
659| [`disableDeepLinkRegistration`](#disabledeeplinkregistration) | Impida que Claude Code registre el [controlador `claude-cli://`](/docs/es/deep-links) | Remoto, escritorio y notificaciones | Any file |659| [`disableDeepLinkRegistration`](#disabledeeplinkregistration) | Impide que Claude Code registre el [manejador `claude-cli://`](/docs/es/deep-links) | Remoto, escritorio y notificaciones | Any file |
660| [`disableDesktopLocalSessions`](#disabledesktoplocalsessions) | Desactive las [sesiones de Desktop Code](/docs/es/desktop#local-sessions-on-managed-devices) que se ejecutan en el dispositivo, dejando SSH para otros hosts y nube | Remoto, escritorio y notificaciones | Managed |660| [`disableDesktopLocalSessions`](#disabledesktoplocalsessions) | Desactiva las [sesiones de Desktop Code](/docs/es/desktop#local-sessions-on-managed-devices) que se ejecutan en el dispositivo, y deja disponibles SSH a otros hosts y la nube | Remoto, escritorio y notificaciones | Managed |
661| [`disabledMcpjsonServers`](#disabledmcpjsonservers) | Rechace servidores específicos del [`.mcp.json`](/docs/es/mcp#project-scope) de un proyecto | MCP | Any file |661| [`disabledMcpjsonServers`](#disabledmcpjsonservers) | Rechaza servidores específicos del [`.mcp.json`](/docs/es/mcp#project-scope) de un proyecto | MCP | Any file |
662| [`disableMobileSimulatorTools`](#disablemobilesimulatortools) | Bloquee las herramientas de Claude en el panel [escritorio](/docs/es/desktop) iOS Simulator | Herramientas | Managed |662| [`disableMobileSimulatorTools`](#disablemobilesimulatortools) | Bloquea las herramientas de Claude en el panel iOS Simulator de [escritorio](/docs/es/desktop) | Herramientas | Managed |
663| [`disableRemoteControl`](#disableremotecontrol) | Desactive el [Control Remoto](/docs/es/remote-control) en todas partes donde pueda iniciarse | Remoto, escritorio y notificaciones | Any file |663| [`disableRemoteControl`](#disableremotecontrol) | Desactiva [Remote Control](/docs/es/remote-control) en todos los lugares donde puede iniciarse | Remoto, escritorio y notificaciones | Any file |
664| [`disableSideloadFlags`](#disablesideloadflags) | Rechace los indicadores CLI que cargan lateralmente [plugins](/docs/es/plugins/overview), [subagentes](/docs/es/sub-agents), y [servidores MCP](/docs/es/mcp) | Configuración empresarial y administrada | Managed |664| [`disableSideloadFlags`](#disablesideloadflags) | Rechaza los flags de la CLI que cargan de forma lateral [plugins](/docs/es/plugins/overview), [subagentes](/docs/es/sub-agents) y [servidores MCP](/docs/es/mcp) | Configuración empresarial y administrada | Managed |
665| [`disableSkillShellExecution`](#disableskillshellexecution) | Impida que los [skills](/docs/es/skills) y comandos personalizados ejecuten shell en línea | Plugins y skills | Any file |665| [`disableSkillShellExecution`](#disableskillshellexecution) | Impide que los [skills](/docs/es/skills) y los comandos personalizados ejecuten shell en línea | Plugins y skills | Any file |
666| [`disableWorkflows`](#disableworkflows) | Desactive los [workflows dinámicos](/docs/es/workflows) para todos; use `enableWorkflows` para usted mismo | Hooks y automatización | Any file |666| [`disableWorkflows`](#disableworkflows) | Desactiva los [workflows dinámicos](/docs/es/workflows) para todos; usa `enableWorkflows` para ti | Hooks y automatización | Any file |
667| [`editorMode`](#editormode) | Use los [atajos de teclado vim](/docs/es/interactive-mode#vim-editor-mode) en el prompt de entrada | Interfaz y terminal | Any file |667| [`editorMode`](#editormode) | Usa los [atajos de teclado de vim](/docs/es/interactive-mode#vim-editor-mode) en el prompt de entrada | Interfaz y terminal | Any file |
668| [`effortLevel`](#effortlevel) | Establezca un [nivel de esfuerzo](/docs/es/model-config#adjust-effort-level) predeterminado para modelos sin un nivel guardado propio | Modelo y respuestas | Any file |668| [`effortLevel`](#effortlevel) | Establece un [nivel de esfuerzo](/docs/es/model-config#adjust-effort-level) predeterminado para los modelos que no tienen un nivel guardado propio | Modelo y respuestas | Any file |
669| [`emojiCompletionEnabled`](#emojicompletionenabled) | Desactive las [sugerencias y reemplazo de emoji `:shortcode:`](/docs/es/interactive-mode#emoji-shortcodes) en la entrada del prompt | Interfaz y terminal | Any file |669| [`emojiCompletionEnabled`](#emojicompletionenabled) | Desactiva las [sugerencias y el reemplazo de emojis `:shortcode:`](/docs/es/interactive-mode#emoji-shortcodes) en la entrada del prompt | Interfaz y terminal | Any file |
670| [`enableAllProjectMcpServers`](#enableallprojectmcpservers) | Apruebe cada servidor en los archivos [`.mcp.json`](/docs/es/mcp#project-server-approvals-and-workspace-trust) del proyecto sin un prompt | MCP | Any file |670| [`enableAllProjectMcpServers`](#enableallprojectmcpservers) | Aprueba todos los servidores de los archivos [`.mcp.json`](/docs/es/mcp#project-server-approvals-and-workspace-trust) del proyecto sin pedir confirmación | MCP | Any file |
671| [`enableArtifact`](#enableartifact) | Desactive la [herramienta Artifact](/docs/es/artifacts) con un `false` en cualquier archivo; ningún archivo puede volver a activarla | Remoto, escritorio y notificaciones | Any file |671| [`enableArtifact`](#enableartifact) | Desactiva la [herramienta Artifact](/docs/es/artifacts) con un `false` en cualquier archivo; ningún archivo puede volver a activarla | Remoto, escritorio y notificaciones | Any file |
672| [`enabledMcpjsonServers`](#enabledmcpjsonservers) | Apruebe servidores específicos del [`.mcp.json`](/docs/es/mcp#project-server-approvals-and-workspace-trust) de un proyecto | MCP | Any file |672| [`enabledMcpjsonServers`](#enabledmcpjsonservers) | Aprueba servidores específicos del [`.mcp.json`](/docs/es/mcp#project-server-approvals-and-workspace-trust) de un proyecto | MCP | Any file |
673| [`enabledPlugins`](#enabledplugins) | Active o desactive [plugins](/docs/es/plugins/overview) individuales por alcance | Plugins y skills | Any file |673| [`enabledPlugins`](#enabledplugins) | Activa o desactiva [plugins](/docs/es/plugins/overview) individuales por alcance | Plugins y skills | Any file |
674| [`enableWorkflows`](#enableworkflows) | Active o desactive los [workflows dinámicos](/docs/es/workflows) contra el predeterminado de su plan | Hooks y automatización | Any file |674| [`enableWorkflows`](#enableworkflows) | Activa o desactiva los [workflows dinámicos](/docs/es/workflows) frente al valor predeterminado de tu plan | Hooks y automatización | Any file |
675| [`enforceAvailableModels`](#enforceavailablemodels) | Mantenga la [opción Predeterminada de `/model`](/docs/es/model-config#enforce-the-allowlist-for-the-default-model) dentro de su lista de permitidos `availableModels` | Modelo y respuestas | Any file |675| [`enforceAvailableModels`](#enforceavailablemodels) | Mantén la [opción Default de `/model`](/docs/es/model-config#enforce-the-allowlist-for-the-default-model) dentro de tu lista de permitidos `availableModels` | Modelo y respuestas | Any file |
676| [`env`](#env) | Establezca [variables de entorno](/docs/es/env-vars#in-settings-files) para cada sesión y sus subprocesos | Memoria y contexto | Any file |676| [`env`](#env) | Establece [variables de entorno](/docs/es/env-vars#in-settings-files) para cada sesión y sus subprocesos | Memoria y contexto | Any file |
677| [`externalEditorContext`](#externaleditorcontext) | Muestre la última respuesta de Claude como comentarios cuando presione [Ctrl+G](/docs/es/interactive-mode#general-controls) para editar | Configuración de configuración global | Global config |677| [`externalEditorContext`](#externaleditorcontext) | Muestra la última respuesta de Claude como comentarios cuando presionas [Ctrl+G](/docs/es/interactive-mode#general-controls) para editar | Configuración de configuración global | Global config |
678| [`extraKnownMarketplaces`](#extraknownmarketplaces) | Registre [marketplaces](/docs/es/plugins/overview) para un repositorio u organización | Plugins y skills | Any file |678| [`extraKnownMarketplaces`](#extraknownmarketplaces) | Registra [marketplaces](/docs/es/plugins/overview) para un repositorio o una organización | Plugins y skills | Any file |
679| [`fallbackModel`](#fallbackmodel) | Nombre [modelos de respaldo](/docs/es/model-config#fallback-model-chains) para cuando el principal está sobrecargado | Modelo y respuestas | Any file |679| [`fallbackModel`](#fallbackmodel) | Indica [modelos de respaldo](/docs/es/model-config#fallback-model-chains) para cuando el principal esté sobrecargado | Modelo y respuestas | Any file |
680| [`fastMode`](#fastmode) | Active el [modo rápido](/docs/es/fast-mode) para sesiones donde está disponible | Modelo y respuestas | Any file |680| [`fastMode`](#fastmode) | Activa el [modo rápido](/docs/es/fast-mode) en las sesiones donde esté disponible | Modelo y respuestas | Any file |
681| [`fastModePerSessionOptIn`](#fastmodepersessionoptin) | Requiera que las personas activen el [modo rápido](/docs/es/fast-mode) en cada sesión | Modelo y respuestas | Any file |681| [`fastModePerSessionOptIn`](#fastmodepersessionoptin) | Exige que las personas activen el [modo rápido](/docs/es/fast-mode) en cada sesión | Modelo y respuestas | Any file |
682| [`feedbackDrafts`](#feedbackdrafts) | Controle si Claude pone en cola [borradores de comentarios](/docs/es/tools-reference#sendfeedback-tool-behavior) para que usted revise | Privacidad y telemetría | User or managed |682| [`feedbackDrafts`](#feedbackdrafts) | Controla si Claude pone en cola [borradores de comentarios](/docs/es/tools-reference#sendfeedback-tool-behavior) para que los revises | Privacidad y telemetría | User or managed |
683| [`feedbackSurveyRate`](#feedbacksurveyrate) | Cambie la frecuencia con la que aparece la [encuesta de calidad de sesión](/docs/es/data-usage#session-quality-surveys) | Privacidad y telemetría | Any file |683| [`feedbackSurveyRate`](#feedbacksurveyrate) | Cambia la frecuencia con la que aparece la [encuesta de calidad de la sesión](/docs/es/data-usage#session-quality-surveys) | Privacidad y telemetría | Any file |
684| [`fileCheckpointingEnabled`](#filecheckpointingenabled) | Desactive o active las instantáneas de archivo que [`/rewind`](/docs/es/checkpointing) restaura | Memoria y contexto | Any file |684| [`fileCheckpointingEnabled`](#filecheckpointingenabled) | Desactiva o activa las instantáneas de archivos que restaura [`/rewind`](/docs/es/checkpointing) | Memoria y contexto | Any file |
685| [`fileSuggestion`](#filesuggestion) | Suministre el [autocompletado de archivo `@`](/docs/es/interactive-mode#quick-commands) desde su propio comando | Interfaz y terminal | Any file |685| [`fileSuggestion`](#filesuggestion) | Proporciona el [autocompletado de archivos `@`](/docs/es/interactive-mode#quick-commands) desde tu propio comando | Interfaz y terminal | Any file |
686| [`footerLinksRegexes`](#footerlinksregexes) | Haga que los ID de problemas o revisiones en la salida se conviertan en [enlaces clickeables](/docs/es/statusline#clickable-links) debajo del cuadro de entrada | Interfaz y terminal | User or managed |686| [`footerLinksRegexes`](#footerlinksregexes) | Convierte los ID de issues o revisiones de la salida en [enlaces en los que se puede hacer clic](/docs/es/statusline#clickable-links) debajo del cuadro de entrada | Interfaz y terminal | User or managed |
687| [`forceLoginGatewayUrl`](#forcelogingatewayurl) | Establezca la [URL de puerta de enlace](/docs/es/claude-apps-gateway#set-the-gateway-url) a la que se conecta la pantalla de inicio de sesión | Autenticación y proveedores | Managed |687| [`forceLoginGatewayUrl`](#forcelogingatewayurl) | Establece la [URL del gateway](/docs/es/claude-apps-gateway#set-the-gateway-url) a la que se conecta la pantalla de inicio de sesión | Autenticación y proveedores | Managed |
688| [`forceLoginMethod`](#forceloginmethod) | [Restrinja el inicio de sesión](/docs/es/authentication#restrict-login-to-your-organization) a claude.ai, Claude Console, o una [puerta de enlace en la nube](/docs/es/claude-apps-gateway) | Autenticación y proveedores | Any file |688| [`forceLoginMethod`](#forceloginmethod) | [Restringe el inicio de sesión](/docs/es/authentication#restrict-login-to-your-organization) a claude.ai, Claude Console o un [gateway en la nube](/docs/es/claude-apps-gateway) | Autenticación y proveedores | Any file |
689| [`forceLoginOrgUUID`](#forceloginorguuid) | [Fije los inicios de sesión de claude.ai a su organización](/docs/es/authentication#restrict-login-to-your-organization); solo una fuente administrada lo aplica | Autenticación y proveedores | Any file |689| [`forceLoginOrgUUID`](#forceloginorguuid) | [Fija los inicios de sesión de claude.ai a tu organización](/docs/es/authentication#restrict-login-to-your-organization); solo una fuente administrada lo aplica | Autenticación y proveedores | Any file |
690| [`forceRemoteSettingsRefresh`](#forceremotesettingsrefresh) | Bloquee el inicio hasta que la [configuración administrada por servidor](/docs/es/server-managed-settings) se obtenga recientemente | Configuración empresarial y administrada | Managed |690| [`forceRemoteSettingsRefresh`](#forceremotesettingsrefresh) | Bloquea el inicio hasta que la [configuración administrada por el servidor](/docs/es/server-managed-settings) se haya obtenido de nuevo | Configuración empresarial y administrada | Managed |
691| [`gatewayInternalNetworks`](#gatewayinternalnetworks) | Permita que `/login` alcance una [puerta de enlace en la nube](/docs/es/claude-apps-gateway#allow-a-gateway-on-public-address-space-you-own) en el espacio IPv4 público que su organización usa internamente | Autenticación y proveedores | Managed |691| [`gatewayInternalNetworks`](#gatewayinternalnetworks) | Permite que `/login` alcance un [gateway en la nube](/docs/es/claude-apps-gateway#allow-a-gateway-on-public-address-space-you-own) en espacio IPv4 público que tu organización usa internamente | Autenticación y proveedores | Managed |
692| [`gcpAuthRefresh`](#gcpauthrefresh) | Actualice las [credenciales de Google Cloud](/docs/es/google-vertex-ai#advanced-credential-configuration) con su propio comando | Autenticación y proveedores | Any file |692| [`gcpAuthRefresh`](#gcpauthrefresh) | Actualiza las [credenciales de Google Cloud](/docs/es/google-vertex-ai#advanced-credential-configuration) con tu propio comando | Autenticación y proveedores | Any file |
693| [`hooks`](#hooks) | Ejecute sus propios comandos como [hooks](/docs/es/hooks) en puntos del ciclo de vida de Claude Code | Hooks y automatización | Any file |693| [`hooks`](#hooks) | Ejecuta tus propios comandos como [hooks](/docs/es/hooks) en distintos puntos del ciclo de vida de Claude Code | Hooks y automatización | Any file |
694| [`httpHookAllowedEnvVars`](#httphookallowedenvvars) | Limite qué variables de entorno pueden poner los [hooks HTTP](/docs/es/hooks) en los encabezados | Hooks y automatización | Any file |694| [`httpHookAllowedEnvVars`](#httphookallowedenvvars) | Limita qué variables de entorno pueden poner los [hooks HTTP](/docs/es/hooks) en los encabezados | Hooks y automatización | Any file |
695| [`includeCoAuthoredBy`](#includecoauthoredby) | Obsoleto; use `attribution` para ocultar o cambiar la atribución de commits y PR | Git y atribución | Any file |695| [`includeCoAuthoredBy`](#includecoauthoredby) | Obsoleto; usa `attribution` para ocultar o cambiar la atribución de commits y PR | Git y atribución | Any file |
696| [`includeGitInstructions`](#includegitinstructions) | Elimine las instrucciones de commit y PR integradas del contexto de Claude | Git y atribución | Any file |696| [`includeGitInstructions`](#includegitinstructions) | Elimina del contexto de Claude las instrucciones integradas de commits y PR | Git y atribución | Any file |
697| [`inputNeededNotifEnabled`](#inputneedednotifenabled) | Obtenga una [notificación push](/docs/es/remote-control#mobile-push-notifications) cuando Claude esté esperando por usted | Remoto, escritorio y notificaciones | Any file |697| [`inputNeededNotifEnabled`](#inputneedednotifenabled) | Recibe una [notificación push](/docs/es/remote-control#mobile-push-notifications) cuando Claude esté esperándote | Remoto, escritorio y notificaciones | Any file |
698| [`isolatePeerMachines`](#isolatepeermachines) | Pregúntele antes de que Claude [envíe un mensaje a una de sus sesiones en otra máquina](/docs/es/cross-session-messaging#require-approval-for-cross-machine-messages) | Agentes, sesiones y worktrees | Any file |698| [`isolatePeerMachines`](#isolatepeermachines) | Pide tu aprobación antes de que Claude [envíe un mensaje a una de tus sesiones en otra máquina](/docs/es/cross-session-messaging#require-approval-for-cross-machine-messages) | Agentes, sesiones y worktrees | Any file |
699| [`keybindingFlavor`](#keybindingflavor) | Obsoleto y sin efecto; los atajos de edición de palabras siempre [siguen las convenciones de readline](/docs/es/interactive-mode#make-ctrl-w-delete-back-to-whitespace) | Interfaz y terminal | Any file |699| [`keybindingFlavor`](#keybindingflavor) | Obsoleto y sin efecto; los atajos de edición de palabras siempre [siguen las convenciones de readline](/docs/es/interactive-mode#make-ctrl-w-delete-back-to-whitespace) | Interfaz y terminal | Any file |
700| [`language`](#language) | Haga que Claude responda en un idioma distinto al inglés | Modelo y respuestas | Any file |700| [`language`](#language) | Haz que Claude responda en un idioma distinto del inglés | Modelo y respuestas | Any file |
701| [`leftArrowOpensAgents`](#leftarrowopensagents) | Desactive el atajo `←` que [coloca la sesión en segundo plano y abre la vista de agente](/docs/es/agent-view#switch-sessions-without-leaving-the-terminal) | Configuración de configuración global | Global config |701| [`leftArrowOpensAgents`](#leftarrowopensagents) | Desactiva el atajo `←` que [pasa la sesión a segundo plano y abre la vista de agentes](/docs/es/agent-view#switch-sessions-without-leaving-the-terminal) | Configuración de configuración global | Global config |
702| [`managedMcpServers`](#managedmcpservers) | Proporcione [servidores MCP](/docs/es/managed-mcp#provide-servers-through-managed-settings) remotos a cada usuario junto con los que agregan | MCP | Managed |702| [`managedMcpServers`](#managedmcpservers) | Proporciona [servidores MCP](/docs/es/managed-mcp#provide-servers-through-managed-settings) remotos a todos los usuarios, junto con los que ellos agregan | MCP | Managed |
703| [`managedSourcesBehavior`](#managedsourcesbehavior) | Componga cada [fuente administrada](/docs/es/managed-settings#how-claude-code-combines-managed-sources) que implemente en lugar de usar solo la de mayor prioridad | Configuración empresarial y administrada | Managed |703| [`managedSourcesBehavior`](#managedsourcesbehavior) | Combina todas las [fuentes administradas](/docs/es/managed-settings#how-claude-code-combines-managed-sources) que implementes en lugar de usar solo la de mayor prioridad | Configuración empresarial y administrada | Managed |
704| [`maxEffortLevel`](#maxeffortlevel) | Limite el [nivel de esfuerzo](/docs/es/model-config#adjust-effort-level) para cada modelo o por modelo, en cada proveedor | Modelo y respuestas | Any file |704| [`maxEffortLevel`](#maxeffortlevel) | Limita el [nivel de esfuerzo](/docs/es/model-config#adjust-effort-level) para todos los modelos o por modelo, en todos los proveedores | Modelo y respuestas | Any file |
705| [`maxProseWidth`](#maxprosewidth) | Limite el ancho de la prosa en las respuestas de Claude en una terminal ancha | Interfaz y terminal | Any file |705| [`maxProseWidth`](#maxprosewidth) | Limita el ancho de la prosa de las respuestas de Claude en una terminal ancha | Interfaz y terminal | Any file |
706| [`minimumVersion`](#minimumversion) | Impida que las [actualizaciones automáticas](/docs/es/setup#pin-a-minimum-version) instalen nada por debajo de una versión | Actualizaciones y versiones | Any file |706| [`minimumVersion`](#minimumversion) | Impide que las [actualizaciones automáticas](/docs/es/setup#pin-a-minimum-version) instalen cualquier versión inferior a una dada | Actualizaciones y versiones | Any file |
707| [`model`](#model) | Cambie el [modelo](/docs/es/model-config#set-a-default-model-for-new-sessions) con el que Claude Code comienza | Modelo y respuestas | Any file |707| [`model`](#model) | Cambia el [modelo](/docs/es/model-config#set-a-default-model-for-new-sessions) con el que inicia Claude Code | Modelo y respuestas | Any file |
708| [`modelOverrides`](#modeloverrides) | [Asigne ID de modelos](/docs/es/model-config#override-model-ids-per-version) a los ID de su proveedor, como ARN de Bedrock | Modelo y respuestas | Any file |708| [`modelOverrides`](#modeloverrides) | [Asigna los ID de modelo](/docs/es/model-config#override-model-ids-per-version) a los ID de tu proveedor, como los ARN de Bedrock | Modelo y respuestas | Any file |
709| [`modelPicker`](#modelpicker) | Elija qué modelos lista el [selector `/model`](/docs/es/model-config#available-models), en su propio orden y con sus propias etiquetas | Modelo y respuestas | User or managed |709| [`modelPicker`](#modelpicker) | Elige qué modelos muestra el [selector de `/model`](/docs/es/model-config#available-models), en tu propio orden y con tus propias etiquetas | Modelo y respuestas | User or managed |
710| [`modelPricing`](#modelpricing) | Reporte el gasto a las tasas contratadas de su organización en lugar del precio de lista | Modelo y respuestas | Managed |710| [`modelPricing`](#modelpricing) | Reporta el gasto con las tarifas contratadas por tu organización en lugar del precio de lista | Modelo y respuestas | Managed |
711| [`modelSettings`](#modelsettings) | Mantenga un [nivel de esfuerzo](/docs/es/model-config#adjust-effort-level) guardado por modelo, o limite el esfuerzo de un modelo | Modelo y respuestas | Any file |711| [`modelSettings`](#modelsettings) | Guarda un [nivel de esfuerzo](/docs/es/model-config#adjust-effort-level) por modelo, o limita el esfuerzo de un modelo | Modelo y respuestas | Any file |
712| [`otelHeadersHelper`](#otelheadershelper) | Genere encabezados [OpenTelemetry](/docs/es/monitoring-usage#dynamic-headers) rotativos con su propio comando | Autenticación y proveedores | Any file |712| [`otelHeadersHelper`](#otelheadershelper) | Genera encabezados rotativos de [OpenTelemetry](/docs/es/monitoring-usage#dynamic-headers) con tu propio comando | Autenticación y proveedores | Any file |
713| [`outputStyle`](#outputstyle) | Cambie el rol, tono y formato de salida de Claude con un [estilo de salida](/docs/es/output-styles) | Modelo y respuestas | Any file |713| [`outputStyle`](#outputstyle) | Cambia el rol, el tono y el formato de salida de Claude con un [estilo de salida](/docs/es/output-styles) | Modelo y respuestas | Any file |
714| [`parentSettingsBehavior`](#parentsettingsbehavior) | Aplique o elimine restricciones que un [host SDK o IDE](/docs/es/managed-settings#let-an-embedding-host-add-policy) pasa cuando implementa la [configuración administrada](/docs/es/managed-settings) | Configuración empresarial y administrada | Managed |714| [`parentSettingsBehavior`](#parentsettingsbehavior) | Aplica o descarta las restricciones que pasa un [host de SDK o IDE](/docs/es/managed-settings#let-an-embedding-host-add-policy) cuando implementas la [configuración administrada](/docs/es/managed-settings) | Configuración empresarial y administrada | Managed |
715| [`permissionExplainerEnabled`](#permissionexplainerenabled) | Eliminado en v2.1.257, junto con la explicación del comando `Ctrl+E` en los prompts de permisos de shell | Configuración de configuración global | Global config |715| [`permissionExplainerEnabled`](#permissionexplainerenabled) | Eliminado en v2.1.257, junto con la explicación de comandos con `Ctrl+E` en las solicitudes de permiso de shell | Configuración de configuración global | Global config |
716| [`permissions`](#permissions) | Establezca las reglas de permitir, preguntar y denegar y el [modo de permisos](/docs/es/permission-modes) inicial | Configuración de permisos | Any file |716| [`permissions`](#permissions) | Establece las reglas de permitir, preguntar y denegar, y el [modo de permisos](/docs/es/permission-modes) inicial | Configuración de permisos | Any file |
717| [`permissions.additionalDirectories`](#permissions-additionaldirectories) | Dé a Claude acceso a archivos en [directorios fuera del actual](/docs/es/permissions#working-directories) | Configuración de permisos | Any file |717| [`permissions.additionalDirectories`](#permissions-additionaldirectories) | Da a Claude acceso a archivos en [directorios fuera del actual](/docs/es/permissions#working-directories) | Configuración de permisos | Any file |
718| [`permissions.allow`](#permissions-allow) | Apruebe los [usos de herramientas](/docs/es/permissions#permission-rule-syntax) enumerados sin un prompt | Configuración de permisos | Any file |718| [`permissions.allow`](#permissions-allow) | Aprueba los [usos de herramientas](/docs/es/permissions#permission-rule-syntax) enumerados sin pedir confirmación | Configuración de permisos | Any file |
719| [`permissions.ask`](#permissions-ask) | Siempre pregunte antes de los [usos de herramientas](/docs/es/permissions#permission-rule-syntax) enumerados | Configuración de permisos | Any file |719| [`permissions.ask`](#permissions-ask) | Pide confirmación siempre antes de los [usos de herramientas](/docs/es/permissions#permission-rule-syntax) enumerados | Configuración de permisos | Any file |
720| [`permissions.blockReadsOutsideWorkingDirectories`](#permissions-blockreadsoutsideworkingdirectories) | Haga que las herramientas de archivo rechacen lecturas fuera de los [directorios de trabajo](/docs/es/permissions#working-directories) en cada modo de permisos | Configuración de permisos | Any file |720| [`permissions.blockReadsOutsideWorkingDirectories`](#permissions-blockreadsoutsideworkingdirectories) | Haz que las herramientas de archivos rechacen las lecturas fuera de los [directorios de trabajo](/docs/es/permissions#working-directories) en todos los modos de permisos | Configuración de permisos | Any file |
721| [`permissions.defaultMode`](#permissions-defaultmode) | Establezca el [modo de permisos](/docs/es/permission-modes#which-mode-a-session-starts-in) en el que comienzan las nuevas sesiones | Configuración de permisos | Any file |721| [`permissions.defaultMode`](#permissions-defaultmode) | Establece el [modo de permisos](/docs/es/permission-modes#which-mode-a-session-starts-in) en el que inician las nuevas sesiones | Configuración de permisos | Any file |
722| [`permissions.deny`](#permissions-deny) | Bloquee los [usos de herramientas](/docs/es/permissions#permission-rule-syntax) enumerados, incluidas las lecturas de archivos que contienen secretos | Configuración de permisos | Any file |722| [`permissions.deny`](#permissions-deny) | Bloquea los [usos de herramientas](/docs/es/permissions#permission-rule-syntax) enumerados, incluidas las lecturas de archivos que contienen secretos | Configuración de permisos | Any file |
723| [`permissions.disableBypassPermissionsMode`](#permissions-disablebypasspermissionsmode) | Impida que alguien entre en el [modo bypassPermissions](/docs/es/permission-modes#skip-all-checks-with-bypasspermissions-mode) | Configuración de permisos | Any file |723| [`permissions.disableBypassPermissionsMode`](#permissions-disablebypasspermissionsmode) | Impide que cualquiera entre en el [modo bypassPermissions](/docs/es/permission-modes#skip-all-checks-with-bypasspermissions-mode) | Configuración de permisos | Any file |
724| [`plansDirectory`](#plansdirectory) | Elija dónde [plan mode](/docs/es/permission-modes#analyze-before-you-edit-with-plan-mode) escribe archivos de plan | Memoria y contexto | Any file |724| [`plansDirectory`](#plansdirectory) | Elige dónde escribe el [modo plan](/docs/es/permission-modes#analyze-before-you-edit-with-plan-mode) los archivos de plan | Memoria y contexto | Any file |
725| [`pluginConfigs`](#pluginconfigs) | Almacene las respuestas que dio al diálogo de configuración de un [plugin](/docs/es/plugins/overview) | Plugins y skills | User or managed |725| [`pluginConfigs`](#pluginconfigs) | Almacena las respuestas que diste en el diálogo de configuración de un [plugin](/docs/es/plugins/overview) | Plugins y skills | User or managed |
726| [`pluginSuggestionMarketplaces`](#pluginsuggestionmarketplaces) | Elija qué [marketplaces](/docs/es/plugins/org#restrict-what-users-can-install) pueden mostrar sugerencias de instalación de plugins en `/plugin` | Plugins y skills | Managed |726| [`pluginSuggestionMarketplaces`](#pluginsuggestionmarketplaces) | Elige qué [marketplaces](/docs/es/plugins/org#restrict-what-users-can-install) pueden mostrar sugerencias de instalación de plugins en `/plugin` | Plugins y skills | Managed |
727| [`pluginTrustMessage`](#plugintrustmessage) | Agregue su propio texto a la [advertencia de confianza](/docs/es/plugins/overview) del plugin | Plugins y skills | Managed |727| [`pluginTrustMessage`](#plugintrustmessage) | Agrega tu propio texto a la advertencia de confianza de los [plugins](/docs/es/plugins/overview) | Plugins y skills | Managed |
728| [`policyHelper`](#policyhelper) | Ejecute un ejecutable que calcule la [configuración administrada](/docs/es/managed-settings#compute-the-policy-with-a-helper-program) al iniciar | Configuración empresarial y administrada | Managed |728| [`policyHelper`](#policyhelper) | Ejecuta un ejecutable que calcula la [configuración administrada](/docs/es/managed-settings#compute-the-policy-with-a-helper-program) al iniciar | Configuración empresarial y administrada | Managed |
729| [`policyHelper.path`](#policyhelper-path) | Nombre el [ejecutable auxiliar](/docs/es/managed-settings#compute-the-policy-with-a-helper-program) que Claude Code ejecuta | Configuración empresarial y administrada | Managed |729| [`policyHelper.path`](#policyhelper-path) | Indica el [ejecutable auxiliar](/docs/es/managed-settings#compute-the-policy-with-a-helper-program) que ejecuta Claude Code | Configuración empresarial y administrada | Managed |
730| [`policyHelper.refreshIntervalMs`](#policyhelper-refreshintervalms) | Vuelva a ejecutar el [auxiliar](/docs/es/managed-settings#compute-the-policy-with-a-helper-program) en segundo plano en un intervalo | Configuración empresarial y administrada | Managed |730| [`policyHelper.refreshIntervalMs`](#policyhelper-refreshintervalms) | Vuelve a ejecutar el [auxiliar](/docs/es/managed-settings#compute-the-policy-with-a-helper-program) en segundo plano a intervalos | Configuración empresarial y administrada | Managed |
731| [`policyHelper.timeoutMs`](#policyhelper-timeoutms) | Establezca cuánto tiempo Claude Code espera al [auxiliar](/docs/es/managed-settings#compute-the-policy-with-a-helper-program) | Configuración empresarial y administrada | Managed |731| [`policyHelper.timeoutMs`](#policyhelper-timeoutms) | Establece cuánto tiempo espera Claude Code al [auxiliar](/docs/es/managed-settings#compute-the-policy-with-a-helper-program) | Configuración empresarial y administrada | Managed |
732| [`preferredNotifChannel`](#preferrednotifchannel) | Elija un [timbre de terminal o notificación de escritorio](/docs/es/terminal-config#get-a-terminal-bell-or-notification) para la finalización de tareas | Remoto, escritorio y notificaciones | Any file |732| [`preferredNotifChannel`](#preferrednotifchannel) | Elige un [timbre de terminal o una notificación de escritorio](/docs/es/terminal-config#get-a-terminal-bell-or-notification) al completarse las tareas | Remoto, escritorio y notificaciones | Any file |
733| [`prefersReducedMotion`](#prefersreducedmotion) | [Reduzca o desactive](/docs/es/accessibility#accessibility-settings) las animaciones de spinner, shimmer y flash | Interfaz y terminal | Any file |733| [`prefersReducedMotion`](#prefersreducedmotion) | [Reduce o desactiva](/docs/es/accessibility#accessibility-settings) las animaciones de spinner, shimmer y flash | Interfaz y terminal | Any file |
734| [`prependPlugins`](#prependplugins) | Ejecute los [mods](/docs/es/plugins/mods/admin) de su organización antes de cada mod que instale un usuario | Plugins y skills | User or managed |734| [`prependPlugins`](#prependplugins) | Ejecuta los [mods](/docs/es/plugins/mods/admin) de tu organización antes de cada mod que instale un usuario | Plugins y skills | User or managed |
735| [`processWrapper`](#processwrapper) | Ejecute los procesos de fondo de Claude Code a través de un [iniciador corporativo](/docs/es/corporate-launcher) en macOS y Linux | Agentes, sesiones y worktrees | User or managed |735| [`processWrapper`](#processwrapper) | Ejecuta los procesos en segundo plano de Claude Code a través de un [iniciador corporativo](/docs/es/corporate-launcher) en macOS y Linux | Agentes, sesiones y worktrees | User or managed |
736| [`promptCacheTtl`](#promptcachettl) | Elija la [duración del caché de prompt](/docs/es/prompt-caching#cache-lifetime) para la conversación principal | Modelo y respuestas | Any file |736| [`promptCacheTtl`](#promptcachettl) | Elige la [duración de la caché de prompts](/docs/es/prompt-caching#cache-lifetime) para la conversación principal | Modelo y respuestas | Any file |
737| [`promptSuggestionEnabled`](#promptsuggestionenabled) | Oculte las [sugerencias de prompt](/docs/es/interactive-mode#prompt-suggestions) atenuadas en el cuadro de entrada | Interfaz y terminal | Any file |737| [`promptSuggestionEnabled`](#promptsuggestionenabled) | Oculta las [sugerencias de prompts](/docs/es/interactive-mode#prompt-suggestions) atenuadas en el cuadro de entrada | Interfaz y terminal | Any file |
738| [`prStatusFooterEnabled`](#prstatusfooterenabled) | Desactive la [insignia de estado de revisión de PR](/docs/es/interactive-mode#pr-review-status) del pie de página del prompt y la verificación de pull request detrás de ella | Configuración de configuración global | Global config |738| [`prStatusFooterEnabled`](#prstatusfooterenabled) | Desactiva la insignia de [estado de revisión del PR](/docs/es/interactive-mode#pr-review-status) en el pie del prompt y la verificación del pull request que la alimenta | Configuración de configuración global | Global config |
739| [`prUrlTemplate`](#prurltemplate) | Apunte los enlaces de PR a una herramienta de revisión de código interna en lugar de github.com | Git y atribución | Any file |739| [`prUrlTemplate`](#prurltemplate) | Apunta los enlaces de PR a una herramienta interna de revisión de código en lugar de github.com | Git y atribución | Any file |
740| [`remote.defaultEnvironmentId`](#remote-defaultenvironmentid) | Elija el [entorno en la nube](/docs/es/cloud-environments) predeterminado para `claude --cloud`; un ID `ccpool_` autohospedado es de solo lectura desde la configuración de usuario y administrada y `--settings` | Remoto, escritorio y notificaciones | Any file |740| [`remote.defaultEnvironmentId`](#remote-defaultenvironmentid) | Elige el [entorno en la nube](/docs/es/cloud-environments) predeterminado para `claude --cloud`; un ID `ccpool_` autohospedado solo se lee desde la configuración de usuario y administrada y desde `--settings` | Remoto, escritorio y notificaciones | Any file |
741| [`remoteControlAtStartup`](#remotecontrolatstartup) | Conecte el [Control Remoto](/docs/es/remote-control#enable-remote-control-for-all-sessions) automáticamente cuando comience una sesión | Remoto, escritorio y notificaciones | Any file |741| [`remoteControlAtStartup`](#remotecontrolatstartup) | Conecta [Remote Control](/docs/es/remote-control#enable-remote-control-for-all-sessions) automáticamente cuando se inicia una sesión | Remoto, escritorio y notificaciones | Any file |
742| [`requiredMaximumVersion`](#requiredmaximumversion) | [Rechace iniciar](/docs/es/setup#pin-a-minimum-version) en una versión más nueva de la que su organización permite | Actualizaciones y versiones | Managed |742| [`requiredMaximumVersion`](#requiredmaximumversion) | [Impide el inicio](/docs/es/setup#pin-a-minimum-version) con una versión más nueva de la que tu organización permite | Actualizaciones y versiones | Managed |
743| [`requiredMinimumVersion`](#requiredminimumversion) | [Rechace iniciar](/docs/es/setup#pin-a-minimum-version) en una versión más antigua de la que su organización requiere | Actualizaciones y versiones | Managed |743| [`requiredMinimumVersion`](#requiredminimumversion) | [Impide el inicio](/docs/es/setup#pin-a-minimum-version) con una versión más antigua de la que tu organización exige | Actualizaciones y versiones | Managed |
744| [`respectGitignore`](#respectgitignore) | Mantenga los archivos ignorados por git fuera del [selector de archivo `@`](/docs/es/interactive-mode#quick-commands) | Interfaz y terminal | Any file |744| [`respectGitignore`](#respectgitignore) | Mantén los archivos ignorados por git fuera del [selector de archivos `@`](/docs/es/interactive-mode#quick-commands) | Interfaz y terminal | Any file |
745| [`respondToBashCommands`](#respondtobashcommands) | Impida que Claude responda después de que se ejecute un [comando shell `!`](/docs/es/interactive-mode#shell-mode-with-prefix) | Interfaz y terminal | Any file |745| [`respondToBashCommands`](#respondtobashcommands) | Impide que Claude responda después de que se ejecuta un [comando de shell con `!`](/docs/es/interactive-mode#shell-mode-with-prefix) | Interfaz y terminal | Any file |
746| [`sandbox`](#sandbox) | [Aisle los comandos Bash](/docs/es/sandboxing) de su sistema de archivos y red en macOS, Linux y WSL2 | Configuración de sandbox | Any file |746| [`sandbox`](#sandbox) | [Aísla los comandos Bash](/docs/es/sandboxing) de tu sistema de archivos y tu red en macOS, Linux y WSL2 | Configuración de sandbox | Any file |
747| [`sandbox.allowAppleEvents`](#sandbox-allowappleevents) | Permita que los [comandos en sandbox](/docs/es/sandboxing) envíen Apple Events en macOS | Configuración de sandbox | User or managed |747| [`sandbox.allowAppleEvents`](#sandbox-allowappleevents) | Permite que los [comandos en sandbox](/docs/es/sandboxing) envíen Apple Events en macOS | Configuración de sandbox | User or managed |
748| [`sandbox.allowUnsandboxedCommands`](#sandbox-allowunsandboxedcommands) | Permita que Claude reintente un comando bloqueado fuera del [sandbox](/docs/es/sandboxing#the-unsandboxed-retry-escape-hatch), o prohíbalo | Configuración de sandbox | Any file |748| [`sandbox.allowUnsandboxedCommands`](#sandbox-allowunsandboxedcommands) | Permite que Claude reintente un comando bloqueado fuera del [sandbox](/docs/es/sandboxing#the-unsandboxed-retry-escape-hatch), o prohíbelo | Configuración de sandbox | Any file |
749| [`sandbox.autoAllowBashIfSandboxed`](#sandbox-autoallowbashifsandboxed) | Ejecute los [comandos en sandbox](/docs/es/sandboxing#auto-allow-mode) sin un prompt de permisos | Configuración de sandbox | Any file |749| [`sandbox.autoAllowBashIfSandboxed`](#sandbox-autoallowbashifsandboxed) | Ejecuta los [comandos en sandbox](/docs/es/sandboxing#auto-allow-mode) sin una solicitud de permiso | Configuración de sandbox | Any file |
750| [`sandbox.bwrapPath`](#sandbox-bwrappath) | Apunte el [sandbox](/docs/es/sandboxing) a un binario bubblewrap fuera de `PATH` | Configuración de sandbox | Managed |750| [`sandbox.bwrapPath`](#sandbox-bwrappath) | Apunta el [sandbox](/docs/es/sandboxing) a un binario de bubblewrap fuera de `PATH` | Configuración de sandbox | Managed |
751| [`sandbox.credentials`](#sandbox-credentials) | Oculte o enmascare archivos y variables de credenciales dentro del [sandbox](/docs/es/sandboxing#protect-credentials) | Configuración de sandbox | Any file |751| [`sandbox.credentials`](#sandbox-credentials) | Oculta o enmascara archivos y variables de credenciales dentro del [sandbox](/docs/es/sandboxing#protect-credentials) | Configuración de sandbox | Any file |
752| [`sandbox.credentials.allowPlaintextInject`](#sandbox-credentials-allowplaintextinject) | Permita que las [credenciales enmascaradas](/docs/es/sandboxing#mask-credentials) lleguen a servicios HTTP simples en redes de prueba de confianza | Configuración de sandbox | User or managed |752| [`sandbox.credentials.allowPlaintextInject`](#sandbox-credentials-allowplaintextinject) | Permite que las [credenciales enmascaradas](/docs/es/sandboxing#mask-credentials) lleguen a servicios HTTP simples en redes de prueba de confianza | Configuración de sandbox | User or managed |
753| [`sandbox.credentials.awsPairs`](#sandbox-credentials-awspairs) | Vincule variables de clave AWS con nombre personalizado en una credencial para [re-firmar](/docs/es/sandboxing#re-sign-aws-requests) | Configuración de sandbox | User or managed |753| [`sandbox.credentials.awsPairs`](#sandbox-credentials-awspairs) | Vincula variables de claves de AWS con nombres personalizados en una sola credencial para [volver a firmar](/docs/es/sandboxing#re-sign-aws-requests) | Configuración de sandbox | User or managed |
754| [`sandbox.credentials.envVars`](#sandbox-credentials-envvars) | Desactive o enmascare una variable de entorno dentro del [sandbox](/docs/es/sandboxing#mask-environment-variables) | Configuración de sandbox | Any file |754| [`sandbox.credentials.envVars`](#sandbox-credentials-envvars) | Elimina o enmascara una variable de entorno dentro del [sandbox](/docs/es/sandboxing#mask-environment-variables) | Configuración de sandbox | Any file |
755| [`sandbox.credentials.files`](#sandbox-credentials-files) | Bloquee o enmascare lecturas de un archivo de credenciales dentro del [sandbox](/docs/es/sandboxing#mask-credential-files) | Configuración de sandbox | Any file |755| [`sandbox.credentials.files`](#sandbox-credentials-files) | Bloquea o enmascara las lecturas de un archivo de credenciales dentro del [sandbox](/docs/es/sandboxing#mask-credential-files) | Configuración de sandbox | Any file |
756| [`sandbox.credentials.sigv4`](#sandbox-credentials-sigv4) | Elija si las solicitudes [SigV4A de AWS](/docs/es/sandboxing#re-sign-aws-requests) de streaming, presignadas o fallan o pasan | Configuración de sandbox | User or managed |756| [`sandbox.credentials.sigv4`](#sandbox-credentials-sigv4) | Elige si las solicitudes de AWS en streaming, prefirmadas o [SigV4A](/docs/es/sandboxing#re-sign-aws-requests) fallan o pasan sin cambios | Configuración de sandbox | User or managed |
757| [`sandbox.enabled`](#sandbox-enabled) | Active el [sandbox de Bash](/docs/es/sandboxing#get-started) en macOS, Linux y WSL2 | Configuración de sandbox | Any file |757| [`sandbox.enabled`](#sandbox-enabled) | Activa el [sandboxing de Bash](/docs/es/sandboxing#get-started) en macOS, Linux y WSL2 | Configuración de sandbox | Any file |
758| [`sandbox.enableWeakerNestedSandbox`](#sandbox-enableweakernestedsandbox) | Ejecute el [sandbox](/docs/es/sandboxing) de Linux dentro de un contenedor sin privilegios | Configuración de sandbox | Any file |758| [`sandbox.enableWeakerNestedSandbox`](#sandbox-enableweakernestedsandbox) | Ejecuta el [sandbox](/docs/es/sandboxing) de Linux dentro de un contenedor sin privilegios | Configuración de sandbox | Any file |
759| [`sandbox.enableWeakerNetworkIsolation`](#sandbox-enableweakernetworkisolation) | Permita que `gh`, `gcloud` y `terraform` verifiquen TLS detrás de un proxy MITM dentro del [sandbox](/docs/es/sandboxing#troubleshooting) en macOS | Configuración de sandbox | Any file |759| [`sandbox.enableWeakerNetworkIsolation`](#sandbox-enableweakernetworkisolation) | Permite que `gh`, `gcloud` y `terraform` verifiquen TLS detrás de un proxy MITM dentro del [sandbox](/docs/es/sandboxing#go-based-clis-fail-tls-verification-on-macos) en macOS | Configuración de sandbox | Any file |
760| [`sandbox.excludedCommands`](#sandbox-excludedcommands) | Nombre los comandos que Claude Code puede ejecutar fuera del [sandbox](/docs/es/sandboxing) | Configuración de sandbox | Any file |760| [`sandbox.excludedCommands`](#sandbox-excludedcommands) | Indica los comandos que Claude Code puede ejecutar fuera del [sandbox](/docs/es/sandboxing) | Configuración de sandbox | Any file |
761| [`sandbox.failIfUnavailable`](#sandbox-failifunavailable) | Rechace iniciar cuando el [sandbox](/docs/es/sandboxing) no pueda, en lugar de ejecutarse sin sandbox | Configuración de sandbox | Any file |761| [`sandbox.failIfUnavailable`](#sandbox-failifunavailable) | Impide el inicio cuando el [sandbox](/docs/es/sandboxing) no puede iniciarse, en lugar de ejecutar sin sandbox | Configuración de sandbox | Any file |
762| [`sandbox.filesystem`](#sandbox-filesystem) | Controle qué rutas pueden leer y escribir los [comandos en sandbox](/docs/es/sandboxing#filesystem-isolation) | Configuración de sandbox | Any file |762| [`sandbox.filesystem`](#sandbox-filesystem) | Controla qué rutas pueden leer y escribir los [comandos en sandbox](/docs/es/sandboxing#filesystem-isolation) | Configuración de sandbox | Any file |
763| [`sandbox.filesystem.allowManagedReadPathsOnly`](#sandbox-filesystem-allowmanagedreadpathsonly) | Impida que los desarrolladores vuelvan a abrir [rutas de lectura que su organización bloqueó](/docs/es/sandboxing#keep-developers-from-widening-the-policy) | Configuración de sandbox | Managed |763| [`sandbox.filesystem.allowManagedReadPathsOnly`](#sandbox-filesystem-allowmanagedreadpathsonly) | Impide que los desarrolladores vuelvan a abrir [rutas de lectura que tu organización bloqueó](/docs/es/sandboxing#keep-developers-from-widening-the-policy) | Configuración de sandbox | Managed |
764| [`sandbox.filesystem.allowRead`](#sandbox-filesystem-allowread) | Vuelva a abrir la lectura dentro de una región que [`denyRead`](#sandbox-filesystem-denyread) bloquea | Configuración de sandbox | Any file |764| [`sandbox.filesystem.allowRead`](#sandbox-filesystem-allowread) | Vuelve a permitir la lectura dentro de una región que [`denyRead`](#sandbox-filesystem-denyread) bloquea | Configuración de sandbox | Any file |
765| [`sandbox.filesystem.allowWrite`](#sandbox-filesystem-allowwrite) | Agregue rutas que los [comandos en sandbox](/docs/es/sandboxing) pueden escribir | Configuración de sandbox | Any file |765| [`sandbox.filesystem.allowWrite`](#sandbox-filesystem-allowwrite) | Agrega rutas en las que pueden escribir los [comandos en sandbox](/docs/es/sandboxing) | Configuración de sandbox | Any file |
766| [`sandbox.filesystem.denyRead`](#sandbox-filesystem-denyread) | Bloquee los [comandos en sandbox](/docs/es/sandboxing) de leer rutas específicas | Configuración de sandbox | Any file |766| [`sandbox.filesystem.denyRead`](#sandbox-filesystem-denyread) | Impide que los [comandos en sandbox](/docs/es/sandboxing) lean rutas específicas | Configuración de sandbox | Any file |
767| [`sandbox.filesystem.denyWrite`](#sandbox-filesystem-denywrite) | Bloquee los [comandos en sandbox](/docs/es/sandboxing) de escribir en rutas específicas | Configuración de sandbox | Any file |767| [`sandbox.filesystem.denyWrite`](#sandbox-filesystem-denywrite) | Impide que los [comandos en sandbox](/docs/es/sandboxing) escriban en rutas específicas | Configuración de sandbox | Any file |
768| [`sandbox.filesystem.disabled`](#sandbox-filesystem-disabled) | [Desactive el aislamiento del sistema de archivos](/docs/es/sandboxing#disable-filesystem-isolation) mientras mantiene el aislamiento de red | Configuración de sandbox | User or managed |768| [`sandbox.filesystem.disabled`](#sandbox-filesystem-disabled) | [Desactiva el aislamiento del sistema de archivos](/docs/es/sandboxing#disable-filesystem-isolation) y mantén el aislamiento de red | Configuración de sandbox | User or managed |
769| [`sandbox.ignoreViolations`](#sandbox-ignoreviolations) | Silenciar reportes de violaciones para rutas que se espera que un comando sondee | Configuración de sandbox | Any file |769| [`sandbox.ignoreViolations`](#sandbox-ignoreviolations) | Silencia los reportes de violaciones para las rutas que se espera que un comando sondee | Configuración de sandbox | Any file |
770| [`sandbox.network`](#sandbox-network) | Controle qué hosts, puertos y sockets pueden alcanzar los [comandos en sandbox](/docs/es/sandboxing#network-isolation) | Configuración de sandbox | Any file |770| [`sandbox.network`](#sandbox-network) | Controla a qué hosts, puertos y sockets pueden acceder los [comandos en sandbox](/docs/es/sandboxing#network-isolation) | Configuración de sandbox | Any file |
771| [`sandbox.network.allowAllUnixSockets`](#sandbox-network-allowallunixsockets) | Permita que los [comandos en sandbox](/docs/es/sandboxing) se conecten a cada socket Unix | Configuración de sandbox | Any file |771| [`sandbox.network.allowAllUnixSockets`](#sandbox-network-allowallunixsockets) | Permite que los [comandos en sandbox](/docs/es/sandboxing) se conecten a cualquier socket Unix | Configuración de sandbox | Any file |
772| [`sandbox.network.allowedDomains`](#sandbox-network-alloweddomains) | Pre-permita dominios para que los [comandos en sandbox](/docs/es/sandboxing) no soliciten permiso | Configuración de sandbox | Any file |772| [`sandbox.network.allowedDomains`](#sandbox-network-alloweddomains) | Permite dominios de antemano para que los [comandos en sandbox](/docs/es/sandboxing) no pidan permiso para ellos | Configuración de sandbox | Any file |
773| [`sandbox.network.allowLocalBinding`](#sandbox-network-allowlocalbinding) | Permita que los [comandos en sandbox](/docs/es/sandboxing) se vinculen a puertos localhost en macOS | Configuración de sandbox | Any file |773| [`sandbox.network.allowLocalBinding`](#sandbox-network-allowlocalbinding) | Permite que los [comandos en sandbox](/docs/es/sandboxing) escuchen en puertos de red y se conecten a localhost en macOS | Configuración de sandbox | Any file |
774| [`sandbox.network.allowMachLookup`](#sandbox-network-allowmachlookup) | Permita que las herramientas [en sandbox](/docs/es/sandboxing) de macOS como el iOS Simulator o Playwright alcancen sus servicios XPC | Configuración de sandbox | Any file |774| [`sandbox.network.allowMachLookup`](#sandbox-network-allowmachlookup) | Permite que las herramientas [en sandbox](/docs/es/sandboxing) de macOS, como iOS Simulator o Playwright, accedan a sus servicios XPC | Configuración de sandbox | Any file |
775| [`sandbox.network.allowManagedDomainsOnly`](#sandbox-network-allowmanageddomainsonly) | Bloquee la lista de permitidos de red a la [configuración administrada](/docs/es/sandboxing#keep-developers-from-widening-the-policy) | Configuración de sandbox | Managed |775| [`sandbox.network.allowManagedDomainsOnly`](#sandbox-network-allowmanageddomainsonly) | Restringe la lista de dominios permitidos de red a la [configuración administrada](/docs/es/sandboxing#keep-developers-from-widening-the-policy) | Configuración de sandbox | Managed |
776| [`sandbox.network.allowUnixSockets`](#sandbox-network-allowunixsockets) | Liste las rutas de socket Unix que los [comandos en sandbox](/docs/es/sandboxing) pueden usar en macOS | Configuración de sandbox | Any file |776| [`sandbox.network.allowUnixSockets`](#sandbox-network-allowunixsockets) | Enumera las rutas de sockets Unix que pueden usar los [comandos en sandbox](/docs/es/sandboxing) en macOS | Configuración de sandbox | Any file |
777| [`sandbox.network.deniedDomains`](#sandbox-network-denieddomains) | Bloquee dominios para los [comandos en sandbox](/docs/es/sandboxing), incluso dentro de un comodín permitido | Configuración de sandbox | Any file |777| [`sandbox.network.deniedDomains`](#sandbox-network-denieddomains) | Bloquea dominios para los [comandos en sandbox](/docs/es/sandboxing), incluso dentro de un comodín permitido | Configuración de sandbox | Any file |
778| [`sandbox.network.httpProxyPort`](#sandbox-network-httpproxyport) | Enrute el tráfico HTTP del [sandbox](/docs/es/sandboxing#custom-proxy-configuration) a través de su propio proxy | Configuración de sandbox | Any file |778| [`sandbox.network.httpProxyPort`](#sandbox-network-httpproxyport) | Enruta el tráfico HTTP del [sandbox](/docs/es/sandboxing#custom-proxy-configuration) a través de tu propio proxy | Configuración de sandbox | Any file |
779| [`sandbox.network.socksProxyPort`](#sandbox-network-socksproxyport) | Enrute el tráfico SOCKS del [sandbox](/docs/es/sandboxing#custom-proxy-configuration) a través de su propio proxy | Configuración de sandbox | Any file |779| [`sandbox.network.socksProxyPort`](#sandbox-network-socksproxyport) | Enruta el tráfico SOCKS del [sandbox](/docs/es/sandboxing#custom-proxy-configuration) a través de tu propio proxy | Configuración de sandbox | Any file |
780| [`sandbox.network.strictAllowlist`](#sandbox-network-strictallowlist) | Deniegue hosts fuera de la [lista de permitidos](/docs/es/sandboxing#network-isolation) en lugar de solicitar permiso | Configuración de sandbox | User or managed |780| [`sandbox.network.strictAllowlist`](#sandbox-network-strictallowlist) | Deniega los hosts que están fuera de la [lista de permitidos](/docs/es/sandboxing#network-isolation) en lugar de pedir permiso | Configuración de sandbox | User or managed |
781| [`sandbox.network.tlsTerminate`](#sandbox-network-tlsterminate) | Haga que el [sandbox](/docs/es/sandboxing#network-isolation) proxy termine TLS para que pueda leer solicitudes HTTPS | Configuración de sandbox | User or managed |781| [`sandbox.network.tlsTerminate`](#sandbox-network-tlsterminate) | Haz que el proxy del [sandbox](/docs/es/sandboxing#network-isolation) termine TLS para que pueda leer las solicitudes HTTPS | Configuración de sandbox | User or managed |
782| [`sandbox.ripgrep`](#sandbox-ripgrep) | Use su propio binario ripgrep dentro del [sandbox](/docs/es/sandboxing) | Configuración de sandbox | User or managed |782| [`sandbox.ripgrep`](#sandbox-ripgrep) | Usa tu propio binario de ripgrep dentro del [sandbox](/docs/es/sandboxing) | Configuración de sandbox | User or managed |
783| [`sandbox.socatPath`](#sandbox-socatpath) | Apunte el proxy del [sandbox](/docs/es/sandboxing) a un binario `socat` fuera de `PATH` | Configuración de sandbox | Managed |783| [`sandbox.socatPath`](#sandbox-socatpath) | Apunta el proxy del [sandbox](/docs/es/sandboxing) a un binario de `socat` fuera de `PATH` | Configuración de sandbox | Managed |
784| [`showClearContextOnPlanAccept`](#showclearcontextonplanaccept) | Muestre una opción "borrar contexto" en la [pantalla de aceptación del plan](/docs/es/permission-modes#review-and-approve-a-plan) | Interfaz y terminal | Any file |784| [`showClearContextOnPlanAccept`](#showclearcontextonplanaccept) | Muestra una opción "borrar contexto" en la [pantalla de aceptación del plan](/docs/es/permission-modes#review-and-approve-a-plan) | Interfaz y terminal | Any file |
785| [`showThinkingSummaries`](#showthinkingsummaries) | Vea resúmenes del [pensamiento](/docs/es/model-config#extended-thinking) de Claude en lugar de un stub colapsado | Modelo y respuestas | Any file |785| [`showThinkingSummaries`](#showthinkingsummaries) | Ve resúmenes del [pensamiento](/docs/es/model-config#extended-thinking) de Claude en lugar de un marcador contraído | Modelo y respuestas | Any file |
786| [`showTurnDuration`](#showturnduration) | Oculte la duración "Cooked for" después de cada respuesta | Interfaz y terminal | Any file |786| [`showTurnDuration`](#showturnduration) | Oculta la duración "Cooked for" después de cada respuesta | Interfaz y terminal | Any file |
787| [`skillListingBudgetFraction`](#skilllistingbudgetfraction) | Reserve más o menos contexto para el [listado de skills](/docs/es/skills#skill-descriptions-are-cut-short) | Memoria y contexto | Any file |787| [`skillListingBudgetFraction`](#skilllistingbudgetfraction) | Reserva más o menos contexto para el [listado de skills](/docs/es/skills#skill-descriptions-are-cut-short) | Memoria y contexto | Any file |
788| [`skillListingMaxDescChars`](#skilllistingmaxdescchars) | Limite la longitud de la descripción de cada skill en el [listado de skills](/docs/es/skills#skill-descriptions-are-cut-short) | Memoria y contexto | Any file |788| [`skillListingMaxDescChars`](#skilllistingmaxdescchars) | Limita la longitud de la descripción de cada skill en el [listado de skills](/docs/es/skills#skill-descriptions-are-cut-short) | Memoria y contexto | Any file |
789| [`skillOverrides`](#skilloverrides) | [Oculte o contraiga un skill](/docs/es/skills#override-skill-visibility-from-settings) sin editar su SKILL.md | Plugins y skills | Any file |789| [`skillOverrides`](#skilloverrides) | [Oculta o contrae un skill](/docs/es/skills#override-skill-visibility-from-settings) sin editar su SKILL.md | Plugins y skills | Any file |
790| [`skipAutoPermissionPrompt`](#skipautopermissionprompt) | Omita el aviso único que Claude Code muestra cuando entra por primera vez en el [modo automático](/docs/es/permission-modes#eliminate-prompts-with-auto-mode) usted mismo en lugar de a través del predeterminado integrado | Configuración de permisos | User or managed |790| [`skipAutoPermissionPrompt`](#skipautopermissionprompt) | Omite el aviso único que Claude Code muestra cuando entras por primera vez al [modo automático](/docs/es/permission-modes#eliminate-prompts-with-auto-mode) por tu cuenta en lugar de a través del valor predeterminado integrado | Configuración de permisos | User or managed |
791| [`skipDangerousModePermissionPrompt`](#skipdangerousmodepermissionprompt) | Omita el diálogo de confirmación antes del [modo bypassPermissions](/docs/es/permission-modes#skip-all-checks-with-bypasspermissions-mode) | Configuración de permisos | User, local, or managed |791| [`skipDangerousModePermissionPrompt`](#skipdangerousmodepermissionprompt) | Omite el diálogo de confirmación antes del [modo bypassPermissions](/docs/es/permission-modes#skip-all-checks-with-bypasspermissions-mode) | Configuración de permisos | User, local, or managed |
792| [`skipWebFetchPreflight`](#skipwebfetchpreflight) | Omita la [verificación de nombre de host de WebFetch](/docs/es/tools-reference#webfetch-tool-behavior) cuando Anthropic no es accesible | Privacidad y telemetría | Any file |792| [`skipWebFetchPreflight`](#skipwebfetchpreflight) | Omite la [verificación del nombre de host de WebFetch](/docs/es/tools-reference#webfetch-tool-behavior) cuando Anthropic no está accesible | Privacidad y telemetría | Any file |
793| [`spellcheck`](#spellcheck) | Subraye las palabras mal escritas en la entrada del prompt con un [corrector ortográfico](/docs/es/interactive-mode#check-spelling-as-you-type) que instale | Interfaz y terminal | User or managed |793| [`spellcheck`](#spellcheck) | Subraya las palabras mal escritas en la entrada del prompt con un [corrector ortográfico](/docs/es/interactive-mode#check-spelling-as-you-type) que instales | Interfaz y terminal | User or managed |
794| [`spinnerTipsEnabled`](#spinnertipsenabled) | Oculte consejos en el spinner mientras Claude trabaja | Interfaz y terminal | Any file |794| [`spinnerTipsEnabled`](#spinnertipsenabled) | Oculta los consejos en el spinner mientras Claude trabaja | Interfaz y terminal | Any file |
795| [`spinnerTipsOverride`](#spinnertipsoverride) | Agregue sus propios consejos a la rotación del spinner, o reemplace los consejos integrados | Interfaz y terminal | Any file |795| [`spinnerTipsOverride`](#spinnertipsoverride) | Agrega tus propios consejos a la rotación del spinner, o reemplaza los consejos integrados | Interfaz y terminal | Any file |
796| [`spinnerVerbs`](#spinnerverbs) | Agregue o reemplace los verbos mostrados mientras se ejecuta un turno | Interfaz y terminal | Any file |796| [`spinnerVerbs`](#spinnerverbs) | Agrega o reemplaza los verbos que se muestran mientras se ejecuta un turno | Interfaz y terminal | Any file |
797| [`sshConfigs`](#sshconfigs) | Agregue [conexiones SSH](/docs/es/desktop#pre-configure-ssh-connections-for-your-team) al menú desplegable del entorno de Desktop | Remoto, escritorio y notificaciones | User or managed |797| [`sshConfigs`](#sshconfigs) | Agrega [conexiones SSH](/docs/es/desktop#pre-configure-ssh-connections-for-your-team) al menú desplegable de entornos de Desktop | Remoto, escritorio y notificaciones | User or managed |
798| [`sshHostAllowlist`](#sshhostallowlist) | Limite qué hosts pueden alcanzar las [sesiones SSH de Desktop](/docs/es/desktop#restrict-which-ssh-hosts-users-can-connect-to) | Remoto, escritorio y notificaciones | Managed |798| [`sshHostAllowlist`](#sshhostallowlist) | Limita a qué hosts pueden conectarse las [sesiones SSH de Desktop](/docs/es/desktop#restrict-which-ssh-hosts-users-can-connect-to) | Remoto, escritorio y notificaciones | Managed |
799| [`statusLine`](#statusline) | Ejecute su propio comando para representar una [línea de estado](/docs/es/statusline) debajo del prompt | Interfaz y terminal | Any file |799| [`statusLine`](#statusline) | Ejecuta tu propio comando para mostrar una [línea de estado](/docs/es/statusline) debajo del prompt | Interfaz y terminal | Any file |
800| [`strictKnownMarketplaces`](#strictknownmarketplaces) | Lista de permitidos de las fuentes del [marketplace](/docs/es/plugins/overview) que los usuarios pueden agregar e instalar | Plugins y skills | Managed |800| [`strictKnownMarketplaces`](#strictknownmarketplaces) | Define una lista de permitidos de las fuentes de [marketplaces](/docs/es/plugins/overview) que los usuarios pueden agregar y desde las que pueden instalar | Plugins y skills | Managed |
801| [`strictPluginOnlyCustomization`](#strictpluginonlycustomization) | Bloquee los [skills](/docs/es/skills), [agentes](/docs/es/sub-agents), [hooks](/docs/es/hooks) y [servidores MCP](/docs/es/mcp) de fuentes de usuario y proyecto | Plugins y skills | Managed |801| [`strictPluginOnlyCustomization`](#strictpluginonlycustomization) | Bloquea los [skills](/docs/es/skills), [agentes](/docs/es/sub-agents), [hooks](/docs/es/hooks) y [servidores MCP](/docs/es/mcp) de fuentes de usuario y de proyecto | Plugins y skills | Managed |
802| [`strictPluginOnlyCustomization.agents`](#strictpluginonlycustomization-agents) | Bloquee los [agentes](/docs/es/sub-agents) a fuentes de plugin y administradas | Plugins y skills | Managed |802| [`strictPluginOnlyCustomization.agents`](#strictpluginonlycustomization-agents) | Restringe los [agentes](/docs/es/sub-agents) a fuentes de plugins y administradas | Plugins y skills | Managed |
803| [`strictPluginOnlyCustomization.hooks`](#strictpluginonlycustomization-hooks) | Bloquee los [hooks](/docs/es/hooks) a fuentes de plugin y administradas | Plugins y skills | Managed |803| [`strictPluginOnlyCustomization.hooks`](#strictpluginonlycustomization-hooks) | Restringe los [hooks](/docs/es/hooks) a fuentes de plugins y administradas | Plugins y skills | Managed |
804| [`strictPluginOnlyCustomization.mcp`](#strictpluginonlycustomization-mcp) | Bloquee los [servidores MCP](/docs/es/mcp) a fuentes de plugin y administradas | Plugins y skills | Managed |804| [`strictPluginOnlyCustomization.mcp`](#strictpluginonlycustomization-mcp) | Restringe los [servidores MCP](/docs/es/mcp) a fuentes de plugins y administradas | Plugins y skills | Managed |
805| [`strictPluginOnlyCustomization.skills`](#strictpluginonlycustomization-skills) | Bloquee los [skills](/docs/es/skills) a fuentes de plugin y administradas | Plugins y skills | Managed |805| [`strictPluginOnlyCustomization.skills`](#strictpluginonlycustomization-skills) | Restringe los [skills](/docs/es/skills) a fuentes de plugins y administradas | Plugins y skills | Managed |
806| [`subagentPromptCacheTtl`](#subagentpromptcachettl) | Elija la [duración del caché de prompt](/docs/es/prompt-caching#cache-lifetime) para subagentes y otras solicitudes fuera de la conversación principal | Modelo y respuestas | Any file |806| [`subagentPromptCacheTtl`](#subagentpromptcachettl) | Elige la [duración de la caché de prompts](/docs/es/prompt-caching#cache-lifetime) para los subagentes y otras solicitudes fuera de la conversación principal | Modelo y respuestas | Any file |
807| [`subagentStatusLine`](#subagentstatusline) | Reescriba filas en la [pantalla de tareas del subagente](/docs/es/sub-agents) con su propio comando | Interfaz y terminal | Any file |807| [`subagentStatusLine`](#subagentstatusline) | Reescribe filas de la visualización de tareas del [subagente](/docs/es/sub-agents) con tu propio comando | Interfaz y terminal | Any file |
808| [`switchModelsOnFlag`](#switchmodelsonflag) | Cambie modelos automáticamente o pause cuando un [clasificador de seguridad](/docs/es/model-config#ask-before-switching) marque una solicitud | Modelo y respuestas | Any file |808| [`switchModelsOnFlag`](#switchmodelsonflag) | Cambia de modelo automáticamente o haz una pausa cuando un [clasificador de seguridad](/docs/es/model-config#ask-before-switching) marca una solicitud | Modelo y respuestas | Any file |
809| [`syncClaudeAiPlugins`](#syncclaudeaiplugins) | Deje de cargar los [plugins habilitados en su cuenta de claude.ai](/docs/es/plugins/loading#synced-plugins) y deje de descargar nuevos | Plugins y skills | User, local, or managed |809| [`syncClaudeAiPlugins`](#syncclaudeaiplugins) | Deja de cargar los [plugins habilitados en tu cuenta de claude.ai](/docs/es/plugins/loading#synced-plugins) y deja de descargar nuevos | Plugins y skills | User, local, or managed |
810| [`syncClaudeAiSkills`](#syncclaudeaiskills) | Deje de cargar los [skills habilitados en su cuenta de claude.ai](/docs/es/skills#how-synced-skills-behave) y deje de descargar nuevos | Plugins y skills | User, local, or managed |810| [`syncClaudeAiSkills`](#syncclaudeaiskills) | Deja de cargar los [skills habilitados en tu cuenta de claude.ai](/docs/es/skills#how-synced-skills-behave) y deja de descargar nuevos | Plugins y skills | User, local, or managed |
811| [`syntaxHighlightingDisabled`](#syntaxhighlightingdisabled) | Desactive el resaltado de sintaxis en diffs y bloques de código | Interfaz y terminal | Any file |811| [`syntaxHighlightingDisabled`](#syntaxhighlightingdisabled) | Desactiva el resaltado de sintaxis en los diffs y los bloques de código | Interfaz y terminal | Any file |
812| [`taskOutputMaxChars`](#taskoutputmaxchars) | Eliminado en v2.1.277, junto con la herramienta `TaskOutput` que dimensionaba | Memoria y contexto | Any file |812| [`taskOutputMaxChars`](#taskoutputmaxchars) | Eliminado en v2.1.277, junto con la herramienta `TaskOutput` cuyo tamaño definía | Memoria y contexto | Any file |
813| [`teammateDefaultModel`](#teammatedefaultmodel) | Eliminado en v2.1.234; vea [Especificar compañeros de equipo y modelos](/docs/es/agent-teams#specify-teammates-and-models) para cómo Claude Code elige el modelo de un compañero de equipo | Configuración de configuración global | Global config |813| [`teammateDefaultModel`](#teammatedefaultmodel) | Eliminado en v2.1.234; consulta [Especificar compañeros de equipo y modelos](/docs/es/agent-teams#specify-teammates-and-models) para ver cómo elige Claude Code el modelo de un compañero de equipo | Configuración de configuración global | Global config |
814| [`teammateMode`](#teammatemode) | Elija cómo se muestran los [compañeros de equipo del equipo de agentes](/docs/es/agent-teams#choose-a-display-mode) | Agentes, sesiones y worktrees | Any file |814| [`teammateMode`](#teammatemode) | Elige cómo se muestran los [compañeros de equipo de un equipo de agentes](/docs/es/agent-teams#choose-a-display-mode) | Agentes, sesiones y worktrees | Any file |
815| [`terminalProgressBarEnabled`](#terminalprogressbarenabled) | Oculte la barra de progreso del terminal en terminales que la admitan | Interfaz y terminal | Any file |815| [`terminalProgressBarEnabled`](#terminalprogressbarenabled) | Oculta la barra de progreso de la terminal en las terminales que la admiten | Interfaz y terminal | Any file |
816| [`terminalTitleFromRename`](#terminaltitlefromrename) | Impida que [`/rename`](/docs/es/sessions#name-your-sessions) y `--name` cambien el título de la pestaña del terminal | Interfaz y terminal | Any file |816| [`terminalTitleFromRename`](#terminaltitlefromrename) | Impide que [`/rename`](/docs/es/sessions#name-your-sessions) y `--name` cambien el título de la pestaña de la terminal | Interfaz y terminal | Any file |
817| [`theme`](#theme) | Elija el [tema de color](/docs/es/terminal-config#match-the-color-theme) de la interfaz, integrado o personalizado | Interfaz y terminal | Any file |817| [`theme`](#theme) | Elige el [tema de color](/docs/es/terminal-config#match-the-color-theme) de la interfaz, integrado o personalizado | Interfaz y terminal | Any file |
818| [`timeFormat`](#timeformat) | Muestre las horas en la interfaz en un reloj de 12 horas o 24 horas, en UTC, o con un patrón strftime | Interfaz y terminal | Any file |818| [`timeFormat`](#timeformat) | Muestra las horas de la interfaz en formato de 12 o 24 horas, en UTC o con un patrón strftime | Interfaz y terminal | Any file |
819| [`timeZone`](#timezone) | Muestre las horas en la interfaz en una zona horaria distinta a la de su sistema | Interfaz y terminal | Any file |819| [`timeZone`](#timezone) | Muestra las horas de la interfaz en una zona horaria distinta de la de tu sistema | Interfaz y terminal | Any file |
820| [`tui`](#tui) | Elija el [renderizador de pantalla completa](/docs/es/fullscreen) o terminal clásico | Interfaz y terminal | Any file |820| [`tui`](#tui) | Elige el renderizador de terminal [de pantalla completa](/docs/es/fullscreen) o el clásico | Interfaz y terminal | Any file |
821| [`ultracode`](#ultracode) | Haga que Claude planifique un [workflow](/docs/es/workflows#let-claude-decide-with-ultracode) para cada tarea sustancial sin ser preguntado | Modelo y respuestas | Any file |821| [`ultracode`](#ultracode) | Haz que Claude planifique un [workflow](/docs/es/workflows#let-claude-decide-with-ultracode) para cada tarea sustancial sin que se lo pidas | Modelo y respuestas | Any file |
822| [`useAutoModeDuringPlan`](#useautomodeduringplan) | Permita que el [clasificador de modo automático](/docs/es/permission-modes#eliminate-prompts-with-auto-mode) revise comandos shell en el [modo plan](/docs/es/permission-modes#analyze-before-you-edit-with-plan-mode); establezca `false` para obtener prompts en su lugar | Configuración de permisos | User, local, or managed |822| [`useAutoModeDuringPlan`](#useautomodeduringplan) | Permite que el clasificador del [modo automático](/docs/es/permission-modes#eliminate-prompts-with-auto-mode) revise los comandos de shell en el [modo plan](/docs/es/permission-modes#analyze-before-you-edit-with-plan-mode); establece `false` para recibir solicitudes de permiso en su lugar | Configuración de permisos | User, local, or managed |
823| [`verbose`](#verbose) | Muestre la [salida completa de herramientas](/docs/es/cli-reference#cli-flags) en lugar de resúmenes truncados; `viewMode` tiene prioridad cuando ambos se establecen | Interfaz y terminal | Any file |823| [`verbose`](#verbose) | Muestra la [salida completa de las herramientas](/docs/es/cli-reference#cli-flags) en lugar de resúmenes truncados; `viewMode` tiene prioridad cuando ambos están establecidos | Interfaz y terminal | Any file |
824| [`viewMode`](#viewmode) | Inicie cada sesión en [vista predeterminada, detallada o enfocada](/docs/es/cli-reference#cli-flags) | Interfaz y terminal | Any file |824| [`viewMode`](#viewmode) | Inicia cada sesión en la [vista predeterminada, detallada o enfocada](/docs/es/cli-reference#cli-flags) | Interfaz y terminal | Any file |
825| [`vimInsertModeRemaps`](#viminsertmoderemaps) | Asigne una [secuencia de modo INSERT](/docs/es/interactive-mode#remap-insert-mode-key-sequences) de dos teclas como `jj` a Escape | Interfaz y terminal | User or managed |825| [`vimInsertModeRemaps`](#viminsertmoderemaps) | Asigna una [secuencia de dos teclas del modo INSERT](/docs/es/interactive-mode#remap-insert-mode-key-sequences), como `jj`, a Escape | Interfaz y terminal | User or managed |
826| [`voice`](#voice) | Active la [dictación por voz](/docs/es/voice-dictation) y elija el modo de mantener o tocar | Interfaz y terminal | Any file |826| [`voice`](#voice) | Activa el [dictado por voz](/docs/es/voice-dictation) y elige el modo mantener o tocar | Interfaz y terminal | Any file |
827| [`voiceEnabled`](#voiceenabled) | Active la [dictación por voz](/docs/es/voice-dictation) con la forma de una sola tecla más antigua | Interfaz y terminal | Any file |827| [`voiceEnabled`](#voiceenabled) | Activa el [dictado por voz](/docs/es/voice-dictation) con la forma anterior de una sola tecla | Interfaz y terminal | Any file |
828| [`wheelScrollAccelerationEnabled`](#wheelscrollaccelerationenabled) | Desactive la [aceleración de rueda del ratón](/docs/es/fullscreen#mouse-wheel-scrolling) en la representación de pantalla completa | Interfaz y terminal | Any file |828| [`wheelScrollAccelerationEnabled`](#wheelscrollaccelerationenabled) | Desactiva la [aceleración de la rueda del mouse](/docs/es/fullscreen#mouse-wheel-scrolling) en el renderizado de pantalla completa | Interfaz y terminal | Any file |
829| [`workflowKeywordTriggerEnabled`](#workflowkeywordtriggerenabled) | Permita que la palabra `ultracode` en un prompt inicie un [workflow](/docs/es/workflows); establezca `false` para escribirla sin iniciar uno | Hooks y automatización | Any file |829| [`workflowKeywordTriggerEnabled`](#workflowkeywordtriggerenabled) | Permite que la palabra `ultracode` en un prompt inicie un [workflow](/docs/es/workflows); establece `false` para escribirla sin iniciar uno | Hooks y automatización | Any file |
830| [`workflowSizeGuideline`](#workflowsizeguideline) | Establezca el número de agentes que Claude apunta en los [workflows dinámicos](/docs/es/workflows) | Hooks y automatización | Any file |830| [`workflowSizeGuideline`](#workflowsizeguideline) | Establece la cantidad de agentes que Claude busca usar en los [workflows dinámicos](/docs/es/workflows) | Hooks y automatización | Any file |
831| [`worktree`](#worktree) | Configure cómo Claude Code crea [worktrees](/docs/es/worktrees) de git | Agentes, sesiones y worktrees | Any file |831| [`worktree`](#worktree) | Configura cómo crea Claude Code los [worktrees](/docs/es/worktrees) de git | Agentes, sesiones y worktrees | Any file |
832| [`worktree.baseRef`](#worktree-baseref) | Rama nuevos [worktrees](/docs/es/worktrees) desde la rama predeterminada remota o su HEAD local | Agentes, sesiones y worktrees | Any file |832| [`worktree.baseRef`](#worktree-baseref) | Crea nuevos [worktrees](/docs/es/worktrees) a partir de la rama predeterminada remota o de tu HEAD local | Agentes, sesiones y worktrees | Any file |
833| [`worktree.bgIsolation`](#worktree-bgisolation) | Permita que las sesiones de fondo editen la copia de trabajo sin un [worktree](/docs/es/worktrees) | Agentes, sesiones y worktrees | Any file |833| [`worktree.bgIsolation`](#worktree-bgisolation) | Permite que las sesiones en segundo plano editen la copia de trabajo sin un [worktree](/docs/es/worktrees) | Agentes, sesiones y worktrees | Any file |
834| [`worktree.sparsePaths`](#worktree-sparsepaths) | Verifique solo los directorios que necesita en cada [worktree](/docs/es/worktrees) | Agentes, sesiones y worktrees | Any file |834| [`worktree.sparsePaths`](#worktree-sparsepaths) | Haz checkout solo de los directorios que necesitas en cada [worktree](/docs/es/worktrees) | Agentes, sesiones y worktrees | Any file |
835| [`worktree.symlinkDirectories`](#worktree-symlinkdirectories) | Cree enlaces simbólicos de directorios grandes en cada [worktree](/docs/es/worktrees) en lugar de duplicarlos | Agentes, sesiones y worktrees | Any file |835| [`worktree.symlinkDirectories`](#worktree-symlinkdirectories) | Crea enlaces simbólicos de directorios grandes en cada [worktree](/docs/es/worktrees) en lugar de duplicarlos | Agentes, sesiones y worktrees | Any file |
836| [`wslInheritsWindowsSettings`](#wslinheritswindowssettings) | Haga que WSL lea la [configuración administrada](/docs/es/managed-settings) de la cadena de política de Windows | Configuración empresarial y administrada | Managed |836| [`wslInheritsWindowsSettings`](#wslinheritswindowssettings) | Haz que WSL lea la [configuración administrada](/docs/es/managed-settings) desde la cadena de políticas de Windows | Configuración empresarial y administrada | Managed |
837 837
838<h2 id="model-and-responses">838<h2 id="model-and-responses">
839 Modelo y respuestas839 Modelo y respuestas
1433 Configuración de permisos1433 Configuración de permisos
1434</h2>1434</h2>
1435 1435
1436Decida qué puede hacer Claude sin preguntar, en qué modo de permisos comienza una sesión y qué permite el clasificador del modo automático. Para la sintaxis de reglas y el modelo de permisos, consulte [Configurar permisos](/docs/es/permissions).1436Decide qué puede hacer Claude sin preguntar, en qué modo de permisos comienza una sesión y qué permite el clasificador del modo automático. Para la sintaxis de reglas y el modelo de permisos, consulta [Configurar permisos](/docs/es/permissions).
1437 1437
1438<h3 id="allowmanagedpermissionrulesonly">1438<h3 id="allowmanagedpermissionrulesonly">
1439 `allowManagedPermissionRulesOnly`1439 `allowManagedPermissionRulesOnly`
1440</h3>1440</h3>
1441 1441
1442Haga que la configuración administrada sea la única fuente de reglas de permisos. Claude Code ignora entonces las reglas `allow`, `ask` y `deny` en archivos de usuario, proyecto, local y `--settings`, ignora `--allowedTools`, oculta las opciones de permitir siempre en los avisos de permisos y deja de guardar nuevas reglas.1442Haz que la configuración administrada sea la única fuente de reglas de permisos. Claude Code ignora entonces las reglas `allow`, `ask` y `deny` en archivos de usuario, proyecto, local y `--settings`, ignora `--allowedTools`, oculta las opciones de permitir siempre en las solicitudes de permiso y deja de guardar nuevas reglas.
1443 1443
1444Cuando se aplican [configuraciones principales de un host de incrustación](/docs/es/managed-settings#let-an-embedding-host-add-policy), Claude Code las trata como parte del nivel administrado. Descarta sus reglas `allow` y `additionalDirectories`, y mantiene sus reglas `deny` y `ask` excepto las reglas `Read` y `Edit` cuyo patrón comienza con `!`. Un host no puede excluir rutas de las reglas administradas con una regla `!`, independientemente de si establece esta clave.1444Cuando se aplica la [configuración principal de un host de incrustación](/docs/es/managed-settings#let-an-embedding-host-add-policy), Claude Code la trata como parte del nivel administrado. Descarta sus reglas `allow` y `additionalDirectories`, y mantiene sus reglas `deny` y `ask` excepto las reglas `Read` y `Edit` cuyo patrón comienza con `!`. Un host no puede excluir rutas de las reglas administradas con una regla `!`, independientemente de si estableces esta clave.
1445 1445
1446Las reglas `--disallowedTools` y las reglas `deny` y `ask` de la sesión actual aún se aplican, incluso después de que Claude Code recargue la configuración a mitad de la sesión. Solo restringen, por lo que no pueden ampliar lo que otorgan las reglas administradas. Antes de v2.1.257, Claude Code descartaba esas reglas de línea de comandos y sesión en la primera recarga de configuración.1446Las reglas `--disallowedTools` y las reglas `deny` y `ask` de la sesión actual aún se aplican, incluso después de que Claude Code recargue la configuración a mitad de la sesión. Solo restringen, por lo que no pueden ampliar lo que otorgan las reglas administradas. Antes de v2.1.257, Claude Code descartaba esas reglas de línea de comandos y de sesión en la primera recarga de configuración.
1447 1447
1448Para lo que un patrón `!` en una regla `--disallowedTools` o de sesión puede excluir, consulte [Reglas Read y Edit](/docs/es/permissions#read-and-edit).1448Para lo que un patrón `!` en una regla `--disallowedTools` o de sesión puede excluir, consulta [Reglas Read y Edit](/docs/es/permissions#read-and-edit).
1449
1450Cuando estableces esta clave, Claude Code v2.1.282 o posterior también ignora el frontmatter [`allowed-tools`](/docs/es/skills#pre-approve-tools-for-a-skill) en los skills y en los archivos de `.claude/commands/` de estas fuentes:
1451
1452* El directorio `.claude/` de un repositorio
1453* Tus directorios `~/.claude/skills/` y `~/.claude/commands/`, incluidos los [skills sincronizados desde claude.ai](/docs/es/skills#where-synced-skills-load)
1454* Un directorio `--add-dir`
1455* [Plugins declarados con un manifiesto `.claude-plugin`](/docs/es/plugins/loading#plugins-shared-through-a-repository) dentro de `~/.claude/skills/` o del `.claude/skills/` del proyecto
1456
1457Los skills de la configuración administrada y los skills incluidos conservan su `allowed-tools`. El `disallowed-tools` de un skill sigue aplicándose. Para ver lo que ve un desarrollador cuando Claude Code ignora el campo, consulta [Cuando solo se aplican las reglas de permisos administradas](/docs/es/skills#when-only-managed-permission-rules-apply).
1449 1458
1450* **Scope**: [`Managed`](#scopes)1459* **Scope**: [`Managed`](#scopes)
1451* **Type**: Boolean1460* **Type**: Boolean
1459}1468}
1460```1469```
1461 1470
1462Esta clave no bloquea la lista de permitidos del servidor MCP; para eso, establezca [`allowManagedMcpServersOnly`](#allowmanagedmcpserversonly). Consulte [Configuración solo administrada](/docs/es/managed-settings#managed-only-settings).1471Esta clave no bloquea la lista de servidores MCP permitidos; para eso, establece [`allowManagedMcpServersOnly`](#allowmanagedmcpserversonly). Consulta [Configuración solo administrada](/docs/es/managed-settings#managed-only-settings).
1463 1472
1464<h3 id="automode">1473<h3 id="automode">
1465 `autoMode`1474 `autoMode`
1466</h3>1475</h3>
1467 1476
1468Agregue sus propias reglas a lo que el clasificador del [modo automático](/docs/es/permission-modes#eliminate-prompts-with-auto-mode) bloquea y permite. Úselo para indicar al clasificador qué repositorios, depósitos y dominios confía su organización, para que deje de bloquear operaciones internas rutinarias. El clasificador incluye [reglas de permitir y denegar integradas](/docs/es/auto-mode-config#inspect-the-defaults-and-your-effective-config). Incluya la cadena literal `"$defaults"` en una matriz para mantener esas reglas integradas en esa posición y agregue las suyas alrededor; omítala para reemplazarlas con las suyas.1477Agrega tus propias reglas a lo que el clasificador del [modo automático](/docs/es/permission-modes#eliminate-prompts-with-auto-mode) bloquea y permite. Úsalo para indicar al clasificador en qué repositorios, buckets y dominios confía tu organización, para que deje de bloquear operaciones internas habituales. El clasificador incluye [reglas de permitir y denegar integradas](/docs/es/auto-mode-config#inspect-the-defaults-and-your-effective-config). Incluye la cadena literal `"$defaults"` en una matriz para mantener esas reglas integradas en esa posición y agregar las tuyas alrededor; omítela para reemplazarlas con las tuyas.
1469 1478
1470* **Scope**: [`User or managed`](#scopes)1479* **Scope**: [`User or managed`](#scopes)
1471* **Type**: objeto con matrices `environment`, `allow`, `soft_deny` y `hard_deny` de reglas en prosa, más el Boolean [`classifyAllShell`](#automode-classifyallshell)1480* **Type**: objeto con matrices `environment`, `allow`, `soft_deny` y `hard_deny` de reglas en prosa, más el Boolean [`classifyAllShell`](#automode-classifyallshell)
1481}1490}
1482```1491```
1483 1492
1484Cuando más de uno de esos archivos establece la misma matriz, Claude Code concatena las entradas. Para el formato de regla y cómo se aplica cada matriz, consulte [Configurar modo automático](/docs/es/auto-mode-config).1493Cuando más de uno de esos archivos establece la misma matriz, Claude Code concatena las entradas. Para el formato de regla y cómo se aplica cada matriz, consulta [Configurar el modo automático](/docs/es/auto-mode-config).
1485 1494
1486<h3 id="automode-classifyallshell">1495<h3 id="automode-classifyallshell">
1487 `autoMode.classifyAllShell`1496 `autoMode.classifyAllShell`
1488</h3>1497</h3>
1489 1498
1490Envíe cada comando Bash y PowerShell a través del clasificador del modo automático mientras el modo automático está activo. De forma predeterminada, el modo automático suspende solo las reglas de permitir que podrían ejecutar código arbitrario: reglas de herramienta completa y comodín como `Bash(*)`, y prefijos de intérprete o contenedor de shell como `Bash(python *)`. Un comando que coincida con cualquier otra regla de permitir, como `Bash(npm test)`, omite el clasificador a menos que lleve [dominios permitidos por comando](/docs/es/sandboxing#per-command-allowed-domains-in-auto-mode). Cuando lo omite, un argumento destructivo que el prefijo de la regla no anticipó puede pasar desapercibido. Al establecer esta clave, suspende cada regla de permitir shell para la sesión para que el clasificador vea cada comando. Requiere Claude Code v2.1.193 o posterior.1499Envía cada comando Bash y PowerShell a través del clasificador del modo automático mientras el modo automático está activo. De forma predeterminada, el modo automático suspende solo las reglas de permitir que podrían ejecutar código arbitrario: reglas de herramienta completa y comodín como `Bash(*)`, y prefijos de intérprete o contenedor de shell como `Bash(python *)`. Un comando que coincida con cualquier otra regla de permitir, como `Bash(npm test)`, omite el clasificador a menos que lleve [dominios permitidos por comando](/docs/es/sandboxing#per-command-allowed-domains-in-auto-mode). Cuando lo omite, un argumento destructivo que el prefijo de la regla no anticipó puede pasar desapercibido. Al establecer esta clave, se suspende cada regla de permitir de shell para la sesión para que el clasificador vea cada comando. Requiere Claude Code v2.1.193 o posterior.
1491 1500
1492* **Scope**: [`User or managed`](#scopes). Léase donde se lee [`autoMode`](#automode).1501* **Scope**: [`User or managed`](#scopes). Se lee donde se lee [`autoMode`](#automode).
1493* **Type**: Boolean1502* **Type**: Boolean
1494 * `true`: mientras el modo automático está activo, Claude Code envía cada comando Bash y PowerShell a través del clasificador y suspende sus reglas de permitir shell; fuera del modo automático las reglas aún se aplican1503 * `true`: mientras el modo automático está activo, Claude Code envía cada comando Bash y PowerShell a través del clasificador y suspende tus reglas de permitir de shell; fuera del modo automático las reglas aún se aplican
1495 * `false`: el modo automático suspende solo las reglas de permitir que podrían ejecutar código arbitrario, como `Bash(*)` y `Bash(python *)`; un comando que coincida con cualquier otra regla de permitir omite el clasificador a menos que lleve [dominios permitidos por comando](/docs/es/sandboxing#per-command-allowed-domains-in-auto-mode), y cada otro comando shell pasa por él1504 * `false`: el modo automático suspende solo las reglas de permitir que podrían ejecutar código arbitrario, como `Bash(*)` y `Bash(python *)`; un comando que coincida con cualquier otra regla de permitir omite el clasificador a menos que lleve [dominios permitidos por comando](/docs/es/sandboxing#per-command-allowed-domains-in-auto-mode), y todos los demás comandos de shell pasan por él
1496* **Default**: `false`1505* **Default**: `false`
1497 1506
1498```json settings.json theme={null}1507```json settings.json theme={null}
1503}1512}
1504```1513```
1505 1514
1506Consulte [Enrutar todos los comandos shell a través del clasificador](/docs/es/auto-mode-config#route-all-shell-commands-through-the-classifier). Requiere Claude Code v2.1.193 o posterior.1515Consulta [Enrutar todos los comandos de shell a través del clasificador](/docs/es/auto-mode-config#route-all-shell-commands-through-the-classifier). Requiere Claude Code v2.1.193 o posterior.
1507 1516
1508<h3 id="disableautomode">1517<h3 id="disableautomode">
1509 `disableAutoMode`1518 `disableAutoMode`
1510</h3>1519</h3>
1511 1520
1512Elimine el [modo automático](/docs/es/permission-modes#eliminate-prompts-with-auto-mode) del ciclo `Shift+Tab`. Cualquier sesión que de otro modo [comenzaría en modo automático](/docs/es/permission-modes#which-mode-a-session-starts-in), ya sea desde `--permission-mode auto`, un archivo de configuración o el valor predeterminado integrado, comienza en `default` en su lugar. Los administradores lo establecen en la configuración administrada para evitar que los desarrolladores de su organización usen el modo automático.1521Elimina el [modo automático](/docs/es/permission-modes#eliminate-prompts-with-auto-mode) del ciclo `Shift+Tab`. Cualquier sesión que de otro modo [comenzaría en modo automático](/docs/es/permission-modes#which-mode-a-session-starts-in), ya sea desde `--permission-mode auto`, un archivo de configuración o el valor predeterminado integrado, comienza en `default` en su lugar. Los administradores lo establecen en la configuración administrada para evitar que los desarrolladores de su organización usen el modo automático.
1513 1522
1514* **Scope**: [`Any file`](#scopes). Más útil en [configuración administrada](/docs/es/managed-settings), donde los usuarios no pueden anularlo. También aceptado bajo `permissions` como `permissions.disableAutoMode`.1523* **Scope**: [`Any file`](#scopes). Más útil en la [configuración administrada](/docs/es/managed-settings), donde los usuarios no pueden sobrescribirlo. También se acepta bajo `permissions` como `permissions.disableAutoMode`.
1515* **Type**: la cadena `"disable"`1524* **Type**: la cadena `"disable"`
1516* **Default**: sin establecer1525* **Default**: sin establecer
1517 1526
1525 `permissions`1534 `permissions`
1526</h3>1535</h3>
1527 1536
1528Controle qué herramientas puede usar Claude sin preguntar, cuáles siempre solicitan confirmación y cuáles están bloqueadas, y establezca el [modo de permisos](/docs/es/permission-modes) en el que comienza una sesión. Cada clave `permissions.*` a continuación se anida bajo este objeto.1537Controla qué herramientas puede usar Claude sin preguntar, cuáles siempre piden confirmación y cuáles están bloqueadas, y establece el [modo de permisos](/docs/es/permission-modes) en el que comienza una sesión. Cada clave `permissions.*` a continuación se anida bajo este objeto.
1529 1538
1530* **Scope**: [`Any file`](#scopes)1539* **Scope**: [`Any file`](#scopes)
1531* **Type**: objeto con `allow`, `ask`, `deny`, `additionalDirectories`, `blockReadsOutsideWorkingDirectories`, `defaultMode`, `disableBypassPermissionsMode` y `disableAutoMode`1540* **Type**: objeto con `allow`, `ask`, `deny`, `additionalDirectories`, `blockReadsOutsideWorkingDirectories`, `defaultMode`, `disableBypassPermissionsMode` y `disableAutoMode`
1532* **Default**: sin establecer1541* **Default**: sin establecer
1533 1542
1534Este ejemplo aprueba comandos `npm run` sin preguntar, solicita confirmación antes de `git push`, bloquea lecturas de `.env` e inicia sesiones en `acceptEdits`:1543Este ejemplo aprueba comandos `npm run` sin preguntar, pide confirmación antes de `git push`, bloquea lecturas de `.env` e inicia sesiones en `acceptEdits`:
1535 1544
1536```json settings.json theme={null}1545```json settings.json theme={null}
1537{1546{
1544}1553}
1545```1554```
1546 1555
1547Las tres matrices de reglas comparten una sintaxis; consulte [Sintaxis de regla de permisos](#permission-rule-syntax) bajo `permissions.allow`. Para cómo se combinan las reglas de permisos de diferentes archivos, consulte [cómo se fusionan las reglas de permisos entre ámbitos](/docs/es/permissions#settings-precedence); para cómo se combinan las claves de configuración en general, consulte [Precedencia de configuración](/docs/es/settings#settings-precedence) en la guía de configuración.1556Las tres matrices de reglas comparten una sintaxis; consulta [Sintaxis de reglas de permisos](#permission-rule-syntax) bajo `permissions.allow`. Para ver cómo se combinan las reglas de permisos de diferentes archivos, consulta [cómo se combinan las reglas de permisos entre alcances](/docs/es/permissions#settings-precedence); para ver cómo se combinan las claves de configuración en general, consulta [Precedencia de configuración](/docs/es/settings#settings-precedence) en la guía de configuración.
1548 1557
1549<h3 id="useautomodeduringplan">1558<h3 id="useautomodeduringplan">
1550 `useAutoModeDuringPlan`1559 `useAutoModeDuringPlan`
1551</h3>1560</h3>
1552 1561
1553Elija si Claude Code usa el clasificador del modo automático para revisar comandos shell en modo de plan. Con el valor predeterminado `true`, el clasificador revisa cada comando durante la planificación cuando el modo automático está disponible y no ve ningún aviso, excepto para [eliminaciones de ruta crítica](/docs/es/permission-modes#critical-paths). Establezca `false` para obtener un aviso de permisos para cada comando fuera del conjunto integrado de solo lectura. Aparece en `/config` como **Use auto mode during plan**.1562Elige si Claude Code usa el clasificador del modo automático para revisar comandos de shell en modo plan. Con el valor predeterminado `true`, el clasificador revisa cada comando durante la planificación cuando el modo automático está disponible y no ves ninguna solicitud, excepto para [eliminaciones de rutas críticas](/docs/es/permission-modes#critical-paths). Establece `false` para obtener una solicitud de permiso para cada comando fuera del conjunto integrado de solo lectura. Aparece en `/config` como **Use auto mode during plan**.
1554 1563
1555* **Scope**: [`User, local, or managed`](#scopes). Un repositorio no puede desactivarlo para usted.1564* **Scope**: [`User, local, or managed`](#scopes). Un repositorio no puede desactivarlo por ti.
1556* **Type**: Boolean1565* **Type**: Boolean
1557 * `true`: lo mismo que sin establecer; cuando el modo automático está disponible, el clasificador revisa cada comando shell durante la planificación en lugar de solicitarle confirmación, excepto [eliminaciones de ruta crítica](/docs/es/permission-modes#critical-paths). Un `false` en cualquiera de estos archivos aún lo desactiva1566 * `true`: lo mismo que sin establecer; cuando el modo automático está disponible, el clasificador revisa cada comando de shell durante la planificación en lugar de pedirte confirmación, excepto [eliminaciones de rutas críticas](/docs/es/permission-modes#critical-paths). Un `false` en cualquiera de estos archivos aún lo desactiva
1558 * `false`: obtiene un aviso de permisos para cada comando fuera del conjunto integrado de solo lectura1567 * `false`: obtienes una solicitud de permiso para cada comando fuera del conjunto integrado de solo lectura
1559* **Default**: `true`1568* **Default**: `true`
1560 1569
1561```json settings.json theme={null}1570```json settings.json theme={null}
1568 `permissions.allow`1577 `permissions.allow`
1569</h3>1578</h3>
1570 1579
1571Enumere los usos de herramientas que Claude Code aprueba sin preguntarle. En una regla MCP, `*` puede aparecer solo en el nombre de la herramienta después del prefijo `mcp__<server>__`, como `mcp__github__get_*`; no puede aparecer en el nombre del servidor.1580Enumera los usos de herramientas que Claude Code aprueba sin preguntarte. En una regla MCP, `*` puede aparecer solo en el nombre de la herramienta después del prefijo `mcp__<server>__`, como `mcp__github__get_*`; no puede aparecer en el nombre del servidor.
1572 1581
1573* **Scope**: [`Any file`](#scopes)1582* **Scope**: [`Any file`](#scopes)
1574* **Type**: matriz de cadenas de regla de permisos1583* **Type**: matriz de cadenas de reglas de permisos
1575* **Default**: sin establecer1584* **Default**: sin establecer
1576* **Per-session overrides**: `--allowedTools` agrega reglas de permitir para una sesión, y una regla de denegar de cualquier archivo de configuración aún bloquea una herramienta que nombra1585* **Per-session overrides**: `--allowedTools` agrega reglas de permitir para una sesión, y una regla de denegar de cualquier archivo de configuración aún bloquea una herramienta que nombra
1577 1586
1578Este ejemplo aprueba `git diff` y permite que Claude Code lea su `.zshrc` sin preguntar:1587Este ejemplo aprueba `git diff` y permite que Claude Code lea tu `.zshrc` sin preguntar:
1579 1588
1580```json settings.json theme={null}1589```json settings.json theme={null}
1581{1590{
1585}1594}
1586```1595```
1587 1596
1588Claude Code aplica reglas `allow` del `.claude/settings.json` de un proyecto solo después de que acepte el [diálogo de confianza del espacio de trabajo](/docs/es/permissions#project-allow-rules-and-workspace-trust) para esa carpeta.1597Claude Code aplica reglas `allow` del `.claude/settings.json` de un proyecto solo después de que aceptes el [diálogo de confianza del espacio de trabajo](/docs/es/permissions#project-allow-rules-and-workspace-trust) para esa carpeta.
1589 1598
1590<h4 id="permission-rule-syntax">1599<h4 id="permission-rule-syntax">
1591 Sintaxis de regla de permisos1600 Sintaxis de reglas de permisos
1592</h4>1601</h4>
1593 1602
1594Las reglas de permisos siguen el formato `Tool` o `Tool(specifier)`. Claude Code evalúa primero las reglas `deny`, luego `ask`, luego `allow`, y la primera coincidencia decide independientemente de cuán específica sea cada regla; consulte el [orden de evaluación de reglas de permisos](/docs/es/permissions#manage-permissions).1603Las reglas de permisos siguen el formato `Tool` o `Tool(specifier)`. Claude Code evalúa primero las reglas `deny`, luego `ask`, luego `allow`, y la primera coincidencia decide independientemente de cuán específica sea cada regla; consulta el [orden de evaluación de reglas de permisos](/docs/es/permissions#manage-permissions).
1595 1604
1596Cada fila muestra una forma de regla y lo que coincide.1605Cada fila muestra una forma de regla y lo que coincide.
1597 1606
1598| Rule | What it matches |1607| Regla | Con qué coincide |
1599| :- | :- |1608| :- | :- |
1600| `Bash` | Every Bash command |1609| `Bash` | Todos los comandos Bash |
1601| `Bash(npm run *)` | Commands starting with `npm run` |1610| `Bash(npm run *)` | Comandos que comienzan con `npm run` |
1602| `Read(./.env)` | Reads of the `.env` file |1611| `Read(./.env)` | Lecturas del archivo `.env` |
1603| `WebFetch(domain:example.com)` | Fetch requests to example.com |1612| `WebFetch(domain:example.com)` | Solicitudes de fetch a example.com |
1604 1613
1605Para la sintaxis de regla completa, incluido el comportamiento de comodín, patrones específicos de herramientas para Read, Edit, WebFetch, MCP y reglas de Agent, y las limitaciones de seguridad de patrones Bash, consulte [Sintaxis de regla de permisos](/docs/es/permissions#permission-rule-syntax).1614Para la sintaxis de reglas completa, incluido el comportamiento de los comodines, los patrones específicos de herramientas para reglas de Read, Edit, WebFetch, MCP y Agent, y las limitaciones de seguridad de los patrones Bash, consulta [Sintaxis de reglas de permisos](/docs/es/permissions#permission-rule-syntax).
1606 1615
1607<h3 id="permissions-ask">1616<h3 id="permissions-ask">
1608 `permissions.ask`1617 `permissions.ask`
1609</h3>1618</h3>
1610 1619
1611Enumere los usos de herramientas que le solicitan confirmación incluso en un modo de permisos que de otro modo los aprobaría, como `acceptEdits` o `bypassPermissions`. En modo `dontAsk`, Claude Code deniega un uso de herramienta coincidente en lugar de solicitar confirmación.1620Enumera los usos de herramientas que te piden confirmación incluso en un modo de permisos que de otro modo los aprobaría, como `acceptEdits` o `bypassPermissions`. En modo `dontAsk`, Claude Code deniega un uso de herramienta coincidente en lugar de pedir confirmación.
1612 1621
1613* **Scope**: [`Any file`](#scopes)1622* **Scope**: [`Any file`](#scopes)
1614* **Type**: matriz de cadenas de regla de permisos1623* **Type**: matriz de cadenas de reglas de permisos
1615* **Default**: sin establecer1624* **Default**: sin establecer
1616 1625
1617```json settings.json theme={null}1626```json settings.json theme={null}
1628 `permissions.deny`1637 `permissions.deny`
1629</h3>1638</h3>
1630 1639
1631Enumere los usos de herramientas que Claude Code bloquea. Úselo para archivos que contienen claves API, secretos o valores de entorno: Claude Code excluye archivos coincidentes del descubrimiento de archivos y resultados de búsqueda, deniega lecturas de ellos y bloquea las herramientas [Edit y Write](/docs/es/permissions#read-and-edit) en las rutas coincidentes.1640Enumera los usos de herramientas que Claude Code bloquea. Úsalo para archivos que contienen claves de API, secretos o valores de entorno: Claude Code excluye los archivos coincidentes del descubrimiento de archivos y de los resultados de búsqueda, deniega sus lecturas y bloquea las [herramientas Edit y Write](/docs/es/permissions#read-and-edit) en las rutas coincidentes.
1632 1641
1633Las reglas de denegar Read y Edit se aplican a las herramientas de archivo integradas de Claude, a comandos de archivo que Claude Code reconoce en Bash, como `cat`, `head`, `tail`, `sed` y `tee`, y a los destinos de [redirecciones](/docs/es/permissions#redirections) de Bash como `> file` y `< file`; no se aplican a un comando que lee archivos sin nombrarlos, como `grep -r pattern .`, o a subprocesos arbitrarios, por lo que para la aplicación a nivel del SO [habilite el sandbox](/docs/es/sandboxing).1642Las reglas de denegar de Read y Edit se aplican a las herramientas de archivo integradas de Claude, a los comandos de archivo que Claude Code reconoce en Bash, como `cat`, `head`, `tail`, `sed` y `tee`, y a los destinos de [redirecciones](/docs/es/permissions#redirections) de Bash como `> file` y `< file`; no se aplican a un comando que lee archivos sin nombrarlos, como `grep -r pattern .`, ni a subprocesos arbitrarios, por lo que para la aplicación a nivel del sistema operativo [habilita el sandbox](/docs/es/sandboxing).
1634 1643
1635* **Scope**: [`Any file`](#scopes)1644* **Scope**: [`Any file`](#scopes)
1636* **Type**: matriz de cadenas de regla de permisos1645* **Type**: matriz de cadenas de reglas de permisos
1637* **Default**: sin establecer1646* **Default**: sin establecer
1638* **Per-session overrides**: `--disallowedTools` agrega reglas de denegar para una sesión junto a esta clave1647* **Per-session overrides**: `--disallowedTools` agrega reglas de denegar para una sesión junto a esta clave
1639 1648
1640Este ejemplo deniega lecturas de archivos `.env`, el directorio `secrets` y un archivo de credenciales, y bloquea comandos `curl`:1649Este ejemplo deniega lecturas de archivos `.env`, del directorio `secrets` y de un archivo de credenciales, y bloquea comandos `curl`:
1641 1650
1642```json settings.json theme={null}1651```json settings.json theme={null}
1643{1652{
1653}1662}
1654```1663```
1655 1664
1656Los nombres de herramientas aceptan patrones glob, por lo que `"*"` deniega cada herramienta y `"mcp__*"` deniega cada herramienta MCP. Claude Code ignora una regla de denegar para la herramienta [`EndConversation`](/docs/es/tools-reference#endconversation-tool-behavior) siempre que cualquier otra herramienta aún esté disponible para Claude. Una regla de denegar `Bash` coincide con el comando tal como Claude lo escribe, por lo que `Bash(curl *)` no detiene `/usr/bin/curl` o `sh -c 'curl …'`; consulte [lo que una regla Bash no coincide](/docs/es/permissions#bash-rule-limits). Esta clave reemplaza la configuración `ignorePatterns` obsoleta.1665Los nombres de herramientas aceptan patrones glob, por lo que `"*"` deniega todas las herramientas y `"mcp__*"` deniega todas las herramientas MCP. Claude Code ignora una regla de denegar para la herramienta [`EndConversation`](/docs/es/tools-reference#endconversation-tool-behavior) siempre que alguna otra herramienta siga disponible para Claude. Una regla de denegar `Bash` coincide con el comando tal como Claude lo escribe, por lo que `Bash(curl *)` no detiene `/usr/bin/curl` ni `sh -c 'curl …'`; consulta [con qué no coincide una regla Bash](/docs/es/permissions#bash-rule-limits). Esta clave reemplaza la configuración obsoleta `ignorePatterns`.
1657 1666
1658<h3 id="permissions-additionaldirectories">1667<h3 id="permissions-additionaldirectories">
1659 `permissions.additionalDirectories`1668 `permissions.additionalDirectories`
1660</h3>1669</h3>
1661 1670
1662Otorgue a Claude acceso a archivos en directorios fuera del que comenzó, como [directorios de trabajo](/docs/es/permissions#working-directories) adicionales. La mayoría de la configuración `.claude/` [no se descubre](/docs/es/permissions#additional-directories-grant-file-access-not-configuration) desde estos directorios.1671Otorga a Claude acceso a archivos en directorios fuera de aquel en el que comenzaste, como [directorios de trabajo](/docs/es/permissions#working-directories) adicionales. La mayor parte de la configuración de `.claude/` [no se descubre](/docs/es/permissions#additional-directories-grant-file-access-not-configuration) desde estos directorios.
1663 1672
1664* **Scope**: [`Any file`](#scopes)1673* **Scope**: [`Any file`](#scopes), con [límites en el acceso de escritura del sandbox](/docs/es/sandboxing#repository-settings-under-an-admin-required-sandbox) que otorgan las entradas de proyecto y locales
1665* **Type**: matriz de rutas de directorio1674* **Type**: matriz de rutas de directorio
1666* **Default**: sin establecer1675* **Default**: sin establecer
1667* **Per-session overrides**: `--add-dir` y `/add-dir` agregan directorios para una sesión junto a esta clave1676* **Per-session overrides**: `--add-dir` y `/add-dir` agregan directorios para una sesión junto a esta clave
1674}1683}
1675```1684```
1676 1685
1677Como las reglas `allow`, las entradas en el `.claude/settings.json` de un proyecto tienen efecto solo después de que acepte el [diálogo de confianza del espacio de trabajo](/docs/es/permissions#project-allow-rules-and-workspace-trust) para esa carpeta.1686Como las reglas `allow`, las entradas en el `.claude/settings.json` de un proyecto tienen efecto solo después de que aceptes el [diálogo de confianza del espacio de trabajo](/docs/es/permissions#project-allow-rules-and-workspace-trust) para esa carpeta.
1678 1687
1679<h3 id="permissions-blockreadsoutsideworkingdirectories">1688<h3 id="permissions-blockreadsoutsideworkingdirectories">
1680 `permissions.blockReadsOutsideWorkingDirectories`1689 `permissions.blockReadsOutsideWorkingDirectories`
1681</h3>1690</h3>
1682 1691
1683Haga que las herramientas de archivo de Claude rechacen lecturas fuera de sus [directorios de trabajo](/docs/es/permissions#working-directories) en cada modo de permisos, incluyendo `bypassPermissions`. Claude Code deniega llamadas `Read`, `Grep`, `Glob` y `LSP` en esas rutas y le dice a Claude que le pida que agregue el directorio con `/add-dir`. Los archivos que Claude Code necesita permanecen legibles, como sus skills, plugins, reglas, agents, comandos y el archivo de memoria `CLAUDE.md` bajo `~/.claude/`. Requiere Claude Code v2.1.257 o posterior.1692Haz que las herramientas de archivo de Claude rechacen lecturas fuera de tus [directorios de trabajo](/docs/es/permissions#working-directories) en cada modo de permisos, incluido `bypassPermissions`. Claude Code deniega las llamadas a `Read`, `Grep`, `Glob` y `LSP` en esas rutas y le indica a Claude que te pida agregar el directorio con `/add-dir`. Los archivos que Claude Code necesita siguen siendo legibles, como tus skills, plugins, reglas, agentes, comandos y el archivo de memoria `CLAUDE.md` bajo `~/.claude/`. Requiere Claude Code v2.1.257 o posterior.
1684 1693
1685Claude Code no rechaza comandos shell de la misma manera:1694Claude Code no rechaza los comandos de shell de la misma manera:
1686 1695
1687* [Acciones que ningún modo aprueba automáticamente](/docs/es/permission-modes#actions-no-mode-auto-approves) cubre cuándo un comando shell que lee tal ruta le solicita confirmación1696* [Acciones que ningún modo aprueba automáticamente](/docs/es/permission-modes#actions-no-mode-auto-approves) explica cuándo un comando de shell que lee una ruta así te pide confirmación
1688* [Comandos en sandbox bajo el bloqueo](#sandboxed-commands-under-the-block) cubre lo que un comando en sandbox puede leer1697* [Comandos en el sandbox bajo el bloqueo](#sandboxed-commands-under-the-block) explica lo que puede leer un comando en el sandbox
1689 1698
1690Un comando Bash que el analizador de shell no puede rastrear, como uno que cambia de directorio más de una vez o ejecuta un subshell, le solicita confirmación incluso en modo automático y modo `bypassPermissions`. El aviso aparece incluso cuando el comando no nombra ninguna ruta fuera de los directorios de trabajo. Este aviso no se aplica cuando el comando se ejecuta en el [sandbox](/docs/es/sandboxing) y el sandbox hace cumplir el bloqueo.1699Un comando Bash que el analizador de shell no puede rastrear, como uno que cambia de directorio más de una vez o ejecuta un subshell, te pide confirmación incluso en modo automático y en modo `bypassPermissions`. La solicitud aparece incluso cuando el comando no nombra ninguna ruta fuera de los directorios de trabajo. Esta solicitud no se aplica cuando el comando se ejecuta en el [sandbox](/docs/es/sandboxing) y el sandbox hace cumplir el bloqueo.
1691 1700
1692Claude Code también escribe `true` aquí cuando elige bloquear tales lecturas en [el aviso del modo automático antes de la primera lectura fuera de los directorios de trabajo](/docs/es/permission-modes#first-read-outside-the-working-directories).1701Claude Code también escribe `true` aquí cuando eliges bloquear esas lecturas en [la solicitud del modo automático antes de la primera lectura fuera de los directorios de trabajo](/docs/es/permission-modes#first-read-outside-the-working-directories).
1693 1702
1694* **Scope**: [`Any file`](#scopes). Un `true` en cualquier archivo se aplica, por lo que un repositorio puede activar el bloqueo para sí mismo pero no puede levantarlo.1703* **Scope**: [`Any file`](#scopes). Un `true` en cualquier archivo se aplica, por lo que un repositorio puede activar el bloqueo para sí mismo, pero no puede levantar el tuyo.
1695* **Type**: Boolean1704* **Type**: Boolean
1696 * `true`: las herramientas de archivo de Claude rechazan lecturas fuera de los directorios de trabajo1705 * `true`: las herramientas de archivo de Claude rechazan lecturas fuera de los directorios de trabajo
1697 * `false`: lo mismo que sin establecer; el bloqueo aún se aplica si otro archivo establece `true`1706 * `false`: lo mismo que sin establecer; el bloqueo aún se aplica si otro archivo establece `true`
1698* **Default**: sin establecer, por lo que las lecturas fuera de los directorios de trabajo siguen su [modo de permisos](/docs/es/permission-modes)1707* **Default**: sin establecer, por lo que las lecturas fuera de los directorios de trabajo siguen tu [modo de permisos](/docs/es/permission-modes)
1699 1708
1700```json settings.json theme={null}1709```json settings.json theme={null}
1701{1710{
1705}1714}
1706```1715```
1707 1716
1708Los directorios que agrega con `--add-dir`, `/add-dir` o `additionalDirectories` en su configuración de usuario o administrada cuentan como directorios de trabajo para el bloqueo. Los directorios agregados solo en configuración de repositorio no cuentan: los de `.claude/settings.json`, y los de `.claude/settings.local.json` a menos que git informe que ese archivo no está rastreado. En un directorio que no es un repositorio git, o cuando git rastrea el archivo, Claude Code trata `.claude/settings.local.json` como configuración de repositorio, por lo que ponga los directorios que desea mantener legibles en su configuración de usuario en su lugar.1717Los directorios que agregas con `--add-dir`, `/add-dir` o `additionalDirectories` en tu configuración de usuario o administrada cuentan como directorios de trabajo para el bloqueo. Los directorios agregados solo en la configuración del repositorio no cuentan: los de `.claude/settings.json`, y los de `.claude/settings.local.json` a menos que git informe que ese archivo no está rastreado. En un directorio que no es un repositorio git, o cuando git rastrea el archivo, Claude Code trata `.claude/settings.local.json` como configuración del repositorio, así que pon los directorios que quieras mantener legibles en tu configuración de usuario en su lugar.
1709 1718
1710Cuando [`autoMemoryDirectory`](#automemorydirectory) proviene del `.claude/settings.json` del proyecto, o de un `.claude/settings.local.json` [tratado como suministrado por repositorio](/docs/es/permissions#when-your-local-settings-file-needs-trust), Claude Code no carga ninguna [memoria automática](/docs/es/memory#storage-location) desde ese directorio y no guarda ninguna en él.1719Cuando [`autoMemoryDirectory`](#automemorydirectory) proviene del `.claude/settings.json` del proyecto, o de un `.claude/settings.local.json` [tratado como suministrado por el repositorio](/docs/es/permissions#when-your-local-settings-file-needs-trust), Claude Code no carga ninguna [memoria automática](/docs/es/memory#storage-location) desde ese directorio ni guarda ninguna en él.
1711 1720
1712Para levantar el bloqueo, elimine la clave de cada archivo de configuración que la establece, luego inicie una nueva sesión.1721Para levantar el bloqueo, elimina la clave de cada archivo de configuración que la establezca y luego inicia una nueva sesión.
1713 1722
1714<h4 id="sandboxed-commands-under-the-block">1723<h4 id="sandboxed-commands-under-the-block">
1715 Comandos en sandbox bajo el bloqueo1724 Comandos en el sandbox bajo el bloqueo
1716</h4>1725</h4>
1717 1726
1718Cuando [sandboxing](/docs/es/sandboxing) está activado, el bloqueo también cubre comandos en sandbox. Claude Code les deniega acceso de lectura a su directorio de inicio y a las otras raíces que contienen archivos de usuario: `/Users`, `/home`, `/root`, `/Volumes`, `/mnt`, `/media`, `/run/media` y `/srv`. Luego reabre los directorios de trabajo, [worktrees](/docs/es/worktrees) que Claude Code crea en la sesión, el directorio temporal de la sesión, y las partes de `~/.claude` que los comandos necesitan, como skills y plugins. Mientras el bloqueo está en vigor, las entradas `allowRead` y `allowWrite` de la configuración de repositorio no cuentan.1727Cuando el [sandboxing](/docs/es/sandboxing) está activado, el bloqueo también cubre los comandos en el sandbox. Claude Code les deniega el acceso de lectura a tu directorio home y a las demás raíces que contienen archivos de usuario: `/Users`, `/home`, `/root`, `/Volumes`, `/mnt`, `/media`, `/run/media` y `/srv`. Luego vuelve a abrir los directorios de trabajo, los [worktrees](/docs/es/worktrees) que Claude Code crea en la sesión, el directorio temporal de la sesión y las partes de `~/.claude` que los comandos necesitan, como skills y plugins. Mientras el bloqueo está en vigor, las entradas `allowRead` y `allowWrite` de la configuración del repositorio no cuentan.
1719 1728
1720Cuando el directorio de trabajo de la sesión es un [git worktree](/docs/es/worktrees) vinculado, incluyendo uno que Claude Code ingresó a mitad de la sesión, el directorio común `.git` del repositorio permanece legible y escribible para comandos en sandbox, por lo que git sigue funcionando allí.1729Cuando el directorio de trabajo de la sesión es un [worktree de git](/docs/es/worktrees) vinculado, incluido uno en el que Claude Code entró a mitad de la sesión, el directorio `.git` común del repositorio sigue siendo legible y escribible para los comandos en el sandbox, por lo que git sigue funcionando allí.
1721 1730
1722En estos casos el bloqueo no llega a comandos en sandbox, mientras que las herramientas de archivo de Claude siguen haciéndolo cumplir:1731En estos casos el bloqueo no alcanza a los comandos en el sandbox, mientras que las herramientas de archivo de Claude siguen haciéndolo cumplir:
1723 1732
1724* El aislamiento del sistema de archivos está desactivado a través de [`sandbox.filesystem.disabled`](#sandbox-filesystem-disabled)1733* El aislamiento del sistema de archivos está desactivado mediante [`sandbox.filesystem.disabled`](#sandbox-filesystem-disabled)
1725* [`allowManagedReadPathsOnly`](#sandbox-filesystem-allowmanagedreadpathsonly) está establecido1734* [`allowManagedReadPathsOnly`](#sandbox-filesystem-allowmanagedreadpathsonly) está establecido
1726* La ruta del directorio en el que comenzó Claude Code contiene un carácter glob como `*`, `?` o `[`1735* La ruta del directorio en el que iniciaste Claude Code contiene un carácter glob como `*`, `?` o `[`
1727 1736
1728Bajo el bloqueo, Claude Code reabre sus archivos de configuración git global a comandos en sandbox para que `git` mantenga su identidad y configuración:1737Bajo el bloqueo, Claude Code vuelve a abrir tus archivos de configuración global de git para los comandos en el sandbox, de modo que `git` conserve tu identidad y tu configuración:
1729 1738
1730* `~/.gitconfig`1739* `~/.gitconfig`
1731* Los archivos `config`, `ignore` y `attributes` bajo `$XDG_CONFIG_HOME/git`, que por defecto es `~/.config/git`1740* Los archivos `config`, `ignore` y `attributes` bajo `$XDG_CONFIG_HOME/git`, que de forma predeterminada es `~/.config/git`
1732* Archivos que su configuración git global nombra a través de `[include]`, `[includeIf]`, `core.excludesFile` o `core.attributesFile`1741* Los archivos que tu configuración global de git nombra mediante `[include]`, `[includeIf]`, `core.excludesFile` o `core.attributesFile`
1733 1742
1734Claude Code juzga cada archivo por separado. Cuando un archivo se encuentra donde un comando en sandbox puede escribir, directamente o a través de un symlink, Claude Code no reabre los archivos que nombra.1743Claude Code evalúa cada archivo por separado. Cuando un archivo se encuentra donde un comando en el sandbox puede escribir, directamente o a través de un enlace simbólico, Claude Code no vuelve a abrir los archivos que nombra.
1735 1744
1736En Linux y WSL2, un archivo de configuración que es un symlink puede permanecer ilegible en su propia ruta, y `git` entonces se ejecuta sin él. `~/.git-credentials` y `$XDG_CONFIG_HOME/git/credentials` permanecen bloqueados.1745En Linux y WSL2, un archivo de configuración que es un enlace simbólico puede seguir siendo ilegible en su propia ruta, y entonces `git` se ejecuta sin él. `~/.git-credentials` y `$XDG_CONFIG_HOME/git/credentials` siguen bloqueados.
1737 1746
1738Si un archivo reabierto contiene un secreto, como un token `http.extraHeader`, agregue su ruta a [`sandbox.filesystem.denyRead`](#sandbox-filesystem-denyread). Una entrada `denyRead` que cubre un archivo siempre tiene precedencia sobre esta reapertura.1747Si un archivo que se vuelve a abrir contiene un secreto, como un token `http.extraHeader`, agrega su ruta a [`sandbox.filesystem.denyRead`](#sandbox-filesystem-denyread). Una entrada `denyRead` que cubre un archivo siempre tiene precedencia sobre esta reapertura.
1739 1748
1740<h3 id="permissions-defaultmode">1749<h3 id="permissions-defaultmode">
1741 `permissions.defaultMode`1750 `permissions.defaultMode`
1742</h3>1751</h3>
1743 1752
1744Establezca el [modo de permisos](/docs/es/permission-modes) en el que comienzan las nuevas sesiones. Cuando lo deja sin establecer, las sesiones comienzan en el [valor predeterminado integrado](/docs/es/permission-modes#which-mode-a-session-starts-in) para su plan y superficie.1753Establece el [modo de permisos](/docs/es/permission-modes) en el que comienzan las nuevas sesiones. Cuando lo dejas sin establecer, las sesiones comienzan en el [valor predeterminado integrado](/docs/es/permission-modes#which-mode-a-session-starts-in) para tu superficie.
1745 1754
1746* **Scope**: [`Any file`](#scopes). `auto` y `bypassPermissions` no tienen efecto desde la configuración de proyecto o local, por lo que establézcalos en `~/.claude/settings.json` en su lugar. Antes de v2.1.257, `bypassPermissions` tenía efecto desde cualquier archivo. Para conversaciones que inicia la extensión VS Code, Claude Code lee solo valores de usuario, administrado y `--settings`.1755* **Scope**: [`Any file`](#scopes). `auto` y `bypassPermissions` no tienen efecto desde la configuración de proyecto o local, así que establécelos en `~/.claude/settings.json` en su lugar. Antes de v2.1.257, `bypassPermissions` tenía efecto desde cualquier archivo. Para las conversaciones que inicia la extensión de VS Code, Claude Code lee solo los valores de usuario, administrados y de `--settings`.
1747* **Type**: cadena, una de:1756* **Type**: cadena, una de:
1748 * `"default"`: Claude Code ejecuta solo lecturas sin preguntar1757 * `"default"`: Claude Code ejecuta solo lecturas sin preguntar
1749 * `"acceptEdits"`: Claude Code también ejecuta ediciones de archivos y comandos comunes del sistema de archivos como `mkdir` y `mv` sin preguntar1758 * `"acceptEdits"`: Claude Code también ejecuta ediciones de archivos y comandos comunes del sistema de archivos como `mkdir` y `mv` sin preguntar
1750 * `"plan"`: Claude Code lee y planifica pero bloquea ediciones hasta que apruebe un plan1759 * `"plan"`: Claude Code lee y planifica, pero bloquea las ediciones hasta que apruebes un plan
1751 * `"auto"`: Claude Code ejecuta sin avisos rutinarios; antes de que se ejecuten acciones como comandos shell y solicitudes de red, un clasificador en segundo plano verifica que se alineen con su solicitud1760 * `"auto"`: Claude Code se ejecuta sin solicitudes habituales; antes de que se ejecuten acciones como comandos de shell y solicitudes de red, un clasificador en segundo plano verifica que se alineen con tu solicitud
1752 * `"dontAsk"`: Claude Code auto-deniega cada llamada que de otro modo solicitaría confirmación; las lecturas, otras acciones que no necesitan aprobación y herramientas pre-aprobadas aún se ejecutan1761 * `"dontAsk"`: Claude Code deniega automáticamente cada llamada que de otro modo pediría confirmación; las lecturas, otras acciones que no necesitan aprobación y las herramientas preaprobadas se siguen ejecutando
1753 * `"bypassPermissions"`: Claude Code ejecuta todo sin preguntar1762 * `"bypassPermissions"`: Claude Code ejecuta todo sin preguntar
1754 * `"manual"`: un alias para `"default"`, en Claude Code v2.1.200 o posterior1763 * `"manual"`: un alias de `"default"`, en Claude Code v2.1.200 o posterior
1755* **Default**: sin establecer1764* **Default**: sin establecer
1756* **Per-session overrides**: `--permission-mode`, y su equivalente `--dangerously-skip-permissions` para `bypassPermissions`, tienen precedencia sobre esta clave para una sesión1765* **Per-session overrides**: `--permission-mode`, y su equivalente `--dangerously-skip-permissions` para `bypassPermissions`, tienen precedencia sobre esta clave para una sesión
1757 1766
1763}1772}
1764```1773```
1765 1774
1766Las reglas de permisos se superponen en cada modo: las reglas `deny` bloquean en cada modo, incluyendo `bypassPermissions`. Consulte [Modos de permisos](/docs/es/permission-modes). `manual` nombra el modo de permisos etiquetado Manual en la CLI y la extensión VS Code; el alias requiere Claude Code v2.1.200 o posterior. En sesiones en la nube, Claude Code honra solo `acceptEdits`, `plan`, `default` y `auto` de esta clave. Para conversaciones que inicia la extensión VS Code, consulte [qué configuración lee la extensión para el modo de permisos inicial](/docs/es/permission-modes#switch-permission-modes).1775Las reglas de permisos se superponen a todos los modos: las reglas `deny` bloquean en todos los modos, incluido `bypassPermissions`. Consulta [Modos de permisos](/docs/es/permission-modes). `manual` nombra el modo de permisos etiquetado como Manual en la CLI y en la extensión de VS Code; el alias requiere Claude Code v2.1.200 o posterior. En las sesiones en la nube, Claude Code respeta solo `acceptEdits`, `plan`, `default` y `auto` de esta clave. Para las conversaciones que inicia la extensión de VS Code, consulta [qué ajuste lee la extensión para el modo de permisos inicial](/docs/es/permission-modes#switch-permission-modes).
1767 1776
1768<h3 id="permissions-disablebypasspermissionsmode">1777<h3 id="permissions-disablebypasspermissionsmode">
1769 `permissions.disableBypassPermissionsMode`1778 `permissions.disableBypassPermissionsMode`
1770</h3>1779</h3>
1771 1780
1772Impida que alguien ingrese al modo `bypassPermissions`. Claude Code rechaza entonces la bandera `--dangerously-skip-permissions` e ignora una [definición de agent](/docs/es/sub-agents#permission-modes) `permissionMode: bypassPermissions`, por lo que el subagente se ejecuta con el modo de permisos de la sesión principal.1781Impide que cualquiera entre en el modo `bypassPermissions`. Claude Code rechaza entonces el flag `--dangerously-skip-permissions` e ignora el `permissionMode: bypassPermissions` de una [definición de agente](/docs/es/sub-agents#permission-modes), por lo que el subagente se ejecuta con el modo de permisos de la sesión principal.
1773 1782
1774* **Scope**: [`Any file`](#scopes). Típicamente establecido en [configuración administrada](/docs/es/managed-settings) para hacer cumplir la política organizacional.1783* **Scope**: [`Any file`](#scopes). Normalmente se establece en la [configuración administrada](/docs/es/managed-settings) para hacer cumplir la política de la organización.
1775* **Type**: la cadena `"disable"`1784* **Type**: la cadena `"disable"`
1776* **Default**: sin establecer1785* **Default**: sin establecer
1777* **Per-session overrides**: esta clave tiene precedencia sobre `--dangerously-skip-permissions`, que Claude Code rechaza mientras la clave está establecida1786* **Per-session overrides**: esta clave tiene precedencia sobre `--dangerously-skip-permissions`, que Claude Code rechaza mientras la clave está establecida
1784}1793}
1785```1794```
1786 1795
1787Antes de v2.1.223, Claude Code aplicaba el modo de permisos de frontmatter incluso con bypass deshabilitado.1796Antes de v2.1.223, Claude Code aplicaba el modo de permisos del frontmatter incluso con bypass deshabilitado.
1788 1797
1789<h3 id="skipautopermissionprompt">1798<h3 id="skipautopermissionprompt">
1790 `skipAutoPermissionPrompt`1799 `skipAutoPermissionPrompt`
1791</h3>1800</h3>
1792 1801
1793Omita el aviso único que describe el [modo automático](/docs/es/permission-modes#eliminate-prompts-with-auto-mode) que Claude Code muestra cuando ingresa al modo automático usted mismo, por ejemplo a través de su propia configuración o el selector de modo, en lugar de cuando el valor predeterminado integrado inicia una sesión en él. Claude Code muestra ese aviso una vez y luego registra que fue mostrado, por lo que esta clave solo importa donde el aviso aún no ha aparecido.1802Omite el aviso único que describe el [modo automático](/docs/es/permission-modes#eliminate-prompts-with-auto-mode) y que Claude Code muestra cuando entras por primera vez en el modo automático por tu cuenta, por ejemplo mediante tu propia configuración o el selector de modo, en lugar de cuando el valor predeterminado integrado inicia una sesión en él. Claude Code muestra ese aviso una vez y luego registra que se mostró, por lo que esta clave solo importa donde el aviso aún no ha aparecido.
1794 1803
1795* **Scope**: [`User or managed`](#scopes). Un repositorio no puede establecerlo para usted.1804* **Scope**: [`User or managed`](#scopes). Un repositorio no puede establecerlo por ti.
1796* **Type**: Boolean1805* **Type**: Boolean
1797 * `true`: Claude Code omite el aviso1806 * `true`: Claude Code omite el aviso
1798 * `false`: lo mismo que sin establecer; el aviso aparece una vez a menos que otro de estos archivos establezca `true`1807 * `false`: lo mismo que sin establecer; el aviso aparece una vez a menos que otro de estos archivos establezca `true`
1808 `skipDangerousModePermissionPrompt`1817 `skipDangerousModePermissionPrompt`
1809</h3>1818</h3>
1810 1819
1811Omita el diálogo de confirmación que Claude Code muestra antes de que una sesión ingrese al modo `bypassPermissions`, ya sea desde `--dangerously-skip-permissions` o desde `defaultMode: "bypassPermissions"`. Claude Code escribe `true` aquí en su configuración de usuario cuando acepta ese diálogo una vez.1820Omite el diálogo de confirmación que Claude Code muestra antes de que una sesión entre en el modo `bypassPermissions`, ya sea desde `--dangerously-skip-permissions` o desde `defaultMode: "bypassPermissions"`. Claude Code escribe `true` aquí en tu configuración de usuario cuando aceptas ese diálogo una vez.
1812 1821
1813* **Scope**: [`User, local, or managed`](#scopes). Un repositorio que no es de confianza no puede omitir el diálogo para usted.1822* **Scope**: [`User, local, or managed`](#scopes). Un repositorio que no es de confianza no puede omitir el diálogo por ti.
1814* **Type**: Boolean1823* **Type**: Boolean
1815 * `true`: Claude Code omite el diálogo de confirmación antes de que una sesión ingrese al modo `bypassPermissions`1824 * `true`: Claude Code omite el diálogo de confirmación antes de que una sesión entre en el modo `bypassPermissions`
1816 * `false`: lo mismo que sin establecer; el diálogo aparece a menos que otro de estos archivos establezca `true`1825 * `false`: lo mismo que sin establecer; el diálogo aparece a menos que otro de estos archivos establezca `true`
1817* **Default**: sin establecer, por lo que el diálogo aparece1826* **Default**: sin establecer, por lo que el diálogo aparece
1818 1827
1826 Configuración de sandbox1835 Configuración de sandbox
1827</h2>1836</h2>
1828 1837
1829Aísle los comandos que Claude ejecuta de su sistema de archivos, su red y sus credenciales. Para saber cómo funciona el sandboxing y los requisitos de plataforma, consulte [Sandboxing](/docs/es/sandboxing).1838Aísla los comandos que Claude ejecuta de tu sistema de archivos, tu red y tus credenciales. Para saber cómo funciona el sandboxing y los requisitos de plataforma, consulta [Sandboxing](/docs/es/sandboxing).
1830 1839
1831<h3 id="sandbox">1840<h3 id="sandbox">
1832 `sandbox`1841 `sandbox`
1833</h3>1842</h3>
1834 1843
1835Aísle los comandos Bash que Claude ejecuta de su sistema de archivos y red con [sandboxing](/docs/es/sandboxing). Active el sandbox con `enabled`, luego reduzca o amplíe lo que los comandos en sandbox pueden tocar con los subobjetos `filesystem`, `network` y `credentials`. El sandbox se ejecuta en macOS, Linux y WSL2.1844Aísla los comandos Bash que Claude ejecuta de tu sistema de archivos y tu red con [sandboxing](/docs/es/sandboxing). Activa el sandbox con `enabled` y luego reduce o amplía lo que los comandos en sandbox pueden tocar con los subobjetos `filesystem`, `network` y `credentials`. El sandbox se ejecuta en macOS, Linux y WSL2.
1836 1845
1837* **Scope**: [`Any file`](#scopes)1846* **Scope**: [`Any file`](#scopes)
1838* **Type**: object con `enabled`, `failIfUnavailable`, `autoAllowBashIfSandboxed`, `excludedCommands`, `allowUnsandboxedCommands`, `enableWeakerNestedSandbox`, `enableWeakerNetworkIsolation`, `allowAppleEvents`, `bwrapPath`, `socatPath`, `ignoreViolations` y `ripgrep`, más los objetos `filesystem`, `network` y `credentials`1847* **Type**: object con `enabled`, `failIfUnavailable`, `autoAllowBashIfSandboxed`, `excludedCommands`, `allowUnsandboxedCommands`, `enableWeakerNestedSandbox`, `enableWeakerNetworkIsolation`, `allowAppleEvents`, `bwrapPath`, `socatPath`, `ignoreViolations` y `ripgrep`, más los objetos `filesystem`, `network` y `credentials`
1839* **Default**: sin establecer, por lo que Claude Code ejecuta comandos sin sandbox1848* **Default**: sin establecer, por lo que Claude Code ejecuta comandos sin sandbox
1840 1849
1841Esto activa el sandbox, omite las solicitudes de permiso para comandos en sandbox, ejecuta `docker` fuera del sandbox, abre dos rutas de escritura adicionales, oculta su archivo de credenciales de AWS y pre-permite GitHub y npm:1850Esto activa el sandbox, omite las solicitudes de permiso para comandos en sandbox, ejecuta `docker` fuera del sandbox, abre dos rutas de escritura adicionales, oculta tu archivo de credenciales de AWS y permite de antemano GitHub y npm:
1842 1851
1843```json settings.json theme={null}1852```json settings.json theme={null}
1844{1853{
1857}1866}
1858```1867```
1859 1868
1860Claude Code toma el valor de una clave booleana del ámbito de configuración con mayor precedencia que la establece, por lo que un `enabled` o `failIfUnavailable` administrado anula cualquier cosa que establezca un desarrollador. Fusiona claves de matriz en todos los ámbitos de configuración que carga la sesión, por lo que un desarrollador puede agregar entradas; consulte [Keep developers from widening the policy](/docs/es/sandboxing#keep-developers-from-widening-the-policy) para los bloqueos solo administrados. Para requerir el sandbox para una organización, consulte [Enforce sandboxing with managed settings](/docs/es/sandboxing#enforce-sandboxing-with-managed-settings).1869Cuando la configuración administrada establece una clave booleana como `enabled` o `failIfUnavailable`, ese valor sobrescribe cualquier cosa que establezca un desarrollador. Claude Code combina las claves de array en todos los alcances de configuración que carga la sesión, por lo que un desarrollador puede agregar entradas; consulta [Evitar que los desarrolladores amplíen la política](/docs/es/sandboxing#keep-developers-from-widening-the-policy) para ver los bloqueos exclusivos de la configuración administrada. Para exigir el sandbox en una organización, consulta [Aplicar el sandboxing con configuración administrada](/docs/es/sandboxing#enforce-sandboxing-with-managed-settings).
1861 1870
1862<h3 id="sandbox-enabled">1871<h3 id="sandbox-enabled">
1863 `sandbox.enabled`1872 `sandbox.enabled`
1864</h3>1873</h3>
1865 1874
1866Active [sandboxing](/docs/es/sandboxing) para comandos Bash. Cuando elige un modo en el panel `/sandbox`, Claude Code escribe esta clave en `.claude/settings.local.json` para el proyecto actual; establézcala en `~/.claude/settings.json` para sandbox en cada proyecto.1875Activa el [sandboxing](/docs/es/sandboxing) para los comandos Bash. Cuando eliges un modo en el panel `/sandbox`, Claude Code escribe esta clave en `.claude/settings.local.json` para el proyecto actual; establécela en `~/.claude/settings.json` para aplicar el sandbox en todos los proyectos.
1867 1876
1868* **Scope**: [`Any file`](#scopes)1877* **Scope**: [`Any file`](#scopes), con [límites en la configuración de proyecto y local](/docs/es/sandboxing#repository-settings-under-an-admin-required-sandbox)
1869* **Type**: Boolean1878* **Type**: Boolean
1870 * `true`: Claude Code coloca en sandbox los comandos Bash1879 * `true`: Claude Code ejecuta los comandos Bash en sandbox
1871 * `false`: Los comandos Bash se ejecutan sin sandbox1880 * `false`: los comandos Bash se ejecutan sin sandbox
1872* **Default**: `false`1881* **Default**: `false`
1873 1882
1874```json settings.json theme={null}1883```json settings.json theme={null}
1879}1888}
1880```1889```
1881 1890
1882En Linux y WSL2, el sandbox necesita `bubblewrap` y `socat`; consulte [Set up Linux and WSL2](/docs/es/sandboxing#set-up-linux-and-wsl2). Cuando el sandbox no puede iniciarse, Claude Code muestra una advertencia y ejecuta comandos sin sandbox a menos que también establezca [`failIfUnavailable`](#sandbox-failifunavailable).1891En Linux y WSL2, el sandbox necesita `bubblewrap` y `socat`; consulta [Configurar Linux y WSL2](/docs/es/sandboxing#set-up-linux-and-wsl2). Cuando el sandbox no puede iniciarse, Claude Code ejecuta los comandos sin sandbox a menos que también establezcas [`failIfUnavailable`](#sandbox-failifunavailable).
1883 1892
1884<h3 id="sandbox-failifunavailable">1893<h3 id="sandbox-failifunavailable">
1885 `sandbox.failIfUnavailable`1894 `sandbox.failIfUnavailable`
1886</h3>1895</h3>
1887 1896
1888Haga que Claude Code salga con un error al inicio cuando `sandbox.enabled` es `true` pero el sandbox no puede iniciarse, porque falta una dependencia o la plataforma no es compatible. Sin él, Claude Code muestra una advertencia y ejecuta comandos sin sandbox. Úselo en configuración administrada cuando su organización requiera sandboxing como una puerta dura.1897Haz que Claude Code salga con un error al inicio cuando `sandbox.enabled` es `true` pero el sandbox no puede iniciarse, porque falta una dependencia o la plataforma no es compatible. Sin esta clave, Claude Code ejecuta los comandos sin sandbox. Los despliegues administrados que requieren el sandboxing como barrera de seguridad pueden usar este ajuste.
1889 1898
1890* **Scope**: [`Any file`](#scopes)1899En una plataforma que el sandbox no admite, Claude Code no se inicia con esta clave activada. Consulta [Aplicar el sandboxing con configuración administrada](/docs/es/sandboxing#enforce-sandboxing-with-managed-settings).
1900
1901* **Scope**: [`Any file`](#scopes), con [límites en la configuración de proyecto y local](/docs/es/sandboxing#repository-settings-under-an-admin-required-sandbox)
1891* **Type**: Boolean1902* **Type**: Boolean
1892 * `true`: Claude Code sale con un error al inicio cuando `sandbox.enabled` es `true` pero el sandbox no puede iniciarse1903 * `true`: Claude Code sale con un error al inicio cuando `sandbox.enabled` es `true` pero el sandbox no puede iniciarse
1893 * `false`: Claude Code muestra una advertencia y ejecuta comandos sin sandbox1904 * `false`: Claude Code ejecuta los comandos sin sandbox cuando el sandbox no puede iniciarse
1894* **Default**: `false`1905* **Default**: `false`
1895 1906
1896Esto hace que cada máquina administrada coloque en sandbox los comandos o se niegue a iniciarse:1907Esto hace que cada máquina administrada ejecute los comandos en sandbox o se niegue a iniciarse:
1897 1908
1898```json managed-settings.json theme={null}1909```json managed-settings.json theme={null}
1899{1910{
1904}1915}
1905```1916```
1906 1917
1907Consulte [Enforce sandboxing with managed settings](/docs/es/sandboxing#enforce-sandboxing-with-managed-settings).1918Consulta [Aplicar el sandboxing con configuración administrada](/docs/es/sandboxing#enforce-sandboxing-with-managed-settings).
1908 1919
1909<h3 id="sandbox-autoallowbashifsandboxed">1920<h3 id="sandbox-autoallowbashifsandboxed">
1910 `sandbox.autoAllowBashIfSandboxed`1921 `sandbox.autoAllowBashIfSandboxed`
1911</h3>1922</h3>
1912 1923
1913Permita que Claude Code ejecute comandos Bash en sandbox sin una solicitud de permiso. Los comandos que no pueden ejecutarse en el sandbox aún pasan por el flujo de permiso regular, y las reglas `deny` y las reglas `ask` con ámbito de contenido como `Bash(git push *)` aún se aplican; una regla `ask` de Bash desnuda se omite para comandos en sandbox. Establézcalo en `false` para enviar comandos en sandbox también a través del flujo de permiso regular, que la pestaña **Mode** de `/sandbox` llama modo de permisos regular.1924Permite que Claude Code ejecute comandos Bash en sandbox sin una solicitud de permiso. Los comandos que no pueden ejecutarse en el sandbox siguen pasando por el flujo de permisos normal, y las reglas `deny` y las reglas `ask` limitadas por contenido, como `Bash(git push *)`, siguen aplicándose; una regla ask de `Bash` sin contenido se omite para los comandos en sandbox. Establécela en `false` para que los comandos en sandbox también pasen por el flujo de permisos normal, lo que la pestaña **Mode** de `/sandbox` llama modo de permisos normal.
1914 1925
1915* **Scope**: [`Any file`](#scopes)1926* **Scope**: [`Any file`](#scopes)
1916* **Type**: Boolean1927* **Type**: Boolean
1917 * `true`: Claude Code ejecuta comandos Bash en sandbox sin una solicitud de permiso, sujeto a reglas `deny` y reglas `ask` con ámbito de contenido; `CLAUDE_CODE_SUBPROCESS_ENV_SCRUB` desactiva la auto-permisión1928 * `true`: Claude Code ejecuta comandos Bash en sandbox sin una solicitud de permiso, sujeto a las reglas `deny` y a las reglas `ask` limitadas por contenido; `CLAUDE_CODE_SUBPROCESS_ENV_SCRUB` desactiva la aprobación automática
1918 * `false`: los comandos en sandbox pasan por el flujo de permiso regular, por lo que sus reglas de permiso y modo de permiso deciden. La pestaña **Mode** de `/sandbox` llama a esto modo de permisos regular1929 * `false`: los comandos en sandbox pasan por el flujo de permisos normal, por lo que deciden tus reglas allow y tu modo de permisos. La pestaña **Mode** de `/sandbox` llama a esto modo de permisos normal
1919* **Default**: `true`1930* **Default**: `true`
1920 1931
1921Esto mantiene el sandbox activado y envía comandos en sandbox a través del flujo de permiso regular:1932Esto mantiene el sandbox activado y envía los comandos en sandbox por el flujo de permisos normal:
1922 1933
1923```json settings.json theme={null}1934```json settings.json theme={null}
1924{1935{
1929}1940}
1930```1941```
1931 1942
1932Consulte [Sandbox modes](/docs/es/sandboxing#sandbox-modes) para saber qué modo de auto-permisión aún solicita y cómo se comporta en modo plan.1943Consulta [Modos del sandbox](/docs/es/sandboxing#sandbox-modes) para saber qué sigue solicitando el modo de aprobación automática y cómo se comporta en modo plan.
1933 1944
1934<h3 id="sandbox-excludedcommands">1945<h3 id="sandbox-excludedcommands">
1935 `sandbox.excludedCommands`1946 `sandbox.excludedCommands`
1936</h3>1947</h3>
1937 1948
1938Nombre los comandos que Claude Code ejecuta fuera del sandbox, como herramientas que no funcionan bajo él. Cada entrada utiliza la misma sintaxis que el contenido de una [regla de permiso](/docs/es/permissions#permission-rule-syntax) `Bash(...)`: un comando exacto, un prefijo como `docker *` o un patrón comodín.1949Nombra los comandos que Claude Code ejecuta fuera del sandbox, como herramientas que no funcionan dentro de él. Cada entrada usa la misma sintaxis que el contenido de una [regla de permisos](/docs/es/permissions#permission-rule-syntax) `Bash(...)`: un comando exacto, un prefijo como `docker *` o un patrón con comodines. Un patrón sin comodín es una coincidencia exacta, por lo que `docker` solo coincide con `docker` sin argumentos.
1939 1950
1940Sus entradas sacan una llamada Bash del sandbox solo cuando cubren cada comando en ella, y algunas formas de llamada permanecen en sandbox incluso entonces. Una entrada `docker *` sola no saca `npm ci && docker build .` del sandbox.1951Tus entradas sacan una llamada Bash del sandbox solo cuando cubren todos los comandos que contiene, y algunas formas de llamada permanecen en sandbox incluso así. Una entrada `docker *` por sí sola no saca `npm ci && docker build .` del sandbox.
1941 1952
1942* **Scope**: [`Any file`](#scopes)1953* **Scope**: [`Any file`](#scopes), con [límites en la configuración de proyecto y local](/docs/es/sandboxing#repository-settings-under-an-admin-required-sandbox)
1943* **Type**: array de patrones de comando1954* **Type**: array de patrones de comando
1944* **Default**: sin establecer, por lo que ningún comando se excluye1955* **Default**: sin establecer, por lo que no se excluye ningún comando
1945 1956
1946```json settings.json theme={null}1957```json settings.json theme={null}
1947{1958{
1956* Un comando que comienza con `sudo`, `eval` o `xargs`1967* Un comando que comienza con `sudo`, `eval` o `xargs`
1957* Un `cd`, `pushd` o `popd`, dondequiera que aparezca en la llamada1968* Un `cd`, `pushd` o `popd`, dondequiera que aparezca en la llamada
1958* Una sustitución de comando, un subshell o un bloque de flujo de control como `if` o `for`1969* Una sustitución de comando, un subshell o un bloque de flujo de control como `if` o `for`
1959* Una redirección, como `docker build . > build.log`, que no sea una que solo duplique un descriptor de archivo, como `2>&1` hace1970* Una redirección, como `docker build . > build.log`, salvo una que solo duplique un descriptor de archivo, como hace `2>&1`
1960* Un nombre de comando que proviene de una variable1971* Un nombre de comando que proviene de una variable
1972* Un `git clone`, `git init`, `git worktree add`, `git worktree move` o `git bundle create` con un argumento de ruta que es absoluto, comienza con `~` o contiene un segmento `..`
1961 1973
1962Por ejemplo, `cd build && docker compose up` permanece en sandbox bajo una entrada `docker *`, y agregar una entrada `cd` no cambia eso.1974Por ejemplo, `cd build && docker compose up` permanece en sandbox con una entrada `docker *`, y agregar una entrada `cd` no cambia eso. Con una entrada `git *`, `git clone <url> vendor/lib` se ejecuta fuera del sandbox, pero `git clone <url> ~/tools` permanece en sandbox. Un clon escribe todo un árbol de archivos, posiblemente ejecutables, dondequiera que apunte su ruta de destino.
1963 1975
1964Los comandos excluidos aún pasan por el flujo de permiso regular. La exclusión es una conveniencia, no un límite de seguridad: prefiera [`filesystem.allowWrite`](#sandbox-filesystem-allowwrite) cuando una herramienta solo necesita escribir en algún lugar específico. Claude Code fusiona entradas en todos los ámbitos de configuración que carga la sesión, y no hay un bloqueo solo administrado para esta lista, así que mantenga una lista administrada estrecha.1976Los comandos excluidos siguen pasando por el flujo de permisos normal. La exclusión es una comodidad, no un límite de seguridad: cuando una herramienta solo necesita escribir en un lugar específico, [`filesystem.allowWrite`](#sandbox-filesystem-allowwrite) la mantiene en sandbox.
1977
1978Las entradas de los alcances de configuración que carga la sesión se combinan en una sola lista, a menos que el sandbox sea [requerido por el administrador](/docs/es/sandboxing#repository-settings-under-an-admin-required-sandbox). Mientras lo sea, Claude Code ignora las entradas de `.claude/settings.json` y `.claude/settings.local.json`, para que un repositorio clonado no pueda sacar comandos del sandbox. Las entradas de la configuración administrada, de `--settings` y de tu `~/.claude/settings.json` siguen aplicándose, y ningún bloqueo exclusivo de la configuración administrada cubre esta lista.
1965 1979
1966<h3 id="sandbox-allowunsandboxedcommands">1980<h3 id="sandbox-allowunsandboxedcommands">
1967 `sandbox.allowUnsandboxedCommands`1981 `sandbox.allowUnsandboxedCommands`
1968</h3>1982</h3>
1969 1983
1970Permita que Claude reintente un comando fuera del sandbox con el parámetro `dangerouslyDisableSandbox` después de que el sandbox lo bloquee. Establézcalo en `false` para que Claude Code ignore ese parámetro completamente y cada comando que Claude ejecute debe estar en sandbox o aparecer en [`excludedCommands`](#sandbox-excludedcommands). La pestaña **Overrides** de `/sandbox` muestra ese estado como **Strict sandbox mode**. Use `false` en configuración administrada para políticas que requieren sandboxing estricto.1984Permite que Claude reintente un comando fuera del sandbox con el parámetro `dangerouslyDisableSandbox` después de que el sandbox lo bloquee. Cuando es `false`, Claude Code ignora ese parámetro. Mientras el sandbox está en ejecución, los comandos que Claude ejecuta quedan entonces en sandbox a menos que coincidan con una entrada de [`excludedCommands`](#sandbox-excludedcommands). La pestaña **Overrides** de `/sandbox` muestra ese estado como **Strict sandbox mode**. Un `false` en la configuración administrada activa el modo sandbox estricto para los desarrolladores que cubre.
1971 1985
1972* **Scope**: [`Any file`](#scopes)1986* **Scope**: [`Any file`](#scopes), con [un límite en la configuración de proyecto y local](/docs/es/sandboxing#turn-off-the-retry-with-strict-sandbox-mode)
1973* **Type**: Boolean1987* **Type**: Boolean
1974 * `true`: Claude puede reintentarlo un comando fuera del sandbox con el parámetro `dangerouslyDisableSandbox` después de que el sandbox lo bloquee1988 * `true`: Claude puede reintentar un comando fuera del sandbox con el parámetro `dangerouslyDisableSandbox` después de que el sandbox lo bloquee
1975 * `false`: Claude Code ignora ese parámetro, por lo que cada comando que Claude ejecuta está en sandbox o aparece en `excludedCommands`1989 * `false`: Claude Code ignora ese parámetro, por lo que, mientras el sandbox está en ejecución, los comandos que Claude ejecuta quedan en sandbox a menos que coincidan con una entrada de `excludedCommands`
1976* **Default**: `true`1990* **Default**: `true`
1977 1991
1978Esto aplica el modo sandbox estricto para todos los que cubre la configuración administrada:1992Esto aplica el modo sandbox estricto para todas las personas que cubre la configuración administrada:
1979 1993
1980```json managed-settings.json theme={null}1994```json managed-settings.json theme={null}
1981{1995{
1986}2000}
1987```2001```
1988 2002
1989Un reintento sin sandbox pasa por el flujo de permiso regular, con una solicitud en modo Manual. Consulte [The unsandboxed retry escape hatch](/docs/es/sandboxing#the-unsandboxed-retry-escape-hatch).2003Un `false` de la configuración administrada o de `--settings` también hace que el sandbox sea [requerido por el administrador](/docs/es/sandboxing#repository-settings-under-an-admin-required-sandbox). Un `false` en tu configuración de usuario prevalece sobre un `true` de un proyecto, pero no hace que el sandbox sea requerido por el administrador. Prevalecer sobre el valor de un proyecto requiere Claude Code v2.1.285 o posterior.
1990 2004
1991Para ver cuándo los comandos que escribe usted mismo en el [símbolo del sistema de modo shell `!`](/docs/es/interactive-mode#shell-mode-with-prefix) se ejecutan en sandbox, consulte [strict sandbox mode](/docs/es/sandboxing#the-unsandboxed-retry-escape-hatch).2005Quién aprueba un reintento sin sandbox depende de tu modo de permisos y tus reglas allow. Consulta [La vía de escape del reintento sin sandbox](/docs/es/sandboxing#the-unsandboxed-retry-escape-hatch).
2006
2007Para saber cuándo se ejecutan en sandbox los comandos que escribes tú mismo en el [prompt del modo shell `!`](/docs/es/interactive-mode#shell-mode-with-prefix), consulta [modo sandbox estricto](/docs/es/sandboxing#turn-off-the-retry-with-strict-sandbox-mode).
1992 2008
1993<h3 id="sandbox-filesystem">2009<h3 id="sandbox-filesystem">
1994 `sandbox.filesystem`2010 `sandbox.filesystem`
1995</h3>2011</h3>
1996 2012
1997Controle qué rutas pueden leer y escribir los comandos en sandbox. De forma predeterminada, pueden escribir en el directorio de trabajo, el directorio temporal de la sesión y los directorios que agregue con `--add-dir`, `/add-dir` o `permissions.additionalDirectories`, y pueden leer el resto del sistema de archivos, incluidos los archivos de credenciales. Amplíe o reduzca eso con las cuatro listas de rutas, o desactive la capa del sistema de archivos con `disabled`. Consulte [Filesystem isolation](/docs/es/sandboxing#filesystem-isolation) para los límites predeterminados.2013Controla qué rutas pueden leer y escribir los comandos en sandbox. De forma predeterminada, pueden escribir en el directorio de trabajo, el directorio temporal por usuario y los directorios que agregues con `--add-dir`, `/add-dir` o `permissions.additionalDirectories`, y pueden leer el resto del sistema de archivos, incluidos los archivos de credenciales. Amplía o reduce eso con las cuatro listas de rutas, o desactiva la capa del sistema de archivos con `disabled`. Consulta [Aislamiento del sistema de archivos](/docs/es/sandboxing#filesystem-isolation) para ver los límites predeterminados.
1998 2014
1999* **Scope**: [`Any file`](#scopes)2015* **Scope**: [`Any file`](#scopes)
2000* **Type**: object con matrices `allowWrite`, `denyWrite`, `denyRead` y `allowRead`, más los booleanos `allowManagedReadPathsOnly` y `disabled`2016* **Type**: object con los arrays `allowWrite`, `denyWrite`, `denyRead` y `allowRead`, más los booleanos `allowManagedReadPathsOnly` y `disabled`
2001* **Default**: sin establecer, por lo que se aplican los límites de lectura y escritura predeterminados2017* **Default**: sin establecer, por lo que se aplican los límites de lectura y escritura predeterminados
2002 2018
2003Esto permite que los comandos en sandbox escriban en un directorio de compilación y su kubeconfig, y oculta su archivo de credenciales de AWS:2019Esto permite que los comandos en sandbox escriban en un directorio de compilación y en tu kubeconfig, y oculta tu archivo de credenciales de AWS:
2004 2020
2005```json settings.json theme={null}2021```json settings.json theme={null}
2006{2022{
2013}2029}
2014```2030```
2015 2031
2016Claude Code aplica estas listas en el límite del sandbox del SO, por lo que se aplican a cada subproceso que inicia un comando en sandbox, como `kubectl`, `terraform` o `npm`. Claude Code agrega sus [reglas de permiso](/docs/es/sandboxing#permission-rules) a las mismas listas: reglas `Edit` allow y deny a `allowWrite` y `denyWrite`, reglas `Read` deny a `denyRead` y reglas `WebFetch(domain:...)` allow y deny a las listas de dominio [`network`](#sandbox-network).2032Claude Code aplica estas listas en el límite del sandbox del sistema operativo, por lo que afectan a cada subproceso que inicia un comando en sandbox, como `kubectl`, `terraform` o `npm`. Claude Code agrega tus [reglas de permisos](/docs/es/sandboxing#permission-rules) a las mismas listas: las reglas allow y deny de `Edit` a `allowWrite` y `denyWrite`, las reglas deny de `Read` a `denyRead`, y las reglas allow y deny de `WebFetch(domain:...)` a las listas de dominios de [`network`](#sandbox-network).
2017 2033
2018A menos que se establezca un bloqueo solo administrado, Claude Code fusiona cada lista en los archivos de configuración que carga la sesión. [`allowManagedReadPathsOnly`](#sandbox-filesystem-allowmanagedreadpathsonly) limita `allowRead` a entradas de configuración administrada, y [`allowManagedDomainsOnly`](#sandbox-network-allowmanageddomainsonly) hace lo mismo para dominios permitidos.2034A menos que se aplique un bloqueo, Claude Code combina estas listas de todos los archivos de configuración que carga la sesión. [`allowManagedReadPathsOnly`](#sandbox-filesystem-allowmanagedreadpathsonly) limita `allowRead` a las entradas de la configuración administrada, y [`allowManagedDomainsOnly`](#sandbox-network-allowmanageddomainsonly) hace lo mismo con los dominios permitidos. Los [bloqueos de repositorio](/docs/es/sandboxing#repository-settings-under-an-admin-required-sandbox) dejan fuera las entradas de los archivos de configuración de un repositorio.
2019 2035
2020[Configure sandboxing](/docs/es/sandboxing#configure-sandboxing) cubre fuentes que excluye con `--setting-sources`. Cuando edita una lista durante una sesión, Claude Code [aplica el cambio a la sesión en ejecución](/docs/es/settings#when-edits-take-effect).2036[Configurar el sandboxing](/docs/es/sandboxing#configure-sandboxing) cubre las fuentes que excluyes con `--setting-sources`. Cuando editas una lista durante una sesión, Claude Code [aplica el cambio a la sesión en ejecución](/docs/es/settings#when-edits-take-effect).
2021 2037
2022<h4 id="sandbox-path-prefixes">2038<h4 id="sandbox-path-prefixes">
2023 Prefijos de ruta de sandbox2039 Prefijos de ruta del sandbox
2024</h4>2040</h4>
2025 2041
2026Las rutas en `allowWrite`, `denyWrite`, `denyRead`, `allowRead` y [`credentials.files`](#sandbox-credentials-files) se resuelven por su prefijo:2042Las rutas en `allowWrite`, `denyWrite`, `denyRead`, `allowRead` y [`credentials.files`](#sandbox-credentials-files) se resuelven según su prefijo:
2027 2043
2028| Prefijo | Significado | Ejemplo |2044| Prefijo | Significado | Ejemplo |
2029| :- | :- | :- |2045| :- | :- | :- |
2030| `/` | Ruta absoluta desde la raíz del sistema de archivos | `/tmp/build` permanece `/tmp/build` |2046| `/` | Ruta absoluta desde la raíz del sistema de archivos | `/tmp/build` sigue siendo `/tmp/build` |
2031| `~/` | Relativo al directorio de inicio | `~/.kube` se convierte en `$HOME/.kube` |2047| `~/` | Relativa al directorio home | `~/.kube` se convierte en `$HOME/.kube` |
2032| `./` o sin prefijo | Relativo a la raíz del proyecto para configuración de proyecto, o a `~/.claude` para configuración de usuario | `./output` en `.claude/settings.json` se resuelve a `<project-root>/output` |2048| `./` o sin prefijo | Relativa a la raíz del proyecto en la configuración de proyecto, o a `~/.claude` en la configuración de usuario | `./output` en `.claude/settings.json` se resuelve como `<project-root>/output` |
2033 2049
2034El prefijo `//path` para rutas absolutas también funciona. Si usa una sola barra `/path` esperando resolución relativa al proyecto, cambie a `./path`. Esta sintaxis difiere de las [reglas de permiso Read y Edit](/docs/es/permissions#read-and-edit), que usan `//path` para absoluto y `/path` para relativo al proyecto: las rutas del sistema de archivos de sandbox usan convenciones estándar, por lo que `/tmp/build` es una ruta absoluta.2050El prefijo `//path` para rutas absolutas también funciona. Si usas una sola barra `/path` esperando una resolución relativa al proyecto, cambia a `./path`. Esta sintaxis difiere de las [reglas de permisos Read y Edit](/docs/es/permissions#read-and-edit), que usan `//path` para rutas absolutas y `/path` para rutas relativas al proyecto: las rutas del sistema de archivos del sandbox usan las convenciones estándar, por lo que `/tmp/build` es una ruta absoluta.
2035 2051
2036Claude Code elimina una barra diagonal final de una ruta de directorio, por lo que `~/.aws` y `~/.aws/` coinciden con el mismo directorio. Antes de v2.1.224, Claude Code pasaba la barra diagonal final al sandbox, y Claude aún podía leer o escribir rutas bajo una entrada `denyRead` o `denyWrite` escrita con una.2052Claude Code elimina la barra final de una ruta de directorio, por lo que `~/.aws` y `~/.aws/` coinciden con el mismo directorio. Antes de v2.1.224, Claude Code pasaba la barra final al sandbox, y Claude aún podía leer o escribir rutas bajo una entrada `denyRead` o `denyWrite` escrita con ella.
2037 2053
2038Claude Code también elimina un `/**` final, por lo que `~/build/**` y `~/build` cubren el mismo directorio. Si un comodín como `*` funciona depende de en qué lista esté la entrada y de la plataforma:2054Claude Code también elimina un `/**` final, por lo que `~/build/**` y `~/build` cubren el mismo directorio. Que un comodín como `*` funcione depende de la lista en la que esté la entrada y de la plataforma:
2039 2055
2040* **`allowWrite` y `denyWrite`**: en macOS, los comodines funcionan. En Linux y WSL2, el sandbox monta rutas concretas, por lo que Claude Code omite una entrada que contiene `*`, `?` o `[` una vez que se elimina el `/**` final, y esa entrada no tiene efecto. Claude Code agrega las rutas de sus reglas de permiso `Edit` a estas listas, por lo que se aplica el mismo límite a ellas, y la pestaña **Config** de `/sandbox` advierte sobre reglas de permiso `Edit` y `Read` que contienen comodines.2056* **`allowWrite` y `denyWrite`**: en macOS, los comodines funcionan. En Linux y WSL2, el sandbox monta rutas concretas, por lo que Claude Code omite una entrada que contiene `*`, `?` o `[` una vez eliminado el `/**` final, y esa entrada no tiene efecto. Claude Code agrega a estas listas las rutas de tus reglas de permisos `Edit`, por lo que el mismo límite se aplica a ellas, y la pestaña **Config** de `/sandbox` advierte sobre las reglas de permisos `Edit` y `Read` que contienen comodines.
2041* **`denyRead` y `allowRead`**: los comodines funcionan en cada plataforma. En Linux y WSL2, Claude Code expande una entrada de lectura a las rutas concretas que coincide, lo que no hace para las listas de escritura.2057* **`denyRead` y `allowRead`**: los comodines funcionan en todas las plataformas. En Linux y WSL2, Claude Code expande una entrada de lectura a las rutas concretas con las que coincide, algo que no hace con las listas de escritura.
2042 2058
2043<h3 id="sandbox-filesystem-allowwrite">2059<h3 id="sandbox-filesystem-allowwrite">
2044 `sandbox.filesystem.allowWrite`2060 `sandbox.filesystem.allowWrite`
2045</h3>2061</h3>
2046 2062
2047Agregue rutas donde los comandos en sandbox pueden escribir, más allá del directorio de trabajo, el directorio temporal de la sesión y los directorios que ha agregado con `--add-dir`, `/add-dir` o `permissions.additionalDirectories`. Úselo cuando un subproceso como `kubectl` o una herramienta de compilación necesite escribir fuera del proyecto.2063Agrega rutas donde los comandos en sandbox pueden escribir, además del directorio de trabajo, el directorio temporal por usuario y los directorios que agregaste con `--add-dir`, `/add-dir` o `permissions.additionalDirectories`. Úsalo cuando un subproceso como `kubectl` o una herramienta de compilación necesite escribir fuera del proyecto.
2048 2064
2049* **Scope**: [`Any file`](#scopes)2065* **Scope**: [`Any file`](#scopes), con [límites en la configuración de proyecto y local](/docs/es/sandboxing#repository-settings-under-an-admin-required-sandbox)
2050* **Type**: array de cadenas de ruta, usando los [prefijos de ruta de sandbox](#sandbox-path-prefixes)2066* **Type**: array de cadenas de ruta, con los [prefijos de ruta del sandbox](#sandbox-path-prefixes)
2051* **Default**: sin establecer, por lo que los comandos en sandbox pueden escribir en el directorio de trabajo, el directorio temporal de la sesión, directorios que ha agregado con `--add-dir` o `/add-dir` y directorios en [`permissions.additionalDirectories`](#permissions-additionaldirectories)2067* **Default**: sin establecer, por lo que los comandos en sandbox pueden escribir en el directorio de trabajo, el directorio temporal por usuario, los directorios que agregaste con `--add-dir` o `/add-dir` y los directorios de [`permissions.additionalDirectories`](#permissions-additionaldirectories)
2052 2068
2053Esto permite que una compilación escriba bajo `/tmp/build` y permite que `kubectl` actualice su kubeconfig:2069Esto permite que una compilación escriba bajo `/tmp/build` y que `kubectl` actualice tu kubeconfig:
2054 2070
2055```json settings.json theme={null}2071```json settings.json theme={null}
2056{2072{
2062}2078}
2063```2079```
2064 2080
2065Claude Code fusiona entradas `allowWrite` y las rutas de sus reglas de permiso `Edit(...)` allow en todos los ámbitos de configuración que carga la sesión, dejando fuera las de configuración de repositorio mientras [`permissions.blockReadsOutsideWorkingDirectories`](#sandboxed-commands-under-the-block) está activado. Una entrada `allowWrite` no puede levantar una [ruta protegida](/docs/es/sandboxing#protected-paths).2081Claude Code combina las entradas de `allowWrite` y las rutas de tus reglas de permisos allow `Edit(...)` de todos los alcances de configuración que carga la sesión, y deja fuera las de la configuración del repositorio mientras [`permissions.blockReadsOutsideWorkingDirectories`](#sandboxed-commands-under-the-block) está activado. Los [bloqueos de repositorio](/docs/es/sandboxing#repository-settings-under-an-admin-required-sandbox) también pueden dejar fuera las entradas de un repositorio. Una entrada `allowWrite` no puede levantar una [ruta protegida](/docs/es/sandboxing#protected-paths).
2066 2082
2067<h3 id="sandbox-filesystem-denywrite">2083<h3 id="sandbox-filesystem-denywrite">
2068 `sandbox.filesystem.denyWrite`2084 `sandbox.filesystem.denyWrite`
2069</h3>2085</h3>
2070 2086
2071Bloquee los comandos en sandbox para que no escriban en rutas específicas, incluidas las rutas dentro de un directorio que de otro modo sería escribible.2087Impide que los comandos en sandbox escriban en rutas específicas, incluidas las rutas dentro de un directorio que de otro modo sería escribible.
2072 2088
2073* **Scope**: [`Any file`](#scopes)2089* **Scope**: [`Any file`](#scopes)
2074* **Type**: array de cadenas de ruta, usando los [prefijos de ruta de sandbox](#sandbox-path-prefixes)2090* **Type**: array de cadenas de ruta, con los [prefijos de ruta del sandbox](#sandbox-path-prefixes)
2075* **Default**: sin establecer2091* **Default**: sin establecer
2076 2092
2077Esto evita que los comandos en sandbox cambien la configuración del sistema o instalen binarios:2093Esto evita que los comandos en sandbox cambien la configuración del sistema o instalen binarios:
2086}2102}
2087```2103```
2088 2104
2089Claude Code fusiona entradas en todos los ámbitos de configuración que carga la sesión, y agrega las rutas de sus reglas de permiso `Edit(...)` deny.2105Claude Code combina las entradas de todos los alcances de configuración que carga la sesión y agrega las rutas de tus reglas de permisos deny `Edit(...)`.
2090 2106
2091<h3 id="sandbox-filesystem-denyread">2107<h3 id="sandbox-filesystem-denyread">
2092 `sandbox.filesystem.denyRead`2108 `sandbox.filesystem.denyRead`
2093</h3>2109</h3>
2094 2110
2095Bloquee los comandos en sandbox para que no lean rutas específicas, como archivos de credenciales que la política de lectura predeterminada de otro modo expondría. Para proteger un archivo de credenciales y mantenerlo utilizable a través del proxy de sandbox, consulte [`sandbox.credentials`](#sandbox-credentials) en su lugar.2111Impide que los comandos en sandbox lean rutas específicas, como archivos de credenciales que la política de lectura predeterminada expondría. Para proteger un archivo de credenciales y mantenerlo utilizable a través del proxy del sandbox, consulta [`sandbox.credentials`](#sandbox-credentials) en su lugar.
2096 2112
2097* **Scope**: [`Any file`](#scopes)2113* **Scope**: [`Any file`](#scopes)
2098* **Type**: array de cadenas de ruta, usando los [prefijos de ruta de sandbox](#sandbox-path-prefixes)2114* **Type**: array de cadenas de ruta, con los [prefijos de ruta del sandbox](#sandbox-path-prefixes)
2099* **Default**: sin establecer, por lo que los comandos en sandbox mantienen el [acceso de lectura predeterminado](/docs/es/sandboxing#filesystem-isolation), que incluye archivos de credenciales como `~/.aws/credentials`2115* **Default**: sin establecer, por lo que los comandos en sandbox conservan el [acceso de lectura predeterminado](/docs/es/sandboxing#filesystem-isolation), que incluye archivos de credenciales como `~/.aws/credentials`
2100 2116
2101```json settings.json theme={null}2117```json settings.json theme={null}
2102{2118{
2108}2124}
2109```2125```
2110 2126
2111Claude Code fusiona entradas en todos los ámbitos de configuración que carga la sesión, y agrega las rutas de sus reglas de permiso `Read(...)` deny. Cuando [`filesystem.disabled`](#sandbox-filesystem-disabled) es `true`, Claude Code no aplica estas entradas.2127Claude Code combina las entradas de todos los alcances de configuración que carga la sesión y agrega las rutas de tus reglas de permisos deny `Read(...)`. Cuando [`filesystem.disabled`](#sandbox-filesystem-disabled) es `true`, Claude Code no aplica estas entradas.
2112 2128
2113<h3 id="sandbox-filesystem-allowread">2129<h3 id="sandbox-filesystem-allowread">
2114 `sandbox.filesystem.allowRead`2130 `sandbox.filesystem.allowRead`
2115</h3>2131</h3>
2116 2132
2117Reabra la lectura para rutas específicas dentro de una región que [`denyRead`](#sandbox-filesystem-denyread) bloquea, para construir acceso de lectura solo para el espacio de trabajo. Una entrada `denyRead` exacta o comodín permanece bloqueada dentro de un `allowRead` más amplio, como muestra la [tabla de superposición](/docs/es/sandboxing#configure-sandboxing). Cuando una entrada `denyRead` comodín como `~/**/.env` coincide con un directorio, Claude Code bloquea las lecturas de su contenido también. Antes de v2.1.236 en macOS, Claude Code reabrió las rutas que una entrada `denyRead` comodín coincidía dondequiera que una entrada `allowRead` más amplia las cubriera, y dejaba el contenido de un directorio coincidente legible.2133Vuelve a habilitar la lectura de rutas específicas dentro de una región que [`denyRead`](#sandbox-filesystem-denyread) bloquea, para crear un acceso de lectura limitado al espacio de trabajo. Una entrada `denyRead` exacta o con comodines sigue bloqueada dentro de un `allowRead` más amplio, como muestra la [tabla de superposición](/docs/es/sandboxing#configure-sandboxing). Cuando una entrada `denyRead` con comodines, como `~/**/.env`, coincide con un directorio, Claude Code también bloquea la lectura de su contenido. Antes de v2.1.236 en macOS, Claude Code volvía a habilitar las rutas con las que coincidía una entrada `denyRead` con comodines siempre que una entrada `allowRead` más amplia las cubriera, y dejaba legible el contenido de un directorio coincidente.
2118 2134
2119* **Scope**: [`Any file`](#scopes)2135* **Scope**: [`Any file`](#scopes), con [límites en la configuración de proyecto y local](/docs/es/sandboxing#repository-settings-under-an-admin-required-sandbox)
2120* **Type**: array de cadenas de ruta, usando los [prefijos de ruta de sandbox](#sandbox-path-prefixes)2136* **Type**: array de cadenas de ruta, con los [prefijos de ruta del sandbox](#sandbox-path-prefixes)
2121* **Default**: sin establecer2137* **Default**: sin establecer
2122 2138
2123Esto bloquea las lecturas de su directorio de inicio excepto el proyecto mismo:2139Esto bloquea la lectura de tu directorio home excepto el propio proyecto:
2124 2140
2125```json settings.json theme={null}2141```json settings.json theme={null}
2126{2142{
2133}2149}
2134```2150```
2135 2151
2136Claude Code resuelve una entrada `.` a la raíz del proyecto en configuración de proyecto y a `~/.claude` en configuración de usuario. Claude Code fusiona entradas en todos los archivos de configuración que carga la sesión a menos que [`allowManagedReadPathsOnly`](#sandbox-filesystem-allowmanagedreadpathsonly) esté establecido, y deja fuera entradas de configuración de repositorio mientras [`permissions.blockReadsOutsideWorkingDirectories`](#sandboxed-commands-under-the-block) está activado.2152Claude Code resuelve una entrada `.` como la raíz del proyecto en la configuración de proyecto y como `~/.claude` en la configuración de usuario. Claude Code combina las entradas de los archivos de configuración que carga la sesión a menos que [`allowManagedReadPathsOnly`](#sandbox-filesystem-allowmanagedreadpathsonly) esté establecido, y deja fuera las entradas de la configuración del repositorio mientras [`permissions.blockReadsOutsideWorkingDirectories`](#sandboxed-commands-under-the-block) está activado. Los [bloqueos de repositorio](/docs/es/sandboxing#repository-settings-under-an-admin-required-sandbox) también pueden dejar fuera las entradas de un repositorio.
2137 2153
2138<h3 id="sandbox-filesystem-allowmanagedreadpathsonly">2154<h3 id="sandbox-filesystem-allowmanagedreadpathsonly">
2139 `sandbox.filesystem.allowManagedReadPathsOnly`2155 `sandbox.filesystem.allowManagedReadPathsOnly`
2140</h3>2156</h3>
2141 2157
2142Honre solo las entradas [`allowRead`](#sandbox-filesystem-allowread) que provienen de configuración administrada, para que los desarrolladores no puedan reabrir el acceso de lectura a rutas que su organización bloqueó. Claude Code aún fusiona entradas `denyRead` de todos los ámbitos de configuración que carga la sesión.2158Respeta solo las entradas de [`allowRead`](#sandbox-filesystem-allowread) que provienen de la configuración administrada, para que los desarrolladores no puedan volver a habilitar el acceso de lectura a rutas que tu organización bloqueó. Claude Code sigue combinando las entradas de `denyRead` de todos los alcances de configuración que carga la sesión.
2143 2159
2144* **Scope**: [`Managed`](#scopes)2160* **Scope**: [`Managed`](#scopes)
2145* **Type**: Boolean2161* **Type**: Boolean
2146 * `true`: Claude Code honra solo las entradas `allowRead` de configuración administrada2162 * `true`: Claude Code respeta solo las entradas de `allowRead` de la configuración administrada
2147 * `false`: las entradas `allowRead` se fusionan de todos los ámbitos de configuración que carga la sesión2163 * `false`: las entradas de `allowRead` de otros archivos de configuración pueden combinarse
2148* **Default**: `false`2164* **Default**: `false`
2149 2165
2150Esto bloquea las lecturas del directorio de inicio, reabre `~/work` y evita que los desarrolladores reabran cualquier otra cosa:2166Esto bloquea la lectura del directorio home, vuelve a habilitar `~/work` e impide que los desarrolladores habiliten cualquier otra cosa:
2151 2167
2152```json managed-settings.json theme={null}2168```json managed-settings.json theme={null}
2153{2169{
2161}2177}
2162```2178```
2163 2179
2164Consulte [Keep developers from widening the policy](/docs/es/sandboxing#keep-developers-from-widening-the-policy).2180Consulta [Evitar que los desarrolladores amplíen la política](/docs/es/sandboxing#keep-developers-from-widening-the-policy).
2165 2181
2166<h3 id="sandbox-filesystem-disabled">2182<h3 id="sandbox-filesystem-disabled">
2167 `sandbox.filesystem.disabled`2183 `sandbox.filesystem.disabled`
2168</h3>2184</h3>
2169 2185
2170Omita el aislamiento del sistema de archivos mientras mantiene el aislamiento de red. Los comandos en sandbox obtienen acceso de lectura y escritura sin restricciones al sistema de archivos del host, y su salida de red permanece confinada a [`network.allowedDomains`](#sandbox-network-alloweddomains). Úselo cuando coloque en sandbox para controlar dónde se conectan los comandos en lugar de lo que escriben. Requiere Claude Code v2.1.216 o posterior.2186Omite el aislamiento del sistema de archivos y mantén el aislamiento de red. Los comandos en sandbox obtienen acceso de lectura y escritura sin restricciones al sistema de archivos del host, y su tráfico de red saliente permanece limitado a [`network.allowedDomains`](#sandbox-network-alloweddomains). Úsalo cuando uses el sandbox para controlar adónde se conectan los comandos y no lo que escriben. Requiere Claude Code v2.1.216 o posterior.
2171 2187
2172* **Scope**: [`User or managed`](#scopes). Cuando la configuración administrada configura `sandbox.filesystem` en absoluto, o enumera una entrada `sandbox.credentials.files` con `"mode": "deny"`, solo la configuración administrada puede establecerla.2188* **Scope**: [`User or managed`](#scopes). Cuando la configuración administrada configura `sandbox.filesystem` de cualquier forma, o incluye una entrada de `sandbox.credentials.files` con `"mode": "deny"`, solo la configuración administrada puede establecerlo.
2173* **Type**: Boolean2189* **Type**: Boolean
2174 * `true`: Claude Code omite el aislamiento del sistema de archivos y mantiene el aislamiento de red2190 * `true`: Claude Code omite el aislamiento del sistema de archivos y mantiene el aislamiento de red
2175 * `false`: el aislamiento del sistema de archivos permanece activado2191 * `false`: el aislamiento del sistema de archivos permanece activado
2176* **Default**: `false`, por lo que el aislamiento del sistema de archivos permanece activado2192* **Default**: `false`, por lo que el aislamiento del sistema de archivos permanece activado
2177 2193
2178Esto deja el sistema de archivos abierto y confina la salida de red a GitHub y npm:2194Esto deja el sistema de archivos abierto y limita el tráfico de red saliente a GitHub y npm:
2179 2195
2180```json settings.json theme={null}2196```json settings.json theme={null}
2181{2197{
2191}2207}
2192```2208```
2193 2209
2194Con la capa desactivada, Claude Code no aplica entradas `denyRead` o `credentials.files` `deny`, mientras que las entradas `credentials.envVars` y las entradas `mask` aplicadas siguen funcionando. [`autoAllowBashIfSandboxed`](#sandbox-autoallowbashifsandboxed) aún tiene el valor predeterminado `true`, así que establézcalo en `false` para mantener la solicitud. Consulte [Disable filesystem isolation](/docs/es/sandboxing#disable-filesystem-isolation) para la lista completa de fuentes que pueden establecerla y qué cambia cuando el aislamiento está desactivado. Requiere Claude Code v2.1.216 o posterior.2210Con la capa desactivada, Claude Code no aplica las entradas `denyRead` ni las entradas `deny` de `credentials.files`, mientras que las entradas de `credentials.envVars` y las entradas `mask` aplicadas siguen funcionando. [`autoAllowBashIfSandboxed`](#sandbox-autoallowbashifsandboxed) sigue teniendo el valor predeterminado `true`, así que establécelo en `false` para seguir recibiendo solicitudes. Consulta [Desactivar el aislamiento del sistema de archivos](/docs/es/sandboxing#disable-filesystem-isolation) para ver la lista completa de fuentes que pueden establecerlo y qué cambia cuando el aislamiento está desactivado. Requiere Claude Code v2.1.216 o posterior.
2195 2211
2196<h3 id="sandbox-ignoreviolations">2212<h3 id="sandbox-ignoreviolations">
2197 `sandbox.ignoreViolations`2213 `sandbox.ignoreViolations`
2198</h3>2214</h3>
2199 2215
2200Silenciar los informes de violación de sandbox para rutas que espera que un comando sondee y sea rechazado, como una herramienta que verifica `/etc/hosts` al inicio, para que esos rechazos no aparezcan como violaciones o en lo que Claude ve. El sandbox aún bloquea el acceso; solo se suprime el informe. Las claves son subcadenas para coincidir con el comando, con `*` coincidiendo con cada comando, y los valores son subcadenas de la violación a ignorar para ese comando, como una ruta del sistema de archivos.2216Silencia los informes de violaciones del sandbox para rutas que esperas que un comando sondee y que se le rechacen, como una herramienta que verifica `/etc/hosts` al iniciarse, para que esos rechazos no aparezcan como violaciones ni en lo que Claude ve. El sandbox sigue bloqueando el acceso; solo se suprime el informe. Las claves son subcadenas que se comparan con el comando, donde `*` coincide con todos los comandos, y los valores son subcadenas de la violación que se ignorará para ese comando, como una ruta del sistema de archivos.
2201 2217
2202* **Scope**: [`Any file`](#scopes)2218* **Scope**: [`Any file`](#scopes), con [límites en la configuración de proyecto y local](/docs/es/sandboxing#repository-settings-under-an-admin-required-sandbox)
2203* **Type**: object que asigna una subcadena de comando a una matriz de subcadenas de violación, generalmente rutas2219* **Type**: object que asigna una subcadena de comando a un array de subcadenas de violación, generalmente rutas
2204* **Default**: sin establecer, por lo que cada violación se informa2220* **Default**: sin establecer, por lo que se informa cada violación
2205 2221
2206```json settings.json theme={null}2222```json settings.json theme={null}
2207{2223{
2217 `sandbox.enableWeakerNestedSandbox`2233 `sandbox.enableWeakerNestedSandbox`
2218</h3>2234</h3>
2219 2235
2220Ejecute el sandbox de Linux dentro de un contenedor Docker sin privilegios, donde bubblewrap no puede montar un `/proc` nuevo. En su lugar, el sandbox interno vincula el `/proc` existente del contenedor, que expone información de proceso que un montaje nuevo ocultaría. Esto reduce la seguridad; úselo solo cuando el contenedor externo ya proporciona el aislamiento que necesita.2236Ejecuta el sandbox de Linux dentro de un contenedor Docker sin privilegios, donde bubblewrap no puede montar un `/proc` nuevo. En su lugar, el sandbox interno monta mediante bind el `/proc` existente del contenedor, lo que expone información de procesos que un montaje nuevo ocultaría. Esto reduce la seguridad; úsalo solo cuando el contenedor externo ya proporcione el aislamiento que necesitas.
2221 2237
2222* **Scope**: [`Any file`](#scopes)2238* **Scope**: [`Any file`](#scopes), con [límites en la configuración de proyecto y local](/docs/es/sandboxing#repository-settings-under-an-admin-required-sandbox)
2223* **Type**: Boolean2239* **Type**: Boolean
2224 * `true`: el sandbox interno vincula el `/proc` existente del contenedor en lugar de montar uno nuevo2240 * `true`: el sandbox interno monta mediante bind el `/proc` existente del contenedor en lugar de montar uno nuevo
2225 * `false`: el sandbox monta un `/proc` nuevo, que no funciona en un contenedor Docker sin privilegios2241 * `false`: el sandbox monta un `/proc` nuevo, lo que no funciona en un contenedor Docker sin privilegios
2226* **Default**: `false`2242* **Default**: `false`
2227 2243
2228```json settings.json theme={null}2244```json settings.json theme={null}
2234}2250}
2235```2251```
2236 2252
2237Solo Linux y WSL2. Consulte [Bubblewrap fails to start inside a container](/docs/es/sandboxing#troubleshooting).2253Solo Linux y WSL2. Consulta [Bubblewrap no se inicia dentro de un contenedor](/docs/es/sandboxing#bubblewrap-fails-to-start-inside-a-container).
2238 2254
2239<h3 id="sandbox-enableweakernetworkisolation">2255<h3 id="sandbox-enableweakernetworkisolation">
2240 `sandbox.enableWeakerNetworkIsolation`2256 `sandbox.enableWeakerNetworkIsolation`
2241</h3>2257</h3>
2242 2258
2243Permita que los comandos en sandbox en macOS lleguen al servicio de confianza TLS del sistema, `com.apple.trustd.agent`. Las herramientas basadas en Go como `gh`, `gcloud` y `terraform` lo necesitan para verificar certificados TLS cuando usa [`network.httpProxyPort`](#sandbox-network-httpproxyport) con un proxy MITM y una CA personalizada. Esto reduce la seguridad al abrir una posible ruta de exfiltración de datos a través del servicio de confianza.2259Permite que los comandos en sandbox en macOS accedan al servicio de confianza TLS del sistema, `com.apple.trustd.agent`. Las herramientas basadas en Go, como `gh`, `gcloud` y `terraform`, lo necesitan para verificar certificados TLS cuando usas [`network.httpProxyPort`](#sandbox-network-httpproxyport) con un proxy MITM y una CA personalizada. Esto reduce la seguridad al abrir una posible vía de exfiltración de datos a través del servicio de confianza.
2244 2260
2245* **Scope**: [`Any file`](#scopes)2261* **Scope**: [`Any file`](#scopes), con [límites en la configuración de proyecto y local](/docs/es/sandboxing#repository-settings-under-an-admin-required-sandbox)
2246* **Type**: Boolean2262* **Type**: Boolean
2247 * `true`: los comandos en sandbox en macOS pueden llegar a `com.apple.trustd.agent`2263 * `true`: los comandos en sandbox en macOS pueden acceder a `com.apple.trustd.agent`
2248 * `false`: los comandos en sandbox en macOS no pueden llegar al servicio de confianza TLS del sistema2264 * `false`: los comandos en sandbox en macOS no pueden acceder al servicio de confianza TLS del sistema
2249* **Default**: `false`2265* **Default**: `false`
2250 2266
2251```json settings.json theme={null}2267```json settings.json theme={null}
2257}2273}
2258```2274```
2259 2275
2260Si no usa un proxy MITM, enumere las herramientas que fallan en [`excludedCommands`](#sandbox-excludedcommands) en su lugar; consulte [Go-based CLIs fail TLS verification on macOS](/docs/es/sandboxing#troubleshooting).2276Si no usas un proxy MITM, incluye las herramientas que fallan en [`excludedCommands`](#sandbox-excludedcommands) en su lugar; consulta [Las CLI basadas en Go fallan en la verificación TLS en macOS](/docs/es/sandboxing#go-based-clis-fail-tls-verification-on-macos).
2261 2277
2262<h3 id="sandbox-allowappleevents">2278<h3 id="sandbox-allowappleevents">
2263 `sandbox.allowAppleEvents`2279 `sandbox.allowAppleEvents`
2264</h3>2280</h3>
2265 2281
2266Permita que los comandos en sandbox en macOS envíen Apple Events, que `open`, `osascript` y herramientas que abren URLs en un navegador necesitan; sin él fallan con error `-600`. Esto elimina el aislamiento de ejecución de código: los comandos en sandbox pueden lanzar otras aplicaciones sin sandbox sin solicitud del usuario, y pueden enviar comandos AppleScript a aplicaciones en ejecución como Terminal, sujeto a la solicitud de consentimiento de automatización por aplicación de macOS (TCC).2282Permite que los comandos en sandbox en macOS envíen Apple Events, que necesitan `open`, `osascript` y las herramientas que abren URLs en un navegador; sin esto, fallan con el error `-600`. Esto elimina el aislamiento de ejecución de código: los comandos en sandbox pueden iniciar otras aplicaciones sin sandbox y sin preguntarle al usuario, y pueden enviar comandos AppleScript a aplicaciones en ejecución como Terminal, sujeto a la solicitud de consentimiento de automatización por aplicación de macOS (TCC).
2267 2283
2268* **Scope**: [`User or managed`](#scopes)2284* **Scope**: [`User or managed`](#scopes)
2269* **Type**: Boolean2285* **Type**: Boolean
2270 * `true`: los comandos en sandbox en macOS pueden enviar Apple Events2286 * `true`: los comandos en sandbox en macOS pueden enviar Apple Events
2271 * `false`: los comandos en sandbox en macOS no pueden enviar Apple Events, por lo que `open` y `osascript` fallan con error `-600`2287 * `false`: los comandos en sandbox en macOS no pueden enviar Apple Events, por lo que `open` y `osascript` fallan con el error `-600`
2272* **Default**: `false`2288* **Default**: `false`
2273 2289
2274```json settings.json theme={null}2290```json settings.json theme={null}
2280}2296}
2281```2297```
2282 2298
2283Para mantener el aislamiento y aún ejecutar una herramienta de este tipo, agréguela a [`excludedCommands`](#sandbox-excludedcommands) en su lugar. Consulte [Apple Events on macOS](/docs/es/sandboxing#security-limitations).2299Para mantener el aislamiento y aun así ejecutar una de esas herramientas, agrégala a [`excludedCommands`](#sandbox-excludedcommands) en su lugar. Consulta [Apple Events en macOS](/docs/es/sandboxing#security-limitations).
2284 2300
2285<h3 id="sandbox-ripgrep">2301<h3 id="sandbox-ripgrep">
2286 `sandbox.ripgrep`2302 `sandbox.ripgrep`
2287</h3>2303</h3>
2288 2304
2289Apunte el sandbox a un binario ripgrep propio en lugar del que usa Claude Code, por ejemplo cuando su plataforma necesita un `rg` construido de manera diferente.2305Apunta el sandbox a un binario de ripgrep propio en lugar del que usa Claude Code, por ejemplo cuando tu plataforma necesita un `rg` compilado de otra manera.
2290 2306
2291* **Scope**: [`User or managed`](#scopes)2307* **Scope**: [`User or managed`](#scopes)
2292* **Type**: object con `command`, la ruta al binario ripgrep, y `args` opcional, una matriz de argumentos para anteponer2308* **Type**: object con `command`, la ruta al binario de ripgrep, y `args` opcional, un array de argumentos que se anteponen
2293* **Default**: sin establecer, por lo que el sandbox usa el mismo binario ripgrep que Claude Code. Ese es el binario incluido a menos que establezca [`USE_BUILTIN_RIPGREP`](/docs/es/env-vars) en `0`2309* **Default**: sin establecer, por lo que el sandbox usa el mismo binario de ripgrep que Claude Code. Ese es el binario incluido a menos que establezcas [`USE_BUILTIN_RIPGREP`](/docs/es/env-vars) en `0`
2294 2310
2295```json settings.json theme={null}2311```json settings.json theme={null}
2296{2312{
2306 `sandbox.bwrapPath`2322 `sandbox.bwrapPath`
2307</h3>2323</h3>
2308 2324
2309Apunte el sandbox a un binario bubblewrap instalado fuera de `PATH`, como una copia vendida en un host aislado. Claude Code usa la ruta tanto para la verificación de dependencia de inicio como cuando envuelve cada comando en sandbox.2325Apunta el sandbox a un binario de bubblewrap instalado fuera de `PATH`, como una copia incluida localmente en un host aislado de la red. Claude Code usa la ruta tanto para la verificación de dependencias al inicio como al envolver cada comando en sandbox.
2310 2326
2311* **Scope**: [`Managed`](#scopes). Claude Code lo lee solo de configuración administrada para que un archivo de usuario, proyecto o local no pueda apuntar el sandbox a un binario diferente.2327* **Scope**: [`Managed`](#scopes). Claude Code lo lee solo de la configuración administrada para que un archivo de usuario, de proyecto o local no pueda apuntar el sandbox a otro binario.
2312* **Type**: string, una ruta absoluta; Claude Code descarta una ruta relativa y vuelve a la búsqueda de `PATH`2328* **Type**: string, una ruta absoluta; Claude Code descarta una ruta relativa y recurre a la búsqueda en `PATH`
2313* **Default**: sin establecer, por lo que Claude Code encuentra `bwrap` en `PATH`2329* **Default**: sin establecer, por lo que Claude Code busca `bwrap` en `PATH`
2314 2330
2315```json managed-settings.json theme={null}2331```json managed-settings.json theme={null}
2316{2332{
2327 `sandbox.socatPath`2343 `sandbox.socatPath`
2328</h3>2344</h3>
2329 2345
2330Apunte el proxy de red de sandbox a un binario `socat` instalado fuera de `PATH`.2346Apunta el proxy de red del sandbox a un binario de `socat` instalado fuera de `PATH`.
2331 2347
2332* **Scope**: [`Managed`](#scopes)2348* **Scope**: [`Managed`](#scopes)
2333* **Type**: string, una ruta absoluta; Claude Code descarta una ruta relativa y vuelve a la búsqueda de `PATH`2349* **Type**: string, una ruta absoluta; Claude Code descarta una ruta relativa y recurre a la búsqueda en `PATH`
2334* **Default**: sin establecer, por lo que Claude Code encuentra `socat` en `PATH`2350* **Default**: sin establecer, por lo que Claude Code busca `socat` en `PATH`
2335 2351
2336```json managed-settings.json theme={null}2352```json managed-settings.json theme={null}
2337{2353{
2348 `sandbox.credentials`2364 `sandbox.credentials`
2349</h3>2365</h3>
2350 2366
2351Declare los archivos de credenciales y variables de entorno para [proteger de comandos en sandbox](/docs/es/sandboxing#protect-credentials). Cada entrada nombra un archivo `path` o una variable `name` y un `mode`: `deny` oculta la credencial dentro del sandbox, y `mask` muestra a los comandos en sandbox un marcador de posición mientras el [proxy de sandbox](/docs/es/sandboxing#mask-credentials) sustituye el valor real en solicitudes salientes. Claude Code protege solo las entradas que enumera; no hay una lista de negación de credenciales integrada.2367Declara los archivos de credenciales y las variables de entorno que se [protegerán de los comandos en sandbox](/docs/es/sandboxing#protect-credentials). Cada entrada indica un archivo `path` o una variable `name` y un `mode`: `deny` oculta la credencial dentro del sandbox, y `mask` muestra a los comandos en sandbox un marcador de posición mientras el [proxy del sandbox](/docs/es/sandboxing#mask-credentials) sustituye el valor real en las solicitudes salientes. Claude Code protege solo las entradas que incluyes; no hay una lista integrada de credenciales denegadas.
2352 2368
2353* **Scope**: [`Any file`](#scopes). Claude Code honra entradas `mask`, `allowPlaintextInject`, `awsPairs` y `sigv4` solo de configuración de usuario, configuración administrada y la bandera `--settings`.2369* **Scope**: [`Any file`](#scopes). Claude Code respeta las entradas `mask`, `allowPlaintextInject`, `awsPairs` y `sigv4` solo desde la configuración de usuario, la configuración administrada y el flag `--settings`.
2354* **Type**: object con `files`, `envVars`, `allowPlaintextInject`, `awsPairs` y `sigv4`2370* **Type**: object con `files`, `envVars`, `allowPlaintextInject`, `awsPairs` y `sigv4`
2355* **Default**: sin establecer, por lo que no se protegen credenciales2371* **Default**: sin establecer, por lo que no se protege ninguna credencial
2356 2372
2357Esto oculta su archivo de credenciales de AWS y elimina `GITHUB_TOKEN` de comandos en sandbox:2373Esto oculta tu archivo de credenciales de AWS y elimina `GITHUB_TOKEN` de los comandos en sandbox:
2358 2374
2359```json settings.json theme={null}2375```json settings.json theme={null}
2360{2376{
2367}2383}
2368```2384```
2369 2385
2370La protección de archivo `deny` es parte de la capa del sistema de archivos, por lo que no se aplica cuando [deshabilita el aislamiento del sistema de archivos](/docs/es/sandboxing#disable-filesystem-isolation); la protección de variable de entorno aún lo hace.2386La protección de archivos `deny` forma parte de la capa del sistema de archivos, por lo que no se aplica cuando [desactivas el aislamiento del sistema de archivos](/docs/es/sandboxing#disable-filesystem-isolation); la protección de variables de entorno sí se sigue aplicando.
2371 2387
2372<h4 id="invalid-credential-entries-in-managed-settings">2388<h4 id="invalid-credential-entries-in-managed-settings">
2373 Entradas de credenciales inválidas en configuración administrada2389 Entradas de credenciales no válidas en la configuración administrada
2374</h4>2390</h4>
2375 2391
2376Cuando una entrada `sandbox.credentials` administrada falla en la validación, Claude Code sigue protegiendo la credencial donde puede:2392Cuando una entrada administrada de `sandbox.credentials` no supera la validación, Claude Code sigue protegiendo la credencial en la medida de lo posible:
2377 2393
2378* Una entrada en `files` o `envVars` que aún tiene un `path` o `name` válido y un `mode` de `mask` o `deny`, como uno cuyo patrón `extract` no tiene grupo de captura, se degrada a `mode: "deny"` con una advertencia, por lo que la credencial permanece bloqueada, no enmascarada, hasta que corrija la entrada. Una entrada `files` degradada fija [`filesystem.disabled`](/docs/es/sandboxing#disable-filesystem-isolation) como una entrada `deny` explícita, y la advertencia señala que su bloqueo de lectura no se aplica si la configuración administrada desactiva el aislamiento del sistema de archivos.2394* Una entrada de `files` o `envVars` que aún tiene un `path` o `name` válido y un `mode` de `mask` o `deny`, como una cuyo patrón `extract` no tiene grupo de captura, se degrada a `mode: "deny"` con una advertencia, por lo que la credencial permanece bloqueada, no enmascarada, hasta que corrijas la entrada. Una entrada de `files` degradada fija [`filesystem.disabled`](/docs/es/sandboxing#disable-filesystem-isolation) igual que una entrada `deny` explícita, y la advertencia indica que su bloqueo de lectura no se aplica si la configuración administrada desactiva el aislamiento del sistema de archivos.
2379* Una entrada con un `mode` desconocido o un `path` o `name` inválido se elimina.2395* Una entrada con un `mode` desconocido o con un `path` o `name` no válido se elimina.
2380* Cada caso advierte; ya sea que una entrada se degrade o se elimine, las entradas válidas restantes aún se aplican, y un valor `credentials` completamente inválido se descarta mientras el resto de `sandbox` aún se aplica.2396* Cada caso genera una advertencia; tanto si una entrada se degrada como si se elimina, las entradas válidas restantes siguen aplicándose, y un valor de `credentials` completamente no válido se descarta mientras el resto de `sandbox` sigue aplicándose.
2381 2397
2382Se aplica en v2.1.191 y posterior; antes de v2.1.221, cada entrada inválida se eliminaba. Para las otras claves administradas con manejo por campo, consulte [Invalid entries in managed settings](/docs/es/managed-settings#invalid-entries-in-managed-settings).2398Se aplica en v2.1.191 y posterior; antes de v2.1.221, se eliminaba cada entrada no válida. Para las demás claves administradas con tratamiento por campo, consulta [Entradas no válidas en la configuración administrada](/docs/es/managed-settings#invalid-entries-in-managed-settings).
2383 2399
2384<h3 id="sandbox-credentials-files">2400<h3 id="sandbox-credentials-files">
2385 `sandbox.credentials.files`2401 `sandbox.credentials.files`
2386</h3>2402</h3>
2387 2403
2388Proteja archivos o directorios de credenciales de comandos en sandbox. Con `"mode": "deny"`, Claude Code bloquea las lecturas de la ruta dentro del sandbox, el mismo bloqueo de lectura que [`sandbox.filesystem.denyRead`](#sandbox-filesystem-denyread). Con `"mode": "mask"`, los comandos en sandbox en Linux y WSL2 leen una copia centinela del archivo, y el proxy de sandbox sustituye el valor real en solicitudes salientes a `injectHosts` de esa entrada; en macOS el archivo es ilegible dentro del sandbox en su lugar. `"mode": "mask"` requiere Claude Code v2.1.221 o posterior.2404Protege archivos o directorios de credenciales de los comandos en sandbox. Con `"mode": "deny"`, Claude Code bloquea la lectura de la ruta dentro del sandbox, el mismo bloqueo de lectura que [`sandbox.filesystem.denyRead`](#sandbox-filesystem-denyread). Con `"mode": "mask"`, los comandos en sandbox en Linux y WSL2 leen una copia centinela del archivo, y el proxy del sandbox sustituye el valor real en las solicitudes salientes a los `injectHosts` de esa entrada; en macOS, en cambio, el archivo no se puede leer dentro del sandbox. `"mode": "mask"` requiere Claude Code v2.1.221 o posterior.
2389 2405
2390* **Scope**: [`Any file`](#scopes). Claude Code descarta entradas `mask` de `.claude/settings.json` de proyecto y `.claude/settings.local.json` local.2406* **Scope**: [`Any file`](#scopes). Claude Code descarta las entradas `mask` del `.claude/settings.json` del proyecto y del `.claude/settings.local.json` local.
2391* **Type**: array de objetos, cada uno con `path` y un `mode` de `"deny"` o `"mask"`, más los [campos de máscara opcionales para archivos](#mask-fields-for-files)2407* **Type**: array de objetos, cada uno con `path` y un `mode` de `"deny"` o `"mask"`, más los [campos de máscara para archivos](#mask-fields-for-files) opcionales
2392* **Default**: sin establecer, por lo que no se protegen archivos de credenciales2408* **Default**: sin establecer, por lo que no se protege ningún archivo de credenciales
2393 2409
2394Esto oculta su archivo de credenciales de AWS y enmascara el archivo de hosts `gh`, sustituyendo el valor real solo en solicitudes a `api.github.com`:2410Esto oculta tu archivo de credenciales de AWS y enmascara el archivo de hosts de `gh`, sustituyendo el valor real solo en las solicitudes a `api.github.com`:
2395 2411
2396```json settings.json theme={null}2412```json settings.json theme={null}
2397{2413{
2406}2422}
2407```2423```
2408 2424
2409Las rutas usan los mismos [prefijos](#sandbox-path-prefixes) que la configuración `sandbox.filesystem.*`, y Claude Code fusiona las matrices de todos los ámbitos de configuración que carga la sesión. [Protect credentials](/docs/es/sandboxing#protect-credentials) cubre lo que aún se aplica de fuentes que excluye con `--setting-sources`. Las entradas `mask` requieren Claude Code v2.1.221 o posterior.2425Las rutas usan los mismos [prefijos](#sandbox-path-prefixes) que los ajustes `sandbox.filesystem.*`, y Claude Code combina los arrays de todos los alcances de configuración que carga la sesión. [Proteger credenciales](/docs/es/sandboxing#protect-credentials) cubre lo que sigue aplicándose de las fuentes que excluyes con `--setting-sources`. Las entradas `mask` requieren Claude Code v2.1.221 o posterior.
2410 2426
2411La sustitución `mask` se ejecuta solo a través del proxy de sandbox, así que establezca [`sandbox.network.tlsTerminate`](#sandbox-network-tlsterminate), o [`allowPlaintextInject`](#sandbox-credentials-allowplaintextinject) para redes de prueba HTTP simple. `mask` se aplica a un único archivo, así que enumere cada archivo de credenciales individualmente. Claude Code acepta pero ignora los campos `mask` en una entrada `deny`. [Mask credential files](/docs/es/sandboxing#mask-credential-files) cubre qué fuentes de configuración se honran y cuándo una entrada vuelve a `deny`.2427La sustitución `mask` solo se realiza a través del proxy del sandbox, así que establece [`sandbox.network.tlsTerminate`](#sandbox-network-tlsterminate), o [`allowPlaintextInject`](#sandbox-credentials-allowplaintextinject) para redes de prueba con HTTP simple. `mask` se aplica a un solo archivo, así que incluye cada archivo de credenciales por separado. Claude Code acepta pero ignora los campos `mask` en una entrada `deny`. [Enmascarar credenciales](/docs/es/sandboxing#mask-credentials) cubre qué fuentes de configuración se respetan, y [Enmascarar archivos de credenciales](/docs/es/sandboxing#mask-credential-files) cubre cuándo una entrada pasa a `deny`.
2412 2428
2413<span id="sandbox-credentials-files-extract" />2429<span id="sandbox-credentials-files-extract" />
2414 2430
2426 Campos de máscara para archivos2442 Campos de máscara para archivos
2427</h4>2443</h4>
2428 2444
2429Una entrada `mask` acepta estos campos opcionales. Sin `extract` o `decode`, Claude Code reemplaza todo el contenido del archivo con un centinela. En macOS con aislamiento del sistema de archivos activado, Claude Code aplica una entrada `mask` como `deny` antes de que se ejecute `extract` o `decode`; consulte [Mask credential files](/docs/es/sandboxing#mask-credential-files).2445Una entrada `mask` acepta estos campos opcionales. Sin `extract` ni `decode`, Claude Code reemplaza todo el contenido del archivo con un solo centinela. En macOS, con el aislamiento del sistema de archivos activado, Claude Code aplica una entrada `mask` como `deny` antes de que se ejecute `extract` o `decode`; consulta [Enmascarar archivos de credenciales](/docs/es/sandboxing#mask-credential-files).
2430 2446
2431| Campo | Tipo | Lo que hace |2447| Campo | Tipo | Qué hace |
2432| :- | :- | :- |2448| :- | :- | :- |
2433| `extract` | string, una expresión regular con al menos un grupo de captura | Enmascare solo el texto capturado por el grupo 1 de cada coincidencia, para que el resto del archivo permanezca analizable. Con `decode` también establecido, Claude Code verifica cada captura como un JWT posible en lugar de reemplazarlo directamente. Requiere v2.1.221 o posterior |2449| `extract` | string, una expresión regular con al menos un grupo de captura | Enmascara solo el texto capturado por el grupo 1 de cada coincidencia, para que el resto del archivo siga siendo analizable. Si también se establece `decode`, Claude Code verifica cada captura como un posible JWT en lugar de reemplazarla directamente. Requiere v2.1.221 o posterior |
2434| `onExtractNoMatch` | `"warn"`, `"deny"` o `"error"`; predeterminado `"warn"` | Qué sucede cuando `extract` o `decode` no encuentra nada para enmascarar. `warn` deja el archivo legible tal como está dentro del sandbox, `deny` lo hace ilegible, y `error` detiene la configuración del sandbox hasta que corrija la configuración. Claude Code trata `deny` como `error` cuando el bloqueo de lectura no se aplicaría, porque [deshabilita el aislamiento del sistema de archivos](/docs/es/sandboxing#disable-filesystem-isolation) o una entrada [`sandbox.filesystem.allowRead`](#sandbox-filesystem-allowread) reabre la ruta. Requiere v2.1.221 o posterior; el caso `decode` requiere v2.1.224 o posterior |2450| `onExtractNoMatch` | `"warn"`, `"deny"` o `"error"`; predeterminado `"warn"` | Qué sucede cuando `extract` o `decode` no encuentra nada que enmascarar. `warn` deja el archivo legible tal cual dentro del sandbox, `deny` lo hace ilegible y `error` detiene la configuración del sandbox hasta que corrijas la configuración. Claude Code trata `deny` como `error` cuando el bloqueo de lectura no se aplicaría, porque [desactivas el aislamiento del sistema de archivos](/docs/es/sandboxing#disable-filesystem-isolation) o una entrada de [`sandbox.filesystem.allowRead`](#sandbox-filesystem-allowread) vuelve a habilitar la ruta. Requiere v2.1.221 o posterior; el caso de `decode` requiere v2.1.224 o posterior |
2435| `decode` | la cadena `"jwt"` | Encuentre JSON Web Tokens (JWTs) en el archivo, con un patrón integrado o con `extract` cuando esté establecido, verifique cada candidato y reemplácelo con un token falso estructuralmente válido, para que el código dentro del sandbox que decodifica el token siga funcionando. Cuando ningún candidato se verifica, `onExtractNoMatch` rige el resultado. Requiere v2.1.224 o posterior |2451| `decode` | la cadena `"jwt"` | Busca JSON Web Tokens (JWTs) en el archivo, con un patrón integrado o con `extract` si está establecido, verifica cada candidato y lo reemplaza con un token falso estructuralmente válido, para que el código dentro del sandbox que decodifica el token siga funcionando. Cuando ningún candidato se verifica, `onExtractNoMatch` determina el resultado. Requiere v2.1.224 o posterior |
2436| `maskClaims` | array de strings, al menos un nombre de claim; requiere `decode` | Enmascare solo los claims de carga útil de nivel superior nombrados dentro de cada JWT verificado y reconstruya el token alrededor de la carga útil modificada, para que los otros claims permanezcan legibles. Cuando ningún claim nombrado coincide, `onExtractNoMatch` rige el resultado. Requiere v2.1.224 o posterior |2452| `maskClaims` | array de strings, al menos un nombre de claim; requiere `decode` | Enmascara solo los claims de nivel superior indicados del payload de cada JWT verificado y reconstruye el token en torno al payload modificado, para que los demás claims sigan siendo legibles. Cuando ningún claim indicado coincide, `onExtractNoMatch` determina el resultado. Requiere v2.1.224 o posterior |
2437| `maskDuplicates` | Boolean, predeterminado `false` | También reemplace copias verbatim de cada valor enmascarado en otro lugar del archivo, como un secreto pegado en un comentario. Claude Code coincide con subcadenas sin procesar, así que resérvelo para secretos largos y de alta entropía. Se consulta solo cuando `extract` o `decode` está establecido. Requiere v2.1.221 o posterior |2453| `maskDuplicates` | Boolean, predeterminado `false` | Reemplaza también las copias literales de cada valor enmascarado en otras partes del archivo, como un secreto pegado en un comentario. Claude Code busca coincidencias de subcadenas sin procesar, así que resérvalo para secretos largos y de alta entropía. Solo se consulta cuando `extract` o `decode` está establecido. Requiere v2.1.221 o posterior |
2438| `injectHosts` | array de strings, cada uno un host que [`sandbox.network.allowedDomains`](#sandbox-network-alloweddomains) también admite | Reduzca los hosts donde el proxy de sandbox sustituye el valor real. Cuando no está establecido, el proxy lo sustituye en solicitudes a cada host en `sandbox.network.allowedDomains`. Requiere v2.1.221 o posterior |2454| `injectHosts` | array de strings, cada uno un host que [`sandbox.network.allowedDomains`](#sandbox-network-alloweddomains) también admite | Restringe los hosts en los que el proxy del sandbox sustituye el valor real. Si no está establecido, el proxy lo sustituye en las solicitudes a todos los hosts de `sandbox.network.allowedDomains`. Requiere v2.1.221 o posterior |
2439 2455
2440Esto enmascara solo el valor `oauth_token` en el archivo de hosts `gh`, reemplaza cada otra copia de él en el archivo, hace que el archivo sea ilegible si el patrón no coincide con nada, y sustituye el token real solo en solicitudes a `api.github.com`:2456Esto enmascara solo el valor de `oauth_token` en el archivo de hosts de `gh`, reemplaza todas las demás copias de ese valor en el archivo, hace que el archivo sea ilegible si el patrón no coincide con nada y sustituye el token real solo en las solicitudes a `api.github.com`:
2441 2457
2442```json settings.json theme={null}2458```json settings.json theme={null}
2443{2459{
2462 `sandbox.credentials.envVars`2478 `sandbox.credentials.envVars`
2463</h3>2479</h3>
2464 2480
2465Proteja variables de entorno de comandos en sandbox. Con `"mode": "deny"`, Claude Code elimina la variable del entorno de comandos en sandbox. Con `"mode": "mask"`, los comandos en sandbox ven un valor centinela por sesión, y el proxy de sandbox sustituye el valor real en solicitudes salientes a `injectHosts` de esa entrada, para que herramientas como `gh` y `npm` sigan autenticándose sin nunca tener la credencial real. `"mode": "mask"` requiere Claude Code v2.1.199 o posterior.2481Protege variables de entorno de los comandos en sandbox. Con `"mode": "deny"`, Claude Code elimina la variable del entorno de los comandos en sandbox. Con `"mode": "mask"`, los comandos en sandbox ven un valor centinela por sesión, y el proxy del sandbox sustituye el valor real en las solicitudes salientes a los `injectHosts` de esa entrada, para que herramientas como `gh` y `npm` sigan autenticándose sin tener nunca la credencial real. `"mode": "mask"` requiere Claude Code v2.1.199 o posterior.
2466 2482
2467* **Scope**: [`Any file`](#scopes). Claude Code descarta entradas `mask` de `.claude/settings.json` de proyecto y `.claude/settings.local.json` local.2483* **Scope**: [`Any file`](#scopes). Claude Code descarta las entradas `mask` del `.claude/settings.json` del proyecto y del `.claude/settings.local.json` local.
2468* **Type**: array de objetos, cada uno con `name` y un `mode` de `"deny"` o `"mask"`, más los [campos de máscara opcionales para variables de entorno](#mask-fields-for-environment-variables)2484* **Type**: array de objetos, cada uno con `name` y un `mode` de `"deny"` o `"mask"`, más los [campos de máscara para variables de entorno](#mask-fields-for-environment-variables) opcionales
2469* **Default**: sin establecer, por lo que no se protegen variables de entorno2485* **Default**: sin establecer, por lo que no se protege ninguna variable de entorno
2470 2486
2471Esto elimina `NPM_TOKEN` de comandos en sandbox y enmascara `GITHUB_TOKEN`, sustituyendo el valor real solo en solicitudes a `api.github.com`:2487Esto elimina `NPM_TOKEN` de los comandos en sandbox y enmascara `GITHUB_TOKEN`, sustituyendo el valor real solo en las solicitudes a `api.github.com`:
2472 2488
2473```json settings.json theme={null}2489```json settings.json theme={null}
2474{2490{
2483}2499}
2484```2500```
2485 2501
2486El `name` debe comenzar con una letra o guion bajo y contener solo letras, dígitos y guiones bajos. Claude Code fusiona las matrices de todos los ámbitos de configuración que carga la sesión, y aplica `deny` cuando la misma variable aparece con ambos modos. [Protect credentials](/docs/es/sandboxing#protect-credentials) cubre lo que aún se aplica de fuentes que excluye con `--setting-sources`. Las entradas `mask` requieren Claude Code v2.1.199 o posterior.2502El `name` debe comenzar con una letra o un guion bajo y contener solo letras, dígitos y guiones bajos. Claude Code combina los arrays de todos los alcances de configuración que carga la sesión y aplica `deny` cuando la misma variable aparece con ambos modos. [Proteger credenciales](/docs/es/sandboxing#protect-credentials) cubre lo que sigue aplicándose de las fuentes que excluyes con `--setting-sources`. Las entradas `mask` requieren Claude Code v2.1.199 o posterior.
2487 2503
2488La sustitución `mask` se ejecuta solo a través del proxy de sandbox, así que establezca [`sandbox.network.tlsTerminate`](#sandbox-network-tlsterminate), o [`allowPlaintextInject`](#sandbox-credentials-allowplaintextinject) para redes de prueba HTTP simple; consulte [Mask environment variables](/docs/es/sandboxing#mask-environment-variables). Claude Code acepta pero ignora los campos `mask` en una entrada `deny`.2504La sustitución `mask` solo se realiza a través del proxy del sandbox, así que establece [`sandbox.network.tlsTerminate`](#sandbox-network-tlsterminate), o [`allowPlaintextInject`](#sandbox-credentials-allowplaintextinject) para redes de prueba con HTTP simple; consulta [Enmascarar credenciales](/docs/es/sandboxing#mask-credentials). Claude Code acepta pero ignora los campos `mask` en una entrada `deny`.
2489 2505
2490<span id="sandbox-credentials-envvars-extract" />2506<span id="sandbox-credentials-envvars-extract" />
2491 2507
2501 Campos de máscara para variables de entorno2517 Campos de máscara para variables de entorno
2502</h4>2518</h4>
2503 2519
2504Una entrada `mask` acepta estos campos opcionales. Sin `extract` o `decode`, Claude Code reemplaza todo el valor con un centinela. `extract` y `decode` no se pueden combinar en la misma entrada.2520Una entrada `mask` acepta estos campos opcionales. Sin `extract` ni `decode`, Claude Code reemplaza todo el valor con un solo centinela. `extract` y `decode` no se pueden combinar en la misma entrada.
2505 2521
2506| Campo | Tipo | Lo que hace |2522| Campo | Tipo | Qué hace |
2507| :- | :- | :- |2523| :- | :- | :- |
2508| `extract` | string, una expresión regular con al menos un grupo de captura | Enmascare solo el texto capturado por el grupo 1 de cada coincidencia, como la contraseña dentro de una cadena de conexión `DATABASE_URL`, para que el resto del valor permanezca analizable. Requiere v2.1.224 o posterior |2524| `extract` | string, una expresión regular con al menos un grupo de captura | Enmascara solo el texto capturado por el grupo 1 de cada coincidencia, como la contraseña dentro de una cadena de conexión `DATABASE_URL`, para que el resto del valor siga siendo analizable. Requiere v2.1.224 o posterior |
2509| `onExtractNoMatch` | `"warn"`, `"deny"` o `"error"`; predeterminado `"warn"`. En una entrada con `decode`, solo se acepta `"warn"` | Qué sucede cuando `extract` no coincide con nada. `warn` pasa la variable sin enmascarar, `deny` la desestablece dentro del sandbox, y `error` detiene la configuración del sandbox hasta que corrija la configuración. Requiere v2.1.224 o posterior |2525| `onExtractNoMatch` | `"warn"`, `"deny"` o `"error"`; predeterminado `"warn"`. En una entrada con `decode`, solo se acepta `"warn"` | Qué sucede cuando `extract` no coincide con nada. `warn` deja pasar la variable sin enmascarar, `deny` la elimina dentro del sandbox y `error` detiene la configuración del sandbox hasta que corrijas la configuración. Requiere v2.1.224 o posterior |
2510| `decode` | la cadena `"jwt"` | Verifique que todo el valor sea un JWT y reemplácelo con un token falso estructuralmente válido, para que el código dentro del sandbox que decodifica el token siga funcionando; el proxy sustituye todo el token real en la salida. Un valor que no se verifica pasa sin enmascarar con una advertencia. Requiere v2.1.224 o posterior |2526| `decode` | la cadena `"jwt"` | Verifica que todo el valor sea un JWT y lo reemplaza con un token falso estructuralmente válido, para que el código dentro del sandbox que decodifica el token siga funcionando; el proxy sustituye todo el token real en el tráfico saliente. Un valor que no se verifica pasa sin enmascarar con una advertencia. Requiere v2.1.224 o posterior |
2511| `maskClaims` | array de strings, al menos un nombre de claim; requiere `decode` | Enmascare solo los claims de carga útil de nivel superior nombrados dentro del JWT decodificado y reconstruya el token alrededor de la carga útil modificada, para que los otros claims permanezcan legibles. Cuando ningún claim nombrado coincide, la variable pasa sin enmascarar con una advertencia. Requiere v2.1.224 o posterior |2527| `maskClaims` | array de strings, al menos un nombre de claim; requiere `decode` | Enmascara solo los claims de nivel superior indicados del payload del JWT decodificado y reconstruye el token en torno al payload modificado, para que los demás claims sigan siendo legibles. Cuando ningún claim indicado coincide, la variable pasa sin enmascarar con una advertencia. Requiere v2.1.224 o posterior |
2512| `injectHosts` | array de strings, cada uno un host que [`sandbox.network.allowedDomains`](#sandbox-network-alloweddomains) también admite | Reduzca los hosts donde el proxy de sandbox sustituye el valor real. Cuando no está establecido, el proxy lo sustituye en solicitudes a cada host en `sandbox.network.allowedDomains`. Escriba un destino IPv6 como la dirección comprimida desnuda, como `"::1"`, no la forma entre corchetes; consulte [IPv6 destinations in `injectHosts`](/docs/es/sandboxing#ipv6-destinations-in-injecthosts). Requiere v2.1.199 o posterior |2528| `injectHosts` | array de strings, cada uno un host que [`sandbox.network.allowedDomains`](#sandbox-network-alloweddomains) también admite | Restringe los hosts en los que el proxy del sandbox sustituye el valor real. Si no está establecido, el proxy lo sustituye en las solicitudes a todos los hosts de `sandbox.network.allowedDomains`. Escribe un destino IPv6 como la dirección comprimida sin corchetes, como `"::1"`, no en la forma entre corchetes; consulta [Destinos IPv6 en `injectHosts`](/docs/es/sandboxing#ipv6-destinations-in-injecthosts). Requiere v2.1.199 o posterior |
2513 2529
2514Esto enmascara solo la contraseña dentro de `DATABASE_URL`, desestablece la variable si el patrón no coincide con nada, y enmascara un JWT en `SERVICE_JWT` mientras deja cada claim excepto `api_key` legible:2530Esto enmascara solo la contraseña dentro de `DATABASE_URL`, elimina la variable si el patrón no coincide con nada y enmascara un JWT en `SERVICE_JWT` dejando legibles todos los claims excepto `api_key`:
2515 2531
2516```json settings.json theme={null}2532```json settings.json theme={null}
2517{2533{
2540 `sandbox.credentials.allowPlaintextInject`2556 `sandbox.credentials.allowPlaintextInject`
2541</h3>2557</h3>
2542 2558
2543Permita la sustitución `mask` en solicitudes HTTP simples así como en HTTPS terminado por TLS. En HTTP simple, la identidad ascendente no se verifica y la credencial viaja en texto plano, así que deje esto desactivado fuera de redes de prueba confiables. Requiere Claude Code v2.1.199 o posterior.2559Permite la sustitución `mask` en solicitudes HTTP simples además de en HTTPS con terminación TLS. En HTTP simple, la identidad del servidor de destino no se verifica y la credencial viaja en texto plano, así que deja esto desactivado fuera de redes de prueba de confianza. Requiere Claude Code v2.1.199 o posterior.
2544 2560
2545* **Scope**: [`User or managed`](#scopes)2561* **Scope**: [`User or managed`](#scopes)
2546* **Type**: Boolean2562* **Type**: Boolean
2547 * `true`: Claude Code permite la sustitución `mask` en solicitudes HTTP simples así como en HTTPS terminado por TLS2563 * `true`: Claude Code permite la sustitución `mask` en solicitudes HTTP simples además de en HTTPS con terminación TLS
2548 * `false`: Claude Code permite la sustitución `mask` solo en HTTPS terminado por TLS2564 * `false`: Claude Code permite la sustitución `mask` solo en HTTPS con terminación TLS
2549* **Default**: `false`2565* **Default**: `false`
2550 2566
2551```json settings.json theme={null}2567```json settings.json theme={null}
2564 `sandbox.credentials.awsPairs`2580 `sandbox.credentials.awsPairs`
2565</h3>2581</h3>
2566 2582
2567Agrupe variables de entorno enmascaradas que formen una credencial de AWS para [re-firmar SigV4](/docs/es/sandboxing#re-sign-aws-requests) cuando su credencial vive en variables con nombres no estándar. Claude Code vincula automáticamente el trío convencional `AWS_ACCESS_KEY_ID`, `AWS_SECRET_ACCESS_KEY` y `AWS_SESSION_TOKEN` cuando enmascara sus valores completos, así que necesita esta clave solo para otros nombres. Requiere Claude Code v2.1.224 o posterior.2583Agrupa las variables de entorno enmascaradas que forman una sola credencial de AWS para [volver a firmar con SigV4](/docs/es/sandboxing#re-sign-aws-requests) cuando tu credencial está en variables con nombres no estándar. Claude Code vincula automáticamente el trío convencional `AWS_ACCESS_KEY_ID`, `AWS_SECRET_ACCESS_KEY` y `AWS_SESSION_TOKEN` cuando enmascaras sus valores completos, así que solo necesitas esta clave para otros nombres. Requiere Claude Code v2.1.224 o posterior.
2568 2584
2569* **Scope**: [`User or managed`](#scopes)2585* **Scope**: [`User or managed`](#scopes)
2570* **Type**: array de objetos, cada uno con `accessKeyIdVar`, `secretAccessKeyVar` y opcionalmente `sessionTokenVar`, nombrando entradas `sandbox.credentials.envVars`2586* **Type**: array de objetos, cada uno con `accessKeyIdVar`, `secretAccessKeyVar` y, opcionalmente, `sessionTokenVar`, que nombran entradas de `sandbox.credentials.envVars`
2571* **Default**: sin establecer, por lo que solo el trío convencional está emparejado2587* **Default**: sin establecer, por lo que solo se empareja el trío convencional
2572 2588
2573Esto vincula tres variables con nombres personalizados en una credencial de AWS para re-firmar:2589Esto vincula tres variables con nombres personalizados en una sola credencial de AWS para volver a firmar:
2574 2590
2575```json settings.json theme={null}2591```json settings.json theme={null}
2576{2592{
2588}2604}
2589```2605```
2590 2606
2591Cada variable nombrada debe ser una entrada `mask` de valor completo en [`sandbox.credentials.envVars`](#sandbox-credentials-envvars), sin `extract` o `decode`, y puede llenar solo una ranura en todos los pares.2607Cada variable nombrada debe ser una entrada `mask` de valor completo en [`sandbox.credentials.envVars`](#sandbox-credentials-envvars), sin `extract` ni `decode`, y solo puede ocupar una posición entre todos los pares. También se aplican estas reglas:
2608
2609* El proxy vuelve a firmar las solicitudes en los hosts indicados en los `injectHosts` de la entrada del ID de clave de acceso
2610* Cuando `sessionTokenVar` está establecido, el proxy envía el token real como `x-amz-security-token` en las solicitudes que vuelve a firmar
2611* Nombrar cualquiera de las variables convencionales en un par reemplaza el emparejamiento automático
2592 2612
2593<h3 id="sandbox-credentials-sigv4">2613<h3 id="sandbox-credentials-sigv4">
2594 `sandbox.credentials.sigv4`2614 `sandbox.credentials.sigv4`
2595</h3>2615</h3>
2596 2616
2597Elija qué hace el proxy de sandbox con formas de solicitud de AWS que [no puede re-firmar](/docs/es/sandboxing#re-sign-aws-requests): `streaming` para cargas de transmisión aws-chunked, `presigned` para URLs prefirmadas y `sigv4a` para firmas asimétricas SigV4A. Esto se aplica solo a solicitudes firmadas con el ID de clave de acceso de marcador de posición de un par enmascarado. Requiere Claude Code v2.1.224 o posterior.2617Elige qué hace el proxy del sandbox con las formas de solicitud de AWS que [no puede volver a firmar](/docs/es/sandboxing#re-sign-aws-requests): `streaming` para cargas en streaming aws-chunked, `presigned` para URLs prefirmadas y `sigv4a` para firmas asimétricas SigV4A. Esto se aplica solo a solicitudes firmadas con el ID de clave de acceso de marcador de posición de un par enmascarado. Requiere Claude Code v2.1.224 o posterior.
2598 2618
2599* **Scope**: [`User or managed`](#scopes)2619* **Scope**: [`User or managed`](#scopes)
2600* **Type**: object con `streaming`, `presigned` y `sigv4a`, cada uno de:2620* **Type**: object con `streaming`, `presigned` y `sigv4a`, cada uno con uno de estos valores:
2601 * `"deny"`: el proxy falla la solicitud2621 * `"deny"`: el proxy hace fallar la solicitud
2602 * `"passthrough"`: el proxy reenvía la solicitud firmada con el marcador de posición enmascarado, para que la herramienta reciba el rechazo propio de AWS2622 * `"passthrough"`: el proxy reenvía la solicitud firmada con el marcador de posición enmascarado, para que la herramienta reciba el rechazo propio de AWS
2603* **Default**: sin establecer, por lo que cada forma es `"deny"`2623* **Default**: sin establecer, por lo que cada forma es `"deny"`
2604 2624
2605Esto reenvía cargas de transmisión en lugar de fallarlas en el proxy:2625Esto reenvía las cargas en streaming en lugar de hacerlas fallar en el proxy:
2606 2626
2607```json settings.json theme={null}2627```json settings.json theme={null}
2608{2628{
2616}2636}
2617```2637```
2618 2638
2619Con `deny`, el proxy falla la solicitud. Con `passthrough`, el proxy reenvía la solicitud con su firma calculada desde el marcador de posición enmascarado, por lo que AWS la rechaza y la herramienta que llama recibe la respuesta propia de AWS en lugar de un error de proxy.2639Con `deny`, el proxy hace fallar la solicitud. Con `passthrough`, el proxy reenvía la solicitud con su firma calculada a partir del marcador de posición enmascarado, por lo que AWS la rechaza y la herramienta que hace la llamada recibe la respuesta propia de AWS en lugar de un error del proxy.
2620 2640
2621<h3 id="sandbox-network">2641<h3 id="sandbox-network">
2622 `sandbox.network`2642 `sandbox.network`
2623</h3>2643</h3>
2624 2644
2625Controle qué hosts, puertos y sockets pueden alcanzar los comandos en sandbox. El sandbox enruta el tráfico saliente a través de un proxy que aplica estas listas; consulte [Network isolation](/docs/es/sandboxing#network-isolation) para saber cómo el proxy decide y cuándo solicita.2645Controla a qué hosts, puertos y sockets pueden acceder los comandos en sandbox. El sandbox enruta el tráfico saliente a través de un proxy que aplica estas listas; consulta [Aislamiento de red](/docs/es/sandboxing#network-isolation) para saber cómo decide el proxy y cuándo solicita aprobación.
2626 2646
2627* **Scope**: [`Any file`](#scopes). `strictAllowlist`, `allowManagedDomainsOnly` y `tlsTerminate` se leen de menos fuentes, como dicen sus entradas.2647* **Scope**: [`Any file`](#scopes). `strictAllowlist`, `allowManagedDomainsOnly` y `tlsTerminate` se leen de menos fuentes, como indican sus entradas.
2628* **Type**: object con las subclaves a continuación2648* **Type**: object con las subclaves que se describen a continuación
2629* **Default**: sin establecer, por lo que no se pre-permiten dominios y el sandbox solicita cada host nuevo2649* **Default**: sin establecer, por lo que no se permite ningún dominio de antemano y tu modo de permisos decide [qué sucede con cada host nuevo](/docs/es/sandboxing#hosts-outside-your-allowed-domains)
2630 2650
2631Esto pre-permite GitHub y npm, bloquea `uploads.github.com` y permite que los comandos se vinculen a localhost:2651Esto permite de antemano GitHub y npm, bloquea `uploads.github.com` y permite que los comandos se vinculen a localhost:
2632 2652
2633```json settings.json theme={null}2653```json settings.json theme={null}
2634{2654{
2642}2662}
2643```2663```
2644 2664
2645Claude Code fusiona las subclaves de matriz en todos los ámbitos de configuración y las deduplica, por lo que un proyecto puede agregar dominios a su lista de usuario. Las reglas de permiso `WebFetch(domain:...)` allow y deny [permission rules](/docs/es/sandboxing#permission-rules) alimentan las mismas listas de permiso y negación.2665Claude Code combina las subclaves de array de todos los alcances de configuración, por lo que un proyecto puede agregar dominios a tu lista de usuario a menos que se aplique un [bloqueo de repositorio](/docs/es/sandboxing#repository-settings-under-an-admin-required-sandbox). Las [reglas de permisos](/docs/es/sandboxing#permission-rules) allow y deny de `WebFetch(domain:...)` alimentan las mismas listas de permitidos y denegados.
2646 2666
2647<h3 id="sandbox-network-allowunixsockets">2667<h3 id="sandbox-network-allowunixsockets">
2648 `sandbox.network.allowUnixSockets`2668 `sandbox.network.allowUnixSockets`
2649</h3>2669</h3>
2650 2670
2651Enumere las rutas de socket Unix a las que los comandos en sandbox pueden conectarse en macOS. Claude Code ignora esta lista en Linux y WSL2, donde el filtro seccomp no puede inspeccionar rutas de socket; use [`allowAllUnixSockets`](#sandbox-network-allowallunixsockets) en su lugar.2671Indica las rutas de socket Unix a las que pueden conectarse los comandos en sandbox en macOS. Claude Code ignora esta lista en Linux y WSL2, donde el filtro seccomp no puede inspeccionar las rutas de socket; usa [`allowAllUnixSockets`](#sandbox-network-allowallunixsockets) allí en su lugar.
2652 2672
2653* **Scope**: [`Any file`](#scopes)2673* **Scope**: [`Any file`](#scopes), con [límites en la configuración de proyecto y local](/docs/es/sandboxing#repository-settings-under-an-admin-required-sandbox)
2654* **Type**: array de strings, cada uno una ruta de socket2674* **Type**: array de strings, cada uno una ruta de socket
2655* **Default**: sin establecer, por lo que el sandbox de macOS bloquea cada socket Unix2675* **Default**: sin establecer, por lo que el sandbox de macOS bloquea todos los sockets Unix
2656 2676
2657```json settings.json theme={null}2677```json settings.json theme={null}
2658{2678{
2664}2684}
2665```2685```
2666 2686
2667Una ruta de socket puede otorgar acceso amplio: permitir `/var/run/docker.sock`, por ejemplo, permite que un comando en sandbox controle el daemon de Docker. Consulte [Security limitations](/docs/es/sandboxing#security-limitations).2687Una ruta de socket puede otorgar un acceso amplio: permitir `/var/run/docker.sock`, por ejemplo, permite que un comando en sandbox controle el daemon de Docker. Consulta [Limitaciones de seguridad](/docs/es/sandboxing#security-limitations).
2668 2688
2669<h3 id="sandbox-network-allowallunixsockets">2689<h3 id="sandbox-network-allowallunixsockets">
2670 `sandbox.network.allowAllUnixSockets`2690 `sandbox.network.allowAllUnixSockets`
2671</h3>2691</h3>
2672 2692
2673Permita que los comandos en sandbox se conecten a cada socket Unix. En Linux y WSL2, el [filtro seccomp](/docs/es/sandboxing#set-up-linux-and-wsl2) del sandbox bloquea las llamadas `socket(AF_UNIX, ...)`, por lo que esta es la única forma de permitir sockets Unix allí. Cuando falta el filtro, que `/sandbox` informa en su pestaña Dependencies, el sandbox no bloquea las llamadas de socket Unix. Consulte [Set up Linux and WSL2](/docs/es/sandboxing#set-up-linux-and-wsl2) para saber de dónde viene el filtro.2693Permite que los comandos en sandbox se conecten a todos los sockets Unix. En Linux y WSL2, el [filtro seccomp](/docs/es/sandboxing#set-up-linux-and-wsl2) del sandbox bloquea las llamadas `socket(AF_UNIX, ...)`, por lo que esta es la única forma de permitir sockets Unix allí. Cuando falta el filtro, algo que `/sandbox` informa en su pestaña Dependencies, el sandbox no bloquea las llamadas a sockets Unix. Consulta [Configurar Linux y WSL2](/docs/es/sandboxing#set-up-linux-and-wsl2) para saber de dónde proviene el filtro.
2674 2694
2675* **Scope**: [`Any file`](#scopes)2695* **Scope**: [`Any file`](#scopes), con [límites en la configuración de proyecto y local](/docs/es/sandboxing#repository-settings-under-an-admin-required-sandbox)
2676* **Type**: Boolean2696* **Type**: Boolean
2677 * `true`: los comandos en sandbox pueden conectarse a cada socket Unix2697 * `true`: los comandos en sandbox pueden conectarse a todos los sockets Unix
2678 * `false`: el sandbox bloquea conexiones de socket Unix: en macOS excepto las rutas en `allowUnixSockets`, y en Linux y WSL2 a través del filtro seccomp cuando está presente2698 * `false`: el sandbox bloquea las conexiones a sockets Unix: en macOS, excepto las rutas de `allowUnixSockets`, y en Linux y WSL2, mediante el filtro seccomp cuando está presente
2679* **Default**: `false`2699* **Default**: `false`
2680 2700
2681```json settings.json theme={null}2701```json settings.json theme={null}
2688}2708}
2689```2709```
2690 2710
2691En WSL2, `true` también reabre el socket de interoperabilidad que lanza binarios de Windows como `cmd.exe` y `powershell.exe`.2711En WSL2, `true` también vuelve a abrir el socket de interoperabilidad que inicia binarios de Windows como `cmd.exe` y `powershell.exe`.
2692 2712
2693<h3 id="sandbox-network-allowlocalbinding">2713<h3 id="sandbox-network-allowlocalbinding">
2694 `sandbox.network.allowLocalBinding`2714 `sandbox.network.allowLocalBinding`
2695</h3>2715</h3>
2696 2716
2697Permita que los comandos en sandbox se vinculen a puertos localhost en macOS, por ejemplo para iniciar un servidor de desarrollo.2717Permite que los comandos en sandbox en macOS escuchen en puertos de red, por ejemplo para iniciar un servidor de desarrollo, y se conecten a cualquier puerto de localhost. Un comando que escucha en una dirección que no es de loopback acepta conexiones de otras máquinas. La clave no tiene efecto en Linux y WSL2, donde cada comando en sandbox tiene su propia interfaz de loopback. Para acceder a un servidor del host desde Linux o WSL2, consulta [Un comando no puede acceder a un servidor en localhost](/docs/es/sandboxing#a-command-fails-to-reach-a-server-on-localhost).
2698 2718
2699* **Scope**: [`Any file`](#scopes)2719* **Scope**: [`Any file`](#scopes), con [límites en la configuración de proyecto y local](/docs/es/sandboxing#repository-settings-under-an-admin-required-sandbox)
2700* **Type**: Boolean2720* **Type**: Boolean
2701 * `true`: los comandos en sandbox pueden vincularse a puertos localhost en macOS2721 * `true`: los comandos en sandbox en macOS pueden escuchar en cualquier dirección local y conectarse a cualquier puerto de localhost
2702 * `false`: los comandos en sandbox en macOS no pueden vincularse a puertos localhost2722 * `false`: los comandos en sandbox en macOS no pueden escuchar en un puerto ni conectarse directamente a servidores en localhost
2703* **Default**: `false`2723* **Default**: `false`
2704 2724
2705```json settings.json theme={null}2725```json settings.json theme={null}
2716 `sandbox.network.allowMachLookup`2736 `sandbox.network.allowMachLookup`
2717</h3>2737</h3>
2718 2738
2719Enumere nombres de servicio XPC y Mach adicionales que el sandbox de macOS puede buscar. Las herramientas que se comunican sobre XPC, como el simulador de iOS o Playwright, necesitan que sus servicios se enumeren aquí.2739Indica nombres adicionales de servicios XPC y Mach que el sandbox de macOS puede buscar. Las herramientas que se comunican por XPC, como el simulador de iOS o Playwright, necesitan que sus servicios aparezcan aquí.
2720 2740
2721* **Scope**: [`Any file`](#scopes)2741* **Scope**: [`Any file`](#scopes), con [límites en la configuración de proyecto y local](/docs/es/sandboxing#repository-settings-under-an-admin-required-sandbox)
2722* **Type**: array de strings, cada uno un nombre de servicio; un único `*` final coincide con un prefijo, y `"*"` solo coincide con cada servicio2742* **Type**: array de strings, cada uno un nombre de servicio; un único `*` final coincide con un prefijo, y `"*"` por sí solo coincide con todos los servicios
2723* **Default**: sin establecer2743* **Default**: sin establecer
2724 2744
2725Esto permite cada servicio bajo el prefijo `com.apple.coresimulator.`:2745Esto permite todos los servicios con el prefijo `com.apple.coresimulator.`:
2726 2746
2727```json settings.json theme={null}2747```json settings.json theme={null}
2728{2748{
2738 `sandbox.network.allowedDomains`2758 `sandbox.network.allowedDomains`
2739</h3>2759</h3>
2740 2760
2741Pre-permita dominios para tráfico saliente de comandos en sandbox, para que el sandbox no los solicite. Los comodines como `*.example.com` coinciden con subdominios, y un sufijo `:port` opcional limita una entrada a un puerto; una entrada sin puerto coincide con cada puerto.2761Permite de antemano dominios para el tráfico saliente de los comandos en sandbox, para que el sandbox no solicite aprobación para ellos. Los comodines como `*.example.com` coinciden con subdominios, y un sufijo `:port` opcional limita una entrada a un puerto; una entrada sin puerto coincide con todos los puertos.
2742 2762
2743* **Scope**: [`Any file`](#scopes). Solo configuración administrada cuando [`allowManagedDomainsOnly`](#sandbox-network-allowmanageddomainsonly) está establecido.2763* **Scope**: [`Any file`](#scopes), con [límites en la configuración de proyecto y local](/docs/es/sandboxing#repository-settings-under-an-admin-required-sandbox). Solo la configuración administrada cuando [`allowManagedDomainsOnly`](#sandbox-network-allowmanageddomainsonly) está establecido.
2744* **Type**: array de strings, cada uno un dominio, patrón comodín o literal IP, con un sufijo `:port` opcional2764* **Type**: array de strings, cada uno un dominio, un patrón con comodines o un literal IP, con un sufijo `:port` opcional
2745* **Default**: sin establecer, por lo que el sandbox solicita la primera vez que un comando alcanza un host nuevo2765* **Default**: sin establecer, por lo que tu modo de permisos decide [qué sucede con cada host nuevo](/docs/es/sandboxing#hosts-outside-your-allowed-domains)
2746 2766
2747Esto pre-permite GitHub en cada puerto, cada subdominio npm y un host API en el puerto 443 solo:2767Esto permite de antemano GitHub en todos los puertos, todos los subdominios de npm y un host de API solo en el puerto 443:
2748 2768
2749```json settings.json theme={null}2769```json settings.json theme={null}
2750{2770{
2756}2776}
2757```2777```
2758 2778
2759Escriba literales IPv6 entre corchetes, con un puerto opcional: `"[::1]"` permite cada puerto y `"[::1]:443"` un puerto. La forma entre corchetes requiere Claude Code v2.1.229 o posterior. Consulte [IPv6 addresses in domain lists](/docs/es/sandboxing#ipv6-addresses-in-domain-lists).2779Escribe los literales IPv6 entre corchetes, con un puerto opcional: `"[::1]"` permite todos los puertos y `"[::1]:443"` un solo puerto. La forma entre corchetes requiere Claude Code v2.1.229 o posterior. Consulta [Direcciones IPv6 en las listas de dominios](/docs/es/sandboxing#ipv6-addresses-in-domain-lists).
2760 2780
2761<h3 id="sandbox-network-denieddomains">2781<h3 id="sandbox-network-denieddomains">
2762 `sandbox.network.deniedDomains`2782 `sandbox.network.deniedDomains`
2763</h3>2783</h3>
2764 2784
2765Bloquee dominios para tráfico saliente de comandos en sandbox, usando la misma sintaxis de comodín, puerto e IPv6 que [`allowedDomains`](#sandbox-network-alloweddomains). Un dominio denegado permanece bloqueado incluso cuando una entrada `allowedDomains` también coincide con él.2785Bloquea dominios para el tráfico saliente de los comandos en sandbox, con la misma sintaxis de comodines, puertos e IPv6 que [`allowedDomains`](#sandbox-network-alloweddomains). Un dominio denegado permanece bloqueado incluso cuando una entrada de `allowedDomains` también coincide con él.
2766 2786
2767* **Scope**: [`Any file`](#scopes)2787* **Scope**: [`Any file`](#scopes)
2768* **Type**: array de strings, cada uno un dominio, patrón comodín o literal IP, con un sufijo `:port` opcional2788* **Type**: array de strings, cada uno un dominio, un patrón con comodines o un literal IP, con un sufijo `:port` opcional
2769* **Default**: sin establecer2789* **Default**: sin establecer
2770 2790
2771```json settings.json theme={null}2791```json settings.json theme={null}
2778}2798}
2779```2799```
2780 2800
2781Claude Code fusiona esta lista de cada fuente de configuración que carga la sesión incluso cuando `allowManagedDomainsOnly` está establecido, por lo que un desarrollador siempre puede restringir la lista de negación. Para literales IPv6, consulte [IPv6 addresses in domain lists](/docs/es/sandboxing#ipv6-addresses-in-domain-lists).2801Claude Code combina esta lista de todas las fuentes de configuración que carga la sesión incluso cuando `allowManagedDomainsOnly` está establecido, por lo que un desarrollador siempre puede hacer más estricta la lista de denegados. Para los literales IPv6, consulta [Direcciones IPv6 en las listas de dominios](/docs/es/sandboxing#ipv6-addresses-in-domain-lists).
2782 2802
2783Una entrada escrita con el punto final que marca un nombre de dominio completamente calificado, como `example.com.`, bloquea las mismas conexiones que `example.com`.2803Una entrada escrita con el punto final que marca un nombre de dominio completo, como `example.com.`, bloquea las mismas conexiones que `example.com`.
2784 2804
2785<h3 id="sandbox-network-strictallowlist">2805<h3 id="sandbox-network-strictallowlist">
2786 `sandbox.network.strictAllowlist`2806 `sandbox.network.strictAllowlist`
2787</h3>2807</h3>
2788 2808
2789Niegue a los comandos en sandbox el acceso a hosts fuera de la lista de permiso en lugar de solicitar aprobación. La lista de permiso es [`allowedDomains`](#sandbox-network-alloweddomains) más dominios de reglas `WebFetch(domain:...)` allow, o solo las entradas de configuración administrada cuando [`allowManagedDomainsOnly`](#sandbox-network-allowmanageddomainsonly) está establecido. Requiere Claude Code v2.1.219 o posterior.2809Deniega a los comandos en sandbox el acceso a hosts fuera de la lista de permitidos en lugar de solicitar aprobación. La lista de permitidos es [`allowedDomains`](#sandbox-network-alloweddomains) más los dominios de las reglas allow de `WebFetch(domain:...)`, o solo las entradas de la configuración administrada cuando [`allowManagedDomainsOnly`](#sandbox-network-allowmanageddomainsonly) está establecido. [Bloqueos que se aplican sin un sandbox requerido por el administrador](/docs/es/sandboxing#locks-that-apply-without-an-admin-required-sandbox) cubre las entradas de un repositorio. Requiere Claude Code v2.1.219 o posterior.
2790 2810
2791* **Scope**: [`User or managed`](#scopes). Un repositorio no puede activarlo o desactivarlo.2811* **Scope**: [`User or managed`](#scopes). Un repositorio no puede activarlo ni desactivarlo.
2792* **Type**: Boolean2812* **Type**: Boolean
2793 * `true`: Claude Code niega a los comandos en sandbox el acceso a hosts fuera de la lista de permiso2813 * `true`: Claude Code deniega a los comandos en sandbox el acceso a hosts fuera de la lista de permitidos
2794 * `false`: a menos que otro archivo de configuración confiable establezca `true`, Claude Code decide un host fuera de la lista de permiso por modo de permiso en lugar de negarlo directamente: en modo automático ejecuta el clasificador contra los [dominios permitidos por comando](/docs/es/sandboxing#per-command-allowed-domains-in-auto-mode), en modo `dontAsk` niega, en modo `bypassPermissions` y en sesiones de modo plan interactivo de terminal donde el bypass está disponible permite, y de otro modo pregunta2814 * `false`: a menos que otro archivo de configuración de confianza establezca `true`, Claude Code decide sobre un host fuera de la lista de permitidos según el modo de permisos en lugar de denegarlo directamente: en modo automático comprueba el host con los [dominios permitidos por comando](/docs/es/sandboxing#per-command-allowed-domains-in-auto-mode) del comando, en modo `dontAsk` lo deniega, en modo `bypassPermissions` y en sesiones interactivas de terminal en modo plan donde el bypass está disponible lo permite, y en los demás casos te pregunta
2795* **Default**: `false`2815* **Default**: `false`
2796 2816
2797```json settings.json theme={null}2817```json settings.json theme={null}
2804}2824}
2805```2825```
2806 2826
2807Claude Code aplica esto solo para comandos en sandbox; herramientas en proceso como `WebFetch` aún siguen sus [reglas de permiso](/docs/es/sandboxing#permission-rules). Cuando cualquiera de las fuentes honradas lo establece en `true`, permanece activado. Consulte [Network isolation](/docs/es/sandboxing#network-isolation). Requiere Claude Code v2.1.219 o posterior.2827Claude Code aplica esto solo a los comandos en sandbox; las herramientas que se ejecutan en el proceso, como `WebFetch`, siguen sus [reglas de permisos](/docs/es/sandboxing#permission-rules). Cuando cualquiera de las fuentes respetadas lo establece en `true`, permanece activado. Consulta [Aislamiento de red](/docs/es/sandboxing#network-isolation). Requiere Claude Code v2.1.219 o posterior.
2808 2828
2809<h3 id="sandbox-network-allowmanageddomainsonly">2829<h3 id="sandbox-network-allowmanageddomainsonly">
2810 `sandbox.network.allowManagedDomainsOnly`2830 `sandbox.network.allowManagedDomainsOnly`
2811</h3>2831</h3>
2812 2832
2813Bloquee la lista de permiso de red a lo que define la configuración administrada. Claude Code entonces honra solo `allowedDomains` y reglas `WebFetch(domain:...)` allow de configuración administrada, ignora dominios de configuración de usuario, proyecto, local y `--settings`, y bloquea automáticamente un dominio no permitido en lugar de solicitar.2833Bloquea la lista de permitidos de red a lo que define la configuración administrada. Claude Code respeta entonces solo `allowedDomains` y las reglas allow de `WebFetch(domain:...)` de la configuración administrada, ignora los dominios de la configuración de usuario, de proyecto, local y de `--settings`, y bloquea automáticamente un dominio no permitido en lugar de solicitar aprobación.
2814 2834
2815* **Scope**: [`Managed`](#scopes)2835* **Scope**: [`Managed`](#scopes)
2816* **Type**: Boolean2836* **Type**: Boolean
2817 * `true`: Claude Code honra solo `allowedDomains` y reglas `WebFetch(domain:...)` allow de configuración administrada y bloquea automáticamente un dominio no permitido en lugar de solicitar2837 * `true`: Claude Code respeta solo `allowedDomains` y las reglas allow de `WebFetch(domain:...)` de la configuración administrada, y bloquea un dominio no permitido en lugar de solicitar aprobación
2818 * `false`: los dominios de configuración de usuario, proyecto, local y `--settings` se fusionan en la lista de permiso2838 * `false`: los dominios de otros archivos de configuración pueden combinarse en la lista de permitidos
2819* **Default**: `false`2839* **Default**: `false`
2820 2840
2821Esto bloquea la lista de permiso a GitHub y npm e ignora cualquier dominio que agreguen los desarrolladores:2841Esto limita la lista de permitidos a GitHub y npm e ignora cualquier dominio que agreguen los desarrolladores:
2822 2842
2823```json managed-settings.json theme={null}2843```json managed-settings.json theme={null}
2824{2844{
2831}2851}
2832```2852```
2833 2853
2834Los dominios denegados aún se fusionan de cada fuente que carga la sesión. Consulte [Keep developers from widening the policy](/docs/es/sandboxing#keep-developers-from-widening-the-policy).2854Mientras la clave es `true`, el sandbox es [requerido por el administrador](/docs/es/sandboxing#repository-settings-under-an-admin-required-sandbox), y solo la configuración administrada puede establecer un [puerto de proxy](#sandbox-network-httpproxyport).
2855
2856Los dominios denegados siguen combinándose de todas las fuentes que carga la sesión. Consulta [Evitar que los desarrolladores amplíen la política](/docs/es/sandboxing#keep-developers-from-widening-the-policy).
2835 2857
2836<h3 id="sandbox-network-httpproxyport">2858<h3 id="sandbox-network-httpproxyport">
2837 `sandbox.network.httpProxyPort`2859 `sandbox.network.httpProxyPort`
2838</h3>2860</h3>
2839 2861
2840Apunte el sandbox a su propio proxy HTTP en lugar del que ejecuta Claude Code. Las organizaciones hacen esto para inspeccionar tráfico HTTPS, aplicar sus propias reglas de filtrado o registrar cada solicitud. Cuando no está establecido, Claude Code inicia su propio proxy para tráfico HTTP.2862Apunta el sandbox a tu propio proxy HTTP en lugar del que ejecuta Claude Code. Las organizaciones hacen esto para inspeccionar el tráfico HTTPS, aplicar sus propias reglas de filtrado o registrar las solicitudes. Tu proxy se encarga del filtrado, y Claude Code deja de aplicar sus listas de dominios y sus solicitudes de red al tráfico enviado allí. Si no está establecido, Claude Code inicia su propio proxy para el tráfico HTTP.
2841 2863
2842* **Scope**: [`Any file`](#scopes)2864* **Scope**: [`Any file`](#scopes), a menos que [otros ajustes del sandbox limiten qué archivos pueden establecer un puerto](/docs/es/sandboxing#custom-proxy-configuration)
2843* **Type**: number, un puerto TCP local2865* **Type**: number, un puerto TCP local
2844* **Default**: sin establecer, por lo que Claude Code ejecuta su propio proxy2866* **Default**: sin establecer, por lo que Claude Code ejecuta su propio proxy
2845 2867
2853}2875}
2854```2876```
2855 2877
2856Establezca también [`socksProxyPort`](#sandbox-network-socksproxyport) si su proxy debe llevar tráfico SOCKS también; con solo uno de los dos establecidos, Claude Code aún ejecuta su propio proxy para el otro protocolo. Consulte [Custom proxy configuration](/docs/es/sandboxing#custom-proxy-configuration).2878Establece también [`socksProxyPort`](#sandbox-network-socksproxyport) si tu proxy también debe gestionar el tráfico SOCKS; si solo estableces uno de los dos, Claude Code sigue ejecutando su propio proxy para el otro protocolo. Consulta [Configuración de proxy personalizado](/docs/es/sandboxing#custom-proxy-configuration).
2857 2879
2858<h3 id="sandbox-network-socksproxyport">2880<h3 id="sandbox-network-socksproxyport">
2859 `sandbox.network.socksProxyPort`2881 `sandbox.network.socksProxyPort`
2860</h3>2882</h3>
2861 2883
2862Apunte el sandbox a su propio proxy SOCKS5 en lugar del que ejecuta Claude Code. Cuando no está establecido, Claude Code inicia su propio proxy para tráfico SOCKS.2884Apunta el sandbox a tu propio proxy SOCKS5 en lugar del que ejecuta Claude Code. Tu proxy se encarga del filtrado, y Claude Code deja de aplicar sus listas de dominios y sus solicitudes de red al tráfico enviado allí. Si no está establecido, Claude Code inicia su propio proxy para el tráfico SOCKS.
2863 2885
2864* **Scope**: [`Any file`](#scopes)2886* **Scope**: [`Any file`](#scopes), a menos que [otros ajustes del sandbox limiten qué archivos pueden establecer un puerto](/docs/es/sandboxing#custom-proxy-configuration)
2865* **Type**: number, un puerto TCP local2887* **Type**: number, un puerto TCP local
2866* **Default**: sin establecer, por lo que Claude Code ejecuta su propio proxy2888* **Default**: sin establecer, por lo que Claude Code ejecuta su propio proxy
2867 2889
2875}2897}
2876```2898```
2877 2899
2878Consulte [Custom proxy configuration](/docs/es/sandboxing#custom-proxy-configuration).2900Consulta [Configuración de proxy personalizado](/docs/es/sandboxing#custom-proxy-configuration).
2879 2901
2880<h3 id="sandbox-network-tlsterminate">2902<h3 id="sandbox-network-tlsterminate">
2881 `sandbox.network.tlsTerminate`2903 `sandbox.network.tlsTerminate`
2882</h3>2904</h3>
2883 2905
2884Haga que el proxy de sandbox termine TLS para que pueda leer el contenido de solicitudes HTTPS. Esto es experimental, y la sustitución de credenciales `mask` [credential substitution](/docs/es/sandboxing#mask-credentials) lo requiere. Establezca `{}` para generar una autoridad de certificación efímera para la sesión, o establezca `caCertPath` y `caKeyPath` para usar la suya propia.2906Haz que el proxy del sandbox termine TLS para que pueda leer el contenido de las solicitudes HTTPS. Esto es experimental, y la [sustitución de credenciales](/docs/es/sandboxing#mask-credentials) `mask` lo requiere. Establece `{}` para generar una autoridad de certificación efímera para la sesión, o establece `caCertPath` y `caKeyPath` para usar la tuya.
2885 2907
2886* **Scope**: [`User or managed`](#scopes). Un repositorio no puede activarlo o suministrar una autoridad de certificación.2908* **Scope**: [`User or managed`](#scopes). Un repositorio no puede activarlo ni proporcionar una autoridad de certificación.
2887* **Type**: object con strings `caCertPath` y `caKeyPath` opcionales, cada uno una ruta de archivo2909* **Type**: object con los strings opcionales `caCertPath` y `caKeyPath`, cada uno una ruta de archivo
2888* **Default**: sin establecer, por lo que el proxy no termina ni inspecciona TLS2910* **Default**: sin establecer, por lo que el proxy no termina ni inspecciona TLS
2889 2911
2890```json settings.json theme={null}2912```json settings.json theme={null}
2897}2919}
2898```2920```
2899 2921
2900Cuando más de una fuente honrada lo establece, Claude Code usa el valor de la fuente con mayor precedencia: configuración administrada, luego la bandera `--settings`, luego configuración de usuario. Requiere Claude Code v2.1.199 o posterior.2922Cuando más de una fuente respetada lo establece, Claude Code usa el valor de la fuente con mayor precedencia: la configuración administrada, luego el flag `--settings` y luego la configuración de usuario. Requiere Claude Code v2.1.199 o posterior.
2901 2923
2902<span id="context-and-memory" />2924<span id="context-and-memory" />
2903 2925
4261 Hooks y automatización4283 Hooks y automatización
4262</h2>4284</h2>
4263 4285
4264Registre hooks, restrinja qué hooks se ejecutan y controle flujos de trabajo. Para eventos y cargas útiles de hooks, consulte la [referencia de hooks](/docs/es/hooks).4286Registra hooks, restringe qué hooks se ejecutan y controla flujos de trabajo. Para eventos y cargas útiles de hooks, consulta la [referencia de hooks](/docs/es/hooks).
4265 4287
4266<h3 id="allowedhttphookurls">4288<h3 id="allowedhttphookurls">
4267 `allowedHttpHookUrls`4289 `allowedHttpHookUrls`
4268</h3>4290</h3>
4269 4291
4270Limite qué URLs pueden dirigirse a los [hooks HTTP](/docs/es/hooks#http-hook-fields). Cuando define esta clave, Claude Code ejecuta un hook HTTP solo si su URL coincide con uno de los patrones y bloquea el resto sin ejecutarlos; una matriz vacía bloquea cada hook HTTP.4292Limita qué URLs pueden dirigirse a los [hooks HTTP](/docs/es/hooks#http-hook-fields). Cuando defines esta clave, Claude Code ejecuta un hook HTTP solo si su URL coincide con uno de los patrones y bloquea el resto sin ejecutarlos; una matriz vacía bloquea cada hook HTTP.
4271 4293
4272* **Alcance**: [`Any file`](#scopes). Las matrices se fusionan en los archivos de configuración.4294* **Alcance**: [`Any file`](#scopes). Las matrices se fusionan en los archivos de configuración.
4273* **Tipo**: matriz de patrones de URL, con `*` como comodín4295* **Tipo**: matriz de patrones de URL, con `*` como comodín
4287 `allowManagedHooksOnly`4309 `allowManagedHooksOnly`
4288</h3>4310</h3>
4289 4311
4290Restrinja la ejecución de hooks solo a los hooks que implementa su organización.4312Restringe la ejecución de hooks solo a los hooks que implementa tu organización.
4291 4313
4292* **Alcance**: [`Managed`](#scopes)4314* **Alcance**: [`Managed`](#scopes)
4293* **Tipo**: Booleano4315* **Tipo**: Booleano
4294 * `true`: solo se ejecutan hooks administrados, más hooks del Agent SDK y hooks de plugins que su configuración administrada fuerza a habilitar. Consulte [Qué se ejecuta bajo `allowManagedHooksOnly`](#what-runs-under-allowmanagedhooksonly)4316 * `true`: solo se ejecutan hooks administrados, más hooks del Agent SDK y hooks de plugins que tu configuración administrada fuerza a habilitar. Consulta [Qué se ejecuta bajo `allowManagedHooksOnly`](#what-runs-under-allowmanagedhooksonly)
4295 * `false`: se ejecutan hooks de todos los alcances de configuración y plugins4317 * `false`: se ejecutan hooks de todos los alcances de configuración y plugins
4296* **Predeterminado**: no establecido, por lo que se ejecutan hooks de todos los alcances de configuración y plugins4318* **Predeterminado**: no establecido, por lo que se ejecutan hooks de todos los alcances de configuración y plugins
4297 4319
4305 Qué se ejecuta bajo `allowManagedHooksOnly`4327 Qué se ejecuta bajo `allowManagedHooksOnly`
4306</h4>4328</h4>
4307 4329
4308Cuando lo establece en `true`, Claude Code cambia qué hooks y comandos similares a hooks se cargan:4330Cuando lo estableces en `true`, Claude Code cambia qué hooks y comandos similares a hooks se cargan:
4309 4331
4310* **Se ejecutan hooks administrados y SDK**: hooks de configuración administrada y hooks que el [Agent SDK](/docs/es/agent-sdk/overview) registra en proceso4332* **Se ejecutan hooks administrados y SDK**: hooks de configuración administrada y hooks que el [Agent SDK](/docs/es/agent-sdk/overview) registra en proceso
4311* **Se ejecutan hooks de plugins forzados a habilitarse**: hooks de plugins que su configuración administrada fuerza a habilitar a través de [`enabledPlugins`](#enabledplugins). Claude Code coincide con el ID completo `plugin@marketplace`, por lo que un plugin con el mismo nombre de un marketplace diferente permanece bloqueado. Esto le permite distribuir hooks verificados a través de un marketplace de organización mientras bloquea todo lo demás. Un [mod](/docs/es/plugins/mods/overview) en tal plugin se carga solo cuando [cuenta como el de su organización](/docs/es/plugins/mods/admin#install-your-organizations-mods)4333* **Se ejecutan hooks de plugins forzados a habilitarse**: hooks de plugins que tu configuración administrada fuerza a habilitar a través de [`enabledPlugins`](#enabledplugins). Claude Code coincide con el ID completo `plugin@marketplace`, por lo que un plugin con el mismo nombre de un marketplace diferente permanece bloqueado. Esto te permite distribuir hooks verificados a través de un marketplace de organización mientras bloqueas todo lo demás. Un [mod](/docs/es/plugins/mods/overview) en tal plugin se carga solo cuando [cuenta como el de tu organización](/docs/es/plugins/mods/admin#install-your-organizations-mods)
4312* **Todo lo demás está bloqueado**: hooks de usuario, proyecto y locales, hooks y mods de otros plugins instalados, y hooks declarados en frontmatter de agente. [Los mods integrados en Claude Code](/docs/es/plugins/mods/overview#mods-built-into-claude-code) continúan ejecutándose. Para bloquear solo los mods de los usuarios, establezca [`allowManagedModsOnly`](/docs/es/plugins/mods/admin#set-options-on-the-built-in-guard) en su lugar.4334* **Todo lo demás está bloqueado**: hooks de usuario, proyecto y locales, hooks y mods de otros plugins instalados, y hooks declarados en frontmatter de agente. [Los mods integrados en Claude Code](/docs/es/plugins/mods/overview#mods-built-into-claude-code) continúan ejecutándose. Para bloquear solo los mods de los usuarios, establece [`allowManagedModsOnly`](/docs/es/plugins/mods/admin#set-options-on-the-built-in-guard) en su lugar.
4313* **Los plugins con origen de comando están deshabilitados**: Claude Code también deshabilita plugins con un [origen `command`](/docs/es/plugins/marketplace-reference#command-plugin-source), incluidos plugins forzados a habilitarse en `enabledPlugins` administrado, a menos que establezca [`disableCommandPluginSources`](#disablecommandpluginsources) explícitamente en `false`4335* **Los plugins con origen de comando están deshabilitados**: Claude Code también deshabilita plugins con un [origen `command`](/docs/es/plugins/marketplace-reference#command-plugin-source), incluidos plugins forzados a habilitarse en `enabledPlugins` administrado, a menos que establezcas [`disableCommandPluginSources`](#disablecommandpluginsources) explícitamente en `false`
4314* **Los comandos `headersHelper` del marketplace están bloqueados**: Claude Code también bloquea los comandos [`headersHelper`](/docs/es/plugins/host-marketplace#authenticate-archive-downloads) del marketplace a menos que [`disableCommandPluginSources`](#disablecommandpluginsources) esté explícitamente establecido en `false`, excepto para un marketplace que la configuración administrada declara. Requiere Claude Code v2.1.238 o posterior4336* **Los comandos `headersHelper` del marketplace están bloqueados**: Claude Code también bloquea los comandos [`headersHelper`](/docs/es/plugins/host-marketplace#authenticate-archive-downloads) del marketplace a menos que [`disableCommandPluginSources`](#disablecommandpluginsources) esté explícitamente establecido en `false`, excepto para un marketplace que la configuración administrada declara. Requiere Claude Code v2.1.238 o posterior
4315* **La línea de estado y la sugerencia de archivo se reducen a configuración administrada**: Claude Code lee [`statusLine`](/docs/es/statusline), [`fileSuggestion`](#filesuggestion) y [`subagentStatusLine`](/docs/es/statusline#subagent-status-lines) solo de configuración administrada, siguiendo las [puertas de línea de estado y sugerencia de archivo](#status-line-and-file-suggestion-gates)4337* **La línea de estado y la sugerencia de archivo se reducen a configuración administrada**: Claude Code lee [`statusLine`](/docs/es/statusline), [`fileSuggestion`](#filesuggestion) y [`subagentStatusLine`](/docs/es/statusline#subagent-status-lines) solo de configuración administrada, siguiendo las [puertas de línea de estado y sugerencia de archivo](#status-line-and-file-suggestion-gates)
4316 4338
4320 `disableAllHooks`4342 `disableAllHooks`
4321</h3>4343</h3>
4322 4344
4323Desactive [hooks](/docs/es/hooks#disable-or-remove-hooks), cualquier [línea de estado](/docs/es/statusline) personalizada y cualquier comando personalizado de [sugerencia de archivo](#filesuggestion). Úselo para desactivar todos estos temporalmente sin eliminarlos de su configuración.4345Desactiva [hooks](/docs/es/hooks#disable-or-remove-hooks), cualquier [línea de estado](/docs/es/statusline) personalizada y cualquier comando personalizado de [sugerencia de archivo](#filesuggestion). Úsalo para desactivar todos estos temporalmente sin eliminarlos de tu configuración.
4324 4346
4325* **Alcance**: [`Any file`](#scopes). Solo la configuración administrada puede deshabilitar hooks administrados.4347* **Alcance**: [`Any file`](#scopes). Solo la configuración administrada puede deshabilitar hooks administrados.
4326* **Tipo**: Booleano4348* **Tipo**: Booleano
4339* **En configuración administrada**: Claude Code deshabilita cada hook configurado, incluidos los administrados, y continúa ejecutando los hooks que el [Agent SDK](/docs/es/agent-sdk/overview) registra en proceso4361* **En configuración administrada**: Claude Code deshabilita cada hook configurado, incluidos los administrados, y continúa ejecutando los hooks que el [Agent SDK](/docs/es/agent-sdk/overview) registra en proceso
4340* **En cualquier otro archivo de configuración**: Claude Code deshabilita hooks de usuario, proyecto, locales y de plugins; los hooks administrados, hooks del Agent SDK y hooks de plugins forzados a habilitarse en [`enabledPlugins`](#enabledplugins) administrado continúan ejecutándose4362* **En cualquier otro archivo de configuración**: Claude Code deshabilita hooks de usuario, proyecto, locales y de plugins; los hooks administrados, hooks del Agent SDK y hooks de plugins forzados a habilitarse en [`enabledPlugins`](#enabledplugins) administrado continúan ejecutándose
4341 4363
4364La clave también detiene los [mods](/docs/es/plugins/mods/overview), que son plugins cuyo código registra hooks:
4365
4366* **En configuración administrada**: se detienen los mods de cada plugin instalado, incluidos los de tu organización
4367* **En cualquier otro archivo de configuración**: se detienen los mods que instalaste, y [los mods de tu organización](/docs/es/plugins/mods/admin#install-your-organizations-mods) continúan ejecutándose
4368
4369Los mods integrados en Claude Code continúan ejecutándose en ambos casos. Cada uno tiene [su propio interruptor](/docs/es/plugins/mods/overview#mods-built-into-claude-code).
4370
4342Mantener los hooks del Agent SDK ejecutándose cuando la configuración administrada establece esta clave requiere Claude Code v2.1.242 o posterior.4371Mantener los hooks del Agent SDK ejecutándose cuando la configuración administrada establece esta clave requiere Claude Code v2.1.242 o posterior.
4343 4372
4344El comando [`/goal`](/docs/es/goal) no puede ejecutarse mientras los hooks están deshabilitados, y el menú `/hooks` muestra un aviso en lugar de sus hooks.4373El comando [`/goal`](/docs/es/goal) no puede ejecutarse mientras los hooks están deshabilitados, y el menú `/hooks` muestra un aviso en lugar de tus hooks.
4345 4374
4346<h4 id="status-line-and-file-suggestion-gates">4375<h4 id="status-line-and-file-suggestion-gates">
4347 Puertas de línea de estado y sugerencia de archivo4376 Puertas de línea de estado y sugerencia de archivo
4350Claude Code toma dos decisiones para `statusLine`, `fileSuggestion` y `subagentStatusLine`, en este orden:4379Claude Code toma dos decisiones para `statusLine`, `fileSuggestion` y `subagentStatusLine`, en este orden:
4351 4380
4352* **Desactivado completamente**: cuando la configuración administrada establece `disableAllHooks`, o cuando la carpeta no es de confianza bajo la misma [regla de confianza del espacio de trabajo que los hooks en archivos de configuración](/docs/es/permissions#what-runs-before-you-trust-a-folder)4381* **Desactivado completamente**: cuando la configuración administrada establece `disableAllHooks`, o cuando la carpeta no es de confianza bajo la misma [regla de confianza del espacio de trabajo que los hooks en archivos de configuración](/docs/es/permissions#what-runs-before-you-trust-a-folder)
4353* **Reducido a configuración administrada**: cuando [`allowManagedHooksOnly`](#allowmanagedhooksonly) está establecido, cuando `disableAllHooks` es `true` fuera de la configuración administrada después de que se aplica la [precedencia de configuración](/docs/es/hooks#disable-or-remove-hooks), o cuando inicia Claude Code con `--safe-mode`4382* **Reducido a configuración administrada**: cuando [`allowManagedHooksOnly`](#allowmanagedhooksonly) está establecido, cuando `disableAllHooks` es `true` fuera de la configuración administrada después de que se aplica la [precedencia de configuración](/docs/es/hooks#disable-or-remove-hooks), o cuando inicias Claude Code con `--safe-mode`
4354 4383
4355Bajo reducción, Claude Code ejecuta un valor administrado si uno está implementado. De lo contrario, omite su valor sin advertencia: la línea de estado está deshabilitada y el autocompletado `@` vuelve a la sugerencia de archivo integrada.4384Bajo reducción, Claude Code ejecuta un valor administrado si uno está implementado. De lo contrario, omite tu valor sin advertencia: la línea de estado está deshabilitada y el autocompletado `@` vuelve a la sugerencia de archivo integrada.
4356 4385
4357<h3 id="disableworkflows">4386<h3 id="disableworkflows">
4358 `disableWorkflows`4387 `disableWorkflows`
4359</h3>4388</h3>
4360 4389
4361Desactive [flujos de trabajo dinámicos](/docs/es/workflows#turn-workflows-off) y los comandos de flujo de trabajo incluidos para todos los que alcanza su configuración, como una organización a través de configuración administrada. Para activar o desactivar flujos de trabajo solo para usted, use [`enableWorkflows`](#enableworkflows) en su lugar, que el interruptor **Dynamic workflows** en `/config` escribe en su configuración de usuario.4390Desactiva [flujos de trabajo dinámicos](/docs/es/workflows#turn-workflows-off) y los comandos de flujo de trabajo incluidos para todos los que alcanza tu configuración, como una organización a través de configuración administrada. Para activar o desactivar flujos de trabajo solo para ti, usa [`enableWorkflows`](#enableworkflows) en su lugar, que el interruptor **Dynamic workflows** en `/config` escribe en tu configuración de usuario.
4362 4391
4363* **Alcance**: [`Any file`](#scopes)4392* **Alcance**: [`Any file`](#scopes)
4364* **Tipo**: Booleano4393* **Tipo**: Booleano
4365 * `true`: Claude Code desactiva flujos de trabajo dinámicos y los comandos de flujo de trabajo incluidos para todos los que alcanza su configuración4394 * `true`: Claude Code desactiva flujos de trabajo dinámicos y los comandos de flujo de trabajo incluidos para todos los que alcanza tu configuración
4366 * `false`: lo mismo que no establecido; si los flujos de trabajo están activados entonces sigue [`enableWorkflows`](#enableworkflows) y el predeterminado de su plan4395 * `false`: lo mismo que no establecido; si los flujos de trabajo están activados entonces sigue [`enableWorkflows`](#enableworkflows) y el predeterminado de tu plan
4367* **Predeterminado**: `false`4396* **Predeterminado**: `false`
4368* **Anulaciones por sesión**: [`CLAUDE_CODE_DISABLE_WORKFLOWS`](/docs/es/env-vars) desactiva flujos de trabajo para una sesión; cualquiera de los dos que los desactive, el otro no puede volver a activarlos4397* **Sobrescrituras por sesión**: [`CLAUDE_CODE_DISABLE_WORKFLOWS`](/docs/es/env-vars) desactiva flujos de trabajo para una sesión; cualquiera de los dos que los desactive, el otro no puede volver a activarlos
4369 4398
4370```json settings.json theme={null}4399```json settings.json theme={null}
4371{4400{
4377 `enableWorkflows`4406 `enableWorkflows`
4378</h3>4407</h3>
4379 4408
4380Active o desactive [flujos de trabajo dinámicos](/docs/es/workflows) para usted cuando el predeterminado de su plan no sea lo que desea. Aparece en `/config` como **Dynamic workflows**, que escribe esta clave en su configuración de usuario y la elimina nuevamente cuando alterna al predeterminado de su plan. Para desactivar flujos de trabajo para todos desde la configuración administrada, use [`disableWorkflows`](#disableworkflows) en su lugar.4409Activa o desactiva [flujos de trabajo dinámicos](/docs/es/workflows) para ti cuando el predeterminado de tu plan no sea lo que deseas. Aparece en `/config` como **Dynamic workflows**, que escribe esta clave en tu configuración de usuario y la elimina nuevamente cuando alternas al predeterminado de tu plan. Para desactivar flujos de trabajo para todos desde la configuración administrada, usa [`disableWorkflows`](#disableworkflows) en su lugar.
4381 4410
4382* **Alcance**: [`Any file`](#scopes)4411* **Alcance**: [`Any file`](#scopes)
4383* **Tipo**: Booleano4412* **Tipo**: Booleano
4384 * `true`: Claude Code activa flujos de trabajo dinámicos para usted4413 * `true`: Claude Code activa flujos de trabajo dinámicos para ti
4385 * `false`: Claude Code desactiva flujos de trabajo dinámicos para usted4414 * `false`: Claude Code desactiva flujos de trabajo dinámicos para ti
4386* **Predeterminado**: no establecido, por lo que los flujos de trabajo están activados a menos que esté en el plan Pro, donde están desactivados4415* **Predeterminado**: no establecido, por lo que los flujos de trabajo están activados a menos que estés en el plan Pro, donde están desactivados
4387* **Anulaciones por sesión**: [`CLAUDE_CODE_DISABLE_WORKFLOWS`](/docs/es/env-vars) desactiva flujos de trabajo para una sesión, y `true` aquí no puede volver a activarlos mientras esté establecido4416* **Sobrescrituras por sesión**: [`CLAUDE_CODE_DISABLE_WORKFLOWS`](/docs/es/env-vars) desactiva flujos de trabajo para una sesión, y `true` aquí no puede volver a activarlos mientras esté establecido
4388 4417
4389```json settings.json theme={null}4418```json settings.json theme={null}
4390{4419{
4392}4421}
4393```4422```
4394 4423
4395[`disableWorkflows`](#disableworkflows) y la política de flujos de trabajo de su organización también tienen precedencia: `enableWorkflows: true` no puede volver a activar flujos de trabajo mientras alguna fuente los desactiva. Claude Code oculta la fila `/config` mientras una fuente que no sea su configuración de usuario establece `enableWorkflows`, o establece `disableWorkflows` en `true`.4424[`disableWorkflows`](#disableworkflows) y la política de flujos de trabajo de tu organización también tienen precedencia: `enableWorkflows: true` no puede volver a activar flujos de trabajo mientras alguna fuente los desactiva. Claude Code oculta la fila `/config` mientras una fuente que no sea tu configuración de usuario establece `enableWorkflows`, o establece `disableWorkflows` en `true`.
4396 4425
4397<h3 id="hooks">4426<h3 id="hooks">
4398 `hooks`4427 `hooks`
4399</h3>4428</h3>
4400 4429
4401Ejecute sus propios comandos, prompts, agentes, solicitudes HTTP o herramientas MCP como [hooks](/docs/es/hooks) en puntos del ciclo de vida de Claude Code, como antes de una llamada de herramienta o cuando comienza una sesión; la [referencia de hooks](/docs/es/hooks#hook-events) enumera cada evento, su carga útil y sus códigos de salida. Cada evento se asigna a una lista de grupos de coincidencia, y cada grupo enumera los controladores a ejecutar cuando se aplica la coincidencia.4430Ejecuta tus propios comandos, prompts, agentes, solicitudes HTTP o herramientas MCP como [hooks](/docs/es/hooks) en puntos del ciclo de vida de Claude Code, como antes de una llamada a herramienta o cuando comienza una sesión; la [referencia de hooks](/docs/es/hooks#hook-events) enumera cada evento, su payload y sus códigos de salida. Cada evento se asigna a una lista de grupos de matchers, y cada grupo enumera los controladores a ejecutar cuando se aplica el matcher.
4402 4431
4403* **Alcance**: [`Any file`](#scopes). Los hooks se fusionan en archivos en lugar de reemplazarse entre sí, y los hooks de configuración administrada no se pueden eliminar de otros archivos.4432* **Alcance**: [`Any file`](#scopes). Los hooks se combinan entre archivos en lugar de reemplazarse entre sí, y los hooks de configuración administrada no se pueden eliminar desde otros archivos.
4404* **Tipo**: objeto codificado por [evento de hook](/docs/es/hooks#hook-events); cada valor es una matriz de grupos `{ "matcher", "hooks" }` cuyas entradas `hooks` tienen un `type` de `"command"`, `"prompt"`, `"agent"`, `"http"` o `"mcp_tool"`4433* **Tipo**: objeto codificado por [evento de hook](/docs/es/hooks#hook-events); cada valor es una matriz de grupos `{ "matcher", "hooks" }` cuyas entradas `hooks` tienen un `type` de `"command"`, `"prompt"`, `"agent"`, `"http"` o `"mcp_tool"`
4405* **Predeterminado**: no establecido, por lo que no se ejecutan hooks4434* **Predeterminado**: no establecido, por lo que no se ejecutan hooks
4406 4435
4407Este ejemplo ejecuta un script antes de cada llamada de herramienta Bash:4436Este ejemplo ejecuta un script antes de cada llamada a la herramienta Bash:
4408 4437
4409```json settings.json theme={null}4438```json settings.json theme={null}
4410{4439{
4421}4450}
4422```4451```
4423 4452
4424Para cada evento, patrón de coincidencia y campo de controlador, consulte la [referencia de hooks](/docs/es/hooks#configuration). Para desactivar hooks, consulte [`disableAllHooks`](#disableallhooks); para limitar hooks a los que implementa su organización, consulte [`allowManagedHooksOnly`](#allowmanagedhooksonly).4453Para cada evento, patrón de matcher y campo de controlador, consulta la [referencia de hooks](/docs/es/hooks#configuration). Para desactivar hooks, consulta [`disableAllHooks`](#disableallhooks); para limitar hooks a los que implementa tu organización, consulta [`allowManagedHooksOnly`](#allowmanagedhooksonly).
4425 4454
4426<h3 id="httphookallowedenvvars">4455<h3 id="httphookallowedenvvars">
4427 `httpHookAllowedEnvVars`4456 `httpHookAllowedEnvVars`
4428</h3>4457</h3>
4429 4458
4430Un [hook HTTP](/docs/es/hooks#http-hook-fields) puede poner el valor de una variable de entorno en un encabezado de solicitud, por ejemplo un encabezado `Authorization: Bearer $HOOK_TOKEN`, pero solo para variables que el hook enumera en su propio `allowedEnvVars`. Esta clave establece un límite externo en esa lista para cada hook HTTP: un hook puede usar una variable solo si tanto su propio `allowedEnvVars` como esta clave la nombran. Úselo para evitar que un hook lea un secreto que no debería, incluso cuando la definición del hook lo solicita.4459Un [hook HTTP](/docs/es/hooks#http-hook-fields) puede poner el valor de una variable de entorno en un encabezado de solicitud, por ejemplo un encabezado `Authorization: Bearer $HOOK_TOKEN`, pero solo para variables que el hook enumera en su propio `allowedEnvVars`. Esta clave establece un límite externo en esa lista para cada hook HTTP: un hook puede usar una variable solo si tanto su propio `allowedEnvVars` como esta clave la nombran. Úsala para evitar que un hook lea un secreto que no debería, incluso cuando la definición del hook lo solicita.
4431 4460
4432* **Alcance**: [`Any file`](#scopes). Las matrices se fusionan en los archivos de configuración.4461* **Alcance**: [`Any file`](#scopes). Las matrices se fusionan en los archivos de configuración.
4433* **Tipo**: matriz de nombres de variables de entorno4462* **Tipo**: matriz de nombres de variables de entorno
4447 `workflowKeywordTriggerEnabled`4476 `workflowKeywordTriggerEnabled`
4448</h3>4477</h3>
4449 4478
4450Elija si escribir la palabra clave `ultracode` en un prompt activa un [flujo de trabajo dinámico](/docs/es/workflows#ask-for-a-workflow-in-your-prompt). Establézcalo en `false` para escribir la palabra sin activar uno.4479Elige si escribir la palabra clave `ultracode` en un prompt activa un [flujo de trabajo dinámico](/docs/es/workflows#ask-for-a-workflow-in-your-prompt). Establécelo en `false` para escribir la palabra sin activar uno.
4451 4480
4452* **Alcance**: [`Any file`](#scopes). Aparece en `/config` como **Ultracode keyword trigger**.4481* **Alcance**: [`Any file`](#scopes). Aparece en `/config` como **Ultracode keyword trigger**.
4453* **Tipo**: Booleano4482* **Tipo**: Booleano
4454 * `true`: escribir `ultracode` en un prompt activa un flujo de trabajo dinámico4483 * `true`: escribir `ultracode` en un prompt activa un flujo de trabajo dinámico
4455 * `false`: puede escribir la palabra sin activar uno4484 * `false`: puedes escribir la palabra sin activar uno
4456* **Predeterminado**: `true`4485* **Predeterminado**: `true`
4457 4486
4458```json settings.json theme={null}4487```json settings.json theme={null}
4461}4490}
4462```4491```
4463 4492
4464La configuración de esfuerzo `ultracode`, `/workflows` y los comandos de flujo de trabajo guardados no se ven afectados.4493El ajuste de esfuerzo `ultracode`, `/workflows` y los comandos de flujo de trabajo guardados no se ven afectados.
4465 4494
4466<h3 id="workflowsizeguideline">4495<h3 id="workflowsizeguideline">
4467 `workflowSizeGuideline`4496 `workflowSizeGuideline`
4468</h3>4497</h3>
4469 4498
4470Establezca el [recuento de agentes al que Claude apunta](/docs/es/workflows#set-a-size-guideline) en los flujos de trabajo dinámicos que escribe. Claude Code envía el valor a Claude como consejo, no como un límite impuesto: `"small"` solicita menos de 5 agentes, `"medium"` menos de 10 y `"large"` menos de 50. Elija `"small"` cuando desee limitar lo que gasta un flujo de trabajo. Requiere Claude Code v2.1.219 o posterior.4499Establece el [recuento de agentes al que Claude apunta](/docs/es/workflows#set-a-size-guideline) en los flujos de trabajo dinámicos que escribe. Claude Code envía el valor a Claude como consejo, no como un límite impuesto: `"small"` solicita menos de 5 agentes, `"medium"` menos de 10 y `"large"` menos de 50. Elige `"small"` cuando desees limitar lo que gasta un flujo de trabajo. Requiere Claude Code v2.1.219 o posterior.
4471 4500
4472* **Alcance**: [`Any file`](#scopes). Un valor allí tiene precedencia sobre la opción **Dynamic workflow size** en `/config`, que Claude Code almacena en `~/.claude.json`, y Claude Code oculta esa fila mientras un archivo de configuración establece la clave.4501* **Alcance**: [`Any file`](#scopes). Un valor allí tiene precedencia sobre la opción **Dynamic workflow size** en `/config`, que Claude Code almacena en `~/.claude.json`, y Claude Code oculta esa fila mientras un archivo de configuración establece la clave.
4473* **Tipo**: cadena, una de:4502* **Tipo**: cadena, una de:
4475 * `"small"`: Claude apunta a menos de 5 agentes4504 * `"small"`: Claude apunta a menos de 5 agentes
4476 * `"medium"`: Claude apunta a menos de 10 agentes4505 * `"medium"`: Claude apunta a menos de 10 agentes
4477 * `"large"`: Claude apunta a menos de 50 agentes4506 * `"large"`: Claude apunta a menos de 50 agentes
4478* **Predeterminado**: `"medium"`, o `"small"` cuando está conectado en un plan Pro con Claude Code v2.1.271 o posterior4507* **Predeterminado**: `"medium"`, o `"small"` cuando has iniciado sesión en un plan Pro con Claude Code v2.1.271 o posterior
4479 4508
4480```json settings.json theme={null}4509```json settings.json theme={null}
4481{4510{
4483}4512}
4484```4513```
4485 4514
4486Requiere Claude Code v2.1.219 o posterior; en v2.1.202 a v2.1.218, establezca la directriz en `/config` en su lugar.4515Requiere Claude Code v2.1.219 o posterior; en v2.1.202 a v2.1.218, establece la directriz en `/config` en su lugar.
4487 4516
4488<span id="plugin-configuration" />4517<span id="plugin-configuration" />
4489 4518
5924 Autenticación y proveedores5953 Autenticación y proveedores
5925</h2>5954</h2>
5926 5955
5927Proporcione credenciales a través de scripts auxiliares y, para organizaciones, fuerce un método de inicio de sesión u organización. Consulte [Autenticación](/docs/es/authentication).5956Proporciona credenciales a través de scripts auxiliares y, para organizaciones, fuerza un método de inicio de sesión u organización. Consulta [Autenticación](/docs/es/authentication).
5928 5957
5929<h3 id="allowedproviders">5958<h3 id="allowedproviders">
5930 `allowedProviders`5959 `allowedProviders`
5931</h3>5960</h3>
5932 5961
5933Liste los servicios a través de los cuales una máquina puede acceder a Claude, como la API de Anthropic, Amazon Bedrock, o una puerta de enlace LLM. Una sesión en un proveedor que no está listado se rechaza al inicio, al iniciar sesión, y cuando contacta a continuación con la API, por lo que cambiar a un proveedor no listado a mitad de sesión también se rechaza. El [mensaje de rechazo](/docs/es/errors#managed-settings-dont-allow-this-api-provider) nombra lo que seleccionó el proveedor y los pasos para continuar. Requiere Claude Code v2.1.285 o posterior.5962Enumera los servicios a través de los cuales una máquina puede acceder a Claude, como la API de Anthropic, Amazon Bedrock o un gateway de LLM. Una sesión en un proveedor que no está en la lista se rechaza al inicio, al iniciar sesión y la próxima vez que contacta con la API, por lo que cambiar a un proveedor no listado a mitad de sesión también se rechaza. El [mensaje de rechazo](/docs/es/errors#managed-settings-dont-allow-this-api-provider) indica qué seleccionó el proveedor y los pasos para continuar. Requiere Claude Code v2.1.285 o posterior.
5934 5963
5935* **Scope**: [`Managed`](#scopes). Una lista que las fuentes de administrador propias de la máquina establecen, las políticas MDM y los archivos de configuración administrada, sigue aplicándose cuando la configuración administrada por servidor también entrega una: una sesión puede entonces usar solo los proveedores en ambas listas, por lo que una lista administrada por servidor puede reducir lo que la máquina permite pero nunca ampliarlo. Cuál `allowedProviders` de la fuente de la máquina cuenta sigue [cómo Claude Code combina fuentes administradas](/docs/es/managed-settings#how-claude-code-combines-managed-sources). Una lista entregada solo a través de configuración administrada por servidor llega solo a las sesiones que [obtienen configuración administrada por servidor](/docs/es/server-managed-settings#platform-availability).5964* **Scope**: [`Managed`](#scopes). Una lista que establecen las fuentes de administrador propias de la máquina, las políticas MDM y los archivos de configuración administrada, sigue aplicándose cuando la configuración administrada por servidor también entrega una: una sesión puede entonces usar solo los proveedores que figuran en ambas listas, por lo que una lista administrada por servidor puede reducir lo que la máquina permite pero nunca ampliarlo. Qué `allowedProviders` de las fuentes de la máquina cuenta sigue [cómo Claude Code combina las fuentes administradas](/docs/es/managed-settings#how-claude-code-combines-managed-sources). Una lista entregada solo a través de la configuración administrada por servidor llega únicamente a las sesiones que [obtienen la configuración administrada por servidor](/docs/es/server-managed-settings#platform-availability).
5936* **Type**: matriz de strings, cada uno de:5965* **Type**: matriz de strings, cada uno de:
5937 * `"anthropic"`: la API de Anthropic en el host propio de Anthropic, a través de un inicio de sesión de claude.ai o Console o una clave de API. Emparéjelo con [`forceLoginMethod`](#forceloginmethod) o [`forceLoginOrgUUID`](#forceloginorguuid) para también restringir el inicio de sesión5966 * `"anthropic"`: la API de Anthropic en el host propio de Anthropic, a través de un inicio de sesión de claude.ai o Console o una clave de API. Combínalo con [`forceLoginMethod`](#forceloginmethod) o [`forceLoginOrgUUID`](#forceloginorguuid) para restringir también el inicio de sesión
5938 * `"bedrock"`: [Amazon Bedrock](/docs/es/amazon-bedrock)5967 * `"bedrock"`: [Amazon Bedrock](/docs/es/amazon-bedrock)
5939 * `"vertex"`: [Plataforma de Agente de Google Cloud](/docs/es/google-vertex-ai), anteriormente Vertex AI5968 * `"vertex"`: [Agent Platform de Google Cloud](/docs/es/google-vertex-ai), anteriormente Vertex AI
5940 * `"foundry"`: [Microsoft Foundry](/docs/es/microsoft-foundry)5969 * `"foundry"`: [Microsoft Foundry](/docs/es/microsoft-foundry)
5941 * `"anthropicAws"`: [Plataforma Claude en AWS](/docs/es/claude-platform-on-aws)5970 * `"anthropicAws"`: [Claude Platform on AWS](/docs/es/claude-platform-on-aws)
5942 * `"mantle"`: el punto de conexión [Mantle](/docs/es/amazon-bedrock#use-the-mantle-endpoint) de Amazon Bedrock. Una sesión que [ejecuta Mantle junto con la API de Invoke](/docs/es/amazon-bedrock#run-mantle-alongside-the-invoke-api) usa ambos proveedores, por lo que liste `"bedrock"` y `"mantle"` juntos para ella5971 * `"mantle"`: el [endpoint Mantle](/docs/es/amazon-bedrock#use-the-mantle-endpoint) de Amazon Bedrock. Una sesión que [ejecuta Mantle junto con la API de Invoke](/docs/es/amazon-bedrock#run-mantle-alongside-the-invoke-api) usa ambos proveedores, así que incluye `"bedrock"` y `"mantle"` juntos para ella
5943 * `"customEndpoint"`: la API de Anthropic o la API de un proveedor en la nube enviada a otro host, como una [puerta de enlace LLM](/docs/es/llm-gateway) nombrada por `ANTHROPIC_BASE_URL`, una variable `ANTHROPIC_*_BASE_URL` del proveedor, o un valor `ANTHROPIC_FOUNDRY_RESOURCE` que no es un nombre de recurso simple. Claude Code lo admite solo para el valor exacto que un bloque [`env`](#env) administrado fija5972 * `"customEndpoint"`: la API de Anthropic o la API de un proveedor en la nube enviada a otro host, como un [gateway de LLM](/docs/es/llm-gateway) indicado por `ANTHROPIC_BASE_URL`, la variable `ANTHROPIC_*_BASE_URL` de un proveedor, o un valor de `ANTHROPIC_FOUNDRY_RESOURCE` que no es un simple nombre de recurso. Claude Code lo admite solo para el valor exacto que fija un bloque [`env`](#env) administrado
5944 * `"gateway"`: un inicio de sesión de [puerta de enlace en la nube](/docs/es/claude-apps-gateway)5973 * `"gateway"`: un inicio de sesión de [Cloud gateway](/docs/es/claude-apps-gateway)
5945* **Default**: sin establecer, por lo que se puede usar cualquier proveedor5974* **Default**: sin establecer, por lo que se puede usar cualquier proveedor
5946 5975
5947```json managed-settings.json theme={null}5976```json managed-settings.json theme={null}
5950}5979}
5951```5980```
5952 5981
5953La entrada de cada proveedor en la nube significa el servicio propio de ese proveedor, incluidos sus puntos de conexión regionales, FIPS y privados.5982La entrada de cada proveedor en la nube significa el servicio propio de ese proveedor, incluidos sus endpoints regionales, FIPS y privados.
5954 5983
5955Una entrada que Claude Code no reconoce como un nombre de proveedor se descarta y se informa, y el resto de la lista se mantiene aplicada. Con una lista vacía, o una cuya cada entrada no es reconocida, Claude Code rechaza cada proveedor y no inicia en la máquina.5984Una entrada que Claude Code no reconoce como nombre de proveedor se descarta y se informa, y el resto de la lista se sigue aplicando. Con una lista vacía, o una en la que ninguna entrada se reconoce, Claude Code rechaza todos los proveedores y no se inicia en la máquina.
5956 5985
5957<h4 id="endpoints-that-need-a-pin-in-managed-env">5986<h4 id="endpoints-that-need-a-pin-in-managed-env">
5958 Puntos de conexión que necesitan un fijo en `env` administrado5987 Endpoints que necesitan un valor fijado en `env` administrado
5959</h4>5988</h4>
5960 5989
5961Un fijo es el valor de una variable de punto de conexión establecido en un bloque [`env`](#env) administrado. Cuando una sesión envía el tráfico de un proveedor a algún lugar que no sea el servicio propio de ese proveedor, Claude Code lo admite solo si el valor de la sesión es el mismo que el fijo. Estos puntos de conexión necesitan uno:5990Un valor fijado es el valor de una variable de endpoint establecido en un bloque [`env`](#env) administrado. Cuando una sesión envía el tráfico de un proveedor a algún lugar distinto del servicio propio de ese proveedor, Claude Code lo admite solo si el valor de la sesión coincide con el valor fijado. Estos endpoints necesitan uno:
5962 5991
5963* **Sesiones `"customEndpoint"`**: la variable que nombra el host, como `ANTHROPIC_BASE_URL`5992* **Sesiones `"customEndpoint"`**: la variable que indica el host, como `ANTHROPIC_BASE_URL`
5964* **Amazon Bedrock**: las variables `AWS_ENDPOINT_URL`, `AWS_ENDPOINT_URL_BEDROCK`, y `AWS_ENDPOINT_URL_BEDROCK_RUNTIME` del SDK de AWS cuando apuntan fuera del servicio propio de Bedrock. La sesión permanece bajo `"bedrock"` en lugar de `"customEndpoint"`5993* **Amazon Bedrock**: las variables `AWS_ENDPOINT_URL`, `AWS_ENDPOINT_URL_BEDROCK` y `AWS_ENDPOINT_URL_BEDROCK_RUNTIME` del SDK de AWS cuando apuntan fuera del servicio propio de Bedrock. La sesión permanece bajo `"bedrock"` en lugar de `"customEndpoint"`
5965* **URL de inicio de sesión de una puerta de enlace**: la sesión permanece bajo `"gateway"`, y [`forceLoginGatewayUrl`](#forcelogingatewayurl) también cuenta como el fijo5994* **La URL de un inicio de sesión de gateway**: la sesión permanece bajo `"gateway"`, y [`forceLoginGatewayUrl`](#forcelogingatewayurl) también cuenta como valor fijado
5966 5995
5967Cuáles bloques `env` cuentan como fijos depende de dónde se establezca la lista:5996Qué bloques `env` cuentan como valores fijados depende de dónde se establezca la lista:
5968 5997
5969* **Una fuente de administrador en la máquina establece una lista**: solo los bloques `env` de las fuentes de administrador propias de la máquina cuentan5998* **Una fuente de administrador en la máquina establece una lista**: solo cuentan los bloques `env` de las fuentes de administrador propias de la máquina
5970* **Solo la configuración administrada por servidor establece una lista**: un valor `env` en esa configuración administrada por servidor también cuenta5999* **Solo la configuración administrada por servidor establece una lista**: un valor de `env` en esa configuración administrada por servidor también cuenta
5971 6000
5972La lista no juzga las variables de credencial y tenencia de un proveedor en la nube o la ruta de red, como `HTTPS_PROXY` y la configuración de certificados. Establezca esos para la flota en el bloque `env` administrado.6001La lista no evalúa las variables de credenciales y tenencia de un proveedor en la nube ni la ruta de red, como `HTTPS_PROXY` y la configuración de certificados. Establécelas para toda la flota en el bloque `env` administrado.
5973 6002
5974<h3 id="apikeyhelper">6003<h3 id="apikeyhelper">
5975 `apiKeyHelper`6004 `apiKeyHelper`
5976</h3>6005</h3>
5977 6006
5978Ejecute su propio comando para producir la credencial que Claude Code envía con solicitudes de modelo. Claude Code ejecuta el comando a través del shell del sistema, `/bin/sh` en macOS y Linux y `cmd` en Windows, y envía su salida como encabezados `X-Api-Key` y `Authorization: Bearer`. Úselo para credenciales dinámicas o rotativas, como tokens de corta duración obtenidos de un almacén.6007Ejecuta tu propio comando para producir la credencial que Claude Code envía con las solicitudes al modelo. Claude Code ejecuta el comando a través del shell del sistema, `/bin/sh` en macOS y Linux y `cmd` en Windows, y envía su salida como encabezados `X-Api-Key` y `Authorization: Bearer`. Úsalo para credenciales dinámicas o rotativas, como tokens de corta duración obtenidos de un almacén.
5979 6008
5980* **Scope**: [`Any file`](#scopes)6009* **Scope**: [`Any file`](#scopes)
5981* **Type**: string, una línea de comando del shell6010* **Type**: string, una línea de comando del shell
5989 6018
5990Claude Code almacena en caché el valor y vuelve a ejecutar el comando en estos casos:6019Claude Code almacena en caché el valor y vuelve a ejecutar el comando en estos casos:
5991 6020
5992* Después de la duración del caché, cinco minutos por defecto o el intervalo que establezca con [`CLAUDE_CODE_API_KEY_HELPER_TTL_MS`](/docs/es/env-vars).6021* Después de la duración de la caché, cinco minutos por defecto o el intervalo que establezcas con [`CLAUDE_CODE_API_KEY_HELPER_TTL_MS`](/docs/es/env-vars).
5993* Cuando una solicitud a la API de Anthropic, directamente o a través de una [puerta de enlace LLM](/docs/es/llm-gateway), falla con `401` o `403`.6022* Cuando una solicitud a la API de Anthropic, directamente o a través de un [gateway de LLM](/docs/es/llm-gateway), falla con `401` o `403`.
5994* Antes de enviar una solicitud a la API de Anthropic, directamente o a través de una puerta de enlace LLM, cuando la salida almacenada en caché es un JWT que expiró después de que el auxiliar lo produjo. Requiere Claude Code v2.1.246 o posterior.6023* Antes de enviar una solicitud a la API de Anthropic, directamente o a través de un gateway de LLM, cuando la salida almacenada en caché es un JWT que expiró después de que el auxiliar lo produjo. Requiere Claude Code v2.1.246 o posterior.
5995 6024
5996Los dos últimos casos se aplican solo cuando la salida del auxiliar es la credencial que Claude Code envía y `ANTHROPIC_AUTH_TOKEN` no está establecido.6025Los dos últimos casos se aplican solo cuando la salida del auxiliar es la credencial que Claude Code envía y `ANTHROPIC_AUTH_TOKEN` no está establecido.
5997 6026
5998En sesiones interactivas, cuando el comando proviene de la configuración del proyecto o local, Claude Code no lo ejecuta hasta que acepte el mensaje de confianza del espacio de trabajo. Consulte [Gestión de credenciales](/docs/es/authentication#credential-management).6027En sesiones interactivas, cuando el comando proviene de la configuración del proyecto o local, Claude Code no lo ejecuta hasta que aceptes la solicitud de confianza del espacio de trabajo. Consulta [Gestión de credenciales](/docs/es/authentication#credential-management).
5999 6028
6000<h3 id="awsauthrefresh">6029<h3 id="awsauthrefresh">
6001 `awsAuthRefresh`6030 `awsAuthRefresh`
6002</h3>6031</h3>
6003 6032
6004Ejecute su propio comando, como `aws sso login`, para actualizar las credenciales en su directorio `.aws` cuando las que Claude Code tiene para [Amazon Bedrock](/docs/es/amazon-bedrock) dejen de funcionar. Claude Code verifica las credenciales actuales contra STS primero y ejecuta el comando solo cuando esa verificación falla, luego lee el directorio `.aws` actualizado.6033Ejecuta tu propio comando, como `aws sso login`, para actualizar las credenciales de tu directorio `.aws` cuando las que Claude Code tiene para [Amazon Bedrock](/docs/es/amazon-bedrock) dejen de funcionar. Claude Code verifica primero las credenciales actuales contra STS y ejecuta el comando solo cuando esa verificación falla; luego lee el directorio `.aws` actualizado.
6034
6035Cuando la verificación falla al mismo tiempo en varios procesos de Claude Code que usan el mismo comando y las mismas credenciales, como terminales o ventanas del IDE separadas, un proceso ejecuta el comando y los demás esperan a esa ejecución en lugar de iniciar la suya. Un proceso que ha esperado 60 segundos con una solicitud pendiente ejecuta el comando por sí mismo. Para desactivar esto, establece [`CLAUDE_CODE_DISABLE_AUTH_REFRESH_LOCK`](/docs/es/env-vars) en `1`.
6005 6036
6006* **Scope**: [`Any file`](#scopes)6037* **Scope**: [`Any file`](#scopes)
6007* **Type**: string, una línea de comando del shell6038* **Type**: string, una línea de comando del shell
6008* **Default**: sin establecer, por lo que Claude Code no actualiza las credenciales de AWS para usted6039* **Default**: sin establecer, por lo que Claude Code no actualiza las credenciales de AWS por ti
6009 6040
6010```json settings.json theme={null}6041```json settings.json theme={null}
6011{6042{
6013}6044}
6014```6045```
6015 6046
6016Use esta clave cuando su flujo de actualización escriba en `.aws`; use [`awsCredentialExport`](#awscredentialexport) cuando imprima credenciales en su lugar. Consulte [configuración avanzada de credenciales](/docs/es/amazon-bedrock#advanced-credential-configuration).6047Usa esta clave cuando tu flujo de actualización escriba en `.aws`; usa [`awsCredentialExport`](#awscredentialexport) cuando, en cambio, imprima las credenciales. Consulta [configuración avanzada de credenciales](/docs/es/amazon-bedrock#advanced-credential-configuration).
6017 6048
6018<h3 id="awscredentialexport">6049<h3 id="awscredentialexport">
6019 `awsCredentialExport`6050 `awsCredentialExport`
6020</h3>6051</h3>
6021 6052
6022Ejecute su propio comando que imprima credenciales de AWS como JSON, para que Claude Code pueda llamar a [Amazon Bedrock](/docs/es/amazon-bedrock) con credenciales que no viven en su directorio `.aws`. Claude Code acepta la forma de salida de `aws sts` y la forma plana de `aws configure export-credentials`, y limita las credenciales a su propio cliente de Bedrock, por lo que los comandos del shell que Claude ejecuta aún ven sus credenciales ambientales.6053Ejecuta tu propio comando que imprima credenciales de AWS como JSON, para que Claude Code pueda llamar a [Amazon Bedrock](/docs/es/amazon-bedrock) con credenciales que no están en tu directorio `.aws`. Claude Code acepta el formato de salida de `aws sts` y el formato plano de `aws configure export-credentials`, y limita las credenciales a su propio cliente de Bedrock, por lo que los comandos del shell que ejecuta Claude siguen viendo tus credenciales del entorno.
6023 6054
6024* **Scope**: [`Any file`](#scopes)6055* **Scope**: [`Any file`](#scopes)
6025* **Type**: string, una línea de comando del shell6056* **Type**: string, una línea de comando del shell
6026* **Default**: sin establecer, por lo que Claude Code usa la cadena de credenciales de AWS ambiental6057* **Default**: sin establecer, por lo que Claude Code usa la cadena de credenciales de AWS del entorno
6027 6058
6028```json settings.json theme={null}6059```json settings.json theme={null}
6029{6060{
6031}6062}
6032```6063```
6033 6064
6034A diferencia de [`awsAuthRefresh`](#awsauthrefresh), Claude Code siempre ejecuta este comando cuando está establecido, sin verificar primero las credenciales ambientales. Consulte [configuración avanzada de credenciales](/docs/es/amazon-bedrock#advanced-credential-configuration).6065A diferencia de [`awsAuthRefresh`](#awsauthrefresh), Claude Code siempre ejecuta este comando cuando está establecido, sin verificar primero las credenciales del entorno. Consulta [configuración avanzada de credenciales](/docs/es/amazon-bedrock#advanced-credential-configuration).
6035 6066
6036<h3 id="forceloginmethod">6067<h3 id="forceloginmethod">
6037 `forceLoginMethod`6068 `forceLoginMethod`
6038</h3>6069</h3>
6039 6070
6040Restrinja qué tipo de cuenta pueden usar las personas para iniciar sesión. Establezca `"claudeai"` para permitir solo cuentas de claude.ai, `"console"` para permitir solo cuentas de Claude Console, o `"gateway"` para enviar a las personas a una [puerta de enlace en la nube](/docs/es/claude-apps-gateway) en lugar de un inicio de sesión de primera parte. Los administradores lo establecen en la configuración administrada y lo emparejan con [`forceLoginOrgUUID`](#forceloginorguuid) para mantener los inicios de sesión de claude.ai de los desarrolladores dentro de una organización. Si lo establece en `"claudeai"` o `"console"` en cualquier archivo de configuración, Claude Code también deja de ofrecer el [inicio de sesión sin clave de Console](/docs/es/authentication#sign-in-without-an-api-key) en las sesiones a las que se aplica ese archivo.6071Restringe el tipo de cuenta con el que las personas pueden iniciar sesión. Establece `"claudeai"` para permitir solo cuentas de claude.ai, `"console"` para permitir solo cuentas de Claude Console, o `"gateway"` para enviar a las personas a un [cloud gateway](/docs/es/claude-apps-gateway) en lugar de un inicio de sesión propio de Anthropic. Los administradores lo establecen en la configuración administrada y lo combinan con [`forceLoginOrgUUID`](#forceloginorguuid) para mantener los inicios de sesión de claude.ai de los desarrolladores dentro de una organización. Si lo estableces en `"claudeai"` o `"console"` en cualquier archivo de configuración, Claude Code también deja de ofrecer el [inicio de sesión en Console sin clave](/docs/es/authentication#sign-in-without-an-api-key) en las sesiones a las que se aplica ese archivo.
6041 6072
6042* **Scope**: [`Any file`](#scopes). Claude Code respeta `"gateway"` solo desde una fuente administrada en la máquina: `managed-settings.json`, la lista de propiedades de macOS o el registro HKLM de Windows, o un auxiliar de política. Trata `"gateway"` como sin establecer en la configuración de usuario, proyecto, local, HKCU y administrada por servidor, la misma regla que [`forceLoginGatewayUrl`](#forcelogingatewayurl).6073* **Scope**: [`Any file`](#scopes). Claude Code respeta `"gateway"` solo desde una fuente administrada en la máquina: `managed-settings.json`, el plist de macOS o el registro HKLM de Windows, o un auxiliar de políticas. Trata `"gateway"` como sin establecer en la configuración de usuario, de proyecto, local, HKCU y administrada por servidor, la misma regla que [`forceLoginGatewayUrl`](#forcelogingatewayurl).
6043* **Type**: string, uno de:6074* **Type**: string, uno de:
6044 * `"claudeai"`: solo las cuentas de claude.ai pueden iniciar sesión6075 * `"claudeai"`: solo las cuentas de claude.ai pueden iniciar sesión
6045 * `"console"`: solo las cuentas de Claude Console pueden iniciar sesión6076 * `"console"`: solo las cuentas de Claude Console pueden iniciar sesión
6046 * `"gateway"`: Claude Code envía a las personas a una puerta de enlace en la nube en lugar de un inicio de sesión de primera parte6077 * `"gateway"`: Claude Code envía a las personas a un cloud gateway en lugar de un inicio de sesión propio de Anthropic
6047* **Default**: sin establecer, por lo que las personas eligen un método de inicio de sesión6078* **Default**: sin establecer, por lo que las personas eligen un método de inicio de sesión
6048 6079
6049```json settings.json theme={null}6080```json settings.json theme={null}
6052}6083}
6053```6084```
6054 6085
6055Cada ruta de inicio de sesión de primera parte aplica la restricción, incluida la [extensión de VS Code](/docs/es/vs-code), el SDK del Agente, `claude setup-token`, e `/install-github-app`, excepto la pantalla de inicio de sesión interactivo del terminal, a la que se accede mediante `/login` u onboarding de primera ejecución, que preselecciona el método sin aplicarlo. Antes de v2.1.212, solo los inicios de sesión del terminal lo aplicaban. Consulte [Restringir el inicio de sesión a su organización](/docs/es/authentication#restrict-login-to-your-organization) para ver cómo se manejan cada ruta de inicio de sesión, credenciales ambientales y proveedores de terceros.6086Todas las vías de inicio de sesión propias de Anthropic aplican la restricción, incluidas la [extensión de VS Code](/docs/es/vs-code), el Agent SDK, `claude setup-token` e `/install-github-app`, excepto la pantalla de inicio de sesión interactiva de la terminal, a la que se llega con `/login` o con la configuración inicial de la primera ejecución, que preselecciona el método sin imponerlo. Antes de v2.1.212, solo los inicios de sesión de la terminal lo aplicaban. Consulta [Restringir el inicio de sesión a tu organización](/docs/es/authentication#restrict-login-to-your-organization) para ver cómo se manejan cada vía de inicio de sesión, las credenciales del entorno y los proveedores de terceros.
6056 6087
6057Cuando una fuente administrada en la máquina establece `"gateway"`, Claude Code no usa un inicio de sesión restante, clave de API o credencial de `apiKeyHelper`. Consulte [La política del administrador requiere un inicio de sesión de puerta de enlace en la nube](/docs/es/errors#administrator-policy-requires-a-cloud-gateway-sign-in) para el mensaje que produce cada uno. Si selecciona un proveedor en la nube a través de `CLAUDE_CODE_USE_BEDROCK` o una variable de entorno similar, la sesión no necesita el inicio de sesión de la puerta de enlace. Antes de v2.1.261, Claude Code usaba un inicio de sesión restante en estas máquinas.6088Cuando una fuente administrada en la máquina establece `"gateway"`, Claude Code no usa un inicio de sesión previo que haya quedado, una clave de API ni una credencial de `apiKeyHelper`. Consulta [La política del administrador requiere un inicio de sesión en Cloud gateway](/docs/es/errors#administrator-policy-requires-a-cloud-gateway-sign-in) para ver el mensaje que produce cada uno. Si seleccionas un proveedor en la nube mediante `CLAUDE_CODE_USE_BEDROCK` o una variable de entorno similar, la sesión no necesita el inicio de sesión en el gateway. Antes de v2.1.261, Claude Code usaba un inicio de sesión previo que hubiera quedado en estas máquinas.
6058 6089
6059<h3 id="forcelogingatewayurl">6090<h3 id="forcelogingatewayurl">
6060 `forceLoginGatewayUrl`6091 `forceLoginGatewayUrl`
6061</h3>6092</h3>
6062 6093
6063Establezca la URL de la puerta de enlace a la que se conecta la pantalla `/login` de puerta de enlace en la nube, para que las personas lleguen a su [puerta de enlace en la nube](/docs/es/claude-apps-gateway) sin escribir su dirección. La pantalla no tiene un campo de URL: con esta clave establecida, muestra la URL de su puerta de enlace y se conecta cuando la persona presiona Intro; sin ella, les dice que se comuniquen con su administrador de TI.6094Establece la URL del gateway a la que se conecta la pantalla Cloud gateway de `/login`, para que las personas lleguen a tu [cloud gateway](/docs/es/claude-apps-gateway) sin escribir su dirección. La pantalla no tiene un campo de URL: con esta clave establecida, muestra la URL de tu gateway y se conecta cuando la persona presiona Intro; sin ella, le indica que se comunique con su administrador de TI.
6064 6095
6065Cualquiera de estas dos claves o `forceLoginMethod: "gateway"` hace que la máquina sea solo de puerta de enlace, excepto para sesiones que seleccionen un proveedor en la nube con `CLAUDE_CODE_USE_*`. `/login` entonces se abre en la pantalla de puerta de enlace en la nube sin un selector de método de inicio de sesión. Consulte [La política del administrador requiere un inicio de sesión de puerta de enlace en la nube](/docs/es/errors#administrator-policy-requires-a-cloud-gateway-sign-in) para ver qué sucede con un inicio de sesión de primera parte restante o una clave de API. Establezca ambas claves para que la pantalla se conecte en lugar de mostrar un error.6096Esta clave o `forceLoginMethod: "gateway"` hace que la máquina sea solo de gateway, excepto para las sesiones que seleccionen un proveedor en la nube con `CLAUDE_CODE_USE_*`. `/login` entonces se abre en la pantalla Cloud gateway sin selector de método de inicio de sesión. Consulta [La política del administrador requiere un inicio de sesión en Cloud gateway](/docs/es/errors#administrator-policy-requires-a-cloud-gateway-sign-in) para ver qué sucede con un inicio de sesión propio de Anthropic que haya quedado o con una clave de API. Establece ambas claves para que la pantalla se conecte en lugar de mostrar un error.
6066 6097
6067* **Scope**: [`Managed`](#scopes). Lea solo desde una fuente en la máquina: `managed-settings.json`, la lista de propiedades de macOS o el registro HKLM de Windows, o un auxiliar de política. Claude Code lo ignora en la configuración de HKCU y administrada por servidor.6098* **Scope**: [`Managed`](#scopes). Se lee solo desde una fuente en la máquina: `managed-settings.json`, el plist de macOS o el registro HKLM de Windows, o un auxiliar de políticas. Claude Code lo ignora en la configuración HKCU y en la administrada por servidor.
6068* **Type**: string, una URL completa incluyendo el esquema6099* **Type**: string, una URL completa que incluya el esquema
6069* **Default**: sin establecer, por lo que la pantalla de puerta de enlace en la nube muestra un error indicando a las personas que se comuniquen con su administrador de TI6100* **Default**: sin establecer, por lo que la pantalla Cloud gateway muestra un error que indica a las personas que se comuniquen con su administrador de TI
6070 6101
6071```json managed-settings.json theme={null}6102```json managed-settings.json theme={null}
6072{6103{
6074}6105}
6075```6106```
6076 6107
6077Si el valor no es una URL válida, la pantalla de inicio de sesión lo informa, y el resto del archivo de configuración administrada aún se aplica. Consulte [Establecer la URL de la puerta de enlace](/docs/es/claude-apps-gateway#set-the-gateway-url).6108Si el valor no es una URL válida, la pantalla de inicio de sesión lo informa, y el resto del archivo de configuración administrada sigue aplicándose. Consulta [Establecer la URL del gateway](/docs/es/claude-apps-gateway#set-the-gateway-url).
6078 6109
6079<h3 id="forceloginorguuid">6110<h3 id="forceloginorguuid">
6080 `forceLoginOrgUUID`6111 `forceLoginOrgUUID`
6081</h3>6112</h3>
6082 6113
6083Desde una fuente administrada, requiera que los inicios de sesión de cuentas de claude.ai pertenezcan a una organización de Anthropic, dada como un UUID único, o a varias organizaciones, dadas como una matriz. Desde cualquier archivo de configuración, Claude Code también usa un UUID único para preseleccionar esa organización durante un inicio de sesión de claude.ai o Claude Console, y no preselecciona nada para una matriz. Si establece la clave en cualquier archivo de configuración, Claude Code también deja de ofrecer el [inicio de sesión sin clave de Console](/docs/es/authentication#sign-in-without-an-api-key) en las sesiones a las que se aplica ese archivo y crea una clave de API en su lugar.6114Desde una fuente administrada, exige que los inicios de sesión con cuentas de claude.ai pertenezcan a una organización de Anthropic, indicada como un único UUID, o a cualquiera de varias organizaciones, indicadas como una matriz. Desde cualquier archivo de configuración, Claude Code también usa un único UUID para preseleccionar esa organización durante un inicio de sesión en claude.ai o Claude Console, y no preselecciona nada si es una matriz. Si estableces la clave en cualquier archivo de configuración, Claude Code también deja de ofrecer el [inicio de sesión en Console sin clave](/docs/es/authentication#sign-in-without-an-api-key) en las sesiones a las que se aplica ese archivo y, en su lugar, crea una clave de API.
6084 6115
6085* **Scope**: [`Any file`](#scopes). Solo una fuente administrada aplica la restricción; un UUID único en cualquier otro archivo de configuración preselecciona la organización durante el inicio de sesión sin restringirlo.6116* **Scope**: [`Any file`](#scopes). Solo una fuente administrada impone la restricción; un único UUID en cualquier otro archivo de configuración preselecciona la organización durante el inicio de sesión sin restringirla.
6086* **Type**: string, un UUID, o matriz de strings, varios UUIDs6117* **Type**: string, un UUID, o matriz de strings, varios UUID
6087* **Default**: sin establecer, por lo que cualquier organización puede iniciar sesión6118* **Default**: sin establecer, por lo que cualquier organización puede iniciar sesión
6088 6119
6089Este ejemplo acepta inicios de sesión de cualquiera de dos organizaciones sin preseleccionar una:6120Este ejemplo acepta inicios de sesión de cualquiera de dos organizaciones sin preseleccionar ninguna:
6090 6121
6091```json managed-settings.json theme={null}6122```json managed-settings.json theme={null}
6092{6123{
6094}6125}
6095```6126```
6096 6127
6097Si una fuente administrada establece una matriz vacía, o un valor que Claude Code no puede analizar, Claude Code bloquea cada inicio de sesión con un mensaje de configuración incorrecta.6128Si una fuente administrada establece una matriz vacía, o un valor que Claude Code no puede analizar, Claude Code bloquea todos los inicios de sesión con un mensaje de configuración incorrecta.
6098 6129
6099Consulte [Restringir el inicio de sesión a su organización](/docs/es/authentication#restrict-login-to-your-organization) para ver cómo Claude Code trata los inicios de sesión de Claude Console, las otras rutas de inicio de sesión y las credenciales ambientales.6130Consulta [Restringir el inicio de sesión a tu organización](/docs/es/authentication#restrict-login-to-your-organization) para ver cómo trata Claude Code los inicios de sesión de Claude Console, las demás vías de inicio de sesión y las credenciales del entorno.
6100 6131
6101<h3 id="gatewayinternalnetworks">6132<h3 id="gatewayinternalnetworks">
6102 `gatewayInternalNetworks`6133 `gatewayInternalNetworks`
6103</h3>6134</h3>
6104 6135
6105Declare los bloques de IPv4 públicos desde los que su organización numera su red interna, para que `/login` acepte una [puerta de enlace en la nube](/docs/es/claude-apps-gateway) allí. Requiere Claude Code v2.1.268 o posterior.6136Declara los bloques IPv4 públicos a partir de los cuales tu organización numera su red interna, para que `/login` acepte un [cloud gateway](/docs/es/claude-apps-gateway) en ellos. Requiere Claude Code v2.1.268 o posterior.
6106 6137
6107Sin esta clave, `/login` se conecta a cualquier puerta de enlace en una dirección privada y nada más. Con ella, `/login` también acepta una puerta de enlace dentro de un bloque listado, solo sobre una conexión directa. La dirección propia de la máquina en esa conexión también debe estar dentro del mismo bloque.6138Sin esta clave, `/login` se conecta a cualquier gateway en una dirección privada y a nada más. Con ella, `/login` también acepta un gateway dentro de un bloque de la lista, solo a través de una conexión directa. La dirección propia de la máquina en esa conexión también debe estar dentro del mismo bloque.
6108 6139
6109* **Scope**: [`Managed`](#scopes). Lea solo desde una fuente en la máquina: `managed-settings.json`, la lista de propiedades de macOS o el registro HKLM de Windows, o un auxiliar de política. Claude Code lo ignora en la configuración de HKCU y administrada por servidor.6140* **Scope**: [`Managed`](#scopes). Se lee solo desde una fuente en la máquina: `managed-settings.json`, el plist de macOS o el registro HKLM de Windows, o un auxiliar de políticas. Claude Code lo ignora en la configuración HKCU y en la administrada por servidor.
6110* **Type**: matriz de strings, como máximo cuatro bloques CIDR de IPv4, cada uno `/8` a `/32`, sin superponerse entre sí, y ninguno superponiéndose con espacio privado.6141* **Type**: matriz de strings, como máximo cuatro bloques CIDR IPv4, cada uno de `/8` a `/32`, sin superponerse entre sí y sin que ninguno se superponga con el espacio privado.
6111* **Default**: sin establecer, por lo que `/login` acepta solo puertas de enlace en direcciones privadas6142* **Default**: sin establecer, por lo que `/login` acepta solo gateways en direcciones privadas
6112 6143
6113```json managed-settings.json theme={null}6144```json managed-settings.json theme={null}
6114{6145{
6116}6147}
6117```6148```
6118 6149
6119Reemplace el rango de documentación en el ejemplo con su propio bloque. Claude Code rechaza los rangos de documentación, los rangos que los clientes de VPN y NAT64 usan localmente, y el espacio reservado desde el que ninguna red está numerada, como multidifusión.6150Reemplaza el rango de documentación del ejemplo por tu propio bloque. Claude Code rechaza los rangos de documentación, los rangos que los clientes de VPN y NAT64 usan localmente y el espacio reservado a partir del cual no se numera ninguna red, como el de multidifusión.
6120 6151
6121Si una entrada es inválida, o el valor no es una lista de strings, `/login` nombra el problema y rechaza cada nuevo inicio de sesión de puerta de enlace en la máquina hasta que corrija el valor. Los inicios de sesión existentes siguen funcionando. Consulte [Permitir una puerta de enlace en espacio de dirección pública que posee](/docs/es/claude-apps-gateway#allow-a-gateway-on-public-address-space-you-own) para las reglas completas y lo que ven los desarrolladores.6152Si una entrada no es válida, o el valor no es una lista de strings, `/login` indica el problema y rechaza todo nuevo inicio de sesión en un gateway en la máquina hasta que corrijas el valor. Los inicios de sesión existentes siguen funcionando. Consulta [Permitir un gateway en espacio de direcciones públicas de tu propiedad](/docs/es/claude-apps-gateway#allow-a-gateway-on-public-address-space-you-own) para ver las reglas completas y lo que ven los desarrolladores.
6122 6153
6123<h3 id="gcpauthrefresh">6154<h3 id="gcpauthrefresh">
6124 `gcpAuthRefresh`6155 `gcpAuthRefresh`
6125</h3>6156</h3>
6126 6157
6127Ejecute su propio comando para actualizar las Credenciales Predeterminadas de Aplicación de Google Cloud cuando Claude Code encuentre que han expirado o no se pueden cargar, para que las solicitudes de [Plataforma de Agente de Google Cloud](/docs/es/google-vertex-ai) sigan funcionando sin que tenga que volver a autenticarse manualmente.6158Ejecuta tu propio comando para actualizar las Application Default Credentials de Google Cloud cuando Claude Code detecte que han expirado o no se pueden cargar, para que las solicitudes a [Agent Platform de Google Cloud](/docs/es/google-vertex-ai) sigan funcionando sin que tengas que volver a autenticarte manualmente.
6159
6160Cuando varios procesos de Claude Code que usan el mismo comando y las mismas credenciales, como terminales o ventanas del IDE separadas, detectan al mismo tiempo que han expirado, un proceso ejecuta el comando y los demás esperan a esa ejecución en lugar de iniciar la suya. Un proceso que ha esperado 60 segundos con una solicitud pendiente ejecuta el comando por sí mismo. Para desactivar esto, establece [`CLAUDE_CODE_DISABLE_AUTH_REFRESH_LOCK`](/docs/es/env-vars) en `1`.
6128 6161
6129* **Scope**: [`Any file`](#scopes)6162* **Scope**: [`Any file`](#scopes)
6130* **Type**: string, una línea de comando del shell6163* **Type**: string, una línea de comando del shell
6131* **Default**: sin establecer, por lo que el error de credencial de Claude Code le dice que ejecute `gcloud auth application-default login` usted mismo6164* **Default**: sin establecer, por lo que el error de credenciales de Claude Code te indica que ejecutes `gcloud auth application-default login` tú mismo
6132 6165
6133```json settings.json theme={null}6166```json settings.json theme={null}
6134{6167{
6136}6169}
6137```6170```
6138 6171
6139Consulte [configuración avanzada de credenciales](/docs/es/google-vertex-ai#advanced-credential-configuration).6172Consulta [configuración avanzada de credenciales](/docs/es/google-vertex-ai#advanced-credential-configuration).
6140 6173
6141<h3 id="otelheadershelper">6174<h3 id="otelheadershelper">
6142 `otelHeadersHelper`6175 `otelHeadersHelper`
6143</h3>6176</h3>
6144 6177
6145Ejecute su propio comando para generar los encabezados que Claude Code envía con exportaciones de OpenTelemetry, para backends cuyos tokens rotan. Claude Code lo ejecuta al inicio y periódicamente después, y espera un objeto JSON de valores de encabezado de string en stdout.6178Ejecuta tu propio comando para generar los encabezados que Claude Code envía con las exportaciones de OpenTelemetry, para backends cuyos tokens rotan. Claude Code lo ejecuta al inicio y periódicamente después, y espera un objeto JSON de valores de encabezado de tipo string en stdout.
6146 6179
6147* **Scope**: [`Any file`](#scopes)6180* **Scope**: [`Any file`](#scopes)
6148* **Type**: string, una ruta ejecutable o una línea de comando del shell6181* **Type**: string, una ruta de ejecutable o una línea de comando del shell
6149* **Default**: sin establecer, por lo que Claude Code no agrega encabezados generados por auxiliar6182* **Default**: sin establecer, por lo que Claude Code no agrega encabezados generados por un auxiliar
6150 6183
6151```json settings.json theme={null}6184```json settings.json theme={null}
6152{6185{
6154}6187}
6155```6188```
6156 6189
6157Establezca el intervalo de actualización con [`CLAUDE_CODE_OTEL_HEADERS_HELPER_DEBOUNCE_MS`](/docs/es/env-vars). Consulte [Encabezados dinámicos](/docs/es/monitoring-usage#dynamic-headers) para los requisitos del script y qué sucede cuando el auxiliar falla.6190Establece el intervalo de actualización con [`CLAUDE_CODE_OTEL_HEADERS_HELPER_DEBOUNCE_MS`](/docs/es/env-vars). Consulta [Encabezados dinámicos](/docs/es/monitoring-usage#dynamic-headers) para ver los requisitos del script y qué sucede cuando el auxiliar falla.
6158 6191
6159<h2 id="updates-and-versioning">6192<h2 id="updates-and-versioning">
6160 Actualizaciones y versiones6193 Actualizaciones y versiones