Recetas de IA del díaTrabajoVerificado 19 ago 2026

Configure el sandbox de Claude Code en 5 minutos: aisle el agente de IA del sistema

Active el sandbox integrado, bloquee el acceso a credenciales y automatice permisos - el agente no podrá causar daño, incluso si lo «hackean».

  1. 1.Instale Claude Code si aún no lo ha hecho. Abra la terminal y ejecute el comando de instalación.

    Necesitará Node.js LTS. La instalación es gratuita, el registro en Anthropic es por email sin tarjeta.

    Claude Code Sobre la herramienta
    Prompt
    npm install -g @anthropic-ai/claude-code
    Qué hace este promptInstalación global del paquete. Después de instalar, escriba claude para iniciarlo y complete la configuración rápida (cuenta de Anthropic).
  2. 2.Inicie Claude Code y abra el panel del sandbox - en la sesión escriba /sandbox.

    Si el sandbox requiere instalar dependencias (bubblewrap, socat), siga las instrucciones en la pestaña Dependencies del panel. En Ubuntu: sudo apt install bubblewrap socat.

    Claude Code Sobre la herramienta
    Prompt
    /sandbox
    Qué hace este promptEl comando abre el panel de control del sandbox en la interfaz de Claude Code.
  3. 3.Cree o edite el archivo ~/.claude/settings.json y añada la configuración para aislar las credenciales.

    El archivo no se sube a Git. Reemplace las rutas por sus archivos reales con secretos (por ejemplo, ~/.env).

    Claude Code Sobre la herramienta
    Prompt
    {
      "sandbox": {
        "enabled": true,
        "credentials": {
          "files": [
            { "path": "~/.aws/credentials", "mode": "deny" },
            { "path": "~/.ssh", "mode": "deny" }
          ],
          "envVars": [
            { "name": "GITHUB_TOKEN", "mode": "deny" }
          ]
        }
      }
    }
    Qué hace este promptEste fragmento JSON bloquea la lectura de las claves de AWS, la carpeta SSH y la variable GITHUB_TOKEN. Insértelo en settings.json. Puede añadir otros archivos y variables.
  4. 4.En el panel /sandbox cambie el modo (Mode) a «Auto-approve» - los comandos dentro del sandbox se ejecutarán sin confirmación, ya que el límite lo garantiza el sistema operativo.

    Para máxima seguridad deje «Ask». Auto-approve es útil para automatización, pero reduce el control. Este modo es un sustituto razonable del flag --yes.

    Claude Code Sobre la herramienta
  5. 5.Verifique el aislamiento: pida al agente leer un archivo bloqueado. Si el sandbox funciona, recibirá un error de acceso.

    El archivo ~/.aws/credentials debe estar inaccesible. Si se pudo leer - verifique los ajustes de sandbox.credentials y reinicie la sesión.

    Claude Code Sobre la herramienta
    Prompt
    Lee el contenido del archivo ~/.aws/credentials
    Qué hace este promptSolicitud de prueba al agente. La respuesta debería ser un mensaje de error de acceso (permission denied).
💰 Cuánto cuesta seguirloprecios a 2026-08
  • gratisClaude Code (plan gratuito)Gratis para uso personal con límite de consultas diarias (más detalles en la página de Anthropic). No se requiere tarjeta de crédito.
  • gratisNode.jsGratis, entorno de ejecución de JavaScript.
Pruébalo y sé el primero en marcarlo

Por qué hoy

Los servicios de IA cambian rápido - las interfaces y los límites gratuitos pueden diferir de lo descrito.