Tutorial 09: Custom Legal Skills, Hooks & Agents
Build custom legal skills, compliance hooks, subagents and plugins for Claude Code or Codex, with the same playbook packaged for either tool.
CubreClaude: verificadoChatGPT / Codex: borradorGrok Bot: verificado
Qué ha cambiado desde que se escribióÚltima comprobación: 27 jun 2026 · 23
- Controles de hooks y plugins Claude
Claude Code 2.1.195 añade
CLAUDE_CODE_DISABLE_MOUSE_CLICKS, corrige hook matchers con identificadores con guiones para que hagan exact match, mejora la voice dictation en macOS y CJK, exige explicit install consent para external plugins habilitados solo por project settings en todos los loader paths, corrige/pluginenable/disable cuando difieren los nombres package y marketplace, y mejora background-agent persistence, restart behavior, Linux voice diagnostics, listas completed declaude agentsy remote-session provisioning checklist. La Claude Code Action allowlisted ahora incluye Claude Code 2.1.195 y Agent SDK 0.3.195.Acción recomendada: Vuelva a probar reglas de hook y MCP matcher con guiones, consentimiento de external plugins,
/pluginenablement, restart y persistence de background agents, remote-session provisioning, terminal mouse policy, supuestos de voice dictation y versiones fijadas de Claude Code Action antes de repositorios jurídicos no supervisados con datos de clientes.Fuentes: Claude Code changelog · Claude Code Action 2.1.195 bump commit
- Codex Remote GA y controles Claude
El changelog de OpenAI Codex del 25 de junio indica que Codex Remote ya está generally available para iniciar o continuar trabajo desde la app móvil de ChatGPT en un host Mac o Windows conectado, con authenticated one-to-one QR pairing para cada dispositivo móvil y host. Codex CLI 0.142.2 también hace que las herramientas MCP usen tool search por defecto cuando está soportado, añade soporte de system proxy para clientes de autenticación macOS cuando se habilita, logos dark-mode para plugins, mejor UI de safety-buffering, y correcciones para remote plugin catalogs, guía de credenciales Bedrock expiradas y directorios de trabajo de remote stdio MCP. Claude Code 2.1.193 añade
autoMode.classifyAllShell, razones de denegación de auto-mode en transcripts y UI, un evento OpenTelemetry de assistant response, avisos de autenticación MCP al inicio, memory-pressure reaping para background shell, fixes de background agents, reconexión automática de MCPheadersHelpertras 401/403 y manejo de plugin auto-rename. La Claude Code Action allowlisted ahora incluye Claude Code 2.1.193 y Agent SDK 0.3.193.Acción recomendada: Vuelva a probar mobile remote pairing, política de aprobación del host conectado, provisioning de workspace DigitalOcean, comportamiento MCP tool-search, autenticación proxy en macOS, metadata de catálogo y logos de plugins, recuperación de credenciales Bedrock, rutas remote stdio MCP, clasificación shell de Claude auto-mode, denial logging, alcance de OpenTelemetry, reconnects de autenticación MCP, limpieza de background agents y versiones fijadas de Claude Code Action antes de repositorios jurídicos no supervisados con datos de clientes.
Fuentes: OpenAI Codex changelog · Claude Code changelog · Claude Code Action 2.1.193 bump commit
- Controles de credenciales y MCP en Claude Code
Claude Code 2.1.187 añade
sandbox.credentialspara impedir que comandos sandboxed lean archivos de credenciales y variables de entorno secretas, aplica restricciones de modelos configuradas por la organización en las superficies de selección de modelo, corrige bucles de structured output, aborta llamadas MCP remotas que quedan sin respuesta, mejora el seguimiento de profundidad de subagents y la limpieza de worktrees filtrados, y hace opcional la configuración de workflow de GitHub Actions en/install-github-app. La Claude Code Action allowlisted incluye ahora Claude Code 2.1.187 y Agent SDK 0.3.187.Acción recomendada: Vuelva a probar bloqueo de archivos de credenciales y secretos de entorno, restricciones de modelo de la organización, schemas de structured output, timeouts idle de MCP remoto, límites de profundidad de subagents, limpieza de worktrees, opciones de instalación de GitHub App y versiones fijadas de Claude Code Action antes de flujos no supervisados en repositorios con datos de clientes.
Fuentes: Claude Code changelog · Claude Code Action 2.1.187 bump commit
- Claude mejora MCP y managed settings
Claude Code 2.1.191 corrige el refresh de managed settings, recuerda los sandbox network hosts aprobados para la sesión actual, reintenta requests transitorios de MCP capability-discovery y OAuth, mejora los diagnósticos MCP 404 y evita que background agents detenidos vuelvan a activarse. La Claude Code Action allowlisted ahora incluye Claude Code 2.1.191 y Agent SDK 0.3.191 por defecto.
Acción recomendada: Para legal automation, fije la versión de Claude Code Action que incluye 2.1.191, vuelva a probar el refresh de MDM o file-policy, documente qué sandbox network hosts pueden aprobarse por sesión y verifique MCP health checks junto con OAuth recovery antes de que agents trabajen en repositorios con datos de clientes.
Fuentes: Claude Code changelog · Claude Code Action 2.1.190 bump commit · Claude Code Action 2.1.191 bump commit
- Claude Action filtra reviews tardías
Un commit allowlisted de Claude Code Action ahora filtra pull-request reviews e inline review comments al authorized trigger time, igual que el filtrado existente de issue/PR comments y bodies. El fix cierra un gap TOCTOU donde reviews o inline comments enviados o editados después del trigger podían renderizarse en el prompt de Claude.
Acción recomendada: Para legal PR agents, pinee la versión de la action que incluye este fix, trate review threads añadidos después del trigger como material de referencia no confiable, mantenga checkout credentials no persistentes y exija una human merge gate antes de aplicar cambios del agente en repositorios con datos de clientes.
Fuentes: Claude Code Action trigger-time review filtering commit
- Ejecución remota de Codex y controles de fiabilidad de Claude
El changelog de OpenAI Codex CLI 0.141.0 del 18 de junio añade canales Noise relay autenticados y cifrados end-to-end para ejecutores remotos, conserva directorios y shells nativos del ejecutor, activa servidores stdio MCP de plugins seleccionados por thread, mejora APIs de child threads y créditos de rate limit, añade auto-resolución de prompts TUI y corrige hooks, routing de plugins, sandbox Windows, SQLite WAL-reset y TLS para proxies empresariales. Claude Code 2.1.181 añade
/config key=value,sandbox.allowAppleEventsopt-in, mejores retries API, escrituras más seguras en carpetas de red/cloud, visibilidad de fallos MCP tools/list, y Claude Code Action instala 2.1.181.Acción recomendada: Para equipos legales, vuelva a comprobar confianza del ejecutor remoto, límites de directorio, política de shell, servidores MCP seleccionados por plugin, decisiones de bypass de hooks, credenciales de sandbox Windows, stores SQLite de sesión, inspección TLS empresarial, permisos Apple Events de Claude, escrituras en carpetas cloud, health reporting MCP y pins de versión de GitHub Action antes de agentes desatendidos sobre repositorios con datos de clientes.
Fuentes: OpenAI Codex changelog · OpenAI Codex Record & Replay documentation · Claude Code changelog · Claude Code Action 2.1.181 bump commit · Claude Code Action 2.1.183 bump commit
- Despliegue regional de Codex y fixes de fiabilidad Claude
El changelog de OpenAI Codex del 16 de junio indica que Computer Use, la extensión Chrome de Codex, Memories y la preview de investigación Chronicle se despliegan en el EEE, Reino Unido y Suiza, con Memories desactivado por defecto en esas regiones. Claude Code 2.1.179 corrige caídas de conexión mid-stream, expansión de globs de reglas de lectura del sandbox Linux sobre árboles grandes, estado de tareas en background de sesiones remotas, problemas de transcript/foco de subagentes y rendimiento de carga remota de plugins; Claude Code Action también subió a 2.1.179.
Acción recomendada: Para equipos legales en estas regiones, confirme consentimiento de usuario, política de dispositivo, contexto Chrome autenticado, defaults de memoria, alcance opt-in de Chronicle, reglas de archivos del sandbox, audit trails de salida parcial, estado de background tasks, revisión de transcripts de subagentes y versión fijada de Claude Action antes de workflows con datos de clientes.
Fuentes: OpenAI Codex changelog · Claude Code changelog · Claude Code Action 2.1.179 bump commit
- Controles de uso de Codex y reglas de permisos de Claude
El changelog de OpenAI Codex CLI 0.140.0 del 15 de junio añade vistas
/usagede actividad de tokens, borrado permanente de sesiones, importación desde Claude Code, menciones unificadas de archivos/plugins/skills, autenticación gestionada con API key de Bedrock, almacenamiento cifrado de credenciales OAuth CLI/MCP, correcciones de inicio/OAuth de MCP y fixes de instalación remota de plugins. Claude Code 2.1.178 añade reglas de permiso con parámetros, carga de.claude/skillsanidados, precedencia de settings del directorio más cercano, revisión auto-mode para subagent spawns y fixes paradisallowedToolsMCP en subagentes.Acción recomendada: Para equipos legales, vuelva a comprobar evidencia de auditoría de uso de tokens, política de retención/borrado de sesiones, settings importados de Claude Code, credenciales Bedrock/API, almacenamiento OAuth, procedencia de plugins, precedencia de skills anidados, reglas de herramientas con parámetros, revisión auto-mode de subagentes y reglas deny de MCP antes de ejecutar agentes de repositorio sobre sistemas con datos de clientes.
Fuentes: OpenAI Codex changelog · Claude Code changelog · Claude Code Action 2.1.178 bump commit
- Claude Action endurece el parsing de allowed-tools
Commits allowlisted de Claude Code Action corrigieron dos brechas de parsing en
claude_args: reglas Bash con scope sin comillas comoBash(gh:*)podían convertirse en acceso Bash más amplio, y la instalación de servidores MCP podía divergir del grant--allowedToolsparseado por el SDK cuando había varios valores o líneas comentadas.Acción recomendada: En automatizaciones jurídicas de repositorio, cite las reglas de herramientas con scope, mantenga los bloques
--allowedToolssin grants comentados, fije la versión de la action y compare la instalación MCP con las herramientas concedidas antes de tocar repositorios con datos de clientes.Fuentes: Claude Code Action scoped Bash permission parser fix · Claude Code Action MCP allowed-tools parser alignment
- Depuración de navegador en Codex y fiabilidad de Claude Action
El changelog de OpenAI Codex app 26.609 del 11 de junio añade Developer mode para Browser use mediante Chrome DevTools Protocol,
/initen el app composer, expansión de Computer Use y controles Windows por app, guía de usage-limit, mejoras de gestión de plugins y una corrección para que las scheduled automations respeten el approval mode seleccionado. Commits allowlisted de Claude Code Action también suben Claude Code a 2.1.175, conservan variables de entorno de autenticación heredadas cuando los inputs están vacíos y evitan que workflows SDK se queden colgados tras un terminal result message.Acción recomendada: Para equipos legales, vuelva a comprobar autorización de Browser Developer mode, datos capturados de consola/red, alcance de app para Computer Use, approval modes de scheduled automation, procedencia de plugins, precedencia de credenciales de Claude Action y manejo de timeouts antes de ejecutar agentes sobre repositorios con datos de clientes.
Fuentes: OpenAI Codex changelog · Claude Code Action auth fallback commit · Claude Code Action SDK iterator commit · Claude Code Action 2.1.175 bump commit
- Controles de guardrails y flujos Claude actualizados
El changelog de la API de OpenAI del 4 de junio añade puntuaciones de moderation a solicitudes de generación en Responses y Chat Completions, mientras Claude Code 2.1.163 añade ajustes gestionados de versión mínima y máxima,
/plugin list, contexto de continuación de hooks, continuidad de ID de sesión MCP y varias correcciones de permisos, sesiones en segundo plano y Windows; Claude Code 2.1.165 es una versión de fiabilidad.Acción recomendada: En workflows legales, registre resultados de moderation inline sin guardar texto sensible del prompt, mantenga revisión de abogado para conclusiones jurídicas, fije versiones de Claude Code con managed settings, audite plugins habilitados con
/plugin listy vuelva a probar hooks/MCP antes de trabajo autónomo con datos de clientes.Fuentes: OpenAI API changelog · OpenAI Moderation guide · Claude Code changelog · Claude Code Action dependency update
- Codex Sites y controles de identidad de workflows Claude
El changelog de Codex de OpenAI del 2 de junio añade Sites preview en la app Codex, controles iOS de Codex para Face ID o bloqueo con código, valores predeterminados Queue frente a Steer, conexiones SSH a Windows,
/side <prompt>y correcciones de confiabilidad de hosts/tareas. El changelog de la API de OpenAI también pasa las sesiones de contenedor elegibles a facturación por minuto con mínimo de cinco minutos, mientras que un commit allowlisted de Claude Code Action añade inputs de workload identity federation al base action y requiere GitHub OIDC write permission para el intercambio OIDC.Acción recomendada: Para workflows legales, revise alcance de sitios alojados, variables de entorno y secretos, política de dispositivos móviles, confianza SSH de Windows, controles de coste de sesiones de contenedor, permisos OIDC de GitHub, ownership de reglas de federación y fallback a credenciales estáticas antes de usar Codex Sites o Claude Actions en sistemas con datos de clientes.
Fuentes: OpenAI Codex changelog · OpenAI API changelog · Claude Code Action workload identity federation commit
- Operaciones de agentes Codex y Claude actualizadas
Codex CLI 0.131.0 añade controles TUI más ricos, menciones unificadas de archivos/plugins/skills, comandos de marketplace de plugins, soporte de remote-control, el paquete Python SDK
openai-codexycodex doctor; Claude Code 2.1.144 añade reanudación de sesiones en segundo plano y corrige problemas de plugins, MCP, headless, remote login y agentes en segundo plano.Acción recomendada: En repositorios legales, fije y pruebe las versiones CLI de agentes antes del despliegue; verifique cadenas de dependencias de plugins, paginación/listas de herramientas MCP, política de remote-login, aislamiento de sesiones en segundo plano, nombres de paquetes Python SDK y diagnósticos antes de workflows sin supervisión o con datos de clientes.
Fuentes: OpenAI Codex changelog · Claude Code changelog
- Controles de agentes remotos Codex y Claude para workflows legales
El changelog de Codex de OpenAI añade acceso remoto móvil mediante un Mac conectado, junto con orientación sobre hooks, access tokens y configuración enterprise; Claude Code 2.1.143 ajusta plugins, worktrees, hooks, sesiones en segundo plano y comportamiento en Windows.
Acción recomendada: Antes de trabajo remoto o en segundo plano con agentes legales, confirme host confiable, alcance del token, cadena de dependencias de plugins, modo de aislamiento de worktree, configuración MCP, política de parada de hooks y revisión humana.
Fuentes: OpenAI Codex changelog · Claude Code release notes
- Controles de hooks, plugins y agents en Claude Code 2.1.141
Claude Code 2.1.141 añade salida terminal-sequence para hooks, clonación HTTPS de plugins, federación con alcance de workspace, listado de agents por directorio, bundles de feedback con sesiones recientes y correcciones de permisos para background agents.
Acción recomendada: Para workflows jurídicos, vuelva a probar hooks que notifican o cambian títulos de terminal, use instalaciones HTTPS de plugins cuando no haya claves SSH, limite auditorías de agents con
claude agents --cwdy confirme que los background agents conservan el permission mode previsto.Fuentes: Claude Code changelog · Claude Code Action 2.1.141 dependency update
- Claude Code 2.1.139 actualiza controles de agentes, hooks y MCP
Claude Code 2.1.139 añade agent view,
/goal, ejecución directa de argumentos de hooks, continuación PostToolUse, entorno de directorio de proyecto para MCP y headers de telemetría de subagentes.Acción recomendada: Antes de usar Claude Code en workflows de clientes o privilegiados, vuelva a probar hooks, configuraciones MCP y sesiones con objetivos en sandbox con auditoría y revisión humana.
Fuentes: Claude Code changelog · Claude Code action bump
- Guía de Codex Auto-review y repair loops para repositorios jurídicos
OpenAI amplió la documentación de Codex Auto-review y publicó ejemplos de cookbook para bucles de reparación iterativa y mejora de agentes con traces y evals.
Acción recomendada: Trate Auto-review como una señal adicional de aprobación, no como aprobación legal; mantenga explícitos sandbox, criterios de eval, controles de fuentes y revisión humana del diff.
Fuentes: Codex changelog · Codex Auto-review · Codex agent improvement loop cookbook · Codex iterative repair loop cookbook
- Actualización de documentación OpenAI sobre modelos, planes y Responses API
La documentación OpenAI destaca ahora modelos actuales de la era GPT-5.5/GPT-5.4, nombres de planes ChatGPT actualizados y Responses API con herramientas integradas para nuevos workflows API.
Acción recomendada: Para workflows legales, evite consejos obsoletos sobre GPT-4 o precios fijos; verifique modelo, plan, herramientas, retención y controles de revisión antes de pilotos con clientes.
Fuentes: OpenAI models · ChatGPT pricing · GPT-5.5 in ChatGPT · Responses API migration · OpenAI tools guide · Code Interpreter tool
- Cambios de fiabilidad de automatización en Claude Code 2.1.133
Claude Code añadió controles de base para worktrees, hooks con esfuerzo, sandbox gestionado y arreglos para MCP OAuth, skills de subagents y sesiones concurrentes.
Acción recomendada: Para agentes de automatización legal, fije deliberadamente el comportamiento de worktree y pruebe hooks, MCP auth y skills de subagents antes de producción.
Fuentes: Claude Code changelog
- Actualización retrospectiva de automatizaciones Codex para flujos legales
La documentación de Codex destaca automatizaciones recurrentes, worktrees de repos vinculados, permisos de navegador, subagentes, plugins y controles de sandbox o aprobación en CLI.
Acción recomendada: Antes de ejecutar agentes legales desatendidos, fija sandbox y aprobaciones, mantén allowlists de fuentes explícitas y usa PR revisables para cambios de automatización Codex.
Fuentes: Codex changelog · Codex Automations · Codex worktrees · Codex browser extension · Codex subagents · Codex plugins · Codex sandboxing
- Actualización de OpenAI Realtime y plugin de Codex
OpenAI lanzó Realtime 2, actualizaciones de traducción y transcripción en streaming, y el plugin OpenAI Developers para Codex.
Acción recomendada: Para intake jurídico o workflows de voz multilingües, verifique la guía de modelos realtime y API antes de pilotos con clientes.
Fuentes: OpenAI API changelog
- Patrones de automatización con Claude Code para contenido jurídico
Claude Code GitHub Actions admite flujos programados y por eventos, incluidos skills y automatización por prompts para mantener la calidad de los tutoriales.
Acción recomendada: Mantén los tutoriales de Claude alineados con el comportamiento actual de GitHub Action y skills antes de iniciar las traducciones.
Fuentes: Claude Code GitHub Actions · Claude Code overview
- Ciclo diario de automatización Codex para tutoriales de IA jurídica
Añadimos un flujo automatizado con fuentes que revisa cambios en Codex y Claude, propone actualizaciones de tutoriales y entrega los cambios aprobados a agentes de traducción.
Acción recomendada: Usa la página de actualizaciones para ver qué cambió, qué fuentes se revisaron y qué tutoriales necesitan actualización.
Fuentes: Codex Automations · Codex Skills · Codex internet access
Qué aprenderás
Quick Reference: Claude Code Commands

Official Claude screenshot from Claude Code. Terminal workflows should be paired with scoped folders, explicit permission modes, and a reviewable diff before legal workflow changes are accepted.
Fuentes
- Agent Skills Overview (Claude Docs)
- Agent Skills Quickstart (Claude Docs)
- Agent Skills Best Practices (Claude Docs)
- Use Skills in Claude Code
- Hooks Reference (Claude Code Docs)
- Create custom subagents (Claude Code Docs)
- Connect Claude Code to tools via MCP
- Plugins Reference (Claude Code Docs)
Lecturas adicionales
Este tutorial le muestra cómo crear habilidades legales personalizadas, añadir verificaciones de seguridad (hooks) y ejecutar flujos de trabajo multiagente. Se requiere cierta soltura técnica.
Nivel experto
Se recomiendan habilidades de desarrollo. Tiempo estimado: 120 minutos.
Objetivos de aprendizaje
Al final de este tutorial, podrá:
- Comprender la pila de agentes de programación en Claude Code y Codex (skills, hooks, subagents, plugins)
- Crear habilidades legales personalizadas para los flujos de trabajo de su firma
- Crear hooks para control de calidad y cumplimiento
- Implementar sistemas multiagente para tareas legales complejas
Parte 1: Comprender la pila de agentes de programación
Claude Code y Codex comparten los mismos cinco bloques fundamentales. Los formatos de archivo difieren; el diseño legal no.

Captura oficial de Claude de Claude Code. Para repositorios de flujos de trabajo legales, combine las tareas de Claude Code con límites de permisos, verificaciones mediante hooks y diffs revisables.
Por qué esto importa para el ámbito legal
| Component | Legal Application |
|---|---|
| Skills | Codificar playbooks, procedimientos de revisión y estándares de redacción |
| Hooks | Hacer cumplir el cumplimiento, impedir acciones no autorizadas, registro de auditoría |
| Subagents | Paralelizar la revisión de documentos y tareas de investigación |
| Plugins | Empaquetar flujos de trabajo de la firma para su distribución |
Parte 2: Crear habilidades legales personalizadas
¿Qué son las skills?
Las skills son instrucciones especializadas almacenadas en un archivo SKILL.md con recursos de apoyo. A diferencia de un prompt de una sola vez, una skill persiste y se activa cuando la tarea coincide con su descripción. Tanto Claude Code como Codex usan el mismo diseño de SKILL.md (Codex sigue el estándar abierto Agent Skills), por lo que una carpeta de skill puede servir para ambas herramientas.
Estructura de archivos de una skill
Crear una skill de revisión de contratos
Paso 1: Crear el directorio de la skill
Paso 2: Escribir SKILL.md
Paso 3: Crear el recurso de playbook
resources/playbook.json:
Paso 4: Crear la biblioteca de cláusulas
resources/clause-library.md:
Paso 5: Instalar y probar
Parte 3: Crear hooks de cumplimiento
¿Qué son los hooks?
Los hooks son scripts (o herramientas MCP) que se ejecutan en puntos específicos del ciclo de vida del agente. Claude Code y Codex usan los mismos nombres de eventos principales:
Nota de producción: Los hooks pueden bloquear o alterar un flujo de trabajo. Pruébelos en un sandbox con los permisos reales, niveles de esfuerzo y servidores MCP antes de utilizarlos en asuntos de clientes o documentos privilegiados.
Claude Code 2.1.139 añade un campo args para hooks en formato exec y continueOnBlock para PostToolUse. Prefiera argumentos en formato exec para hooks que reciben rutas de archivos o identificadores de asuntos porque evitan problemas de comillas del shell. Use continueOnBlock solo cuando la razón de rechazo del hook sea segura para devolverse al modelo y no revele hechos privilegiados o confidenciales.
| Hook Type | Trigger Point | Use Case |
|---|---|---|
PreToolUse | Antes de que se ejecute cualquier herramienta | Bloquear acciones peligrosas |
PostToolUse | Después de que la herramienta se complete | Registro de auditoría |
SessionStart | Cuando comienza la sesión | Cargar contexto |
UserPromptSubmit | Antes del procesamiento del prompt | Filtrar contenido |
Stop | Cuando el agente termina de responder | Verificaciones de calidad |
Ejemplo de hook de cumplimiento legal
Propósito: Evitar que el agente haga cambios no autorizados en documentos privilegiados.
Paso 1: Crear el directorio de hooks
Paso 2: Crear scripts de hooks
~/.claude/hooks/pretool-privileged-guard.sh:
~/.claude/hooks/posttool-audit-log.sh:
Paso 3: Configurar el hook
~/.claude/settings.json (para todo el usuario) o .claude/settings.json (proyecto, compartible):
Casos de uso adicionales de hooks
Hook de verificación de citas (Stop):
Hook de verificación de confidencialidad:
Parte 4: Flujos de trabajo legales multiagente
Comprender los subagentes
Ambos agentes pueden generar subagentes para gestionar tareas específicas:
- Paralelización: múltiples documentos revisados simultáneamente
- Especialización: distintos agentes para distintas tareas
- Aislamiento: contexto separado para análisis separados
Defina un subagente como un archivo Markdown con frontmatter (name, description, opcionalmente tools, model, permissionMode) en .claude/agents/ para el proyecto o ~/.claude/agents/ para todos los proyectos, y luego nómbrelo en su prompt o menciónelo con @ (subagents docs, verificado el 2026-09-02). Claude Code 2.1.141 añade claude agents --cwd <path> para limitar la lista de sesiones a un directorio, y los agentes en segundo plano iniciados con /bg conservan el modo de permisos actual. Verifique que las sesiones en segundo plano mantengan la postura de permisos prevista antes de asignar tareas con documentos privilegiados o de escritura en repositorios.
Ejemplo: revisión paralela de due diligence
Ejemplo: flujo de trabajo de investigación + redacción
Parte 5: Empaquetar skills en plugins
Estructura del plugin
Solo plugin.json va dentro de .claude-plugin/; todo lo demás se ubica en la raíz del plugin (plugins docs, verificado el 2026-09-02).
Manifiesto del plugin y hooks
Los esquemas de manifiesto evolucionan; use la referencia oficial para conocer los campos vigentes. Un hooks/hooks.json mínimo funciona en ambas herramientas:
Instalación y distribución
Para entornos sin una clave SSH de GitHub, Claude Code 2.1.141 añade CLAUDE_CODE_PLUGIN_PREFER_HTTPS para que las fuentes de plugins de GitHub puedan clonarse por HTTPS. Los equipos empresariales que usan workload identity federation también pueden establecer ANTHROPIC_WORKSPACE_ID para limitar los tokens emitidos a un espacio de trabajo específico cuando la regla de federación cubra más de un espacio de trabajo.
Parte 6: Consideraciones de seguridad
Seguridad de las skills
- Verificación de origen: Instale skills solo desde fuentes confiables
- Revisión de código: Revise todo el código de hooks antes del despliegue
- Sin datos de clientes: Nunca incluya datos de clientes en archivos de skills
- Control de versiones: Haga seguimiento de los cambios en las skills
- Control de acceso: Limite quién puede modificar las skills de la firma
Protección de datos
Requisitos de cumplimiento
- Skills revisadas por seguridad de TI
- Hooks probados en entorno sandbox
- Registro de auditoría habilitado
- Verificada la segregación de datos de clientes
- Controles de acceso configurados
- Procedimientos de respaldo documentados
Haga esto ahora
- Cree una skill personalizada para uno de los procesos de revisión de su firma
- Añada al menos una verificación de seguridad (hook) para cumplimiento o registro de auditoría
- Pruebe un flujo de trabajo multiagente para el tratamiento paralelo de documentos
- Documente su skill para que su equipo pueda usarla
- Considere empaquetarla como plugin para su distribución