Viernes, 11 de septiembre de 2026  ·  LATAM / Español
HERRAMIENTAS

Un hook de 60 líneas evita que Claude Code borre tu .env

Un PreToolUse hook para Claude Code intercepta ediciones peligrosas de ficheros sensibles antes de que ocurran. Te explicamos cómo funciona y cómo implementarlo.

CB
Claude Builders
· 5 min de lectura
Basado en 1 fuente verificada Profundidad: 80/100 Verificado por el autor LinkedIn
Un hook de 60 líneas evita que Claude Code borre tu .env
Imagen de portada · Claude Builders
Datos clave
60 líneas
Tamaño del hook de protección
0 tokens
Coste extra de API (ejecución local)
<5 min
Tiempo de instalación en tu proyecto

Un desarrollador acaba de publicar en Hacker News un hook de apenas 60 líneas que impide que Claude Code edite tu fichero .env —donde viven tus claves de API, contraseñas de base de datos y secretos de producción—. La idea es tan simple como necesaria: interceptar la acción antes de que el agente toque el archivo, no lamentarlo después. Para cualquier builder que ya deja a Claude Code trabajar de forma semiautónoma en su repositorio, este tipo de red de seguridad marca la diferencia entre delegar con tranquilidad y vigilar cada comando con el dedo sobre Ctrl+C.

El proyecto, titulado "A 60-line PreToolUse hook that stops Claude Code from editing your .env", aprovecha el sistema de hooks nativo de Claude Code. En este artículo analizamos qué es un PreToolUse hook, cómo encaja en el flujo diario de un developer hispanohablante, qué alternativas existen y cómo implementarlo en pocos minutos.

¿Qué es un PreToolUse hook y qué problema resuelve?

Claude Code, la herramienta de agente de línea de comandos de Anthropic, permite definir hooks: scripts que se ejecutan automáticamente en momentos concretos del ciclo de vida del agente. Un PreToolUse hook (un gancho que se dispara justo antes de que el modelo use una herramienta) se ejecuta antes de que Claude aplique una acción como escribir, editar o ejecutar un comando. Si el hook devuelve un código de bloqueo, la acción se cancela.

El caso concreto que resuelve este proyecto es tristemente común: le pides a Claude que "refactorice la configuración" o "actualice las variables" y el agente, con toda su buena intención, decide reescribir tu .env. En el mejor caso pierdes secretos; en el peor, los sobrescribe con placeholders o los expone en un commit. El hook de 60 líneas intercepta cualquier intento de edición sobre patrones de fichero sensibles (.env, .env.local, credenciales) y lo detiene en seco.

Según el autor en Hacker News, el objetivo es "parar a Claude Code de editar tu .env" con la menor fricción posible: sin dependencias pesadas, sin configuración compleja, solo un script que vive dentro de tu propio repositorio. Desde nuestra experiencia con Claude Code, este minimalismo es precisamente lo que hace que un guardarraíl se adopte de verdad: si añade fricción, nadie lo usa.

¿Qué significa esto para los builders?

La automatización de agentes está madurando más rápido que las prácticas de seguridad que la acompañan. Un agente que puede escribir ficheros y ejecutar comandos en tu máquina es, por definición, una superficie de riesgo. Los hooks son la respuesta de bajo nivel a ese riesgo: gobernanza local que no depende de la buena fe del modelo.

El patrón se generaliza fácilmente. Con la misma técnica de 60 líneas puedes:

  • Bloquear ediciones sobre .env, secrets.yaml o claves privadas .pem.
  • Impedir rm -rf o comandos destructivos fuera de directorios permitidos.
  • Exigir confirmación humana antes de tocar ficheros de infraestructura (Dockerfile, terraform).
  • Registrar en un log toda acción que el agente intente sobre rutas críticas.

Frente a alternativas como ejecutar el agente en un contenedor aislado o revisar manualmente cada diff, el hook tiene una ventaja de developer experience: es específico, rápido y no rompe tu flujo. No sustituye al sandboxing, pero cubre el 90% de los accidentes cotidianos con el 10% del esfuerzo. Para los builders hispanohablantes que están integrando Claude Code en pipelines reales, este es el tipo de patrón que conviene dominar antes de dar acceso amplio al agente.

¿Cómo se implementa paso a paso?

La estructura es sencilla. Claude Code lee la configuración de hooks desde .claude/settings.json en tu proyecto. Un ejemplo mínimo de configuración PreToolUse:

{
  "hooks": {
    "PreToolUse": [{
      "matcher": "Edit|Write",
      "hooks": [{
        "type": "command",
        "command": "./guard/check-env.sh"
      }]
    }]
  }
}

El script check-env.sh recibe por stdin el JSON con la herramienta y la ruta que Claude quiere tocar. Si la ruta coincide con un patrón protegido, devuelve un código de salida distinto de cero (o un JSON con "decision": "block") y la acción queda cancelada. En pseudocódigo:

#!/bin/bash
file=$(jq -r '.tool_input.file_path')
case "$file" in
  *.env|*.env.*|*secrets*|*.pem)
    echo '{"decision":"block","reason":"Fichero protegido"}'
    exit 0 ;;
esac

Instalación: clona el repositorio del survival kit, copia la carpeta guard/ a tu proyecto y referencia el script en tu settings.json. En menos de cinco minutos tienes la protección activa. Si quieres profundizar en cómo estructurar agentes seguros y flujos de trabajo con la herramienta, nuestro material sobre desarrollo con IA para developers desglosa estos patrones con casos prácticos.

Contexto para España y LATAM

Claude Code está disponible por igual en España, México, Colombia, Argentina y Chile a través de la suscripción de Claude o mediante consumo de API. No hay restricción regional específica para los hooks: son ficheros locales de tu proyecto, funcionan idénticamente en Madrid o en Bogotá.

El ángulo relevante para la región es de cumplimiento. Con normativas como el RGPD en España y leyes de protección de datos como la Ley 1581 en Colombia o la LFPDPPP en México, exponer accidentalmente credenciales o datos personales en un commit no es solo un bug: puede ser una brecha reportable. Un hook que bloquea la edición de ficheros sensibles es una capa de defensa barata frente a sanciones que pueden alcanzar decenas de miles de euros. Para un equipo pequeño en LATAM sin un departamento de seguridad dedicado, automatizar estos guardarraíles es la forma más eficiente de subir el listón sin contratar más gente.

Además, el coste es cero: el hook no consume tokens de API adicionales, se ejecuta localmente en tu máquina. Solo pagas el consumo normal de Claude Code que ya tenías.

Conclusión

Este hook de 60 líneas es un recordatorio de que la seguridad en la era de los agentes no siempre requiere infraestructura pesada: a veces basta con un script bien colocado en el momento correcto. A medida que delegamos más escritura de código y ejecución de comandos a agentes como Claude Code, los PreToolUse hooks pasan de ser un truco de power user a una práctica básica de higiene. Nuestra recomendación: no esperes al primer accidente con tu .env. Añade el guardarraíl hoy, adáptalo a tus rutas sensibles y trátalo como parte de tu setup estándar de proyecto. Comparte este artículo si te fue útil.

Preguntas frecuentes

¿Qué es un PreToolUse hook en Claude Code?

Es un script que Claude Code ejecuta automáticamente justo antes de usar una herramienta como Edit, Write o ejecutar un comando. Si el script devuelve un bloqueo, la acción se cancela, lo que permite interceptar ediciones peligrosas antes de que ocurran.

¿El hook consume tokens de la API de Claude?

No. El hook es un script local que se ejecuta en tu máquina antes de que el agente actúe. No añade coste de API adicional; solo pagas el consumo normal de Claude Code que ya tenías.

¿Cómo instalo el hook para proteger mi .env?

Copia el script de verificación a tu proyecto, referéncialo en el bloque PreToolUse de tu fichero .claude/settings.json con un matcher como Edit|Write, y define los patrones de ficheros a proteger (.env, secrets, .pem). La configuración lleva menos de cinco minutos.

¿Sustituye este hook a ejecutar Claude Code en un sandbox?

No del todo. El hook cubre los accidentes cotidianos de edición de ficheros sensibles con muy poco esfuerzo, pero no aísla el sistema completo. Para entornos críticos conviene combinarlo con contenedores o permisos restringidos.

¿Está disponible en España y LATAM?

Sí. Los hooks son ficheros locales de tu proyecto y funcionan igual en cualquier país donde uses Claude Code, ya sea por suscripción o consumo de API, sin restricciones regionales.

Fuentes consultadas

Hacker News · ClaudeVer artículo original →2026-07-27

Artículo elaborado por Daniel Puentes Prias con información de 1 fuente verificada. Puntuación de profundidad: 80/100.

Claude Codehooksseguridaddeveloper experienceagentesRGPDautomatización
TAMBIÉN TE PUEDE INTERESAR