Saltar al contenido
Capítulo 05 · 6 min

El checklist de 18 puntos y la auditoría semanal

Recórrelo una vez (unos 20 minutos) y luego revisa la mitad de Claude Code con regularidad. Lo que no toques en doce meses, probablemente no lo tocarás nunca.

Las herramientas se descolocan en cuanto dejas de devolverlas a su sitio. Un repaso semanal rápido mantiene el banco usable.

andandThe appClaude CodeAPI + console
Three places to configure Claude: the app, Claude Code, and the API console.

El checklist de 18 puntos

  • Claude.ai 1: Memoria acotada por proyecto, con lista de exclusión.
  • Claude.ai 2: Extended Thinking en Light por defecto.
  • Claude.ai 3: Un custom style por flujo de trabajo recurrente.
  • Claude.ai 4: Instrucciones de proyecto rellenadas (menos de ~400 palabras).
  • Claude.ai 5: Búsqueda en chats anteriores activada.
  • Claude.ai 6: Citas de búsqueda web en Footnotes (si copias respuestas fuera).
  • Claude.ai 7: Carpetas de confianza podadas a solo proyectos activos.
  • Claude.ai 8: Incógnito usado para datos sensibles.
  • Claude Code 9: Plugins sin uso puestos a false.
  • Claude Code 10: permissions.deny configurado, más una capa de sistema de archivos (chmod 600 .env).
  • Claude Code 11: hooks.SessionStart carga contexto por rama.
  • Claude Code 12: disableAllHooks identificado como tu interruptor de pánico.
  • Claude Code 13: Override de modelo por proyecto en repos ligeros.
  • Claude Code 14: Servidores MCP sin uso puestos a enabled: false.
  • Claude Code 15: cleanupPeriodDays subido desde los 30 días por defecto.
  • API 16: Breakpoint de cache_control en la frontera estático/dinámico.
  • API 17: Residencia regional solo donde de verdad se exige.
  • API 18: Rate limits por workspace y por feature configurados.

Un script de auditoría semanal

Deja algo así en ~/bin y ejecútalo cada semana para señalar la mitad de Claude Code del checklist. Es un ejemplo compuesto (el script exacto del artículo original no estaba disponible), así que adapta las claves y los objetivos a tu configuración antes de fiarte de él.

bashCopiar el prompt
#!/usr/bin/env bash
# claude-audit.sh: flag Claude Code settings drift. Adapt to your setup.
set -euo pipefail
cfg="$HOME/.claude/settings.json"

[ -f "$cfg" ] || { echo "no settings.json at $cfg"; exit 1; }

jq -e '.disableAllHooks == true' "$cfg" >/dev/null 2>&1 \
  && echo "WARN: disableAllHooks is on (panic switch left engaged)"

days=$(jq -r '.cleanupPeriodDays // 30' "$cfg")
[ "$days" -lt 90 ] && echo "INFO: cleanupPeriodDays=$days (consider raising)"

jq -r '.mcpServers // {} | to_entries[] | select(.value.enabled != false) | .key' "$cfg" \
  | sed 's/^/INFO: MCP server loaded on start: /'

jq -r '.enabledPlugins // {} | to_entries[] | select(.value == true) | .key' "$cfg" \
  | sed 's/^/INFO: plugin loaded on start: /'

[ -f ".env" ] && [ "$(stat -f '%Lp' .env 2>/dev/null || stat -c '%a' .env)" != "600" ] \
  && echo "WARN: .env is not chmod 600"
echo "audit complete"

Lo que se quedó fuera

La fuente nombra cuatro candidatos que descartó, y vale la pena listarlos para que no los persigas: un override de razonamiento adaptativo (el valor por defecto fue difícil de superar en pruebas), la autoactivación de skills (ya bien ajustada con divulgación progresiva, así que déjala activada), el envío de móvil a escritorio (una feature, no un ajuste) y un techo de max-tokens por workspace (ahorra dinero en trabajo conversacional pero trunca la generación larga de código, así que pruébalo por workspace, no lo actives por defecto).

Una línea por cada uno

  • Recorre el checklist de 18 puntos una vez (~20 min), cubriendo las tres superficies.
  • Revisa la mitad de Claude Code cada semana con un script de auditoría; adapta el ejemplo a tus propias claves antes de fiarte de él.
  • Cuatro settings dejados fuera a propósito: override de razonamiento adaptativo, autoactivación de skills, envío desde móvil, max-tokens por workspace.
El checklist de 18 puntos y la auditoría semanal · Cours d'IA · SDEN