Lo que te llevarás: un hook funcional instalado que pausa o bloquea una
acción destructiva antes de que dispare — para que el agente no pueda cargarse algo en silencio
mientras estás a por el café.
Validación pre-acción · prevención de errores · seguridad · cumplimiento — «párala antes de que dispare».
Los agentes van rápido. A veces demasiado. Un hook es una regla pequeña que se dispara
antes de que corra una herramienta — pre-edit, pre-bash, pre-write — y tiene voto sobre si se
permite. Es el portero de tus agentes: el agente dice «quiero ejecutar este comando»; el hook
dice «enséñame el DNI primero».
🥇 Es la lección de seguridad más importante de toda la fase. La frase «el agente me
borró el proyecto» se dice una sola vez en la carrera — y solo si te saltaste esta lección.
Los dos hooks que todo builder debería tener el primer día
🛡️ Guardarraíl pre-bash. Antes de que corra cualquier comando de shell, comprobarlo contra
palabras de peligro tipo rm -rf, drop table, force push, sudo…
Si hay coincidencia: bloquear y preguntar al humano. Este único hook previene el 90% de las historias
de terror. No hace falta escribirlo a mano — se le pide a Claude Code que lo añada a
.claude/settings.json y que enseñe el archivo antes de guardar.
📁 Scope-lock. El agente solo puede tocar archivos dentro de la carpeta del proyecto —
bloquea escrituras al escritorio, al home, a cualquier sitio fuera del repo. Caza el escenario de
«el agente decidió organizarte el ordenador entero».
Es regla de proyecto, no por agente: todos los agentes la respetan y no pueden discutirla. No
puedes decirle a un agente «ignora mis hooks» — ese es justo el punto.
Otros guardarraíles que valen la pena esta semana
✍️ Modo solo-borrador para agentes de contenido — bloquear cualquier llamada que incluya
«send», «publish», «post» o «email». Todo aterriza como archivo en /drafts/ primero.
Tú eres el botón de publicar.
✅ Puerta de aprobación en commits — ningún git commit sin un «adelante»
humano explícito. Mantiene tu historial limpio mientras aprendes.
🌐 Bloqueo de red para agentes offline — tu agente de redacción no pinta nada llamando a
internet; bloquea las salidas salvo que sus tools lo permitan explícitamente.
Lo que los principiantes hacen mal
Cero hooks. Luego dejan un agente sin vigilar toda la noche y aprenden por las malas. No seas el cuento con moraleja.
Demasiados hooks. Si cada acción pausa para aprobar, has recreado el trabajo lento del que escapabas. 2-3 hooks afilados > 10 paranoicos. Si apruebas más de 5 cosas por sesión, están demasiado apretados.
Olvidar que existen. Y preguntarse por qué el agente «no hizo nada» — estaba bloqueado, y el log lo dice. Lee el log de hooks cada vez que algo se sienta raro.
Ponerlos solo en un proyecto. Algunos van en global: el guarda de rm -rf debe vivir en tu configuración de usuario — en el proyecto nuevo se te olvidará instalarlo, y justo entonces pasa el accidente.
🔐 El hookfile inicial sensato: tres hooks — palabras de peligro pre-bash,
scope-lock a la carpeta del proyecto, y modo solo-borrador. Instálalos una vez y duerme tranquilo.
Añade más solo cuando un incidente concreto lo pida. Los hooks son como cerraduras: con pocas te roban;
con demasiadas no entras ni tú en tu propia casa.
📋 Prompt (traducido)
El guardarraíl pre-bash
Añade un hook pre-bash a .claude/settings.json que bloquee cualquier
comando que contenga «rm -rf», «drop database», «force push» o «sudo». En caso de coincidencia, pausa
y exige aprobación humana explícita. Enséñame la configuración antes de guardar.
Fuente: Claude Code Club · Aula · Etapa 7 «Agents» — lección «Hooks — La red de seguridad pre-acción». Añadido al cuaderno: 7 de julio de 2026. Traducción al español para estudio personal.