
Marco de trabajo de agente autónomo con memoria estructurada, ganchos de seguridad y gestión de bucles. Construido por el agente que se ejecuta en él.
Hooks de Claude Code que realmente hacen cumplir tus reglas. 7 hooks independientes, además de enforce-hooks para la política de CLAUDE.md, herramientas de auditoría, más de 1,900 pruebas y un corpus de brechas de Claude Code con clasificaciones de gravedad y soluciones.
Enlaces rápidos: Verificar tu configuración · Instalar hooks · Limitaciones conocidas · Exportación JSON · Inicio rápido · Triaje · Lista de verificación de actualización · Evidencia de soporte seguro · Ejemplos de soporte · Auditorías de solo lectura · Hooks individuales · Soporte de plataforma · Versión recomendada de Claude Code · Solución de problemas · Boucle Framework (opcional, para agentes autónomos)
Las reglas de CLAUDE.md de Claude Code son leídas pero no aplicadas — funcionan al inicio de la sesión y se degradan a medida que el contexto crece. Su sistema de permisos tiene brechas conocidas — los comodines no coinciden con comandos compuestos, las reglas de denegación no verifican segmentos de pipe y pueden ser evitadas con comentarios multilínea. Estos hooks aplican límites que las reglas de texto y los permisos no pueden.
¿Qué sucede cuando un hook bloquea un comando peligroso:``` Claude tries: rm -rf ~/projects bash-guard: bash-guard: rm -rf targeting a critical system path. This would cause irreversible data loss. Claude sees: ⚠ Hook blocked this action. Suggesting safer alternative...
Sin indicaciones, sin diálogos de "¿estás seguro?". El comando nunca se ejecuta.
<a id="check-your-setup"></a>
**Revisa tu configuración actual:**```sh
curl -fsSL https://raw.githubusercontent.com/Bande-a-Bonnot/Boucle-framework/main/tools/safety-check/check.sh | bash
Ejecuta esto desde la misma raíz del proyecto donde inicies Claude Code. Los hooks del proyecto
se resuelven desde el directorio actual, por lo que un lanzamiento desde un subdirectorio puede perder
.claude/settings.json en la raíz del repositorio. Si ya te encuentras dentro de un
git checkout:```sh
cd "$(git rev-parse --show-toplevel)"
curl -fsSL https://raw.githubusercontent.com/Bande-a-Bonnot/Boucle-framework/main/tools/safety-check/check.sh | bash
Califica tu configuración de seguridad de Claude Code de A a F y muestra soluciones de una línea para cada brecha. Añade `--verify` para enviar cargas de prueba a cada hook y confirmar que realmente bloquean:```sh
curl -fsSL https://raw.githubusercontent.com/Bande-a-Bonnot/Boucle-framework/main/tools/safety-check/check.sh | bash -s -- --verify
Para CI o una comprobación de estación de trabajo automatizada, falla cuando la verificación encuentra un hook FAIL-OPEN, archivos de hook rotos, comprobaciones PreToolUse omitidas, ningún hook, o ninguna comprobación de payload:```sh
curl -fsSL https://raw.githubusercontent.com/Bande-a-Bonnot/Boucle-framework/main/tools/safety-check/check.sh | bash -s -- --verify --strict
Utiliza la [guía de verificaciones automatizadas](https://github.com/bande-a-bonnot/boucle-framework/blob/main/tools/safety-check/CI.md) para GitHub Actions, comprobaciones en la estación de trabajo del desarrollador, códigos de salida y los límites de lo que CI puede demostrar.
Verifica la instalación de hooks, el estado de los hooks (scripts faltantes/no ejecutables), verificación en vivo (envía `rm -rf /` a bash-guard, `git push --force` a git-safe, etc. y confirma que los bloquean), reglas enforce-hooks y `@enforced` de CLAUDE.md, problemas de entorno (IS_DEMO, configuraciones JSONC, dependencias de jq/python3, fiabilidad de hooks en Windows) y regresiones conocidas de versiones de CLI. Escanea tanto las configuraciones a nivel de usuario (`~/.claude/settings.json`) como a nivel de proyecto (`.claude/settings.json`), con un inventario de hooks que muestra hooks personalizados/de terceros junto a los hooks del framework. El resumen cuenta 8 espacios de hooks del framework porque incluye el hook de política `enforce-hooks`; `install.sh all` instala los 7 hooks independientes que se enumeran a continuación. También advierte cuando se configuran reglas de denegación sin bash-guard, ya que los patrones de denegación [pueden omitirse](https://github.com/anthropics/claude-code/issues/38119) mediante comandos compuestos y scripts de varias líneas. No se requiere instalación de hooks para la auditoría. Cubierto por cientos de pruebas.
Para un camino de 10 minutos desde la auditoría hasta los hooks verificados, consulta la [guía rápida de safety-check](https://github.com/bande-a-bonnot/boucle-framework/blob/main/tools/safety-check/QUICKSTART.md).
Si necesitas pedir ayuda, utiliza la [guía de evidencia de soporte seguro](https://github.com/bande-a-bonnot/boucle-framework/blob/main/tools/safety-check/SUPPORT_EVIDENCE.md)
para compartir el bloque de resumen sin exponer configuraciones privadas o secretos. Para
imprimir solo ese bloque público limitado, ejecuta:
claude settings get | sed -n '/^# Summary/,/^# Environment/p'
curl -fsSL https://raw.githubusercontent.com/Bande-a-Bonnot/Boucle-framework/main/tools/safety-check/check.sh | bash -s -- --verify --summary-only
```
Para ejemplos de informes públicos seguros y fragmentos inseguros que evitar, consulte
[ejemplos de soporte seguro](https://github.com/bande-a-bonnot/boucle-framework/blob/main/tools/safety-check/SUPPORT_EXAMPLES.md).
Para conocer las brechas de permisos y hooks de Claude Code upstream, utilice la
[página de limitaciones buscable](https://framework.boucle.sh/limitations.html),
la [exportación JSON legible por máquina](https://framework.boucle.sh/limitations.json),
o el [feed Atom](https://framework.boucle.sh/limitations-feed.xml).
<a id="install-hooks"></a>
**macOS / Linux requirements:** bash, python3, y jq. El instalador usa
python3 para gestionar el `settings.json` de Claude Code, safety-check usa python3 para
su auditoría, y la mayoría de los hooks shell independientes usan jq para analizar los
payloads de los hooks de Claude Code.
**Comience con lo esencial** (bash-guard + git-safe + file-guard):```sh
curl -fsSL https://raw.githubusercontent.com/Bande-a-Bonnot/Boucle-framework/main/tools/install.sh | bash -s -- recommended
```
These three hooks forman la red de seguridad que todo usuario de Claude Code debería tener: bloquear comandos peligrosos, prevenir operaciones destructivas de git y proteger archivos sensibles. Después de la instalación, ejecuta la verificación de seguridad anterior con `--verify` para confirmar que cada hook bloquea lo que debe.
**Si la instalación se completa correctamente pero los hooks no bloquean nada:**
```