Certificación: Claude Certified Developer – Foundations

Lección 6 de 9 · 11 min de lectura

Claude Code: automatiza tareas con delegación inteligente

Domina Claude Code para crear workflows, gestionar subagentes y automatizar tareas en tu flujo CI/CD. Aprende a delegar trabajo real de forma segura y eficiente.

Claude Code: automatiza tareas con delegación inteligente

Claude Code es más que un editor: es tu herramienta para automatizar procesos, delegar tareas repetitivas y construir workflows que ejecutan código en tu infraestructura. En el contexto de la certificación Developer, necesitas entender cómo Claude Code se integra en tu stack de desarrollo y cuándo usarlo para resolver problemas reales.

Esta lección te muestra cómo convertir instrucciones en workflows automatizados, coordinar subagentes, gestionar permisos de forma segura y conectar todo a tu pipeline CI/CD.

Qué es Claude Code y por qué importa

Claude Code es la capacidad de Claude para analizar, escribir, modificar y ejecutar código en tu entorno. No es solo "generar código": es ejecutarlo, probarlo, iterar sobre errores y completar tareas de forma autónoma dentro de límites que tú defines.

Desde la perspectiva del desarrollador certificado:

  • Automatización sin infraestructura custom: No necesitas construir un orquestador personalizado; Claude Code + MCP y tool use ya lo hacen.
  • Delegación de tareas deterministas: Scripts de data processing, validación de código, generación de reportes, refactorización.
  • Integración en pipelines reales: Funcionan en CI/CD, post-procesamiento, auditoría.
  • Control de permisos granular: Defines exactamente qué puede hacer Claude: leer archivos específicos, ejecutar comandos limitados, acceder a recursos.

La diferencia con «dame código para copiar» es que Claude Code ejecuta y valida en tiempo real, permitiéndote usar Claude como un agente dentro de tu workflow automatizado.

Workflows con Claude Code: arquitectura y patrones

Un workflow con Claude Code responde a este patrón:

Trigger (evento, comando, schedule)
  ↓
Claude recibe contexto (archivos, estado, instrucciones)
  ↓
Claude analiza y propone acciones (o las ejecuta)
  ↓
Claude Code ejecuta con permisos limitados
  ↓
Resultado se valida y se reporta
  ↓
Proxima tarea o fin

Ejemplo real: validación de PR automática

Un desarrollador quiere que Claude revise PRs en busca de:

  • Importaciones no usadas
  • Secretos hardcodeados
  • Test coverage < 80%
  • Dependencias obsoletas

En lugar de escribir scripts manuales para cada paso, configura:

  1. Trigger: GitHub Action al abrir PR
  2. Contexto: diff del código, archivos afectados, configuración de linting
  3. Instrucción a Claude: «Revisa el código, ejecuta validaciones, reporta en formato JSON»
  4. Permisos: lectura de archivos del repo, ejecución de eslint, pytest, pip check — nada más
  5. Resultado: comentario automático en el PR

Esta tarea, sin Claude Code, requeriría scripts bash complejos y mantenimiento constante. Con Claude Code, la lógica está centralizada y es reutilizable.

Subagentes y coordinación

En workflows complejos, no es suficiente un único Claude. Usas subagentes: instancias de Claude (o llamadas independientes) coordinadas por un agente orquestador.

Caso: pipeline de procesamiento de datos

Tienes un dataset de 10GB que necesita:

  1. Limpieza y normalización
  2. Validación de esquema
  3. Generación de reportes estadísticos
  4. Carga a data warehouse

En lugar de un único prompt monolítico, diseñas:

  • Agente 1 (Limpiador): Recibe chunk de datos, ejecuta transformaciones, valida salida
  • Agente 2 (Validador): Recibe datos limpios, comprueba esquema, reporta anomalías
  • Agente 3 (Analista): Genera stats, visualizaciones, detecta outliers
  • Agente Orquestador: Coordina el flujo, maneja errores, reintenta si es necesario

Cada subagente:

  • Recibe un contexto limitado (solo su parte del problema)
  • Usa MCP para acceder a recursos compartidos (archivos temp, DB de validación)
  • Reporta resultados en formato estructurado
  • Puede fallar sin romper todo el pipeline

La coordinación se logra a través de tool use (el orquestador llama a herramientas que invocan subagentes) o MCP prompts (templates predefinidos que el orquestador instancia).

Hooks: integración en tu stack

Hooks son puntos de integración entre Claude Code y tu infraestructura. No son código de Claude, sino definiciones de dónde y cómo ejecutar.

Tipos de hooks relevantes para el examen:

  1. Git Hooks (pre-commit, post-push)

    • Desencadenan Claude Code antes de que el código entre en el repo
    • Validan mensajes de commit, formateo, security checks
    • Evitan deuda técnica en origen
  2. CI/CD Hooks (GitHub Actions, GitLab CI, Jenkins)

    • Claude Code se ejecuta como parte del pipeline
    • Accede a variables de entorno, secretos (con permisos limitados)
    • Genera reportes, logs, y bloquea merges si es necesario
  3. Webhook Hooks (eventos externos)

    • Stripe invoice creada → Claude genera factura con formato
    • Slack command → Claude ejecuta consulta y responde
    • Calendar event → Claude prepara agenda, busca documentos relacionados

Implementación segura de hooks:

Evento desencadena llamada a API (ej: OpenAI Realtime o Anthropic Messages API)
  ↓
Se envía contexto con limpieza (sin secretos en claro)
  ↓
Claude responde con acciones propuestas (no directamente ejecuta)
  ↓
Tu código valida respuesta y ejecuta solo acciones permitidas
  ↓
Resultado se registra y audita

Nunca delegues ejecución directa de comandos peligrosos (rm -rf, drop database, etc.) a Claude sin validación intermedia.

Integración en CI/CD: pasos prácticos

Supongamos una cadena de CI/CD estándar (push → test → build → deploy).

Dónde cabe Claude Code:

EtapaTareaCómo se integra
Pre-commitLinting, formateoGit hook que invoca API de Claude
TestAnálisis de cobertura, sugerenciasClaude Code ejecuta coverage.py, analiza gaps
BuildVerificación de dependencias, seguridadClaude audita package.json, requirements.txt, busca vulnerabilidades conocidas
DeployValidación de config, changelogClaude genera release notes, valida env vars en staging
Post-deploySmoke tests, monitoresClaude ejecuta tests básicos, reporta health

Ejemplo YAML (GitHub Actions):

name: Claude Code Review
on: [pull_request]
jobs:
  review:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v3
      - name: Call Claude via API
        env:
          ANTHROPIC_API_KEY: ${{ secrets.ANTHROPIC_API_KEY }}
        run: |
          python script_que_invoca_claude.py \
            --files $(git diff --name-only origin/main) \
            --format json
      - name: Comment on PR
        run: python post_comment.py

El script Python:

  1. Recopila contexto (diff, archivos afectados)
  2. Llama a Claude API con instrucciones específicas
  3. Recibe respuesta estructurada
  4. Valida y actúa (comenta, bloquea, etc.)

Permisos y seguridad: delega sin riesgos

Claude Code es potente pero debe estar acotado. El principio es least privilege.

Qué SÍ puedes permitir:

  • Lectura de archivos en directorio específico
  • Ejecución de binarios permitidos (eslint, pytest, black, etc.)
  • Escritura en directorios temporales
  • Llamadas a APIs públicas (con rate limiting)
  • Consultas de solo lectura a bases de datos

Qué NO:

  • Acceso a secretos, API keys, tokens (excepto si es necesario y auditado)
  • Comandos de shell sin validación (no subprocess.run() directo)
  • Escritura en archivos de producción sin aprobación
  • Eliminación de datos (incluso en staging)
  • Escalada de privilegios

Implementación segura:

# ❌ INSEGURO
os.system(f"npm install {package_name}")  # Inyección posible

# ✅ SEGURO
allowed_packages = ["lodash", "axios", "moment"]  # Whitelist
if package_name in allowed_packages:
    subprocess.run(["npm", "install", package_name], check=True)
else:
    raise ValueError(f"Paquete {package_name} no permitido")

En el contexto de MCP + Claude Code:

  • Define recursos en tu servidor MCP que expongan solo lectura
  • Define herramientas que ejecutan acciones permitidas
  • Claude Code usa esas herramientas, no comandos directos
  • Audita todas las ejecuciones

Para el examen

La certificación Developer valida tu capacidad para:

  • Diseñar workflows que deleguen tareas reales a Claude Code, sabiendo cuándo es apropiado y cuándo no.
  • Coordinar subagentes usando tool use y MCP para dividir problemas complejos.
  • Integrar en CI/CD de forma segura: dónde encaja Claude, cómo se invoca, cómo se valida la salida.
  • Aplicar permisos granulares de forma que Claude Code no pueda causar daño incluso si genera instrucciones inesperadas.
  • Reconocer patrones de error y recuperación: cómo estructurar workflows para que un fallo en un subagente no rompa el pipeline.
  • Usar MCP + Claude Code juntos: Claude Code ejecuta localmente, MCP conecta a recursos externos; ambos coordinados por el agente orquestador.

En el examen, espera preguntas tipo:

  • «¿Cuál es el patrón seguro para permitir a Claude Code escribir en un archivo?»
  • «Un workflow falla en el paso 2 de 4. ¿Cómo lo estructurarías para reintentarlo?»
  • «¿Cuándo es más apropiado usar un subagente que una única llamada a Claude?»
  • Escenarios donde necesitas elegir entre tool use, MCP, o Claude Code ejecutando directamente.

Para recordar

  • Claude Code ejecuta código en tu entorno bajo permisos limitados: no es solo generación, es automatización real dentro de límites que defines.
  • Los workflows usan subagentes coordinados: divide problemas complejos en agentes pequeños, cada uno con un contexto limitado y responsabilidad clara.
  • La integración en CI/CD requiere validación intermedia: Claude genera acciones, tu código valida y ejecuta solo lo permitido.
  • Seguridad = least privilege + auditoría: whitelist de comandos, lectura restringida a directorios específicos, y logs de todo lo que Claude Code intenta hacer.

Ponte a prueba

Tipo test

6 preguntas sobre esta lección. Responde una a una; verás las soluciones al terminar.