Mejores Prácticas del Claude Agent SDK
Reglas prácticas para llevar un agente del Claude Agent SDK de un prototipo funcional a algo seguro para ejecutar en producción, cubriendo el alcance de herramientas, puntos de control, subagentes y sesiones.
Busca en todas las páginas de la documentación
Reglas prácticas para llevar un agente del Claude Agent SDK de un prototipo funcional a algo seguro para ejecutar en producción, cubriendo el alcance de herramientas, puntos de control, subagentes y sesiones.
bash, web_search o web_fetch; cada herramienta habilitada es un área de superficie adicional sobre la que el bucle puede actuar sin supervisión.bash a una lista explícita de comandos permitidos en lugar de otorgar un shell abierto. El acceso irrestricto a bash convierte una herramienta en una capacidad de ejecución de código arbitrario; una lista de comandos permitidos la mantiene en las operaciones específicas que requiere la tarea.file_edit a las rutas que una tarea realmente debe tocar. Las restricciones de ruta o glob evitan que un agente que abarca todo el monorepo edite archivos fuera del paquete o directorio en el que se le pidió trabajar.web_fetch sobre web_search cuando la URL ya se conoce. web_search es una capacidad más amplia y menos predecible; resérvala para tareas de investigación genuinamente abiertas.resume para reproducir efectos secundarios. Reanudar restaura el registro de lo que ya sucedió; no vuelve a ejecutar comandos bash ni vuelve a obtener URLs de la sesión anterior.El alcance de herramientas (Grupo A), ya que determina de qué es capaz el agente en absoluto; los puntos de control, subagentes y sesiones se basan en un conjunto de herramientas bien definido.
Si nada accesible es destructivo o irreversible, los puntos de control añaden menos valor; pero la mayoría de los agentes que escriben archivos, ejecutan comandos o llaman a sistemas externos tienen al menos una acción que vale la pena supervisar.
Sí, para tareas genuinamente de un solo disparo y sin estado donde no hay nada significativo que reanudar. La persistencia importa una vez que una tarea abarca más de una vida útil del proceso.
Asumir que las redes de seguridad de desarrollo local (un humano observando la terminal, capturando un prompt de punto de control incorrecto) se transfieren automáticamente a un despliegue alojado, cuando necesitan ser reconstruidas explícitamente.
Solo si el alcance de herramientas de ese subagente incluye algo destructivo o irreversible; la configuración del punto de control se establece por AgentOptions, por lo que puede diferir entre el padre y el subagente según sea necesario.
Cada vez que la tarea o el prompt subyacente cambien significativamente, y periódicamente como rutina, ya que el alcance que era correcto en el lanzamiento puede desincronizarse con lo que el agente realmente hace con el tiempo.
La mayoría se aplica, especialmente el alcance de herramientas y el uso reflexivo de subagentes, incluso si el enrutamiento de puntos de control y las preocupaciones específicas del alojamiento son más simples para una ejecución local de un solo operador.
Una lista de permitidos excesivamente restrictiva puede hacer que el agente falle a mitad de tarea en una acción legítima que necesita, obligándote a relajar el alcance de forma reactiva; prueba las operaciones exactas que requiere una tarea antes de bloquear una lista de permitidos.
Versiones de la Pila: Escrito contra la línea de modelos de Claude actual a partir de ~junio de 2026 - Claude Fable 5, Claude Opus 4.8, Claude Sonnet 5 (el predeterminado), y Claude Haiku 4.5 - y el Claude Agent SDK (última versión, Python y TypeScript). Los nombres de los modelos, las versiones del SDK y los precios cambian rápidamente; verifica los detalles actuales en platform.claude.com/docs antes de confiar en ellos.
Revisado por Chris St. John·Última actualización: 16 jul 2026