Skill: NONE | Type: troubleshooting Summary: EPISODIO 4 — brasaluz.com: [R1.seccion5.I3] Red, secretos y coste
2.9 KiB
| episode_id | puente_flat | session_code | acto_dialogico | actor_flujo | criticidad_aegis | skill_dominante | fase_proyecto | tipo_semantico | summary_one_line | source_type | trust_boundary | created_at | relectura_tagged | forgejo_commit_sha |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| aaf40d54-5ac1-4467-aefc-22c937cac727 | TRAZA_r1seccion5i3-red-secretos-y-coste_S20260823.R4_XX.ops.2.hot_inf.in.cc.es.000.MGQ_J.PMCFK_E.SGNFD | S20260823.SIDACB896C8838A | informar | multi_actor | low | NONE | operations | troubleshooting | EPISODIO 4 — brasaluz.com: [R1.seccion5.I3] Red, secretos y coste | claude_code | internal | 2026-08-24T00:00:26.415346+00:00 | false | pending |
| Elemento | ¿Viaja? |
|---|---|
CLAUDE.md del repositorio |
✅ |
Hooks declarados en .claude/settings.json del repositorio |
✅ |
.mcp.json del repositorio (si está versionado) |
✅ |
skills/, .claude/agents/, .claude/rules/, commands/ |
✅ |
~/.claude/CLAUDE.md y demás config de nivel usuario |
❌ |
MCP añadidos con claude mcp add en scope local o user |
❌ |
| Tokens, claves API, credenciales | ❌ no hay almacén de secretos todavía |
| Login interactivo tipo AWS SSO | ❌ |
[R1.seccion5.I3] Red, secretos y coste
Red: el entorno se configura en uno de cuatro niveles — None (sin salida), Trusted (el de por defecto: registros de paquetes, GitHub, SDKs de nube), Full (cualquier dominio) o Custom (tu lista). Matiz honesto que la propia documentación admite: "When running with network access disabled, Claude Code can still communicate with the Anthropic API, which may allow data to exit the VM." Es decir, "sin red" no significa hermético.
Secretos: advertencia literal de Anthropic — "cloud environments have no dedicated secrets store, so don't add API keys or other credentials." Las variables de entorno del entorno son legibles por cualquiera que lo use. Lo que sí protege: en entornos gestionados por Anthropic, las credenciales de git y las llaves de firma nunca entran al sandbox; la autenticación pasa por un proxy con permisos acotados.
Coste: "There is no separate compute charge for the cloud VM." No pagas la máquina aparte — consume los mismos límites de uso de tu cuenta, y correr varias en paralelo los gasta más rápido.
[R1.seccion6.B1] Cómo se va y cómo se vuelve
/tasks te muestra el avance. Para traerla de vuelta a tu terminal:
Ojo con una asimetría importante: el traspaso desde la terminal es de una sola vía. Puedes traer una sesión de la nube a tu terminal, pero no puedes empujar esta conversación que tenemos ahora a la nube desde la línea de comandos (solo la app de escritorio tiene un menú Continue in que lo hace). Así que el aviso que ves probablemente te ofrece arrancar una sesión nueva allá, no mudar esta.
—
[R1.seccion7.I4] Y ahora lo que de verdad importa: qué pasaría con tu EMBER
Esto no lo supuse — lo medí en tu repositorio hace un minuto: