Cómo implementar y administrar Claude Code en la empresa usando Scalefusion.

Publicado 19 de mayo de 2026 by Phaninder Kumar in macOS

Es probable que tus desarrolladores ya conozcan Claude Code. La pregunta es si tu equipo de TI también lo conoce.

Esa brecha, entre el momento en que una herramienta se integra al flujo de trabajo y el momento en que la organización la gestiona, es donde comienzan silenciosamente la mayoría de los problemas de IA en las empresas. Este blog está dirigido a los administradores de TI y líderes de ingeniería que desean cerrar esa brecha antes de que se convierta en un problema.

Cómo implementar y administrar Claude Code en la empresa usando Scalefusion.

Al finalizar este blog, sabrá exactamente qué es Claude Code, qué puede hacer dentro de su entorno, qué sucede cuando se ejecuta sin controles empresariales y cómo implementarlo, configurarlo y administrarlo en toda su flota a través de Scalefusion.

¿Qué es el Código Claude?

Claude Code es la herramienta de codificación automatizada de Anthropic. Se ejecuta en la terminal, lee el código fuente y realiza tareas de desarrollo mediante lenguaje natural.

Esa última palabra es importante: ejecuta. No sugiere. No previsualiza. Claude Code lee archivos de todo el proyecto, escribe y modifica código en varios archivos simultáneamente, ejecuta pruebas, gestiona fallos, itera y confirma los resultados. Cuando un desarrollador le indica que refactorice un módulo, añada autenticación a un punto final o corrija un fallo en la canalización de CI, realiza la tarea del mismo modo que lo haría un desarrollador, con la diferencia de que no necesita que nadie supervise cada paso.

Stripe implementó Claude Code en 1,370 ingenieros de todos los niveles. Un equipo completó una migración de Scala a Java de 10 000 líneas en cuatro días, un trabajo que se estimaba en diez semanas de ingeniería. Esto no es solo un aumento de productividad, sino un cambio radical en lo que los equipos de ingeniería pueden entregar.

Claude Code se ejecuta en la terminal y se integra de forma nativa con VS Code, Cursor, Windsurf y los IDE de JetBrains. Funciona con GitHub y GitLab, pueden supervisar las canalizaciones de CI, corregir automáticamente los fallos y generar solicitudes de extracción. Anthropic informa que aproximadamente el 27 % de las tareas asistidas por Claude Code eran trabajos que no se habrían intentado sin la herramienta. Los ingenieros no solo trabajan más rápido, sino que también asumen tareas que antes no se atrevían a realizar.

Lo que Claude Code puede hacer dentro de su entorno

Antes de entrar en la configuración, conviene especificar qué hace exactamente Claude Code en una máquina, porque aquí es donde debe comenzar la conversación empresarial.

Claude Code analiza todo tu código fuente en contexto. Ejecuta comandos de shell, edita archivos, realiza solicitudes de red y llama a servicios externos. Es compatible con servidores MCP (Model Context Protocol), lo que le permite conectarse a tus bases de datos internas, API, sistemas de documentación y herramientas de monitorización. En modo automático, las acciones que cumplen con los criterios de seguridad se ejecutan sin necesidad de confirmación manual.

Nada de eso supone un problema cuando está configurado correctamente. Todo se convierte en un problema cuando no lo está.

Un desarrollador que ejecuta Claude Code con la configuración predeterminada lo hace con sus propios permisos de usuario. Puede leer archivos de entorno, claves SSH y credenciales en su directorio de trabajo. Envía el contexto del código a los servidores de Anthropic para su procesamiento. Sin autenticación vinculada a la organización, un desarrollador puede usar una cuenta personal. Sin restricciones de modelo, utilizará el modelo disponible. Sin controles de permisos, la opción `--dangerously-skip-permissions` está disponible, eliminando por completo las solicitudes de confirmación en los comandos de shell y la edición de archivos.

Para un desarrollador independiente que trabaja en un proyecto personal, nada de eso importa. Para un desarrollador con acceso a la infraestructura de producción de una empresa, todo importa.

¿Qué sucede cuando Claude Code se ejecuta sin gestión a gran escala?

La mayoría de las empresas que tienen un problema con el Código Claude aún no saben que lo tienen.

El patrón de adopción es consistente: algunos desarrolladores lo prueban, la productividad aumenta notablemente, la noticia se corre y, de repente, treinta ingenieros de tres equipos lo utilizan con sus propias configuraciones. Algunos se autentican con cuentas personales. Otros conectan servidores MCP locales que el departamento de TI nunca revisó. Algunos lo ejecutan con la opción de omisión de permisos habilitada porque es más rápido. La herramienta de IA, que comenzó como un proyecto piloto, ahora está integrada en el flujo de trabajo de desarrollo, y no hay visibilidad de nada de esto.

Los riesgos específicos en un entorno regulado no son abstractos. Los desarrolladores con cuentas personales envían código propietario a Anthropic bajo condiciones de consumo, que tienen políticas de manejo de datos diferentes a las de los acuerdos empresariales. Los servidores MCP no verificados implican integraciones de herramientas que se conectan a Claude sin la aprobación del departamento de TI. El acceso no controlado al modelo implica que algunos equipos utilizan Opus mientras que los controles de costos se basan en Sonnet. Y sin autenticación vinculada a la organización, los cambios de personal no cierran automáticamente el acceso.

Nada de esto requiere mala intención. Simplemente es como se ve la adopción orgánica sin gobernanza.

Cómo Anthropic construyó la capa de políticas empresariales

Aquí está la parte que la mayoría de los equipos de TI fuera de las empresas centradas en la seguridad aún no han descubierto.

Anthropic creó una capa de configuración empresarial adecuada tanto para Claude Code como para Claude for Desktop. Ambos productos admiten preferencias administradas implementadas mediante MDM a través del estándar de Apple. .mobileconfig mecanismo en macOS y directivas de registro de Windows equivalentes a través de Directiva de grupo o Intune en dispositivos Windows administrados.

Cuando se aplica un perfil de configuración a través de Scalefusion, esos ajustes tienen la máxima prioridad en la jerarquía de configuración de Claude Code. Ningún otro nivel de configuración puede sobrescribirlos, incluidos los argumentos de la línea de comandos. Ni a través de la aplicación, ni mediante parámetros de la CLI, ni mediante archivos de configuración locales.

Los controles de política clave para Claude Code:

  • availableModels Restringe los modelos que los desarrolladores pueden seleccionar mediante /model o –model. Si se establece en [“haiku”, “sonnet”], Opus simplemente no estará disponible en ese dispositivo, independientemente de los permisos de la cuenta.
  • forceLoginOrgUUID Requiere que la cuenta autenticada pertenezca a su organización específica de Claude. Una cuenta personal no se autenticará. Un desarrollador que abandona la empresa pierde el acceso automáticamente cuando se revoca su membresía en la organización.
  • forceLoginMethod: "claudeai" Restringe la autenticación únicamente a las cuentas de Claude.ai, bloqueando el inicio de sesión mediante Anthropic Console o clave API.
  • permissions.disableBypassPermissionsMode: "disable" Elimina por completo el parámetro de línea de comandos –dangerously-skip-permissions. Los desarrolladores no podrán omitir la confirmación humana en los comandos de shell ni en la edición de archivos, incluso si saben que existe dicho parámetro.
  • disableAutoMode: "disable" Elimina el modo automático del ciclo de permisos, lo que garantiza que haya un humano involucrado en cada acción que Claude Code realice en el sistema.
  • companyAnnouncements Muestra un mensaje personalizado a los desarrolladores en la startup Claude Code, útil para dar a conocer directrices internas, listas de servidores MCP aprobados o recordatorios de cumplimiento.

Para Claude para escritorio, los controles equivalentes cubren las conexiones del servidor MCP (isLocalDevMcpEnabled), verificación de firma de extensión (isDesktopExtensionSignatureRequired), la interfaz de terminal de Claude Code dentro de la aplicación de escritorio (isClaudeCodeForDesktopEnabled), funciones de uso de ordenadores/espacios de coworking (secureVmFeaturesEnabled) y gestión de actualizaciones (disableAutoUpdates, autoUpdaterEnforcementHours).

Implementación de Claude Code a través de Scalefusion, paso a paso.

Tanto Claude Code como Claude for Desktop se implementan a través de Scalefusion. Ajustes personalizados función dentro de los perfiles de dispositivos macOS. El mismo enfoque se aplica a toda su flota de Mac administrada desde un único panel. Para los dispositivos Windows, las políticas equivalentes se implementan a través de Scalefusion. MDM de Windows configuración del perfil.

Paso 1: Iniciar Sesión al panel de control de Scalefusion y navegue hasta Perfiles y políticas de dispositivos > Configuraciones de Apple.

Página de configuraciones de Apple con navegación izquierda; elemento "Configuraciones de Apple" resaltado y una tabla que muestra una configuración: "Configuración para automatización" para macOS, QuickStart-macOS, actualizada el 19 de mayo de 2026.

Paso 2: Seleccione una configuración de Apple existente y haga clic en Editar, o cree una nueva para esta implementación.

Página de configuraciones de Apple con una lista que muestra 'Configuración para automatización' y un botón azul 'Crear configuración' a la derecha.

Paso 3: En la barra lateral de Configuración, navegue hasta macOS y seleccione 'Configuración personalizada'.

Ventana modal titulada Crear configuración que muestra las opciones de plataforma (iOS, macOS, tvOS) con una lista de configuraciones que incluyen SSO, SSO de plataforma, SSO Kerberos, Preferencias de privacidad y Configuración personalizada resaltadas en la parte inferior con una descripción sobre la configuración avanzada.

Paso 4: Pegue su configuración directamente en el editor de Configuración personalizada o utilice el botón Importar archivos para cargarla como un archivo XML.

Se abre el panel de configuración personalizada con opciones para habilitar el envío de carga útil, el método de resolución de conflictos y un área de texto para una carga útil personalizada; incluye las acciones Borrar carga útil e Importar archivos.

Paso 5: Haga clic en ValidarUna marca de verificación verde confirma que la carga útil se ha formado correctamente.

Modal de configuración de ScaleFusion que muestra opciones de carga útil, resolución de conflictos, un editor de carga útil XML y las acciones Borrar carga útil, Importar archivos y un botón Validar.

Paso 6: Guardar Enviar carga útil en el canal del usuario alternado OFFEstas cargas útiles están diseñadas para aplicarse a nivel del dispositivo, imponiendo la configuración a todos los usuarios de la máquina.

Panel de configuración personalizada de ScaleFusion que muestra la opción "Enviar carga útil en el canal de usuario" con un interruptor y un texto explicativo.

Paso 7: Haga clic en GuardarLa configuración se aplica a todos los dispositivos gestionados asociados a este perfil.

Abra el panel de Configuración personalizada en ScaleFusion, que muestra la configuración de IA, la resolución de conflictos y el editor de carga útil con código de ejemplo.

Una carga útil completa centrada en la seguridad para Claude para escritorio, que abarca extensiones, conexiones MCP, gestión de actualizaciones y Cowork:

<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN"
  "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
<dict>
  <key>PayloadContent</key>
  <array>
    <dict>
      <key>PayloadType</key>
      <string>com.anthropic.claudefordesktop</string>
      <key>PayloadIdentifier</key>
      <string>com.yourorg.claudefordesktop.REPLACE-WITH-UUID</string>
      <key>PayloadUUID</key>
      <string>REPLACE-WITH-UUID</string>
      <key>PayloadVersion</key>
      <integer>1</integer>
      <key>disableAutoUpdates</key>
      <true/>
      <key>autoUpdaterEnforcementHours</key>
      <integer>1</integer>
      <key>isClaudeCodeForDesktopEnabled</key>
      <false/>
      <key>isDesktopExtensionEnabled</key>
      <false/>
      <key>isDesktopExtensionSignatureRequired</key>
      <true/>
      <key>isLocalDevMcpEnabled</key>
      <false/>
      <key>secureVmFeaturesEnabled</key>
      <false/>
    </dict>
  </array>
  <key>PayloadDisplayName</key>
  <string>Claude for Desktop – Managed</string>
  <key>PayloadIdentifier</key>
  <string>com.yourorg.claudefordesktop.profile</string>
  <key>PayloadOrganization</key>
  <string>Your Organization</string>
  <key>PayloadType</key>
  <string>Configuration</string>
  <key>PayloadUUID</key>
  <string>REPLACE-WITH-PROFILE-UUID</string>
  <key>PayloadVersion</key>
  <integer>1</integer>
</dict>
</plist>

Para verificar la implementación en un dispositivo administrado, abra Claude Code en la terminal y ejecute /status. La salida mostrará Configuración gestionada por la empresa (plist) En la sección "Configuración de fuentes", se confirma que las preferencias administradas están activas y se enumeran las configuraciones que se están aplicando.

Nota: Tanto las cargas útiles de Claude para escritorio como las de Claude Code pueden incluirse en el mismo editor de configuración personalizada. Asegúrese de que cada una tenga un PayloadIdentifier y un PayloadUUID únicos.

Configuración de perfiles por equipo

Utilizar una única carga útil para toda su flota no es el enfoque adecuado, y es aquí donde los grupos de dispositivos de Scalefusion demuestran su valía.

Un desarrollador con acceso a la infraestructura de producción necesita una configuración de Claude Code diferente a la de un gerente de producto, un ingeniero de control de calidad o un analista de cumplimiento. Una política uniforme implica o bien otorgar demasiados privilegios a todos o bien restringir demasiado el acceso a todos. Ninguna de las dos opciones beneficia a la empresa.

El enfoque práctico consiste en tres perfiles aplicados a tres grupos de dispositivos gestionados desde el mismo panel de control de Scalefusion:

  • Perfil de ingeniería: Acceso a modelos más amplios (Soneto y Opus en availableModels), conexiones MCP permitidas para integraciones internas verificadas, extensiones permitidas con isDesktopExtensionSignatureRequired: true, por lo que solo se cargan las extensiones verificadas.
  • Perfil del personal general: Claude para acceso de escritorio con extensiones deshabilitadas, sin conexiones MCP locales, actualizaciones en despliegue controlado por TI, interfaz de terminal Claude Code deshabilitada.
  • Perfil regulado o sensible al cumplimiento normativo: Haiku solamente vía availableModels, eludir permisos y el modo automático están deshabilitados, la autenticación vinculada a la organización se aplica mediante forceLoginOrgUUID, conexiones MCP desactivadas.

Cuando un nuevo ingeniero se une al equipo, se le asigna al grupo de dispositivos de ingeniería. Claude Code llega a su máquina ya autenticado por la organización, dentro de las políticas establecidas y configurado para su rol. No requiere configuración manual. No hay documentación de incorporación que probablemente no lea.

Cuando alguien cambia de equipo o deja la empresa, su grupo de dispositivos cambia o se revoca su membresía en la organización. El acceso se corresponde con el rol de la persona, no con lo que recuerda que debería tener.

El momento adecuado para hacerlo bien

Claude Code no es una herramienta que se evalúe, apruebe y luego se implemente según un cronograma. Ya está en tus dispositivos. Los desarrolladores que la han integrado a su flujo de trabajo no dejarán de usarla solo porque una política de TI llegue tarde.

Las organizaciones que mejor gestionen esto serán aquellas que se adapten a las necesidades de los desarrolladores: reconociendo que Claude Code es realmente útil, manteniéndolo accesible y estableciendo la infraestructura de gobernanza que le permita funcionar dentro de los límites adecuados.

Scalefusion proporciona al departamento de TI la visibilidad y la capacidad de control necesarias para que esto se haga realidad. Los desarrolladores conservan la herramienta. La organización obtiene la implementación que diseñó.

Preguntas Frecuentes

1. ¿Claude Code funciona en Windows? 

Sí. Claude Code es compatible con Windows, y la configuración administrada equivalente se puede implementar mediante directivas de registro de Windows a través de Directiva de grupo o Microsoft Intune. La administración de perfiles MDM de Windows de Scalefusion cubre esta ruta de implementación.

2. ¿Puedo incluir las cargas útiles de Claude para escritorio y Claude Code en el mismo perfil de Scalefusion? 

Sí. Ambas cargas útiles se pueden combinar en el mismo editor de configuración personalizada. Cada carga útil necesita un identificador único. PayloadIdentifier y PayloadUUID para ser procesado correctamente.

¿Qué ocurre si un desarrollador intenta anular una configuración administrada? 

La configuración no aparece como una opción. No está deshabilitada. Para configuraciones como --dangerously-skip-permissions En Claude Code, la bandera se elimina por completo de la CLI. No hay nada que sobrescribir.

3. ¿Esto funciona en dispositivos BYOD? 

La configuración administrada por MDM requiere el registro del dispositivo. Para dispositivos no administrados o personales (BYOD), Anthropic también ofrece configuración administrada por el servidor, configurada a través de la consola de administración de Claude.ai (requiere Claude para Teams v2.1.38 o Claude para Enterprise v2.1.30 o posterior). Tenga en cuenta que la configuración administrada por el servidor se realiza en el cliente y puede ser manipulada por usuarios con acceso de administrador. Para garantizar una mayor seguridad, se recomienda la configuración de MDM en dispositivos administrados.

4. ¿Puedo restringir a qué modelos pueden acceder los equipos individuales? 

Sí. La clave availableModels acepta una lista de nombres de modelos y restringe el comando /model y el indicador –model únicamente a los modelos listados. Aplicado por perfil de dispositivo, esto significa que diferentes equipos pueden tener acceso a distintos modelos sin que los usuarios tengan que autorregularse.

5. ¿Ralentizarán los ajustes gestionados a los desarrolladores o les pondrán obstáculos? 

Si está configurado correctamente, no. La configuración administrada elimina las opciones que quedan fuera de la política. No añade inconvenientes a las opciones restantes. Un desarrollador con un perfil que tenga acceso a Sonnet, conexiones MCP aprobadas y extensiones permitidas puede usar Claude Code con normalidad. La configuración es invisible a menos que intente realizar alguna acción fuera de los límites definidos.

6. ¿Cómo puedo verificar que la configuración se haya implementado correctamente en toda la flota? 

Ejecute /status en la CLI de Claude Code en cualquier dispositivo administrado. La salida muestra las fuentes de configuración activas. Las preferencias administradas aparecen como "Configuración administrada empresarial (plist)", lo que confirma que el perfil está activo. En Claude para escritorio, las funciones restringidas simplemente no aparecen en la interfaz.

Phaninder Kumar
Phaninder Kumar
Phaninder Kumar es gerente de producto asociado en Scalefusion, especializado en iOS, macOS y el ecosistema de Apple. Con experiencia en más de 14 proyectos de iOS y macOS, ha liderado el diseño, desarrollo, implementación y entrega de aplicaciones empresariales centradas en experiencias de usuario fluidas y escalables.

Más del blog

Apple WWDC 2026: El auge del sistema operativo que...

La Conferencia Mundial de Desarrolladores de Apple 2026 se inauguró en Apple Park con tres temas que aparecieron de forma constante a lo largo de la presentación principal: rendimiento, niños...

Desde almacenes hasta entregas de última milla: cómo MDM respalda la logística...

En logística, los retrasos no siempre se deben al tráfico, al clima o a rutas perdidas. A veces, el problema real es...

Descripción general de Apple Business: Configuración, funciones y gestión de dispositivos

La mayoría de las empresas que utilizan dispositivos Apple han tenido que gestionar, en algún momento, tres portales de Apple distintos. Uno para registrar los dispositivos. Otro...