4 Archivos que Hicieron que Claude Code Escribiera Código Seguro para Base de Datos de Producción

Un desarrollador en r/ClaudeAI comparte una configuración práctica que permite a Claude Code interactuar de forma segura con una base de datos de producción (Convex). La idea clave: la seguridad proviene del sustrato, no de la improvisación del agente.
Los 4 Archivos
~/projects/agent-os/CLAUDE.md— archivo de identidad: quién eres, qué vendes, a quién vendes, prioridades a 90 días. El agente lee, nunca pregunta.~/.claude/projects/-home-jon/memory/MEMORY.md— índice de memoria automática: perfil de usuario, reglas de retroalimentación, estado del proyecto entre sesiones. Evita que el agente reaprenda en cada conversación.references/framework.md— manual del operador: cómo se toman las decisiones, qué optimizar, reglas estructurales para escalar.decisions/log.md— registro de motivos solo de adición: las decisiones reversibles llevan una línea; las críticas llevan recibos completos.
El Puente: scripts/skool_sheets_to_convex.py
Librería estándar de Python, determinista, se ejecuta con un temporizador systemd de 10 minutos. El agente lo invoca pero no lo generó bajo demanda. Las escrituras en producción requieren:
- Variable de entorno
SKOOL_ALLOW_PROD_WRITES=1 - Un pre-vuelo 401 contra un slug de despliegue de Convex en lista blanca
- Clave de idempotencia compuesta:
{tab_slug}:{normalized_transaction_id} - Registro redactor que elimina subcadenas con forma de correo electrónico y prefijos secretos conocidos antes de que cualquier línea llegue al registro
Especificación y Proceso de Revisión
La especificación vivió en references/skool-api.md antes de que existiera cualquier código. Codex la revisó dos veces:
- Primera pasada: eliminó un enfoque de autenticación con cookies que habría violado los Términos de Servicio de Skool.
- Segunda pasada: impulsó la guarda de escritura en producción.
- Ambas pasadas pasaron por alto una suposición de campo inferido. Una ejecución en seco lo detectó.
- Un error de caché más sutil:
_read_jsontragabaJSONDecodeErrory devolvía un diccionario vacío. Bajo una prueba de corrupción (corromper deliberadamente la caché, ejecutar el puente), habría reconstruido silenciosamente la caché de eventos procesados y publicado dos veces cada fila. Detectado y corregido antes de que el canario se ejecutara.
Conclusión
El autor recomienda copiar primero connections.md — saber a qué puede acceder realmente tu configuración de Claude es la mejora más económica.
Ninguna de las barreras de seguridad provino de la improvisación del agente. Provinieron de la especificación, que provino de la investigación, que provino de una regla de flujo de trabajo en la memoria: investigación, planificación, especificación, implementación, con revisión adversarial en cada fase.
📖 Lee la fuente completa: r/ClaudeAI
👀 Ver también

Cómo reducir los costos del agente OpenClaw en un 80% con el cambio de modelo
Un usuario rastreó el uso de tokens durante 14 días y descubrió que el 67% del gasto se destinaba a tareas donde los modelos Flash baratos igualaban la calidad de Opus. Cambiar a Flash por defecto y usar /model a mitad de sesión redujo los costos de ~$170 a ~$35 al mes.

Entradas de CLAUDE.md que desactivan el comportamiento de ritmo humano de Opus 4.7
Tres directivas CLAUDE.md que suprimen las sugerencias de pausa, las sobreestimaciones de tiempo y la división en fases de Claude 4.7 Opus durante sesiones largas de codificación.
Deja de usar Claude Code como autocompletado: Ganancias reales de la refactorización consciente del repositorio
Un desarrollador comparte cómo tratar a Claude Code como un asistente de refactorización consciente del repositorio — no como un autocompletado — le dio grandes victorias al rastrear la arquitectura, desenredar archivos y encontrar acoplamientos ocultos.

Dos pequeños cambios en las indicaciones reducen el tiempo de edición de Claude en un 80%
Coloca la instrucción de rol al inicio y la de formato al final. Un usuario reporta haber reducido las iteraciones de edición de tres a una.