- Distinguir instrucciones blandas de controles obligatorios.
- Diseñar hooks para comandos, tests, logs y protección de ramas.
- Usar hooks sin convertir cada acción en una trampa de mantenimiento.
Cuándo usar hooks
- Bloquear `git push` directo a `main`.
- Ejecutar lint o tests tras editar archivos críticos.
- Registrar comandos sensibles en un log.
- Impedir lectura de `.env`, claves o dumps privados.
- Forzar aprobación humana para deploy, borrados o migraciones.
{
"hooks": {
"PreToolUse": [
{
"matcher": "Bash",
"hooks": [
{
"type": "command",
"command": "$CLAUDE_PROJECT_DIR/.claude/hooks/deny-dangerous.sh"
}
]
}
],
"PostToolUse": [
{
"matcher": "Edit",
"hooks": [
{
"type": "command",
"command": "npm run lint"
}
]
}
]
}
}Si has guardado la evidencia de esta lección, continúa con «Skills seguras». Si no, repite la comprobación antes de avanzar.