CLAUDE.md para Claude Code: reglas comprobables
Escribe reglas breves con alcance, prohibiciones, comandos de validación y protección de secretos.
Una lista larga de preferencias no vuelve predecible a Claude Code. Una regla útil define el cambio permitido, el límite y la evidencia: archivo, diff, comando y código de salida.
Contrato pequeño
Goal
- Keep changes limited to the requested feature.
Checks
- Run npm test and report the command, exit code, and changed files.
Forbidden
- Do not read .env or run deploy.
Scope
- packages/payments/CLAUDE.md wins only inside that directory.
- Root security rules always apply.
Secretos y conflictos
No guardes API Keys, tokens de CI ni datos personales reales en CLAUDE.md. Usa placeholders y entrega valores necesarios mediante el entorno o un almacén de secretos de CI. Las reglas generales van en la raíz; las del paquete, junto al paquete. Una excepción local no puede anular la seguridad global.
Prueba reversible
- Pide renombrar una variable local en un solo archivo de test.
- Ejecuta
git diff --checky revisagit diff --stat. - Ejecuta el comando de test indicado en el contrato.
- Rechaza el resultado si cambió otro archivo o faltan el comando y su código de salida.
Para un flujo API separado de Claude Code, verifica Base URL y modelo en la documentación de BetterToken.