Claude Code Routines: guía de automatización en la nube (2026)
Una routine de Claude Code es un prompt guardado, mas repositorios y conectores, que se ejecuta automaticamente en la nube por una agenda, una llamada de API o un evento de GitHub, sin necesidad de tu portatil. Routines es hoy una funcion en research preview, asi que su comportamiento y sus limites todavia pueden cambiar. En esta guia te explico los tres tipos de disparador, como configurar uno, el modelo de seguridad detras del diseno sin prompts de aprobacion, los limites diarios exactos, tres recetas para copiar y pegar y un atajo honesto con skills de AgentKit.
- Routines esta en research preview; los limites diarios, los requisitos de version y los detalles de API de abajo se contrastaron con la documentacion oficial y el post de lanzamiento el 2026-08-20 - verifica la documentacion en vivo antes de depender de ellos.
Que son las Claude Code Routines?
Una routine es una configuracion guardada de Claude Code: un prompt, uno o mas repositorios y un conjunto de conectores, empaquetados una vez y ejecutados automaticamente en la infraestructura de nube de Anthropic (segun code.claude.com/docs/en/routines.md, consultado el 2026-08-20). Como se ejecuta en la nube y no en tu terminal, la routine sigue trabajando despues de que cierras el portatil.
Las Routines estan disponibles en los planes Pro, Max, Team y Enterprise, y requieren tener Claude Code on the web activado en tu cuenta. Crealas y gestionalas en claude.ai/code/routines, o desde el CLI con /schedule.
Una aclaracion antes de seguir: Routines no es la misma funcion que Ultrareview (/code-review ultra). Ambas se ejecutan en la nube, pero Ultrareview es una revision de codigo profunda y multiagente que disparas contra un PR, no un programador de tareas. Este articulo trata especificamente sobre Routines.
Los tres tipos de disparador
Una routine arranca cuando uno de sus disparadores coincide, y puedes adjuntar mas de uno a la misma routine.
| Disparador | Se dispara cuando | Uso tipico |
|---|---|---|
| Schedule | Una cadencia recurrente (cada hora, diaria, dias laborables, semanal) o una ejecucion unica en una marca de tiempo futura concreta. El intervalo minimo es de una hora; un intervalo cron personalizado necesita /schedule update en el CLI. | Actualizaciones nocturnas de dependencias, una comprobacion semanal de desfase en la documentacion, un recordatorio de limpieza unico. |
| API | Un HTTP POST al endpoint /fire propio de la routine, autenticado con un bearer token. | Conectar una routine a una herramienta de alertas, a un pipeline de despliegue o a cualquier sistema capaz de hacer una peticion autenticada. |
| GitHub | Un evento de repositorio como pull_request.* o release.*, opcionalmente acotado con filtros (autor, titulo, cuerpo, branch, labels, draft, merged). | Revision de PR a medida, backports condicionados por label, actualizaciones de documentacion disparadas por release. |
Una sola routine puede combinar las tres - por ejemplo, una routine de revision de PR que ademas se ejecuta cada noche y puede dispararse manualmente desde un script de despliegue.
Routines vs /loop vs tareas programadas del Desktop - cual usar
En realidad, Claude Code tiene tres formas distintas de ejecutar algo sin que estes sentada al teclado, y se confunden constantemente. Aqui esta la separacion:
| Superficie | Se ejecuta en | Necesita tu equipo encendido? | Persiste entre reinicios? | Mejor para |
|---|---|---|---|---|
/loop | Dentro de tu sesion actual del CLI | Si | No - muere cuando se cierra la sesion | Una repeticion corta dentro de la sesion, como volver a ejecutar un test hasta que pase |
| Tarea programada del Desktop | En local, mediante la app Desktop | Si (la app Desktop debe estar abierta) | Si, pero atada a esa maquina | Tareas que necesitan acceso a archivos locales - ver tareas programadas del Desktop |
| Routine | La nube de Anthropic (o tu entorno self-hosted) | No | Si, en toda la cuenta | Trabajo repetible que no deberia depender de que tu portatil este encendido |
Las Routines cambian el acceso a archivos locales por la fiabilidad de estar siempre activas: clonan los repositorios desde cero en cada ejecucion en lugar de tocar archivos que ya estan en tu disco.
Como crear una routine
Puedes crear una routine desde tres superficies, y las tres escriben en la misma cuenta en la nube - una routine creada en una aparece en las otras de inmediato.
- Web:
claude.ai/code/routinesy luego New routine. - App Desktop: Routines en la barra lateral, New routine y luego elige Cloud (elegir Local crea una tarea programada del Desktop, no una routine).
- CLI:
/schedule(alias/routines), de forma conversacional - por ejemplo/schedule daily PR review at 9am. Requiere iniciar sesion con una suscripcion de claude.ai (las claves de API no son compatibles para esto), y los disparadores de GitHub creados desde el CLI necesitan Claude Code v2.1.225 o posterior.
Sea cual sea la superficie, el formulario recorre los mismos pasos:
- Ponle nombre y escribe el prompt. Esta es la parte que mas importa: la routine se ejecuta de forma autonoma, sin prompts de aprobacion, asi que el prompt debe ser autosuficiente y explicito sobre que hacer y sobre que aspecto tiene "terminado".
- Selecciona los repositorios. Cada uno se clona desde cero a partir de su branch por defecto al inicio de cada ejecucion. Claude envia sus cambios a branches con prefijo
claude/, que siempre se aceptan. - Elige un entorno de nube. Controla el acceso a la red, las variables de entorno y un script de setup para instalar dependencias (en cache tras la primera ejecucion).
- Selecciona uno o mas disparadores. Schedule, API, GitHub o una combinacion.
- Revisa los conectores. Todos los conectores MCP ya conectados a tu cuenta de claude.ai se incluyen por defecto - quita lo que la routine no necesite.
- Crea. La routine se ejecuta la proxima vez que un disparador coincida, o de inmediato si haces clic en Run now.
Para un disparador de GitHub en concreto, la Claude GitHub App debe estar instalada antes en el repositorio de destino - la interfaz web te pide instalarla si falta. Desde el CLI, instalala tu misma desde la pagina de la GitHub App y luego pidele a Claude que adjunte el disparador a una routine existente.
Cada ejecucion se abre como una sesion normal de Claude Code en tu lista de sesiones, donde revisas lo que cambio y abres un pull request. Las organizaciones Team y Enterprise tambien pueden dirigir las ejecuciones a un entorno self-hosted en lugar de la nube propia de Anthropic, si eso ya forma parte de tu setup - por lo demas, el flujo de creacion es identico.
El modelo de seguridad - por que las Routines se ejecutan sin prompts de aprobacion
Las Routines se ejecutan como sesiones de nube de Claude Code totalmente autonomas: no hay selector de modo de permisos ni prompts de aprobacion durante una ejecucion. Ese es justo el objetivo - la automatizacion sin supervision no puede detenerse a preguntarte nada. Tambien significa que el modelo de seguridad tiene que vivir en un lugar distinto de "Claude preguntara antes de hacer algo arriesgado". Vale la pena entender tres salvaguardas concretas antes de confiar en una.
1. El prompt guardado no puede otorgar consentimiento a mitad de ejecucion
Cuando un disparador se activa, la sesion recibe el prompt guardado de la routine como una tarea asignada, no como entrada en vivo que llega a mitad de la conversacion. El disparador solo prueba que el prompt fue almacenado de antemano por una sesion autorizada de tu cuenta - no sustituye la aprobacion de lo que sea que el prompt le pida a Claude. El contenido que la sesion obtiene durante la ejecucion sigue recibiendo el trato normal. Cabe destacar que, antes de CC v2.1.213, el mismo prompt llegaba enmarcado como una notificacion de fondo no confiable que Claude podia negarse a ejecutar - Anthropic apreto esto a proposito, lo que en si mismo indica que esta frontera de confianza ha tenido un escrutinio real.
2. El texto disparado por fire se pone en cuarentena, no se confia en el
El campo opcional text del endpoint de API /fire - el cuerpo de la alerta, el log fallido, lo que sea que pases en el momento del disparo - llega envuelto en un bloque <routine-fire-payload> etiquetado como dato no confiable. Claude no seguira instrucciones dentro de el a menos que el propio prompt de la routine lo permita explicitamente (por ejemplo, "investiga la alerta descrita en el bloque routine-fire-payload"). Asi que un token de API filtrado permite que alguien dispare tu routine, pero no puede colar instrucciones en vivo a menos que tu prompt ya confie ciegamente en los payloads de fire.
3. Radio de impacto = lo que seleccionaste
Una routine solo puede alcanzar los repositorios que anadiste, la red que permite la politica de su entorno y los conectores que no quitaste. Acota cada uno de ellos a lo que la tarea realmente necesita.
Un estado de ejecucion en verde solo significa que la sesion arranco y termino sin un error de infraestructura - no significa que la tarea haya tenido exito. Abre siempre la transcripcion de la ejecucion para confirmar lo que Claude hizo de verdad.
Limites de uso y topes diarios
Las Routines consumen el uso normal de tu suscripcion igual que una sesion interactiva, mas un tope diario aparte sobre cuantas ejecuciones pueden iniciarse:
| Plan | Ejecuciones de routine por dia |
|---|---|
| Pro | 5 / dia |
| Max | 15 / dia |
| Team | 25 / dia |
| Enterprise | 25 / dia |
Fuente: post de lanzamiento de Anthropic, claude.com/blog/introducing-routines-in-claude-code (publicado el 2026-04-14, verificado el 2026-08-20). Tratalos como vigentes en agosto de 2026, no como permanentes - la propia documentacion senala que los limites pueden cambiar durante el research preview.
Dos cosas que la tabla de topes no muestra: las ejecuciones programadas unicas no cuentan contra el tope diario, y los eventos de webhook de GitHub estan sujetos a un tope por hora aparte, por routine y por cuenta, durante el research preview - distinto del limite diario de ejecuciones. Si alcanzas cualquiera de los topes, las organizaciones con creditos de uso habilitados pueden seguir ejecutando con excedente medido; sin eso, las ejecuciones adicionales simplemente se rechazan hasta que la ventana se reinicie.
Recetas reales de routine que puedes copiar
Estas tres siguen el patron de la seccion "Example use cases" de la propia documentacion de Anthropic, reescritas como prompts que de verdad pegarias.
1. PR nocturno de actualizacion de dependencias (Schedule, semanal)
Disparador: schedule, semanal. Conectores: ninguno necesario mas alla del propio repositorio.
Prompt de ejemplo: "Revisa el package.json y el lockfile en busca de dependencias desactualizadas. Para cualquier actualizacion de nivel patch sin cambios que rompan en su changelog, actualizala y abre un PR que resuma que cambio y por que cada actualizacion es segura. Omite cualquier major o minor - senalalas en la descripcion del PR en lugar de actualizarlas."
2. Asistente de guardia para triaje de alertas (disparador de API)
Disparador: API. Tu herramienta de monitoreo hace un POST al endpoint /fire de la routine con el cuerpo de la alerta como text:
curl -X POST https://api.anthropic.com/v1/claude_code/routines/trig_ID/fire \
-H "Authorization: Bearer TOKEN" \
-H "anthropic-beta: experimental-cc-routine-2026-04-01" \
-H "anthropic-version: 2023-06-01" \
-H "Content-Type: application/json" \
-d '{"text": "Sentry alert SEN-4521 fired in prod. Stack trace attached."}'
Prompt de ejemplo (debe referenciar el payload explicitamente, o la routine ignora el texto disparado): "Investiga la alerta descrita en el bloque routine-fire-payload. Extrae el stack trace, correlacionalo con los commits fusionados en las ultimas 48 horas y abre un PR en borrador con una correccion propuesta que enlace de vuelta a la alerta."
3. Revision de PR a medida (disparador de GitHub, solo no borrador)
Disparador: evento de GitHub, pull_request.opened, filtro Is draft = false para que los borradores no disparen una revision.
Prompt de ejemplo: "Aplica nuestro checklist de revision: ninguna promise rejection sin manejar, ninguna nueva llamada a console.log, tests para cualquier nueva funcion exportada. Deja comentarios inline en todo lo que falle el checklist y luego publica un comentario de resumen para que un revisor humano pueda centrarse en el diseno en lugar de en comprobaciones mecanicas."
Empieza por la receta que corresponda a una tarea que ya haces a mano con cierta regularidad - esa es la forma mas rapida de averiguar si una routine de verdad te ahorra tiempo antes de montar algo mas elaborado.
El angulo honesto - usa una skill de AgentKit como las instrucciones de una routine
Aqui va un atajo genuinamente util una vez pasada la primera receta: la propia documentacion de Anthropic confirma que una sesion de routine "puede usar skills commiteadas en el repositorio clonado" - los mismos archivos SKILL.md que Claude Code ya lee en local. Ejecutar ak kit init engineer --target claude-code commitea un conjunto de archivos SKILL.md en tu repositorio. Una vez que esos archivos estan en un repositorio que una routine clona, el prompt de la routine puede apuntar directo a uno en lugar de que escribas la logica de revision o triaje desde cero.
Ejemplo: en lugar de escribir a mano todo el checklist de la receta #3 de arriba, el prompt podria decir "Sigue el .claude/skills/security-review/SKILL.md contra este PR" y dejar que el archivo de la skill lleve el checklist real.
Siendo honesta, y explicita: esto esta confirmado solo para archivos de skill. Si los propios slash commands de AgentKit (/ak:cook y el resto) se comportan igual dentro de una sesion de routine disparada de forma autonoma no lo confirma ninguna fuente primaria al momento de escribir - una sesion de routine no es una sesion interactiva de CLI, y el manejo de slash commands en ese contexto no esta documentado en ningun sitio. Hasta que eso se verifique, referencia el archivo de la skill directamente en tu prompt en lugar de un slash command del kit. AgentKit en si es un complemento de pago (Engineer Kit $99, con descuento a menudo); las Routines, en cambio, son gratuitas y estan incluidas en tu plan de Claude. Consulta el analisis de AgentKit para ver que trae realmente el kit antes de decidir si vale la pena para este caso de uso concreto.
Cuando usar una routine vs una sesion manual
Recurre a una routine cuando la tarea esta bien definida, es repetible y puedes describir que aspecto tiene "terminado" en un parrafo - actualizaciones de dependencias, triaje nocturno, un checklist de revision. Recurre a una sesion manual e interactiva cuando el trabajo necesita mucho ida y vuelta, decisiones de criterio que no puedes especificar del todo por adelantado, o exploracion en la que aun no sabes que significa "terminado". Una buena prueba rapida: si has hecho la misma tarea a mano al menos tres veces con los mismos pasos, probablemente tiene forma de routine. Si cada pasada fue notablemente distinta, todavia no.
Si te descubres editando el prompt de una routine en cada ejecucion para arreglar su salida, eso suele ser senal de que la tarea aun no tiene forma de routine - necesita a una persona en el circuito un tiempo mas. Ejecutala a mano unas cuantas veces mas, anota exactamente que significo "terminado" en cada una y solo entonces conviertela en el prompt de una routine.
Preguntas frecuentes (FAQ)
Que es Claude Code Routines?
Una routine es una configuracion guardada de Claude Code - un prompt, uno o mas repositorios y un conjunto de conectores - que se ejecuta automaticamente en la infraestructura de nube de Anthropic cuando una agenda, una llamada de API o un evento de GitHub la dispara. Sigue trabajando incluso con tu portatil cerrado.
Necesito un plan de pago para usar las Routines?
Si. Las Routines estan disponibles en los planes Pro, Max, Team y Enterprise, y necesitas tener Claude Code on the web activado en tu cuenta. No hay una capa gratuita para routines.
Cuantas routines puedo ejecutar al dia?
El tope diario de ejecuciones depende de tu plan: 5 al dia en Pro, 15 al dia en Max y 25 al dia en Team o Enterprise, segun el post de lanzamiento de Anthropic (vigente en agosto de 2026 - consulta claude.ai/code/routines para tu conteo en vivo). Las ejecuciones programadas unicas no cuentan contra este tope.
Las Routines estan lanzadas por completo o siguen en preview?
Siguen en research preview en agosto de 2026. La propia documentacion de Anthropic senala que el comportamiento, los limites y la superficie de API pueden cambiar, asi que vuelve a comprobar la documentacion en vivo antes de depender de numeros exactos.
Puede una routine usar mis propios conectores MCP?
Si. Todos tus conectores MCP conectados actualmente se incluyen por defecto cuando creas una routine, y Claude puede usar todas sus herramientas, incluidas las de escritura, sin pedir permiso durante una ejecucion - asi que quita cualquiera que la routine no necesite de verdad.
Que pasa si se filtra el token de mi disparador de API?
Cualquiera que tenga el token puede disparar la routine, pero el texto que envia llega envuelto en un bloque <routine-fire-payload> etiquetado como dato no confiable. El propio prompt guardado de la routine tiene que optar explicitamente por actuar sobre ese texto, asi que un token filtrado por si solo no puede inyectar instrucciones en vivo a menos que tu prompt ya confie ciegamente en los payloads de fire.
Puedo combinar varios tipos de disparador en una routine?
Si. Una sola routine puede tener una agenda, un disparador de API y un disparador de GitHub adjuntos a la vez - por ejemplo, una routine de revision que se ejecuta cada noche, puede dispararse desde un script de despliegue y ademas reacciona a cada nuevo pull request.
Conclusion
Elige el disparador que corresponda a la tarea - schedule para la cadencia, API para sistemas externos, GitHub para eventos de repositorio - y acota el entorno y los conectores antes de soltarla. Empieza con una receta de la lista de arriba, observa las transcripciones de las primeras ejecuciones en lugar de fiarte del estado en verde y anade complejidad solo cuando confies en la salida. Para prompts que necesitan coordinar varios agentes a la vez en lugar de ejecutarse en solitario, consulta orquestar multiples subagents.
Quieres un checklist de revision en lugar de escribir uno desde cero? Los archivos de skill de AgentKit (SKILL.md) son justo el tipo de instrucciones commiteadas en el repositorio a las que puede apuntar el prompt de una routine - confirmado para skills, aun no para los slash commands del kit dentro de una sesion disparada.