← SCRAM AI Lab
Anthropic habilita Claude Code self-hosted para ejecutar agentes dentro de tu VPC. Analizamos costos, arquitectura, gobernanza e impacto para América Latina.
August 19, 2026
189 lecturas

Anthropic abrió en beta pública los entornos self-hosted de Claude Code: los planes Team y Enterprise pueden correr sesiones del agente en su propia infraestructura, con acceso a la red interna, tooling custom y controles de compliance propios. Hasta ahora, las sesiones administradas corrían en la nube de Anthropic; para muchas empresas reguladas eso era el bloqueador número uno.
Desplegar Claude Code self-hosted sólo vale la pena si tu organización tiene requerimientos estrictos de residencia de datos, dependencias de red privada inaccesibles vía internet o políticas de seguridad que prohíben compartir secretos fuera de tu VPC. Si no enfrentas estas restricciones normativas, el entorno administrado ofrece menor sobrecarga operativa y costo total inferior.
| Criterio de evaluación | Entorno Administrado (Nube Anthropic) | Entorno Self-Hosted (VPC Propia) |
|---|---|---|
| Aislamiento de código y datos | Aislado en contenedores efímeros de Anthropic | Permanece 100% dentro del perímetro corporativo |
| Acceso a bases y APIs internas | Requiere túneles seguros o exposición pública | Nativo a través de subredes privadas y VPC peering |
| Gestión de credenciales | Variables de entorno inyectadas a la sesión externa | Integración directa con HashiCorp Vault o AWS Secrets Manager |
| Superficie de mantenimiento | Cero: Anthropic actualiza runtime y dependencias | Media-Alta: orquestación de runners, parches y monitoreo |
| Costo de infraestructura | Incluido en el consumo de tokens y suscripción | Tokens de API más cómputo propio (instancias EC2/GKE/on-premise) |
| Cumplimiento y auditoría | Sujeto a certificaciones de terceros de Anthropic | Trazabilidad total con exportación a SIEM interno corporativo |
Para implementar esta modalidad sin comprometer la latencia, Anthropic adopta un modelo donde el plano de control y el plano de ejecución de datos operan de forma desacoplada:
El self-hosted no llega solo. En agosto Anthropic también movió:
El patrón es consistente: la batalla de agosto no es por benchmarks, sino por quién puede operar agentes en entornos regulados — gobierno, banca, salud, infraestructura crítica.
Para los equipos de ingeniería en América Latina, este lanzamiento atiende directamente los marcos de supervisión tecnológica que habían frenado la adopción de agentes autónomos:
Alojar agentes de IA con permisos de ejecución dentro de la red corporativa resuelve temas normativos, pero crea nuevos vectores de riesgo que los equipos de ciberseguridad deben mitigar antes del despliegue:
Claude Code self-hosted elimina la última objeción estructural para llevar agentes de coding a entornos regulados. Pero es una capacidad, no un default: si el entorno administrado te funcionaba, la migración debe justificarse con un requisito concreto de datos o red — no con la comodidad de "tenerlo en casa".
Artículos relacionados
Claude Code en octubre: mods, control de modelos y 20 versiones en tres semanas
De 2.1.272 a 2.1.291: mods en TypeScript, sec-default para equipos, deniedModels, allowedProviders, AGENTS.md y Opus 5.5 por defecto. Qué configurar.
Cómo usamos Claude Code en SCRAM todos los días: el repo como memoria, skills propios y reglas que no se negocian
No usamos Claude Code para "generar código". Lo usamos para operar un sistema de 127 modelos de datos y 655 endpoints con un equipo chico. Así está montado: memoria en el repo, skills escritos desde el código real, hooks, y tres reglas que aprendimos a golpes en producción.
Claude Code en septiembre de 2026: MCP administrado, modo restringido, /skill-doctor y Fable 5.1 por defecto
Once versiones de Claude Code entre el 25 de agosto y el 9 de septiembre de 2026 (2.1.243 a 2.1.267): Fable 5.1 por defecto, managedMcpServers para toda la organización, --restricted, /skill-doctor, /diff, hooks de cambio de modelo y maxEffortLevel. Qué usar y qué configurar.