This feature is eligible for Zero Data Retention (ZDR). When your organization has a ZDR arrangement, data sent through this feature is not stored after the API response is returned.
La herramienta bash permite a Claude ejecutar comandos de shell en una sesión bash persistente, permitiendo operaciones del sistema, ejecución de scripts y automatización de línea de comandos. El acceso a shell es una capacidad fundamental del agente. En Terminal-Bench 2.0, un benchmark que evalúa tareas de terminal del mundo real usando validación solo con shell, Claude muestra ganancias de rendimiento sólidas con acceso a una sesión bash persistente.
La herramienta bash proporciona a Claude:
Para soporte de modelos, consulta la Referencia de herramientas.
import anthropic
client = anthropic.Anthropic()
response = client.messages.create(
model="claude-opus-4-7",
max_tokens=1024,
tools=[{"type": "bash_20250124", "name": "bash"}],
messages=[
{"role": "user", "content": "List all Python files in the current directory."}
],
)
print(response)La herramienta bash mantiene una sesión persistente:
| Parámetro | Requerido | Descripción |
|---|---|---|
command | Sí* | El comando bash a ejecutar |
restart | No | Establece en true para reiniciar la sesión bash |
*Requerido a menos que uses restart
Claude puede encadenar comandos para completar tareas complejas:
Solicitud del usuario:
"Instala la biblioteca requests y crea un script Python simple que
obtenga un chiste de una API, luego ejecútalo."
La herramienta de Claude usa:
1. Instalar paquete
{"command": "pip install requests"}
2. Crear script
{"command": "cat > fetch_joke.py << 'EOF'\nimport requests\nresponse = requests.get('https://official-joke-api.appspot.com/random_joke')\njoke = response.json()\nprint(f\"Setup: {joke['setup']}\")\nprint(f\"Punchline: {joke['punchline']}\")\nEOF"}
3. Ejecutar script
{"command": "python fetch_joke.py"}La sesión mantiene el estado entre comandos, por lo que los archivos creados en el paso 2 están disponibles en el paso 3.
La herramienta bash se implementa como una herramienta sin esquema. Al usar esta herramienta, no necesitas proporcionar un esquema de entrada como con otras herramientas; el esquema está integrado en el modelo de Claude y no se puede modificar.
Configurar un entorno bash
Crea una sesión bash persistente con la que Claude pueda interactuar:
import subprocess
import threading
import queue
class BashSession:
def __init__(self):
self.process = subprocess.Popen(
["/bin/bash"],
stdin=subprocess.PIPE,
stdout=subprocess.PIPE,
stderr=subprocess.PIPE,
text=True,
bufsize=0,
)
self.output_queue = queue.Queue()
self.error_queue = queue.Queue()
self._start_readers()Manejar la ejecución de comandos
Crea una función para ejecutar comandos y capturar la salida:
def execute_command(self, command):
# Enviar comando a bash
self.process.stdin.write(command + "\n")
self.process.stdin.flush()
# Capturar salida con timeout
output = self._read_output(timeout=10)
return output
Procesar las llamadas de herramientas de Claude
Extrae y ejecuta comandos de las respuestas de Claude:
for content in response.content:
if content.type == "tool_use" and content.name == "bash":
if content.input.get("restart"):
bash_session.restart()
result = "Bash session restarted"
else:
command = content.input.get("command")
result = bash_session.execute_command(command)
# Devolver resultado a Claude
tool_result = {
"type": "tool_result",
"tool_use_id": content.id,
"content": result,
}Implementar medidas de seguridad
Agrega validación y restricciones. Usa una lista de permitidos en lugar de una lista de bloqueados, ya que las listas de bloqueados son fáciles de eludir. Rechaza operadores de shell para que los comandos encadenados no puedan pasar desapercibidos por la lista de permitidos:
import shlex
ALLOWED_COMMANDS = {"ls", "cat", "echo", "pwd", "grep", "find", "wc", "head", "tail"}
SHELL_OPERATORS = {"&&", "||", "|", ";", "&", ">", "<", ">>"}
def validate_command(command):
# Permitir solo comandos de una lista de permitidos explícita
try:
tokens = shlex.split(command)
except ValueError:
return False, "Could not parse command"
if not tokens:
return False, "Empty command"
executable = tokens[0]
if executable not in ALLOWED_COMMANDS:
return False, f"Command '{executable}' is not in the allowlist"
# Rechazar operadores de shell que encadenarían comandos adicionales
for token in tokens[1:]:
if token in SHELL_OPERATORS or token.startswith(("$", "`")):
return False, f"Shell operator '{token}' is not allowed"
return True, NoneEsta verificación es una primera línea de defensa. Para un aislamiento más fuerte, ejecuta comandos validados con shell=False y pasa shlex.split(command) como la lista de argumentos, para que el shell nunca interprete la cadena.
Al implementar la herramienta bash, maneja varios escenarios de error:
La herramienta bash proporciona acceso directo al sistema. Implementa estas medidas de seguridad esenciales:
ulimit para establecer restricciones de recursossudo, rm -rf, etc.)The bash tool adds 245 input tokens to your API calls.
Additional tokens are consumed by:
Consulta precios de uso de herramientas para obtener detalles completos de precios.
pytest && coverage reportnpm install && npm run buildgit status && git add . && git commit -m "message"Git sirve como un mecanismo de recuperación estructurado en flujos de trabajo de agentes de larga duración, no solo como una forma de guardar cambios:
git log junto con un archivo de progreso para entender qué ya se ha hecho y qué viene después.git checkout revierte al último commit bueno en lugar de intentar depurar un estado roto.wc -l *.csv && ls -lh *.csvfind . -name "*.py" | xargs grep "pattern"tar -czf backup.tar.gz ./datadf -h && free -mps aux | grep pythonexport PATH=$PATH:/new/path && echo $PATHvim, less o solicitudes de contraseñaLa herramienta bash es más poderosa cuando se combina con el editor de texto y otras herramientas.
Si también estás usando la herramienta de ejecución de código, Claude tiene acceso a dos entornos de ejecución separados: tu sesión bash local y el contenedor sandbox de Anthropic. El estado no se comparte entre ellos. Consulta Usar ejecución de código con otras herramientas de ejecución para obtener orientación sobre cómo indicar a Claude que distinga entre entornos.
Aprende sobre el uso de herramientas con Claude
Ver y editar archivos de texto con Claude
Was this page helpful?