La forma segura de instalar Claude Code en Windows
Claude Code es un producto real. La documentación oficial de instalación de Anthropic enumera varias vías admitidas para Windows, incluidas PowerShell, CMD, WinGet y la aplicación de escritorio. También aclara que el uso nativo de la línea de comandos en Windows requiere Git para Windows o WSL, y que no hace falta ejecutar PowerShell como administrador.
Empieza aquí y en ningún otro sitio:
Las vías de instalación en Windows documentadas actualmente por Anthropic incluyen un script de PowerShell en https://claude.ai/install.ps1 y un comando de WinGet:
winget install Anthropic.ClaudeCode
En la documentación también figura una vía de instalación por CMD. La regla es sencilla: ve a la propia página de instalación de Anthropic, lee ahí los comandos vigentes y usa sólo esos. No empieces por un resultado de búsqueda, por una entrada de blog que copió el comando ni por un repositorio de terceros que asegure empaquetar Claude Code de forma más cómoda. El producto oficial existe. La documentación oficial existe. Ese es el camino limpio.
Qué hizo realmente la campaña de marzo de 2026
En marzo de 2026, Push Security, Bitdefender y Malwarebytes publicaron cada uno hallazgos que describían ataques que clonaban la página de instalación de Claude Code, la distribuían mediante resultados de búsqueda patrocinados y sustituían el comando de instalación legítimo por uno malicioso.
Push Security informó de que los atacantes replicaron con mucha fidelidad la página de instalación de Claude Code —visualmente indistinguible para la mayoría— y sustituyeron el comando de instalación para que descargase malware desde una infraestructura controlada por ellos en lugar de los servidores de Anthropic. Las páginas falsas se promocionaron mediante resultados de búsqueda de pago para consultas como «Claude Code», «Claude Code install» y «Claude Code CLI».
Bitdefender describió una página de documentación falsa alojada en un subdominio de Squarespace. En Windows, las víctimas ejecutaban la carga maliciosa a través de mshta.exe, herramienta estándar del sistema, nada que dispare una alarma evidente. Malwarebytes expuso el punto más amplio con mayor claridad: las guías de instalación para desarrolladores han acostumbrado a la gente a confiar en comandos de una sola línea copiados de páginas web, y ese hábito convierte la propia página de instalación en una superficie de ataque. El comando puede ser real o falso; la página determina cuál te llevas.
Lo que hace esto eficaz es que no le pide a la víctima que haga nada que parezca temerario. Le pide que haga algo rutinario. Ese es todo el mecanismo.
Las comprobaciones que sí importan
La defensa útil es de procedimiento, no técnica. Comprueba el dominio antes de leer las instrucciones. Si no estás en la página de instalación de Claude Code de Anthropic, ya te has salido del camino limpio. La documentación oficial muestra los métodos de instalación vigentes y los comandos de Windows vigentes. Eso es contra lo que comparas todo lo demás.
Trata estas señales como motivo para detenerte: páginas que te piden confiar en un espejo o en una «compilación de la comunidad»; repositorios que aseguran empaquetar Claude Code de forma más cómoda; páginas pulidas pero alojadas en dominios ajenos o subdominios de terceros; instrucciones de instalación distintas de las que muestra ahora mismo la documentación oficial.
Ninguna de esas señales prueba mala intención por sí sola. Pero lo que se documentó en marzo de 2026 fue exactamente ese patrón. La regla más segura es: si la página no es la de instalación de Anthropic, párate y verifica los comandos contra la documentación oficial antes de ejecutar nada. Esa verificación lleva menos de un minuto y elimina el riesgo por completo.
Alternativas de código abierto que conviene conocer
Código abierto no significa seguro. Significa que el código está disponible para inspeccionarlo. La mayoría no lo va a inspeccionar en profundidad, y ni siquiera los desarrolladores con experiencia auditan toda la cadena de suministro. Dicho esto, el riesgo de distribución fraudulenta que afecta a las páginas falsas de Claude Code es menor en proyectos de código abierto establecidos, con repositorios estables e historiales de mantenimiento visibles. Los riesgos relevantes son otros: qué puede hacer la herramienta dentro de tu entorno y quién controla la vía de actualización.
Aider
Aider se describe como programación en pareja con IA desde tu terminal. Su repositorio de GitHub está en github.com/aider-ai/aider, enlaza a aider.chat y lleva licencia Apache-2.0. Admite tanto modelos en la nube como locales. Para quien quiera un asistente de programación en terminal serio y de código abierto en lugar de un producto cerrado de proveedor, es un punto de partida razonable.
Cline
Cline es un agente de programación autónomo que se ejecuta dentro de tu editor. Su repositorio en github.com/cline/cline lleva licencia Apache-2.0 y una política de seguridad visible. Puede crear y editar archivos, ejecutar comandos de terminal y usar el navegador, todo con permiso del usuario. Ese alcance justifica un escrutinio más estricto que el de un simple complemento de autocompletado.
Goose
Goose es un proyecto de código abierto de Block. Su repositorio en github.com/block/goose lo describe como un agente de IA local y extensible para automatizar tareas de ingeniería. Licencia Apache-2.0, política de seguridad y versiones actuales, todo visible. Es una opción plausible para quien quiera una configuración más orientada a lo local.
OpenHands
OpenHands se presenta como un entorno de desarrollo guiado por IA con componentes centrales bajo licencia MIT. Su repositorio está en github.com/OpenHands/OpenHands. Su propia documentación recomienda Docker como entorno de ejecución local por defecto, lo que aporta un aislamiento más fuerte que una instalación directa: relevante para equipos que quieran más control de ejecución.
Continue
Continue se describe como comprobaciones de IA bajo control de versiones y exigibles en integración continua, apoyadas en una CLI de código abierto. El repositorio en github.com/continuedev/continue muestra licencia Apache-2.0, política de seguridad e instrucciones públicas de instalación. Abarca línea de comandos, comprobaciones de integración continua e integraciones con editores.
Alternativas de código cerrado que son reales
A algunas personas les da igual que la alternativa sea de código abierto. Quieren un producto real de un proveedor real con una vía de distribución normal y verificable. Estas cinco encajan en esa descripción.
| Herramienta | Proveedor | URL oficial | Qué tener en cuenta |
|---|---|---|---|
| Cursor | Anysphere | cursor.com | Entorno de programación con IA y distribución clara del proveedor. La contrapartida es un entorno controlado por el proveedor con mucho contexto de tu código. |
| Windsurf | Codeium | windsurf.com/editor | Entorno de programación guiado por IA con conocimiento profundo del código. La comodidad puede relajar demasiado a quien lo usa en cuanto a permisos y revisión. |
| GitHub Copilot | GitHub (Microsoft) | github.com/features/copilot | Asistente de programación de uso masivo, ya con funciones de agente. Centrado en la nube y en la plataforma, no en lo local. |
| Gemini Code Assist | codeassist.google | Hay un nivel gratuito individual. La propia documentación de Google advierte de que el sistema puede producir resultados plausibles pero incorrectos: valida antes de usar. | |
| Amazon Q Developer | AWS | aws.amazon.com/q/developer | IA generativa para desarrollo de aplicaciones en AWS. Hay nivel gratuito. Tiene más sentido inmediato para equipos que ya viven en flujos de trabajo muy ligados a AWS. |
Qué tiene más sentido
Si quieres Claude Code en sí, la respuesta segura es la página oficial de instalación de Anthropic: code.claude.com/docs/en/setup. Empieza ahí, usa sólo los comandos que figuren ahí y no tendrás exposición alguna a las campañas fraudulentas descritas arriba.
Si quieres una alternativa de código abierto, Aider es un punto de partida razonable para asistencia de programación en terminal. Cline merece consideración si buscas algo más agéntico dentro del editor, con la salvedad de que sus permisos exigen una revisión cuidadosa. Goose tiene sentido si te importa operar en local. OpenHands es más relevante si quieres un aislamiento de ejecución más fuerte y puedes asumir la configuración adicional. Continue entra en la ecuación si las comprobaciones de IA integradas en tu integración continua son parte de lo que de verdad necesitas.
Si el código abierto no es una prioridad y lo que quieres es sobre todo un producto real de un proveedor con una vía de distribución estándar, Cursor, Windsurf, GitHub Copilot, Gemini Code Assist y Amazon Q Developer son todas opciones más limpias que buscar «alternativas a Claude Code» en un navegador que puede devolverte páginas falsas patrocinadas.
El error a evitar no es «usar herramientas de programación con IA». Es tratar la vía de instalación como algo secundario. El producto puede ser del todo legítimo y la página de instalación seguir siendo falsa. Esa grieta es la que explotó la campaña de marzo de 2026, y se volverá a explotar mientras quien programa confíe en comandos de terminal por el aspecto de una página en lugar de por dónde está alojada.
¿Es seguro usar Claude Code en sí?
Sí. Claude Code es un producto legítimo de Anthropic. El riesgo no está en el producto, sino en páginas de instalación falsas que distribuyen malware bajo el nombre del producto. Instalar desde la documentación oficial de Anthropic elimina ese riesgo por completo.
¿Cómo distingo una página de instalación falsa de la real?
Comprueba el dominio. La documentación de instalación real está en la infraestructura propia de Anthropic. Si la página que estás leyendo no está alojada ahí, trátala como no verificada y contrasta los comandos con la documentación oficial antes de ejecutar nada. El aspecto por sí solo no es una señal fiable: las falsificaciones de marzo de 2026 eran muy parecidas a las páginas auténticas.
¿Hace falta ejecutar PowerShell como administrador para instalar Claude Code?
No. La propia documentación de Anthropic dice explícitamente que no se requiere modo administrador para las vías de instalación en Windows.
¿Son las alternativas de código abierto más seguras que Claude Code?
Tienen riesgos distintos, no necesariamente menores. El riesgo de distribución fraudulenta que produjo las páginas falsas de Claude Code afecta menos a proyectos de código abierto bien establecidos, con repositorios públicos y estables. Pero el riesgo operativo —a qué puede acceder y qué puede hacer la herramienta una vez instalada— es real en cualquier herramienta de programación agéntica, sea de código abierto o no. Revisa los permisos con cuidado, sea cual sea la licencia.