Herramientas por rol — Instalación estándar Wiedii
⚠️ Verificar versiones antes de usar — las versiones de herramientas y fórmulas de Homebrew listadas aquí pueden estar desactualizadas. Usar
brew info <formula>omise ls-remote <herramienta>para la versión más reciente. Ver politicas-core.
Principio fundamental
Todo programa que se instala en una máquina de Wiedii se instala con Homebrew.
Esto incluye editores de código, navegadores, clientes de comunicación, VPNs y cualquier aplicación de escritorio. Nunca se descarga un instalador .dmg o .pkg directamente de una página web. Nunca se arrastra manualmente una app a /Applications.
Excepción: si un programa genuinamente no está disponible en Homebrew (ni como formula ni como cask), puede instalarse por el método oficial del proveedor — únicamente con autorización explícita del TL antes de proceder. La excepción debe quedar documentada en el vault. Ver gestion-herramientas-brew-mise para el proceso.
# ✅ Correcto — siempre
brew install google-chrome
brew install visual-studio-code
brew install microsoft-teams
# ❌ Nunca en Wiedii
# Ir a chrome.com → descargar .dmg → arrastrar a Applications
# Ir a code.visualstudio.com → descargar .zip → abrir
# Ir a teams.microsoft.com → descargar .pkg → instalar
Por qué importa: brew mantiene un inventario auditado de lo que está instalado, permite actualizar todo con brew upgrade, y garantiza que cualquier dev pueda replicar el entorno exacto corriendo los mismos comandos. Los instaladores manuales quedan fuera de control.
Ver gestion-herramientas-brew-mise para la filosofía completa.
⛔ Podman / Podman Desktop / Docker Desktop — NO autorizados. El runtime de contenedores es OrbStack (
brew install orbstack).
Nivel 0 — Fundación (todos los devs, sin excepción)
Instalar primero. Todo lo demás depende de esto.
# 1. Homebrew (único curl | bash permitido en Wiedii)
/bin/bash -c "$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/HEAD/install.sh)"
# Apple Silicon — activar en el shell actual
eval "$(/opt/homebrew/bin/brew shellenv)"
# 2. Gestión de versiones por proyecto
brew install mise
# 3. Git + flujo de trabajo Wiedii
brew install git git-flow-next
# 4. GitLab CLI — crear MRs, ver pipelines, desde terminal
brew install glab
Seguir con Nivel 1 (terminal y shell) — incluye starship, que configuracion-zsh necesita. Configurar el shell con configuracion-zsh solo después de instalar Nivel 1.
Nivel 1 — Terminal y shell (todos los devs)
Herramientas Rust 🦀 — reemplazos modernos de Unix/GNU
brew install bat eza fd ripgrep sd starship gping tlrc
| Herramienta | Reemplaza | Ventaja |
|---|---|---|
bat | cat | Syntax highlighting, git diff |
eza | ls | Iconos, columna git status |
fd | find | Respeta .gitignore, ergonómico |
ripgrep | grep | El más rápido, paralelismo automático |
sd | sed | Regex estándar, cross-platform |
starship | prompt zsh | Contextual (rama, runtime, kubectl…) |
gping | ping | Gráfica de latencia en tiempo real |
tlrc | man | Resúmenes con ejemplos prácticos |
Ver herramientas-rust para uso detallado, alias y por qué Rust.
Resto de herramientas de terminal
brew install \
jq \
yq \
tree \
htop \
wget \
rsync \
git-filter-repo \
gnupg \
coreutils \
mas \
mole
| Herramienta | Para qué |
|---|---|
jq | Procesar y filtrar JSON en terminal |
yq | Procesar YAML, JSON y TOML |
tree | Visualizar estructura de directorios |
htop | Monitor de procesos interactivo |
rsync | Sincronización eficiente de archivos y backups |
git-filter-repo | Reescribir historia de git (limpiar secrets, renombrar) |
gnupg | Gestión de claves GPG (firmar commits, cifrar archivos) |
coreutils | Utilidades GNU en macOS (gtimeout, gsed, gdate…) — macOS trae BSD, no GNU |
mas | Instalar apps del Mac App Store desde terminal. No hardcodear IDs (pueden cambiar): buscar con mas search <app> el ID de la app correcta —verificando el nombre exacto— y luego mas install <id>. |
mole | Obligatorio — limpieza y optimización de macOS |
macOS usa utilidades BSD, no GNU. Por eso fallan comandos como
timeout(es GNU y no existe en el sistema base de macOS).coreutilsinstala las versiones GNU con prefijog:gtimeout,gsed,gdate, etc. Para scripts que corren en macOS y Linux (hooks, tareas de mise, CI), no asumirtimeout; resolver el binario disponible:TIMEOUT="$(command -v timeout || command -v gtimeout)""$TIMEOUT" 30s mi-comando
Terminal y fuentes
Warp es el terminal por defecto de Wiedii (autocompletado, bloques de comandos, paleta de acciones y workflows). Se instala con Homebrew:
Actualizar/reinstalar Warp con brew mientras el comando corre dentro de Warp puede corromper la app: al cerrarla y reabrirla (o tras reiniciar el equipo) muestra un error como si estuviera dañada. Solución: abrir la Terminal nativa de macOS y reinstalar — brew reinstall warp. Regla general: no actualices por brew una app GUI desde sí misma.
brew install \
warp \
font-jetbrains-mono-nerd-font \
font-hack-nerd-font \
font-jetbrains-mono
Nivel 2 — Contenedores y virtualización (todos los devs)
brew install orbstack
# VMs adicionales (si se necesitan Linux nativos o pruebas de SO)
brew install utm
| Herramienta | Para qué | No usar |
|---|---|---|
orbstack | Runtime Docker + Kubernetes + VMs Linux ligero. Ver orbstack | Docker Desktop, Podman |
utm | VMs macOS/Linux/Windows (Apple Virtualization Framework) | VirtualBox en Apple Silicon |
virtualboxno es compatible con Apple Silicon de forma nativa. Usarorbstackpara contenedores yutmpara VMs completas.
Nivel 3 — Navegadores (todos los devs)
⚠️ Ningún navegador se instala descargando un
.dmg. Todos van porbrew install.
brew install brave-browser # navegador por defecto
brew install google-chrome # OBLIGATORIO — pruebas de compatibilidad
brew install firefox # alternativo permitido
| Navegador | Rol |
|---|---|
brave-browser | Por defecto — navegación diaria, bloqueador de ads nativo |
google-chrome | Obligatorio — toda app web se verifica aquí (además de Safari) |
firefox | Alternativo permitido |
| Safari | Nativo de macOS (no se instala) — obligatorio para pruebas |
Compatibilidad obligatoria: toda aplicación web debe funcionar correctamente en Google Chrome y en Safari (navegador nativo de macOS), y tanto en macOS como en Windows. Por eso Chrome es obligatorio aunque el navegador por defecto sea Brave.
Nivel 4 — Editores e IDEs
⚠️ Ningún editor se instala descargando un
.zipo.dmgde la web. Todos van porbrew install(o Mac App Store cuando aplique).
Editores permitidos en Wiedii (hasta el momento): VS Code es el editor por defecto; Zed se recomienda cuando se quiere ganar rendimiento a cambio de algunas comodidades (p. ej. el manejo de git dentro del editor). Xcode y Android Studio solo para sus entornos específicos.
# Editores estándar (todos los devs)
brew install visual-studio-code # editor POR DEFECTO Wiedii
brew install zed # opcional: rendimiento (Rust) a cambio de comodidades (git en el editor)
# IDEs por entorno específico (solo para ese tipo de desarrollo)
# Xcode (desarrollo nativo Apple, iOS/macOS) — buscar el ID y luego instalar:
mas search Xcode # localizar el ID de la app correcta (nombre exacto: Xcode)
mas install <id> # instalar con el ID encontrado
brew install android-studio # desarrollo Android
| Editor / IDE | Cuándo |
|---|---|
visual-studio-code | Por defecto (todos) — mayor ecosistema de extensiones, configuración compartida vía Settings Sync |
zed | Recomendado para ganar rendimiento — escrito en Rust, muy rápido; a cambio de comodidades como el manejo de git dentro del editor |
| Xcode | Entorno específico — desarrollo nativo Apple (iOS / macOS) |
android-studio | Entorno específico — desarrollo Android |
Solo estos editores están permitidos por ahora. Otros editores/IDEs (JetBrains, Sublime, Cursor, etc.) no forman parte del set; incorporar uno requiere aprobación del TL. Xcode no se distribuye como cask: se instala desde la Mac App Store. No hardcodear el ID (puede cambiar): buscarlo con
mas search Xcode, verificar que el nombre de la app sea exactamente Xcode (no uno parecido) y luegomas install <id>. Es la excepción de instalación documentada (ver gestion-herramientas-brew-mise).zedes de los pocos editores escritos en Rust — misma filosofía quebat,eza,fd. Ver herramientas-rust. IA en el editor (lista blanca): las herramientas de IA autorizadas son Claude Code (claude-code) y Cowork (claude), siempre bajo la cuenta corporativa de Wiedii. Actualizado 2026-07-15: Codex, Antigravity CLI y el IDE Kiro quedan desautorizados (antes en la lista blanca). Es una lista blanca: cualquier otra requiere aprobación del TL. Ver politicas-core.
Nivel 5 — Comunicación (todos los devs)
brew install microsoft-teams thunderbird
| Herramienta | Para qué |
|---|---|
microsoft-teams | Canal principal de comunicación y desarrollo de Wiedii |
thunderbird | Cliente de correo recomendado y por defecto (OSS, multiplataforma). Cuenta Wiedii vía IMAP/SMTP en mail.wiedii.co. Ver thunderbird |
Nivel 6 — Bases de datos y APIs (backend)
Wiedii maneja MariaDB, PostgreSQL y MongoDB. Las herramientas GUI deben ser gratuitas u open source.
# Motores locales (MongoDB se ejecuta en contenedor vía OrbStack)
brew install postgresql@16 mariadb
# GUIs de base de datos
brew install dbeaver-community # GUI por defecto (relacional: MariaDB + PostgreSQL), OSS
brew install mongodb-compass # MongoDB — GUI oficial recomendada por el equipo de Mongo (gratuita)
# Clientes API (ligeros)
brew install yaak # cliente API moderno, ligero — recomendado
brew install insomnia # permitido para ciertos flujos de testing
| Herramienta | Para qué |
|---|---|
postgresql@16 | Motor PostgreSQL local |
mariadb | Motor MariaDB (MySQL-compatible) local |
dbeaver-community | GUI por defecto para bases relacionales (OSS) |
mongodb-compass | GUI oficial de MongoDB (gratuita) — recomendada para Mongo |
yaak | Cliente API ligero — recomendado |
insomnia | Cliente REST/GraphQL — permitido para ciertos flujos de testing |
Postman y Studio 3T quedan fuera del estándar: se prefieren clientes ligeros (
yaak/insomnia) y GUIs gratuitas/OSS (dbeaver-community,mongodb-compass). Para los runtimes y herramientas de proyecto (Trivy, etc.) ver mise-tooling.
🔎 Pendiente de evaluación (TL): una única GUI libre/OSS que cubra MariaDB + PostgreSQL + MongoDB + Redis — candidatas: DbGate (GPL-3.0) o Beekeeper Studio Community (GPLv3). Ojo: DBeaver Community NO soporta Mongo ni Redis (son de su versión de pago), por eso hoy Mongo va con Compass. Para Redis específicamente, RedisInsight (oficial, gratis). Aún no hay GUI de Redis adoptada; el estándar actual es DBeaver (relacional) + MongoDB Compass (Mongo), a la espera de que el TL pruebe las alternativas.
Nivel 7 — DevOps / Infra
brew install \
kubernetes-cli \
dive \
popeye \
cosign \
infracost \
awscli \
docker-credential-helper-ecr
brew install \
lens \
headlamp
| Herramienta | Para qué |
|---|---|
kubernetes-cli | kubectl — interactuar con clusters Kubernetes |
lens | IDE gráfico para Kubernetes — gestión visual de recursos |
headlamp | UI web para Kubernetes, alternativa open-source a Lens |
dive | Inspeccionar capas de imágenes Docker (detectar bloat) |
popeye | Auditar recursos y configuraciones de un cluster |
cosign | Firmar y verificar imágenes de contenedor |
infracost | Estimar costo de cambios de infraestructura Terraform |
awscli | Interactuar con AWS desde terminal |
docker-credential-helper-ecr | Autenticación automática con Amazon ECR |
Nivel 8 — Seguridad y red
brew install \
tunnelblick \
tailscale-app \
cyberduck
| Herramienta | Para qué |
|---|---|
tunnelblick | VPN con configuraciones OpenVPN personalizadas |
tailscale-app | Red mesh segura — conectar servicios sin abrir puertos |
cyberduck | Cliente FTP/SFTP/S3/WebDAV con GUI |
Nivel 9 — Productividad y diseño
brew install \
obsidian \
claude \
claude-code \
drawio \
figma \
adobe-acrobat-reader \
owncloud
| Herramienta | Para qué |
|---|---|
obsidian | Vault de documentación interna (este repositorio) |
claude | Asistente IA — Cowork mode para tareas de documentación. Ver instalar-claude-homebrew |
claude-code | Asistente IA en terminal para tareas de código. Ver instalar-claude-homebrew |
drawio | Diagramas de arquitectura, flujos y ERDs |
figma | Diseño de interfaces y prototipos |
adobe-acrobat-reader | Lectura y anotación de PDFs |
owncloud | Almacenamiento y sincronización de archivos corporativos |
Recomendados opcionales (no obligatorios):
brew install alfred languagetool-desktop(launcher/snippets y corrección gramatical) y Remote Mouse (buscarla conmas search Remote Mousey luegomas install <id>, verificando el nombre exacto de la app).
Instalación por perfil — un solo bloque
Nuevo dev backend
# Nivel 0 + Nivel 1
brew install \
mise git git-flow-next glab \
bat eza fd ripgrep sd starship gping tlrc \
jq yq tree htop wget rsync git-filter-repo gnupg mas mole
# Terminal + contenedores
brew install orbstack warp font-jetbrains-mono-nerd-font
# Nivel 3 + 4 + 5
brew install \
brave-browser google-chrome firefox \
visual-studio-code \
microsoft-teams thunderbird
# Nivel 6
brew install postgresql@16 mariadb
brew install dbeaver-community mongodb-compass yaak
Nuevo dev DevOps / Infra
# Nivel 0 + Nivel 1
brew install \
mise git git-flow-next glab \
bat eza fd ripgrep sd starship gping tlrc \
jq yq tree htop wget rsync git-filter-repo gnupg mas mole
# Terminal + contenedores
brew install orbstack warp font-jetbrains-mono-nerd-font
# Nivel 3 + 4 + 5
brew install \
brave-browser google-chrome firefox \
visual-studio-code \
microsoft-teams thunderbird
# Nivel 7
brew install kubernetes-cli dive popeye cosign infracost awscli docker-credential-helper-ecr
brew install lens
⛔ Prohibido en Wiedii
| Acción | Por qué | Alternativa |
|---|---|---|
Descargar .dmg / .pkg / .zip de webs sin autorización | Fuera de control de brew, no reproducible | brew install <app> — si no existe en brew, pedir autorización al TL |
podman / podman-desktop | No autorizado | OrbStack |
| Docker Desktop | Licencia comercial | OrbStack |
npm install -g <herramienta> | Contamina entorno global | mise o brew |
pip install --user <herramienta> | Dependencias no reproducibles | brew o mise |
curl | bash (genérico) | Inseguro, no reproducible | brew — única excepción es el bootstrap inicial de Homebrew |
| Binarios descargados a mano sin autorización | Sin control de versiones ni verificación | brew — si no existe en brew, solicitar autorización al TL |
| Cualquier herramienta de IA fuera de la lista blanca — incluye Codex, Antigravity CLI (CLI e IDE) y el IDE Kiro, desautorizados 2026-07-15 | El set de IA es lista blanca — solo se permite lo listado (ver politicas-core) | Claude Code, Cowork |
Referencias
- herramientas-rust — guía detallada de cada herramienta Rust: uso, alias, ejemplos
- gestion-herramientas-brew-mise — filosofía Homebrew + mise
- configuracion-zsh — setup del shell tras instalar estas herramientas
- guia-nuevo-dev — tutorial completo de onboarding
- orbstack — runtime de contenedores
- glab — GitLab CLI