Saltar al contenido principal

Herramientas por rol — Instalación estándar Wiedii

⚠️ Verificar versiones antes de usar — las versiones de herramientas y fórmulas de Homebrew listadas aquí pueden estar desactualizadas. Usar brew info <formula> o mise ls-remote <herramienta> para la versión más reciente. Ver politicas-core.

Principio fundamental

Todo programa que se instala en una máquina de Wiedii se instala con Homebrew.

Esto incluye editores de código, navegadores, clientes de comunicación, VPNs y cualquier aplicación de escritorio. Nunca se descarga un instalador .dmg o .pkg directamente de una página web. Nunca se arrastra manualmente una app a /Applications.

Excepción: si un programa genuinamente no está disponible en Homebrew (ni como formula ni como cask), puede instalarse por el método oficial del proveedor — únicamente con autorización explícita del TL antes de proceder. La excepción debe quedar documentada en el vault. Ver gestion-herramientas-brew-mise para el proceso.

# ✅ Correcto — siempre
brew install google-chrome
brew install visual-studio-code
brew install microsoft-teams

# ❌ Nunca en Wiedii
# Ir a chrome.com → descargar .dmg → arrastrar a Applications
# Ir a code.visualstudio.com → descargar .zip → abrir
# Ir a teams.microsoft.com → descargar .pkg → instalar

Por qué importa: brew mantiene un inventario auditado de lo que está instalado, permite actualizar todo con brew upgrade, y garantiza que cualquier dev pueda replicar el entorno exacto corriendo los mismos comandos. Los instaladores manuales quedan fuera de control.

Ver gestion-herramientas-brew-mise para la filosofía completa.

Podman / Podman Desktop / Docker Desktop — NO autorizados. El runtime de contenedores es OrbStack (brew install orbstack).


Nivel 0 — Fundación (todos los devs, sin excepción)

Instalar primero. Todo lo demás depende de esto.

# 1. Homebrew (único curl | bash permitido en Wiedii)
/bin/bash -c "$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/HEAD/install.sh)"

# Apple Silicon — activar en el shell actual
eval "$(/opt/homebrew/bin/brew shellenv)"

# 2. Gestión de versiones por proyecto
brew install mise

# 3. Git + flujo de trabajo Wiedii
brew install git git-flow-next

# 4. GitLab CLI — crear MRs, ver pipelines, desde terminal
brew install glab

Seguir con Nivel 1 (terminal y shell) — incluye starship, que configuracion-zsh necesita. Configurar el shell con configuracion-zsh solo después de instalar Nivel 1.


Nivel 1 — Terminal y shell (todos los devs)

Herramientas Rust 🦀 — reemplazos modernos de Unix/GNU

brew install bat eza fd ripgrep sd starship gping tlrc
HerramientaReemplazaVentaja
batcatSyntax highlighting, git diff
ezalsIconos, columna git status
fdfindRespeta .gitignore, ergonómico
ripgrepgrepEl más rápido, paralelismo automático
sdsedRegex estándar, cross-platform
starshipprompt zshContextual (rama, runtime, kubectl…)
gpingpingGráfica de latencia en tiempo real
tlrcmanResúmenes con ejemplos prácticos

Ver herramientas-rust para uso detallado, alias y por qué Rust.

Resto de herramientas de terminal

brew install \
jq \
yq \
tree \
htop \
wget \
rsync \
git-filter-repo \
gnupg \
coreutils \
mas \
mole
HerramientaPara qué
jqProcesar y filtrar JSON en terminal
yqProcesar YAML, JSON y TOML
treeVisualizar estructura de directorios
htopMonitor de procesos interactivo
rsyncSincronización eficiente de archivos y backups
git-filter-repoReescribir historia de git (limpiar secrets, renombrar)
gnupgGestión de claves GPG (firmar commits, cifrar archivos)
coreutilsUtilidades GNU en macOS (gtimeout, gsed, gdate…) — macOS trae BSD, no GNU
masInstalar apps del Mac App Store desde terminal. No hardcodear IDs (pueden cambiar): buscar con mas search <app> el ID de la app correcta —verificando el nombre exacto— y luego mas install <id>.
moleObligatorio — limpieza y optimización de macOS

macOS usa utilidades BSD, no GNU. Por eso fallan comandos como timeout (es GNU y no existe en el sistema base de macOS). coreutils instala las versiones GNU con prefijo g: gtimeout, gsed, gdate, etc. Para scripts que corren en macOS y Linux (hooks, tareas de mise, CI), no asumir timeout; resolver el binario disponible:

TIMEOUT="$(command -v timeout || command -v gtimeout)"
"$TIMEOUT" 30s mi-comando

Terminal y fuentes

Warp es el terminal por defecto de Wiedii (autocompletado, bloques de comandos, paleta de acciones y workflows). Se instala con Homebrew:

Actualizar Warp: hazlo desde la Terminal nativa, NO desde Warp

Actualizar/reinstalar Warp con brew mientras el comando corre dentro de Warp puede corromper la app: al cerrarla y reabrirla (o tras reiniciar el equipo) muestra un error como si estuviera dañada. Solución: abrir la Terminal nativa de macOS y reinstalar — brew reinstall warp. Regla general: no actualices por brew una app GUI desde sí misma.

brew install \
warp \
font-jetbrains-mono-nerd-font \
font-hack-nerd-font \
font-jetbrains-mono

Nivel 2 — Contenedores y virtualización (todos los devs)

brew install orbstack
# VMs adicionales (si se necesitan Linux nativos o pruebas de SO)
brew install utm
HerramientaPara quéNo usar
orbstackRuntime Docker + Kubernetes + VMs Linux ligero. Ver orbstackDocker Desktop, Podman
utmVMs macOS/Linux/Windows (Apple Virtualization Framework)VirtualBox en Apple Silicon

virtualbox no es compatible con Apple Silicon de forma nativa. Usar orbstack para contenedores y utm para VMs completas.


Nivel 3 — Navegadores (todos los devs)

⚠️ Ningún navegador se instala descargando un .dmg. Todos van por brew install.

brew install brave-browser # navegador por defecto
brew install google-chrome # OBLIGATORIO — pruebas de compatibilidad
brew install firefox # alternativo permitido
NavegadorRol
brave-browserPor defecto — navegación diaria, bloqueador de ads nativo
google-chromeObligatorio — toda app web se verifica aquí (además de Safari)
firefoxAlternativo permitido
SafariNativo de macOS (no se instala) — obligatorio para pruebas

Compatibilidad obligatoria: toda aplicación web debe funcionar correctamente en Google Chrome y en Safari (navegador nativo de macOS), y tanto en macOS como en Windows. Por eso Chrome es obligatorio aunque el navegador por defecto sea Brave.


Nivel 4 — Editores e IDEs

⚠️ Ningún editor se instala descargando un .zip o .dmg de la web. Todos van por brew install (o Mac App Store cuando aplique).

Editores permitidos en Wiedii (hasta el momento): VS Code es el editor por defecto; Zed se recomienda cuando se quiere ganar rendimiento a cambio de algunas comodidades (p. ej. el manejo de git dentro del editor). Xcode y Android Studio solo para sus entornos específicos.

# Editores estándar (todos los devs)
brew install visual-studio-code # editor POR DEFECTO Wiedii
brew install zed # opcional: rendimiento (Rust) a cambio de comodidades (git en el editor)

# IDEs por entorno específico (solo para ese tipo de desarrollo)
# Xcode (desarrollo nativo Apple, iOS/macOS) — buscar el ID y luego instalar:
mas search Xcode # localizar el ID de la app correcta (nombre exacto: Xcode)
mas install <id> # instalar con el ID encontrado
brew install android-studio # desarrollo Android
Editor / IDECuándo
visual-studio-codePor defecto (todos) — mayor ecosistema de extensiones, configuración compartida vía Settings Sync
zedRecomendado para ganar rendimiento — escrito en Rust, muy rápido; a cambio de comodidades como el manejo de git dentro del editor
XcodeEntorno específico — desarrollo nativo Apple (iOS / macOS)
android-studioEntorno específico — desarrollo Android

Solo estos editores están permitidos por ahora. Otros editores/IDEs (JetBrains, Sublime, Cursor, etc.) no forman parte del set; incorporar uno requiere aprobación del TL. Xcode no se distribuye como cask: se instala desde la Mac App Store. No hardcodear el ID (puede cambiar): buscarlo con mas search Xcode, verificar que el nombre de la app sea exactamente Xcode (no uno parecido) y luego mas install <id>. Es la excepción de instalación documentada (ver gestion-herramientas-brew-mise). zed es de los pocos editores escritos en Rust — misma filosofía que bat, eza, fd. Ver herramientas-rust. IA en el editor (lista blanca): las herramientas de IA autorizadas son Claude Code (claude-code) y Cowork (claude), siempre bajo la cuenta corporativa de Wiedii. Actualizado 2026-07-15: Codex, Antigravity CLI y el IDE Kiro quedan desautorizados (antes en la lista blanca). Es una lista blanca: cualquier otra requiere aprobación del TL. Ver politicas-core.


Nivel 5 — Comunicación (todos los devs)

brew install microsoft-teams thunderbird
HerramientaPara qué
microsoft-teamsCanal principal de comunicación y desarrollo de Wiedii
thunderbirdCliente de correo recomendado y por defecto (OSS, multiplataforma). Cuenta Wiedii vía IMAP/SMTP en mail.wiedii.co. Ver thunderbird

Nivel 6 — Bases de datos y APIs (backend)

Wiedii maneja MariaDB, PostgreSQL y MongoDB. Las herramientas GUI deben ser gratuitas u open source.

# Motores locales (MongoDB se ejecuta en contenedor vía OrbStack)
brew install postgresql@16 mariadb

# GUIs de base de datos
brew install dbeaver-community # GUI por defecto (relacional: MariaDB + PostgreSQL), OSS
brew install mongodb-compass # MongoDB — GUI oficial recomendada por el equipo de Mongo (gratuita)

# Clientes API (ligeros)
brew install yaak # cliente API moderno, ligero — recomendado
brew install insomnia # permitido para ciertos flujos de testing
HerramientaPara qué
postgresql@16Motor PostgreSQL local
mariadbMotor MariaDB (MySQL-compatible) local
dbeaver-communityGUI por defecto para bases relacionales (OSS)
mongodb-compassGUI oficial de MongoDB (gratuita) — recomendada para Mongo
yaakCliente API ligero — recomendado
insomniaCliente REST/GraphQL — permitido para ciertos flujos de testing

Postman y Studio 3T quedan fuera del estándar: se prefieren clientes ligeros (yaak / insomnia) y GUIs gratuitas/OSS (dbeaver-community, mongodb-compass). Para los runtimes y herramientas de proyecto (Trivy, etc.) ver mise-tooling.

🔎 Pendiente de evaluación (TL): una única GUI libre/OSS que cubra MariaDB + PostgreSQL + MongoDB + Redis — candidatas: DbGate (GPL-3.0) o Beekeeper Studio Community (GPLv3). Ojo: DBeaver Community NO soporta Mongo ni Redis (son de su versión de pago), por eso hoy Mongo va con Compass. Para Redis específicamente, RedisInsight (oficial, gratis). Aún no hay GUI de Redis adoptada; el estándar actual es DBeaver (relacional) + MongoDB Compass (Mongo), a la espera de que el TL pruebe las alternativas.


Nivel 7 — DevOps / Infra

brew install \
kubernetes-cli \
dive \
popeye \
cosign \
infracost \
awscli \
docker-credential-helper-ecr
brew install \
lens \
headlamp
HerramientaPara qué
kubernetes-clikubectl — interactuar con clusters Kubernetes
lensIDE gráfico para Kubernetes — gestión visual de recursos
headlampUI web para Kubernetes, alternativa open-source a Lens
diveInspeccionar capas de imágenes Docker (detectar bloat)
popeyeAuditar recursos y configuraciones de un cluster
cosignFirmar y verificar imágenes de contenedor
infracostEstimar costo de cambios de infraestructura Terraform
awscliInteractuar con AWS desde terminal
docker-credential-helper-ecrAutenticación automática con Amazon ECR

Nivel 8 — Seguridad y red

brew install \
tunnelblick \
tailscale-app \
cyberduck
HerramientaPara qué
tunnelblickVPN con configuraciones OpenVPN personalizadas
tailscale-appRed mesh segura — conectar servicios sin abrir puertos
cyberduckCliente FTP/SFTP/S3/WebDAV con GUI

Nivel 9 — Productividad y diseño

brew install \
obsidian \
claude \
claude-code \
drawio \
figma \
adobe-acrobat-reader \
owncloud
HerramientaPara qué
obsidianVault de documentación interna (este repositorio)
claudeAsistente IA — Cowork mode para tareas de documentación. Ver instalar-claude-homebrew
claude-codeAsistente IA en terminal para tareas de código. Ver instalar-claude-homebrew
drawioDiagramas de arquitectura, flujos y ERDs
figmaDiseño de interfaces y prototipos
adobe-acrobat-readerLectura y anotación de PDFs
owncloudAlmacenamiento y sincronización de archivos corporativos

Recomendados opcionales (no obligatorios): brew install alfred languagetool-desktop (launcher/snippets y corrección gramatical) y Remote Mouse (buscarla con mas search Remote Mouse y luego mas install <id>, verificando el nombre exacto de la app).


Instalación por perfil — un solo bloque

Nuevo dev backend

# Nivel 0 + Nivel 1
brew install \
mise git git-flow-next glab \
bat eza fd ripgrep sd starship gping tlrc \
jq yq tree htop wget rsync git-filter-repo gnupg mas mole

# Terminal + contenedores
brew install orbstack warp font-jetbrains-mono-nerd-font

# Nivel 3 + 4 + 5
brew install \
brave-browser google-chrome firefox \
visual-studio-code \
microsoft-teams thunderbird

# Nivel 6
brew install postgresql@16 mariadb
brew install dbeaver-community mongodb-compass yaak

Nuevo dev DevOps / Infra

# Nivel 0 + Nivel 1
brew install \
mise git git-flow-next glab \
bat eza fd ripgrep sd starship gping tlrc \
jq yq tree htop wget rsync git-filter-repo gnupg mas mole

# Terminal + contenedores
brew install orbstack warp font-jetbrains-mono-nerd-font

# Nivel 3 + 4 + 5
brew install \
brave-browser google-chrome firefox \
visual-studio-code \
microsoft-teams thunderbird

# Nivel 7
brew install kubernetes-cli dive popeye cosign infracost awscli docker-credential-helper-ecr
brew install lens

⛔ Prohibido en Wiedii

AcciónPor quéAlternativa
Descargar .dmg / .pkg / .zip de webs sin autorizaciónFuera de control de brew, no reproduciblebrew install <app> — si no existe en brew, pedir autorización al TL
podman / podman-desktopNo autorizadoOrbStack
Docker DesktopLicencia comercialOrbStack
npm install -g <herramienta>Contamina entorno globalmise o brew
pip install --user <herramienta>Dependencias no reproduciblesbrew o mise
curl | bash (genérico)Inseguro, no reproduciblebrew — única excepción es el bootstrap inicial de Homebrew
Binarios descargados a mano sin autorizaciónSin control de versiones ni verificaciónbrew — si no existe en brew, solicitar autorización al TL
Cualquier herramienta de IA fuera de la lista blanca — incluye Codex, Antigravity CLI (CLI e IDE) y el IDE Kiro, desautorizados 2026-07-15El set de IA es lista blanca — solo se permite lo listado (ver politicas-core)Claude Code, Cowork

Referencias