En este artículo
claude-rotate: Un proxy para varias cuentas Claude Max
claude-rotate coloca un endpoint privado delante de varias cuentas Claude Max o Pro que ya posees y mueve el tráfico de Claude Code cuando la cuenta activa se queda sin cuota utilizable. Evita el ciclo de logout, login en el navegador y reinicio del terminal en portátiles, workstations y pods de agentes personales. El repositorio open source de claude-rotate tiene licencia MIT y es deliberadamente pequeño: un proceso proxy en Python, un archivo de configuración, estado y logs en JSON, sin base de datos.
No es un truco para conseguir Claude ilimitado. Cada cuenta conserva los límites impuestos por Anthropic. La herramienta solo decide qué cuenta de pago atiende la siguiente petición. También concentra credenciales de larga duración y automatiza un comportamiento que Anthropic no ha aprobado expresamente para agrupar suscripciones de consumo. El propio repositorio lo define como una zona gris de los términos. Lee la sección de riesgos antes de copiar el setup.
Esta guía responde a una búsqueda concreta y poco cubierta: cómo usar varias cuentas Claude Max en distintas máquinas con Claude Code sin cambiar el login a mano. Para elegir producto, consulta nuestra comparativa de costes Claude Code vs OpenCode. Para un gateway que atienda a una empresa y no a un solo propietario, empieza por la comparativa de gateways LLM para producción.
Veredicto rápido: ¿cuándo conviene claude-rotate?
| Tu situación | Mejor opción | Por qué |
|---|---|---|
| Una persona posee varias cuentas Claude de pago y trabaja en varios dispositivos privados | Considera claude-rotate | Un endpoint privado evita cambios manuales y muestra la cuota de toda la flota. |
| Una cuenta alcanza el límite solo de vez en cuando | Espera, cambia de modelo o activa usage credits | Un proxy añade trabajo operativo y de seguridad sin crear cuota. |
| Varios empleados o clientes necesitan capacidad compartida | Usa Team, Enterprise o acceso API medido | Las credenciales de consumo son una frontera incorrecta para identidad, gobierno y facturación. |
| Necesitas presupuestos por usuario, SSO, exportación de auditoría o soporte contractual | Usa un gateway de producción y un plan comercial | claude-rotate tiene analítica por dispositivo, no un plano de control enterprise. |
Por qué tres suscripciones Claude Max pueden detener una sesión
Las suscripciones separadas no forman un único pool. Cada login conserva su cupo y sus relojes de reset. La documentación actual del plan Max de Anthropic dice que el uso de sesión se reinicia cada cinco horas, mientras que el límite semanal se restablece a una hora fija asignada a la cuenta. También pueden existir límites semanales, mensuales, por modelo o por función. Una flota activa de agentes de IA puede agotar la cuenta conectada en todas las máquinas mientras queda cupo pagado sin usar en otra.
La rotación manual funciona, pero es incómoda. Interrumpes la tarea, cierras sesión, completas OAuth en el navegador con otra cuenta, verificas la identidad y repites en cada máquina. Con Macs remotos, trabajos personales similares a CI y loops largos, la interrupción suele consumir más atención que el login.
Cómo funciona claude-rotate
- Cada cliente Claude Code apunta
ANTHROPIC_BASE_URLal proxy y se autentica con una clave interna distinta para ese dispositivo. - El proxy sustituye la clave por el setup token de la cuenta de pago activa y reenvía la petición a Anthropic.
- Lee las cabeceras
anthropic-ratelimit-unified-*de las respuestas y guarda el uso observado de las ventanas de cinco horas y semanal. - Cuando se agota la cuota activa, una única decisión sincronizada selecciona la siguiente cuenta utilizable. Un límite breve de ráfaga espera y reintenta en la misma cuenta para conservar la caché caliente.
- El panel agrupa el audit log por dispositivo, modelo y cuenta. El equivalente en precio API es una estimación, no la contabilidad interna de la suscripción.
Anthropic documenta oficialmente las dos piezas que permiten la conexión. Su guía de autenticación de Claude Code explica ANTHROPIC_BASE_URL para un endpoint personalizado y claude setup-token para obtener un token OAuth de suscripción de larga duración en scripts o CI. No documenta ni aprueba el pooling de varias cuentas. La diferencia importa.
Consume-first protege la capacidad pagada que antes caduca
Round robin parece justo, pero ignora el reset. Imagina que la cuenta A conserva un 15 por ciento y se reinicia esta noche, mientras B conserva un 70 por ciento y se reinicia dentro de seis días. Enviar la próxima petición a B puede hacer que el resto de A caduque sin uso. La estrategia consume-first prioriza la ventana semanal utilizable que antes se reinicia. En otras palabras, gasta primero la capacidad más perecedera.
El proxy también separa el agotamiento de cuota de un límite corto de ráfaga. Un rechazo por cuota puede justificar cambiar de cuenta. Un 429 por minuto con retry-after debería pausar y reintentar en la misma cuenta. Rotar solo desplazaría la ráfaga y perdería la localidad del prompt cache. Umbrales, cooldown e histéresis reducen cambios innecesarios antes de un rechazo duro.
Qué demuestran los 101 checks y qué no
El test runner del repositorio declara 101 checks offline sobre lógica de rotación, analítica, comportamiento del proxy HTTP y escenarios de estrés. Los resultados publicados con upstream simulado incluyen 300 peticiones simultáneas atendidas, 50 streams SSE retransmitidos byte a byte y un fallo de cuota con 100 peticiones en curso que provocó exactamente un cambio de cuenta. Un lock serializa la decisión de failover para que la flota no recorra todas las cuentas a la vez.
Son afirmaciones útiles porque el código y el comando de test son públicos. No equivalen a un benchmark de disponibilidad en producción. El upstream está simulado, se mide overhead del proxy y no latencia de Anthropic, y el diseño admite un solo proceso. Ejecuta python3 tests/run_all.py en el commit que vayas a desplegar y revisa autenticación, streaming, cabeceras y logs.
Setup privado mínimo
git clone https://github.com/doxaras/claude-rotate.git
cd claude-rotate
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
./setup.sh
./setup.sh add-account max-1
./setup.sh add-account max-2
./setup.sh add-device macbook
python3 rotator.pyEjecuta claude setup-token por separado para cada cuenta de pago cuando lo pida el script. Comprueba las instrucciones del repositorio en el commit exacto que instalas. En cada dispositivo, usa el endpoint y la clave que imprime add-device:
export ANTHROPIC_BASE_URL=http://host-privado:8484
export CLAUDE_CODE_OAUTH_TOKEN=clave-del-dispositivo
claudeVerifica /rotate/status antes de iniciar trabajo valioso. Haz una petición pequeña desde cada dispositivo y confirma que se mueven los indicadores esperados. No expongas el puerto 8484 a Internet.
Checklist de seguridad para Tailscale y credenciales
- Vincula el proxy a su dirección de Tailscale o a
127.0.0.1detrás de Tailscale Serve. HTTP plano en redes públicas o compartidas expone claves y prompts. - Crea una clave por máquina o pod. Así puedes revocar un cliente comprometido sin cambiar todos los dispositivos.
- Trata cada setup token como una credencial bearer de larga duración. Mantén los archivos en modo
0600, fuera de backups que no controles y fuera de Git. - Restringe el panel. Revela nombres de dispositivos, modelos, consumo y estado de cuentas.
- Conserva logs solo el tiempo necesario. El JSON de auditoría puede contener metadatos operativos aunque no guarde prompts.
- Fija un commit revisado, ejecuta la suite offline, vigila cambios upstream y define cómo volver a Claude Code directo.
Un proxy self-hosted cambia la ruta de confianza. Tus prompts siguen llegando a Anthropic, pero el host del proxy también ve credenciales y tráfico. Si esta capa pasa a formar parte de un producto para clientes, nuestro servicio de ingeniería de productos de IA puede diseñar el gateway soportado, identidad, observabilidad y límites de fallo.
La frontera de términos es una decisión de producto
El mantenedor de claude-rotate califica la rotación automatizada entre suscripciones de consumo como zona gris y desaconseja usar planes de consumo para un servicio compartido o comercial. La página legal y de compliance de Claude Code remite a los Consumer o Commercial Terms aplicables y trata las integraciones de terceros por separado. Documentar una base URL o un setup token no autoriza cualquier patrón de routing.
Usa solo suscripciones que poseas, no compartas credenciales y relee los términos vigentes antes del despliegue. Para empleados, cargas de clientes, trabajos autónomos de producción o sistemas que revenden acceso, elige una cuenta y facturación diseñadas para ese fin. Si la interpretación afecta a tu negocio, pide confirmación escrita a Anthropic o asesoramiento legal.
Alternativas más seguras cuando el límite es el problema
La documentación de usage credits de Anthropic dice que usuarios Pro y Max pueden continuar tras el límite incluido a precio estándar de API si activan créditos. Es el overflow oficial más simple para una persona. También puedes reducir contexto, dividir trabajo en sesiones acotadas, elegir un modelo menos costoso cuando baste o esperar al reset visible.
| Opción | Esfuerzo operativo | Ideal para | Trade-off principal |
|---|---|---|---|
| Esperar o reducir uso | Bajo | Límites ocasionales | El trabajo se pausa o cambia la calidad del modelo. |
| Usage credits | Bajo | Overflow personal imprevisible | Gasto variable a precio API. |
| claude-rotate | Medio | Un propietario, varias cuentas y dispositivos privados | Incertidumbre contractual, secretos y operación del proxy. |
| API directa más gateway de producción | Alto | Equipos, productos y automatización gobernada | Coste medido e ingeniería de plataforma. |
| Team o Enterprise | Medio | Usuarios gestionados y controles organizativos | Hay que verificar contrato, seats y economía de uso. |
Conclusión
claude-rotate resuelve bien un problema personal específico: varias cuentas ya pagadas, varios dispositivos bajo tu control y un único propietario que quiere failover por cuota y visibilidad. Consume-first y el failover serializado son más cuidadosos que round robin ciego. La suite pública aporta evidencia reproducible.
Sus riesgos son igual de concretos. El proxy se convierte en bóveda de credenciales, el prompt cache no viaja entre cuentas, un único proceso es una dependencia operativa, la estimación API no equivale a cuota y el pooling automatizado de consumo carece de aprobación expresa. Mantén el despliegue privado y personal. Para un sistema empresarial, compra la frontera comercial soportada y trata el gateway como infraestructura de producción.
