¿Cómo se controlan los permisos de un agente?
Los permisos de un agente definen qué herramientas puede usar sin preguntar, cuáles requieren confirmación y cuáles están prohibidas. Se configuran por proyecto y por usuario, y se aplican en el momento de la llamada a herramienta, no en el prompt.
- Última revisión
También: Allowlist · Lista de permitidos · Permission mode
En corto
- Lo habitual son tres estados: permitido, pregunta y denegado.
- Una regla se escribe por herramienta y, en la terminal, por patrón de comando.
- Conviene guardar los permisos en la configuración del proyecto: así el equipo comparte el mismo límite.
El equilibrio real
Demasiadas confirmaciones y se aprueban sin leer, que es peor que no preguntar. La práctica que funciona es permitir de forma explícita lo que es inofensivo y frecuente — leer archivos, ejecutar pruebas, consultar el estado de git — y reservar la confirmación para lo que escribe fuera del repositorio, lo que gasta dinero y lo que no se puede deshacer.
Términos relacionados
Fuentes
- Identity and access management — Anthropic. Comprobado el .
- Claude Code settings — Anthropic. Comprobado el .
- Security — Claude Code — Anthropic. Comprobado el .