promptgarten 🌱
Guía●●○5 min · +40 XP

Modos de permisos para agentes

De 'confirmar cada acción' al modo automático: los modos de permisos determinan con qué frecuencia un agente te pide aprobación antes de actuar.

El problema de base

Un agente que puede cambiar archivos, ejecutar comandos o hacer peticiones de red necesita reglas: ¿qué puede hacer sin preguntar, para qué necesita tu aprobación? Estas reglas se llaman modos de permisos (permission modes).

Los modos principales en Claude Code

  • Manual (por defecto): solo se permite leer, cada cambio de archivo y cada comando se confirma antes de ejecutarse.
  • Accept Edits: los cambios de archivo y los comandos sencillos del sistema de archivos (p. ej. crear una carpeta) se ejecutan sin preguntar, todo lo demás se sigue confirmando.
  • Modo Plan: el agente solo puede investigar y escribir un plan, sin hacer cambios — bueno para explorar antes de construir de verdad.
  • Modo automático (Auto): casi todo se ejecuta sin preguntar, un modelo de comprobación adicional en segundo plano bloquea acciones arriesgadas (p. ej. despliegues de producción, force-push).
  • Bypass Permissions: todas las comprobaciones están desactivadas — pensado solo para entornos aislados como contenedores sin internet.

Cómo se cambia de modo

En la línea de comandos se alterna entre modos con Shift+Tab, o se inicia directamente con un flag como --permission-mode plan.

La regla general

Tan pocos permisos como sea posible, tantos como sean necesarios (principio de mínimo privilegio). Para trabajo sensible o código desconocido: modo manual. Para cambios rutinarios que de todos modos revisarás después con un diff: Accept Edits. Bypass Permissions solo en un sandbox real, nunca en tu ordenador habitual.

EJEMPLO

Empieza con "claude --permission-mode plan" para una base de código nueva y desconocida. El agente explora y propone un plan. Solo después de que lo apruebes cambias (por ejemplo) al modo Accept Edits para que escriba de verdad los cambios — sin tener que confirmar cada cambio de archivo por separado.

🛠️ EJERCICIO — PRUÉBALO TÚ

Cambia deliberadamente entre dos modos de permisos en una sesión de Claude Code en marcha y observa la diferencia.

  1. Inicia Claude Code en un proyecto de prueba en el modo por defecto (manual) y pide un pequeño cambio de código — observa la pregunta de confirmación.
  2. Cambia con Shift+Tab al modo Accept Edits y pide el mismo tipo de cambio — compara qué se ejecuta ahora sin preguntar y qué se sigue confirmando.
  3. Cambia al modo Plan y pide un cambio más grande — comprueba que de verdad no se modifica ningún archivo hasta que aceptas el plan.

AUTOEVALUACIÓN

  • ¿Pudiste señalar qué acciones se ejecutaron automáticamente en modo Accept Edits y cuáles se siguieron confirmando?
  • ¿Entendiste por qué el modo Plan no cambia nada aunque el agente lea archivos y ejecute comandos?
  • ¿Sabes por qué Bypass Permissions solo tiene sentido en un entorno aislado?

QUIZ RÁPIDO

¿Cuál es la regla general al elegir un modo de permisos?

Compartir:𝕏in💬

FUENTES

TEMAS RELACIONADOS

Guardrails para agentes autónomos ●●●Seguridad en vibe coding ●●○Claude Code: el agente de línea de comandos de Anthropic ●●○Agente atascado: cómo salir del bloqueo ●●○