Permisos y sandboxing
Ya vimos que Claude Code se detiene a pedir aprobación antes de acciones riesgosas. Pero 'aprobar' no es un botón que presionas sin pensar — es un hábito: detenerte, leer de verdad el comando, la razón, y el alcance, y solo entonces decidir. En esta lección aprenderemos a reconocer tres categorías q
Antes de firmar un contrato, lees cada cláusula con cuidado en vez de confiar solo en el titular. Un químico que prueba una reacción riesgosa lo hace detrás de una mampara de vidrio grueso dentro de una campana extractora, no sobre una mesa abierta.
- mínimo privilegio
- Darle al agente solo el permiso más acotado que la tarea actual realmente necesita, no un acceso amplio 'por si acaso'.
- ejecución en sandbox
- Ejecutar un comando dentro de un entorno aislado y desechable —sin acceso a la red, sin escritura a los archivos reales del host— para que el daño quede contenido adentro.
- force-push
- Un git push que sobrescribe el historial remoto; en un branch compartido puede borrar en silencio los commits de otras personas.
- exfiltración de datos por red
- Una llamada de red saliente que envía datos locales —a veces sensibles— a un destino externo no relacionado con la tarea que pediste.