Permissões e sandboxing
Já vimos que o Claude Code para para pedir aprovação antes de ações arriscadas. Mas 'aprovar' não é um botão que você aperta sem pensar — é um hábito: parar, realmente ler o comando, o motivo e o escopo, e só então decidir. Nesta lição vamos aprender a reconhecer três categorias que sempre merecem d
Antes de assinar um contrato, você lê cada cláusula com atenção em vez de confiar só no título. Um químico testando uma reação arriscada faz isso atrás de um escudo de vidro grosso dentro de uma capela de exaustão, não em cima de uma mesa aberta.
- menor privilégio
- Dar ao agente só a permissão mais restrita que a tarefa atual realmente precisa — não um acesso amplo 'por via das dúvidas'.
- execução em sandbox
- Rodar um comando dentro de um ambiente isolado e descartável — sem acesso à rede, sem escrita nos ficheiros reais do host — para que o dano fique contido lá dentro.
- force-push
- Um git push que sobrescreve o histórico remoto; numa branch partilhada, ele pode apagar silenciosamente os commits de outras pessoas.
- exfiltração de dados pela rede
- Uma chamada de rede de saída que envia dados locais — às vezes sensíveis — para um destino externo sem relação com a tarefa que você pediu.