04. Permisos
La diferencia entre usar un agente IA con confianza y tener miedo: permisos claros y por defecto seguros.
Objetivo
Configurar reglas para que OpenCode pueda trabajar rapido, sin poder hacer cosas peligrosas sin preguntar.
Reglas recomendadas
- Permitir
readyglob/grepsin friccion. - Para
bash: permitir comandos seguros y preguntar en el resto. - Bloquear patrones peligrosos:
rm -rf, borrar home, etc.
Ejemplo (conceptual)
"permission": {
"bash": {
"git *": "allow",
"rm *": "deny",
"*": "ask"
}
}
Ejercicio
- Define una regla para permitir
git *. - Define una regla para negar
rm *. - Deja el resto en
ask.