04. Permisos

La diferencia entre usar un agente IA con confianza y tener miedo: permisos claros y por defecto seguros.

Objetivo

Configurar reglas para que OpenCode pueda trabajar rapido, sin poder hacer cosas peligrosas sin preguntar.

Reglas recomendadas

  • Permitir read y glob/grep sin friccion.
  • Para bash: permitir comandos seguros y preguntar en el resto.
  • Bloquear patrones peligrosos: rm -rf, borrar home, etc.

Ejemplo (conceptual)

"permission": {
  "bash": {
    "git *": "allow",
    "rm *": "deny",
    "*": "ask"
  }
}

Ejercicio

  1. Define una regla para permitir git *.
  2. Define una regla para negar rm *.
  3. Deja el resto en ask.