Skip to content

🔐 Permisos y Seguridad (CLI)

Context Code usa un sistema de permisos por herramientas para evitar acciones peligrosas (ejecución de comandos, escritura de archivos, red, etc.).


🧭 Dónde se configuran los permisos

1) En sesión interactiva (recomendado)

  • /permissions (menú allow/deny)
  • /policy (inspección de políticas)

Ver comandos avanzados: /guia/comandos-avanzados

2) Al iniciar (--permission-mode)

bash
context --permission-mode default

🧱 Modos de permisos (--permission-mode)

Modos comunes:

  • default: pide confirmación cuando corresponde.
  • acceptEdits: auto-acepta ediciones de archivos.
  • dontAsk: no pregunta; deniega lo no preaprobado.
  • plan: modo planificación (no ejecuta herramientas).
  • bypassPermissions: omite permisos. Para activarlo se requiere una bandera adicional de “skip permissions” (modo peligroso).

✅ Allow/Deny de herramientas

Permitir herramientas (allow-list)

bash
context -p --allowed-tools "Read" "Edit" "Bash(git:*)"

Denegar herramientas (deny-list)

bash
context -p --disallowed-tools "WebFetch" "WebSearch"

🧪 Recomendaciones prácticas (seguridad real)

  • En CI, prefiere: --print + --allowed-tools mínimo (p.ej. Read, Bash(git:*)) y evita Edit/Write si no es necesario.
  • En repositorios desconocidos, inicia con --permission-mode plan para obtener un plan sin ejecutar herramientas.
  • Evita bypassPermissions salvo automatizaciones controladas y repositorios confiables.

Desarrollado con pasión e Inteligencia Artificial.