🔐 Permisos y Seguridad (CLI)
Context Code usa un sistema de permisos por herramientas para evitar acciones peligrosas (ejecución de comandos, escritura de archivos, red, etc.).
🧭 Dónde se configuran los permisos
1) En sesión interactiva (recomendado)
/permissions(menú allow/deny)/policy(inspección de políticas)
Ver comandos avanzados: /guia/comandos-avanzados
2) Al iniciar (--permission-mode)
bash
context --permission-mode default🧱 Modos de permisos (--permission-mode)
Modos comunes:
default: pide confirmación cuando corresponde.acceptEdits: auto-acepta ediciones de archivos.dontAsk: no pregunta; deniega lo no preaprobado.plan: modo planificación (no ejecuta herramientas).bypassPermissions: omite permisos. Para activarlo se requiere una bandera adicional de “skip permissions” (modo peligroso).
✅ Allow/Deny de herramientas
Permitir herramientas (allow-list)
bash
context -p --allowed-tools "Read" "Edit" "Bash(git:*)"Denegar herramientas (deny-list)
bash
context -p --disallowed-tools "WebFetch" "WebSearch"🧪 Recomendaciones prácticas (seguridad real)
- En CI, prefiere:
--print+--allowed-toolsmínimo (p.ej.Read,Bash(git:*)) y evitaEdit/Writesi no es necesario. - En repositorios desconocidos, inicia con
--permission-mode planpara obtener un plan sin ejecutar herramientas. - Evita
bypassPermissionssalvo automatizaciones controladas y repositorios confiables.
