El blog de Deska

El modelo de permisos de Claude Code explicado correctamente

Entiende el modelo de permisos de Claude Code, el uso de herramientas, el acceso al sistema de archivos y cómo gestionar la seguridad de agentes de IA.

· 10 min de lectura

El modelo de permisos de Claude Code representa un cambio significativo en la forma en que los desarrolladores interactúan con los agentes de IA en la línea de comandos, alejándose de los simples ciclos de solicitud y respuesta para pasar a una ejecución de bucle autónomo. Comprender cómo funcionan estos permisos es fundamental para cualquier ingeniero que desee aprovechar modelos de alta inteligencia sin comprometer la integridad de su entorno local o sus datos sensibles. Esta guía detalla el sistema de acceso por niveles, el flujo de autorización basado en prompts y cómo las capas de orquestación gestionan los riesgos asociados a los modelos de lenguaje que interactúan directamente con una shell.

La arquitectura de las compuertas de permisos

A diferencia de los chatbots basados en web que existen en un entorno aislado (sandbox), Claude Code opera directamente en tu máquina. Esta proximidad crea una nueva superficie de ataque para errores potenciales si el agente ejecuta un comando destructivo. El modelo de permisos se construye sobre tres capas distintas que rigen lo que el agente puede ver y lo que puede modificar.

Primero, está la capa de Lectura. Por defecto, el agente necesita indexar tu proyecto para proporcionar contexto. Esto implica típicamente leer estructuras de archivos y contenidos para construir un mapa del código base. Segundo, la capa de Escritura permite al modelo proponer ediciones en archivos o crear nuevos. Tercero, la capa de Ejecución representa el riesgo más alto, donde el agente ejecuta comandos de shell, instala dependencias o activa scripts de construcción. Anthropic ha estructurado estas compuertas para asegurar que el usuario siga siendo la autoridad última, aunque el nivel de fricción depende del modo específico de operación seleccionado por el desarrollador.

Uso de herramientas y mapeo de intenciones

La forma en que Claude Code gestiona las acciones es a través de un concepto llamado uso de herramientas. Cuando proporcionas una instrucción en lenguaje natural, el modelo determina qué herramienta es la más adecuada para la tarea. Cada herramienta viene con su propio subconjunto de permisos.

  • Leer archivo: Accede al contenido de una ruta específica.
  • Escribir archivo: Sobrescribe o añade contenido a un archivo.
  • LS: Lista los contenidos de un directorio para entender la estructura del proyecto.
  • Bash: Ejecuta comandos en el entorno de shell local.
  • Grep: Busca cadenas de texto en todo el repositorio.

Cada vez que el agente decide usar una herramienta que podría cambiar el estado de tu sistema, el modelo de permisos activa un paso de verificación. En la configuración por defecto, la CLI se detiene y presenta el comando propuesto o el cambio de archivo al usuario. Debes aprobar o denegar explícitamente estas solicitudes. Esta supervisión manual es la defensa principal contra las alucinaciones donde el modelo podría asumir incorrectamente que un comando es seguro cuando en realidad es perjudicial.

Intervención del usuario y autoaprobación

Un punto de fricción común en el modelo de permisos de Claude Code es el equilibrio entre seguridad y velocidad. Los desarrolladores a menudo se encuentran haciendo clic en docenas de avisos de confirmación para tareas repetitivas. Para solucionar esto, suelen existir flags que permiten la autoaprobación de ciertas categorías de acciones.

Aunque la autoaprobación acelera el flujo de trabajo, traslada la responsabilidad de la seguridad enteramente a la IA. Si el modelo interpreta una solicitud de una manera que conduce a un borrado recursivo o a una sobrescritura masiva de un archivo de configuración, no hay ninguna compuerta humana que lo detenga. Por esta razón, muchos desarrolladores prefieren usar un entorno de orquestación que proporcione mejor visibilidad sobre lo que el agente está haciendo en tiempo real.

Permisos en entornos distribuidos

Cuando te alejas de una simple interfaz de terminal, el modelo de permisos debe adaptarse a configuraciones más complejas. Por ejemplo, si utilizas un espacio de trabajo como Deska, el agente se ejecuta como un panel dentro de un ecosistema más amplio.

Deska ofrece un canvas infinito donde puedes ejecutar Claude Code, Codex CLI y OpenCode uno al lado del otro. En este entorno, el modelo de permisos sigue siendo local-first. Dado que Deska es una aplicación de escritorio gratuita, los archivos y las sesiones permanecen en tu máquina en lugar de reflejarse en una nube de terceros. Los permisos concedidos al agente de IA se limitan a los paneles de terminales y al editor de código que tengas activos. Esta ejecución local garantiza que incluso si usas la aplicación móvil para supervisar tu trabajo, la ejecución real de los comandos ocurre en tu máquina principal a través de un relevo seguro sin puertos abiertos.

Comparación de estrategias de permisos

Diferentes herramientas adoptan distintos enfoques sobre cuánta libertad le otorgan a un agente de IA. La siguiente tabla destaca las diferencias en la filosofía sobre cómo se gestionan estos permisos en las soluciones actuales del mercado.

CaracterísticaAgentes CLI estándarAgentes de IDE integradosCanvas de Deska
Interfaz principalTexto de terminalBarra lateral/EmergenteCanvas multipanel
Alcance del accesoShell completoCarpeta del proyectoPaneles definidos por usuario
Flujo de aprobaciónComando por comandoDiff interactivoChat y voz integrados
Entorno de ejecuciónSO localSandbox del IDEEspacio local-first

El enfoque adoptado por Claude Code es robusto porque trata cada interacción con la shell como una acción privilegiada. Sin embargo, la densidad visual de una terminal estándar a veces puede dificultar la auditoría de cambios grandes. Usar una herramienta que te permita ver los cambios de código en un panel de editor dedicado mientras el agente se ejecuta en un panel de terminal separado proporciona una mejor comprensión espacial de los permisos que se están ejerciendo.

Consideraciones de seguridad para llaves de API

El modelo de permisos también está vinculado a cómo proporcionas tus credenciales. Muchas empresas recelan de los servicios gestionados que almacenan llaves en sus propios servidores. El ecosistema de Claude Code, al igual que el modelo de precios para usuarios avanzados de Deska, a menudo admite un enfoque de "trae tu propia llave" (BYOK).

Al usar tus propias llaves de API, mantienes el control sobre los límites de uso y los registros de auditoría proporcionados por el proveedor del modelo. Dentro de tu espacio de trabajo local, los datos y el almacenamiento permanecen bajo tu control. Esto asegura que los permisos concedidos al agente para leer tu código no den como resultado que tu lógica propietaria se use para entrenar futuros modelos públicos, siempre que tengas los acuerdos correctos con el proveedor del modelo.

FAQ

¿Cómo solucionar permiso denegado en Claude Code?

Esto ocurre generalmente cuando el agente intenta acceder a un archivo o directorio fuera de su alcance inicial o cuando la shell subyacente carece de privilegios de sudo. Debes verificar el directorio donde iniciaste el agente y asegurarte de que tu cuenta de usuario tenga los permisos de sistema de archivos necesarios.

¿Puede Claude Code borrar mis archivos?

Sí, si el agente identifica que borrar un archivo es necesario para completar tu solicitud, propondrá una acción de eliminación. Bajo el modelo de permisos estándar, debes aprobar manualmente esta acción a menos que hayas activado un flag de autoaprobación.

¿Es seguro el modelo de permisos de Claude Code para producción?

La seguridad depende del entorno. Aunque el modelo tiene protecciones integradas, la mejor práctica es ejecutar agentes en un entorno de desarrollo con un estado de git limpio. Esto te permite revertir cualquier cambio que el agente realice si el resultado no cumple con tus requisitos.

Mejora tu flujo de trabajo con IA

La gestión de permisos es solo una parte de la construcción de un flujo de trabajo de desarrollo asistido por IA exitoso. La capacidad de ver a tu agente trabajar en tiempo real a través de múltiples archivos y terminales es lo que realmente desbloquea la productividad.

Si estás buscando una manera de organizar tus agentes de IA de manera más efectiva, puedes descargar Deska para Mac, Windows y Linux. El espacio de trabajo te permite ejecutar tus agentes preferidos en un entorno local-first mientras mantienes el control total sobre tus archivos y herramientas. Descarga Deska para comenzar a construir en un canvas infinito que reúne tu código, terminales y agentes de IA en un solo lugar.

💡 Ideas+🐛 BugsPropón una feature o reporta un bug