Ir al contenido

Modos de aprobación

Antes de que el agente toque un archivo o ejecute un comando, tú decides las reglas del juego. El selector está en el propio compositor del chat, bajo la pregunta «¿Cómo deben aprobarse las acciones?», y se puede cambiar en cualquier momento, chat por chat.

El selector de aprobaciones, siempre visible en el compositor.
ModoQué hace
Solo lecturaSolo chat, sin escribir archivos ni ejecutar comandos. El agente puede leer y buscar, pero no cambia nada.
Solicitar aprobaciónPreguntar siempre para editar archivos y usar internet. Cada acción con efectos te llega como una tarjeta de aprobación.
Aprobar por míSolicita aprobación solo para acciones detectadas como potencialmente inseguras. Lo reversible (editar o crear archivos) pasa solo; lo delicado te lo consulta.
Acceso completoAcceso sin restricciones a internet y a cualquier archivo de tu computadora. El agente no pregunta.
  • Explorando un proyecto ajeno o auditando código → Solo lectura. Garantía total de que nada cambia.
  • Trabajo normal con supervisión → Solicitar aprobación. Ves y autorizas cada edición; ideal mientras tomas confianza.
  • Trabajo fluido en tu propio proyecto → Aprobar por mí. El agente avanza sin interrumpirte por cada archivo, pero frena ante acciones riesgosas.
  • Tareas largas y desatendidas en un entorno controlado → Acceso completo. El selector lo marca en color de advertencia por una razón: úsalo solo cuando entiendas lo que el agente va a hacer.

En los modos que consultan, cada acción pendiente aparece en el chat como una tarjeta con el detalle de lo que el agente quiere hacer (qué archivo, qué comando) y botones para permitirlo o negarlo. Las aprobaciones también pueden llegarte fuera del PC:

  • En la app móvil recibes una notificación y puedes aprobar desde el teléfono.
  • En el acceso web por QR puedes decidir si quien abre el enlace puede aprobar o solo mirar (opción «Permitir aprobar permisos desde la web»).

Algunas tareas no salen adelante con permisos normales: instalar o arrancar un servicio, escribir dentro de Program Files, cambiar una clave de HKEY_LOCAL_MACHINE, tocar el cortafuegos con netsh. En Windows eso se resuelve elevando el proceso —lo que hace el «Ejecutar como administrador» del menú contextual—, y el agente puede pedirlo.

Cuando lo pide pasan dos cosas, en este orden:

  1. La app te pregunta. Aparece una tarjeta con escudo, el rótulo Ejecutar como administrador y el comando completo, tal cual se va a ejecutar. Esta pregunta llega en cualquier modo de aprobación, incluido Acceso completo, y no la cubre ningún «Permitir siempre»: un sí dado a un comando corriendo con tus permisos no es un sí al mismo comando con los del administrador.
  2. Windows te pregunta. Si aceptas, el sistema muestra su propio diálogo de UAC (en macOS, el de contraseña; en Linux, el de polkit). La app nunca puede saltárselo.

Si cancelas cualquiera de los dos, no se ejecuta nada y el agente se enterará de que lo rechazaste.

En la línea de tiempo, todo comando que corrió elevado lleva la insignia Como administrador, para que al repasar un chat puedas distinguirlo de un vistazo.

En Configuración → Seguridad está el interruptor «Permitir que el agente ejecute como administrador (pide UAC)», activado por defecto. Apagado, el agente no puede elevar nada: el intento devuelve un error y no se abre ningún diálogo del sistema.

Además de las aprobaciones, existe un modo sandbox opcional que confina al agente a la carpeta del proyecto y bloquea comandos sensibles del sistema. Es una segunda muralla independiente del modo de aprobación — más detalles en Seguridad y privacidad.

Cuando le falta un dato, el agente pregunta con opciones en vez de inventarse la respuesta.