- Diseñar tools pequeñas, auditables y con permisos mínimos.
- Separar lectura, búsqueda, escritura y ejecución.
- Crear un contrato claro para aprobar acciones peligrosas.
tools:
search_notes:
mode: read
allowed_paths: ["./docs", "./notes"]
max_results: 10
read_file:
mode: read
allowed_extensions: [".md", ".txt", ".json"]
max_bytes: 20000
run_check:
mode: execute
allowed_commands:
- "npm run lint"
- "npm test"
requires_human_approval: false
delete_file:
enabled: falseDiseño por riesgo
- Riesgo bajo: buscar, leer, listar, resumir.
- Riesgo medio: crear borradores, escribir en carpeta temporal.
- Riesgo alto: borrar, publicar, enviar, cobrar, tocar producción.
trace:
task_id: "agent-2026-07-05-001"
tool: "read_file"
args:
path: "docs/precios.md"
decision: "allowed"
reason: "extension .md, path inside ./docs"
bytes_returned: 4821Fuentes oficiales
Si has guardado la evidencia de esta lección, continúa con «GitHub Actions». Si no, repite la comprobación antes de avanzar.