Saltar al contenido
Inicio/Permisos

Permisos

Decide qué puede hacer Claude Code, qué debe pedirte y qué queda bloqueado. Los permisos reducen riesgo, pero no sustituyen revisar comandos, diffs y resultados.

Revisado el 16 de agosto de 2026 · Claude Code v2.1.233

Filosofía de permisos

Empieza con mínimo privilegio: conserva pocos permisos, usa reglas estrechas y amplía el acceso solo cuando entiendas la acción. El modo efectivo depende de tu plan, la política de la organización, tu configuración y la superficie desde la que abras la sesión.

Auto mode no significa bypass

Auto mode utiliza un clasificador para decidir si una acción puede ejecutarse o debe detenerse. Su disponibilidad y activación pueden depender de la cuenta y de políticas administradas. No asumas que todas las sesiones empiezan en Auto: abre /permissions o /config y comprueba el modo real.

Límite importante. Auto mode es una capa de decisión, no una garantía de seguridad. Mantén secretos fuera del contexto, usa git y trabaja en un entorno aislado cuando una tarea pueda borrar, publicar o modificar producción.

Herramientas y sus permisos

Claude Code tiene acceso a estas herramientas, cada una con su nivel de riesgo por defecto:

HerramientaQué haceConfirmación por defecto
ReadLeer archivos de tu proyectoNo
EditEditar archivos existentesSí (muestra diff)
WriteCrear nuevos archivos
BashEjecutar comandos de terminal
WebFetchHacer peticiones HTTP
WebSearchBuscar en internet cuando la herramienta está disponibleSegún política

Permitir y denegar operaciones

Configura permisos en .claude/settings.json para no tener que confirmar operaciones frecuentes:

{
  "permissions": {
    "allow": [
      "Bash(npm run:*)",
      "Bash(git:*)",
      "Bash(npx:*)",
      "Read(**)",
      "Edit(**)",
      "Write(**)",
      "WebFetch(domain:api.github.com)"
    ],
    "deny": [
      "Bash(rm -rf:*)",
      "Bash(sudo:*)",
      "WebFetch(domain:*.evil.com)"
    ]
  }
}

Sintaxis de permisos

Los permisos usan el formato Herramienta(patrón:valor):

  • Bash(npm:*) — permite cualquier comando npm
  • Bash(git commit:*) — permite git commit con cualquier argumento
  • Read(**) — permite leer cualquier archivo (** = cualquier ruta)
  • WebFetch(domain:api.example.com) — permite fetch solo a ese dominio
  • Edit(src/**) — permite editar solo archivos bajo src/

Gestión interactiva de permisos

Dentro de Claude Code, usa el comando:

/permissions

Esto abre un panel interactivo donde puedes ver, añadir o revocar permisos de la sesión actual.

Los modos documentados incluyen default, acceptEdits,plan y bypassPermissions. Algunas cuentas también pueden disponer de Auto mode. Puedes iniciar una sesión en un modo documentado con claude --permission-mode plan, por ejemplo.

Permisos durante una sesión

Cuando Claude Code solicita hacer algo que no tienes pre-autorizado, te mostrará un diálogo como este:

Claude quiere ejecutar:
  git push origin main

¿Permitir? [s/N/siempre/nunca] _
  • s — permitir solo esta vez.
  • N — denegar (Claude buscará otra alternativa).
  • siempre — añadir a la lista de permisos permanentes.
  • nunca — añadir a la lista de denegados permanentes.

Modo sin permisos (peligroso)

Claude Code llama a esto bypassPermissions. No es un modo automático normal: desactiva los prompts de permisos y debe tratarse como una excepción para entornos desechables, aislados y sin secretos.

claude --permission-mode bypassPermissions "implementa los tests unitarios"
Solo para entornos aislados. Con este modo, Claude puede ejecutar comandos sin confirmación. No lo uses en tu máquina principal, en repositorios con secretos, ni en proyectos con acceso a servicios reales.

Buenas prácticas de seguridad

  • Usa git: trabajar en un repositorio git te permite revertir cualquier cambio que Claude haya hecho con git restore.
  • Limita el scope en producción: en servidores de producción, no le des permisos de escritura a Claude.
  • Revisa los diffs: inspecciona git diff antes de aceptar o publicar; no dependas de que cada superficie muestre el mismo diálogo.
  • Permisos por dominio: si usas WebFetch, especifica los dominios exactos en lugar de WebFetch(*).
  • Variables de entorno: Claude no puede leer tus secretos a menos que estén en el entorno o se los pases explícitamente.

Configuración de permisos para equipo

Añade .claude/settings.json a tu repositorio para que todo el equipo use la misma configuración de permisos base:

# .gitignore — NO ignorar settings.json del equipo
# (sí ignorar settings.local.json para configs personales)
.claude/settings.local.json
Existe un archivo settings.local.json para configuraciones personales que no deben compartirse (como tu API key o rutas locales). Claude Code lo lee y tiene prioridad sobre settings.json.

Fuentes y alcance

Claude Code cambia con frecuencia. Comprueba claude --version y la documentación de tu cuenta antes de convertir una regla de este tutorial en política de equipo.

Mapa completo de AulafyConsulta cómo encaja esta lección sin salir de tu ruta.

Mapa completo de Aulafy

Cómo se relacionan todos los cursos

No es una lista que debas completar. Empieza por la base, elige un resultado y profundiza solo cuando tu proyecto necesite más control.

  1. 1Comprender
  2. 2Aplicar o construir
  3. 3Operar con confianza
01

Empieza aquí

Crea una base común: qué puede hacer la IA, cómo pedir resultados y cómo comprobarlos antes de especializarte.

Desde esta base puedes aplicar la IA a una tarea o aprender a construir con código.

02

Elige una aplicación

Convierte la base en un resultado visible: una web, una mejora de negocio, contenido o una experiencia interactiva.

Si necesitas mantener código, datos o infraestructura, continúa por la rama técnica.

03

Construye con código

Prepara el entorno, trabaja con agentes de programación y aprende a ejecutar modelos con control sobre tus proyectos.

Esta rama prepara los conocimientos necesarios para diseñar y operar sistemas de IA fiables.

04

Lleva sistemas a producción

Combina recuperación, agentes, evaluación, seguridad, despliegue y adaptación de modelos cuando el problema lo exija.

No es obligatorio completarlo todo: elige solo la pieza que tu sistema necesita y vuelve al mapa cuando crezca.

Ver catálogo completo