Permisos
Decide qué puede hacer Claude Code, qué debe pedirte y qué queda bloqueado. Los permisos reducen riesgo, pero no sustituyen revisar comandos, diffs y resultados.
Revisado el 16 de agosto de 2026 · Claude Code v2.1.233
Filosofía de permisos
Empieza con mínimo privilegio: conserva pocos permisos, usa reglas estrechas y amplía el acceso solo cuando entiendas la acción. El modo efectivo depende de tu plan, la política de la organización, tu configuración y la superficie desde la que abras la sesión.
Auto mode no significa bypass
Auto mode utiliza un clasificador para decidir si una acción puede ejecutarse o debe detenerse. Su disponibilidad y activación pueden depender de la cuenta y de políticas administradas. No asumas que todas las sesiones empiezan en Auto: abre /permissions o /config y comprueba el modo real.
Herramientas y sus permisos
Claude Code tiene acceso a estas herramientas, cada una con su nivel de riesgo por defecto:
| Herramienta | Qué hace | Confirmación por defecto |
|---|---|---|
Read | Leer archivos de tu proyecto | No |
Edit | Editar archivos existentes | Sí (muestra diff) |
Write | Crear nuevos archivos | Sí |
Bash | Ejecutar comandos de terminal | Sí |
WebFetch | Hacer peticiones HTTP | Sí |
WebSearch | Buscar en internet cuando la herramienta está disponible | Según política |
Permitir y denegar operaciones
Configura permisos en .claude/settings.json para no tener que confirmar operaciones frecuentes:
{
"permissions": {
"allow": [
"Bash(npm run:*)",
"Bash(git:*)",
"Bash(npx:*)",
"Read(**)",
"Edit(**)",
"Write(**)",
"WebFetch(domain:api.github.com)"
],
"deny": [
"Bash(rm -rf:*)",
"Bash(sudo:*)",
"WebFetch(domain:*.evil.com)"
]
}
}Sintaxis de permisos
Los permisos usan el formato Herramienta(patrón:valor):
Bash(npm:*)— permite cualquier comando npmBash(git commit:*)— permite git commit con cualquier argumentoRead(**)— permite leer cualquier archivo (**= cualquier ruta)WebFetch(domain:api.example.com)— permite fetch solo a ese dominioEdit(src/**)— permite editar solo archivos bajosrc/
Gestión interactiva de permisos
Dentro de Claude Code, usa el comando:
/permissionsEsto abre un panel interactivo donde puedes ver, añadir o revocar permisos de la sesión actual.
Los modos documentados incluyen default, acceptEdits,plan y bypassPermissions. Algunas cuentas también pueden disponer de Auto mode. Puedes iniciar una sesión en un modo documentado con claude --permission-mode plan, por ejemplo.
Permisos durante una sesión
Cuando Claude Code solicita hacer algo que no tienes pre-autorizado, te mostrará un diálogo como este:
Claude quiere ejecutar:
git push origin main
¿Permitir? [s/N/siempre/nunca] _- s — permitir solo esta vez.
- N — denegar (Claude buscará otra alternativa).
- siempre — añadir a la lista de permisos permanentes.
- nunca — añadir a la lista de denegados permanentes.
Modo sin permisos (peligroso)
Claude Code llama a esto bypassPermissions. No es un modo automático normal: desactiva los prompts de permisos y debe tratarse como una excepción para entornos desechables, aislados y sin secretos.
claude --permission-mode bypassPermissions "implementa los tests unitarios"Buenas prácticas de seguridad
- Usa git: trabajar en un repositorio git te permite revertir cualquier cambio que Claude haya hecho con
git restore. - Limita el scope en producción: en servidores de producción, no le des permisos de escritura a Claude.
- Revisa los diffs: inspecciona
git diffantes de aceptar o publicar; no dependas de que cada superficie muestre el mismo diálogo. - Permisos por dominio: si usas WebFetch, especifica los dominios exactos en lugar de
WebFetch(*). - Variables de entorno: Claude no puede leer tus secretos a menos que estén en el entorno o se los pases explícitamente.
Configuración de permisos para equipo
Añade .claude/settings.json a tu repositorio para que todo el equipo use la misma configuración de permisos base:
# .gitignore — NO ignorar settings.json del equipo
# (sí ignorar settings.local.json para configs personales)
.claude/settings.local.jsonsettings.local.json para configuraciones personales que no deben compartirse (como tu API key o rutas locales). Claude Code lo lee y tiene prioridad sobre settings.json.Fuentes y alcance
- Anthropic · Identity and access management
- Anthropic · CLI reference
- Claude Code v2.1.233 · release notes
Claude Code cambia con frecuencia. Comprueba claude --version y la documentación de tu cuenta antes de convertir una regla de este tutorial en política de equipo.
Mapa completo de AulafyConsulta cómo encaja esta lección sin salir de tu ruta.
Mapa completo de Aulafy
Cómo se relacionan todos los cursos
No es una lista que debas completar. Empieza por la base, elige un resultado y profundiza solo cuando tu proyecto necesite más control.
- 1Comprender
- 2Aplicar o construir
- 3Operar con confianza
Empieza aquí
Crea una base común: qué puede hacer la IA, cómo pedir resultados y cómo comprobarlos antes de especializarte.
Desde esta base puedes aplicar la IA a una tarea o aprender a construir con código.
Elige una aplicación
Convierte la base en un resultado visible: una web, una mejora de negocio, contenido o una experiencia interactiva.
Si necesitas mantener código, datos o infraestructura, continúa por la rama técnica.
Construye con código
Prepara el entorno, trabaja con agentes de programación y aprende a ejecutar modelos con control sobre tus proyectos.
Esta rama prepara los conocimientos necesarios para diseñar y operar sistemas de IA fiables.
Lleva sistemas a producción
Combina recuperación, agentes, evaluación, seguridad, despliegue y adaptación de modelos cuando el problema lo exija.
No es obligatorio completarlo todo: elige solo la pieza que tu sistema necesita y vuelve al mapa cuando crezca.