Permisos seguros para agentes
Diseña una política de permisos mínimos para impedir lecturas, escrituras o comandos peligrosos.
Qué incluye
Dar a un agente acceso amplio a herramientas y archivos "por si acaso" puede acabar exponiendo credenciales o dejando que un error se convierta en una escritura destructiva. Esta skill inventaría solo las operaciones imprescindibles, separa lectura, escritura, red y acciones destructivas, y genera la configuración nativa de permisos para la plataforma elegida. Añade casos de prueba de lo que debe permitirse y lo que debe bloquearse, y comprueba que una denegación no se pueda esquivar por una ruta alternativa. Para quien tiene que dar acceso de agente a un proyecto real y quiere el límite de permisos puesto a prueba, no solo declarado en un documento.
Resultados
- Inventario de operaciones imprescindibles, separadas en lectura, escritura, red y acciones destructivas
- Configuración nativa de permisos para la plataforma elegida, lista para aplicar
- Casos de prueba de lo permitido y lo bloqueado, comprobando que no haya ruta alternativa de escape
Requisitos
- Claude Code o Codex, con tu propia suscripción.
- Lista de herramientas necesarias
- Rutas y sistemas autorizados