Modos de permiso de Claude Code y cuándo usar cada uno
Hola, bienvenido. En la lección anterior dejamos claude-tasks creado, con su circuito de calidad y su primer commit, y antes de abrir Claude Code en él toca entender algo que decide cómo va a ser esa primera sesión: los modos de permiso. En esta lección vamos a ver los 6 modos que tiene Claude Code, qué puede hacer Claude sin preguntarte en cada uno, cómo se cambia de modo durante la sesión y al arrancar, y por qué uno de ellos, bypassPermissions, solo tiene sentido en un entorno aislado.
¿Por qué ahora, antes del primer prompt? Porque desde la versión 2.1.283 las sesiones interactivas de terminal arrancan en auto mode, como vimos al iniciar sesión, y eso significa que cuando abras Claude Code en claude-tasks va a poder editar archivos y ejecutar comandos sin pedirte permiso, con un clasificador revisando por detrás. Antes de esa versión, fuera de los planes Pro, Max y Team, la sesión arrancaba en modo manual, con Claude preguntando antes de cada acción, y es fácil quedarse con esa idea. Si no sabes en qué modo estás ni qué implica, no sabes qué va a pasar cuando pulses Enter.
Qué es un modo de permiso
Un modo de permiso fija qué acciones puede hacer Claude en una sesión sin preguntarte antes. Es la base sobre la que después se ponen las reglas de permisos, que veremos en la sección de configuración, y es lo primero que conviene tener claro, porque lo decide Claude Code y no el modelo: lo que escribas en un prompt o en CLAUDE.md influye en lo que Claude intenta hacer, pero no cambia lo que Claude Code le deja hacer. Esta es la tabla de la documentación oficial, con lo que se ejecuta sin preguntar en cada modo:
| Modo | Qué se ejecuta sin preguntar | Para qué encaja |
|---|---|---|
default (Manual) |
Solo lecturas | Revisar cada acción tú, trabajo delicado |
acceptEdits |
Lecturas, ediciones de archivos y comandos habituales de sistema de archivos (mkdir, touch, mv, cp...) |
Iterar sobre código que vas revisando |
plan |
Lecturas, y los comandos que aprueba el clasificador cuando auto mode está disponible | Explorar el código antes de cambiarlo |
auto |
Todo, con comprobaciones de seguridad en segundo plano | Tareas largas y menos interrupciones |
dontAsk |
Lecturas y herramientas preaprobadas. Lo que pediría permiso se deniega | CI y scripts cerrados |
bypassPermissions |
Todo | Solo contenedores y máquinas virtuales aisladas |
Fíjate en la primera fila. El modo que revisa cada acción se llama Manual en la CLI, en claude --help, en las extensiones de VS Code y JetBrains y en la aplicación de escritorio, pero su valor de configuración sigue siendo default, que es el que usan los hooks y las integraciones. La CLI acepta además manual como alias allí donde escribes el valor. La etiqueta Manual y el alias necesitan la versión 2.1.200 o posterior.
Hay 2 cosas que se cumplen en todos los modos y que conviene retener desde ya. La primera es que las reglas deny bloquean en cualquier modo, incluido bypassPermissions, así que son la forma de decir «esto nunca» con independencia del modo en que estés. La segunda es que hay acciones que ningún modo aprueba solo, como las que coinciden con una regla ask explícita o un rm sobre rutas críticas como la raíz del sistema o tu carpeta personal. Las reglas allow, ask y deny las vemos a fondo en la lección Permisos en Claude Code: reglas allow, ask y deny.
- 02Cómo cambiar de modo
- 03Los modos que te preguntan: manual, acceptEdits y plan
- 04Los modos que no te preguntan: auto y dontAsk
- 05bypassPermissions, solo en entornos aislados
- 06Rutas protegidas
- 07Qué modo usar en claude-tasks