Saltar al contenido
Curso Claude Code
08/57 Instalación y primera sesión Modos de permiso de Claude Code y cuándo usar cada uno
Tu lectura Quedan 11 min
Lección 8 de 57 · Instalación y primera sesión

Modos de permiso de Claude Code y cuándo usar cada uno

11 min de lectura Claude Code 2.1.283

Hola, bienvenido. En la lección anterior dejamos claude-tasks creado, con su circuito de calidad y su primer commit, y antes de abrir Claude Code en él toca entender algo que decide cómo va a ser esa primera sesión: los modos de permiso. En esta lección vamos a ver los 6 modos que tiene Claude Code, qué puede hacer Claude sin preguntarte en cada uno, cómo se cambia de modo durante la sesión y al arrancar, y por qué uno de ellos, bypassPermissions, solo tiene sentido en un entorno aislado.

¿Por qué ahora, antes del primer prompt? Porque desde la versión 2.1.283 las sesiones interactivas de terminal arrancan en auto mode, como vimos al iniciar sesión, y eso significa que cuando abras Claude Code en claude-tasks va a poder editar archivos y ejecutar comandos sin pedirte permiso, con un clasificador revisando por detrás. Antes de esa versión, fuera de los planes Pro, Max y Team, la sesión arrancaba en modo manual, con Claude preguntando antes de cada acción, y es fácil quedarse con esa idea. Si no sabes en qué modo estás ni qué implica, no sabes qué va a pasar cuando pulses Enter.

Qué es un modo de permiso

Un modo de permiso fija qué acciones puede hacer Claude en una sesión sin preguntarte antes. Es la base sobre la que después se ponen las reglas de permisos, que veremos en la sección de configuración, y es lo primero que conviene tener claro, porque lo decide Claude Code y no el modelo: lo que escribas en un prompt o en CLAUDE.md influye en lo que Claude intenta hacer, pero no cambia lo que Claude Code le deja hacer. Esta es la tabla de la documentación oficial, con lo que se ejecuta sin preguntar en cada modo:

Modo Qué se ejecuta sin preguntar Para qué encaja
default (Manual) Solo lecturas Revisar cada acción tú, trabajo delicado
acceptEdits Lecturas, ediciones de archivos y comandos habituales de sistema de archivos (mkdir, touch, mv, cp...) Iterar sobre código que vas revisando
plan Lecturas, y los comandos que aprueba el clasificador cuando auto mode está disponible Explorar el código antes de cambiarlo
auto Todo, con comprobaciones de seguridad en segundo plano Tareas largas y menos interrupciones
dontAsk Lecturas y herramientas preaprobadas. Lo que pediría permiso se deniega CI y scripts cerrados
bypassPermissions Todo Solo contenedores y máquinas virtuales aisladas

Fíjate en la primera fila. El modo que revisa cada acción se llama Manual en la CLI, en claude --help, en las extensiones de VS Code y JetBrains y en la aplicación de escritorio, pero su valor de configuración sigue siendo default, que es el que usan los hooks y las integraciones. La CLI acepta además manual como alias allí donde escribes el valor. La etiqueta Manual y el alias necesitan la versión 2.1.200 o posterior.

Hay 2 cosas que se cumplen en todos los modos y que conviene retener desde ya. La primera es que las reglas deny bloquean en cualquier modo, incluido bypassPermissions, así que son la forma de decir «esto nunca» con independencia del modo en que estés. La segunda es que hay acciones que ningún modo aprueba solo, como las que coinciden con una regla ask explícita o un rm sobre rutas críticas como la raíz del sistema o tu carpeta personal. Las reglas allow, ask y deny las vemos a fondo en la lección Permisos en Claude Code: reglas allow, ask y deny.

Lo que queda de esta lección
  1. 02Cómo cambiar de modo
  2. 03Los modos que te preguntan: manual, acceptEdits y plan
  3. 04Los modos que no te preguntan: auto y dontAsk
  4. 05bypassPermissions, solo en entornos aislados
  5. 06Rutas protegidas
  6. 07Qué modo usar en claude-tasks
Sigue leyendo con tu suscripción El curso completo, con el certificado y el foro con los planes trimestral y anual, está incluido en la suscripción. Ver los planes