Guia
--dangerously-skip-permissions é seguro?
--dangerously-skip-permissions ignora os pedidos de permissão. Use-o apenas num contentor ou VM isolados, sem ficheiros valiosos, acesso à produção ou credenciais reais.
Permissões específicas
--dangerously-skip-permissions ignora os pedidos de permissão. Use-o apenas num contentor ou VM isolados, sem ficheiros valiosos, acesso à produção ou credenciais reais. Restrinja também a rede e as pastas montadas. No computador de trabalho, prefira regras específicas em .claude/settings.json; aceitar edições não autoriza todos os comandos shell. Um script de testes pode executar código arbitrário: permita apenas comandos e projetos fiáveis.
O papel do Saeta
Em breve. O Saeta está em desenvolvimento. A aplicação para telemóvel chega primeiro ao Android e pouco depois ao iOS. Entre na lista de espera e escrevemos-lhe quando o acesso antecipado abrir.
O Saeta fica entre o seu agente de programação com IA e a sua máquina, e pergunta-lhe antes de ações arriscadas serem executadas. É útil porque é honesto sobre os seus limites.
A sua lista de confiança fica na aplicação Saeta, não no agente, por isso as mesmas proteções aplicam-se quando muda de agente ou usa vários ao mesmo tempo. Claude Code e Cursor através de hooks nativos, e qualquer agente compatível com MCP (Codex, Gemini CLI, Windsurf, OpenCode) desde o primeiro dia.
Uma proteção, não uma sandbox
Uma sandbox. Um agente que pode executar comandos de shell tem as mesmas permissões de sistema operativo que o próprio Saeta.
Uma defesa contra um agente hostil. Um agente que tente deliberadamente contornar o Saeta poderia, em princípio, saltar o hook, falar diretamente com o Saeta ou reescrever a sua própria configuração.
Ferramentas de segurança que prometem demais põem as pessoas em risco. Se precisa de conter um agente em que não confia, execute-o num contentor ou numa máquina virtual que não consiga chegar a nada que não se possa dar ao luxo de perder.