Lampson

Día a día

Permisos

Lampson clasifica cada acción en tres tipos:

tipoejemplosask (por defecto)yolostrict
siempre rechazadorm -rf /, formatear discos, fork bombs, force-push a mainbloqueadobloqueadobloqueado
arriesgadoborrados recursivos, git reset --hard, sudo, curl … | sh, DROP TABLE, escribir .env, instalar paqueteste preguntapermitidobloqueado
cotidianoleer, editar archivos del proyecto, ejecutar tests, git statuspermitidopermitidopermitido

Cambia el modo en cualquier momento: /ask /yolo /strict en la terminal, el selector de la cabecera web, o arranca con lampson --yolo / lampson --strict. .env solo fija el valor por defecto.

Algunas cosas siempre preguntan§

Sin importar el modo, unas pocas acciones siempre esperan a un humano porque traen código o instrucciones externas a tu máquina: instalar una skill, encender un plugin, añadir un servidor MCP. yolo no se las salta; strict las deniega.

Hasta dónde llega§

Las herramientas de archivos solo funcionan dentro de la carpeta del proyecto que abriste. Las rutas absolutas, .. y las carpetas hermanas se rechazan — no por una regla con la que el agente pudiera discutir, sino por el lenguaje en el que está escrito Lampson: cada herramienta declara la carpeta que puede tocar, y el runtime lo hace cumplir.

La herramienta bash ejecuta comandos reales, y esos no están confinados por el lenguaje. Por eso los comandos arriesgados preguntan, y por eso, para un despliegue público, deberías ejecutar Lampson en un contenedor.

Los subagentes nunca preguntan§

Un subagente trabaja en segundo plano y no puede interrumpirte. Se ejecuta en strict (arriesgado → denegado, y reporta la limitación) a menos que hayas arrancado Lampson con --yolo.

Ejecuciones sin supervisión§

Una tarea programada tiene su envoltorio de permisos fijado al crearla. En modo ask, una acción arriesgada espera tu aprobación — en la interfaz web, o mediante un enlace en tu teléfono. Si no hay respuesta a tiempo, se deniega. Nunca se aprueba nada automáticamente.

Ver como Markdown