---
title: Permisos
description: Qué hace Lampson por su cuenta, qué te pregunta y qué rechaza siempre. Los tres modos de permisos del agente de programación con IA: ask, yolo y strict.
---
# Permisos

Lampson clasifica cada acción en tres tipos:

| tipo | ejemplos | `ask` (por defecto) | `yolo` | `strict` |
|---|---|---|---|---|
| **siempre rechazado** | `rm -rf /`, formatear discos, fork bombs, force-push a main | bloqueado | bloqueado | bloqueado |
| **arriesgado** | borrados recursivos, `git reset --hard`, `sudo`, `curl … \| sh`, `DROP TABLE`, escribir `.env`, instalar paquetes | **te pregunta** | permitido | bloqueado |
| **cotidiano** | leer, editar archivos del proyecto, ejecutar tests, `git status` | permitido | permitido | permitido |

Cambia el modo en cualquier momento: `/ask` `/yolo` `/strict` en la terminal, el selector de la cabecera web, o arranca con `lampson --yolo` / `lampson --strict`. `.env` solo fija el valor por defecto.

## Algunas cosas siempre preguntan

Sin importar el modo, unas pocas acciones siempre esperan a un humano porque traen código o instrucciones externas a tu máquina: instalar una [skill](/es/docs/skills), encender un [plugin](/es/docs/plugins), añadir un [servidor MCP](/es/docs/mcp). `yolo` no se las salta; `strict` las deniega.

## Hasta dónde llega

Las herramientas de archivos solo funcionan dentro de la carpeta del proyecto que abriste. Las rutas absolutas, `..` y las carpetas hermanas se rechazan — no por una regla con la que el agente pudiera discutir, sino por el lenguaje en el que está escrito Lampson: cada herramienta declara la carpeta que puede tocar, y el runtime lo hace cumplir.

La herramienta `bash` ejecuta comandos reales, y esos no están confinados por el lenguaje. Por eso los comandos arriesgados preguntan, y por eso, para un despliegue público, deberías ejecutar Lampson [en un contenedor](/es/docs/deploy).

## Los subagentes nunca preguntan

Un [subagente](/es/docs/subagents) trabaja en segundo plano y no puede interrumpirte. Se ejecuta en `strict` (arriesgado → denegado, y reporta la limitación) a menos que hayas arrancado Lampson con `--yolo`.

## Ejecuciones sin supervisión

Una [tarea programada](/es/docs/schedules) tiene su envoltorio de permisos fijado al crearla. En modo `ask`, una acción arriesgada espera tu aprobación — en la interfaz web, o mediante un enlace en tu teléfono. Si no hay respuesta a tiempo, se deniega. Nunca se aprueba nada automáticamente.
