Lampson

Dia a dia

Permissões

O Lampson classifica cada ação em três tipos:

tipoexemplosask (padrão)yolostrict
sempre recusadorm -rf /, formatar discos, fork bombs, force-push para a mainbloqueadobloqueadobloqueado
arriscadoexclusões recursivas, git reset --hard, sudo, curl … | sh, DROP TABLE, escrever no .env, instalar pacotespergunta a vocêpermitidobloqueado
do dia a dialer, editar arquivos do projeto, rodar testes, git statuspermitidopermitidopermitido

Mude o modo a qualquer momento: /ask /yolo /strict no terminal, o seletor no cabeçalho da interface web, ou inicie com lampson --yolo / lampson --strict. O .env só define o padrão.

Algumas coisas sempre perguntam§

Independentemente do modo, algumas ações sempre esperam por um humano, porque trazem código ou instruções de fora para a sua máquina: instalar uma skill, ligar um plugin, adicionar um servidor MCP. O yolo não as pula; o strict as nega.

Até onde ele alcança§

As ferramentas de arquivo só funcionam dentro da pasta do projeto que você abriu. Caminhos absolutos, .. e pastas vizinhas são recusados — não por uma regra com a qual o agente poderia discutir, mas pela linguagem em que o Lampson foi escrito: cada ferramenta declara a pasta que pode tocar, e o runtime faz valer isso.

A ferramenta bash executa comandos reais, e esses não são confinados pela linguagem. É por isso que comandos arriscados perguntam, e por isso que, para uma implantação pública, você deve rodar o Lampson em um contêiner.

Subagentes nunca perguntam§

Um subagente trabalha em segundo plano e não pode interromper você. Ele roda em strict (arriscado → negado, e ele relata a limitação), a menos que você tenha iniciado o Lampson com --yolo.

Execuções sem ninguém por perto§

Uma tarefa agendada tem seu envelope de permissões fixado quando você a cria. No modo ask, uma ação arriscada espera pela sua aprovação — na interface web ou por um link no seu celular. Sem resposta a tempo, é negada. Nada é aprovado automaticamente, nunca.

Ver como Markdown