---
title: Permissões
description: O que o Lampson faz sozinho, o que pergunta a você e o que recusa em qualquer situação — mais os três modos do agente de programação: ask, yolo e strict.
---
# Permissões

O Lampson classifica cada ação em três tipos:

| tipo | exemplos | `ask` (padrão) | `yolo` | `strict` |
|---|---|---|---|---|
| **sempre recusado** | `rm -rf /`, formatar discos, fork bombs, force-push para a main | bloqueado | bloqueado | bloqueado |
| **arriscado** | exclusões recursivas, `git reset --hard`, `sudo`, `curl … \| sh`, `DROP TABLE`, escrever no `.env`, instalar pacotes | **pergunta a você** | permitido | bloqueado |
| **do dia a dia** | ler, editar arquivos do projeto, rodar testes, `git status` | permitido | permitido | permitido |

Mude o modo a qualquer momento: `/ask` `/yolo` `/strict` no terminal, o seletor no cabeçalho da interface web, ou inicie com `lampson --yolo` / `lampson --strict`. O `.env` só define o padrão.

## Algumas coisas sempre perguntam

Independentemente do modo, algumas ações sempre esperam por um humano, porque trazem código ou instruções de fora para a sua máquina: instalar uma [skill](/pt/docs/skills), ligar um [plugin](/pt/docs/plugins), adicionar um [servidor MCP](/pt/docs/mcp). O `yolo` não as pula; o `strict` as nega.

## Até onde ele alcança

As ferramentas de arquivo só funcionam dentro da pasta do projeto que você abriu. Caminhos absolutos, `..` e pastas vizinhas são recusados — não por uma regra com a qual o agente poderia discutir, mas pela linguagem em que o Lampson foi escrito: cada ferramenta declara a pasta que pode tocar, e o runtime faz valer isso.

A ferramenta `bash` executa comandos reais, e esses não são confinados pela linguagem. É por isso que comandos arriscados perguntam, e por isso que, para uma implantação pública, você deve rodar o Lampson [em um contêiner](/pt/docs/deploy).

## Subagentes nunca perguntam

Um [subagente](/pt/docs/subagents) trabalha em segundo plano e não pode interromper você. Ele roda em `strict` (arriscado → negado, e ele relata a limitação), a menos que você tenha iniciado o Lampson com `--yolo`.

## Execuções sem ninguém por perto

Uma [tarefa agendada](/pt/docs/schedules) tem seu envelope de permissões fixado quando você a cria. No modo `ask`, uma ação arriscada espera pela sua aprovação — na interface web ou por um link no seu celular. Sem resposta a tempo, é negada. Nada é aprovado automaticamente, nunca.
