Ir al contenido
Mastering Claude

Inicio / Fundamentos y bucle del agente

Fundamentos y bucle del agente12 minFondation

Permisos y modo plan

El modo de permiso decide qué acciones ejecuta Claude Code sin preguntar nada, y desde la versión 2.1.228, en sesión interactiva de terminal o VS Code, el modo que recibe una sesión nueva en las ofertas Pro, Max y Team ya no es el modo default sino el modo auto, que actúa ampliamente bajo la vigilancia en segundo plano de un segundo modelo.

El modo de permiso decide qué acciones ejecuta Claude Code sin preguntar nada, y cuáles se detienen ante una invitación de confirmación en pantalla. Verificado con la documentación oficial el 2 de septiembre de 2026, esta elección cuenta hoy con seis modos, y ya no los cuatro modos más antiguos que aún describían algunas notas de curso.

Seis modos, una red diferente cada vez

El modo default solo lee, cada edición de archivo y cada comando de shell esperan una respuesta. El modo acceptEdits edita los archivos y lanza los comandos de sistema de archivos habituales sin preguntar nada, pero se detiene ante todo lo demás. El modo plan se mantiene de solo lectura mientras produce un plan; cuando el modo auto está disponible y el ajuste useAutoModeDuringPlan, activo por defecto, lo permite, un clasificador separado aprueba ciertos comandos de shell durante la planificación misma, si no, cualquier comando fuera del núcleo de solo lectura espera una aprobación manual. El modo auto actúa ampliamente, edita archivos, lanza comandos, bajo la vigilancia en segundo plano de ese mismo clasificador, que funciona por defecto sobre un modelo de la familia Sonnet y bloquea de entrada algunas categorías precisas: descargar y luego ejecutar código, exfiltrar datos sensibles, desplegar en producción, borrar en masa en almacenamiento en la nube, o lanzar git reset --hard y terraform destroy. El modo dontAsk no va más allá de las herramientas ya aprobadas de antemano. El modo bypassPermissions suprime la red entera, ya nada se detiene.

El modo de arranque ha cambiado

Desde la versión 2.1.228 de Claude Code en macOS, Linux y WSL, y la versión 2.1.233 en Windows nativo, una sesión interactiva de terminal o VS Code abierta en las ofertas Pro, Max y Team arranca en modo auto en lugar de modo default, mostrado como Manual en la barra de estado. Este cambio no se aplica en todas partes: una versión anterior, la primera sesión tras una instalación o una actualización, la variable disableAutoMode activada, claude -p, el Agent SDK, o una ejecución en Bedrock, Vertex, Foundry o una pasarela vuelven siempre al modo default. Una tarea lanzada sin mirar el modo activo puede entonces ejecutarse más lejos de lo que un habituado al comportamiento anterior esperaría, con la vigilancia del clasificador como única red, en las condiciones donde el modo auto se aplica realmente. Este clasificador no está pensado para vigilar sin reaccionar jamás: tras una serie de rechazos seguidos, el modo auto se pone él mismo en pausa y vuelve a pedir una confirmación, la figura que acompaña esta lección cifra los dos umbrales que desencadenan esta pausa.

claude --permission-mode plan
# lanza la sesión directamente en modo plan,
# de solo lectura mientras el plan no esté aprobado

El atajo Mayús+Tabulador hace ciclar los modos disponibles con el teclado, sin salir de la conversación en curso: default, luego acceptEdits, luego plan, luego bypassPermissions si se ha activado, luego auto si está disponible, antes de volver a default. El indicador de línea de comandos --dangerously-skip-permissions equivale exactamente al modo bypassPermissions.

El modo plan, una esclusa antes de escribir

El modo plan sigue siendo la manera más segura de abordar una tarea cuyo alcance aún no se conoce: Claude lee, explora, propone una secuencia de acciones, y nada toca el disco antes de que un plan sea aprobado, salvo en una sesión donde el modo bypassPermissions está disponible, donde las ediciones no se quedan bloqueadas esperando esta aprobación. En una tarea que toca varios archivos a la vez, esta esclusa cuesta unos segundos de lectura y evita descubrir después que una hipótesis de partida era falsa. Si un plan aprobado se va de todos modos en mala dirección durante su ejecución, la tecla Esc interrumpe la vuelta en curso sin perder el trabajo ya hecho.

Figure 1

Seis modos de permiso comparados sobre tres consecuencias reales

Modos de permiso de Claude CodePide antes de escribir un archivoPide antes de un comando de shell nuevoRed de seguridad restante
defaultÍntegra, todo se confirma
acceptEditsNoSí, salvo comandos de archivos habitualesParcial
planNo, propone un plan primeroNo para los comandos ya aprobadosEl plan mismo
autoNoNo, salvo categorías bloqueadasUn segundo modelo en vigilancia
dontAskNoNo, fuera de las herramientas preaprobadasReducida a las herramientas listadas
bypassPermissionsNoNoNinguna
Cada fila muestra lo que un modo pide antes de actuar, sin repetir las cifras de la figura siguiente.
Figure 2

Los dos umbrales que ponen en pausa el modo auto

3bloqueos seguidos
rechazos consecutivos bastan para que el modo auto se ponga en pausa y vuelva al modo que pide confirmación
https://code.claude.com/docs/en/permission-modes, 2026-09-02
20bloqueos en total
rechazos acumulados en la misma sesión desencadenan la misma pausa automática del modo auto
https://code.claude.com/docs/en/permission-modes, 2026-09-02
El modo auto no vigila indefinidamente sin reaccionar: estos dos umbrales lo hacen volver a pedir confirmación.
Calíbralo tú mismo

Un desarrollador lanza Claude Code en un repositorio nuevo con su suscripción Pro. El modo de permiso al arranque es auto. Pide una refactorización que afecta a tres archivos. Claude modifica los archivos, luego intenta ejecutar el comando git reset --hard, y aparece una notificación de bloqueo, listada en /permissions bajo la pestaña Recently denied.

Escribe en una frase lo que esta situación establece, y en una frase lo que no establece.

Lo que hay que recordar
  • Claude Code distingue hoy seis modos de permiso, default, acceptEdits, plan, auto, dontAsk y bypassPermissions, y ya no cuatro.
  • Desde la versión 2.1.228, en sesión interactiva de terminal o VS Code en las ofertas Pro, Max y Team, el modo de arranque ya no es default sino auto, salvo en la primera sesión tras la instalación, bajo claude -p o en una pasarela gestionada.
  • El modo auto actúa ampliamente bajo la vigilancia de un segundo modelo que bloquea por defecto categorías precisas como git reset --hard o terraform destroy.
  • Mayús+Tabulador hace ciclar los modos de permiso disponibles con el teclado, sin salir de la sesión en curso.
  • El modo plan se mantiene de solo lectura y propone un plan aprobable antes de cualquier escritura, sea cual sea el modo que le siga.
Hazlo ahora

Lanza Claude Code, verifica el modo de permiso mostrado en pantalla, pulsa Mayús+Tabulador una vez, y anota el nombre del modo que se muestra en su lugar.

Verificar en la fuente

Cada afirmación datable de esta lección remite aquí al texto público que la respalda. Una fuente que no se abre no prueba nada.