Los permisos de Claude Code son la implementación concreta del concepto general de permisos de agente: deciden qué acciones ejecuta Claude por su cuenta y cuáles requieren tu confirmación.
git status pero no
git push, o ciertos comandos de shell y no otros).settings.json: a nivel de proyecto (compartido por Git) o de usuario.
Así el equipo estandariza qué es seguro en este repo.Aplica el equilibrio de la sección de agentes:
push, borrar, desplegar, mandar datos fuera): confirmación
explícita.Los permisos deciden si una acción está autorizada; un
hook PreToolUse puede añadir lógica determinista extra
(inspeccionar el comando concreto y bloquearlo). Juntos forman una defensa en capas frente a
errores del modelo y a contenido malicioso.
Concretan los permisos de agente, se refuerzan con hooks, y protegen frente a skills, plugins y MCP de terceros.