Cline: un agente de programación con varias interfaces
Seguridad de Cline: aprobación, MCP y efectos externos
Revisa la autoridad de las herramientas antes de conectar repositorios y servicios reales.
Qué aprenderás
- No deducir permisos por la interfaz
- Revisar integraciones como nueva autoridad
- Entender los límites de recuperación
Antes de empezar
- Conocimientos básicos de terminal y Git
- Repositorio desechable sin secretos
Analiza eventos sin ejecutar sugerencias y conserva resultados independientes de las declaraciones del agente.
Conclusiones clave
- La aprobación varía según la superficie.
- MCP amplía la frontera de confianza.
- Deshacer archivos no es reversión universal.
No deducir permisos por la interfaz
El README de la CLI documenta aprobación automática y --auto-approve false para revisión. La rama ACP inspeccionada exige una activación true explícita. Las políticas de distintas superficies no son intercambiables.
Pedir solo lectura aclara el alcance, pero no sustituye permisos. Usa credenciales mínimas y revisa cada solicitud durante la primera sesión supervisada.
Revisar integraciones como nueva autoridad
Los servidores MCP y conectores pueden añadir acceso a archivos o servicios. Inspecciona programa, argumentos, transporte y alcance de cuenta antes de habilitarlos; un nombre conocido no demuestra seguridad.
No publiques claves ni prompts sensibles completos en diagnósticos. Revisa rutas de logs y estado y conserva la evidencia redactada mínima necesaria para investigar.
Entender los límites de recuperación
Los checkpoints y undo documentados se refieren al espacio de trabajo. No presupongas que revierten mensajes, pushes de Git o acciones ejecutadas por un servicio MCP externo.
Ante ejecución inesperada, pausa sesiones y planes, conserva trazas redactadas y revoca credenciales expuestas cuando corresponda. Inspecciona diferencias antes de restaurar únicamente el trabajo afectado.
Cómo elegir
| Criterio | Opción A | Opción B |
|---|---|---|
| Best when | You need predictable behavior and easy auditing | You need adaptive optimization and have reliable telemetry |
| Main risk | May leave performance on the table | Can become difficult to explain or debug |
Pasos de implementación
- 1
Configura y verifica la aprobación.
- 2
Revisa ejecutables y permisos de integraciones.
- 3
Registra efectos externos por separado.
Ejemplo para copiar
agent_boundary:
tool_approval: explicit
credentials: minimum-scope
workspace: disposable-first
external_effects: separately-recordedPreguntas frecuentes
¿ACP hereda la aprobación normal de CLI?
La rama inspeccionada solo la activa con una opción true explícita.
¿Un checkpoint revierte una API externa?
No lo presupongas: usa el procedimiento de recuperación de ese servicio.
Fuentes
- Cline / apps/cli/README.mdFuente verificada 2026-09-23
- Cline / apps/cli/src/main.tsFuente verificada 2026-09-23