OpenSpec: convertir una petición de código en documentos revisables
Seguridad de OpenSpec: los planes no conceden permisos
Revisa instrucciones, alcance, telemetría y datos compartidos antes de ejecutar cambios.
Qué aprenderás
- Revisar el texto importado
- Revisar telemetría y contexto sensible
- Recuperarse de cambios incorrectos
Antes de empezar
- Conocimientos básicos de Git y Node
- Repositorio de ejemplo desechable
Explica dependencias y evidencia pendiente sin ejecutar automáticamente el comando recomendado.
Conclusiones clave
- Los planes pueden contener instrucciones inseguras.
- Los metadatos no imponen aislamiento.
- Compartir planes exige revisar accesos.
Revisar el texto importado
Una propuesta o esquema comunitario puede incluir comandos y rutas. Revísalos antes de permitir su ejecución. Un requisito convincente no autoriza acceso a secretos ni cambios fuera del proyecto solicitado.
La función de contexto inspeccionada publica allowedEditRoots, pero no impone permisos al host. Usa los controles reales del asistente y un worktree aislado; un campo JSON no es una frontera de seguridad.
Revisar telemetría y contexto sensible
El README declara que la telemetría recoge comandos y versión, y explica cómo desactivarla por configuración o entorno. Esta serie informa de esa política; no realizó una captura de tráfico para verificarla.
Mantén credenciales y datos de clientes fuera de las especificaciones. Un almacén compartido por Git puede ampliar su audiencia. Revisa accesos, ejemplos redactados y retención antes de trasladar planes sensibles.
Recuperarse de cambios incorrectos
Pausa al asistente, conserva el diff e identifica si la instrucción provenía de la propuesta, las instrucciones generadas o un esquema importado. Restaura solo los archivos pertinentes después de revisar trabajo concurrente legítimo.
Repite pruebas de aplicación y revisa escenarios tras la recuperación. Restaurar documentos o marcarlos como completos no revierte acciones externas ya ejecutadas; esas acciones requieren tratamiento operativo propio.
Cómo elegir
| Criterio | Opción A | Opción B |
|---|---|---|
| Best when | You need predictable behavior and easy auditing | You need adaptive optimization and have reliable telemetry |
| Main risk | May leave performance on the table | Can become difficult to explain or debug |
Pasos de implementación
- 1
Revisa instrucciones y alcance.
- 2
Configura permisos y preferencias de telemetría.
- 3
Conserva evidencia antes de restaurar.
Ejemplo para copiar
openspec config set telemetry.enabled false
# Revisar antes de autorizar al asistente:
git diff --stat
git diffPreguntas frecuentes
¿allowedEditRoots crea un sandbox?
La función inspeccionada solo construye metadatos; los permisos del host son independientes.
¿Se midió el tráfico de telemetría?
No. Se informa de la política y la exclusión documentadas.
Fuentes
- OpenSpec / README.mdFuente verificada 2026-09-23
- OpenSpec / src/core/change-status-policy.tsFuente verificada 2026-09-23