OpenRig explicado: coordinar agentes de programación con supervisión
Seguridad operativa de OpenRig: hooks, confianza y permisos
Audita los cambios locales antes de usarlo en un repositorio real
Qué aprenderás
- Respalda los archivos afectados
- Distingue reglas de comandos
- Traza los datos
Antes de empezar
- Node 22 o 24 y tmux en un host compatible
- Una cuenta de proveedor funcional y un repositorio desechable
Convierte el primer equipo owner/checker en evidencia de adopción segura
Conclusiones clave
- La vista previa no cubre todos los cambios posteriores.
- Las reglas de comandos requieren elección explícita.
- La descripción de hooks no abarca flujos del proveedor.
Respalda los archivos afectados
El README enumera `.tmux.conf`, estado del daemon, `config.toml` de Codex, ajustes de Claude y hooks locales como posibles escrituras. El inicio puede confiar previamente en el proyecto.
El dry-run de `rig setup` no cubre todos los efectos posteriores del daemon o de los puestos. Compara el inventario antes y después de ambos pasos, y guarda la copia fuera del repositorio de prueba.
Distingue reglas de comandos
El bootstrap integrado no concede permiso general a comandos `rig`. La configuración guiada pregunta si se añaden reglas nativas en el ámbito elegido; responder No deja intactos esos ajustes.
Los recursos seleccionados también pueden modificar MCP y el modo de permisos de Claude. Revísalos uno a uno. Consentir comandos `rig` no autoriza cambios arbitrarios de código.
Traza los datos
Según la documentación, los hooks de actividad envían tipo de evento, identidad de puesto y runtime, tiempos e identidad de sesión al daemon; excluyen texto del prompt y argumentos de herramientas. El colector almacena uso y metadatos de rutas de transcripción localmente.
Proveedor y MCP tienen otros flujos de datos. Usa tareas sintéticas en el piloto y revisa retención, exposición de red y tokens según tu política. Este artículo no es una auditoría de seguridad.
Cómo elegir
| Criterio | Opción A | Opción B |
|---|---|---|
| Best when | You need predictable behavior and easy auditing | You need adaptive optimization and have reliable telemetry |
| Main risk | May leave performance on the table | Can become difficult to explain or debug |
Pasos de implementación
- 1
Copia archivos de proveedor y proyecto antes de iniciar.
- 2
Revisa consentimiento, confianza y recursos MCP elegidos.
- 3
Traza actividad y metadatos con tareas sintéticas.
Ejemplo para copiar
vista previa -> hooks daemon -> confianza de puesto
relay de actividad -> metadatos del daemon
proveedor / MCP -> flujos separadosPreguntas frecuentes
¿OpenRig autoriza automáticamente todos los comandos `rig`?
El README fijado dice que no; la guía solicita una elección explícita.
¿OPENRIG_HOME aísla los hooks?
No. Archivos de proveedor y proyecto pueden quedar fuera.
Fuentes
- OpenRig / README.mdFuente verificada 2026-10-04
- OpenRig / docs/reference/scoped-operating-posture.mdFuente verificada 2026-10-04
- OpenRig / docs/reference/telemetry.mdFuente verificada 2026-10-04
- OpenRig / docs/reference/host-resources.mdFuente verificada 2026-10-04
- OpenRig / packages/cli/src/commands/setup.tsFuente verificada 2026-10-04