Impeccable: orientación de diseño dentro de un agente de código
Seguridad: instaladores, hooks y edición en vivo
Conocer los procesos que se ejecutan con tus permisos antes de usar la herramienta.
Qué aprenderás
- Examinar la instalación
- Acotar el modo en vivo
- Distinguir diagnóstico de permiso
Antes de empezar
- Una pantalla y su tarea
- Permiso para revisar la habilidad y el hook
Crear un cambio de diseño respaldado por pruebas que otra persona pueda aceptar o rechazar.
Conclusiones clave
- Instaladores y hooks usan permisos locales.
- La edición en vivo puede ejecutar scripts del proyecto.
- Un hallazgo no autoriza un cambio.
Examinar la instalación
El instalador `npx` puede copiar habilidades y manifiestos, y el lanzador descargar un binario. Revisa procedencia, destinos y aprobación del host; evita ejecutar descargas no revisadas con privilegios elevados.
Un hook de proyecto se ejecuta en su contexto y con permisos del desarrollador. Revisa cambios de definición como revisarías código nuevo.
Acotar el modo en vivo
El README advierte que aplicar ediciones en vivo puede lanzar un script opcional de validación de package.json con tus permisos. Léelo antes de activar ese modo en un repositorio ajeno.
Prueba ediciones en una rama desechable sin credenciales productivas. Inspeccionar una URL pública y reescribir un proyecto local son capacidades diferentes; detectar no necesita permiso de escritura.
Distinguir diagnóstico de permiso
Un hallazgo puede conservarse aunque rechaces el cambio sugerido. Guarda motivo y diff revisado; evita convertir el hook en una barrera oculta.
Esto es una lectura del límite de seguridad documentado, no una auditoría del binario ni de todos los adaptadores. El código sensible requiere revisión propia.
Cómo elegir
| Criterio | Opción A | Opción B |
|---|---|---|
| Best when | You need predictable behavior and easy auditing | You need adaptive optimization and have reliable telemetry |
| Main risk | May leave performance on the table | Can become difficult to explain or debug |
Pasos de implementación
- 1
Inspecciona instalador y manifiestos.
- 2
Lee los scripts de validación antes del modo en vivo.
- 3
Prueba sin secretos en una rama desechable.
Ejemplo para copiar
limite_de_revision:
instalador: inspeccionar
hook: aprobar-explicitamente
script_en_vivo: leer-antes
credenciales: fuera-de-la-pruebaPreguntas frecuentes
¿Detectar una URL cambia mi repositorio?
La detección remota inspecciona la página; la edición local en vivo es otra función.
¿Debo aprobar un hook nuevo sin leerlo?
No. Revisa su definición antes de aceptar la solicitud del host.
Fuentes
- Impeccable / README.mdFuente verificada 2026-09-29
- Impeccable / docs/CLI-CONTRACT.mdFuente verificada 2026-09-29
- Impeccable / docs/ENGINE.mdFuente verificada 2026-09-29