T3 Code explicado: el cliente controla agentes en otra máquina
Seguridad T3 Code: emparejamiento, scopes y permisos iniciales
Un enlace remoto concede autoridad sobre el entorno; no es una URL inocua
Qué aprenderás
- Protege enlaces y sesiones
- Autoriza después de autenticar
- Restringe acciones del agente
Antes de empezar
- Un proyecto desechable en el entorno servidor
- Un proveedor compatible autenticado
Convierte una prueba desechable en evidencia antes de conectar proyectos importantes
Conclusiones clave
- Credencial relay no es login del servidor.
- Socket autenticado no implica RPC autorizado.
- Proyecto no equivale a sandbox de archivos.
Protege enlaces y sesiones
Emparejar autoriza al dispositivo para futuras conexiones. La guía pide enlace nuevo de un solo uso por dispositivo y tratar enlaces y códigos como contraseñas. El entorno crea sesiones con scopes; el token del relay no es login del entorno.
En el emparejamiento alojado, el secreto va en el fragmento de URL y no en una consulta al sitio alojado. No publiques enlaces en incidencias o logs y revoca el dispositivo de prueba al terminar.
Autoriza después de autenticar
Un WebSocket autenticado no permite todos los métodos. Cada RPC declara scopes y el middleware los aplica. Una prueba DPoP inválida no debe degradarse silenciosamente a bearer.
Los nombres de proyecto organizan, pero no aíslan archivos. La documentación dice que `orchestration:read` puede leer archivos visibles para la cuenta servidora, incluso rutas absolutas fuera del proyecto.
Restringe acciones del agente
El modo inicial para hilos nuevos es Full access en esta revisión; Supervised pide aprobación de comandos y cambios. Proveedores difieren al implementar Auto y otros modos.
Antes de usar remoto, configura defaults y excepciones del proyecto, revisa el modo actual y el comportamiento propio del proveedor. Esta revisión no hizo pruebas de penetración ni aisló el servidor.
Cómo elegir
| Criterio | Opción A | Opción B |
|---|---|---|
| Best when | You need predictable behavior and easy auditing | You need adaptive optimization and have reliable telemetry |
| Main risk | May leave performance on the table | Can become difficult to explain or debug |
Pasos de implementación
- 1
Crea enlace de un uso y revoca el dispositivo de prueba.
- 2
Revisa scopes RPC y exposición de archivos del host.
- 3
Elige modo de permisos antes del primer encargo.
Ejemplo para copiar
enlace -> sesión con scopes -> control RPC
cuenta servidor -> proveedor + archivos
modo de hilo -> revisión de accionesPreguntas frecuentes
¿Un cliente emparejado ve solo el proyecto seleccionado?
No necesariamente. Con el scope adecuado puede leer archivos accesibles a la cuenta servidora.
¿Full access es el modo más prudente?
No. Es el default fijado; Supervised solicita más aprobaciones.
Fuentes
- T3 Code / docs/user/remote-access.mdFuente verificada 2026-10-04
- T3 Code / docs/internals/environment-auth.mdFuente verificada 2026-10-04
- T3 Code / docs/user/permission-modes.mdFuente verificada 2026-10-04
- T3 Code / docs/internals/remote.mdFuente verificada 2026-10-04