Permissões e segurança
O que ele faz sozinho, o que pede, e como fixar regras.
Atualizado em 16 de set. de 2026
O agente trabalha com as suas credenciais, na sua máquina. Por isso ele pede licença antes de agir, e você decide o quanto solta a mão.
| Ação | Comportamento |
|---|---|
| Ler arquivos e listar pastas | Livre: é assim que ele entende o projeto |
| Editar, criar e apagar arquivos | Pede aprovação |
Rodar comandos (bash) | Pede aprovação, mostrando o comando inteiro |
| Acessar a web | Pede aprovação |
- Uma vez: aprova só esta ação.
- Sempre: aprova esta ação e as parecidas até o fim da sessão.
- Recusar: a ação não acontece e o agente é avisado.
Em ~/.config/hinow/hinow.json (ou .hinow/hinow.json no projeto) você fixa o que é sempre permitido, sempre perguntado ou sempre negado, por ferramenta e por padrão de comando. Assim bun test pode rodar sem perguntar e rm -rf fica proibido.
{
"permission": {
"bash": {
"bun test *": "allow",
"git status": "allow",
"rm -rf *": "deny",
"*": "ask"
},
"edit": "ask"
}
}Quando a sessão roda em outra máquina sua, as aprovações chegam à sua tela: a máquina que executa espera a sua resposta. Antes disso, a própria máquina decide se aceita sessões remotas (allow, ask ou deny); veja Liberar uma máquina.
O que sai da máquina
Os trechos que o agente lê e o que ele escreve vão para os modelos da HINOW para gerar a resposta. O repositório inteiro não é enviado, e nas sessões remotas o código fica na máquina que executa.

