Ir para o conteúdo

Permissões e segurança

O que ele faz sozinho, o que pede, e como fixar regras.

Atualizado em 16 de set. de 2026

O agente trabalha com as suas credenciais, na sua máquina. Por isso ele pede licença antes de agir, e você decide o quanto solta a mão.

O que pede e o que não pede

AçãoComportamento
Ler arquivos e listar pastasLivre: é assim que ele entende o projeto
Editar, criar e apagar arquivosPede aprovação
Rodar comandos (bash)Pede aprovação, mostrando o comando inteiro
Acessar a webPede aprovação

As três respostas

  • Uma vez: aprova só esta ação.
  • Sempre: aprova esta ação e as parecidas até o fim da sessão.
  • Recusar: a ação não acontece e o agente é avisado.

Regras por padrão

Em ~/.config/hinow/hinow.json (ou .hinow/hinow.json no projeto) você fixa o que é sempre permitido, sempre perguntado ou sempre negado, por ferramenta e por padrão de comando. Assim bun test pode rodar sem perguntar e rm -rf fica proibido.

~/.config/hinow/hinow.jsonjson
{
  "permission": {
    "bash": {
      "bun test *": "allow",
      "git status": "allow",
      "rm -rf *": "deny",
      "*": "ask"
    },
    "edit": "ask"
  }
}

Sessões remotas

Quando a sessão roda em outra máquina sua, as aprovações chegam à sua tela: a máquina que executa espera a sua resposta. Antes disso, a própria máquina decide se aceita sessões remotas (allow, ask ou deny); veja Liberar uma máquina.

O que sai da máquina

Os trechos que o agente lê e o que ele escreve vão para os modelos da HINOW para gerar a resposta. O repositório inteiro não é enviado, e nas sessões remotas o código fica na máquina que executa.