← Voltar ao curso
Nível 2 — Ferramenta de trabalho · Módulo 2.5 — Modos de permissão

2.5.3 · Don't ask e bypass: onde cada um pertence

4 min de vídeo TODOS

Objetivo: ao final, o consultor escolhe o modo certo para execução desassistida ou de alto risco, sem abrir mão da segurança.

O que você precisa levar desta aula

  1. Don't ask é para CI, job agendado e execução em lote noturna: só ferramentas pré-aprovadas rodam, o resto é negado automaticamente, sem travar esperando aprovação humana.
  2. Bypass permissions é reservado exclusivamente para dentro de um container ou VM isolada, equivalente à flag --dangerously-skip-permissions — nunca na máquina principal do consultor, nunca com acesso a dado real de cliente.
  3. Os dois resolvem problemas diferentes: Don't ask resolve "ninguém está disponível para aprovar"; Bypass resolve "preciso remover toda checagem, num ambiente onde isso não tem custo".

Onde cada modo pertence

Cenário Modo adequado Por quê
Job agendado, CI, execução em lote noturna Don't ask Ninguém disponível para aprovar em tempo real; nega automaticamente o que não está pré-aprovado, sem travar
Testar algo destrutivo, num ambiente totalmente descartável Bypass permissions Nenhuma checagem de segurança — só aceitável porque o ambiente é isolado e sem valor a perder
Primeira execução de tarefa nova em pasta de cliente Manual Mesma régua do Cowork (Nível 1, aula 1.7.4): primeira vez pede revisão passo a passo
Tarefa conhecida, dia a dia, com rede de segurança automática Auto Classificador revisa cada ação; suficiente para o trabalho comum

Don't ask não é "sem segurança"

É fácil confundir Don't ask com Bypass, porque os dois rodam sem parar para perguntar. A diferença é essencial: Don't ask ainda nega qualquer coisa fora da lista pré-aprovada — ele é restritivo por padrão. Bypass não nega nada — remove a checagem inteira. Um job noturno mal configurado em Don't ask, na pior hipótese, para de funcionar (algo foi negado). O mesmo job em Bypass, mal configurado, pode causar dano real, porque nada o impede.

Bypass permissions: o equivalente à flag

Bypass permissions equivale à flag --dangerously-skip-permissions do Claude Code — o próprio nome já avisa. Use somente:

Regra Wayon Bypass permissions só é usado dentro de um ambiente isolado e descartável (container ou VM), aprovado previamente pelo responsável técnico da squad. Nunca na máquina principal do consultor, e nunca com acesso a pasta de projeto de cliente real — nem por engano, nem "só para testar rápido". Se a máquina tem acesso a material do Meridiano ou de qualquer outro cliente, bypass está descartado, ponto final.

📖 Modos de permissão · Configurações e flags do Claude Code

Quiz — 4 questões

1.Um job agendado roda toda madrugada às 3h, coletando métricas do sistema MRD. Ninguém do time está disponível para aprovar ações em tempo real. Qual modo é o mais adequado?
  • a)Manual

    Ficaria pendurado esperando aprovação humana a noite inteira — ninguém está lá para responder.

  • b)Bypass permissions

    Reservado para container/VM isolada; o problema aqui não é "remover checagem", é "ninguém disponível para aprovar" — Don't ask resolve isso mantendo a checagem.

  • c)Don't ask

    Correto. Só ferramentas pré-aprovadas rodam; o resto é negado automaticamente, sem travar esperando aprovação.

Ver resposta e por quê
a) Ficaria pendurado esperando aprovação humana a noite inteira — ninguém está lá para responder.
b) Reservado para container/VM isolada; o problema aqui não é "remover checagem", é "ninguém disponível para aprovar" — Don't ask resolve isso mantendo a checagem.
c) Correto. Só ferramentas pré-aprovadas rodam; o resto é negado automaticamente, sem travar esperando aprovação.
2.Um consultor novo na squad vai rodar, pela primeira vez, uma tarefa que reorganiza a pasta de projeto do cliente Meridiano. Qual modo é o mais adequado?
  • a)Auto

    Auto é para tarefa já conhecida da squad; esta é a primeira execução, quando cada passo merece revisão.

  • b)Don't ask

    Negaria automaticamente qualquer ação fora da lista pré-aprovada, travando a tarefa em vez de ajudar — e não oferece a revisão passo a passo que uma primeira execução pede.

  • c)Manual

    Correto. Primeira execução de tarefa nova em pasta de cliente — mesma régua do Cowork, Nível 1: você quer ver cada passo antes de confiar.

Ver resposta e por quê
a) Auto é para tarefa já conhecida da squad; esta é a primeira execução, quando cada passo merece revisão.
b) Negaria automaticamente qualquer ação fora da lista pré-aprovada, travando a tarefa em vez de ajudar — e não oferece a revisão passo a passo que uma primeira execução pede.
c) Correto. Primeira execução de tarefa nova em pasta de cliente — mesma régua do Cowork, Nível 1: você quer ver cada passo antes de confiar.
3.Você quer testar uma refatoração agressiva de um script, sem nenhuma checagem de segurança no caminho, mas só dentro de uma VM isolada e descartável, previamente aprovada pelo responsável técnico. Qual modo é o mais adequado?
  • a)Auto

    Ainda mantém o classificador de segurança revisando cada ação; se a ideia é remover toda checagem, existe um modo mais adequado.

  • b)Don't ask

    Ainda nega qualquer coisa fora da lista pré-aprovada; não remove a checagem por completo.

  • c)Bypass permissions

    Correto. Nenhuma checagem de segurança, e só é aceitável porque o ambiente é isolado, descartável e aprovado previamente — exatamente a regra Wayon.

Ver resposta e por quê
a) Ainda mantém o classificador de segurança revisando cada ação; se a ideia é remover toda checagem, existe um modo mais adequado.
b) Ainda nega qualquer coisa fora da lista pré-aprovada; não remove a checagem por completo.
c) Correto. Nenhuma checagem de segurança, e só é aceitável porque o ambiente é isolado, descartável e aprovado previamente — exatamente a regra Wayon.
4.Uma tarefa é do dia a dia, já conhecida da squad, editando arquivos e rodando comandos comuns em pasta de projeto — não crítica o suficiente para exigir aprovação a cada ação, mas ainda precisa de uma rede de segurança automática. Qual modo é o mais adequado?
  • a)Auto

    Correto. Aceita a maioria automaticamente, com o classificador de segurança revisando cada ação — a rede de segurança do dia a dia.

  • b)Accept edits

    Aceita edição e comandos comuns sem perguntar, mas sem a camada extra do classificador revisando cada ação — perde a rede de segurança que o cenário pede.

  • c)Manual

    Pediria aprovação a cada ação, atrito desnecessário para uma tarefa já conhecida da squad.

Ver resposta e por quê
a) Correto. Aceita a maioria automaticamente, com o classificador de segurança revisando cada ação — a rede de segurança do dia a dia.
b) Aceita edição e comandos comuns sem perguntar, mas sem a camada extra do classificador revisando cada ação — perde a rede de segurança que o cenário pede.
c) Pediria aprovação a cada ação, atrito desnecessário para uma tarefa já conhecida da squad.