Cómo afinar el agente coder
Permisos, clave SSH, directorios de trabajo y reglas de seguridad para el Asistente técnico.
Por qué afinarlo
De serie el Asistente técnico monitoriza y ejecuta rutinas, pero para trabajar en tus proyectos necesita acceso, una carpeta y reglas.
Paso 1. Acceso con privilegios mínimos
- Empieza en solo lectura: una clave sin escritura.
- Da acceso solo a los repos/servidores necesarios, no «a todo».
- Para SSH: un usuario 'agent' aparte con shell restringida.
Paso 2. Directorio de trabajo
- Una raíz por proyecto, p. ej. '~/projects/<project>'.
- Dile al agente: «trabaja solo en esta carpeta, no toques nada fuera».
Paso 3. Reglas en el contexto SOUL
Describe en el primer mensaje:
- qué stack y estándares sigues,
- dónde hacer commit y cómo nombrar ramas,
- qué NO hacer (no pushear a main, no tocar prod sin confirmación).
Paso 4. Humano en el bucle
- Cambios grandes — solo tras tu «sí».
- El agente escribe un plan, tú apruebas, él ejecuta.
Checklist de seguridad
- [ ] Clave de solo lectura al inicio
- [ ] Usuario separado, no root
- [ ] Nada de secretos en el chat
- [ ] Confirmación antes de tocar prod
El escenario completo de cambio de proyecto está en otro artículo.