Skip to content

feat(shell): cc y oc arrancan en bypass/auto por defecto (absorber ccb/ocb) #42

Description

@barbatdev

Qué quiero

Que los launchers por defecto arranquen en el modo de mínima fricción, sin tener que acordarme de la variante b:

  • cc → que use claude --dangerously-skip-permissions (lo que hoy hace ccb)
  • oc → que use opencode --auto (lo que ocb pretendía vía OPENCODE_DEFAULT_FLAGS)

Contexto (verificado el 2026-07-17)

Estuvimos peleando con los modos de permiso y quedó claro:

  • --permission-mode bypassPermissions está bloqueado en mi cuenta — se degrada silenciosamente a dontAsk. El único camino a bypass real es --dangerously-skip-permissions (el flag de ccb).
  • dontAsk es restrictivo en este build (deniega, no es sin-fricción). No sirve como default.
  • --auto de OpenCode respeta los deny explícitos (.env, secrets) — o sea, auto-aprueba todo salvo lo prohibido. Es el equivalente correcto.
  • Los hooks de cortex siguen mordiendo en bypass — verificado: block-destructive-ops cortó un DROP TABLE en una sesión bypass real. La red de seguridad no se pierde.

A decidir en la implementación

  • ccb/ocb quedan redundantes si cc/oc ya son bypass. Definir: ¿se eliminan, o se repurposean como variante "segura" (ej. cc bypass / un launcher aparte para auto/manual)?
  • Hoy hay un fix local (OPENCODE_DEFAULT_FLAGS="--auto" en config/env.zsh) que da el comportamiento en mi máquina. Esta issue es para bakearlo como default del repo, no depender del override local.

cc y oc viven en zsh/scripts/claude-helpers.zsh.

Metadata

Metadata

Assignees

No one assigned

    Labels

    enhancementNew feature or request

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions