Qué quiero
Que los launchers por defecto arranquen en el modo de mínima fricción, sin tener que acordarme de la variante b:
cc → que use claude --dangerously-skip-permissions (lo que hoy hace ccb)
oc → que use opencode --auto (lo que ocb pretendía vía OPENCODE_DEFAULT_FLAGS)
Contexto (verificado el 2026-07-17)
Estuvimos peleando con los modos de permiso y quedó claro:
--permission-mode bypassPermissions está bloqueado en mi cuenta — se degrada silenciosamente a dontAsk. El único camino a bypass real es --dangerously-skip-permissions (el flag de ccb).
dontAsk es restrictivo en este build (deniega, no es sin-fricción). No sirve como default.
--auto de OpenCode respeta los deny explícitos (.env, secrets) — o sea, auto-aprueba todo salvo lo prohibido. Es el equivalente correcto.
- Los hooks de cortex siguen mordiendo en bypass — verificado:
block-destructive-ops cortó un DROP TABLE en una sesión bypass real. La red de seguridad no se pierde.
A decidir en la implementación
ccb/ocb quedan redundantes si cc/oc ya son bypass. Definir: ¿se eliminan, o se repurposean como variante "segura" (ej. cc bypass / un launcher aparte para auto/manual)?
- Hoy hay un fix local (
OPENCODE_DEFAULT_FLAGS="--auto" en config/env.zsh) que da el comportamiento en mi máquina. Esta issue es para bakearlo como default del repo, no depender del override local.
cc y oc viven en zsh/scripts/claude-helpers.zsh.
Qué quiero
Que los launchers por defecto arranquen en el modo de mínima fricción, sin tener que acordarme de la variante
b:cc→ que useclaude --dangerously-skip-permissions(lo que hoy haceccb)oc→ que useopencode --auto(lo queocbpretendía víaOPENCODE_DEFAULT_FLAGS)Contexto (verificado el 2026-07-17)
Estuvimos peleando con los modos de permiso y quedó claro:
--permission-mode bypassPermissionsestá bloqueado en mi cuenta — se degrada silenciosamente adontAsk. El único camino a bypass real es--dangerously-skip-permissions(el flag deccb).dontAskes restrictivo en este build (deniega, no es sin-fricción). No sirve como default.--autode OpenCode respeta los deny explícitos (.env, secrets) — o sea, auto-aprueba todo salvo lo prohibido. Es el equivalente correcto.block-destructive-opscortó unDROP TABLEen una sesión bypass real. La red de seguridad no se pierde.A decidir en la implementación
ccb/ocbquedan redundantes sicc/ocya son bypass. Definir: ¿se eliminan, o se repurposean como variante "segura" (ej.ccbypass / un launcher aparte para auto/manual)?OPENCODE_DEFAULT_FLAGS="--auto"enconfig/env.zsh) que da el comportamiento en mi máquina. Esta issue es para bakearlo como default del repo, no depender del override local.ccyocviven enzsh/scripts/claude-helpers.zsh.