Saelyx trabaja en la terminal de tu Mac cuando se lo dices en voz alta. Dices «enséñame los pods que están reventando en producción» y un momento después el comando está corriendo.
Todo el que lleva años en un terminal hace la misma pregunta al oír eso, y la hace con cara de susto: ¿y si entiende mal? Este artículo es esa respuesta.
01Lo primero: no ejecuta para averiguar qué es
Antes de tocar nada, un clasificador lee el texto del comando y decide en qué zona cae. No lo ejecuta para saberlo, no consulta el estado del terminal ni el directorio en el que estás: razona sobre el texto.
Parece obvio y no lo es. La alternativa cómoda —lanzarlo y ver qué pasa— es exactamente
lo que no se puede hacer con un rm.
02Las cuatro zonas
- Solo lectura. Mirar logs, listar, buscar, comparar. Va directo, sin preguntar. Es la mayor parte de un día de trabajo.
- Muta algo. Cualquier cosa que cambie el estado. Pide confirmación.
-
Destructivo pero legítimo. Cosas que se hacen a propósito y borran de
verdad — el ejemplo que está escrito en el propio código es
terraform destroy. No es un error querer hacerlo; es un error hacerlo sin querer. -
Denegado. Nunca por voz.
sudo,dd, una bomba fork.
03Los tres modos, y quién los elige
El modo lo eliges tú, en el Mac —no desde el móvil, que es donde sería más fácil tocarlo sin darse cuenta:
- Pregunta siempre. Es el que viene puesto. Todo lo que muta pide confirmación.
- Planificación. La lectura va directa; para mutar te enseña el plan y espera un OK físico antes de teclear nada.
- Manos libres. Se activa a conciencia, y mientras está puesto hay un indicador ámbar permanente. No se te va a olvidar que lo dejaste encendido.
04Las dos cosas que no pasan nunca
Estas dos son las que importan, porque están escritas como garantías del diseño y no como comportamiento accidental:
- Lo denegado no se ejecuta en ningún modo. Ni en manos libres. Ni con Touch ID. No hay combinación de ajustes que lo levante.
- Lo destructivo nunca se autoejecuta, tampoco en manos libres. El modo permisivo no levanta la confirmación de lo destructivo: eso era el objetivo central del diseño, no un efecto lateral.
Dicho de otro modo: el modo más relajado te ahorra las confirmaciones de lo que muta, no las de lo que destruye.
05La regla que más me gusta, y es una postura
En el clasificador está escrita esta instrucción, literalmente: cuando dudes entre «destructivo» y «denegado», elige denegado.
Eso no es una función, es una decisión sobre hacia qué lado caer cuando no se sabe. Un sistema que ante la duda tira hacia ejecutar es cómodo hasta el día que no lo es.
06Lo que no te puedo decir
Aquí es donde este artículo se separa de la mayoría. Lo anterior está leído en el diseño y en las garantías declaradas. Lo que no hemos medido es cuánto acierta el clasificador con comandos reales: su cobertura.
Así que puedo decirte que bloquea sudo y dd, porque
eso está escrito. No puedo decirte que bloquea todo lo peligroso,
porque no sé qué se le escapa. Cuando lo midamos, publicaremos el número aquí, salga
como salga —igual que hicimos con
el marcado del audio, que
nos salió en contra.
Mientras tanto, la recomendación honesta: el modo que viene puesto es el que pregunta. Déjalo así hasta que le hayas cogido la medida.
07Por qué esto vive fuera de la tienda
Un agente que ejecuta en tu terminal necesita permisos que, fuera del cajón de arena del sistema, son naturales, y dentro son una negociación. Es una de las razones por las que la app de Mac no está en la Mac App Store, con lo que eso gana y lo que cuesta.
08Preguntas frecuentes
¿Puede ejecutar sudo?
No. sudo está en la zona denegada, y lo denegado no se ejecuta en ningún
modo, tampoco con Touch ID.
¿Y si le digo algo destructivo en modo manos libres?
Lo destructivo no se autoejecuta en ningún modo. Manos libres te ahorra las confirmaciones de lo que muta, no las de lo que destruye.
¿Cómo sé en qué modo estoy?
El modo se elige en el Mac. Manos libres, además, deja un indicador ámbar permanente mientras está activo.
¿Ejecuta el comando para saber si es peligroso?
No. La clasificación se hace leyendo el texto del comando, sin ejecutarlo y sin consultar el estado del terminal.
¿Bloquea todo lo peligroso?
No lo sabemos y no lo vamos a afirmar. Está escrito que bloquea sudo y
dd, y que ante la duda elige denegar. Lo que no hemos medido es su cobertura
real con comandos del día a día. Cuando lo midamos se publica.
¿Es de Mac?
Sí, macOS 13 o superior. Y el acceso es por invitación.