Nível 2 — Ferramenta de trabalho · Módulo 2.5 — Modos de permissão
2.5.3 · Don't ask e bypass: onde cada um pertence
4 min de vídeoTODOS
Objetivo: ao final, o consultor escolhe o modo certo para execução desassistida ou de alto risco, sem abrir mão da segurança.
O que você precisa levar desta aula
Don't ask é para CI, job agendado e execução em lote noturna: só ferramentas pré-aprovadas rodam, o resto é negado automaticamente, sem travar esperando aprovação humana.
Bypass permissions é reservado exclusivamente para dentro de um container ou VM isolada, equivalente à flag --dangerously-skip-permissions — nunca na máquina principal do consultor, nunca com acesso a dado real de cliente.
Os dois resolvem problemas diferentes: Don't ask resolve "ninguém está disponível para aprovar"; Bypass resolve "preciso remover toda checagem, num ambiente onde isso não tem custo".
Onde cada modo pertence
Cenário
Modo adequado
Por quê
Job agendado, CI, execução em lote noturna
Don't ask
Ninguém disponível para aprovar em tempo real; nega automaticamente o que não está pré-aprovado, sem travar
Testar algo destrutivo, num ambiente totalmente descartável
Bypass permissions
Nenhuma checagem de segurança — só aceitável porque o ambiente é isolado e sem valor a perder
Primeira execução de tarefa nova em pasta de cliente
Manual
Mesma régua do Cowork (Nível 1, aula 1.7.4): primeira vez pede revisão passo a passo
Tarefa conhecida, dia a dia, com rede de segurança automática
Auto
Classificador revisa cada ação; suficiente para o trabalho comum
Don't ask não é "sem segurança"
É fácil confundir Don't ask com Bypass, porque os dois rodam sem parar para perguntar. A diferença é essencial: Don't ask ainda nega qualquer coisa fora da lista pré-aprovada — ele é restritivo por padrão. Bypass não nega nada — remove a checagem inteira. Um job noturno mal configurado em Don't ask, na pior hipótese, para de funcionar (algo foi negado). O mesmo job em Bypass, mal configurado, pode causar dano real, porque nada o impede.
Bypass permissions: o equivalente à flag
Bypass permissions equivale à flag --dangerously-skip-permissions do Claude Code — o próprio nome já avisa. Use somente:
Dentro de um container ou VM isolada, criada e descartável
Sem acesso à pasta de projeto de um cliente real
Aprovado previamente pelo responsável técnico da squad
Regra Wayon
Bypass permissions só é usado dentro de um ambiente isolado e descartável (container ou VM), aprovado previamente pelo responsável técnico da squad. Nunca na máquina principal do consultor, e nunca com acesso a pasta de projeto de cliente real — nem por engano, nem "só para testar rápido". Se a máquina tem acesso a material do Meridiano ou de qualquer outro cliente, bypass está descartado, ponto final.
1.Um job agendado roda toda madrugada às 3h, coletando métricas do sistema MRD. Ninguém do time está disponível para aprovar ações em tempo real. Qual modo é o mais adequado?
a)Manual
Ficaria pendurado esperando aprovação humana a noite inteira — ninguém está lá para responder.
b)Bypass permissions
Reservado para container/VM isolada; o problema aqui não é "remover checagem", é "ninguém disponível para aprovar" — Don't ask resolve isso mantendo a checagem.
c)Don't ask
Correto. Só ferramentas pré-aprovadas rodam; o resto é negado automaticamente, sem travar esperando aprovação.
Ver resposta e por quê
❌a) Ficaria pendurado esperando aprovação humana a noite inteira — ninguém está lá para responder.
❌b) Reservado para container/VM isolada; o problema aqui não é "remover checagem", é "ninguém disponível para aprovar" — Don't ask resolve isso mantendo a checagem.
✅c) Correto. Só ferramentas pré-aprovadas rodam; o resto é negado automaticamente, sem travar esperando aprovação.
2.Um consultor novo na squad vai rodar, pela primeira vez, uma tarefa que reorganiza a pasta de projeto do cliente Meridiano. Qual modo é o mais adequado?
a)Auto
Auto é para tarefa já conhecida da squad; esta é a primeira execução, quando cada passo merece revisão.
b)Don't ask
Negaria automaticamente qualquer ação fora da lista pré-aprovada, travando a tarefa em vez de ajudar — e não oferece a revisão passo a passo que uma primeira execução pede.
c)Manual
Correto. Primeira execução de tarefa nova em pasta de cliente — mesma régua do Cowork, Nível 1: você quer ver cada passo antes de confiar.
Ver resposta e por quê
❌a) Auto é para tarefa já conhecida da squad; esta é a primeira execução, quando cada passo merece revisão.
❌b) Negaria automaticamente qualquer ação fora da lista pré-aprovada, travando a tarefa em vez de ajudar — e não oferece a revisão passo a passo que uma primeira execução pede.
✅c) Correto. Primeira execução de tarefa nova em pasta de cliente — mesma régua do Cowork, Nível 1: você quer ver cada passo antes de confiar.
3.Você quer testar uma refatoração agressiva de um script, sem nenhuma checagem de segurança no caminho, mas só dentro de uma VM isolada e descartável, previamente aprovada pelo responsável técnico. Qual modo é o mais adequado?
a)Auto
Ainda mantém o classificador de segurança revisando cada ação; se a ideia é remover toda checagem, existe um modo mais adequado.
b)Don't ask
Ainda nega qualquer coisa fora da lista pré-aprovada; não remove a checagem por completo.
c)Bypass permissions
Correto. Nenhuma checagem de segurança, e só é aceitável porque o ambiente é isolado, descartável e aprovado previamente — exatamente a regra Wayon.
Ver resposta e por quê
❌a) Ainda mantém o classificador de segurança revisando cada ação; se a ideia é remover toda checagem, existe um modo mais adequado.
❌b) Ainda nega qualquer coisa fora da lista pré-aprovada; não remove a checagem por completo.
✅c) Correto. Nenhuma checagem de segurança, e só é aceitável porque o ambiente é isolado, descartável e aprovado previamente — exatamente a regra Wayon.
4.Uma tarefa é do dia a dia, já conhecida da squad, editando arquivos e rodando comandos comuns em pasta de projeto — não crítica o suficiente para exigir aprovação a cada ação, mas ainda precisa de uma rede de segurança automática. Qual modo é o mais adequado?
a)Auto
Correto. Aceita a maioria automaticamente, com o classificador de segurança revisando cada ação — a rede de segurança do dia a dia.
b)Accept edits
Aceita edição e comandos comuns sem perguntar, mas sem a camada extra do classificador revisando cada ação — perde a rede de segurança que o cenário pede.
c)Manual
Pediria aprovação a cada ação, atrito desnecessário para uma tarefa já conhecida da squad.
Ver resposta e por quê
✅a) Correto. Aceita a maioria automaticamente, com o classificador de segurança revisando cada ação — a rede de segurança do dia a dia.
❌b) Aceita edição e comandos comuns sem perguntar, mas sem a camada extra do classificador revisando cada ação — perde a rede de segurança que o cenário pede.
❌c) Pediria aprovação a cada ação, atrito desnecessário para uma tarefa já conhecida da squad.