Operaciones Bloqueadas
7
Confirmación manual requerida
Operaciones Seguras
143
Ejecutadas sin fricción
Patrones Vigilados
11
Comandos en lista negra
Directorio Congelado
src/
Solo escritura en src/api/
Configuración de la Sesión
Comando de Activación
$ /safety-guard guard --dir src/api/ --allow-read-all
Careful Mode: intercepta comandos peligrosos y pide confirmación
Freeze Mode: escritura limitada a
src/api/Allow-read-all: lectura irrestricta del repositorio completo
Log activo:
~/.claude/safety-guard.logContexto del Agente
Modo: Autónomo · claude codex -a never
Tarea: Migración DB v2.4.0 + despliegue Vercel
Entorno: Producción · 230 clientes activos
Stack: Next.js · Supabase PostgreSQL · Vercel
Duración sesión: 1h 47min · 150 herramienta-llamadas
Log de Interceptaciones (7 eventos)
safety-guard.log
7 BLOCKED
~/.claude/safety-guard.log · sesión 2026-06-18T03:15:22Z
✕
Alternativa sugerida
git push origin main # push normal; resolver conflictos con rebase/merge
✕
Alternativa sugerida
ALTER TABLE expenses RENAME TO transactions; # renombrar, no eliminar
✕
Alternativa sugerida
rm -rf ./node_modules && npm ci # solo node_modules; preservar backup
⬡
Acción requerida
Mover cambios de auth a src/api/middleware/ o ampliar el scope con --dir src/
!
Alternativa sugerida
git revert HEAD~3..HEAD # crea commits de reversión, historial preservado
✕
Alternativa sugerida
npm pack --dry-run # verificar contenido antes de publicar; revisar .npmignore
⬡
Acción requerida
Confirmar manualmente en Vercel Dashboard · Variables de entorno → no editar desde CLI autónomo
Patrones Vigilados — Activaciones en Sesión
| Patrón | Categoría | Descripción del Riesgo | Activaciones |
|---|---|---|---|
| rm -rf / | CRÍTICO | Borrado recursivo del sistema de archivos | 1 |
| git push --force | CRÍTICO | Sobreescritura forzada del historial remoto | 1 |
| git reset --hard | ALTO | Descarte permanente de commits locales | 1 |
| git checkout . | ALTO | Descarta todos los cambios no commiteados | 0 |
| DROP TABLE / DROP DATABASE | CRÍTICO | Eliminación permanente de datos de producción | 1 |
| docker system prune | ALTO | Limpieza total de imágenes y volúmenes Docker | 0 |
| kubectl delete | CRÍTICO | Eliminación de recursos Kubernetes en producción | 0 |
| chmod 777 | ALTO | Permisos totales en archivos/directorios sensibles | 0 |
| sudo rm | CRÍTICO | Borrado con privilegios de superusuario | 0 |
| npm publish | ALTO | Publicación accidental de paquete en npm registry | 1 |
| --no-verify | MEDIO | Bypass de git hooks (pre-commit, pre-push) | 0 |
Línea de Tiempo de la Sesión
03:15 UTC+2
Guard Mode activado
Agente autónomo iniciado. Scope: src/api/ · read-all habilitado. Log creado en ~/.claude/safety-guard.log
03:15 – 03:46
Fase segura: análisis y preparación
89 operaciones de lectura, creación de scripts de migración SQL en src/api/db/. Sin incidentes.
03:47 – 04:29
Fase crítica: 7 interceptaciones
El agente intentó acelerar el despliegue con operaciones agresivas. Guardián interceptó git push --force, DROP TABLE, rm -rf y 4 eventos más.
04:30 – 04:51
Revisión humana de las 7 interceptaciones
Operador revisó el log, confirmó 0 falsos positivos. Aprobó manualmente 2 operaciones con alternativas sugeridas.
04:52 – 05:02
Migración completada con éxito
v2.4.0 desplegada en Vercel. 230 clientes sin interrupción. Renombrado expenses→transactions ejecutado con ALTER TABLE.
Producción protegida — Daño potencial completamente evitado
El Guardián de Seguridad interceptó 7 operaciones que habrían causado pérdida de datos irreversible, corrupción del historial de Git y exposición de credenciales privadas en npm. La migración v2.4.0 se completó satisfactoriamente sin downtime ni pérdida de datos para los 230 clientes activos de MigroSaaS.
18.247
transacciones salvadas
~6h
downtime evitado
230
clientes sin impacto
0
falsos positivos
100%
alternativas propuestas