Ámbitos y confianza en el espacio de trabajo
Elige ajustes para todos tus proyectos o solo uno y revisa el código que aporta un repositorio.
Elige el ámbito más acotado que resulte útil
Clarvis separa las preferencias personales del comportamiento del proyecto:
| Ámbito | Ubicación por defecto | Uso |
|---|---|---|
| Global | ~/.clarvis/ | Proveedores, valores por defecto, agentes, skills, flujos, plugins, perfiles y ajustes personales |
| Espacio de trabajo | <project>/.clarvis/ | Sustituciones, perfiles y extensiones que deban acompañar a un repositorio |
CLARVIS_HOME, si está definido, sustituye a ~/.clarvis para los archivos personales de Clarvis. No mueve el directorio .clarvis del espacio ni los directorios interoperables .agents.
Elige el ámbito en el panel antes de guardar. Usa el global para credenciales y valores personales. Usa el del espacio cuando otras personas deban recibir el mismo comportamiento del proyecto.
Entiende la prioridad
La configuración efectiva parte de los valores del producto, aplica la personal y después la del espacio. Un valor local normalmente prevalece para una misma opción simple. Los mapas y listas ordenadas pueden combinarse según las reglas de cada campo. Los paneles muestran el valor efectivo y su origen cuando importa.
Lo mismo se aplica al contenido del usuario:
- un agente del espacio sustituye al personal del mismo nombre;
- una skill Clarvis del espacio sustituye a las personales e interoperables del mismo nombre;
builtin:defaulty los perfiles propios resuelven plugins por ámbito, origen y nombre exactos; una instalación homónima nunca sustituye a otra;- los ajustes del operador prevalecen sobre todas las aportaciones de plugins.
Las definiciones de perfiles son contenido editable global o del espacio. La selección global por defecto y la de cada espacio son estado local de la máquina: guardar una definición en Git no la activa para quien clone el repositorio.
Los controles para la siguiente ejecución no reescriben una ya activa. Si cambias entre repositorios, comprueba ámbito y cabecera antes de empezar.
Revisa la confianza del espacio
Un repositorio clonado no debe ganar autoridad solo por contener configuración. Clarvis calcula una huella de la ruta, de los ajustes que ejecutan código, seleccionan un proveedor ejecutable o cambian instrucciones del agente, y de todo el inventario de plugins del repositorio antes de seleccionar el perfil.
Si el contenido protegido es nuevo o cambia, se solicita aprobar su huella: el identificador de ese contenido exacto. Aprobar lo habilita para futuras ejecuciones. Rechazar abre Extensions para quitar elementos no deseados. /workspace-trust permite revisar o revocar después. Si no hay contenido protegido, no hay nada que aprobar.
Aprobar o revocar se rechaza durante una ejecución, antes de cambiar el registro. En reposo, cualquiera de las decisiones recompone el perfil del espacio, incluidas las aportaciones locales de builtin:default, antes de la siguiente ejecución.
Hasta aprobar, Clarvis retiene estas aportaciones locales y continúa con la configuración personal de confianza:
- hooks y servidores MCP;
- activación integrada de plugins, orígenes de marketplaces y todos los plugins del repositorio;
- proveedores ejecutables o de plugins para Memory y Plans;
- proveedor de Tasks;
- archivos de agentes del espacio.
Los proveedores de suscripción tienen una restricción mayor: un archivo del espacio nunca puede reutilizar o redirigir tus credenciales personales de suscripción, ni siquiera tras aprobarlo. Configúralos globalmente.
La aprobación se vincula al contenido. No selecciona plugins ausentes del perfil, y los hooks siguen activándose junto con su plugin. Los plugins globales pertenecen al operador y no necesitan otra aprobación del espacio. Una aprobación cubre el inventario local exacto al cambiar de perfil; añadir un plugin o cambiar contenido incluido en su huella exige revisar de nuevo.
La confianza no revisa todos los ajustes
Este control protege el contenido ejecutable y la selección de proveedores indicados arriba. Otros ajustes del proyecto mantienen la prioridad normal. Revisa por tu cuenta el sandbox y la revisión de comandos: no se vuelven seguros solo porque el comando de confianza no encuentre contenido ejecutable.
Mantén los secretos en el ámbito personal
No guardes credenciales en ajustes del espacio incluidos en Git. Configúralas desde /settings/providers o usa variables de entorno donde se admita ${NAME}. Aprobar un repositorio no lo convierte en un almacén adecuado de secretos.
/storage permite comprobar si existen archivos de credenciales y sus permisos sin revelar rutas, tamaños ni contenidos. POSIX aplica permisos exclusivos del propietario; Windows utiliza los controles de acceso del perfil del usuario.