# Ámbitos y confianza en el espacio de trabajo {#scopes-and-workspace-trust}

> Elige ajustes para todos tus proyectos o solo uno y revisa el código que aporta un repositorio.

## Elige el ámbito más acotado que resulte útil {#choose-the-narrowest-useful-scope}

Clarvis separa las preferencias personales del comportamiento del proyecto:

| Ámbito             | Ubicación por defecto | Uso                                                                                               |
| ------------------ | --------------------- | ------------------------------------------------------------------------------------------------- |
| Global             | `~/.clarvis/`         | Proveedores, valores por defecto, agentes, skills, flujos, plugins, perfiles y ajustes personales |
| Espacio de trabajo | `<project>/.clarvis/` | Sustituciones, perfiles y extensiones que deban acompañar a un repositorio                        |

`CLARVIS_HOME`, si está definido, sustituye a `~/.clarvis` para los archivos personales de Clarvis. No mueve el directorio `.clarvis` del espacio ni los directorios interoperables `.agents`.

Elige el ámbito en el panel antes de guardar. Usa el global para credenciales y valores personales. Usa el del espacio cuando otras personas deban recibir el mismo comportamiento del proyecto.

## Entiende la prioridad {#understand-precedence}

La configuración efectiva parte de los valores del producto, aplica la personal y después la del espacio. Un valor local normalmente prevalece para una misma opción simple. Los mapas y listas ordenadas pueden combinarse según las reglas de cada campo. Los paneles muestran el valor efectivo y su origen cuando importa.

Lo mismo se aplica al contenido del usuario:

- un agente del espacio sustituye al personal del mismo nombre;
- una skill Clarvis del espacio sustituye a las personales e interoperables del mismo nombre;
- `builtin:default` y los perfiles propios resuelven plugins por ámbito, origen y nombre exactos; una instalación homónima nunca sustituye a otra;
- los ajustes del operador prevalecen sobre todas las aportaciones de plugins.

Las definiciones de perfiles son contenido editable global o del espacio. La selección global por defecto y la de cada espacio son estado local de la máquina: guardar una definición en Git no la activa para quien clone el repositorio.

Los controles para la siguiente ejecución no reescriben una ya activa. Si cambias entre repositorios, comprueba ámbito y cabecera antes de empezar.

## Revisa la confianza del espacio {#review-workspace-trust}

Un repositorio clonado no debe ganar autoridad solo por contener configuración. Clarvis calcula una huella de la ruta, de los ajustes que ejecutan código, seleccionan un proveedor ejecutable o cambian instrucciones del agente, y de todo el inventario de plugins del repositorio antes de seleccionar el perfil.

Si el contenido protegido es nuevo o cambia, se solicita aprobar su huella: el identificador de ese contenido exacto. Aprobar lo habilita para futuras ejecuciones. Rechazar abre Extensions para quitar elementos no deseados. `/workspace-trust` permite revisar o revocar después. Si no hay contenido protegido, no hay nada que aprobar.

Aprobar o revocar se rechaza durante una ejecución, antes de cambiar el registro. En reposo, cualquiera de las decisiones recompone el perfil del espacio, incluidas las aportaciones locales de `builtin:default`, antes de la siguiente ejecución.

Hasta aprobar, Clarvis retiene estas aportaciones locales y continúa con la configuración personal de confianza:

- hooks y servidores MCP;
- activación integrada de plugins, orígenes de marketplaces y todos los plugins del repositorio;
- proveedores ejecutables o de plugins para Memory y Plans;
- proveedor de Tasks;
- archivos de agentes del espacio.

Los proveedores de suscripción tienen una restricción mayor: un archivo del espacio nunca puede reutilizar o redirigir tus credenciales personales de suscripción, ni siquiera tras aprobarlo. Configúralos globalmente.

La aprobación se vincula al contenido. No selecciona plugins ausentes del perfil, y los hooks siguen activándose junto con su plugin. Los plugins globales pertenecen al operador y no necesitan otra aprobación del espacio. Una aprobación cubre el inventario local exacto al cambiar de perfil; añadir un plugin o cambiar contenido incluido en su huella exige revisar de nuevo.

::: warning La confianza no revisa todos los ajustes
Este control protege el contenido ejecutable y la selección de proveedores indicados arriba. Otros ajustes del proyecto mantienen la prioridad normal. Revisa por tu cuenta el sandbox y la revisión de comandos: no se vuelven seguros solo porque el comando de confianza no encuentre contenido ejecutable.
:::

## Mantén los secretos en el ámbito personal {#keep-secrets-personal}

No guardes credenciales en ajustes del espacio incluidos en Git. Configúralas desde `/settings/providers` o usa variables de entorno donde se admita `${NAME}`. Aprobar un repositorio no lo convierte en un almacén adecuado de secretos.

`/storage` permite comprobar si existen archivos de credenciales y sus permisos sin revelar rutas, tamaños ni contenidos. POSIX aplica permisos exclusivos del propietario; Windows utiliza los controles de acceso del perfil del usuario.

## Consulta también {#see-also}

- [Extension Profiles](/es-ES/guide/extension-profiles)
- [Referencia de configuración](/es-ES/reference/configuration)
- [Seguridad y control](/es-ES/guide/safety)
- [Seguridad](/es-ES/operations/security)
- [Plugins](/es-ES/guide/plugins)
- [Referencia de extensiones](/es-ES/reference/extensions)

---

[HTML canónico](https://clarvis.dev/es-ES/explanation/scopes-and-trust)

[Índice de documentación](https://clarvis.dev/es-ES/llms.txt)

