XDA acabou de escrever sobre dar ao Claude Code uma lista de bloqueio para o terminal parar de perguntar sobre cada comando. Essa é a promessa que a maioria dos CLIs de codificação com IA fez em 2025 e a que eles ainda estão alcançando em 2026. Se você passou por centenas de prompts “permitir este comando?”, o recurso de lista de bloqueio é a diferença entre observar cada toque de tecla e realmente sair do terminal. Sete CLIs oferecem controles de permissão reais hoje, e suas abordagens estão em um espectro que vai desde sandbox completo até lista de permissões por comando até nada.
O que procurar em um modelo de permissão AI CLI
- Listas de bloqueio e permissão. Uma regex ou glob por comando, salvo por projeto.
- Execução em sandbox. Os comandos são executados em um contêiner, diretório temporário ou seu shell real?
- Escopo de escrita de arquivo. A ferramenta escreve fora do diretório de trabalho sem perguntar?
- Bloqueio de rede. Você pode bloquear solicitações de saída de chamadas de ferramenta?
- Escopo de sessão vs projeto. Algumas ferramentas lembram um “sim sempre” apenas para esta sessão, outras o salvam para sempre.
- Trilha de auditoria. Se você pode revisar o que o agente executou após os fatos.
Comparação rápida
| Ferramenta | Melhor para | Plataformas | Grátis | Pago | Avaliação |
|---|---|---|---|---|---|
| Claude Code | Listas de bloqueio profundas e hooks | Win, Mac, Linux | Tier gratuito | $20+/mês | 4.7 |
| Aider | Git-first, escritas de arquivo local | Win, Mac, Linux | Grátis | Traga sua própria chave | 4.6 |
| OpenAI Codex CLI | Aprovações para comandos shell | Mac, Linux, Win via WSL | Grátis | Requer crédito API | 4.4 |
| Cursor CLI | Regras de Cursor no modo headless | Win, Mac, Linux | Teste | $20+/mês | 4.3 |
| Continue | IDE mais terminal com políticas | Win, Mac, Linux | Grátis | Equipe $20/usuário | 4.4 |
| Gemini CLI | Desempenho prioritário de sandbox | Win, Mac, Linux | Tier gratuito | Tier pago via Google Cloud | 4.3 |
| Zed AI | Terminal integrado no editor | Mac, Linux, Win beta | Grátis | $20/mês Pro | 4.5 |
As sete ferramentas AI CLI com controles de permissão
1. Claude Code, melhor listas de bloqueio profundas e hooks
Claude Code vem com um settings.json por projeto, onde você define uma lista de permissão, uma lista de bloqueio e hooks pré-ferramenta e pós-ferramenta que são executados antes ou depois de qualquer comando. O exemplo de XDA foi rm -rf em uma lista de bloqueio para que o agente nunca pergunte e você nunca tenha que recusar. Os hooks permitem que você bloqueie pushes git, mutações de banco de dados ou padrões de shell arbitrários.
Onde fica aquém: O esquema JSON para hooks é profundo e os erros são silenciosos até que um comando seja negado.
Preços:
- Grátis: Tier gratuito com Claude Haiku
- Pago: Pro a $20/mês, Max a $100/mês, assentos de equipe separados
Plataformas: Windows (WSL), macOS, Linux
Baixar: Anthropic
Claude Code para controles de permissão tem o modelo mais granular aqui, os hooks sozinhos o tornam digno de para leitores que auditam cada comando.
Conclusão: A escolha para leitores que querem listas de bloqueio profundas o suficiente para sair do terminal.
2. Aider, melhor git-first com escritas de arquivo local
Aider funciona em seu repositório local e faz commit de cada mudança como um commit git separado. Nada executa comandos shell que você não tenha ativado explicitamente, e a flag --no-auto-commits mantém tudo staged para revisão. O suporte de modelo abrange Anthropic, OpenAI e pesos abertos via LiteLLM.
Onde fica aquém: Sem sandbox e sem lista de bloqueio integrada. As permissões vêm do git e do escopo do arquivo em vez da ferramenta.
Preços:
- Grátis: Open source
- Pago: Traga sua própria chave API
Plataformas: Windows, macOS, Linux
Baixar: aider.chat
Aider para controles de permissão vence no modelo git, cada mudança é um commit e cada commit é um diff que você pode reverter.
Conclusão: A escolha para leitores que querem que o LLM escreva código mas nunca toque no shell.
3. OpenAI Codex CLI, melhor aprovações para comandos shell
OpenAI Codex CLI executa comandos com um fluxo de aprovação de três modos, “suggest” para revisão antes de cada escrita, “auto-edit” para mudanças de arquivo sem aprovação mas comandos shell ainda bloqueados, e “full auto” com sandbox. O sandbox usa sandbox-exec da Apple no macOS e um contêiner Docker temporário no Linux.
Onde fica aquém: O suporte ao Windows é executado apenas através do WSL, e o modelo de sandbox é mais fino no Linux do que no macOS.
Preços:
- Grátis: Open source
- Pago: Requer crédito da API OpenAI, o uso de GPT-5 é cobrado por token
Plataformas: macOS, Linux, Windows via WSL
Baixar: GitHub
OpenAI Codex CLI para controles de permissão fornece o sandbox integrado mais forte dos CLIs mainstream.
Conclusão: A escolha se você quer um sandbox no nível do SO em torno de comandos shell.
4. Cursor CLI, melhor regras de Cursor no modo headless
Cursor CLI traz as regras do editor Cursor e o arquivo .cursorrules para um modo headless que você pode escrever. As regras controlam quais ferramentas o agente pode chamar, e a CLI respeita .cursorignore por arquivo para leituras e escritas.
Onde fica aquém: O plano gratuito é uma teste, sem traga-sua-própria-chave no nível CLI, e o DSL de regras é pouco documentado.
Preços:
- Grátis: Teste Pro de duas semanas
- Pago: Pro a $20/mês, nível Empresarial para políticas de equipe
Plataformas: Windows, macOS, Linux
Baixar: cursor.com
Cursor CLI para controles de permissão funciona bem se sua equipe já padronizou nas regras do Cursor no editor.
Conclusão: A escolha para empresas que já padronizaram no Cursor.
5. Continue, melhor IDE mais terminal com políticas
Continue é um assistente de codificação AI de código aberto que é executado no VS Code, JetBrains ou a partir de uma CLI. Seu config.json permite que as equipes definam ferramentas permitidas, comandos bloqueados e modelos por projeto. Cada ação pode exigir revisão antes da execução.
Onde fica aquém: A configuração é mais pesada que o Claude Code ou Aider, o esquema de config cresceu muito.
Preços:
- Grátis: Open source, traga suas próprias chaves API
- Pago: Hub de equipe a $20 por usuário por mês
Plataformas: Windows, macOS, Linux
Baixar: continue.dev
Continue para controles de permissão brilha quando a mesma política precisa ser aplicada no editor e no terminal.
Conclusão: A escolha para equipes que querem uma política para editor e CLI.
6. Gemini CLI, melhor desempenho prioritário de sandbox
Gemini CLI é executado por padrão em um sandbox Docker e pergunta antes de cada comando shell fora de seu scratch. A flag --yolo desativa aprovações, e o arquivo de configuração suporta globs de lista de permissão para comandos em que você confia.
Onde fica aquém: O requisito Docker adiciona configuração, e os limites de tier gratuito atingem muito em sessões mais longas.
Preços:
- Grátis: Tier gratuito com Gemini Flash
- Pago: Via faturamento baseado em uso do Google Cloud
Plataformas: Windows, macOS, Linux
Baixar: GitHub
Gemini CLI para controles de permissão usa por padrão um sandbox real em vez de um prompt de aprovação, que é uma posição inicial mais segura.
Conclusão: A escolha se você quer sandbox-first em vez de approval-first.
7. Zed AI, melhor terminal integrado no editor
Zed AI integra modelos Anthropic e OpenAI diretamente no painel de terminal do editor Zed. Cada chamada de ferramenta exibe um painel de revisão com um diff antes de pousar, e o escopo do projeto Zed impede o agente de escrever fora do espaço de trabalho.
Onde fica aquém: O cliente Windows ainda está em beta e a CLI fora do editor é mínima.
Preços:
- Grátis: Editor Zed e uso manual de modelo
- Pago: Zed Pro a $20/mês para minutos de agente hospedados
Plataformas: macOS, Linux, Windows beta
Baixar: zed.dev
Zed AI para controles de permissão funciona melhor para leitores que querem a experiência CLI dentro de seu editor com diffs visíveis antes de cada aplicação.
Conclusão: A escolha para leitores que querem um agente first-editor com prompts de permissão.
Como escolher o certo
- Quer listas de bloqueio profundas salvas e hooks: Claude Code
- Quer que o agente escreva código mas nunca toque no shell: Aider
- Quer um sandbox no nível do SO: OpenAI Codex CLI ou Gemini CLI
- Já usa Cursor: Cursor CLI
- Precisa de uma política para editor e terminal: Continue
- Quer editor mais agente em uma janela: Zed AI
Perguntas Frequentes
O que é uma lista de bloqueio em um AI CLI?
Uma lista de comandos ou padrões que o agente pode nunca executar, mesmo que o usuário diga “permitir tudo esta sessão.” Claude Code e Continue ambos o salvam por projeto.
Qual AI CLI é executado em um sandbox por padrão?
Gemini CLI e OpenAI Codex CLI ambos vêm com um sandbox real. Codex usa sandbox-exec no macOS e um contêiner Docker no Linux, Gemini usa Docker por padrão.
Posso usar estes sem uma chave API paga?
Aider, Continue e Codex CLI são todos traga-sua-própria-chave. Claude Code tem um tier gratuito com Haiku, Gemini CLI tem um tier gratuito do Google, Cursor é apenas teste.
Aider é mais seguro que Claude Code?
Modelos de segurança diferentes. Aider nunca executa comandos shell a menos que você os tenha ativado, então seu raio de explosão é limitado a git. Claude Code executa comandos mas te dá listas de bloqueio granulares e hooks.
Posso auditar o que um AI CLI executou?
Claude Code escreve um log de sessão por projeto. A trilha de auditoria de Aider é o histórico de git. Codex, Continue e Zed todos mantêm um painel de transcrição que você pode exportar.