Claude Code e outras ferramentas AI CLI com controles de permissão

XDA acabou de escrever sobre dar ao Claude Code uma lista de bloqueio para o terminal parar de perguntar sobre cada comando. Essa é a promessa que a maioria dos CLIs de codificação com IA fez em 2025 e a que eles ainda estão alcançando em 2026. Se você passou por centenas de prompts “permitir este comando?”, o recurso de lista de bloqueio é a diferença entre observar cada toque de tecla e realmente sair do terminal. Sete CLIs oferecem controles de permissão reais hoje, e suas abordagens estão em um espectro que vai desde sandbox completo até lista de permissões por comando até nada.

O que procurar em um modelo de permissão AI CLI

Comparação rápida

Ferramenta Melhor para Plataformas Grátis Pago Avaliação
Claude Code Listas de bloqueio profundas e hooks Win, Mac, Linux Tier gratuito $20+/mês 4.7
Aider Git-first, escritas de arquivo local Win, Mac, Linux Grátis Traga sua própria chave 4.6
OpenAI Codex CLI Aprovações para comandos shell Mac, Linux, Win via WSL Grátis Requer crédito API 4.4
Cursor CLI Regras de Cursor no modo headless Win, Mac, Linux Teste $20+/mês 4.3
Continue IDE mais terminal com políticas Win, Mac, Linux Grátis Equipe $20/usuário 4.4
Gemini CLI Desempenho prioritário de sandbox Win, Mac, Linux Tier gratuito Tier pago via Google Cloud 4.3
Zed AI Terminal integrado no editor Mac, Linux, Win beta Grátis $20/mês Pro 4.5

As sete ferramentas AI CLI com controles de permissão

1. Claude Code, melhor listas de bloqueio profundas e hooks

Claude Code vem com um settings.json por projeto, onde você define uma lista de permissão, uma lista de bloqueio e hooks pré-ferramenta e pós-ferramenta que são executados antes ou depois de qualquer comando. O exemplo de XDA foi rm -rf em uma lista de bloqueio para que o agente nunca pergunte e você nunca tenha que recusar. Os hooks permitem que você bloqueie pushes git, mutações de banco de dados ou padrões de shell arbitrários.

Onde fica aquém: O esquema JSON para hooks é profundo e os erros são silenciosos até que um comando seja negado.

Preços:

Plataformas: Windows (WSL), macOS, Linux

Baixar: Anthropic

Claude Code para controles de permissão tem o modelo mais granular aqui, os hooks sozinhos o tornam digno de para leitores que auditam cada comando.

Conclusão: A escolha para leitores que querem listas de bloqueio profundas o suficiente para sair do terminal.

2. Aider, melhor git-first com escritas de arquivo local

Aider funciona em seu repositório local e faz commit de cada mudança como um commit git separado. Nada executa comandos shell que você não tenha ativado explicitamente, e a flag --no-auto-commits mantém tudo staged para revisão. O suporte de modelo abrange Anthropic, OpenAI e pesos abertos via LiteLLM.

Onde fica aquém: Sem sandbox e sem lista de bloqueio integrada. As permissões vêm do git e do escopo do arquivo em vez da ferramenta.

Preços:

Plataformas: Windows, macOS, Linux

Baixar: aider.chat

Aider para controles de permissão vence no modelo git, cada mudança é um commit e cada commit é um diff que você pode reverter.

Conclusão: A escolha para leitores que querem que o LLM escreva código mas nunca toque no shell.

3. OpenAI Codex CLI, melhor aprovações para comandos shell

OpenAI Codex CLI executa comandos com um fluxo de aprovação de três modos, “suggest” para revisão antes de cada escrita, “auto-edit” para mudanças de arquivo sem aprovação mas comandos shell ainda bloqueados, e “full auto” com sandbox. O sandbox usa sandbox-exec da Apple no macOS e um contêiner Docker temporário no Linux.

Onde fica aquém: O suporte ao Windows é executado apenas através do WSL, e o modelo de sandbox é mais fino no Linux do que no macOS.

Preços:

Plataformas: macOS, Linux, Windows via WSL

Baixar: GitHub

OpenAI Codex CLI para controles de permissão fornece o sandbox integrado mais forte dos CLIs mainstream.

Conclusão: A escolha se você quer um sandbox no nível do SO em torno de comandos shell.

4. Cursor CLI, melhor regras de Cursor no modo headless

Cursor CLI traz as regras do editor Cursor e o arquivo .cursorrules para um modo headless que você pode escrever. As regras controlam quais ferramentas o agente pode chamar, e a CLI respeita .cursorignore por arquivo para leituras e escritas.

Onde fica aquém: O plano gratuito é uma teste, sem traga-sua-própria-chave no nível CLI, e o DSL de regras é pouco documentado.

Preços:

Plataformas: Windows, macOS, Linux

Baixar: cursor.com

Cursor CLI para controles de permissão funciona bem se sua equipe já padronizou nas regras do Cursor no editor.

Conclusão: A escolha para empresas que já padronizaram no Cursor.

5. Continue, melhor IDE mais terminal com políticas

Continue é um assistente de codificação AI de código aberto que é executado no VS Code, JetBrains ou a partir de uma CLI. Seu config.json permite que as equipes definam ferramentas permitidas, comandos bloqueados e modelos por projeto. Cada ação pode exigir revisão antes da execução.

Onde fica aquém: A configuração é mais pesada que o Claude Code ou Aider, o esquema de config cresceu muito.

Preços:

Plataformas: Windows, macOS, Linux

Baixar: continue.dev

Continue para controles de permissão brilha quando a mesma política precisa ser aplicada no editor e no terminal.

Conclusão: A escolha para equipes que querem uma política para editor e CLI.

6. Gemini CLI, melhor desempenho prioritário de sandbox

Gemini CLI é executado por padrão em um sandbox Docker e pergunta antes de cada comando shell fora de seu scratch. A flag --yolo desativa aprovações, e o arquivo de configuração suporta globs de lista de permissão para comandos em que você confia.

Onde fica aquém: O requisito Docker adiciona configuração, e os limites de tier gratuito atingem muito em sessões mais longas.

Preços:

Plataformas: Windows, macOS, Linux

Baixar: GitHub

Gemini CLI para controles de permissão usa por padrão um sandbox real em vez de um prompt de aprovação, que é uma posição inicial mais segura.

Conclusão: A escolha se você quer sandbox-first em vez de approval-first.

7. Zed AI, melhor terminal integrado no editor

Zed AI integra modelos Anthropic e OpenAI diretamente no painel de terminal do editor Zed. Cada chamada de ferramenta exibe um painel de revisão com um diff antes de pousar, e o escopo do projeto Zed impede o agente de escrever fora do espaço de trabalho.

Onde fica aquém: O cliente Windows ainda está em beta e a CLI fora do editor é mínima.

Preços:

Plataformas: macOS, Linux, Windows beta

Baixar: zed.dev

Zed AI para controles de permissão funciona melhor para leitores que querem a experiência CLI dentro de seu editor com diffs visíveis antes de cada aplicação.

Conclusão: A escolha para leitores que querem um agente first-editor com prompts de permissão.

Como escolher o certo

Perguntas Frequentes

O que é uma lista de bloqueio em um AI CLI?

Uma lista de comandos ou padrões que o agente pode nunca executar, mesmo que o usuário diga “permitir tudo esta sessão.” Claude Code e Continue ambos o salvam por projeto.

Qual AI CLI é executado em um sandbox por padrão?

Gemini CLI e OpenAI Codex CLI ambos vêm com um sandbox real. Codex usa sandbox-exec no macOS e um contêiner Docker no Linux, Gemini usa Docker por padrão.

Posso usar estes sem uma chave API paga?

Aider, Continue e Codex CLI são todos traga-sua-própria-chave. Claude Code tem um tier gratuito com Haiku, Gemini CLI tem um tier gratuito do Google, Cursor é apenas teste.

Aider é mais seguro que Claude Code?

Modelos de segurança diferentes. Aider nunca executa comandos shell a menos que você os tenha ativado, então seu raio de explosão é limitado a git. Claude Code executa comandos mas te dá listas de bloqueio granulares e hooks.

Posso auditar o que um AI CLI executou?

Claude Code escreve um log de sessão por projeto. A trilha de auditoria de Aider é o histórico de git. Codex, Continue e Zed todos mantêm um painel de transcrição que você pode exportar.