Controla lo que el agente puede hacer: herramientas y permisos

El agente de More AI puede leer y escribir archivos, ejecutar comandos, buscar en la web, programar rutinas y conectarse a otras apps. Cada capacidad puede desactivarse; las aprobaciones de comandos siguen el modo de acceso elegido.

Equipo de More AI · Actualizado el 14 de septiembre de 2026

Un único panel de control para cada capacidad

Settings → Agent tools enumera cada capacidad con su propio interruptor. Al desactivarla desaparece del conjunto de Cowork, Code, conversaciones Chat anteriores compatibles y rutinas en segundo plano. Es una política global, no un aviso por mensaje: la herramienta apagada no llega al modelo.

Settings → Agent tools con un interruptor de encendido/apagado para cada capacidad

El modelo de permisos

Además de los interruptores, el modo de acceso de Code decide cuánto hace el agente solo. Auto sigue las reglas y aprobaciones configuradas. Full Access desactiva aprobaciones normales y sandbox, por lo que no pausa comandos arriesgados ordinarios; los catastróficos siguen bloqueados y escribir en archivos protegidos aún exige aprobación.

Conecta tus propias apps

Los conectores (vía MCP) permiten al agente alcanzar herramientas como Gmail, Google Drive o tus propios servicios. Las acciones de lectura de cada conector pueden ejecutarse libremente mientras que las de escritura piden confirmación, y tú eliges exactamente qué conectores puede usar cada rutina.

Permisos para ejecuciones desatendidas

Los permisos de una rutina dependen del modo configurado. Los modos de solo lectura o con confirmación no completan acciones que requieren una respuesta interactiva; los modos desatendidos o Auto/Full pueden permitir escrituras y comandos dentro de sus demás límites. Empieza con una ejecución manual de solo lectura y revisa las herramientas. Un horario no garantiza seguridad ni que cada acción termine.

Preguntas frecuentes

¿Qué pasa cuando desactivo una herramienta?

Se elimina del conjunto de Cowork, Code, conversaciones Chat anteriores compatibles y rutinas. La herramienta apagada no llega al modelo; es una política global, no un aviso por mensaje.

¿Cómo se gestionan las acciones arriesgadas?

Depende del espacio y modo. Borrar en Cowork pide confirmación. En Code, Full Access desactiva aprobaciones normales y sandbox, pero bloquea comandos catastróficos y aún pregunta al escribir archivos protegidos; los demás modos aplican sus aprobaciones configuradas.

¿Puede el agente conectarse a mis otras apps?

Sí, mediante conectores (vía MCP) como Gmail o Google Drive. Las acciones de lectura pueden ejecutarse libremente mientras que las de escritura piden confirmación, y tú eliges qué conectores puede usar cada rutina.

¿Puedo impedir que el agente ejecute comandos o use la web?

Sí. Ajustes → Agent tools tiene un interruptor para cada capacidad; desactiva uno y queda eliminada por completo del conjunto del agente, en todos los modos. Una herramienta desactivada nunca llega al modelo: es una política, no un aviso por mensaje.

¿Estos controles también se aplican a las rutinas programadas?

Los permisos de una rutina dependen del modo configurado. Los modos de solo lectura o con confirmación no completan acciones que requieren una respuesta interactiva; los modos desatendidos o Auto/Full pueden permitir escrituras y comandos dentro de sus demás límites. Empieza con una ejecución manual de solo lectura y revisa las herramientas. Un horario no garantiza seguridad ni que cada acción termine.

Todas las guías