Problema
Actualmente Yap ejecuta acciones sin pedir confirmación al usuario. Acciones como abrir aplicaciones, hacer fetch de URLs, o ejecutar consultas al LLM se ejecutan inmediatamente tras la clasificación de intención.
Propuesta
Implementar una capa de confirmación humana que intercepte acciones clasificadas como sensibles antes de ejecutarlas:
- ¿Qué acciones son sensibles? Aquellas que modifican el sistema, abren aplicaciones con acceso a red, o ejecutan webfetch a dominios no conocidos.
- Mecanismo: Mostrar un prompt de confirmación tipo
¿Permitir [acción]? (s/N): antes de ejecutar.
- Niveles: Definir una gradiente (siempre preguntar / solo en acciones nuevas / confiar después de N confirmaciones).
- Interfaz: Compatible con TUI curses y modo REPL.
Criterios de aceptación
Referencias
- README.md → Fase 2 — "Capa de confirmación humana para acciones sensibles"
yap.py → handle_action() (~línea 240)
Problema
Actualmente Yap ejecuta acciones sin pedir confirmación al usuario. Acciones como abrir aplicaciones, hacer fetch de URLs, o ejecutar consultas al LLM se ejecutan inmediatamente tras la clasificación de intención.
Propuesta
Implementar una capa de confirmación humana que intercepte acciones clasificadas como sensibles antes de ejecutarlas:
¿Permitir [acción]? (s/N):antes de ejecutar.Criterios de aceptación
Referencias
yap.py→handle_action()(~línea 240)