Los git worktrees no aíslan a los agentes de código: basta un clon

Fuentes: Git worktrees are not an isolation boundary for coding agents

Los worktrees de Git se han convertido en la opción predeterminada para ejecutar varios agentes de IA en paralelo sobre un mismo repositorio, pero no constituyen una frontera de aislamiento real: comparten refs, configuración, stash y hooks con el repositorio original, de modo que un agente que opere en un worktree puede instalar un hook que se ejecutará la próxima vez que el usuario haga un commit en su repositorio principal, reescribir el autor de los commits ajenos o hacer pop del stash de otro agente. El artículo demuestra, con pruebas reproducibles en git 2.50.1, que basta con comandos estándar (git config, git stash, git gc, git reset --hard) para que un agente modifique estado fuera de su worktree, y que las mitigaciones habituales (extensions.worktreeConfig, mover core.hooksPath o --separate-git-dir) no resuelven el problema porque todas escriben sobre el config compartido. La alternativa correcta es un clon independiente: las mediciones realizadas sobre el repositorio git/git (81.772 commits, 318 MB de .git) muestran que git clone local y git clone --shared añaden unos 58,9 MB de disco en 870-982 ms, prácticamente lo mismo que un git worktree add (58,7 MB en 826 ms), porque los clones locales enlazan los objetos en disco en lugar de copiarlos. Así, un clon --shared ofrece un aislamiento real de refs, configuración y stash por el mismo coste que un worktree, desmontando el mito de que los worktrees son la opción barata y segura para aislar agentes de programación.