Contribuciones asistidas por IA

// Cómo trabajamos con IA

Usamos herramientas de IA en nuestro trabajo, y creemos que tienes derecho a saber exactamente cómo. Ésta es la misma política que publicamos en nuestros repositorios de código abierto y que aplicamos al trabajo con clientes. Existe porque «lo escribió una IA» nunca es una respuesta aceptable a «¿por qué se rompió esto?».

Usos permitidos

  • Generación de código, refactorización y corrección de errores dentro del alcance de una tarea descrita explícitamente.
  • Escribir o actualizar pruebas, documentación y entradas del changelog.
  • Análisis de arquitectura y recomendaciones de diseño, siempre que una persona los revise y apruebe antes de empezar cualquier implementación.

Reglas para agentes de IA

  • Rama antes de escribir código. El agente crea una rama nueva desde la rama principal antes de escribir nada, con los prefijos feat/, fix/, refactor/ o chore/. Nunca se permiten commits directos a la rama principal.
  • Producir una descripción de PR antes de terminar. Cada sesión de trabajo cierra con un resumen escrito de los cambios: título, tipo de cambio, resumen, cambios que rompen compatibilidad, notas de migración y una lista de verificación de pruebas.
  • Sin commits autónomos. El agente nunca hace commit ni push sin instrucción humana explícita. Cada commit requiere que una persona revise el diff y lo apruebe primero.
  • Sin operaciones destructivas de git. Nada de force push, reset duro ni borrado de ramas sin confirmación humana explícita.
  • Disciplina de alcance. El agente sólo modifica archivos directamente relacionados con la tarea descrita. No refactoriza, reformatea ni documenta archivos que no se le pidió tocar.
  • Sin manejo de secretos. El agente nunca lee, escribe ni hace commit de archivos que puedan contener credenciales, llaves de API o secretos de entorno: archivos .env, llaves privadas, certificados y similares.
  • Los cambios de dependencias requieren aprobación. Cualquier alta, baja o cambio de versión en el manifiesto de dependencias debe ser solicitado explícitamente por una persona antes de aplicarse.
  • Los cambios de arquitectura se acuerdan antes. Todo lo que afecte una API pública, los límites entre capas o un registro de plugins o extensiones se discute y se acuerda antes de implementarlo.
  • Las instrucciones del repositorio son la fuente de verdad. El agente las lee y las sigue al inicio de cada sesión, y plantea a una persona cualquier conflicto entre esas instrucciones y lo que se le pide antes de continuar.

Quién es responsable

  • Revisó línea por línea cada cambio generado por IA.
  • Ejecutó localmente el análisis estático y la suite completa de pruebas del proyecto antes de enviarlo.
  • Acepta la responsabilidad exclusiva por cualquier defecto, regresión o problema de seguridad que el código introduzca.

Esta política se aplica en nuestros repositorios de código abierto, donde el historial de ramas, las revisiones y el pipeline de releases son públicos. Puedes comprobar que la cumplimos.

¿Lo quieres por escrito en tu proyecto?

Si tu área de compras o de seguridad necesita una respuesta por escrito sobre cómo se usa IA en el código que compra, es ésta, y con gusto la anexamos a un contrato. Cuéntanos qué estás construyendo y te devolvemos una estimación por escrito con alcance, tiempos y costo.