Plantillas de gobernanza
Tres plantillas y una descripción. Las cuatro son práctica y no mecanismo, y las cuatro se publican completas.
Carta de agentes de IA
Cuando los agentes escriben código de producción necesitan la gobernanza que tiene una persona desarrolladora, y algo más. La escala trata de cuánto puede hacer un agente antes de que alguien mire. La lista de debajo trata de lo que nadie delega, en ningún peldaño.
La escala de autonomía
L1 · Supervisado
El agente propone y una persona lee cada línea antes de la fusión. El valor por defecto para todo agente nuevo.
L2 · Semiautónomo
El agente implementa dentro del alcance definido de un ticket y una persona revisa la pull request. Se alcanza tras tres ciclos L1 sin ninguna violación de fence.
L3 · Autónomo dentro de las barreras
El agente implementa, prueba y abre la pull request; una persona lee los resultados de las pruebas y la salida de los guardianes. Requiere cobertura madura de fences y un historial. Raro, y debería seguir siéndolo.
Nunca autónomo
Esto lo decide una persona, en cualquier peldaño de la escala.
- Cambios en el esquema de la base de datos.
- Configuración de seguridad: autenticación, secretos, red.
- Contratos de interfaz externa, cuando el cambio rompe a quien llama.
- Cambios en un formato de salida que lee una norma.
- Borrado de cualquier cosa en la traza de auditoría.
- Cambios en el propio sistema de fences.
La fuente de verdad del agente
Primero la documentación de arquitectura, luego el registro de claves, luego el sistema de fences, luego el alcance del ticket. Cuando dos se contradicen gana el de arriba, y la contradicción se escribe en vez de resolverse en silencio.
Esquema de la traza de auditoría
El registro que se escribe en cada paso, publicado completo. Una traza que no puede leer quien no construyó el sistema no es una traza, así que los nombres de los campos son parte del marco y no un detalle de implementación.
| Campo | Significado |
|---|---|
| trace_id | El identificador de P-4, el mismo valor en cada entrada que pertenece a una transacción. |
| timestamp | Cuándo ocurrió el paso, como marca de tiempo con su desfase horario. |
| event_type | Qué clase de paso: entrada, extracción, validación, evaluación de confianza, verificación humana, publicación, acceso. |
| actor | Quién actuó y de qué clase: el sistema, una persona o un agente. |
| input | Sobre qué iba el paso: el documento, el atributo. |
| output | Qué produjo el paso: el valor, su confianza, el método de extracción. |
| decision | Donde actuó una persona: qué hizo y qué motivo dio. |
| source_hash | Un resumen de la fuente que leyó el paso, para reconocer más tarde la misma entrada. |
| immutable | La entrada nunca se edita. Una corrección es una entrada nueva que la sustituye. |
Registro de fences, un subconjunto publicado
Un subconjunto publicado del registro propio del proyecto, con los identificadores que el proyecto usa de verdad. Cada entrada lleva un identificador, la regla, cómo se impone y su estado actual. El registro completo es más largo y sigue siendo interno: algunas de sus entradas nombran lo que protegen, y una lista de lo que se vigila es un mapa de lo que se guarda.
Los identificadores son los operativos. Una edición anterior del documento del marco imprimía bajo los mismos números una tabla ilustrativa de ocho filas con reglas distintas; esa plantilla está retirada, cada una de sus reglas pasó al identificador que ahora la sostiene, y nada se perdió en la renumeración.
| Fence | Regla | Aplicación | Estado |
|---|---|---|---|
| F-03 | Los valores derivados de un modelo de lenguaje siempre llevan el método con el que se obtuvieron y nunca llegan a una salida publicada sin verificación humana. | Comprobación automática, en cada cambio | Impuesto |
| F-04 | Un atributo obligatorio sin evidencia nunca se inventa ni se rellena con un valor por defecto. | Comprobación automática, en cada cambio | Impuesto |
| F-05 | Ningún documento personal o de empresa real en código, fixtures, pruebas o commits.Alcance: El guardián cubre claves de acceso y datos del emisor de documentos de exportación. No cubre toda forma de identificador, y el resto se lleva internamente como su propia brecha. | Comprobación automática, en cada cambio | Impuesto |
| F-08 | Un pasaporte con un atributo de confianza baja o un obligatorio ausente nunca se publica; la compuerta es código, no una costumbre. | Comprobación automática, en cada cambio | Impuesto |
| F-09 | Ningún cambio de esquema de base de datos sin una migración y una reversión que funcione. | Trabajo automático, en cada cambio | Impuesto |
| F-13 | Los identificadores de inquilino y de traza viajan con cada solicitud y cada fila almacenada.Alcance: La mitad de la ruta de solicitud está probada. La mitad de la fila almacenada no se comprueba columna a columna y se lleva internamente como su propia brecha. | Comprobación automática, en cada cambio | Impuesto |
| F-14 | Código e identificadores en inglés; texto para quien lee en cinco idiomas, con cada clave presente en todos. | Comprobación automática, en cada cambio | Impuesto |
| F-16 | El texto de interfaz nunca afirma cumplimiento jurídico ni un hecho no verificado; una atestación se muestra como atestación y nunca como verificación. | Comprobación automática, en cada cambio | Impuesto |
| F-18 | Un identificador de traza en cada respuesta de la interfaz de consola, errores incluidos; el entrante se respeta en vez de reemitirse. | Comprobación automática, en cada cambio | Impuesto |
| F-22 | Toda afirmación de hecho en una superficie pública se resuelve en una fuente primaria o en una prueba con nombre. | Comprobación automática, en cada cambio | Impuesto |
| F-23 | El sitio en ejecución carga solo recursos del mismo origen y establece exactamente una cookie, para el idioma. | Comprobación automática, en cada cambio | Impuesto |
| F-37 | Toda página pública rastreada cumple WCAG 2.2 AA en un navegador real. | Trabajo automático, en cada cambio | Impuesto |
| F-02 | Ningún servicio de infraestructura nuevo más allá del conjunto acordado, y ninguna dependencia nueva sin una sección con nombre en la solicitud de cambio. | Persona con nombre, en la fusión | Manual |
| F-10 | Ninguna fusión con comprobaciones en rojo. | Persona con nombre, en la fusión | Manual |
| P-4-not-null-columns | Cada fila almacenada lleva los identificadores de inquilino y de traza como columnas obligatorias. | Hoy nada | Brecha |
| P-5-disclosure-rendered | Una salida publicada cuyos atributos incluyen uno extraído por máquina siempre muestra la línea de declaración. | Hoy nada | Brecha |
El motor de confianza, en palabras
Al motor se le da un atributo, un valor, el método con el que se obtuvo el valor y los documentos de los que salió. Devuelve el atributo, el valor, un nivel de confianza, la procedencia y si una persona lo verificó. Existen tres niveles, el más bajo nunca llega a una salida publicada, y donde falta evidencia el motor no devuelve nada en lugar de un nivel.
No publicado
La tabla que asigna un nivel a un método de extracción, y las reglas que combinan varias fuentes, se quedan en la edición interna. Lo de arriba es la descripción que hace falta para entender la arquitectura. Deliberadamente no es una especificación con la que nadie pueda construir.
Comentarios públicos
¿No está de acuerdo con un supuesto, encontró un problema en una fuente o lo aplicó en la práctica? Las contribuciones se revisan antes de publicarse y quedan vinculadas a esta versión.
