PTENES
Saltar al contenido
RUTA 4

🛡️ Gobernar y aprender

Un agente sin restricciones necesita reglas por escrito. Define qué hace por su cuenta y qué debe consultar antes; deja que proponga reglas nuevas solo si le das el sí, activa la guarda que pregunta antes de causar daños y termina con el proyecto final: tu puente y tu equipo.

4
Módulos
24
Temas
~2h20
Duración
Proyecto
Nivel
0 de 240%
POLÍTICA N0 · N1 · N2 N3 · N4 prepara y solicita agentepropone túaprueba Lessons borrar y gastar: nunca sin supervisión

Mapa de la ruta de aprendizaje

Contenido detallado

4.1~35 min

🚦 Política de autonomía

POLITICA.md: cinco niveles de autonomía, un límite para cada tipo de acción y cómo Claude Code y Codex aplican las mismas reglas.

0 de 60%
Qué es:

N0 solo conversa, N1 prepara y tú ejecutas, N2 ejecuta después de pedir permiso, N3 ejecuta y avisa, N4 ejecuta sin avisar.

Por qué aprender:

Es la vara que indica cuánto puede hacer el agente sin ti. El estándar del kit es «prepara y pide».

Conceptos clave:

Autonomía, N0–N4, prepara y pide, impacto de la acción.

Qué es:

La tabla de POLITICA.md: leer llega hasta N4, modificar archivos hasta N3, ejecutar comandos en el sistema y enviar hasta N2, gastar y borrar solo N1.

Por qué aprender:

Cuanto mayor sea el impacto de la acción, más participas. La tabla lo decide antes de que el agente empiece.

Conceptos clave:

Límite, tipo de acción, enviar, gastar crédito, borrar con respaldo.

Qué es:

La regla de POLITICA.md: un permiso de "permitir siempre" nunca supera el límite de la acción.

Por qué aprender:

Un clic apresurado no puede convertir "enviar" o "borrar" en una acción automática.

Conceptos clave:

Permitir siempre, límite, permiso acumulado.

Qué es:

El .claude/settings.json del kit bloquea rm -rf, git push --force, git push -f y git reset --hard.

Por qué aprender:

En el CHANGELOG 0.1.0, incluso en el modo que lo permite todo, touch se ejecutó y rm -rf fue denegado.

Conceptos clave:

Permisos, deny, acceptEdits, bloqueo escrito.

Qué es:

En Codex, la política se convierte en un sandbox: read-only para leer, workspace-write para modificar y sin aprobación automática para lo demás.

Por qué aprender:

El puente codex-exec.sh rechaza danger-full-access: la misma regla se aplica a ambos agentes.

Conceptos clave:

Sandbox, read-only, workspace-write, rechazo por la POLÍTICA.

Qué es:

Solo herramientas oficiales con la suscripción, nunca compartas credenciales de una herramienta con otra y haz ingeniería inversa solo en un laboratorio.

Por qué aprender:

Son las tres líneas que protegen tu cuenta y tus datos al conectar una herramienta con otra.

Conceptos clave:

Suscripción, credencial, LIMITES.md, producción.

Ver completo
4.2~35 min

📚 El agente propone, tú apruebas

El ciclo de aprendizaje del kit: la tabla Aprendizaje, las Lessons de AGENTS.md, el FALHAS.md y el LIMITES.md, una línea a la vez.

0 de 60%
Qué es:

La regla de AGENTS.md: el agente no cambia las reglas; para proponer algo, añade una línea a la tabla Aprendizaje.

Por qué aprender:

Un agente que reescribe sus propias reglas puede darse más libertad de la que tú le diste.

Conceptos clave:

Propone, aprueba, incorpora; separación de roles.

Qué es:

Fecha, lo que ocurrió con evidencia, propuesta en una línea y estado: propuesto, aprobado o rechazado.

Por qué aprender:

Una propuesta con evidencia la apruebas en segundos; sin evidencia, no puedes decidir.

Conceptos clave:

Evidencia, propuesta de una línea, estado.

Qué es:

Lo que apruebas se convierte en una regla en la sección Lessons del AGENTS.md, que leen Claude y Codex.

Por qué aprender:

La lección se aplicará en las próximas sesiones, para ambos agentes, sin que tengas que repetirla.

Conceptos clave:

Lessons, AGENTS.md, CLAUDE.md, regla aprobada.

Qué es:

Fecha, lo que falló, la corrección mínima y si fue un problema del prompt o de infraestructura. Ejemplo real del kit: el doctor solo leía el stdout de Codex.

Por qué aprender:

Después de algunas líneas, el patrón aparece y dejas de reconstruir lo que solo necesitaba una protección.

Conceptos clave:

Corrección mínima, prompt × infraestructura, una línea.

Qué es:

Fecha, lo que intentaste, lo que lo bloqueó, la alternativa y el estado. Los errores van en FALHAS.md; los límites del entorno, aquí.

Por qué aprender:

La cuota, los permisos o la red bloqueada no se resuelven solos: al anotarlos, se convierten en una lista de pendientes.

Conceptos clave:

Límite del entorno, alternativa, estado abierto o aceptado.

Qué es:

Una vez por semana, el agente lee FALHAS.md y LIMITES.md y propone líneas para la tabla Aprendizaje; tú las apruebas o las rechazas.

Por qué aprender:

Es el «aprender» del ciclo convertido en hábito, sin quitarte la decisión.

Conceptos clave:

Revisión semanal, patrón de fallas, aprobar o rechazar.

Ver completo
4.3~35 min

🧱 Guardia y panel

La receta R7: hooks oficiales que preguntan antes de interferir con el trabajo de otra sesión o borrar demasiado, y el panel del equipo en segundo plano.

0 de 60%
Qué es:

Mod es el apodo de los plugins oficiales. La protección usa hooks PreToolUse y PostToolUse: la regla está en el script y la interfaz en el mod.

Por qué aprender:

Los videos mostraron guardas de colisión y de radio de explosión; el kit hace lo mismo solo con recursos oficiales.

Conceptos clave:

Hook, plugin, mod, PreToolUse, PostToolUse, worktree.

Qué es:

Antes de editar un archivo que otra sesión modificó, o que cambió externamente en los últimos 30 min, la protección pregunta: continuar, worktree o cancelar.

Por qué aprender:

En uno de nuestros proyectos, una sesión vació un archivo que otra estaba editando.

Conceptos clave:

Colisión, toques.json, ventana de 30 min, límite de Codex.

Qué es:

Antes de rm o git clean, el detector cuenta los archivos que se borrarían, muestra el tamaño y pide confirmación.

Por qué aprender:

La prueba de la R7 ejecuta el script por sí solo y muestra "permissionDecision":"ask" sin borrar nada.

Conceptos clave:

Radio de impacto, solo lectura del disco, copia de seguridad.

Qué es:

claude --plugin-dir para una sesión, o el bloque hooks copiado en la configuración del otro proyecto.

Por qué aprender:

La protección se aplica donde trabajan tus agentes, no solo en la carpeta del kit.

Conceptos clave:

--plugin-dir, bloque hooks, ruta del kit.

Qué es:

Un mod opcional que muestra las sesiones de claude --bg con los botones Actualizar y Detener.

Por qué aprender:

Supervisar y detener al equipo sin salir de Claude Code; solo tu clic para una sesión.

Conceptos clave:

Panel, plugin validate, plugin test, 1 pass.

Qué es:

Los mods se ejecutan con los permisos de Claude Code. Antes de instalar uno de terceros, pídele al agente que lo lea y lo explique, sin ejecutarlo.

Por qué aprender:

El mismo poder que protege puede causar daños: leer el código es la única garantía.

Conceptos clave:

plugin.json, hooks.json, red, credenciales.

Ver completo
4.4~35 min

🧪 Laboratorio y proyecto final

El lugar adecuado para la ingeniería inversa y el proyecto que cierra el curso: un sistema tuyo sin API se convierte en un puente, un equipo trabaja en él y el verificar lo comprueba.

0 de 60%
Qué es:

Antes de cualquier ingeniería inversa, prueba cada nivel con un comando, desde la API hasta la conexión local.

Por qué aprender:

Muchas veces la vía existe, pero simplemente no estaba documentada.

Conceptos clave:

Escalera, evidencia por nivel, peldaño 7.

Qué es:

Máquina de prueba, una línea en LIMITES.md, etiqueta "frágil" con fecha y nunca en producción.

Por qué aprender:

El laboratorio responde «¿por dónde se comunica?»: la respuesta te lleva de vuelta a una vía oficial.

Conceptos clave:

Máquina de prueba, LIMITES.md, frágil, producción.

Qué es:

Solo herramientas oficiales con la suscripción y nunca compartas credenciales o tokens de una herramienta con otra.

Por qué aprender:

Quien tiene el token actúa como tú; el puente adecuado no carga contraseñas.

Conceptos clave:

Credencial, token, términos de uso, inicio de sesión humano.

Qué es:

Un sistema propio sin API, una línea en CAPACIDADES.md y la vía más alta que funcione.

Por qué aprender:

Sin una línea en el mapa, el agente no usa el sistema; es el primer paso del proyecto final.

Conceptos clave:

Proyecto final, CAPACIDADES.md, vía, pendiente.

Qué es:

El puente mediante la receta R3 (archivo) o R5 (sitio) y el equipo de tres roles que trabaja en ella con la política N2.

Por qué aprender:

Es todo el curso aplicado a tu trabajo: conectar, enrutar y ejecutar con reglas.

Conceptos clave:

Puente, selftest, Connected, planificador, ejecutor, revisor, N2.

Qué es:

Un goal con criterios comando → esperado, la salida de verificar.mjs con todos OK y una línea aprobada en la tabla Aprendizaje.

Por qué aprender:

Listo es evidencia, no una suposición; y el ciclo solo se cierra cuando el aprendizaje se convierte en regla.

Conceptos clave:

Goal, verificar.mjs, checklist de entrega, Lessons.

Ver completo
← Ruta anterior: Enrutar y ejecutar Volver al inicio →