Mapa de la ruta de aprendizaje
Contenido detallado
🚦 Política de autonomía
POLITICA.md: cinco niveles de autonomía, un límite para cada tipo de acción y cómo Claude Code y Codex aplican las mismas reglas.
N0 solo conversa, N1 prepara y tú ejecutas, N2 ejecuta después de pedir permiso, N3 ejecuta y avisa, N4 ejecuta sin avisar.
Es la vara que indica cuánto puede hacer el agente sin ti. El estándar del kit es «prepara y pide».
Autonomía, N0–N4, prepara y pide, impacto de la acción.
La tabla de POLITICA.md: leer llega hasta N4, modificar archivos hasta N3, ejecutar comandos en el sistema y enviar hasta N2, gastar y borrar solo N1.
Cuanto mayor sea el impacto de la acción, más participas. La tabla lo decide antes de que el agente empiece.
Límite, tipo de acción, enviar, gastar crédito, borrar con respaldo.
La regla de POLITICA.md: un permiso de "permitir siempre" nunca supera el límite de la acción.
Un clic apresurado no puede convertir "enviar" o "borrar" en una acción automática.
Permitir siempre, límite, permiso acumulado.
El .claude/settings.json del kit bloquea rm -rf, git push --force, git push -f y git reset --hard.
En el CHANGELOG 0.1.0, incluso en el modo que lo permite todo, touch se ejecutó y rm -rf fue denegado.
Permisos, deny, acceptEdits, bloqueo escrito.
En Codex, la política se convierte en un sandbox: read-only para leer, workspace-write para modificar y sin aprobación automática para lo demás.
El puente codex-exec.sh rechaza danger-full-access: la misma regla se aplica a ambos agentes.
Sandbox, read-only, workspace-write, rechazo por la POLÍTICA.
Solo herramientas oficiales con la suscripción, nunca compartas credenciales de una herramienta con otra y haz ingeniería inversa solo en un laboratorio.
Son las tres líneas que protegen tu cuenta y tus datos al conectar una herramienta con otra.
Suscripción, credencial, LIMITES.md, producción.
📚 El agente propone, tú apruebas
El ciclo de aprendizaje del kit: la tabla Aprendizaje, las Lessons de AGENTS.md, el FALHAS.md y el LIMITES.md, una línea a la vez.
La regla de AGENTS.md: el agente no cambia las reglas; para proponer algo, añade una línea a la tabla Aprendizaje.
Un agente que reescribe sus propias reglas puede darse más libertad de la que tú le diste.
Propone, aprueba, incorpora; separación de roles.
Fecha, lo que ocurrió con evidencia, propuesta en una línea y estado: propuesto, aprobado o rechazado.
Una propuesta con evidencia la apruebas en segundos; sin evidencia, no puedes decidir.
Evidencia, propuesta de una línea, estado.
Lo que apruebas se convierte en una regla en la sección Lessons del AGENTS.md, que leen Claude y Codex.
La lección se aplicará en las próximas sesiones, para ambos agentes, sin que tengas que repetirla.
Lessons, AGENTS.md, CLAUDE.md, regla aprobada.
Fecha, lo que falló, la corrección mínima y si fue un problema del prompt o de infraestructura. Ejemplo real del kit: el doctor solo leía el stdout de Codex.
Después de algunas líneas, el patrón aparece y dejas de reconstruir lo que solo necesitaba una protección.
Corrección mínima, prompt × infraestructura, una línea.
Fecha, lo que intentaste, lo que lo bloqueó, la alternativa y el estado. Los errores van en FALHAS.md; los límites del entorno, aquí.
La cuota, los permisos o la red bloqueada no se resuelven solos: al anotarlos, se convierten en una lista de pendientes.
Límite del entorno, alternativa, estado abierto o aceptado.
Una vez por semana, el agente lee FALHAS.md y LIMITES.md y propone líneas para la tabla Aprendizaje; tú las apruebas o las rechazas.
Es el «aprender» del ciclo convertido en hábito, sin quitarte la decisión.
Revisión semanal, patrón de fallas, aprobar o rechazar.
🧱 Guardia y panel
La receta R7: hooks oficiales que preguntan antes de interferir con el trabajo de otra sesión o borrar demasiado, y el panel del equipo en segundo plano.
Mod es el apodo de los plugins oficiales. La protección usa hooks PreToolUse y PostToolUse: la regla está en el script y la interfaz en el mod.
Los videos mostraron guardas de colisión y de radio de explosión; el kit hace lo mismo solo con recursos oficiales.
Hook, plugin, mod, PreToolUse, PostToolUse, worktree.
Antes de editar un archivo que otra sesión modificó, o que cambió externamente en los últimos 30 min, la protección pregunta: continuar, worktree o cancelar.
En uno de nuestros proyectos, una sesión vació un archivo que otra estaba editando.
Colisión, toques.json, ventana de 30 min, límite de Codex.
Antes de rm o git clean, el detector cuenta los archivos que se borrarían, muestra el tamaño y pide confirmación.
La prueba de la R7 ejecuta el script por sí solo y muestra "permissionDecision":"ask" sin borrar nada.
Radio de impacto, solo lectura del disco, copia de seguridad.
claude --plugin-dir para una sesión, o el bloque hooks copiado en la configuración del otro proyecto.
La protección se aplica donde trabajan tus agentes, no solo en la carpeta del kit.
--plugin-dir, bloque hooks, ruta del kit.
Un mod opcional que muestra las sesiones de claude --bg con los botones Actualizar y Detener.
Supervisar y detener al equipo sin salir de Claude Code; solo tu clic para una sesión.
Panel, plugin validate, plugin test, 1 pass.
Los mods se ejecutan con los permisos de Claude Code. Antes de instalar uno de terceros, pídele al agente que lo lea y lo explique, sin ejecutarlo.
El mismo poder que protege puede causar daños: leer el código es la única garantía.
plugin.json, hooks.json, red, credenciales.
🧪 Laboratorio y proyecto final
El lugar adecuado para la ingeniería inversa y el proyecto que cierra el curso: un sistema tuyo sin API se convierte en un puente, un equipo trabaja en él y el verificar lo comprueba.
Antes de cualquier ingeniería inversa, prueba cada nivel con un comando, desde la API hasta la conexión local.
Muchas veces la vía existe, pero simplemente no estaba documentada.
Escalera, evidencia por nivel, peldaño 7.
Máquina de prueba, una línea en LIMITES.md, etiqueta "frágil" con fecha y nunca en producción.
El laboratorio responde «¿por dónde se comunica?»: la respuesta te lleva de vuelta a una vía oficial.
Máquina de prueba, LIMITES.md, frágil, producción.
Solo herramientas oficiales con la suscripción y nunca compartas credenciales o tokens de una herramienta con otra.
Quien tiene el token actúa como tú; el puente adecuado no carga contraseñas.
Credencial, token, términos de uso, inicio de sesión humano.
Un sistema propio sin API, una línea en CAPACIDADES.md y la vía más alta que funcione.
Sin una línea en el mapa, el agente no usa el sistema; es el primer paso del proyecto final.
Proyecto final, CAPACIDADES.md, vía, pendiente.
El puente mediante la receta R3 (archivo) o R5 (sitio) y el equipo de tres roles que trabaja en ella con la política N2.
Es todo el curso aplicado a tu trabajo: conectar, enrutar y ejecutar con reglas.
Puente, selftest, Connected, planificador, ejecutor, revisor, N2.
Un goal con criterios comando → esperado, la salida de verificar.mjs con todos OK y una línea aprobada en la tabla Aprendizaje.
Listo es evidencia, no una suposición; y el ciclo solo se cierra cuando el aprendizaje se convierte en regla.
Goal, verificar.mjs, checklist de entrega, Lessons.