GuíaAvanzado
Guía de Gobierno de Código IA y Arquitectura para Agentes
Aprende a gobernar el código que escribe la IA y a arquitectar los sistemas donde agentes modifican software de forma autónoma. Cuando la IA genera una fracción enorme del código y algunos agentes pueden cambiar código e infraestructura sin supervisión directa, la velocidad sin gobernanza produce deriva arquitectónica y un radio de daño (blast radius) enorme. Esta guía enseña a construir fitness functions que bloquean en CI cualquier cambio —de humano o de agente— que viole las reglas de arquitectura, a diseñar un modelo de permisos least-privilege que limita lo que cada agente puede tocar, y a rutear cambios por nivel de riesgo con compuertas human-in-the-loop: lo trivial pasa solo, lo que toca pagos, autenticación o migraciones exige aprobación humana. Cubre cómo rastrear la procedencia del código generado por IA para rendición de cuentas y auditoría, y cómo codificar la arquitectura como policy-as-code que el agente no puede saltar, aunque intente ignorarla. Todo se simula y se ejecuta en Python —el agente y sus diffs son stubs, nunca se corre un agente real ni se llama a una API—. Trabajas sobre el equipo de Mercado, que ya usa agentes de código para abrir la mitad de sus PRs, y cierras diseñando la capa de gobernanza completa de sus contribuciones de IA.
- 64
- lecciones
- 8
- módulos
- Inglés · Español
- disponible en
- Sí
- certificado
- Gratis
- acceso
Resultados
Lo que vas a poder hacer
- Entender por qué la velocidad de la IA sin gobernanza produce deriva arquitectónica y un radio de daño enorme, y por qué la gobernanza es arquitectura, no burocracia
- Usar fitness functions como gobernanza: reglas de arquitectura machine-checkable que bloquean en CI cualquier diff —humano o de IA— que las viole
- Diseñar un modelo de permisos least-privilege para agentes de código: capabilities acotadas, blast radius calculado, y la diferencia entre read, write y deploy
- Construir compuertas human-in-the-loop ruteadas por nivel de riesgo: auto-merge para lo trivial, aprobación humana para lo que toca pagos, auth o migraciones
- Rastrear procedencia y rendición de cuentas del código generado por IA: audit trail, ownership de revisión, y el riesgo de supply-chain de paquetes alucinados
- Codificar la arquitectura como policy-as-code que vive en CI y que el agente no puede saltar, aunque la "ignore" en el prompt
- Gobernar un sistema con múltiples agentes o uno autónomo continuo: prevenir el runaway, definir límites duros (kill switch, cuotas) y el proceso de rollback
- Ejecutar un proyecto capstone: diseñar la gobernanza completa de las contribuciones de código IA a Mercado (permisos, fitness gates, compuertas de riesgo, procedencia y policy-as-code)
Antes de empezar
Qué necesitas traer
Es para ti si...
- Tech leads y arquitectos cuyos equipos ya usan agentes de código (Claude Code, Cursor y similares) para abrir pull requests
- Equipos que necesitan un modelo de permisos claro para agentes autónomos que tocan código o infraestructura
- Devs preocupados por la deriva arquitectónica cuando el volumen de código generado por IA sube
- Organizaciones que necesitan auditar y rendir cuentas del código generado por IA en producción
Requisitos y materiales
- Experiencia liderando o participando en equipos backend con CI/CD en producción
- Recomendado (no obligatorio): nociones de fitness functions, cubiertas en la Guía de Decisiones Arquitectónicas y Trade-offs (módulo 6)
- Python para ejecutar las simulaciones de la guía (el agente y sus diffs se simulan con stubs; nunca se corre un agente real)
- No requiere saber construir agentes de código — eso corresponde al ecosistema de Agentic Engineering
Contenido
El temario, módulo por módulo
Abre cualquiera para ver sus lecciones.
- Presentación del módulo: cuando la IA escribe el código
- La nueva realidad del código escrito por IA
- El cuello de botella de revisión
- La deriva arquitectónica
- ¿Quién rinde cuentas por el código de la IA?
- La gobernanza es arquitectura, no burocracia
- La capa de gobernanza
- Mini-proyecto: diagnostica la brecha de gobernanza de Mercado
- 1. Presentación del módulo: fitness functions como gobernanza
- 2. La fitness function sobre el diff
- 3. La regla es la misma para todo autor
- 4. Reglas de arquitectura machine-checkable
- 5. El governance gate en CI
- 6. Por qué el gate escala y la revisión no
- 7. Gobernar el bounded context
- 8. Proyecto: un governance gate para Mercado
- 1. Presentación del módulo: el modelo de permisos para agentes de código
- 2. Menor privilegio para agentes de código
- 3. Capabilities, no un rol único
- 4. El radio de daño de un agente autónomo
- 5. Read, write y deploy como niveles distintos
- 6. El sandbox: aislar dónde corre el agente
- 7. Por qué los permisos amplios son un riesgo enorme (y por qué el modelo de permisos es arquitectura)
- 8. Proyecto: diseña el modelo de permisos del agente de parches de Mercado
- 1. Presentación del módulo: compuertas human-in-the-loop
- 2. El risk tier de un cambio
- 3. Los cambios triviales y el auto-merge
- 4. Los cambios riesgosos exigen una compuerta humana
- 5. Propone y dispone sobre un diff
- 6. La revisión como compuerta real
- 7. El humano como recurso escaso
- 8. Proyecto: diseña el ruteo por risk-tier de Mercado
- 1. Presentación del módulo: procedencia y rendición de cuentas
- 2. Rastrear qué generó la IA
- 3. El audit trail
- 4. CODEOWNERS y la rendición de cuentas
- 5. La cobertura de revisión como métrica
- 6. Dependencias alucinadas y slopsquatting
- 7. Revisión de licencia y seguridad del código generado
- 8. Proyecto: procedencia y auditoría de las contribuciones de agente a Mercado
- 1. Presentación del módulo: la arquitectura como guardarrail del agente
- 2. La constitución de arquitectura
- 3. Los ADRs como restricciones que el agente lee
- 4. Darle al agente el contexto de arquitectura correcto
- 5. Policy-as-code: la regla que el agente no puede saltar
- 6. Mantener el contexto y el guardarrail en sincronía
- 7. La constitución de Mercado
- 8. Proyecto: codifica la arquitectura de Mercado como guardarrail
- 1. Presentación del módulo: la capa de gobernanza completa
- 2. Ensamblar el modelo de permisos
- 3. Ensamblar la compuerta de fitness
- 4. Ensamblar la compuerta humana
- 5. Ensamblar la procedencia y la cadena de suministro
- 6. Ensamblar la policy-as-code
- 7. Ensamblar los límites del sistema autónomo
- 8. Proyecto: gobierna las contribuciones de código IA a Mercado
Dudas frecuentes
Lo que suele preguntarse
Sin límite. Es una guía gratuita: entras cuando quieras, las veces que quieras.
No. Los módulos están ordenados de menos a más, pero puedes saltar al que necesites. Tu progreso se guarda por lección.
Lo que haga falta está en «Qué necesitas traer», arriba. Si no aparece nada ahí, puedes empezar desde cero.
En el grupo de WhatsApp del Club, y cada quince días hay un live con un instructor donde se resuelven dudas en vivo.
Sí. Al terminar todas las lecciones se emite automáticamente, con un código verificable que puedes compartir en LinkedIn.
Empieza cuando quieras
Lo que dicen los estudiantes
Estas reseñas son de estudiantes inscritos que completaron al menos el 50% del curso. Moderamos las reseñas solo por motivos de contenido (spam, lenguaje ofensivo, datos personales), nunca por ser críticas o negativas.
Aún no hay reseñas aprobadas.
¡Sé el primero en compartir tu experiencia!