Política de uso de IA en repositorios de código
Utiliza este documento como política básica del equipo para la programación asistida por IA.
Usos aprobados
- Pruebas.
- Documentación.
- Funcionalidades pequeñas.
- Corrección de errores reproducibles.
- Refactorizaciones mecánicas.
- Explicaciones locales del código existente.
Usos restringidos
Requieren una revisión sénior antes de comenzar:
- Autenticación o autorización.
- Pagos, facturación o lógica financiera.
- Migraciones de bases de datos.
- Infraestructura sensible para la seguridad.
- Reescrituras de gran alcance.
- Tratamiento de datos de clientes.
- Sistemas regulados.
Ficha de tarea obligatoria
Toda tarea de programación asistida por IA debe incluir:
- Objetivo.
- Archivos o módulos relevantes.
- Comportamiento esperado.
- Elementos fuera del alcance.
- Casos límite.
- Comando de pruebas.
- Restricciones de seguridad y datos.
- Patrón existente que debe seguirse.
Reglas obligatorias
- No pegues secretos en herramientas de IA.
- No utilices cuentas personales de IA con repositorios privados de la empresa.
- No añadas dependencias sin aprobación.
- No omitas las pruebas, el análisis estático, la comprobación de tipos ni la revisión.
- No aceptes reescrituras de gran alcance sin un plan humano.
- No integres cambios generados por IA sin una revisión de código.
Lista de verificación de la revisión
- Sigue la arquitectura existente.
- Conserva el comportamiento público, salvo que se modifique de forma intencionada.
- No debilita la autenticación, autorización, validación, registro, accesibilidad ni gestión de errores.
- Las pruebas cubren el comportamiento y las rutas de fallo.
- No expone secretos, credenciales ni datos privados de clientes.
- La descripción de la solicitud de cambios indica qué se realizó con asistencia de IA y qué se verificó manualmente.