Herramienta / Workflow de desarrollo

Gate de políticas de código

Convierte las reglas del proyecto en comprobaciones enfocadas para cada cambio generado por un agente antes de que llegue a una rama o despliegue.

El filtro de control
Revisión requerida
src/app/api/export/route.ts

12 export async function GET() {

+13 writeFileSync('/tmp/export.csv', result)

14 return Response.json(result)

15 }

Numera las reglasAprobado
Transmite el *diff* como datosFallido
Aísla lo desconocidoRevisar

El filtro de control

Una regla, una pregunta.

Las preguntas pequeñas facilitan probar, explicar y actualizar el archivo de políticas.

01

Veredicto sobre la regla

Evalúa cada regla con un resultado claro: cumple, infringe o evidencia insuficiente.

02

Señal de riesgo

Evalúa el impacto del cambio en lugar de tratar todas las diferencias por igual.

03

Ruta de revisión

Elige el responsable, la revisión humana o la detención de seguridad antes de la integración.

El filtro de control

rule 01

Numera las reglas

Asigna un identificador estable a cada instrucción importante para los resultados y los registros de auditoría.

rule 02

Transmite el *diff* como datos

Mantén agrupados los archivos modificados, las pruebas y el contexto de la tarea.

rule 03

Aísla lo desconocido

决策 确认延迟 展示促成结果的依据 时效性 针对随时间变化的问题,使用最新的证据集。 来源权重 在决策结果旁保留来源信息及检索时间戳。 限定性回答 提出聚焦于“是/否”、选项或评分的问题,而非生成长篇论述。 证据循环 先搜索,后决策 实时上下文工作流应在展示答案前先呈现相关证据。 网络搜索 收集包含网址(URL)和检索时间的相关来源。 结果标准化 将文本片段与来源元数据转化为结构化格式。 提出限定性问题 确保决策范围足够聚焦,以便进行审查与复现。

rule 04

Establece un filtro en la *pipeline*

Deja que la integración continua (CI) determinista y la política de propiedad determinen el resultado final.

Revisar una diferencia (diff)

Usa la IA para examinar la política, no para reemplazarla

El modelo puede identificar evidencias y lagunas; las reglas de tu repositorio y los permisos de fusión siguen siendo los que prevalecen.

Revisar una diferencia (diff)
POST /v1/code-policy
{
  "state": {
    "rule": "Payment changes require an owner review and tests.",
    "diff": "retry limit changed from 3 to 8; no tests added"
  },
  "questions": {
    "complies": { "type": "noul", "instructions": "Does this diff comply with the rule?" },
    "risk": { "type": "score", "instructions": "How risky is this diff?", "criteria": ["low", "review", "high"] },
    "gate": { "type": "choice", "instructions": "What should happen next?", "criteria": { "merge": "continue", "review": "ask owner", "block": "stop" } }
  }
}
1Control por parte del desarrollador

Carga las reglas

Lee CLAUDE.md, AGENTS.md o tu propia fuente de políticas.

2Control por parte del desarrollador

Evalúa cada regla

Determina si la diferencia cumple, infringe o carece de evidencia suficiente.

3Control por parte del desarrollador

Aplicar el filtro de control

Permite que la CI solicite un revisor, bloquee la fusión o continúe de forma segura.

Preguntas frecuentes

Preguntas sobre políticas de código

¿Esto reemplaza las reglas de la CI?+

No. Utiliza Jev para examinar las evidencias y gestionar la revisión, mientras que las comprobaciones deterministas y los permisos siguen siendo la autoridad definitiva.

¿Qué sucede si la diferencia no contiene suficientes evidencias?+

Devuelve un resultado de "evidencia insuficiente" o de revisión, en lugar de interpretar la falta de pruebas como cumplimiento.

¿Puedo conectar esto a un agente?+

Sí. El agente puede solicitar la verificación, pero el sistema de control (*harness*) debe gestionar el permiso de fusión o despliegue.