Gate · Riesgo antes del merge

Entiende el riesgo de negocio de un cambio antes del merge.

Ve qué reglas, jornadas y consumidores pueden verse afectados, qué evidencia sostiene el análisis y dónde aún hay incertidumbre. La decisión de release sigue siendo humana.

Voidr en operaciones a gran escala.

El PR pasa todos los checks. Otro frente se rompe.

La misma regla sustenta producto, jornada y proceso de auditoría diferentes. Cuando alguien cambia una punta sin ver el todo, otro frente se rompe en silencio antes de que cualquier equipo lo vea.

Sin previsibilidad del impacto, el cambio es una apuesta. La alerta llega como incidente en producción, pedido del auditor o cliente quejándose.

Sistema roto
GITHUB · PULL REQUEST
hace 2 días
Para: main · production deploy

#1247 altera regla de autoridad de aprobación

"PR mergeado con todos los checks verdes. Code review aprobado por 2 revisores. Subió en el deploy nocturno."

PEpedro-dev · main
MERGED
SLACK · #INCIDENTE-PROD
hace 6h
Para: @cto, @vp-eng — escalado P1

Aprobaciones sobre R$ 50k bloqueadas en masa

"Equipo financiero reporta que pagos del segmento corporate no están siendo procesados desde las 02h. Ops ya abrió war room."

ANana.ops · #incidente-prod
P1 · ESCALADO
AUDITORÍA · EMAIL
hace 1h
Para: cto@empresa.com

[URGENTE] Pedido de evidencia, política de autoridad de aprobación

"Identificamos divergencia entre la política aprobada y el comportamiento observado. Necesitamos la ubicación exacta de la regla en código y el historial de cambios de los últimos 30 días."

AUauditoria@regulador.gov
RESPUESTA EN 48H
Ver el alcance.Revisar la evidencia.Decidir.

Reglas, sistemas, jornadas y responsables forman un mapa revisable del impacto probable.

Cuando un cambio toca ese contexto,
el riesgo se convierte en una decisión antes del merge, no una sorpresa en producción.

01Riesgo material

Define lo que realmente exige atención.

El equipo explicita impacto relevante, falsos positivos y qué cuenta como evidencia suficiente.

02Base trazable

Ve por qué el cambio fue señalado.

Reglas, jornadas, versiones y evidencia permanecen conectadas con la conclusión — incluso cuando no hay base suficiente.

03Decisión humana

Libera, adapta, escala o detén.

El responsable revisa la evidencia y mantiene la decisión sobre el merge.

Impacto en cada Pull Request.

Cada PR recibe una conclusión sobre el riesgo, las evidencias disponibles y los límites del análisis.
El equipo decide cuándo liberar, exigir revisión o detener.

Contexto en el flujo de trabajo

La evidencia llega
donde cada persona decide.

Con acceso y alcance definidos por rol, liderazgo acompaña riesgos en el chat e ingeniería verifica impacto en el IDE o la CLI.

01Para quienes necesitan ver el estado

Liderazgo, producto y legal preguntan directo en el chat que usan todo el día y ven el estado de las reglas que necesitan seguir.

Claude
claude-sonnet · voidr.mcp
¿Cómo están las reglas críticas del motor de facturación?
voidr.mcp · status snapshot↳ motor-de-faturamento

El motor-de-faturamento tiene 12 reglas activas. 3 marcadas como críticas:

faturamento.splitestable hace 90d
faturamento.recorrenciasin revisión · 60d
faturamento.taxa-mensalrevisada hace 5d

La recorrencia está fuera del ciclo de revisión. Vale agendar una revisión este trimestre.

ClaudeGPTGemini
02Antes de que el dev suba el cambio

El dev pregunta en la terminal antes del push y recibe las reglas impactadas con sus dueños. El alineamiento ocurre antes de subir, no después.

~/acme/paymentsclaude-code · voidr.mcp
>voy a subir este diff en charge.ts. ¿rompe alguna regla crítica?
voidr.mcp · check impact↳ 3 reglas

Sí — este diff toca 3 reglas dependientes. 2 son críticas:

cobranca.recorrenciacríticamotor-de-cobrança
faturamento.splitcríticamotor-de-faturamento
cobranca.retrymotor-de-cobrança

La evidencia recomienda revisión con motor-de-cobrança y motor-de-faturamento antes del push. La decisión sigue con el equipo.

Claude CodeCursorCodex
Multi LLMSin lock-in de modelo
ClaudeGPTGeminiLlama
Seguridad

Implementación y fronteras de datos definidas con tu equipo de Arquitectura.
Controles y evidencias disponibles para evaluación.

Self-hosted

Opción de implementación privada.

Topología, flujo de datos y responsabilidades se validan según el alcance.

Evaluar arquitectura
Bring Your Own Cloud

Operación en la cuenta del cliente.

Cuando aplica, cuenta cloud, billing y fronteras permanecen bajo gobierno del cliente.

Evaluar arquitectura
Bring Your Own Key

Gestión de llaves alineada al alcance.

Custodia, rotación y auditoría se definen con Seguridad antes de la implementación.

Evaluar controles
Certificación publicada
Requisitos de privacidad

¿Qué jornada crítica
necesita más claridad ahora?