🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónRevisión de código de IA: lista de comprobación
5 tareas · 40 min · Principiante
Una lista de comprobación solo protege si quien la marca hizo lo que dice cada casilla. Hualle Pagos tiene una lista para revisar código generado y la usó en el PR-2317, que agrega reembolsos parciales al portal de comercios: código casi entero de Diucón en modo agente, pruebas en verde, aprobado y fusionado. Como toca dinero, seguridad lo revisa después. Tienes la descripción, un extracto del diff, las pruebas, la lista marcada y los comentarios. Lo lees como quien contrasta lo marcado con lo que hay. Es solo lectura: nada se ejecuta.
Objetivo de la sala
Una lista de comprobación solo protege si quien la marca hizo lo que dice cada casilla. Hualle Pagos tiene una lista para revisar código generado y la usó en el PR-2317, que agrega reembolsos parciales al portal de comercios: código casi entero de Diucón en modo agente, pruebas en verde, aprobado y fusionado. Como toca dinero, seguridad lo revisa después. Tienes la descripción, un extracto del diff, las pruebas, la lista marcada y los comentarios. Lo lees como quien contrasta lo marcado con lo que hay. Es solo lectura: nada se ejecuta.Cuando el asistente genera el código y también sus pruebas, las dos cosas nacen de la misma interpretación de la tarea. Si esa interpretación olvidó un caso —otro usuario, un valor fuera de rango—, las pruebas lo olvidan igual. El resultado es una integración continua en verde y una cobertura alta que confirman que el código hace lo que hace, no que hace lo que debía.
Una revisión útil de código generado empieza por escribir, o al menos exigir, las pruebas del caso que el generador no pensó: el que debería fallar.
Responde para continuar
¿Por qué una cobertura del 94 % y la integración continua en verde no bastan para aprobar el PR-2317?
Ver pista de ayuda
Abre `pr-2317/pruebas.txt` y mira qué casos prueban las tres pruebas.
En una operación sobre dinero, la pregunta de autorización es siempre la misma: ¿quién dice a qué cuenta se aplica? Si lo dice el usuario en la petición, cualquiera con sesión puede escribir el identificador de otro. Lo correcto es tomar ese dato de la sesión autenticada y comprobar además que el recurso —aquí, el pago— pertenece a quien lo pide.
Lee el extracto del diff y localiza el campo del que sale el comercio al que se carga el reembolso.
Responde para continuar
¿De qué campo de la petición toma la función el comercio del reembolso?
Ver pista de ayuda
En `pr-2317/diff-reembolsos.txt`, mira los argumentos de `Reembolsos.crear` y de dónde sale cada uno.
Una lista marcada en cuatro minutos tiende a marcarse entera. Por eso la revisión posterior no se fía de las cruces: toma cada punto y busca en el cambio la prueba de que se cumple. Aquí hay varios puntos marcados que el diff no respalda; uno de ellos habla justo de lo que encontraste en la tarea anterior.
Responde para continuar
¿Qué punto de la lista, marcado como cumplido, contradice directamente el campo del que sale el comercio?
Ver pista de ayuda
Abre `pr-2317/lista-de-revision.txt` y busca el punto que habla de autorización.
El tamaño del cambio y el tiempo de aprobación dicen mucho de la revisión. Un asistente produce cientos de líneas en minutos, y eso empuja a aprobar a la misma velocidad. Comparar las líneas cambiadas con el tiempo entre la apertura y la aprobación es una forma simple de comprobar si el punto «quien aprueba leyó el diff completo» pudo cumplirse.
Responde para continuar
¿Cuántas líneas cambiadas por minuto habría tenido que leer quien aprobó el PR-2317 para cumplir el punto R-8?
Ver pista de ayuda
En `pr-2317/descripcion.txt`, suma las líneas agregadas y quitadas y divide por los minutos entre `abierto` y `aprobado por`.
El PR ya está fusionado, así que la recomendación tiene dos partes: corregir el fallo y que el próximo cambio así no pase igual. La lista no está mal; lo que falló es cómo se usó.
Responde para continuar
¿Qué pides para el PR-2317 y los siguientes cambios generados que toquen dinero?
Ver pista de ayuda
Vuelve a `pr-2317/lista-de-revision.txt` y anota, punto por punto, cuáles no se cumplen de verdad en el diff, las pruebas y la descripción.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.