Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Versionado y revisión de prompts

5 tareas · 40 min · Principiante

La credencial de la v12 de Tarka no apareció sola: alguien la escribió, en una fecha, y alguien decidió que esa versión pasara a producción. Tiaca Conecta guarda sus prompts en un repositorio con historial, reglas de revisión y un registro de despliegues. Tienes los cuatro: el historial, las diferencias entre la v11 y la v12, las reglas del repositorio y los despliegues hasta el 2 de octubre de 2026. Reconstruyes cómo entró la credencial y qué control habría tenido que pararla. Todo es evidencia ficticia; no se ejecuta nada.

0 de 5 · 0%

Objetivo de la sala

La credencial de la v12 de Tarka no apareció sola: alguien la escribió, en una fecha, y alguien decidió que esa versión pasara a producción. Tiaca Conecta guarda sus prompts en un repositorio con historial, reglas de revisión y un registro de despliegues. Tienes los cuatro: el historial, las diferencias entre la v11 y la v12, las reglas del repositorio y los despliegues hasta el 2 de octubre de 2026. Reconstruyes cómo entró la credencial y qué control habría tenido que pararla. Todo es evidencia ficticia; no se ejecuta nada.

Un cambio de una línea en el prompt puede cambiar lo que el asistente hace tanto como un cambio en el código: qué herramienta pide, qué promete al cliente, qué datos repite. Por eso se trata igual. Vive en un repositorio con historial, cada cambio tiene autor, revisor y motivo, pasa por el mismo flujo de despliegue que el resto de la aplicación y se puede volver atrás a una versión anterior en minutos.

Hay un detalle que lo une con la investigación: cada traza del asistente debería guardar la versión del prompt con la que se respondió. Sin ese dato, ante una respuesta extraña no se puede saber qué texto la produjo, ni desde cuándo, ni a cuántas conversaciones afectó.

Responde para continuar

¿Qué permite guardar en cada traza la versión del prompt con la que se respondió?

Ver pista de ayuda

Piensa en la investigación de una respuesta extraña semanas después.

Con el historial y las diferencias entre versiones se responde a la primera pregunta de cualquier investigación sobre un prompt: ¿qué cambio introdujo esto? Las diferencias marcan con un signo más las líneas añadidas; el historial dice qué cambio produjo cada versión.

Lee las diferencias entre la v11 y la v12, identifica la línea con la credencial y busca en el historial el cambio que publicó esa versión.

Responde para continuar

¿Qué cambio del historial metió la credencial en el prompt de Tarka?

Ver pista de ayuda

Abre `tarka-prompts/cambio-v11-a-v12.diff` y luego `tarka-prompts/historial.txt`.

Las reglas del repositorio exigen revisión de otra persona y, para las reglas y las herramientas, también de seguridad. Pero tienen una excepción de urgencia, y las excepciones son por donde entran los problemas: si nadie comprueba que la revisión posterior se hizo, la urgencia se convierte en el camino normal.

Cruza el historial con el registro de despliegues: busca la cuenta que publicó ese cambio sin revisión y lo llevó a producción fuera del flujo habitual.

Responde para continuar

¿Qué cuenta publicó ese cambio sin revisión y lo desplegó fuera del flujo habitual?

Ver pista de ayuda

Compara la columna `revisor` de `tarka-prompts/historial.txt` con `desplegado_por` en `despliegues/produccion.txt`.

La ventana de exposición es la cifra que más pesa en el informe: desde que la credencial entró en producción, cualquier persona del inventario y cualquier cliente que lograra que Tarka repitiera sus reglas pudo obtenerla. Se cuenta desde el día del despliegue hasta el día de la revisión.

Calcula los días entre el despliegue de esa versión y el 2 de octubre de 2026. Cuenta los días reales de cada mes.

Responde para continuar

¿Cuántos días estuvo en producción la versión con la credencial hasta la revisión del 2 de octubre de 2026?

Ver pista de ayuda

Busca la fecha del despliegue en `despliegues/produccion.txt`; suma los días que faltan para terminar ese mes, los de septiembre y los dos de octubre.

Las reglas del repositorio contienen otra frase que explica por qué nadie vio la credencial: el escaneo de secretos de la empresa solo mira los repositorios de código. Un repositorio de prompts tiene el mismo riesgo y necesita los mismos controles, más uno propio: que la excepción de urgencia no permita saltarse el flujo de despliegue sin dejar una revisión pendiente que alguien persiga.

Responde para continuar

¿Qué combinación de controles habría parado la credencial de la v12?

Ver pista de ayuda

Mira por qué no saltó ninguna alarma y por dónde llegó la versión a producción.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad