🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónVersionado y revisión de prompts
5 tareas · 40 min · Principiante
La credencial de la v12 de Tarka no apareció sola: alguien la escribió, en una fecha, y alguien decidió que esa versión pasara a producción. Tiaca Conecta guarda sus prompts en un repositorio con historial, reglas de revisión y un registro de despliegues. Tienes los cuatro: el historial, las diferencias entre la v11 y la v12, las reglas del repositorio y los despliegues hasta el 2 de octubre de 2026. Reconstruyes cómo entró la credencial y qué control habría tenido que pararla. Todo es evidencia ficticia; no se ejecuta nada.
Objetivo de la sala
La credencial de la v12 de Tarka no apareció sola: alguien la escribió, en una fecha, y alguien decidió que esa versión pasara a producción. Tiaca Conecta guarda sus prompts en un repositorio con historial, reglas de revisión y un registro de despliegues. Tienes los cuatro: el historial, las diferencias entre la v11 y la v12, las reglas del repositorio y los despliegues hasta el 2 de octubre de 2026. Reconstruyes cómo entró la credencial y qué control habría tenido que pararla. Todo es evidencia ficticia; no se ejecuta nada.Un cambio de una línea en el prompt puede cambiar lo que el asistente hace tanto como un cambio en el código: qué herramienta pide, qué promete al cliente, qué datos repite. Por eso se trata igual. Vive en un repositorio con historial, cada cambio tiene autor, revisor y motivo, pasa por el mismo flujo de despliegue que el resto de la aplicación y se puede volver atrás a una versión anterior en minutos.
Hay un detalle que lo une con la investigación: cada traza del asistente debería guardar la versión del prompt con la que se respondió. Sin ese dato, ante una respuesta extraña no se puede saber qué texto la produjo, ni desde cuándo, ni a cuántas conversaciones afectó.
Responde para continuar
¿Qué permite guardar en cada traza la versión del prompt con la que se respondió?
Ver pista de ayuda
Piensa en la investigación de una respuesta extraña semanas después.
Con el historial y las diferencias entre versiones se responde a la primera pregunta de cualquier investigación sobre un prompt: ¿qué cambio introdujo esto? Las diferencias marcan con un signo más las líneas añadidas; el historial dice qué cambio produjo cada versión.
Lee las diferencias entre la v11 y la v12, identifica la línea con la credencial y busca en el historial el cambio que publicó esa versión.
Responde para continuar
¿Qué cambio del historial metió la credencial en el prompt de Tarka?
Ver pista de ayuda
Abre `tarka-prompts/cambio-v11-a-v12.diff` y luego `tarka-prompts/historial.txt`.
Las reglas del repositorio exigen revisión de otra persona y, para las reglas y las herramientas, también de seguridad. Pero tienen una excepción de urgencia, y las excepciones son por donde entran los problemas: si nadie comprueba que la revisión posterior se hizo, la urgencia se convierte en el camino normal.
Cruza el historial con el registro de despliegues: busca la cuenta que publicó ese cambio sin revisión y lo llevó a producción fuera del flujo habitual.
Responde para continuar
¿Qué cuenta publicó ese cambio sin revisión y lo desplegó fuera del flujo habitual?
Ver pista de ayuda
Compara la columna `revisor` de `tarka-prompts/historial.txt` con `desplegado_por` en `despliegues/produccion.txt`.
La ventana de exposición es la cifra que más pesa en el informe: desde que la credencial entró en producción, cualquier persona del inventario y cualquier cliente que lograra que Tarka repitiera sus reglas pudo obtenerla. Se cuenta desde el día del despliegue hasta el día de la revisión.
Calcula los días entre el despliegue de esa versión y el 2 de octubre de 2026. Cuenta los días reales de cada mes.
Responde para continuar
¿Cuántos días estuvo en producción la versión con la credencial hasta la revisión del 2 de octubre de 2026?
Ver pista de ayuda
Busca la fecha del despliegue en `despliegues/produccion.txt`; suma los días que faltan para terminar ese mes, los de septiembre y los dos de octubre.
Las reglas del repositorio contienen otra frase que explica por qué nadie vio la credencial: el escaneo de secretos de la empresa solo mira los repositorios de código. Un repositorio de prompts tiene el mismo riesgo y necesita los mismos controles, más uno propio: que la excepción de urgencia no permita saltarse el flujo de despliegue sin dejar una revisión pendiente que alguien persiga.
Responde para continuar
¿Qué combinación de controles habría parado la credencial de la v12?
Ver pista de ayuda
Mira por qué no saltó ninguna alarma y por dónde llegó la versión a producción.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.