Errores comunes y cómo evitarlos
Ya vimos permisos, sandboxing y autorrevisión antes de push. Esta lección cierra el módulo con cinco errores que se repiten en cualquiera que trabaje con un agente de código — no porque el agente sea 'malo', sino porque cada uno se esconde exactamente donde es fácil saltárselo. Los cinco lugares: un
Antes de despegar, un piloto revisa una lista de verificación ítem por ítem en lugar de confiar en que el motor 'suena bien' — cada ítem recibe su propia comprobación, porque un informe general puede esconder una falla pequeña y peligrosa.
- confianza ciega en el resultado del agente
- Aceptar un informe en lenguaje natural como "lo cambié en los 14 lugares" como un hecho verificado, sin comprobar tú mismo que la descripción coincide con el diff real en todas partes.
- vacío de contexto
- Cuando al agente le falta un archivo o un dato relevante del repo, asume razonablemente en base a lo que sí vio — y esa suposición puede ser errónea sin que nadie lo note.
- prompt injection a partir de contenido leído
- Una instrucción escondida dentro de un texto externo que al agente solo se le pidió resumir o leer (un ticket, una página web, un README) — riesgoso porque el agente puede tratarla como si viniera del usuario.
- un secreto que queda en el historial de git
- Una clave o contraseña que entró en un commit y quedó visible para cualquiera con acceso al repo — borrar la línea en un commit posterior no la elimina del historial de git, así que hay que rotar la clave en sí.
- revisión de diff dirigida por riesgo
- Cuando un diff es demasiado grande para leerlo línea por línea, revisas primero por separado los archivos más sensibles (seguridad, autenticación, rate-limiting), en lugar de confiar en que 'es solo un rename mecánico'.