Ruta canónica/es/plataforma/principles/
Estado de la superficieapproval contract
EvidenceData, entries de audit_log, razonamiento. El operator ve qué cambiaría antes de que el cambio corra.
requerido
DraftLa acción se prepara en forma no-aplicada. El output de dry-run es visible.
requerido
ApprovalEl operator aprueba explícitamente en chat — no en un doc, no por silencio.
requerido
ApplySolo después de approval. La fila de audit_log se escribe antes de que el side effect retorne.
controlado
ReadbackEl estado aplicado se lee de vuelta y se confirma. Los deploys públicos se verifican contra producción, no contra local.
requerido
Gate de decisiónoperator ownsLa plataforma nunca auto-aplica side effects sin el operator. La velocidad del loop nunca override el gate.