Objetivo
Decidir si puedes ejecutar y adaptar un proyecto con seguridad.
Explicación
Revisa procedencia, licencia, actividad, issues, dependencias, scripts de instalación y permisos solicitados. Inspecciona Dockerfiles/workflows si van a ejecutarse. Ejecuta en entorno aislado cuando no confíes en el código. La IA puede acelerar análisis y desarrollo, pero en un entorno profesional debes verificar resultados, limitar permisos y entender qué código o datos estás entregando al asistente. El objetivo es usar IA como apoyo controlado, no como sustituto de validación técnica. Para trabajar Auditar un repositorio Open Source de forma profesional, no te quedes con el ejemplo: identifica la entrada, ejecuta el caso base, provoca al menos un caso incorrecto y compara el resultado con un control independiente. En este laboratorio el criterio de salida es concreto: La ficha separa riesgos, requisitos, secretos y licencia. La verificación principal será: Puedes explicar por qué cada comando es seguro o requiere aislamiento. Si no puedes explicar por qué pasa esa comprobación, vuelve al paso anterior antes de continuar.
Contexto profesional
La IA puede acelerar análisis y desarrollo, pero en un entorno profesional debes verificar resultados, limitar permisos y entender qué código o datos estás entregando al asistente. El objetivo es usar IA como apoyo controlado, no como sustituto de validación técnica.
Ejemplo real
Checklist:
1 README
2 LICENSE
3 requirements/package
4 scripts
5 .github/workflows
6 .env.example
7 permisos
Archivos o datos de entrada
- templates/.gitignore-data
Práctica guiada
Crea una ficha de auditoría para un repo que te interese.
Laboratorio paso a paso
- Prepara el entorno y localiza los datos/archivos de entrada: templates/.gitignore-data. Antes de modificar nada, anota el número de filas, columnas u objetos que esperas usar.
- Reproduce el ejemplo real de la lección y guarda la salida. No avances hasta poder explicar qué hace cada bloque relacionado con «Auditar un repositorio Open Source».
- Ejecuta la práctica guiada: Crea una ficha de auditoría para un repo que te interese. Documenta el comando, consulta o acción exacta y el resultado obtenido.
- Resuelve el reto sin mirar la solución: Marca qué comandos ejecutarías y cuáles revisarías primero por tener side effects. Si falla, registra el mensaje de error y formula una hipótesis antes de cambiar código.
- Compara tu resultado con el criterio esperado: La ficha separa riesgos, requisitos, secretos y licencia. Después ejecuta la comprobación: Puedes explicar por qué cada comando es seguro o requiere aislamiento.
- Provoca deliberadamente un caso problemático relacionado con este error frecuente: Las estrellas de GitHub no sustituyen una revisión.. Comprueba que sabes detectarlo y corregirlo.
Reto sin ayuda
Marca qué comandos ejecutarías y cuáles revisarías primero por tener side effects.
Resultado esperado
La ficha separa riesgos, requisitos, secretos y licencia.
Cómo verificarlo
Puedes explicar por qué cada comando es seguro o requiere aislamiento.
Checklist de validación
- El resultado cumple: La ficha separa riesgos, requisitos, secretos y licencia.
- Has ejecutado esta verificación y puedes explicar el resultado: Puedes explicar por qué cada comando es seguro o requiere aislamiento.
- Has probado al menos un caso límite o dato inválido y el comportamiento es explícito, no silencioso.
- Puedes repetir la práctica desde cero sin copiar la solución y dejar evidencia (consulta, commit, captura o salida de consola).
Pista específica
Busca install scripts, postinstall y comandos con curl|bash.
Solución paso a paso
1) Empieza reproduciendo el caso base con los datos indicados. 2) Aplica esta estrategia específica: No ejecutes automáticamente lo que descargues; lee entradas de ejecución. 3) Usa como referencia técnica el ejemplo de la lección (Checklist: 1 README 2 LICENSE 3 requirements/package 4 scripts 5 .github/workflows 6 .env.example 7 permisos). 4) Ejecuta la verificación: Puedes explicar por qué cada comando es seguro o requiere aislamiento. 5) Compara con el resultado esperado: La ficha separa riesgos, requisitos, secretos y licencia. 6) Repite el reto cambiando un dato o condición para demostrar que entiendes el comportamiento y no has obtenido el resultado por casualidad. Si aparece el error «Las estrellas de GitHub no sustituyen una revisión.», corrige la causa antes de continuar; no ocultes el fallo ni cambies el resultado esperado para que la prueba pase.
Errores frecuentes
- Las estrellas de GitHub no sustituyen una revisión.
Qué debes recordar
Reutilizar Open Source exige revisión de código, licencia y cadena de dependencias.
Preguntas de entrevista
- ¿Qué permisos mínimos darías al asistente/agente? Aplícalo concretamente a «Auditar un repositorio Open Source».
- ¿Cómo verificarías una respuesta de IA antes de aplicarla a datos reales? Explica qué evidencia enseñarías al revisor.
Siguiente paso
Verás MCP como interfaz de herramientas.
Recursos de esta lección
Preparando contenido…
Quiz de la lección
¿Qué archivo define condiciones legales de reutilización?