Itinerario 03 · 6 lecciones · 61 min
Haz visible el riesgo
Límites de datos, permisos de agentes, cadenas de suministro de software y pruebas para aplicar la gobernanza.
- 01
Define adónde pueden ir tus datos
Sigue el recorrido de los datos por la herramienta de desarrollo, el modelo, los logs y el servicio desplegado. Verifica los límites antes de usar información confidencial.
- 02
Limita los permisos del agente
Define las acciones, los recursos y las condiciones permitidos. Verifica los permisos fuera del modelo y separa la implementación de la publicación.
- 03
Trata el contenido recuperado como una entrada no fiable
Reconoce las instrucciones ocultas en archivos del repositorio y resultados de herramientas. Separa la información recuperada de la autoridad para actuar.
- 04
Verifica qué entra en la versión publicada
Inspecciona dependencias, entradas de compilación y procedencia de artefactos. Conecta el código revisado con el software que llega a producción.
- 05
Relaciona las obligaciones con las pruebas
Separa la aplicabilidad legal, los controles técnicos y las pruebas de funcionamiento. Crea un registro que pueda inspeccionar una persona responsable.
- 06
Modela las amenazas de un flujo de desarrollo con IA
Identifica activos, límites de confianza y fallos posibles. Elige controles y pruebas para un escenario concreto de desarrollo.