Open Code Review: alcance, filtros y llamadas al modelo
Desplegar OCR separando permisos del modelo y comentarios
Prepara una versión fijada, protege la configuración y separa el acceso al modelo del permiso para publicar comentarios en CI.
Qué aprenderás
- Registra versión y configuración
- Separa las funciones de las credenciales
- Prepara una reversión sencilla
Antes de empezar
- Cambios Git y comparación desde merge-base
- Uso básico de CLI y credenciales de modelos
Elegir el alcance, explicar exclusiones y preparar una prueba controlada distinguiendo inspección y ejecución.
Conclusiones clave
- El acceso al modelo y la publicación tienen permisos distintos.
- Los comandos de claves exigen proteger la configuración.
- La publicación necesita su propia comprobación.
Registra versión y configuración
Un despliegue reproducible registra la versión de la CLI, el entorno, Git y el protocolo del proveedor. El go.mod de la instantánea declara Go 1.25.5 para compilar desde código. Instalar un binario publicado o un paquete npm requiere un procedimiento diferente.
Guarda la configuración donde solo pueda escribir el operador previsto. El mecanismo api_key_cmd ejecuta un comando para obtener una clave; por tanto, modificar la configuración puede afectar a la ejecución. Revísala como cualquier otra entrada ejecutable del despliegue.
Separa las funciones de las credenciales
CI necesita credenciales del modelo para obtener hallazgos y permisos de la plataforma para publicar comentarios. Un piloto puede mantener desactivada la publicación y conservar un artefacto privado. Así se evalúa la utilidad antes de conceder autoridad de escritura.
La guía upstream describe activadores pull_request_target y comentarios en incidencias. Pueden ejecutarse en un contexto privilegiado. Revisa el checkout, la instalación de dependencias y el acceso a secretos antes de copiar una receta. Leer cambios no confiables no debe convertirse en ejecutar código de la solicitud con credenciales privilegiadas.
Prepara una reversión sencilla
Empieza con un repositorio y un activador limitado. Conserva la versión anterior del paquete, la configuración y los permisos. Si el piloto genera ruido o accesos inesperados, desactiva el activador y restaura esos valores, preservando evidencia depurada para el diagnóstico.
Comprueba por separado la terminación del proceso, la validez del JSON y la publicación en la plataforma. La documentación de CI contempla una alternativa cuando no se pueden publicar comentarios en línea. Una revisión terminada puede aparecer como resumen y no como comentarios individuales.
Cómo elegir
| Criterio | Opción A | Opción B |
|---|---|---|
| Best when | You need predictable behavior and easy auditing | You need adaptive optimization and have reliable telemetry |
| Main risk | May leave performance on the table | Can become difficult to explain or debug |
Pasos de implementación
- 1
Fija la versión revisada y documenta Git y el proveedor.
- 2
Prueba con código sintético o autorizado y sin publicación automática.
- 3
Comprueba los fallos y conserva la versión y los permisos anteriores.
Ejemplo para copiar
{
"propuesta": true,
"version": "registrar una versión auditada",
"accesoModelo": "credencial autorizada",
"publicarComentarios": false,
"reversion": "paquete y configuración anteriores",
"ejecutado": false
}Preguntas frecuentes
¿Debe el primer despliegue publicar todos los hallazgos?
Un piloto con artefactos privados permite valorar precisión y tratamiento de datos antes de habilitar la publicación.
¿Una revisión correcta implica comentarios en línea publicados?
No. Comprueba la respuesta de publicación y la posible alternativa de resumen.
Fuentes
- Open Code Review / README.mdFuente verificada 2026-09-18
- Open Code Review / go.modFuente verificada 2026-09-18
- Open Code Review / pages/src/content/docs/en/configuration.mdFuente verificada 2026-09-18
- Open Code Review / pages/src/content/docs/en/integrations/ci.mdFuente verificada 2026-09-18