Quality Gates, QA, seguridad y evidencia
Risk R0–R3, gates, QA, seguridad de datos, validación browser/runtime, artifacts, Truth Labels, Evidence Chain, Independent AI Review y Known Debt.
Risk R0–R3, gates, QA, seguridad de datos, validación browser/runtime, artifacts, Truth Labels, Evidence Chain, Independent AI Review y Known Debt.
Quality Gates, QA, seguridad y evidencia forman un sistema de reducción de riesgo. La calidad no se demuestra con una afirmación del agente sino con pruebas proporcionales al impacto del cambio.
Riesgo y evidencia
DCP Flow clasifica el riesgo de R0 a R3 y ajusta la evidencia requerida. Browser/runtime validation, tests, artifacts, Golden Flows y revisiones independientes se combinan según la superficie afectada.
- Risk R0–R3.
- Golden Flow evidence.
- Browser/runtime validation.
- Independent AI Review cuando aporte separación.
Cuando falla el gate
No todo fallo significa defecto del producto. DCP Flow distingue Product Defect, Gate Defect y Harness/Infra Defect. También permite NOT APPLICABLE y Known Debt cuando están justificados y trazados.
- Product Defect.
- Gate Defect.
- Harness/Infra Defect.
- Known Debt y Truth Labels.
Estados de gate y readiness
Un Quality Gate puede quedar PASS, FAIL, NOT RUN, NOT APPLICABLE o BLOCKED. Esos estados alimentan verdicts como READY FOR HUMAN REVIEW, READY WITH KNOWN DEBT o NOT READY. NOT RUN y BLOCKED nunca equivalen a PASS, y ningún verdict autoriza por sí solo un merge o release.
- PASS / FAIL.
- NOT RUN / NOT APPLICABLE / BLOCKED.
- READY FOR HUMAN REVIEW.
- READY WITH KNOWN DEBT / NOT READY.
Calidad proporcional al riesgo
DCP Flow usa R0–R3 para ajustar profundidad de QA y evidencia. Las dimensiones pueden incluir funcionalidad, arquitectura, tests, seguridad, datos, UI/UX, integraciones, observabilidad, build/runtime, documentación, artifact y release readiness. Más riesgo exige más evidencia y recovery, no más checks por ceremonia.
- R0 documental/trivial.
- R1 bajo.
- R2 medio.
- R3 alto/crítico.
Artifact, documentación y Evidence Chain
Source correcto no garantiza artifact correcto. Los ZIPs, builds y packages deben auditarse directamente. La documentación también puede degradarse y por eso existe Documentation Coherence. Truth Labels —OBSERVED, EXECUTED, INFERRED y NOT AVAILABLE— ayudan a construir una Evidence Chain que conecte claim, gate, check, artifact y verdict.
- Artifact / Package Gate.
- Documentation Coherence.
- Truth Labels.
- Evidence Chain.
Glosario contextual+
Punto de control donde la evidencia determina si el trabajo puede avanzar.
Prueba de un resultado observado o ejecutado; no una afirmación del agente.
Risk Class
Known Debt
