← Mapa completoResumen público curado
Índice
Entrada 08PUBLIC HANDBOOK

Quality Gates, QA, seguridad y evidencia

Risk R0–R3, gates, QA, seguridad de datos, validación browser/runtime, artifacts, Truth Labels, Evidence Chain, Independent AI Review y Known Debt.

Source & authority

Explicación pública

PUBLIC HANDBOOK
Basado en
Human Handbook 08 — Quality Gates, QA, seguridad y evidencia
Fuentes normativas relacionadas
  • NORMATIVE SOURCEStandard · Quality Gates
Autoridad
Explicación pública — NON-NORMATIVE
Resumen

Risk R0–R3, gates, QA, seguridad de datos, validación browser/runtime, artifacts, Truth Labels, Evidence Chain, Independent AI Review y Known Debt.

Quality Gates, QA, seguridad y evidencia forman un sistema de reducción de riesgo. La calidad no se demuestra con una afirmación del agente sino con pruebas proporcionales al impacto del cambio.

Riesgo y evidencia

DCP Flow clasifica el riesgo de R0 a R3 y ajusta la evidencia requerida. Browser/runtime validation, tests, artifacts, Golden Flows y revisiones independientes se combinan según la superficie afectada.

Puntos clave
  • Risk R0–R3.
  • Golden Flow evidence.
  • Browser/runtime validation.
  • Independent AI Review cuando aporte separación.

Cuando falla el gate

No todo fallo significa defecto del producto. DCP Flow distingue Product Defect, Gate Defect y Harness/Infra Defect. También permite NOT APPLICABLE y Known Debt cuando están justificados y trazados.

Puntos clave
  • Product Defect.
  • Gate Defect.
  • Harness/Infra Defect.
  • Known Debt y Truth Labels.

Estados de gate y readiness

Un Quality Gate puede quedar PASS, FAIL, NOT RUN, NOT APPLICABLE o BLOCKED. Esos estados alimentan verdicts como READY FOR HUMAN REVIEW, READY WITH KNOWN DEBT o NOT READY. NOT RUN y BLOCKED nunca equivalen a PASS, y ningún verdict autoriza por sí solo un merge o release.

Puntos clave
  • PASS / FAIL.
  • NOT RUN / NOT APPLICABLE / BLOCKED.
  • READY FOR HUMAN REVIEW.
  • READY WITH KNOWN DEBT / NOT READY.

Calidad proporcional al riesgo

DCP Flow usa R0–R3 para ajustar profundidad de QA y evidencia. Las dimensiones pueden incluir funcionalidad, arquitectura, tests, seguridad, datos, UI/UX, integraciones, observabilidad, build/runtime, documentación, artifact y release readiness. Más riesgo exige más evidencia y recovery, no más checks por ceremonia.

Puntos clave
  • R0 documental/trivial.
  • R1 bajo.
  • R2 medio.
  • R3 alto/crítico.

Artifact, documentación y Evidence Chain

Source correcto no garantiza artifact correcto. Los ZIPs, builds y packages deben auditarse directamente. La documentación también puede degradarse y por eso existe Documentation Coherence. Truth Labels —OBSERVED, EXECUTED, INFERRED y NOT AVAILABLE— ayudan a construir una Evidence Chain que conecte claim, gate, check, artifact y verdict.

Puntos clave
  • Artifact / Package Gate.
  • Documentation Coherence.
  • Truth Labels.
  • Evidence Chain.
Glosario contextual+
Quality Gate

Punto de control donde la evidencia determina si el trabajo puede avanzar.

Evidence

Prueba de un resultado observado o ejecutado; no una afirmación del agente.

Risk Class

Risk Class

Known Debt

Known Debt