IA × IA / PLAYBOOK
PLAYBOOK · Nº 05

AppSec en el pipeline

Lo encontró. Lo corrigió. Lo probó. Hizo commit.
El agente no tiene que detenerse en el finding. Puede preparar el patch y las pruebas, dejándole al humano la revisión y el merge.
PRcomo unidad de entrega
AppSecCódigoDevSecOps
Actualizado el 14 sep 2026

Flujo recomendado

FindingRecibe la vulnerabilidad con el contexto del repositorio.
PatchPropone el cambio más pequeño posible.
PruebaCrea o actualiza la prueba que demuestra la corrección.
PRAbre un pull request con evidencia e impacto.
HumanoRevisa y decide el merge.

Mide lo que importa

Más findings no significan más seguridad. Mide el tiempo hasta la corrección, la tasa de patches aceptados, las regresiones y la reincidencia.

Para llevar: Si la máquina ya lo encuentra todo, la ventaja pasa a ser qué tan rápido corriges.
Llévate este playbook

En Markdown para pegar en tu IA, o como punto de partida de tu propio playbook.

Abrir este playbook en tu IAChatGPTClaudePerplexityCopilotGrok