Cómo revisar el código generado por IA antes de la PR

Usa un ciclo local de security scan, un prompt finding-first y un gate CI para mantener revisable la salida del agente.

radar scan . --quick

El ciclo de trabajo

Escanea en local, corrige primero el área de riesgo, pide a tu agente un cambio acotado y vuelve a escanear antes de hacer push.

Evidencia a revisar

Usa «Cómo revisar el código generado por IA antes de la PR» como alcance de esta decisión: verifica la entrada, el detalle del finding, el traspaso del flujo y los límites del producto antes de instalar o comprar.

CriterioEvidencia a revisarLímite
Alcance de entradaArchivos seleccionados, configuración, modo y reglas activas.Solo se evalúan las rutas y comprobaciones incluidas.
Detalle del findingArchivo, línea, regla, severidad, explicación y reparación.La salida ilustrativa no es un resultado de tu repositorio.
Traspaso del flujoResultado local, informe, contexto para agente y señal CI opcional.Activa exportaciones o CI solo cuando el flujo lo necesite.
Encaje de decisiónUsa los mismos criterios en un repositorio real antes de elegir.No se afirma un ganador universal ni un resultado garantizado.

Aplicar esta guía en local

Valida el flujo en tu propio código.

Aplica la evidencia de esta página a un repositorio real. Para «Cómo revisar el código generado por IA antes de la PR», confirma qué finding se produce, si el siguiente paso propuesto es reproducible y dónde debe terminar o ampliarse el escaneo local, los informes, los agentes o la CI.