Playbook de Gobernanza para Equipos
Cómo desplegar código IA gobernado en un equipo con Enterprise Skills.
1Por qué IA gobernada
La IA nativa del IDE es un motor potente, pero empieza de cero en cada sesión, deriva entre modelos y no ofrece ninguna señal objetiva de que el código sea seguro de lanzar. La gobernanza convierte esa capacidad bruta en algo consistente, revisable y con responsabilidad, sin frenar a los desarrolladores.
2Despliégalo
Instala la CLI donde trabajen los desarrolladores: npm install -g enterprise-skills.
Inicializa por repositorio con enterprise-skills init : detecta automáticamente el editor de cada desarrollador y renderiza las mismas skills gobernadas en todos ellos, para que los estándares no dependan de la elección de herramienta.
Elige un perfil de gobernanza acorde al riesgo del repositorio (p. ej., estándar vs. regulado). El perfil delimita cómo trabajan los agentes en ese código.
3Estándares y el paquete de autoridad
Cada repositorio recibe un paquete de autoridad .project-ai/ : tus patrones, estándares e hilos abiertos. Se carga automáticamente en cada sesión para que los agentes construyan desde tu fuente de verdad en lugar de adivinar. Revisa .project-ai/PROJECT_PROFILE.yaml tras el init y mantenlo honesto; es el archivo de mayor palanca del repositorio.
4Flujos de trabajo y puertas de lanzamiento
Usa flujos de trabajo agénticos para pipelines de varios pasos con puertas, en lugar de chat de un solo turno:
enterprise-skills orchestrate workflow start release-confidence : la puntuación determinista devuelve go / condicional / no-go antes de lanzar, con las razones adjuntas.
enterprise-skills preflight "…" convierte una tarea en un plan; compliance report produce un resumen listo para auditoría.
5Equipos y asientos
En los niveles Team y Enterprise todos heredan el mismo estándar gobernado, sin deriva por desarrollador. Los asientos se gestionan de forma centralizada; las nuevas incorporaciones reciben la configuración gobernada completa desde su primer init, no una pizarra en blanco.
6Cumplimiento y auditoría
Las sesiones gobernadas producen una traza de auditoría e informes listos para SOC 2: evidencia que puedes entregar a seguridad y compras. La IA nativa no produce nada aquí; a menudo es la diferencia entre «permitida en el SDLC» y «no».
7Consejos de adopción
Empieza con uno o dos repositorios y un perfil ligero; amplía a medida que crezca la confianza. Enseña al equipo a describir resultados, no pulsaciones, y a dejar que las skills se enruten solas. Haz de session start y de un flujo de lanzamiento los dos hábitos innegociables: todo lo demás viene detrás.
Tú mantienes tu modelo y tu editor. Enterprise Skills los hace consistentes, seguros y responsables, en cualquier IDE, con cualquier modelo.
enterpriseskills.ai · Primeros pasos