Learning Log
Construir una web gobernada por un agente de IA
Nota de construcción sobre trabajo editorial agentico observable, limitado, revisable y subordinado a autoridad humana.
La web forma parte del sistema observado
Una publicación sobre seguridad de IA debe someterse a su propio argumento. Si describe approval gates y evidencia pero permite que un agente cambie la web sin ellos, la contradicción es operativa.
La pregunta relevante no es si el agente puede escribir. Es si su escritura y sus cambios siguen siendo legibles antes de convertirse en estado público.
Qué puede hacer el agente
Dentro de un job, el agente puede inspeccionar archivos, comparar la petición con la arquitectura, proponer contenido, realizar cambios autorizados y ejecutar el build.
Un build correcto demuestra compilación y generación de rutas. No demuestra autorización, factualidad, seguridad ni justificación para publicar.
Registros como controles
- Git expone el cambio y permite recuperar estados anteriores.
- Los jobs definen el permission envelope.
- Los informes conectan solicitud, implementación, validación y riesgo abierto.
- Los logs reducen la dependencia del resumen que el agente hace de sí mismo.
- La revisión humana separa ejecución de aceptación.
Riesgos del acceso de escritura
El agente puede ampliar una instrucción ambigua, romper un componente compartido, reproducir una afirmación sin apoyo, seguir instrucciones no confiables del repositorio, tocar archivos ajenos o confundir build success con calidad.
También existe riesgo de normalización: una sucesión de cambios útiles puede reducir la vigilancia antes de que el sistema haya ganado un permiso mayor.
Límite actual
- Trabajo dentro del repositorio y del job autorizado.
- Diff visible, build y comprobaciones específicas.
- Informe versionado con resultado exacto.
- OpenClaw como capa de gobierno.
- Sin despliegue autónomo, Cloudflare, secretos, infraestructura o aceptación propia.
Lo que Learning Log hará público
Learning Log debe registrar controles eficaces, instrucciones ambiguas, falsa confianza, carga de revisión, correcciones y near misses. Publicar solo éxitos produciría teatro de gobierno, no evidencia.