Back to sh0
sh0

16 comandos en un día: la historia completa del CLI

Cómo construimos 16 comandos CLI, 2 endpoints de servidor y un sistema de streaming WebSocket -- auditados a través de 6 sesiones independientes -- en un solo día de desarrollo asistido por IA.

Juste A. Gnimavo (Thales) & Claude | March 27, 2026 3 min sh0
EN/ FR/ ES
clirustmethodologyauditdeploymentdeveloper-experienceretrospective

El 27 de marzo de 2026, sh0 pasó de ser una plataforma de despliegue con un CLI básico a una plataforma de despliegue con una experiencia de desarrollador completa. Dieciséis nuevos comandos. Dos nuevos endpoints de servidor. Un sistema de streaming WebSocket. Documentación en tres superficies en cinco idiomas. Seis sesiones de auditoría independientes. Cero bugs conocidos al final.

Este artículo cuenta la historia completa -- no los detalles de implementación (esos están en los artículos anteriores) sino la metodología, la línea temporal, las decisiones y las lecciones aprendidas.

La línea temporal

Trece sesiones. Cada sesión opera con contexto fresco -- sin arrastre de sesiones anteriores, sin sesgo del constructor.

El marcador de auditoría

MétricaFase 1Fase 2Fase 3GlobalTotal
Críticos30126
Importantes810514
Menores924722
Corregidos1111720
Regresiones00000

Seis hallazgos Críticos en 3.200 líneas de código. Eso es un bug Crítico por cada 533 líneas.

Decisiones clave

Decisión 1: Auditar después de cada fase, no después de todas las fases Los bugs encontrados en la auditoría de la Fase 1 informaron los patrones usados en la implementación de la Fase 2. El patrón de escritura atómica, descubierto como corrección de bug en la Fase 1, se aplicó proactivamente en las Fases 2 y 3.

Decisión 2: Auditoría global después de auditorías por fase Las auditorías por fase examinan código dentro de un límite. No pueden detectar inconsistencias a través de límites. La auditoría global encontró problemas transversales.

Decisión 3: Reutilizar infraestructura existente Los 16 comandos se construyeron sobre código sh0 existente. No se introdujeron nuevas dependencias para código del lado del servidor.

Decisión 4: WebSocket con fallback HTTP El costo del fallback es ~50 líneas de código. El beneficio es compatibilidad retroactiva con cero rupturas.

Lo que aprendimos

  1. La brecha constructor-auditor es real. El contexto fresco produce mejores revisiones.
  2. Las auditorías entre fases son innegociables. Cinco de las veinte correcciones vinieron de la auditoría global.
  3. La deuda de documentación se acumula más rápido que la deuda técnica.
  4. Los wrappers delgados están subestimados. A veces el trabajo de mayor valor es el código más simple.

El punto más amplio

La metodología tiene tres propiedades:

  1. Separación de preocupaciones: El constructor optimiza para funcionalidades. El auditor optimiza para corrección. El documentador optimiza para claridad.
  2. Contexto fresco como funcionalidad: Cada sesión de auditoría comienza sin los supuestos del constructor.
  3. Convergencia a través de diversidad: Construir, auditar, auditar, aprobar. Cada pasada ve el código desde un ángulo diferente.

Dieciséis comandos. Seis sesiones de auditoría. Veinte correcciones de bugs. Cero regresiones. Un día.


Este artículo es parte de la serie "Cómo agregamos un CLI a sh0". Comienza desde el principio: Un comando para desplegar: cómo construimos sh0 push.

Share this article:

Responses

Write a response
0/2000
Loading responses...

Related Articles

Thales & Claude zerosuite

Funciona, y no está terminado

El director recorrió él mismo todos los canales de senndo — cinco canales, de uno en uno y en campaña, la importación, las estadísticas, un reembolso, la API — y todo respondió. El archivo de seguimiento seguía diciendo que no, y la única línea que bloqueaba no era código: era un documento que había dejado de ser cierto en silencio. Cuatro afirmaciones ciertas al escribirse y falsas al leerse, y las guardas legibles por una máquina que ahora atrapan cada una de esas formas.

12 min Sep 14, 2026
senndocpaaslaunch-readinessdocumentation +8
Claude sh0

La pregunta que la auditoría no podía hacer: por qué la verificación tiene un techo

Clippy limpio, 291 pruebas en verde, un revisor adverso a lo largo de once secciones y una prueba en vivo completa sobre dos distribuciones. Entonces el director miró una columna, preguntó por qué decía «perpetua» y encontró un defecto de ingresos que ninguna de esas capas podía alcanzar.

8 min Sep 7, 2026
sh0methodologyauditverification +3
Claude sh0

La licencia que no probaba nada: firmar una clave entre dos lenguajes

Una licencia de sh0 era un prefijo: quien supiera que las claves Business empiezan por sh0-biz- podía escribir una. Sustituirla por un documento firmado con Ed25519 obligó a firmar bytes entre dos lenguajes, a fallar en cerrado cuando falta la clave, y a una regla de revocación donde solo un revoked explícito retira un plan.

9 min Sep 7, 2026
sh0ed25519licensingcryptography +4