Operación web · Método
Operar una web real con IA sin romperla
En producción · septiembre de 2026
Un repositorio local que hace de puesto de mando: copia de pruebas desechable, scripts de solo lectura para auditar, scripts de escritura con cabecera de riesgo y reversión que solo lanza una persona, y copia de seguridad antes de cada cambio real.
El problema
La web institucional vive en un alojamiento compartido: sin acceso de administrador al servidor, sin entorno de pruebas, con un panel de control comercial y un tema de terceros. La lógica de negocio —quién es socio, qué documentos son privados, cómo se compra una entrada— está repartida entre plugins, fragmentos de código insertados desde el editor y opciones guardadas en la base de datos. Cualquier cambio se hacía en producción, a mano, y se descubría si había roto algo cuando alguien lo veía.
Y el trabajo lo iba a hacer, en buena parte, un agente de IA. Un agente que puede escribir por SSH en la web real es un riesgo que hay que acotar antes de darle nada.
La solución
Un repositorio local, sin remoto, que es el puesto de mando de la web: inventario medido, runbook, catálogo de incidencias y fallos; el código propio que solo existe en producción, versionado; scripts de lectura, de escritura y de copia; una copia de pruebas con el mismo servidor web y la misma base de datos que producción; y las herramientas de calidad —accesibilidad, contraste medido contra el píxel real, desborde en móvil, peso, peticiones, errores de consola— con sus controles negativos.
Decisión clave
El agente de IA escribe y prueba con libertad en la copia; sobre la web real solo escribe un script revisado, y lo lanza una persona.
Enfoque
Cómo se abordó
-
Tres superficies, tres permisos
La web real: solo lectura para el agente, escritura solo por scripts que lanza una persona. Una copia local de la web íntegra: el agente escribe con libertad, porque es desechable y se reconstruye con una orden. El repositorio: el agente escribe, con el cambio revisado antes de cada commit.
-
Un script de escritura no es un comando, es un procedimiento
Todos siguen el mismo esqueleto: cabecera con qué hace, riesgo, cómo revertir y requisito previo; guarda que impide lanzarlo sin confirmación explícita; verificación de que lo que se va a tocar es exactamente lo auditado (por hash); copia de seguridad antes de escribir; escritura; relectura y comparación por hash, con restauración automática si no coincide; verificación por HTTP con control positivo y negativo; y una orden de reversión impresa al final, que se niega a ejecutarse si alguien escribió después.
-
Un control que nunca ha dicho «no» no es un control
Cada medición automática lleva su contraprueba. En el proyecto la medición dio verde al menos tres veces con el resultado mal —una página sin estilos que pasaba la auditoría de accesibilidad, un texto ilegible sobre una foto, una fuente sin la ñ ni las tildes que la comprobación de «fuente correcta» daba por buena—. Los tres se cazaron porque había una segunda medición mirando otra cosa.
-
Los datos personales no salen de la máquina
Para que una copia de la web pueda vivir en un servidor de vista previa, pasa antes por un anonimizador: nombres y correos ficticios, identificadores, teléfonos y direcciones vaciados, contraseñas invalidadas, claves sustituidas. Los datos de salud de los asistentes a eventos se vacían en vez de inventarse. Y detrás va un verificador: las dos primeras pasadas no exportaron nada porque encontró lo que la primera versión no sabía buscar. De ahí una regla: lo que no se puede anonimizar sin corromperlo, se borra.
-
Nada del servidor se escribe en el repositorio
Nombre de la máquina, usuario, prefijo de tablas, contenido de la configuración, identidades, claves: se obtienen en el momento o viven fuera. Las rutas remotas se escriben para que las expanda el servidor, no el portátil.
-
Los fallos se catalogan
Montar la vista previa costó nueve intentos, y cuatro de los fallos ya estaban resueltos y documentados en la copia local. Una lección escrita no se hereda sola: ahora hay una lista que se relee antes de escribir un script para una máquina nueva.
Estado y próximos pasos
En producción · septiembre de 2026
En uso. Es la disciplina con la que se hicieron los cambios de la web real para el congreso, entre el 14 y el 21 de septiembre de 2026: tarifas, entradas, facturas, correos de pedido. Nada se rompió.
Con una limitación declarada: la frontera con producción es convencional, no técnica. La clave que lee es la misma que podría escribir. Lo sostiene el método, no un permiso.
Criterio
La decisión que guía el sistema
El agente de IA escribe y prueba con libertad en la copia; sobre la web real solo escribe un script revisado, y lo lanza una persona.