Diagrama de arquitectura — un plano cliente de hooks de git consultivos (lefthook pre-commit, pre-push) que cualquier agente puede saltear, y un plano servidor donde un ruleset de GitHub impone required checks, historia lineal, commits firmados y prohibición de force-push antes de que un merge llegue a la main protegida

Los hooks son consejo, los rulesets son ley

Defense-in-depth para un dev solo corriendo varios agentes de código contra una única branch que se deploya: hooks de git client-side consultivos (lefthook, pre-push) por latencia, y un ruleset server-side de GitHub vinculante por integridad. Los hooks se pueden saltear; el ruleset se hace cumplir. El patrón + la fitness function que prueba que la ley sigue vigente.

 · 10 min · Pedro Balbino
Diagrama de arquitectura — flota NixOS de 4 hosts, plano de datos (hosts) x plano de control (flake.nix) x plano de cumplimiento (lefthook + GitHub Repository Ruleset)

Cuatro máquinas, un flake y agentes de IA que no se pisan

Un flake, cuatro máquinas que no se parecen en nada (x86_64-linux + aarch64-darwin + steam-deck + un macbook haciendo de CI) y una regla de worktree-por-feature que deja a varios agentes Claude Code compartir el mismo repositorio sin estorbarse. Guardas de push con allowlist de hostname atrapan el commit que terminó en el lugar equivocado antes de que llegue a origin.

 · 11 min · Pedro Balbino