El audit record Shipped
La respuesta a «¿quién aprobó esto?» es un fichero, no una reunión
Cada task cerrada deja un registro en la rama donde ocurrió: lo que el trabajo dijo que iba a tocar, lo que el diff demuestra que tocó, quién abrió lo que estaba cerrado, y qué se resolvió con un override, con el nombre de quién lo firmó.
La unidad es todo el argumento
La procedencia duradera del código escrito por IA ya existe y es buena: hay herramientas que escriben el agente, el modelo y el prompt en Git Notes, línea a línea, y sobreviven a un rebase y a un squash. Si eso es lo que necesitas, usa una — esto es un objeto distinto.
Aquí un registro es por task, no por línea. No responde a «quién escribió esta línea» sino a «¿se autorizó este cambio, y se quedó dentro de lo autorizado?» — una pregunta de gobierno que la autoría por línea no puede responder, por completa que sea.
Qué lleva uno
- Declarado frente a tocado — las zones que nombró la spec, junto a las zones que el change manifest calculó a partir de la rama
- Evidencia — lo que pidiera el quality gate de la task: una revisión, un check de contrato, una pasada de regresión, un visto bueno
- Aprobaciones — cada access request que abrió una zone cerrada, con quién respondió y cuánto duró
- Overrides — legales, y nunca silenciosos. Un bypass lleva un motivo y un owner
- Lo que no se demostró — la sección que mantiene honesto al resto
El censo, incluida la parte que no nos favorece
En el último recuento (2026-08-21) este repositorio tenía 131 tasks cerradas, 112 de ellas con audit records commiteados — y en el primer censo de 77 cierres,34 se cerraron con un único override firmado, un cierre en bloque de trabajo anterior al gate de cierre, registrado una sola vez con un motivo en lugar de fabricado task por task.
Esa cifra está en esta página por la misma razón por la que está en el audit trail: un producto que defiende que los overrides siempre quedan registrados, y que después escondiera su override más grande, estaría argumentando contra sí mismo. El registro sólo vale algo si se le permite decir algo que preferirías que no dijera.
Nos sobrevive, a propósito
Los registros son markdown en .zones/audit/, en tu repositorio, en tu rama, escritos para que los lea una persona sin ninguna herramienta. Desinstala CommitCycle y cada uno de ellos se queda exactamente donde está — la salida es parte del producto, y una respuesta de compliance que no te puedes llevar no es una respuesta.
Dónde se detiene
- Se escribe al cerrar, no de forma continua. El trabajo en marcha tiene eventos; el registro es lo que produce el segundo gate, y una task que nunca se cierra nunca escribe uno.
- La evidencia es una URL o una captura que ya tienes. Aquí no hay alojamiento de previews, e inventar uno para guardar capturas sería otro producto.
- Registra; no juzga. Un override con un mal motivo sigue siendo un override con un motivo, y ningún fichero puede arreglar eso. Lo que sí puede hacer es que sea imposible callarlo.
La forma del registro está en la documentación (en inglés), el gate que lo escribe es el gate de cierre, y contra lo que mide es el mapa de zones.