Auditar agentes de Copilot en VS Code: git es la única versión que importa (y auditar no es lo mismo que prevenir)
Un agente custom de Copilot en VS Code es, al final, un fichero markdown que cualquiera puede editar. La pregunta aburrida —¿qué prompt se ejecutó de verdad, el de git o el que alguien tenía sin commitear?— es la que decide si gobiernas tus agentes o solo confías en que nadie los toque. Este repo captura la telemetría completa vía OpenTelemetry, la manda a Jaeger, y sobre esos traces detecta el drift: el trace sabe qué se ejecutó, git sabe qué debería haberse ejecutado, y la resta es la auditoría. Con una advertencia honesta al final: esto te da visibilidad forense, no prevención.
Leer más






