Cuando construyes con IA, la velocidad esconde un riesgo: la IA escribe en "modo constructor" — optimista, imaginando que todo sale bien — y es ciega a sus propios bugs. Un secreto que se va a git, una consulta que deja ver los datos de otro cliente, un botón que un usuario con teclado no puede pulsar. Sentinel es un guardián que instalas en tu agente y revisa el código en 18 frentes, y su diferencia con todo lo demás es brutal: no solo señala el problema, te entrega el arreglo mínimo Y el test que evita que vuelva. Es gratis, vive en GitHub, y aquí te enseño cuándo usarlo, por qué importa y cómo instalarlo en un comando.
El momento llega siempre igual. Le pides a tu IA "hazme el login de mi app", y en treinta segundos tienes código funcionando. Lo pruebas, entra, funciona. Pasas al siguiente feature. Y al siguiente. La IA produce a una velocidad que tú, como humano, no puedes auditar línea por línea. Ese es el momento exacto en que aparece el riesgo silencioso.
Porque la IA no escribe como un auditor desconfiado. Escribe en lo que llamamos "modo constructor": optimista, imaginando un solo camino feliz, enfocada en "que funcione". Y en ese modo es físicamente incapaz de ver sus propios bugs — igual que tú no puedes hacerte cosquillas a ti mismo. El código corre, sí. Pero "corre" y "es seguro" son dos cosas distintas.
El dolor es real y honesto — no es un apocalipsis, es un accidente que se paga caro. Estos son los fallos clásicos que la IA deja sin querer, una y otra vez:
Lo que duele no es el bug en sí: es cuándo te enteras. Te enteras cuando un usuario se queja, cuando alguien filtra los datos, cuando llega una multa. Para entonces ya está en producción. El costo de un bug crece con el tiempo que tarda en descubrirse — y los que la IA no ve son justo los que más tardan en salir a la luz.
Aquí está la clave que cambia el comportamiento, no solo el conocimiento: Sentinel no es algo que usas una vez y ya. Es un hábito. Cada vez que tu IA escribe o cambia código importante, le pides a Sentinel que lo revise antes de darlo por bueno. Como ponerte el cinturón: no lo haces "cuando te acuerdas", lo haces siempre, automático.
Los momentos en que SIEMPRE deberías pasarle Sentinel:
Sentinel escanea en 18 dimensiones, divididas en dos grandes grupos. No tienes que entenderlas todas — pero verlas te da la dimensión de lo que hace por ti:
8 de seguridad clásica: secretos en el código, endpoints sin protección, consultas que se saltan el filtro por usuario, configuraciones de base de datos que se vuelven lentísimas a escala, cabeceras de seguridad mal puestas, datos personales en los logs, entradas sin validar, y dependencias con vulnerabilidades conocidas.
10 "puntos ciegos del modo constructor": los bugs recurrentes que la IA comete una y otra vez al construir interfaces y lógica — atajos de teclado que le roban el Enter al chat, botones invisibles para el teclado, fugas de memoria sutiles, identificadores duplicados, errores que se tragan en silencio. Este segundo grupo es el ingrediente secreto: nace de un protocolo de calidad pulido en muchas rondas de auditoría real, no de una lista genérica de internet.
Sentinel es una skill para Claude Code (el asistente de IA que trabaja en tu terminal o editor). Se instala en un comando, y queda disponible en todos tus proyectos. Si usas Claude Code, esto es lo único que escribes:
/plugin marketplace add MentexDev/neuralos-sentinel /plugin install neuralos-sentinel@neuralos-sentinel
¿Usas otro asistente (Cursor, Codex, Gemini CLI)? Sentinel sigue el estándar abierto de skills, así que también funciona ahí con npx skills add MentexDev/neuralos-sentinel. Una vez instalado, no lo invocas con un comando raro: le hablas normal a tu IA.
Para que no tengas que pensar qué decir, aquí tienes el prompt completo, de extremo a extremo. Pégalo en tu agente (con Sentinel ya instalado), rellena los [corchetes], y deja que el guardián haga su trabajo:
Quiero que escanees mi código con la skill neuralos-sentinel, en modo read-only (no cambies nada sin mi OK). Objetivo a revisar: [todo el proyecto / esta carpeta / este archivo / el último cambio que hiciste] Stack / tecnología: [ej. Next.js + base de datos PostgreSQL, o "no estoy seguro, mira el código"] Contexto: [ej. "es una app con varios usuarios/clientes, así que los datos NO se deben mezclar" · "tiene login y pagos" · lo que sepas] Sigue el procedimiento de Sentinel: escanea las 18 dimensiones, VERIFICA cada hallazgo (descarta los falsos positivos), y entrégame un reporte ordenado por gravedad. Por cada problema real: dime en cristiano qué es, en qué archivo está, por qué importa, el arreglo propuesto y el test que lo blinda. Al final, una sección de "lo que revisé y descarté" para que confíe en que no inventaste alarmas. NO apliques ningún cambio todavía: primero muéstrame el reporte y yo decido qué arreglar.
Como Sentinel vive dentro de tu agente de código, conviene tener claro qué pasa por el chat y qué haces tú. Es más simple de lo que parece:
Sentinel es de código abierto y gratis para siempre. Vive aquí — entra, míralo, instálalo, y si te caza un bug, déjale una estrella para que más gente lo encuentre:
El guardián de seguridad de tu código con IA. Caza el bug en 18 dimensiones (seguridad + builder-mode) y te trae el fix con su test de regresión. Read-only por defecto.
Únete a 4.200+ creadores. Sin tarjeta. Construye tu primera app con IA en minutos.