Notas de ingeniería
Platform Engineering · notas
Análisis originales sobre plataformas, Kubernetes, nube, SRE, seguridad y FinOps.
-
Multi-cluster ArgoCD: hub-and-spoke frente a per-cluster y dónde ambos necesitan pull-mode
Hub-and-spoke es el default, pero se rompe contra blast radius, red inbound y compliance. Cuándo elegir per-cluster local, cuándo pull-mode, y cómo es un híbrido sin ideología.
Leer -
Policy as Code en la era del código IA: la paradoja de velocidad y control
La velocidad del código de producción supera al review humano. Sin guardrails deterministas en CI y admission, un agente IA se convierte en amplificador de errores — no de throughput.
Leer -
El golden path como producto: por qué la plataforma viable más delgada gana al desarrollo de cinco años
Construye la plataforma delgada — un camino a la vez — y estandariza el proceso antes de automatizarlo. De lo contrario, entregas un monumento que nadie usa.
Leer -
Internal Developer Platform: seis capas y tres impulsores de adopción
Una IDP no es «un portal más», sino un producto para desarrolladores. Por qué la platform engineering despegó ahora, de qué seis capas se compone una plataforma funcional sobre Kubernetes y cuáles son los cuatro errores que matan un portal en medio año.
Leer
-
Kubernetes 1.36 (Haru): qué cambia de verdad en producción
Los mutating webhooks empiezan a morir, Ingress NGINX está retired, HPA scale-to-zero sigue en alpha. Triaje pragmático de 1.36 para el equipo de plataforma — sin hype.
Leer -
Un agente de depuración de Kubernetes: ¿plantillas o scripts?
Zinchenko entrega al LLM plantillas de MetricsQL; mi skill de VM alimenta al agente con un agregado terminado. Disecciono el eje flexibilidad frente a reproducibilidad y por qué read-only por lista negra es más débil.
Leer
-
OIDC → AWS STS: CI/CD sin claves de larga duración
La identidad federada sustituye AWS_ACCESS_KEY_ID en CI/CD: un patrón para GitHub, GitLab y Atlantis — sin rotación y con atribución real en CloudTrail.
Leer
-
Cuatro señales doradas: qué capturan de verdad y por qué el stack es VictoriaMetrics + Loki
Qué captura cada una de las cuatro señales y tres trampas donde «tenemos monitoring» acaba siendo marcas verdes sobre un servicio roto.
Leer -
Error budget como botón de parada: SLO sin pánico
El error budget convierte la fiabilidad en un recurso que puedes gastar — y las alertas multi-burn-rate en un aviso que de verdad merece despertarte.
Leer
-
DevSecOps en cinco etapas: del secret-scan a la admission policy
Cinco etapas en CI con exit-code 1 más un gate de admission en el cluster — el único patrón bajo el cual DevSecOps bloquea producción de verdad en vez de funcionar como un ritual de palomitas verdes.
Leer
-
Tres palancas contra el sobrecoste de Kubernetes: idle, scale-to-zero, right-sizing
Un clúster medio funciona al 20–30% de utilización. El resto lo pagas en balde. Tres palancas que recuperan el dinero sin reescribir la arquitectura.
Leer -
FinOps es racionalidad, no recorte de costes
El sobregasto en la nube no es negligencia, sino la suma de decisiones localmente racionales. Cambia el entorno de información, no a las personas.
Leer
-
La IA reescribe DevOps: de la sintaxis al juicio
Qué hace ya la IA mejor que un ingeniero, dónde queda el valor de la persona y cómo se desplaza el rol de senior DevOps hacia 2026.
Leer -
Una LLM local para programar: no «cuál», sino «dónde»
Una reseña del método práctico para elegir un modelo local de código por hardware — y dónde tienen los modelos locales un nicho real mientras solo la nube sostiene la precisión.
Leer -
El stack de terminal 2026 con ojos de usuario de Linux: qué es portable y qué es óptica de MacBook
La guía del «stack definitivo 2026» está escrita para macOS. La reviso desde la silla Linux/Wayland: Ghostty frente a Konsole, un backend sólido y los huecos por cubrir.
Leer -
Seguridad de agentes: portar patrones empresariales a un harness en solitario
La arquitectura de Biswas resuelve bien la capa de identidad con OAuth y token exchange — pero el peligro real vive en la capa de intención, que el artículo nunca alcanza.
Leer -
Ahorrar tokens en agentes: qué acierta la revisión y qué sobrevende
Un mapa de cuatro técnicas de coste en tokens: caché, herramientas perezosas, enrutamiento, compactación. Entierra la consecuencia real de la caché en una nota al pie, mientras dos hechos contraintuitivos valen todo el mapa.
Leer -
El archivo de memoria corto se derrumba a escala: tokens frente a precedencia de reglas
Mantener diminuto el archivo de memoria es correcto para un repositorio en solitario. Pero las reglas de cumplimiento de varias organizaciones no se fijan a rutas — hay que enrutarlas.
Leer -
Un segundo cerebro en Obsidian es una capa, no toda la memoria del agente
El wiki por zonas de Monteiro es el mecanismo correcto, pero la memoria del agente es una taxonomía de capas; y cualquier capa que ingiere el mundo exterior debe escanearse contra inyección antes de sintetizar.
Leer -
CLAUDE.md: ¿contrato o capas? Dónde acierta el archivo viral y dónde se detiene
El CLAUDE.md viral acierta para la mediana: empieza plano. Pero el cumplimiento no se pide — se mecaniza. Sobre qué escribir en el archivo y qué llevar al arnés.
Leer -
El harness es la parte barata: notas sobre reconstruir Claude Code
Un comentario sobre la reconstrucción de Claude Code desde cero de Fareed Khan — y por qué conviene invertir su conclusión central.
Leer -
Claude Code es una habilidad: notas sobre el argumento de Leo Godin
De acuerdo con la tesis «los LLM son una habilidad» y añadiendo la experiencia que el original dejó fuera.
Leer -
¿Vale la pena aprender a programar en 2026 — notas a Marina Wyss?
Un comentario a su texto en Medium: dónde tiene razón, dónde simplifica y qué añadiría yo.
Leer