El artículo técnico describe la arquitectura de 'safe-upgrade', un agente de actualización de dependencias construido con Jev, LangGraph y Tenuo. El sistema aborda la delegación segura de tareas en entornos de software, donde la complejidad de las actualizaciones de paquetes puede ocultar incompatibilidades críticas que rompen la aplicación tras la instalación. Jev actúa como el núcleo de decisión, transformando la evidencia del repositorio en decisiones probabilísticas tipadas que el programa puede utilizar para enrutar el flujo de trabajo. A diferencia de las reglas deterministas, Jev permite al agente interpretar el contexto semántico de las notas de lanzamiento y las pruebas existentes para seleccionar la acción de menor riesgo. LangGraph mantiene el estado del repositorio y la evidencia a lo largo del flujo de trabajo, permitiendo que cada nodo reciba información explícita y devuelva actualizaciones. Tenuo otorga a cada acción una autoridad limitada y temporal, conocida como 'warrant', que se estrecha según el rol del trabajador (por ejemplo, autor de pruebas, implementador o verificador). Esta separación estricta de juicio, control de flujo y autoridad impide que un agente modifique accidentalmente o maliciosamente código que no le corresponde, como pruebas de regresión o archivos de configuración. El diseño garantiza que las acciones estén aisladas por límites de ejecución y permisos, asegurando que la evidencia de verificación sea inalterable y que las denegaciones de acceso se registren sin exponer datos sensibles. Esta arquitectura es particularmente relevante para entornos de integración continua (CI) donde los agentes operan de forma no supervisada, ya que define las fronteras de ejecución necesarias para mantener la seguridad y la integridad del código en pipelines automatizados.
