ProofRun es una herramienta de línea de comandos escrita en Go que genera "recibos" criptográficos asociando el resultado de una comprobación al estado exacto del código en el momento de ejecutarla. Su propósito es resolver una ambigüedad habitual cuando un agente de programación con IA afirma que "todos los tests pasan": no siempre es cierto, porque la afirmación pudo referirse a una versión anterior del código o ser una inferencia del modelo. ProofRun no evalúa la corrección del código ni usa IA para verificar a la IA; simplemente lanza un subproceso real, lee su código de salida y vincula ese resultado a una huella del estado del repositorio (commit de Git más un hash SHA-256 de los cambios no commiteados). Si cambia un solo byte, el resultado pasa automáticamente a STALE.
Cada comprobación puede declararse como "required" o no en un fichero .proofrun.yml, cuya sintaxis emplea listas de argumentos exactas (argv) en lugar de cadenas de shell, lo que impide que un comando declarado como pytest -k "foo bar" se considere satisfecho por una invocación que parezca equivalente tras manipulations de texto. Sus cuatro estados posibles son PASS, FAIL, STALE y NOT RUN, sin conjeturas intermedias. La herramienta es totalmente offline, sin cuentas, sin telemetría y sin llamadas de red. Incluye una acción para GitHub Actions que vuelve a comprobar el código desde cero en cada pull request sin confiar en los recibos subidos al PR.
El proyecto, bajo licencia MIT, fue desarrollado por un agente de IA (Claude Code) bajo dirección humana y pasó varias rondas de revisión adversarial antes de su primer lanzamiento, que destapó un fallo en la comparación de comandos. Está pensado para desarrolladores y equipos que integran agentes de IA en sus flujos de trabajo y necesitan una garantía verificable, y no solo verbal, de que las comprobaciones se han ejecutado.
