Skip to main content
Volver al blog
Blog

Cómo automatizar la revisión de código con agentes de IA

Configura un flujo automatizado de revisión de código con IA en el que un agente escribe código y otro lo revisa, con ejemplos prácticos y configuración.

La revisión de código es una de las actividades de mayor valor en el desarrollo de software. Detecta errores, impone estándares y difunde conocimiento entre el equipo. También es un cuello de botella: las revisiones se acumulan mientras los revisores alternan entre su propio trabajo y los PR entrantes.

Los agentes de IA pueden revisar código al instante. Y, con la configuración adecuada, puedes automatizar todo el flujo: escribir código con un agente, revisarlo con otro, corregir problemas y volver a revisar, todo sin intervención manual.

Así se configura.

El patrón básico

Agente escritor → Agente revisor → Agente escritor (corrige) → Agente revisor (aprueba)
  1. El agente escritor implementa una funcionalidad o una corrección.
  2. Al terminar, la salida se envía automáticamente al agente revisor.
  3. El revisor analiza los cambios e informa de los problemas.
  4. Los problemas se devuelven al escritor para que los corrija.
  5. El ciclo se repite hasta que el revisor aprueba o se alcanza un límite de rondas.

Paso 1: define los criterios de revisión

El agente revisor necesita criterios claros. Sin ellos, dará comentarios genéricos como "considera añadir manejo de errores", que no sirven de mucho.

Los buenos prompts de revisión incluyen criterios concretos:

Review the changes for:
1. Correctness — Does the logic handle all cases, including edge cases?
2. Security — Are there SQL injection, XSS, or authentication bypass risks?
3. Performance — Are there N+1 queries, unnecessary allocations, or blocking calls?
4. Error handling — Are errors caught, logged, and propagated correctly?
5. Consistency — Does the code follow existing patterns in the codebase?

If all criteria pass, respond with "LGTM" (Looks Good To Me).
If issues found, list each one with the file path and line number.

La palabra clave "LGTM" es importante: señala que la revisión pasó y detiene el bucle de enrutamiento.

Paso 2: configura el agente escritor

Arranca tu agente escritor con una tarea concreta:

Implement rate limiting for the /api/auth/login endpoint.
Use a sliding window algorithm with a limit of 5 attempts per minute per IP.
Store the window in Redis using the existing Redis client at src/lib/redis.ts.

Las tareas específicas producen cambios específicos, y eso genera revisiones mejores.

Paso 3: configura la conexión de enrutamiento

Conecta el escritor con el revisor con estos ajustes:

AjusteValorPor qué
Triggeron-idleEspera a que el escritor termine por completo antes de revisar
Transformai-routingLa IA genera un prompt de revisión con contexto
Max rounds3Evita bucles infinitos de revisión
Stop keywordLGTMTermina cuando el revisor aprueba
Cooldown5sDa tiempo suficiente para respuestas completas

La transformación ai-routing es importante aquí. Lee la respuesta completa del agente escritor - mediante la resolución de sesiones JSONL en Claude Code - entiende qué se implementó y genera un prompt de revisión que incluye los archivos concretos modificados y el contexto de la implementación.

Paso 4: configura la conexión inversa

Para que el bucle de revisión funcione, también necesitas una conexión del revisor de vuelta al escritor:

AjusteValorPor qué
Triggeron-idleEspera la revisión completa antes de devolverla
Transformai-routingConvierte los hallazgos de la revisión en instrucciones de corrección
Max rounds3El mismo límite que en la dirección de ida
Stop keywordLGTMSi el revisor aprobó, no devuelvas nada

La transformación inversa convierte los comentarios de revisión en instrucciones accionables de corrección: "Corrige la evasión del limitador de tasa en src/middleware/rate-limit.ts:42 - la extracción de IP no maneja las cabeceras X-Forwarded-For detrás de un proxy."

Qué esperar

Un ciclo típico de revisión automatizada:

Ronda 1 (Escritor → Revisor):

  • El escritor implementa el limitador de tasa en 3 archivos.
  • El router extrae el resumen de implementación y lo envía al revisor.
  • El revisor encuentra 2 problemas: falta soporte para X-Forwarded-For y no hay prueba para la respuesta 429.

Ronda 2 (Revisor → Escritor → Revisor):

  • El router convierte los hallazgos en instrucciones de corrección.
  • El escritor corrige ambos problemas y añade la prueba que faltaba.
  • El router envía la implementación actualizada al revisor.
  • El revisor responde "LGTM - el limitador de tasa maneja correctamente las cabeceras del proxy y tiene cobertura de pruebas."

Fin: La palabra clave "LGTM" activa la condición de parada. Tiempo total: ~8 minutos, 2 rondas.

Cuándo funciona mejor la revisión automatizada

  • Cambios concretos: una sola funcionalidad o corrección con alcance claro. Los cambios grandes y dispersos generan revisiones ruidosas.
  • Criterios claros: cuando puedes definir exactamente qué significa "bien". Revisiones de seguridad con criterios OWASP, o de rendimiento con objetivos SLA concretos.
  • Refinamiento iterativo: cuando la primera implementación probablemente es correcta en un 80% y solo necesita pulido, no una reescritura completa.

Cuándo usar revisión humana

  • Decisiones de arquitectura: los agentes de IA revisan calidad de implementación, no si el enfoque correcto.
  • Impacto entre equipos: los cambios que afectan a otros equipos necesitan contexto humano sobre prioridades organizativas.
  • Código sensible: autenticación, cifrado y lógica financiera merecen ojos humanos además de la revisión con IA.

La revisión automatizada con IA complementa la revisión humana, no la reemplaza. Úsala como primera pasada para detectar lo mecánico, y deja que los revisores humanos se centren en las preguntas estratégicas.

Herramientas para revisión automatizada

Puedes montar este flujo manualmente con dos terminales, pero el traspaso manual - copiar la salida de la revisión, reformatearla como instrucciones de corrección y pegarla en el escritor - es tedioso.

MadoHub automatiza todo el flujo. Coloca dos agentes de terminal en el canvas, dibuja conexiones entre ellos, configura los ajustes de trigger/transform/stop y arranca el escritor. El sistema de enrutamiento se encarga del resto: extracción, transformación, entrega y finalización del bucle.

Resumen

La revisión automatizada de código con IA es una de las aplicaciones de mayor retorno de los flujos multiagente. Es:

  • Rápida: las revisiones ocurren en segundos, no en horas.
  • Consistente: los criterios de revisión son los mismos siempre.
  • Iterativa: los problemas se corrigen de inmediato, no en un PR posterior.
  • Complementaria: úsala junto con la revisión humana para una cobertura completa.

La configuración lleva 5 minutos. El ahorro de tiempo se acumula cada día.