chimera-ground-it-in-the-source
Toma la firma de la versión instalada, no de la memoria — una API plausible es indistinguible de una real hasta que se ejecuta.
Conferida por quien revisó y leyó la tarjeta, no reclamada por el propio archivo. Una tarjeta que el agente destila durante una ejecución que consumió contenido no confiable nace contaminada y queda retenida para revisión antes de ser recuperada.
Cuándo viene a la mente
- llamando a una librería que no escribí
- cómo se llama el parámetro
- la API cambió entre versiones
- escribiendo contra un framework de memoria
- AttributeError en un método que debería existir
Evita y Comprueba es donde suele estar el valor. Haz es la sección que todo el mundo escribe.
El cuerpo de la tarjeta de arriba es una traducción. El original en inglés es lo que importa la CLI, lo que lee el agente en ejecución y lo que atestigua el hash de abajo.
Disparador
Estás a punto de escribir una llamada a la biblioteca, el framework o la CLI de otra persona: un nombre de método, un argumento con nombre, una clave de configuración, la forma de un valor de retorno, un flag. Esto aplica con más fuerza cuando el recuerdo se siente seguro, porque la seguridad se produce igual exista o no la API.
No aplica a los builtins del propio lenguaje que ejercitas constantemente, y no es una instrucción
para consultar documentación antes de escribir dict.get. La línea está en si equivocarte sería
detectado de inmediato por lo siguiente que ejecutes.
Haz
- Obtén la versión que está realmente instalada, no la que recuerdas haber leído:
uv pip show <pkg>, opython -c "import pkg; print(pkg.__version__)". - Lee lo que está instalado.
python -c "import inspect, pkg; print(inspect.signature(pkg.fn))", o abre el archivo bajosite-packages, o ejecuta--helpsobre el binario que está en el PATH. Esta es la autoridad, porque es el código que se va a ejecutar. - Cuando uses una entrada de blog, un README de la web, o tu propio recuerdo, trátalo como una hipótesis y confírmalo contra el paso 2. Los sitios de documentación describen la última versión publicada; tu lockfile puede no fijarla.
- Ejercita la llamada una vez en un snippet desechable e imprime el valor de retorno real antes
de escribir código que indexe sobre tu suposición de él. Las formas anidadas —
["choices"][0]["message"]— son donde la memoria es menos fiable y menos propensa a fallar de forma ruidosa. - Deja la evidencia junto al código: la versión, y la firma o la salida de ayuda que leíste. Un comentario o el cuerpo del PR es suficiente, y le dice al siguiente lector contra qué se escribió el código.
Evita
Escribir texto con forma de API. El fallo no es una errata — una errata lanza de inmediato y se arregla en segundos. Es un nombre que obedece todas y cada una de las convenciones de nomenclatura de la biblioteca y que no existe:
Uno real de este repositorio, y la forma es lo importante — la suposición no era absurda, era razonable:
from chimera.core.checkpoint import WorkspaceGuard, diff_snapshots # ImportError
# Where it actually is. One grep, before writing the line, would have found it.
from chimera.core.checkpoint import WorkspaceGuard
from chimera.evolution.diff_gate import diff_snapshots
El costo no fue la excepción — un ImportError es ruidoso y barato. Es que la misma suposición
segura sobre un comportamiento falla en silencio, y solo te enteras cuando el número que produjo
resulta estar equivocado.
Evita también anclar en la versión equivocada. Leer la documentación actual de un paquete fijado dos versiones mayores atrás produce código que es correcto sobre una biblioteca que no estás ejecutando — y el mensaje de error, cuando llega, apunta a tu llamada y no al desajuste.
Y evita aceptar un verificador de tipos que pasa como anclaje cuando el paquete no incluye stubs.
Contra una dependencia sin tipos, Any se traga cada atributo que inventes; la verificación reporta
éxito porque no tenía nada que verificar.
Comprueba
Para cada llamada no obvia del diff, ¿puedes señalar dónde la viste — una firma que imprimiste, una
línea en site-packages, un --help que ejecutaste? Si la respuesta honesta para alguna de ellas
es «parecía correcto», esa llamada no está verificada, y decirlo cuesta una frase.
La comprobación más fuerte es ejecutable: corre el snippet del paso 4 contra la versión instalada y pega su salida. Que un import se resuelva y que una llamada devuelva la forma que esperabas son dos hechos distintos; el segundo es del que dependes.
Riesgo
Aplicado a todo, esto convierte código rutinario en investigación y ralentiza el trabajo sin ganancia. Gástalo en la llamada desconocida, en la sensible a la versión, y en la forma de retorno anidada — no en las cien líneas que las rodean.
El riesgo más sutil es anclar demasiado literalmente. El código fuente instalado te mostrará con
gusto _internal_helper, que existe, funciona hoy, y no es promesa de nadie. El código te dice qué
hay; la documentación te dice qué está soportado. Cuando discrepan, prefiere la superficie
documentada, y si a sabiendas vas más allá de ella, dilo en el comentario en lugar de dejar que el
siguiente lector suponga que estaba sancionado.
Cómo usarla
La tarjeta es un dato. Clona el repositorio e impórtala por ruta: lo que llega por la red se trata como contaminado y queda retenido a la espera de aprobación, que es el comportamiento deseable y la razón por la que aquí no hay un instalador de una línea.
git clone https://github.com/brcampidelli/chimera-agent.gitchimera skills-import chimera-agent/skills/chimera-ground-it-in-the-source/SKILL.mdIntegridad
SHA-256 del archivo tal como se publicó. Quien lo importe puede comprobar que lo que recibió es lo que mostró esta página.
9a51bb6b117c736dba1de11a166efed09ad200134e153ad553f4701302025398