// CASO DE USO · INGENIERÍA

Automatiza la revisión de código con agentes de IAque se detienen antes de cada merge.

Tus ingenieros senior pasan la mitad de la semana revisando código ajeno, preparando auditorías y escribiendo post-mortems en lugar de lanzar producto. Melaya te permite construir un crew de ingeniería de diez personas que revisa pull requests, ejecuta el checklist de OWASP, prioriza los puntos críticos, redacta RFCs y deja listo cada comentario, ticket y cambio de configuración para aprobar con un clic. El crew hace la preparación, tus ingenieros senior conservan el criterio final, el registro de reproducción guarda las pruebas.

01
// Qué se rompe hoy

Los flujos manuales cuestan más que el agente.

Tres dolores que cada equipo de ventas y BD vive cada semana. Cada uno es de lo que tus reps se quejan de verdad, no como los nombraría una página de funcionalidades.

  1. 01

    El backlog de revisiones de código crece cuando los ingenieros senior que deberían leer un diff están atrapados en reuniones.

  2. 02

    Las auditorías de seguridad, el perfilado de rendimiento y las revisiones de accesibilidad se saltan bajo presión de plazos, una a una, hasta que ninguna se ejecuta.

  3. 03

    Los pull requests esperan a 3-4 revisores con especialidades distintas que los revisan con un día de diferencia entre cada uno.

02
// Pipelines que puedes construir

Flujos de agentes: compón, aprueba, repite.

Cada pipeline de abajo es una forma que cableas en el canvas usando el crew y las herramientas de más abajo. No es una funcionalidad que te entregamos, es un patrón que configuras.

P01

Revisión de diez especialistas, en una sola pasada

Un pipeline construido en Melaya Agents ejecuta en secuencia las 10 personas del crew tech_team sobre un mismo diff. RustPythonEngineer y BackendEngineer revisan la calidad del código, SecurityAuditor audita la superficie de ataque, PerformanceExpert aplica el método USE, FrontendEngineer y UIUXDesigner califican la UI, y TechLead sintetiza un único veredicto PRODUCTION_READY / NEEDS_FIXES.

P02

Inteligencia de repositorio entre plataformas antes de revisar

Obtén el contexto del merge request, las incidencias y el historial de archivos de GitHub, GitLab, Gitea o Codeberg con una sola llamada a herramienta por cada uno, sin abrir cuatro pestañas distintas. BackendEngineer o DevOpsEngineer leen el diff y TechLead cita el archivo y la línea reales en el veredicto.

P03

Dispara una revisión desde Claude Code o Cursor, no desde la interfaz de Melaya

Conecta Claude Code, Cursor, ChatGPT o Le Chat a api.melaya.org/mcp mediante OAuth 2.1 y concede el scope melaya:pipelines (6 herramientas) para disparar una revisión de tech_team directamente desde el asistente que ya pagas. Combínalo con melaya:browser (18 herramientas) para abrir el build de staging en un navegador real y revisar el cambio en vivo.

P04

Riesgo de dependencias, verificado antes del merge

SecurityAuditor o PerformanceExpert revisan la información del paquete y las tendencias de descargas en npm, PyPI y crates.io para una dependencia nueva antes de que se integre, señalando por nombre un paquete abandonado o con un pico reciente sospechoso.

P05

Registra el veredicto donde el equipo ya trabaja

La síntesis de TechLead se convierte en una incidencia de Jira o Linear, o en una página de Notion, con severidad, radio de impacto y las tres correcciones principales, sin que una persona tenga que retipear los hallazgos.

03
// La crew multi-agente

Crew de Ingeniería y Tecnología

Personas reales del crew tech_team. Cada una llega con un system prompt afinado y una allowlist de herramientas por defecto. Cambia los modelos por persona en el canvas.

Líder Técnico

TechLead

Sintetiza los hallazgos de cada especialista en un plan de sprint con responsables asignados, plazos a nivel de día y criterios de éxito medibles.

{ }

Ingeniero Rust Python

RustPythonEngineer

Revisa código Rust y Python en busca de riesgos de unwrap, asignaciones en bucles críticos, sobrecarga de FFI y llamadas bloqueantes de tokio que harían caer un servicio 24/7.

Ingeniero Backend

BackendEngineer

Audita las integraciones REST y WebSocket, la lógica de reintentos, la precisión decimal y la cobertura de reconciliación para que el estado nunca se desvíe en silencio.

Auditor de Seguridad

SecurityAuditor

Ejecuta el checklist de diez puntos de OWASP sobre el diff, señala los números CWE y escribe la ruta de ataque paso a paso antes de recomendar una corrección.

Experto en Rendimiento

PerformanceExpert

Aplica el método USE a cada componente, estima p50, p95, p99 y clasifica los tres puntos críticos de mayor retorno con la ganancia esperada y el método de medición.

Desarrollador Quant HFT

HFTQuantDev

Perfila la ruta de señal a orden contra un presupuesto de latencia documentado y propone optimizaciones priorizadas con su esfuerzo y pasos de verificación.

Ingeniero DevOps

DevOpsEngineer

Califica la postura de SRE en CI/CD, gestión de secretos, observabilidad, DR y alertas, señalando los vacíos en el runbook que alargarían la próxima caída.

Ingeniero Frontend

FrontendEngineer

Revisa componentes de React en busca de closures obsoletos, memoización faltante, fugas de WebSocket y bundles sobredimensionados frente a presupuestos de rendimiento fijos.

Diseñador UI UX

UIUXDesigner

Audita las pantallas orientadas al trader en cuanto a la proporción de tinta de datos, la efectividad de escaneo rápido, la cobertura de teclado y el contraste WCAG AA.

Experto en Contratos Inteligentes

SmartContractExpert

Audita las interacciones onchain en EVM, Cosmos, Solana, NEAR y Sui, calificando el riesgo de reentrancy, oráculos, MEV y puentes en formato de firma auditora.

04
// herramientas con alcance

Listas de herramientas permitidas: solo las acciones que tú concedes.

Cada herramienta de abajo es una herramienta compartida real del bundle Melaya. Allowlist por agente, HITL en las escrituras y revocación en un clic.

shared/tools/core/

Acceso de solo lectura al repositorio para que RustPythonEngineer y FrontendEngineer puedan obtener el diff, hacer blame de una línea y buscar patrones con grep. Sin escrituras, así que nada se publica sin un paso separado con puerta HITL.

git_statusgit_diffgit_loggit_showgit_blamegrep_searchglob_searchfile_read
shared/tools/gitlab_public_tools/

Obtén merge requests, metadatos del proyecto y contenido de archivos de GitLab para que el crew de revisión trabaje sobre el diff real. De solo lectura por diseño; los comentarios y aprobaciones pasan por una puerta HITL separada.

gitlab_list_merge_requestsgitlab_project_infogitlab_repo_filegitlab_list_issuesgitlab_repo_tree
shared/tools/codeberg_tools/

La misma superficie de revisión para equipos en Codeberg o Gitea autohospedado. Solo lectura. El agente redacta la revisión, un ingeniero la publica.

codeberg_list_pullscodeberg_repo_infocodeberg_repo_filecodeberg_list_issues
shared/tools/package_intel_tools/

Resuelve los metadatos de dependencias, la fecha de última publicación y el conteo de descargas para que SecurityAuditor pueda señalar paquetes obsoletos o abandonados en el diff. Consultas de solo lectura contra registros públicos.

npm_package_infopypi_package_infocrates_package_infonpm_downloadspypi_downloads
shared/tools/devops/

Lee el estado del clúster, obtiene los logs de los pods y deja listos los cambios de manifiesto para los runbooks de DevOpsEngineer. Las escrituras de k8s_apply y aws_cli tienen puerta HITL por defecto, así que ningún rollout ocurre sin que un SRE lo apruebe.

aws_clik8s_getk8s_logsk8s_applydocker_psdocker_logs
shared/tools/project_mgmt/

Registra los puntos de acción que produjo TechLead como tickets de Jira o Linear con responsables y plazos, y deja el post-mortem en Notion. Cada llamada de creación tiene puerta HITL para que los títulos y asignados se revisen antes de que el ticket exista.

jira_create_issuelinear_create_issuenotion_create_pagelinear_create_commentnotion_search
shared/tools/knowledge/

Construye el almacén de conocimiento por workflow a partir de ADRs, post-mortems pasados, estándares de código y playbooks de seguridad. Alimenta las tres capas de conocimiento para cada persona del crew.

build_knowledge_from_textbuild_knowledge_from_file
shared/tools/messaging/

Envía el resumen sintetizado de la revisión o la línea de tiempo del incidente al canal de guardia. Los envíos tienen puerta HITL para que el texto se apruebe antes de que el canal lo vea.

discord_send_messagetelegram_send_message
05
// Tres capas de conocimiento

El crew lee lo que tú le das.

Cada pipeline llega con tres capas de acceso al conocimiento. Combínalas por agente en el canvas. Sin espacio vectorial compartido con otro tenant, sin lecturas sorpresa, sin retrieval opaco.

L1

Contexto estático

includeContext

Documentos por pipeline que se anexan al input de agentes específicos en cada run. El brief de ICP, el playbook, la lista de precios o el corpus de correos de deals ganados. Lo que tenga que estar ahí antes de que el agente piense. Tú eliges qué personas reciben qué documentos.

L2

herramienta de retrieval RAG

rag_retrieve

Una herramienta con alcance concedida por agente. Cuando el agente decide que necesita más profundidad, consulta el vector store del flujo de trabajo a demanda. La misma base de conocimiento que el contexto estático, accedida solo cuando el modelo la pide.

L3

Memoria entre runs

pipeline_memory

Estado a nivel pipeline que se arrastra de un run al siguiente. La investigación de ayer está en alcance para el follow-up de hoy. El crew recuerda a quién ya prospectó, qué se aprobó, qué se envió. El audit log es la base de conocimiento de segundo orden.

07
// FAQ

Preguntas sobre agentes IA que nos hacen cada semana.

¿Puede Melaya revisar un pull request que abarca GitHub, GitLab y una instancia de Gitea autohospedada?

Sí. Las personas BackendEngineer y DevOpsEngineer del crew tech_team leen árboles de repositorio, commits y diffs a través de conjuntos de herramientas separados para GitHub, GitLab, Gitea y Codeberg, así que un pipeline de revisión no queda atado a una sola plataforma.

¿El crew de revisión ejecuta especialistas distintos, o un solo modelo genérico repetido?

Diez personas en secuencia: RustPythonEngineer, SecurityAuditor, HFTQuantDev, FrontendEngineer, DevOpsEngineer, PerformanceExpert, UIUXDesigner, BackendEngineer, SmartContractExpert, TechLead, cada una con su propio checklist y formato de salida, cerrado por la síntesis de TechLead.

¿Puedo disparar una revisión de código desde Cursor en lugar de abrir Melaya?

Sí. Melaya ejecuta un servidor MCP remoto en api.melaya.org/mcp con OAuth 2.1. Apunta Claude Code, Cursor, ChatGPT o Le Chat hacia él y concede el scope melaya:pipelines para disparar una ejecución.

¿Señala dependencias riesgosas o abandonadas antes del merge?

Sí, mediante herramientas reales de inteligencia de paquetes de npm, PyPI y crates.io que muestran metadatos y tendencias de descargas para que SecurityAuditor o PerformanceExpert puedan señalar una dependencia por nombre.

¿Dónde terminan los hallazgos?

Donde tu equipo ya rastrea el trabajo: el crew registra los resultados directamente en Jira, Linear o Notion, sin transcripción manual.

¿Esto solo sirve para bases de código de contratos inteligentes o cripto?

No. SmartContractExpert es una de las diez personas y solo entra en juego cuando es relevante; las otras nueve cubren revisión general de Rust/Python, frontend, backend, DevOps y rendimiento para cualquier base de código.

Construye pipelines de equipos de ingeniería y tecnología en Melaya.

El tier Sandbox es gratis y sin tarjeta. Únete a la lista de espera y te avisamos por correo en cuanto se libere un cupo.

← Volver a todos los casos de uso
Únete a la comunidad
// Cookies
Melaya usa un pequeño set de cookies first-party estrictamente necesarias para autenticarte, mantener tu sesión y proteger la plataforma de abusos. No usamos cookies de publicidad, trackers cross-site ni analytics de terceros por defecto. La lista completa de cookies está en nuestra Política de Privacidad.