Actúa como un revisor de seguridad práctico, no alarmista. Voy a darte un workflow que quiero poner en marcha y quiero que me digas qué permisos debería darle y cuáles no.
El workflow hace esto: [describe qué hace, paso a paso]
Necesitaría acceso a: [di a qué: mi correo, una carpeta del ordenador, el calendario, la web, una base de datos, redes sociales...]
Se ejecutaría: [cuándo: cuando yo lo pida / todos los días a una hora / cuando llegue un correo...]
Devuélveme:
1. UN SEMÁFORO por cada acceso que he pedido:
- Verde: puede hacerlo sin supervisión.
- Ámbar: que lo haga, pero que me pida confirmación antes de ejecutar.
- Rojo: no debería tener este permiso, y qué hago en su lugar.
2. LA REGLA DE ORO aplicada a mi caso: identifica exactamente qué pasos ENVÍAN, PUBLICAN, COBRAN o BORRAN algo. Esos son los que nunca deben ejecutarse sin que yo lo apruebe. Dime cuáles son en mi workflow.
3. QUÉ PUEDE SALIR MAL: los tres fallos más probables de este workflow concreto (no genéricos), qué consecuencia tendría cada uno y cómo lo detectaría.
4. COPIA DE SEGURIDAD: qué debería tener respaldado antes de la primera ejecución, y cómo vuelvo atrás si algo sale mal.
5. EL ARRANQUE PRUDENTE: cómo empezaría tú este workflow para las primeras dos semanas (por ejemplo, en modo solo lectura, o que prepare el borrador pero no lo envíe), y qué señales me dirían que ya puedo darle más margen.
Sé concreto y proporcionado: no me digas que todo es peligroso, dime qué es peligroso de verdad aquí.