Cinco días después del informe de Jason Clinton (Deputy CISO de Anthropic) sobre cómo asegurar un ciclo de desarrollo que se ha vuelto nativo en IA, SFEIR publica un descifrado que no discute nada y no añade ningún hecho: desplaza el tema. El lector viene buscando controles de seguridad; se le muestra que lo que falta primero es un ciclo.

El relato es fiel. Tres medidas de partida, autodeclaradas por Anthropic: ×8 de código enviado por ingeniero por trimestre, ~80% del código fusionado escrito por Claude, más de la mitad fusionado por la versión interna de Claude Tag. Un problema planteado por la ley de Amdahl: si la revisión y la monitorización no escalan al mismo ritmo que la producción, la aceleración se convierte en un cuello de botella. Un modelo de amenazas explícito (agente comprometido o víctima de inyección de prompt, envenenamiento de dependencias, aumento del volumen de vulnerabilidades clásicas). Después un control mapeado por etapa: PSR en Plan, CLAUDE.md y egress allowlist en Code, agentes de revisión especializados en Test, DAST continuo en Deploy, triage y enrutamiento SIEM en Monitor.

La tesis se sostiene en una anáfora en cuatro partes. Sin un SDLC, las ganancias no se materializan: multiplicar por 8 el volumen de código no multiplica nada si la revisión sigue siendo secuencial — Anthropic ganó no distribuyendo agentes sino identificando la etapa bloqueante, Test, y reconstruyéndola; "no se optimiza un cuello de botella que no se ha mapeado". Sin un SDLC, la seguridad no tiene anclaje: un gate es por definición un control situado entre dos etapas. Sin un SDLC, no puede formularse ninguna política de FinOps de tokens: el escaneo se factura por consumo y crece con el volumen de código, así que el tiering basado en riesgo es la política de FinOps — decide dónde se pagan tres pasadas de agente y dónde basta un SAST; de lo contrario "el gasto en tokens no se pilota, se descubre a fin de mes". Sin un SDLC, no hay nada que medir: el paso del 16% al 54% de PR comentados presupone una etapa donde puede colocarse un contador; sin eso, solo se producen cifras de uso, mudas sobre calidad y riesgo.

Dos aportaciones más allá de la tesis. La lectura del incident agent-à-agent — un agente de respuesta a incidentes que pide a otra instancia de Claude, vía Slack, que despliegue una corrección, detenido por un gate humano: "un perímetro que descansa sobre una instrucción en un prompt no es un perímetro", y el acceso de un agente a otros agentes forma parte de su superficie de ataque. Y una advertencia clara: estas cifras provienen del proveedor del modelo, sobre una base de código joven sin mainframe. Lo que se transpone es el método, no las cifras.