- Crear una ficha de procedencia para modelos y datasets.
- Evitar pesos, scripts y dependencias sin control.
- Separar licencia, seguridad y calidad como decisiones distintas.
Ficha de procedencia
modelo: nombre: "qwen3:8b" fuente: "repositorio oficial" version_o_commit: "..." licencia: "revisada" formato: "gguf | safetensors | onnx" hash: "sha256:..." requiere_trust_remote_code: false datos_entrenamiento_conocidos: parcial uso_permitido: "educativo | comercial | revisar" fecha_revision: "2026-07-03"
Reglas sencillas
- Prefiere formatos que no ejecuten código al cargar pesos.
- Evita
trust_remote_codesalvo que revises exactamente qué ejecuta. - Guarda hashes de pesos usados en producción.
- No mezcles datasets privados con públicos sin registro.
- Revisa licencia de modelo, dataset y adaptadores por separado.
sha256sum modelo.gguf > checksums.txt pip freeze > requirements.lock.txt npm ls --depth=0 > npm-deps.txt docker image inspect qdrant/qdrant:latest > docker-qdrant.json
Si has guardado la evidencia de esta lección, continúa con «Proyecto de auditoría». Si no, repite la comprobación antes de avanzar.