# Revisión del código

> Cómo aprueba el equipo de eltick las herramientas con código antes de que tus agentes las usen, qué revisamos y cómo publicar cambios.

Las herramientas con código corren dentro de eltick y hablan con tus clientes a través de tus agentes. Por eso, antes de que un agente pueda usarlas, **el equipo de eltick revisa cada versión del código**. Las herramientas HTTP no pasan por revisión.

## Cómo funciona

<Steps>
  <Step title="Escribes y pruebas">
    Editas el código libremente y lo pruebas en la pestaña **Probar** contra tu sistema. La última prueba del borrador viaja con el envío, así vemos que funciona.
  </Step>
  <Step title="Envías a revisión">
    Tocas **Enviar a revisión** (puedes dejar una nota para el equipo). Se crea una **versión** numerada con el código, los permisos y los dominios de ese momento. Si ya había una versión esperando, la nueva la reemplaza.
  </Step>
  <Step title="Chequeos automáticos">
    Al enviar, eltick carga el código en un entorno aislado y corre chequeos. Si no compila o no exporta la función, no se puede enviar y te decimos por qué.
  </Step>
  <Step title="Revisamos">
    Alguien del equipo de eltick lee el código, los cambios contra la versión aprobada, los permisos y los dominios nuevos, y el resultado de tu prueba.
  </Step>
  <Step title="Te avisamos">
    Te avisamos por WhatsApp y por email, a los dueños y administradores. Si la aprobamos, tus agentes empiezan a usarla en el siguiente mensaje. Si no, te contamos qué cambiar.
  </Step>
</Steps>

Mientras una versión está en revisión, **tus agentes siguen usando la última versión aprobada**. Nunca corre código sin aprobar.

## Chequeos automáticos

| Chequeo | Si falla |
| --- | --- |
| El código compila y exporta `run` | No se puede enviar |
| Tamaño máximo de 64 KB | No se puede enviar |
| Sin `eval`, `new Function`, `import` ni cambios a objetos globales | Aviso para quien revisa |
| Las URLs del código están en los dominios declarados | Aviso para quien revisa |
| Sin claves escritas en el código | Aviso para quien revisa |

## Qué revisamos

- **Que haga lo que dice.** La descripción y el código coinciden, y el resultado es lo que el agente necesita.
- **Permisos justos.** Solo pide leer o escribir en el contacto, la conversación o la cuenta si lo usa.
- **Dominios propios.** Llama a tus sistemas o a servicios que tiene sentido que use. Cada dominio nuevo lo miramos con más cuidado.
- **Sin claves en el código.** Las credenciales van en [Ajustes › Credenciales](/avanzados/credenciales).
- **Sin sorpresas para tus clientes.** Por ejemplo, que una herramienta que hace cambios tenga activada la confirmación del cliente.

No revisamos tu lógica de negocio ni tu API: si el código está bien escrito y es seguro, lo aprobamos aunque la decisión sea tuya.

## Qué no necesita revisión

Estos cambios se aplican al guardar, sin volver a revisión:

- Las [entradas](/avanzados/entradas), incluida la credencial elegida.
- La descripción, la confirmación del cliente, el máximo por conversación, qué hacer si falla y las reglas para leer la respuesta.
- Qué agentes la usan.

El **código**, los **permisos** y los **dominios** sí: cualquier cambio en ellos es una versión nueva.

## Versiones

En la pestaña **Versiones** de la herramienta ves cada envío con su estado:

| Estado | Qué significa |
| --- | --- |
| **En revisión** | La estamos mirando. Puedes **retirarla** para seguir editando. |
| **Aprobada** | Es la que usan tus agentes. |
| **Rechazada** | Tiene el comentario del equipo con lo que hay que cambiar. |
| **Reemplazada** | Se aprobó una versión más nueva. |
| **Retirada** | La sacaste de revisión o la reemplazó un envío más nuevo. |

## ¿Dudas con una revisión?

Responde el email del aviso o escríbenos a [soporte@eltick.com](mailto:soporte@eltick.com) con el nombre de la herramienta.
