Comunidad IA LATAM
Curso OPEN · Becado IA LATAM × 8.8 ACADEMY CICLO N°1 · 2026

Fundamentos del Vibe Coding Seguro

Construye software asistido por IA sin perder el control ni la seguridad. Un curso práctico alrededor de un modelo mental simple —spec, loop y harness— para desarrollar con agentes de IA con confianza. Sin ser experto en ciberseguridad.

17–21Agosto 2026
5Clases · 7,5 h
100%Online · en vivo
BecadoCupos limitados
01 / De qué trata

Del vibe coding al control

La IA ya no autocompleta: ejecuta comandos, edita archivos y toca la red por su cuenta. Escribe código que parece correcto.

El vibe coding es construir software describiendo lo que quieres en lenguaje natural y dejando que un asistente de IA escriba el código. Baja radicalmente la barrera de entrada: hoy alguien sin formación puede tener una app funcionando en una tarde.

El problema es doble. La IA genera código que puede esconder fallos de seguridad, filtrar secretos o arrastrar dependencias vulnerables. Y los asistentes modernos ya no solo sugieren texto: son agentes que actúan por su cuenta. Este curso enseña a mantener el control con un modelo mental simple: spec, loop, harness.

02 / El modelo mental

Spec Loop Harness

Tres piezas para dirigir a un agente de IA sin soltar el volante.

SPEC

Especificación

La receta

Describir bien qué quieres —incluida la seguridad— antes de que el agente escriba nada. El paso del vibe coding improvisado al spec-driven development.

LOOP

Bucle agéntico

Cocinar probando

El ciclo planificar → actuar → observar → corregir que el agente repite. La seguridad se juega en qué sensores y qué revisiones humanas metes en ese bucle.

HARNESS

El arnés

La cocina y sus reglas

El entorno de tools, permisos, sandbox y compuertas que rodea al loop. Evita que el agente ejecute comandos peligrosos y corra sin control.

03 / Programa · 5 clases

El curso, clase por clase

01
Clase 1 · 90 min
Vibe coding y el modelo mental moderno: spec, loop y harness

Idea central: la IA es un colaborador rápido pero ingenuo; tú diriges mediante la spec, el loop y el harness, y eres responsable del resultado.

Objetivos de aprendizaje

Explicar qué es el vibe coding y sus límites, distinguir un asistente de un agente, describir el trío spec–loop–harness, y nombrar los principales riesgos de seguridad del código y de los agentes de IA.

Ver temario y tiempos · 90 min
  • 0:00
    Bienvenida y encuadre
    Presentación del curso y del proyecto. Pregunta guía: ¿de quién es la responsabilidad cuando la IA escribe y ejecuta el código? Respuesta: tuya.
  • 0:10
    De sugerir a actuar: del autocompletado al agente
    Asistentes de editor (Copilot, Cursor), agentes de terminal (Claude Code) y generadores de app (Lovable, v0, Bolt, Replit). Un agente planifica, ejecuta, edita y observa por su cuenta.
  • 0:28
    El modelo mental: spec → loop → harness
    El corazón del curso con una analogía de cocina: la receta (spec), cocinar probando (loop) y la cocina con sus reglas (harness).
  • 0:52
    Por qué «seguro» no es opcional
    Claves en el código, inyección SQL, contraseñas en texto plano, dependencias vulnerables, slopsquatting y agentes que borran archivos o suben secretos. Marco: confidencialidad, integridad y disponibilidad.
  • 1:08
    Práctica: primer contacto consciente
    Cada participante crea el esqueleto del proyecto con un modo agente y observa el loop: comandos, permisos, dónde se guardan las contraseñas, qué dependencias metió.
  • 1:25
    Cierre y tarea
    Síntesis del trío. Tarea: pedir al agente que liste dependencias, comandos ejecutados y decisiones de seguridad tomadas.
Conceptos clave
Vibe codingAsistente vs. agenteSpec / loop / harnessSuperficie de ataqueCIASlopsquatting
02
Clase 2 · 90 min
Spec-driven development seguro: pedir bien, dar contexto y revisar
03
Clase 3 · 90 min
El harness seguro: permisos, sandbox y compuertas humanas
04
Clase 4 · 90 min
Ciberseguridad aplicada a la IA
05
Clase 5 · 90 min
Del prototipo a producción: verificación en el loop, checklist y hábitos
04 / Quién dicta

Docentes

Seguridad de IA, arquitectura de software con agentes y gobernanza — los tres ángulos del vibe coding seguro.

SV

Sebastián Vargas

CEO TTPSEC · Dir. Académico 8.8 Academy

Investigador doctoral en Seguridad de IA con 18+ años en ciberseguridad IT/OT. Investiga honeypots agénticos, guardrails para LLM y seguridad de agentes de IA.

Seguridad IAC|CISOC|EHISO 42001 LAMITRE ATT&CK
Perfil
CR

Ing. Cristián Rojas Arredondo

Automatiza el desarrollo de software: Desde las especificaciones a la implementación y validación automática.

Arquitecto de software especializado en integrar IA generativa y agentes de IA en flujos de desarrollo. Practica vibe coding con Copilot, Cursor y LangChain a diario.

IA GenerativaAgentesLangChainCursorArquitectura
Perfil
RP

Rudy Pinochet

Presidente ISACA Chapter Santiago

15+ años en TI y seguridad: auditoría (COBIT, ISO 27001, SOX), gobierno de riesgos, cloud y ethical hacking. Aporta la mirada de gobernanza y cumplimiento.

CISMCNSSEthical HackingISO 27001Cloud
Perfil
MT

Matías Tillerías

Consultor Ciberseguridad · CEO SecureHex

Consultor global en ciberseguridad y pentester web/mobile. Lidera metodologías de pentesting para LLM y seguridad de IA aplicada con enfoque DevSecOps.

PentestingDevSecOpsOWASPSeguridad IACTF
Perfil
05 / Lo que te llevas

Checklist y plantillas reutilizables

Herramientas concretas para tus proyectos, más allá del curso.

Checklist de seguridad antes de publicar
  • Existe una spec con los requisitos de seguridad escritos.
  • Hay un archivo de reglas del proyecto con políticas de seguridad.
  • El harness limita permisos y exige aprobación para acciones sensibles.
  • Ningún secreto, clave o contraseña está en el código.
  • .env y archivos sensibles están excluidos del repositorio.
  • Toda entrada de usuario se valida y sanitiza.
  • Contraseñas con hashing; consultas parametrizadas.
  • Los mensajes de error no exponen datos internos.
  • Las dependencias existen, están mantenidas y pasaron un escáner.
  • HTTPS y autenticación real; cada usuario ve solo lo suyo.
  • Hay pruebas de las funciones críticas y probé entradas maliciosas.
  • Revisé el código (yo + la IA) y entiendo qué hace.
  • Tengo copia de seguridad y sé revocar credenciales si algo falla.
Plantilla de spec segura
Actúa como desarrollador con enfoque en seguridad.

Objetivo: [describe la función].
Comportamiento y casos límite: [detalla].
Requisitos de seguridad no negociables:
 · valida y sanitiza toda entrada
 · consultas parametrizadas
 · ningún secreto en el código (variables de entorno)
 · contraseñas con hashing
 · errores sin detalles internos
 · mínimo de dependencias, solo librerías conocidas
 · mínimo privilegio
Al terminar: explica cada decisión de seguridad,
escribe pruebas de los casos límite y lista
los riesgos que quedan.
Archivo de reglas del proyecto
# Políticas de seguridad del proyecto

- Nunca escribas secretos en el código.
- Usa siempre variables de entorno.
- Consultas parametrizadas obligatorias.
- No instales dependencias sin listarlas
  y justificarlas.
- Pide aprobación antes de ejecutar comandos
  que borren, instalen o accedan a la red.
- Guarda contraseñas con hashing.
Glosario rápido
vibe codingagentespec-driven developmentloop agénticoharness engineeringcontext engineeringarchivo de reglaspermission tiersandboxallowlisthuman-in-the-looppromptdependenciasecretovariable de entornohashingcifradoinyección SQLinyección de promptssanitizaciónsuperficie de ataque

No programes a ciegas.
Aprende con la comunidad.

Cinco clases, un proyecto real y un modelo mental que te queda para siempre. 100% online, junto a 8.8 Academy.

Inscribirse con beca