Módulo 1: Production Foundations And Self Hosting

8. Proyecto: auditoría de preparación para producción

Descripción

Al terminar este proyecto vas a haber producido el entregable que justifica el módulo entero: una auditoría de preparación para producción del catálogo de Terra Market. No es un ejercicio que se archiva. Es un documento con tres piezas —un inventario clasificado, una tabla de brechas por workflow, y un informe con los tres workflows que hay que arreglar primero y por qué— que se convierte, literalmente, en el plan de trabajo de los siete módulos que siguen. Cuando lo termines, vas a saber por dónde empezar a operar Terra Market en serio, y vas a poder defender esa decisión ante cualquiera que pregunte "¿por qué ese y no aquel?".

Esto importa porque todo lo que aprendiste en el módulo —reconocer producción, clasificar por criticidad, calibrar la lista de verificación, organizar el catálogo, trazar la responsabilidad— era conocimiento hasta ahora. Un proyecto lo convierte en un producto. Y este producto en particular es el que un empleador reconoce al instante: la diferencia entre "sé de n8n" y "puedo llegar a una operación desordenada, entenderla, y decir con fundamento qué hay que arreglar primero" es exactamente lo que separa a alguien que ejecuta tareas de alguien a quien se le confía un sistema. La auditoría es esa segunda cosa hecha visible.

Conexión con el módulo: este proyecto junta las seis lecciones anteriores en una secuencia. La clasificación es la lección 3; la lista de verificación calibrada es la lección 4; el inventario y las etiquetas son la lección 6; el mapa de responsabilidad es la lección 7; y el criterio que lo atraviesa todo —qué es producción, qué es un dueño, qué es una promesa— viene de las lecciones 1 y 2. No hay nada nuevo que aprender aquí: hay algo que hacer con todo lo aprendido. Y su salida mira hacia adelante: el informe final ordena los módulos 2 al 8, porque les dice sobre qué workflows y en qué orden aplicar cada técnica.

Qué es una auditoría y por qué se entrega, no se piensa

Antes de hacerla, vale la pena tener claro qué es una auditoría de preparación, porque la palabra "auditoría" asusta más de lo que debería.

Qué es. Una auditoría de preparación para producción es, simplemente, mirar cada workflow de un catálogo y responder con honestidad dos preguntas: ¿qué tan importante es? y ¿qué le falta para estar tan protegido como su importancia exige?. El resultado es un mapa de deudas: no "está bien" o "está mal", sino "este workflow es crítico y le faltan estas cuatro cosas; este es conveniente y está bien como está". Es un diagnóstico, no una reparación.

Por qué se entrega y no solo se piensa. Porque una auditoría que vive en tu cabeza no es una auditoría, es una intuición. El valor entero está en que sea un documento: algo que se puede leer, discutir con el equipo, mostrarle a quien decide el presupuesto, heredar a quien te reemplace, y —lo más importante— usar como lista de tareas ordenada. La misma idea que persiguió todo el módulo: sacar el conocimiento de tu cabeza y ponerlo donde sobreviva y se pueda actuar sobre él.

La analogía. Es exactamente lo que hace un inspector antes de que abra un edificio. No repara nada: recorre, revisa, y entrega un informe que dice "estas salidas de emergencia están bien, este extintor está vencido, esta escalera necesita baranda antes de abrir al público, y esta bodega puede esperar". El informe no es el trabajo de reparación; es lo que hace que la reparación se haga en el orden correcto y que nadie olvide el extintor vencido. Tú eres el inspector de tu propio catálogo, y este proyecto es tu informe.

Una nota de tranquilidad antes de empezar, porque las auditorías intimidan: encontrar muchas deudas no es un mal resultado, es el resultado. Un catálogo heredado sin auditar previa siempre tiene deudas —para eso no se había auditado—. Un informe con doce workflows a los que les falta algo no dice que trabajaste mal; dice que por fin alguien miró. La vergüenza sería no mirar.

El procedimiento: cinco pasos

La auditoría se hace en cinco pasos, y cada uno produce una pieza del entregable. Recuerda la regla del módulo: tú haces esto sobre tu instancia; la guía no ejecuta nada. Los pasos describen qué mirar y qué escribir, no comandos que correr.

Paso 1 — Levanta el inventario base

Empieza por la lista, que ya construiste en las lecciones 1 y 6. Una fila por workflow, con qué hace en una línea y qué sistemas toca. Si no lo tienes escrito todavía, este es el momento: no se puede auditar lo que no está listado.

Qué esperar. En una instancia heredada real, este paso solo ya produce hallazgos antes de clasificar nada: workflows que nadie reconoce, copias de prueba olvidadas, nombres que no dicen nada. Anótalos; son parte de la auditoría. Para Terra Market partimos del catálogo de dieciocho que ya conoces.

Paso 2 — Clasifica con la matriz

A cada workflow, las dos preguntas de la lección 3, sin abrir el workflow: si falla y nadie lo recupera, ¿qué se pierde? (criticidad) y si sale mal, ¿quién lo arregla y cómo? (reversibilidad). Escribe la casilla de cada uno.

Esta es la matriz de Terra Market, que ya construiste en la lección 3 y ahora formalizas como parte del entregable:

CLASIFICACIÓN — Terra Market — 18 workflows

  Workflow                 Criticidad    Reversibilidad
  ──────────────────────────────────────────────────────
  order-sync               Crítico       Irreversible
  invoice-issue            Crítico       Irreversible
  refund-process           Crítico       Irreversible
  seller-payout            Crítico       Irreversible
  error-handler            Crítico       Corregible      (infraestructura)
  dead-letter-watch        Crítico       Corregible      (infraestructura)
  shipment-notify          Importante    Corregible
  seller-commission-calc   Importante    Corregible
  support-ticket-triage    Importante    Corregible      (usa IA)
  seller-onboarding        Importante    Corregible
  daily-ops-report         Importante    Corregible
  inventory-update         Importante    Autocorrectivo  (escala si es sostenido)
  catalog-sync             Importante    Autocorrectivo
  price-sync               Importante    Autocorrectivo
  review-sentiment-tag     Conveniente   Corregible      (usa IA)
  abandoned-cart-reminder  Conveniente   Corregible
  review-request           Conveniente   Corregible
  weekly-sales-digest      Conveniente   Corregible

Paso 3 — Pasa la lista de verificación calibrada

Ahora la parte que convierte la clasificación en un mapa de deudas. A cada workflow le pasas los diez puntos de la lección 4, con la exigencia que le toca por su casilla, y anotas qué obligatorios cumple y cuáles no. No hace falta el detalle de los diez para los dieciocho —sería abrumador y poco útil—; basta con marcar, por workflow, cuántos y cuáles obligatorios le faltan.

Para no ahogarte en detalle, la auditoría se resume en una sola métrica por workflow: la brecha, que es cuántos de sus puntos obligatorios están sin cumplir. Un crítico×irreversible tiene diez obligatorios, así que su brecha puede ser grande; un conveniente tiene dos o tres obligatorios, así que su brecha es pequeña por definición. Eso es justo lo que quieres: la calibración hace que la brecha ya venga ponderada por importancia.

Qué esperar. Sobre una instancia recién heredada, donde casi nada está configurado, los críticos van a mostrar brechas grandes —les faltan casi todos sus muchos obligatorios— y los convenientes brechas pequeñas —tienen pocos obligatorios y con suerte los cumplen—. Eso no es un defecto del método: es el método funcionando. La brecha grande de un crítico es una alarma; la brecha pequeña de un conveniente es tranquilidad.

Paso 4 — Añade dueño, promesa y responsabilidad

Completa cada fila con lo que n8n no guarda y que viene de las lecciones 2 y 7: el dueño (una persona, casi nunca tú), la promesa medible (aunque hoy no se pueda verificar), y una nota de responsabilidad si el workflow depende de un sistema externo frágil. Aquí es donde la auditoría deja de ser técnica y se vuelve organizacional: la columna "dueño" vacía es, casi siempre, el hallazgo más grande y el más barato de arreglar.

Paso 5 — Ordena y elige los tres primeros

Con todo lo anterior, ordena el catálogo por prioridad y elige los tres que hay que arreglar primero. Este es el corazón del entregable, y merece su propia sección, porque cómo eliges los tres es lo que demuestra que entendiste el módulo.

Cómo se eligen los tres primeros

Aquí está la decisión que un empleador querría verte tomar. No es "los tres más críticos" a secas —eso sería colapsar los ejes, el error que la lección 3 combate—. Es una decisión con un criterio explícito, y el criterio combina tres cosas:

  1. Qué tan grave y qué tan irreversible es (la casilla en la matriz: cuánto te acercas a la esquina roja).
  2. Qué tan expuesto está ahora mismo (su brecha: cuántos obligatorios le faltan hoy).
  3. Qué tan escondido es su riesgo (si su peligro es obvio y ya se vigila, o si es un punto ciego que nadie mira).

Vamos a ver el ranking de Terra Market y a elegir con ese criterio, defendiendo cada elección y cada descarte.

El grupo de máxima prioridad son los cuatro de la esquina roja: order-sync, invoice-issue, refund-process y seller-payout. Los cuatro son crítico×irreversible, y sobre una instancia sin protección los cuatro tienen brecha grande. Como grupo, son el techo de la prioridad. La pregunta es cuáles tres, de todo el catálogo, se arreglan primero, y para responderla hace falta mirar más allá de la casilla.

Los tres elegidos: order-sync, seller-payout e inventory-update. Y aquí está el porqué de cada uno, que es lo que hay que saber defender:

1. order-sync — el número uno indiscutible. Crítico×irreversible, 1.200 ejecuciones al día, el mayor volumen entre los críticos, y expuesto por partida doble: recibe webhooks de storefront que a veces se duplican, y le escribe a un erp que es lento en pico. Su brecha es grande y su radio de impacto es el más alto del catálogo —cliente, almacén, soporte, confianza—. No hay debate: si solo pudieras arreglar uno, sería este. Es, además, el workflow sobre el que la guía construye su ejemplo principal en los módulos 2, 3 y 4.

2. seller-payout — el crítico que da más miedo por raro. Crítico×irreversible que mueve dinero hacia afuera —una transferencia hecha no se deshace— y con doble filo: no pagar deja a un vendedor sin su dinero, pagar dos veces saca dinero de más que no vuelve. Pero la razón por la que entra en los tres primeros no es solo eso: es que corre en el cierre de mes, así que falla rara vez, y ya sabes de la lección 4 que lo que casi nunca falla casi nunca se ejercita, así que su manejo de errores —si existe— podría estar roto desde hace meses sin que nadie lo sepa. Un crítico×irreversible que además nunca se prueba por su propia frecuencia es la combinación más peligrosa que hay. Representa, además, a sus vecinos de casilla —invoice-issue, refund-process—, que se arreglan con el mismo trabajo.

3. inventory-update — el punto ciego. Y aquí está la elección que demuestra que entendiste el módulo. inventory-update es solo importante, no crítico, y autocorrectivo, la reversibilidad más benigna. Por casilla, no debería estar entre los tres primeros. Entra por la tercera consideración: su riesgo está escondido. Su criticidad no es un punto fijo —escala a crítico cuando el fallo es sostenido—, y hoy nada detecta el fallo sostenido. Nadie mira el patrón. Eso significa que Terra Market podría estar vendiendo con inventario viejo durante horas sin que ninguna alarma suene, terminando en pedidos que no se pueden surtir. Es un riesgo crítico disfrazado de importante, y los riesgos disfrazados son los que hacen daño, porque nadie los vigila. Además, arreglarlo bien construye el patrón de "vigilar la racha, no la ejecución" que sirve para sus vecinos catalog-sync y price-sync.

Los descartes, que también hay que saber defender:

  • invoice-issue y refund-process quedan justo abajo del corte, y no por menos importantes —son esquina roja pura—, sino porque seller-payout los representa: los tres son crítico×irreversible que mueven dinero y se arreglan con el mismo trabajo, así que atacar seller-payout primero deja el camino trazado para ellos. En un plan real irían inmediatamente después, en la segunda tanda.
  • shipment-notify es tentador por su volumen (2.500/día) y porque su duplicación ya genera tickets hoy. Pero es importante×corregible: su daño es molestia recuperable, no pérdida irreversible. Su riesgo es visible y acotado, no escondido. Va pronto, pero después de los tres irreversibles.
  • error-handler y dead-letter-watch son críticos de infraestructura, y hay un argumento fuerte para subirlos: si fallan, te quedas ciego ante los demás. La razón por la que no están en los tres primeros es de secuencia: se vuelven indispensables cuando ya tienes manejo de errores que reportar, que es lo que montas al arreglar order-sync. Se arreglan en paralelo con el módulo 2, no antes.

Qué esperar. Fíjate en la forma del razonamiento, porque es la entregable de verdad —más que la lista de tres—. Ninguna de las tres elecciones se justificó solo con "es crítico". order-sync entró por casilla + exposición; seller-payout, por casilla + riesgo-por-rareza; inventory-update, por riesgo escondido pese a casilla baja. Y ningún descarte fue "no importa": todos van a arreglarse, en un orden con fundamento. Un empleador que lea esto no ve una lista; ve un criterio. Y el criterio es lo que se contrata.

El entregable: el informe de auditoría

Todo lo anterior se junta en un documento. Así se ve el informe final de Terra Market —el que sería tu entregable—:

AUDITORÍA DE PREPARACIÓN PARA PRODUCCIÓN — Terra Market
Fecha: <hoy>   ·   Auditado por: <tu nombre>   ·   18 workflows en producción

── RESUMEN EJECUTIVO ──────────────────────────────────────────────
Se auditaron los 18 workflows publicados (~4.000 ejec./día). Todos operan
sin haber pasado nunca por una revisión de preparación. Hallazgos:
 • 4 workflows crítico×irreversible sin manejo de errores verificable.
 • Ningún workflow tiene dueño de negocio asignado (todos recaen en el operador).
 • Ninguna promesa medible está escrita ni se puede verificar hoy.
 • 1 riesgo crítico escondido: inventory-update no vigila el fallo sostenido.
 • Al menos 1 workflow de nombre opaco a investigar/archivar.

── LOS TRES A ARREGLAR PRIMERO ────────────────────────────────────
1. order-sync      crítico×irreversible · mayor volumen y radio · brecha grande
   → Empezar por manejo de errores (módulo 2): apartar y reprocesar.
2. seller-payout   crítico×irreversible · mueve dinero · falla rara = sin probar
   → Verificar y PROBAR su manejo de errores antes del próximo cierre de mes.
3. inventory-update importante×autocorrectivo · riesgo escondido de fallo sostenido
   → Detectar la racha de fallos (módulo 4), no proteger cada corrida.

── PLAN POR MÓDULO (el trabajo que sigue) ─────────────────────────
Módulo 2  Manejo de errores      → order-sync primero; luego esquina roja.
Módulo 3  Depuración/replay      → sobre order-sync cuando falle.
Módulo 4  Observabilidad         → promesas medibles + alerta de racha (inventory).
Módulo 5  Credenciales           → mínimo privilegio en la llave del erp (9 la usan).
Módulo 6  Rendimiento            → order-sync en el pico de las 21:00.
Módulo 7  Costo de IA            → tope en support-ticket-triage y review-sentiment.
Módulo 8  Runbooks y guardia     → runbook por síntoma para los tres de arriba.

── INVENTARIO CLASIFICADO COMPLETO ────────────────────────────────
(la tabla de 18 filas: workflow · qué hace · criticidad · reversibilidad ·
 sistemas · dueño · promesa · brecha · notas)

Fíjate en las tres partes y en qué hace cada una. El resumen ejecutivo es para quien no va a leer las dieciocho filas —quien decide el presupuesto, quien te contrató— y tiene que entender el estado en treinta segundos. Los tres a arreglar primero es la decisión, con su porqué comprimido. Y el plan por módulo es lo que convierte la auditoría en el mapa del resto de la guía: cada módulo que viene ya sabe sobre qué workflow y con qué objetivo va a trabajar. La tabla completa está al final, como respaldo, para quien quiera el detalle.

Por qué este informe es el plan de trabajo de la guía. Míralo de nuevo: la sección "plan por módulo" es, literalmente, el temario de los módulos 2 al 8 aterrizado sobre Terra Market. El módulo 2 no va a preguntarse "¿sobre qué workflow monto el manejo de errores?": la auditoría ya lo respondió, order-sync primero. El módulo 4 no va a preguntarse "¿qué alerta es la más urgente?": la auditoría ya señaló la racha de inventory-update. Esa es la utilidad última de auditar antes de operar: el resto del trabajo deja de improvisarse y pasa a ejecutar un plan. Sin la auditoría, cada módulo empezaría por decidir dónde aplicarse, que es justo la decisión que se toma peor en caliente.

Errores comunes

Auditar para reparar en el acto (práctico, y de secuencia). Qué pasa: al pasar por un workflow y ver que le falta algo, la tentación es arreglarlo ahí mismo antes de seguir. Dos horas después llevas un workflow mejorado y diecisiete sin mirar, y perdiste la visión de conjunto que era el punto de auditar. Por qué pasa: reparar se siente productivo; inventariar se siente burocrático, igual que con el inventario de credenciales. Cómo detectarlo: si abriste el editor de un workflow para cambiarlo durante la auditoría, es esto. Cómo corregirlo: la auditoría es diagnóstico, no reparación —el inspector no repara el extintor, lo anota—. Termina de mirar los dieciocho antes de tocar uno. La reparación viene después, en orden, guiada por el informe. Un catálogo entero mal visto por reparar uno bien es un mal negocio.

Elegir los tres solo por la etiqueta de criticidad (conceptual). Qué pasa: se ordena el catálogo por "crítico > importante > conveniente" y se eligen los tres primeros críticos de la lista, sin mirar exposición ni riesgo escondido. El resultado deja fuera a inventory-update —que es solo "importante" pero esconde un riesgo crítico— y no distingue entre los cuatro de la esquina roja. Por qué pasa: la etiqueta de criticidad es la más visible y ordenar por ella es lo más fácil. Cómo detectarlo: si tu justificación de los tres elegidos es "son los tres más críticos" y nada más, es esto. Cómo corregirlo: el criterio tiene tres partes, no una: casilla, exposición actual y qué tan escondido es el riesgo. El caso que lo prueba es inventory-update: entra en los tres primeros pese a no ser crítico, porque su riesgo está disfrazado y nadie lo vigila. Auditar bien es ver los riesgos que la etiqueta esconde.

Entregar la tabla sin el informe (práctico). Qué pasa: se hace la tabla de dieciocho filas con toda su clasificación y se entrega eso como la auditoría. Quien la recibe —que quizá no conoce el detalle— ve dieciocho filas y no sabe qué hacer con ellas: ni cuál es el estado general, ni por dónde empezar. Por qué pasa: la tabla es el trabajo duro y se siente como el entregable; el informe parece "solo un resumen". Cómo detectarlo: si tu entregable no tiene un resumen ejecutivo de treinta segundos ni una decisión de "empezar por estos tres", es esto. Cómo corregirlo: la tabla es el respaldo, no el producto. El producto es el informe que la interpreta: qué encontraste, qué significa, y por dónde empezar. Una auditoría sin recomendación es un montón de datos; con recomendación, es una decisión. Lo segundo es lo que se contrata.

Ejercicios

Ejercicio 1 — Defiende una elección incómoda. Un compañero revisa tu informe y objeta: "¿Cómo pones a inventory-update entre los tres primeros y dejas fuera a invoice-issue, que es crítico e irreversible? Estás priorizando algo importante sobre algo crítico." Respóndele con un argumento que use las tres partes del criterio de selección.

Ver solución

Una respuesta posible:

"Tienes razón en que invoice-issue es más grave por casilla —crítico×irreversible contra importante×autocorrectivo—, y por eso está en la segunda tanda, no descartado. Pero elegir los tres primeros no es solo ordenar por casilla; son tres cosas. La primera, la casilla, sí favorece a invoice-issue. La segunda, la exposición actual: los dos tienen brecha grande. La tercera es la que decide, y es qué tan escondido está el riesgo. El riesgo de invoice-issue es obvio —todos saben que emitir facturas importa, y si falla se nota rápido porque alguien espera su factura—. El de inventory-update está disfrazado: parece inofensivo porque es autocorrectivo, pero escala a crítico cuando el fallo es sostenido, y hoy nada vigila el fallo sostenido. Podríamos estar vendiendo con stock viejo durante horas y no enterarnos hasta que lleguen los pedidos que no podemos surtir. Un riesgo crítico que nadie mira es más urgente de destapar que uno grave que todos vigilan. Por eso inventory-update entra primero: no porque sea más importante que invoice-issue, sino porque su peligro está oculto y el de invoice-issue no. Y en cuanto termine con inventory-update, invoice-issue es el siguiente, con el mismo trabajo que seller-payout."

Por qué funciona: la respuesta no niega la objeción —invoice-issue es más grave por casilla— sino que introduce la dimensión que la objeción ignora: la visibilidad del riesgo. Y no descarta invoice-issue, lo secuencia. Priorizar no es decir qué importa y qué no; es decir en qué orden, y por qué ese orden.

Ejercicio 2 — Escribe el resumen ejecutivo de tu catálogo. Toma tu catálogo real (o el de Terra Market) y escribe solo el resumen ejecutivo de su auditoría: cinco o seis viñetas que le digan a alguien que no conoce el detalle cuál es el estado general de preparación. Recuerda que debe leerse en treinta segundos y que quien lo lee decide prioridades o presupuesto.

Ver solución

No hay un resumen correcto, pero hay señales de que está bien escrito. Un buen resumen ejecutivo:

  • Empieza por la escala, no por el detalle. "Se auditaron X workflows, ~Y ejecuciones/día" sitúa a quien lee antes de contarle problemas.
  • Cuenta hallazgos, no describe workflows. "4 críticos sin manejo de errores verificable" es un hallazgo; "order-sync valida pedidos y los crea en el erp" es una descripción que no le sirve a quien decide.
  • Nombra el riesgo escondido explícitamente. Si tu catálogo tiene un inventory-update —un riesgo crítico disfrazado de menor—, esa viñeta es la más valiosa, porque es la que nadie más iba a ver.
  • Incluye el hallazgo organizacional. "Ningún workflow tiene dueño de negocio" o "toda la operación recae en una persona" es tan importante como los técnicos, y a quien decide presupuesto le habla más fuerte, porque es un riesgo de continuidad.
  • No exagera ni minimiza. Ni "todo está roto" (falso y alarmista) ni "en general bien, con detalles" (falso y tranquilizador). El tono correcto es el del inspector: hechos, ordenados por gravedad.

La prueba de que quedó bien: dáselo a leer a alguien que no conozca tus workflows y pregúntale, treinta segundos después, "¿por dónde empezarías?". Si puede responder, el resumen cumple su función.

Por qué funciona: el resumen ejecutivo es la parte del informe que más gente va a leer y la que menos se practica escribir. Entrenar a comprimir un catálogo entero en seis viñetas accionables es una habilidad de operador tanto como configurar un reintento —quizá más, porque es la que consigue el tiempo y el presupuesto para hacer todo lo demás—.

Ejercicio 3 — Haz la auditoría completa (el proyecto). Este es el proyecto del módulo. Sobre Terra Market —o sobre tu instancia si la tienes—, produce el entregable completo de tres piezas: (a) el inventario clasificado de los dieciocho, con criticidad, reversibilidad, sistemas, dueño y promesa; (b) la brecha de cada uno (cuántos obligatorios le faltan según su casilla); y (c) el informe con resumen ejecutivo, los tres a arreglar primero con su porqué de tres partes, y el plan por módulo. Guárdalo donde el equipo lo vea, con fecha y tu nombre.

Ver solución

No hay una única auditoría correcta —depende de tu catálogo y de tus juicios—, pero sí hay criterios claros de que la hiciste bien:

Sobre el inventario clasificado (a). Debe tener las dieciocho filas, cada una con su casilla justificable por eje. Si te sale que casi todos son críticos, revisaste con miedo, no con criterio (relee la lección 3). Si la columna "dueño" está casi toda vacía o con tu nombre, eso no es un error de tu tabla: es el hallazgo, y va al resumen ejecutivo.

Sobre las brechas (b). Deben venir ponderadas por casilla: los críticos con brechas grandes (muchos obligatorios que faltan), los convenientes con brechas pequeñas (pocos obligatorios). Si un conveniente te salió con brecha grande, probablemente le exigiste de más —no calibraste—. Si un crítico te salió con brecha cero sobre una instancia heredada sin tocar, probablemente le exigiste de menos —vuelve a mirar—.

Sobre el informe (c). Es la pieza que separa una auditoría real de una tabla. Tiene que tener las tres partes: resumen ejecutivo de treinta segundos, los tres primeros con un porqué que use las tres consideraciones (casilla, exposición, riesgo escondido) y no solo la etiqueta de criticidad, y el plan por módulo que ate cada módulo que sigue a un workflow y un objetivo. Y —la prueba final— tiene que estar guardado donde el equipo lo vea, con fecha y responsable, porque una auditoría en tu laptop muere contigo, igual que el inventario de la lección 6.

Cómo saber que terminaste: si le puedes entregar este documento a alguien que se va a hacer cargo de Terra Market mañana, y esa persona sabe —sin hablar contigo— qué hay, qué tan preparado está, y por dónde empezar, entonces la auditoría cumple su propósito. Ese es, además, el ensayo del entregable final de la guía completa: el kit de operaciones del módulo 8, que empieza justo con esta auditoría y termina cuando toda ella está resuelta.

Por qué funciona: el proyecto no inventa nada nuevo; ejecuta las seis lecciones anteriores sobre un caso real y produce un documento defendible. Y su verdadero examen no es que esté "completo", sino que sea útil para alguien que no eres tú, que es la definición de operar bien que atraviesa toda la guía.

Resumen y siguiente paso

En este proyecto convertiste el criterio del módulo en un producto. Aprendiste que una auditoría de preparación es un diagnóstico, no una reparación —el inspector que recorre el edificio y entrega un informe, sin arreglar el extintor él mismo— y que su valor entero depende de que se entregue como documento, no de que se piense. Seguiste los cinco pasos —inventario base, clasificación con la matriz, lista de verificación calibrada, dueño y promesa y responsabilidad, y el orden final— cada uno produciendo una pieza del entregable. Elegiste los tres a arreglar primero con un criterio de tres partes: order-sync por casilla y exposición máxima, seller-payout por ser un crítico×irreversible que casi nunca se prueba por su rareza, e inventory-update por ser un riesgo crítico escondido detrás de una etiqueta de "importante" que hoy nadie vigila; y supiste defender los descartes —invoice-issue y refund-process a la segunda tanda, shipment-notify por visible y corregible, la infraestructura en paralelo con el módulo 2—. Armaste el informe con sus tres partes —resumen ejecutivo, los tres primeros, plan por módulo— y viste por qué ese informe es, literalmente, el plan de trabajo de los siete módulos que siguen: cada uno ya sabe sobre qué workflow y con qué objetivo va a trabajar.

Con esto cierras el módulo 1. Ya no solo sabes construir workflows: sabes mirar un catálogo entero de producción, entenderlo, clasificarlo, decir qué le falta a cada uno y en qué orden arreglarlo, y hacerlo de forma que otra persona pueda continuar tu trabajo. Ese es el criterio que sostiene todo lo demás.

El módulo 2 toma el primer renglón de tu plan y lo ejecuta: manejo de errores robusto sobre order-sync. Vas a montar las cinco capas de defensa —el reintento que se cura solo, la rama de error que aparta el item malo, el fallo deliberado, el workflow de error global y la notificación con criterio— para que ese incidente de las 03:07 de la lección 1 termine en la respuesta B, no en la A ni en la C. La auditoría dijo por dónde empezar; el módulo 2 empieza.

Recursos

  • Run security audits — n8n Docs — la auditoría de seguridad integrada de n8n, que reporta automáticamente cosas como credenciales sin usar y riesgos. Un complemento técnico a la auditoría de preparación de esta lección, útil en el paso 1 para descubrir lo que no recordabas.
  • Manage workflows — n8n Docs — el índice de administración: etiquetas, historial, ajustes y organización, las herramientas con las que se levanta y clasifica el inventario.
  • Tag workflows — n8n Docs — para etiquetar el catálogo por criticidad y sistema durante la auditoría, como en la lección 6.
  • Workflow settings — n8n Docs — el campo Error Workflow y el guardado de ejecuciones, que la lista de verificación audita en los puntos de comportamiento ante fallo y rastro.
  • Handle errors gracefully — n8n Docs — la página base del módulo 2, que es el primer renglón del plan de trabajo que esta auditoría produce.