SELECT-only por defecto
Cuando una sesión toca una base de datos de producción, arranca en modo solo lectura. Sin excepciones hasta que yo lo apruebe.
Las barreras que impongo
- SELECT-only por defecto. Nada de INSERT/UPDATE/DELETE sin confirmación explícita.
- Antes de cualquier escritura: mostrame el SQL exacto y cuántas filas afecta, y esperá mi «adelante».
- Si el agente intenta conectarse y disparar, lo interrumpo para fijar la barrera primero.
Tratá todo acceso a BD como SELECT-only.
Antes de un INSERT/UPDATE/DELETE: pará, mostrame el SQL
y el número de filas afectadas, y esperá mi OK.
Esta disciplina es la que hace seguro el trabajo de piloto-antes-de-la-carga-completa y la depuración con verdad-de-fondo-depurar-con-evidencia.
