Devin Review en acción
Funcionalidades
Organización inteligente de diffs
Agrupa los cambios de forma lógica, reuniendo las ediciones relacionadas en
lugar de ordenarlas alfabéticamente.
Detección de copias y movimientos
Detecta cuando se ha copiado o movido código y muestra los cambios de forma
clara, en vez de mostrar eliminaciones e inserciones completas.
Capturador de errores
Busca bugs y los etiqueta según su nivel de confianza. Los bugs
graves requieren atención inmediata.
Análisis de seguridad
Detecta vulnerabilidades de seguridad y sugiere mejoras de fortalecimiento,
con clasificación CWE y niveles de gravedad.
Compatibilidad con GitHub
Deja comentarios, aprueba PRs, solicita cambios, todo dentro de Devin
Review, sincronizado con GitHub.
Chat con contexto de la base de código
Haz preguntas sobre el PR y obtén respuestas con contexto relevante del
resto de la base de código. También puedes consultar a Devin directamente
desde cualquier comentario, bug o flag en la vista de diff.
Acciones del flujo de trabajo del PR
Fusiona, cierra, convierte en borrador, marca como listo para revisión y activa o desactiva la fusión automática directamente desde Devin Review sin salir de la página.
Cambios de código desde el chat
Pide al agente del chat que haga cambios en el código. Revisa los cambios sugeridos y luego aplícalos como un commit en la rama del PR sin salir de Devin Review.
Primeros pasos
- Aplicación web de Devin — Ve a app.devin.ai/review para ver tus PRs abiertos organizados por categoría (asignados a ti, creados por ti, revisión solicitada). Cuando Devin cree PRs, verás un botón naranja “Review” en el chat.
- Comentario de PR — Comenta
/devin reviewen cualquier PR de GitHub de un repositorio que tu organización haya conectado, y Devin lo revisará al instante. Consulta Activar una revisión desde un comentario de PR. - Atajo de URL — Para cualquier enlace de PR de GitHub.com, reemplaza
github.compordevinreview.comen la URL. Para PRs privados, inicia sesión en Devin primero. - GitHub Enterprise — Pega la URL completa del PR en la página de Devin Review en app.devin.ai/review. Todas las ofertas de GitHub (GitHub.com, Enterprise Server, Enterprise Cloud) tienen las mismas capacidades.
- Azure DevOps — Pega la URL completa del PR (por ejemplo
https://dev.azure.com/.../pullrequest/..., o el host de tu Azure DevOps Server) en app.devin.ai/review después de conectar el repositorio a Devin.
Proveedores de Git compatibles
GitHub incluye GitHub.com, GitHub Enterprise Server y GitHub Enterprise Cloud; todos tienen las mismas capacidades. Las funciones de escritura (comentarios, revisiones, acciones de fusión y cambios de código desde el chat) requieren una conexión de GitHub App instalada en tu organización de GitHub. Las conexiones basadas en PAT son de solo lectura y no pueden publicar comentarios, enviar revisiones ni realizar acciones de fusión. Para configurar GitHub App, consulta la guía de integración de GitHub.
GitLab incluye GitLab.com y GitLab autogestionado. Las funciones de escritura para GitLab autogestionado (comentarios, revisiones, acciones de fusión y cambios de código desde el chat) requieren una conexión mediante GitLab App. Para configurar GitLab App, consulta la guía de integración de GitLab autogestionado.
Azure DevOps incluye Azure DevOps Services (
dev.azure.com) y Azure DevOps Server 2020/2022. Conéctate mediante la integración de Azure DevOps, una entidad de servicio de Microsoft Entra o una colección de Azure DevOps Server con un token de acceso personal y, después, inscribe repositorios desde Settings > Review para el auto-review. Devin publica hallazgos automatizados a través de la identidad de servicio conectada. Para comentar, responder, resolver hilos, votar en un PR o abandonar un PR como usuario actual, vincula tu cuenta personal de Azure DevOps a Devin: estas acciones se atribuyen a ti, no a la identidad de servicio. Las conexiones de Azure DevOps Server usan un token de acceso personal compartido, por lo que allí no están disponibles las acciones como usuario actual. Tampoco están disponibles la aplicación de ediciones desde el chat, la fusión, las acciones de borrador ni la fusión automática, y la bandeja personal de PR no lista los PR de Azure DevOps.
Bitbucket Data Center requiere la versión 8.16 o posterior, conectada mediante la integración de Bitbucket. Para comentar, agregar o quitar revisores, aprobar o rechazar un PR desde Devin Review, vincula tu cuenta de Bitbucket. La fusión, las etiquetas, los asignados y las reacciones no están disponibles, y los cambios de código desde el chat se confirman de un archivo a la vez. Bitbucket Cloud no es compatible.
Lectura de una revisión
El análisis comienza con una breve descripción general del comportamiento y el impacto del PR, seguida de los cambios clave en viñetas cuando resulta útil. Las ediciones relacionadas se agrupan en secciones, con explicaciones junto a sus diffs. En móvil, la revisión se abre en Changes. Cambia a Bugs para ver bugs, flags y hallazgos de seguridad, o usa Description, Discussion y Commits para consultar los demás detalles del PR. Cuando un enlace a un comentario o una revisión de GitHub se abre en Devin Review, la vista se desplaza hasta el elemento de destino y lo resalta. Esto también funciona en la pestaña de revisión dentro de una sesión de Devin.Permisos
El acceso a Devin Review se controla mediante permisos de nivel de cuenta configurados en el editor de roles, en Permisos de Devin Review. De forma predeterminada, todos los miembros y los Admin reciben acceso completo a la revisión automática, y los Admin además reciben Gestionar Devin Review. Los administradores de Enterprise pueden usar Roles personalizados para restringir el acceso a un nivel de uso inferior (solo manual o solo al crear la PR), quitar el acceso por completo u otorgar capacidades de administración. La autoinscripción en la revisión automática no requiere Gestionar Devin Review: cualquier usuario con un nivel de uso y una cuenta de GitHub conectada puede autoinscribirse. Consulta Roles de nivel de cuenta para ver la lista completa de niveles de permisos de Devin Review y qué otorga cada uno.Cuentas Enterprise: Solo los usuarios de la organización principal con Gestionar Devin Review pueden gestionar la configuración de revisión. Los usuarios de organizaciones no principales pueden autoinscribirse, pero no pueden cambiar la configuración administrativa.
Gobernanza
Los Admins de Enterprise pueden controlar quién usa Devin Review, qué nivel de automatización tiene y cuánto cuesta, todo desde la aplicación web de Devin.Las funciones de esta sección requieren una cuenta de Devin Enterprise. Para
obtener más información sobre los planes Enterprise, contacta con ventas.
Control de costos
Devin Review consume ACUs (unidades de cómputo del agente) del pool de ACU de tu empresa, el mismo pool que usan las sesiones de Devin y otros productos de Devin. Los administradores de Enterprise tienen varias herramientas para supervisar y controlar los costos de revisión.Panel de consumo
El panel de consumo empresarial en Settings > Consumption desglosa el uso de ACU por producto, e incluye una línea específica de Review en el gráfico de consumo diario. Los Admin de la organización pueden ver el consumo de revisiones de su organización en Settings > Consumption Analytics. El panel incluye:- Desglose por usuario — Vea cuántos ACU de revisión consumió cada usuario en el ciclo de facturación actual y en el anterior.
- Desglose por repositorio — Vea el consumo de ACU de revisión, la cantidad de revisiones y la cantidad de bugs detectados por repositorio en el ciclo de facturación actual y en el anterior, lo que ayuda a identificar qué repos generan el mayor costo de revisión y dónde las revisiones detectan más problemas.
Indicador del tamaño de la revisión
Cada PR en Devin Review muestra una insignia de consumo con la talla de la revisión según el uso total de ACU en todos los jobs de revisión de ese PR:
Pasa el cursor sobre la insignia de tamaño para ver el total exacto de ACU, la cantidad de jobs de revisión ejecutados y el costo de la revisión que se está viendo actualmente. Esto ayuda a los revisores a comprender el impacto en el costo de volver a ejecutar revisiones o de habilitar revisión automática en PR con muchos cambios.
Límite de gasto de revisión automática por PR
Los Admin pueden limitar cuánto gasta Devin Review en revisiones automáticas de una misma PR desde Settings > Review, en la sección Límites de revisión automática. El límite se mide en ACU en los planes Enterprise, o en dólares de gasto por consumo en los planes Individual y Teams. Deja el campo vacío para no establecer ningún límite (valor predeterminado). Una vez que el gasto total en revisiones de una PR, sumando todos sus jobs de revisión, alcanza el límite, la revisión automática se desactiva para esa PR y se omiten las futuras revisiones automáticas. Alcanzar el límite es un bloqueo flexible:- Las revisiones manuales siguen funcionando — el límite solo pausa las revisiones automáticas. Siempre puedes activar una revisión manualmente desde la página de revisión de la PR.
- Volver a habilitar por PR — Si vuelves a activar la revisión automática para la PR desde el menú de acciones (tres puntos en el encabezado), se reanudan las revisiones automáticas y esa PR queda exenta del límite.
Acciones del flujo de trabajo del PR
Devin Review te permite realizar acciones en las PR directamente desde la página de revisión, sin tener que ir a GitHub.- Merge — Fusiona la PR con la estrategia de fusión configurada en el repositorio (merge commit, squash o rebase). El botón de fusión refleja el estado actual de fusionabilidad de la PR y las verificaciones obligatorias.
- Close — Cierra la PR sin fusionarla. Está disponible en el menú desplegable junto al botón de fusión.
- Convert to draft — Convierte una PR abierta en borrador. Está disponible en el menú desplegable cuando la PR está abierta y aún no es un borrador.
- Mark ready for review — Marca una PR en borrador como lista para revisión. En las PR en borrador, aparece un botón “Ready for review” en la barra de fusión.
- Auto-merge — Activa o desactiva la fusión automática de GitHub desde el menú desplegable del botón de fusión. Cuando está activada, la PR se fusionará automáticamente una vez que se completen todas las verificaciones obligatorias. La barra de fusión muestra el estado actual de la fusión automática, incluida la persona que la activó.
PR apiladas
Devin Review trata las PR apiladas como elementos de primera clase. Cuando una PR pertenece a una pila, la página de revisión muestra toda la serie y gestiona correctamente la fusión:- Panel de pila — El encabezado de la PR muestra la pila con todos sus integrantes ordenados de abajo arriba, hasta la rama base en la que se fusionan. Cada integrante enlaza a su propia página de revisión, por lo que puede revisar la pila capa por capa.
- Estado por capa — Cada integrante muestra un punto de estado que refleja si realmente se puede fusionar: verde cuando puede fusionarse (teniendo en cuenta la CI, las revisiones obligatorias y la protección de ramas), rojo si hay comprobaciones fallidas o conflictos, y naranja para cualquier otro impedimento para la fusión, incluso cuando una capa está lista por sí sola, pero está bloqueada por una PR no fusionable situada debajo. Un indicador agregado resume el estado de toda la pila.
- Diffs específicos — Cada PR de una pila se compara con la capa inferior, de modo que cada revisión, incluida la revisión automática y el capturador de errores, solo ve el cambio de esa capa.
- Fusión de pila — Las PR apiladas se fusionan mediante la fusión atómica de pilas de GitHub: al fusionar una PR, también se fusionan todas las PR abiertas situadas debajo de ella en la pila, de abajo arriba, en una sola operación. El botón de fusión muestra exactamente cuántas PR incluirá la acción, y GitHub redirige las PR restantes a la rama base después.
Revisión automática
Devin puede revisar PRs automáticamente sin que tengas que iniciarla manualmente. Configura la revisión automática en Settings > Review. En cualquier página de revisión de PR, el menú de acciones (tres puntos en el encabezado) te permite activar o desactivar la revisión automática para ese PR específico y acceder a las páginas de configuración de revisión.¿Cuándo se ejecuta la revisión automática?
La revisión automática se activa cuando:- Se abre un PR (que no sea borrador)
- Se envían nuevos commits a un PR
- Un PR en borrador se marca como listo para revisión
Modos de activación
Cada repositorio y cada inscripción de usuario se pueden configurar con un modo de activación que controla cuándo se ejecuta la revisión automática:- Revisión automática (predeterminado) — Las revisiones se activan en todos los eventos: apertura de la PR, nuevos commits enviados y borrador marcado como listo.
- Al crear la PR — Las revisiones solo se activan cuando una PR se abre por primera vez o cuando una PR en borrador se marca como lista para revisión. Los commits posteriores en la PR no activan una nueva revisión.
- Manual — No se ejecuta ninguna revisión automáticamente. Tú mismo activas una revisión desde la página de revisión de PR cuando quieras. Este es el nivel base para la inscripción personal.
Autoinscripción (Todos los usuarios)
Cualquier usuario con una cuenta de GitHub conectada puede inscribirse para revisiones automáticas, sin necesidad de permisos de administrador.- Ve a Settings > Preferences
- En Devin Review, configura tu disparador de revisión como Al crear la PR o revisión automática (déjalo en Manual si solo quieres activar las revisiones tú mismo)
Idioma de los comentarios de revisión
Puedes elegir el idioma que Devin Review usa para sus comentarios y analysis desde Settings > Preferencias, en la sección Devin Review.- Usar tu idioma de la interfaz (predeterminado) — Los comentarios de revisión seguirán la configuración de idioma de tu interfaz.
- Idioma específico — Elige entre inglés, español, portugués, japonés, chino, coreano, francés, alemán, ruso, árabe, hebreo o indonesio.
REVIEW.md especifica un idioma para los comentarios de revisión, Devin usará ese idioma independientemente de tu preferencia personal.
Configuración de administrador
Los Admin tienen opciones adicionales en Settings > Review:- Repositories — Agregar repositorios para revisar automáticamente TODOS los PR en ese repositorio. Usa el botón Add repo para buscar y seleccionar entre los repositorios conectados, y establece el modo de activación de cada repositorio desde la lista.
- Users — Ver todos los usuarios inscritos en la organización junto con el modo de activación de cada usuario. Los usuarios se inscriben por sí mismos mediante la autoinscripción; los Admin no pueden inscribir directamente a otros usuarios.
- Add “Devin Review” link in PR description — Cuando está habilitado (de forma predeterminada), Devin agrega un enlace a la revisión en la descripción del PR.
Publicar en GitHub
Los Admin pueden configurar qué publica Devin Review en GitHub desde Settings > Review, en la sección Post as PR comments:- Post GitHub CI checks — Cuando está habilitado (de forma predeterminada), Devin crea una comprobación del estado del commit en el PR para cada revisión. Esto te permite ver los resultados de la revisión directamente en la lista de checks de tu PR.
- Bugs — Publica bugs (errores probables o comportamiento incorrecto) como comentarios del PR.
- Seguridad — Publica vulnerabilidades de seguridad y sugerencias de fortalecimiento como comentarios del PR.
- Flags (investigate) — Publica flags de investigación (posibles problemas que vale la pena revisar más de cerca) como comentarios del PR.
- Flags (note) — Publica flags informativos (observaciones que pueden no requerir acción) como comentarios del PR.
Enterprise accounts: La configuración se aplica a todas las organizaciones de la
cuenta Enterprise. Solo los usuarios de la organización principal con permisos de Admin de Enterprise
pueden administrar la configuración. Los usuarios de organizaciones no principales solo pueden
inscribirse por su cuenta.
La auto-review no está disponible para repositorios públicos que no estén conectados a tu
organización.
Capturador de errores
El Capturador de errores analiza automáticamente tu PR (pull request o solicitud de extracción) en busca de posibles problemas y muestra los hallazgos en la barra lateral de análisis. Los hallazgos se organizan en Bugs, Flags y Seguridad.Bugs
Los bugs son problemas accionables que deben corregirse en el código. Representan incidencias sobre las que el capturador de errores tiene un alto grado de confianza de que son problemas reales. Los bugs se muestran con dos niveles de gravedad:- Grave — Problemas de alta confianza que requieren atención inmediata
- Menos grave — Problemas de menor gravedad que aun así deben revisarse
Flags
Los flags son anotaciones de código informativas que pueden o no requerir acción. Se dividen en dos clases:- Investigar — Flags que merecen una investigación más profunda. Debes revisar tú mismo el código marcado y verificar si realmente hay un error o problema.
- Informativo — Bug Catcher ha concluido que algo es correcto o está explicando cómo funciona. Estos flags te ayudan a entender los cambios en el código sin requerir acción.
Seguridad
Devin Review escanea vulnerabilidades de seguridad y las muestra en una sección específica de Seguridad de la barra lateral de análisis, junto con Bugs y Flags. El análisis de seguridad se ejecuta en cada review y no se puede desactivar; usa los ajustes de publicación para controlar si los hallazgos de seguridad se publican como comentarios en PR. El escáner comprueba las siguientes categorías de vulnerabilidades:- Inyección (SQL, XSS, comandos, plantillas)
- Fallos de autenticación (control de acceso ausente o defectuoso, escalada de privilegios, bypass de autenticación)
- Exposición de secretos (claves codificadas, tokens en logs, credenciales en el código fuente)
- SSRF y path traversal
- Deserialización insegura, prototype pollution
- Falta de validación de datos de entrada no confiables
- Criptografía débil (algoritmos, gestión de claves)
- Seguridad del transporte/de las cookies (falta de aplicación de HTTPS, CORS permisivo, atributos de cookies inseguros)
- Valores predeterminados inseguros o configuraciones incorrectas introducidas por la PR
- Crítico — Vulnerabilidades detectadas con alta confianza que deben corregirse antes de fusionar
- Advertencia — Posibles debilidades de seguridad que vale la pena investigar
REVIEW.md para orientar lo que busca el escáner.
Resolución de hallazgos
Puedes marcar bugs, flags y hallazgos de seguridad como resueltos una vez que los hayas abordado o hayas determinado que no requieren acción. Los elementos resueltos aparecen atenuados en la barra lateral y se ordenan al final de cada sección.Acciones de revisión
Activar una revisión desde un comentario de PR
No necesitas habilitar la revisión automática en un repositorio para obtener una revisión. Añade el comentario/devin review en cualquier pull request de GitHub y Devin revisará esa PR y responderá con un enlace a la revisión.
Esto funciona en cualquier repositorio cubierto por la instalación de GitHub App de tu organización, incluidos los repositorios que no están inscritos en la revisión automática, y es la forma más rápida de probar Devin Review en una PR puntual.
Requisitos y comportamiento:
- Comenta exactamente
/devin reviewal inicio del comentario. El comando no distingue entre mayúsculas y minúsculas y funciona tanto en los comentarios de conversación de la PR como en los comentarios de revisión en línea. - Se requiere acceso de escritura: quien comenta necesita permisos
writeoadminen el repositorio, y su cuenta de GitHub debe estar vinculada a su cuenta de Devin. Los colaboradores externos no pueden activar revisiones. - Solo PR abiertas: se ignoran los comentarios en PR cerradas o fusionadas.
- Solo GitHub: incluye GitHub Enterprise Server y Enterprise Cloud. GitLab admite la revisión automática, pero no el activador mediante comentarios.
/devin (por ejemplo, /devin fix the failing test) inician una sesión normal de Devin en la PR en lugar de una revisión. Consulta Iniciar Devin desde un comentario de PR.
Iniciar una revisión
Al crear un nuevo comentario en línea o responder a un hilo existente, puedes marcar la casilla Start a review para agrupar tus comentarios en una revisión pendiente, en lugar de publicarlos individualmente. Esto reproduce el flujo de trabajo de revisión de GitHub, permitiéndote reunir todos tus comentarios antes de enviarlos. Una vez que una revisión está en curso, los comentarios posteriores se añaden automáticamente a ella y la casilla se oculta.Resolver comentarios
Puedes resolver hilos de revisión para indicar que ya se han atendido. Cuando todos los hilos de una revisión generada por un bot están resueltos, Devin minimiza automáticamente esa revisión en GitHub para mantener limpia la conversación del PR. Si posteriormente un hilo vuelve a marcarse como no resuelto, la revisión se expande automáticamente de nuevo. En la vista de diff, puedes expandir o contraer hilos de comentarios individuales usando el botón de caret para centrarte en los comentarios pendientes.Indicadores de propietario de código
Cuando se solicita a un propietario de código como revisor, Devin Review muestra un icono de escudo junto a su nombre en la barra lateral de revisores, con un tooltip que dice «Solicitado como propietario de código». Esto facilita identificar qué revisores pendientes son propietarios de código de los archivos modificados.Corrección automática
Devin Review puede sugerir y aplicar automáticamente correcciones para los errores que detecte en tus PR. Cuando la Corrección automática está activada, Devin propondrá cambios de código directamente junto a los errores que haya encontrado.Cómo activarlo
Hay dos formas de habilitar corrección automática:- Desde la barra lateral de revisión — En cualquier PR creada por Devin, la barra lateral de análisis muestra una sección de corrección automática con un botón Enable auto-fix. Al hacer clic, se habilita corrección automática para todas las PR de Devin en tu organización. Esto requiere permisos de admin de la organización.
- Desde la configuración global de Devin — Ve a Settings > Devin > Pull requests > Responding to bots, luego:
- Establece el modo en Selected only y añade
devin-ai-integration[bot]a la lista de permitidos, o - Establece el modo en All bots.
- Establece el modo en Selected only y añade
Hallazgos en los PR del propio Devin
Cuando Devin Review revisa un PR abierto por una sesión de Devin en ejecución, los hallazgos se envían primero a esa sesión antes de publicarse:- El PR muestra el estado Devin is addressing Devin Review findings.
- Si Auto-fix review findings está activado, la sesión corrige lo que puede. Si está desactivado, la sesión solo recibe una notificación e informa del resultado.
- Solo se publican como comentarios de revisión los hallazgos que Devin no pudo corregir, y el estado enumera lo que se corrigió.
Permisos y restricciones
- Solo los Admin de la organización pueden cambiar esta configuración.
- Si el modo del bot está configurado en Todos los bots, corrección automática aparece activado y no se puede cambiar desde la barra lateral de revisión. Usa la configuración de Customization para modificar el modo del bot.
- Los comentarios de resumen No Issues Found de Devin Review siempre se ignoran. Solo los comentarios con hallazgos reales activan corrección automática.
Si actualmente se están ignorando los comentarios de Devin Review en tu repositorio, verás un aviso en la línea de tiempo de la sesión para habilitarlos.
Atribución de commits y comentarios
- Las detecciones de errores, marcas y anotaciones automatizadas siempre se muestran como Devin bot.
- Cuando un usuario escribe un comentario o una revisión a través de Devin Review, aparece bajo la identidad de GitHub del usuario.
- Cuando un usuario le pide al agente de chat que haga un cambio de código, el commit resultante se realiza como Devin bot.
- GitHub Suggested Changes sigue el comportamiento estándar de GitHub: cualquier revisor (incluido Devin) puede dejar una edición sugerida en un comentario de revisión. Cuando un usuario hace clic en «Apply suggestion», el commit es creado por ese usuario, de la misma manera que en GitHub.
- Devin nunca creará commits ni comentarios en nombre de un usuario sin que el usuario inicie explícitamente la acción.
AGENTS.md / Archivos de instrucciones
Devin Review respeta los archivos de instrucciones en tu repositorio. Si existe alguno de estos archivos, se usará como contexto al analizar tu PR:**/REVIEW.md**/AGENTS.md**/CLAUDE.md(sin distinguir entre mayúsculas y minúsculas)**/CONTRIBUTING.md(sin distinguir entre mayúsculas y minúsculas).cursorrules.windsurfrules.cursor/rules*.rules*.mdc.coderabbit.yaml/.coderabbit.ymlgreptile.json
.agents/, .devin/, .cursor/, .github/) se tratan como si pertenecieran al directorio principal a efectos del alcance. Por ejemplo, src/.agents/REVIEW.md se aplica a los archivos dentro de src/.
Estos archivos pueden contener estándares de codificación, convenciones del proyecto u otras directrices que ayudan a proporcionar comentarios más relevantes.
Reglas de revisión personalizadas
Puedes configurar archivos adicionales para que se usen como contexto de revisión desde Settings > Review en la sección Review Rules. Esto te permite agregar patrones de glob de archivos personalizados más allá de los valores predeterminados indicados arriba. Para agregar una regla personalizada:- Ve a Settings > Review
- En Review Rules, escribe un patrón de glob de archivos (por ejemplo,
docs/**/*.md) - Haz clic en Add
**/REVIEW.md. Puedes eliminar cualquier regla personalizada haciendo clic en el icono de papelera junto a ella.
Esto resulta útil cuando tu proyecto tiene documentación relevante para la revisión en ubicaciones no estándar, como registros de decisiones de arquitectura, guías de estilo o convenciones específicas del equipo almacenadas en rutas personalizadas.
REVIEW.md
REVIEW.md es un archivo de instrucciones específico de Devin Review. Colócalo en cualquier lugar de tu repositorio para personalizar cómo Devin revisa los pull requests (PR) de tu proyecto. Devin detecta automáticamente los archivos REVIEW.md en cualquier nivel de directorio (**/REVIEW.md), por lo que puedes acotar las pautas de revisión a subdirectorios específicos si es necesario.
Usa REVIEW.md para definir pautas específicas de revisión, como:
- Áreas de la base de código que requieren una revisión más exhaustiva
- Errores comunes o anti-patrones a tener en cuenta
- Convenciones específicas del proyecto que quienes revisan deben hacer cumplir
- Archivos o directorios que se pueden omitir de forma segura durante la revisión
- Consideraciones de seguridad o rendimiento exclusivas de tu proyecto
REVIEW.md:

