## Por qué es importante

Aprobar una recompensa es irreversible. Envía un correo al investigador, escribe una entrada permanente en el libro mayor y fija una expectativa de la que no puedes desdecirte con discreción. Y aun así, en la mayoría de los programas la cifra en sí se decide en los dos segundos previos a que alguien pulse el botón — y la discusión que hubo, si la hubo, vive en un hilo de Slack que nadie encontrará dentro de seis meses.

Una **propuesta de recompensa** es esa cifra puesta por escrito *antes* de que sea dinero. Los compañeros opinan, los desacuerdos quedan registrados con una alternativa adjunta, y el importe sigue siendo modificable y reversible hasta el mismo momento en que un administrador lo aprueba. Lo que obtienes después no es solo un pago: es un registro de quién propuso qué, quién estuvo de acuerdo, quién objetó y con qué cifra.

Las propuestas de recompensa requieren el **complemento de VDP**, como el resto del flujo de recompensas.

## El investigador nunca ve una propuesta

Esta es la promesa sobre la que descansa toda la función, así que conviene decirlo sin rodeos: **una propuesta es interna, y nada de ella llega jamás al investigador.**

Proponer un importe, votarlo, objetar con una cifra más baja, modificarlo o retirarlo por completo:

- **No envía ningún correo** al investigador
- **No crea nada** en el portal del investigador: ni tarjeta de recompensa, ni cambio de estado, ni aviso de pago
- **No escribe ninguna entrada** en el libro mayor y **no mueve dinero**
- **No otorga karma**
- **No** cambia el estado del informe

La vista del investigador solo cambia cuando una recompensa se *aprueba*. Hasta entonces puedes discutir la cifra abiertamente, delante de tu propio equipo, sin fijar una expectativa que quizá tendrías que retirar.

Las propuestas también quedan fuera de todo lo que compartas más allá del equipo. Un [informe compartido con un colega](/docs/sharing-reports-with-peers) no lleva información alguna sobre recompensas.

## Dónde viven las propuestas

**La pestaña Recompensa** de la página del informe es la superficie de deliberación. Aparece solo cuando el informe tiene una propuesta o una recompensa aprobada — los equipos que nunca proponen ven exactamente la misma fila de pestañas que ven hoy. Cuando quedan votos pendientes, la pestaña muestra un contador.

El **paso 4 Recompensa** de la guía de pasos de la derecha lleva un resumen breve: el importe propuesto, una insignia **Pendiente de decisión** y un enlace **Revisar y decidir** que abre la pestaña. El botón de aprobar no está en la guía, y es a propósito: la decisión debe tomarse junto a las pruebas.

## Proponer un importe

Cualquier miembro de CSIRT que pueda abrir el informe puede proponer. No es una acción de administrador: poner una cifra sobre la mesa es tan rutinario como registrar una evaluación o enviar un mensaje.

Desde el paso Recompensa de la guía, elige **Proponer antes al equipo** e introduce:

| Campo | Obligatorio | Descripción |
|-------|-------------|-------------|
| Importe | Sí | Lo que crees que debería ser la recompensa. Debe quedar dentro del techo de recompensa del informe. |
| Justificación | No, pero hazlo | Por qué esta cifra. Es lo que tus compañeros leen antes de votar, y lo que el registro conserva después. Cita la severidad, el impacto, la banda de la matriz. |

Conviene conocer dos restricciones antes de empezar:

- **Un informe solo mantiene una propuesta abierta a la vez.** Proponer de nuevo sustituye la actual (consulta [Modificar](#modificar-y-adoptar-un-importe-alternativo) más abajo).
- **En un programa con matriz de recompensas, el informe debe evaluarse primero.** La propuesta queda limitada por la banda de la matriz correspondiente al nivel de severidad del informe, y un informe sin evaluar no tiene un techo que calcular. Kit rechaza la propuesta antes que dejarte poner sobre la mesa una cifra que nunca podría aprobarse.

No puedes abrir una propuesta en un informe desestimado, ya pagado o que ya tiene una recompensa aprobada.

## La votación es consultiva

> [!IMPORTANT]
> **El acuerdo no es una barrera.** No hay quórum, ni umbral, ni recuento de votos que desbloquee nada. Un administrador de CSIRT puede aprobar la propuesta sin un solo voto emitido, con todos los votos en contra o con la mitad del equipo aún pendiente. Nada del recuento bloquea ni autoriza la aprobación.

Es deliberado, y es lo contrario de lo que sugieren la mayoría de los flujos de aprobación. La votación existe para informar a la persona que tiene que decidir y para dejar constancia de lo que pensó el equipo — no para recoger firmas. Si esperas a que los votos «se pongan en verde» antes de pagar, esperas algo que no va a ocurrir nunca.

El panel se lo dice a cualquiera que pueda aprobar: *La aprobación nunca queda bloqueada por la votación — no hay quórum ni umbral.*

## Estar de acuerdo y objetar

Dos botones: **De acuerdo** y **Objetar**.

Estar de acuerdo no exige explicación. **Objetar exige un importe alternativo**: tienes que decir cuál crees que debería ser la recompensa, no solo que la propuesta está mal. También puedes añadir un motivo opcional.

Esa fricción es justo la intención. «Demasiado alto» zanja la conversación y no le da nada nuevo a quien decide; «$500, porque el exploit requiere una sesión autenticada» le da una segunda cifra que sopesar. Además convierte el desacuerdo en datos utilizables: Kit muestra los importes alternativos en el gráfico de distribución y calcula su mediana, de modo que quien decide ve de un vistazo si el equipo se concentra justo por debajo de la propuesta o se dispersa por toda la banda.

Los importes alternativos están sujetos al mismo techo que la propia propuesta. No puedes objetar con una cifra que nunca podría aprobarse.

Cada persona tiene un voto. Votar de nuevo sustituye tu postura anterior en lugar de añadir una segunda, y **Retirar mi voto** la elimina por completo.

## Recuentos a ciegas y en directo

Kit trae la **votación a ciegas de forma predeterminada**. El modo en que funciona tu programa determina qué puedes ver antes de comprometerte con una postura.

| | A ciegas (predeterminado) | En directo |
|---|---|---|
| Antes de votar | El importe, quién propone, la justificación, el rango sugerido por la evaluación, y cuántas respuestas están selladas y cuántas personas siguen pendientes. **Ni posturas, ni nombres, ni importes alternativos.** | Todo — el recuento completo, la postura de cada votante y todos los importes alternativos. |
| Después de votar | Todo. | Todo. |

A ciegas es el modo predeterminado porque es la dirección reversible. Un equipo al que le resulte engorroso cambia un ajuste y listo; un equipo al que el primer importe alternativo en pantalla condicionó sin saberlo no llega a enterarse nunca de que ocurrió. Cuando alguien sénior objeta con $500 y la cifra es visible, los cuatro votos siguientes no son opiniones independientes: son ecos.

Algunos detalles que importan en la práctica:

- **Enviar una objeción revela el recuento.** El formulario de objeción lo avisa antes de que la envíes. Estar de acuerdo también lo revela.
- **Retirar tu voto vuelve a sellar el recuento para ti.** No puedes echar un vistazo y luego replegarte a una posición de ignorancia quedándote con la información, pero sí regresas a un panel sellado.
- **Los administradores del programa quedan exentos en cuanto alguien ha votado.** Quien puede aprobar la recompensa está tomando el pulso al equipo para decidir, no emitiendo un voto que pudiera verse condicionado — así que ve el recuento sin votar. *No* están exentos ante un recuento vacío, de modo que «todavía no ha votado nadie» no puede deducirse de que la pantalla de un administrador muestre ceros.
- **El sello nunca oculta cuántas personas están pendientes.** Tanto el contador de la pestaña como el panel muestran a cuántos compañeros les falta votar, en ambos modos. Es un recordatorio, no una filtración.
- **El sello se mantiene en todas partes.** El resumen de la guía, la cronología del informe, las respuestas del agente de IA y el expediente en PDF exportado siguen todos la misma regla: un recuento sellado no se puede leer llegando a él por otro camino.

### Cambiar el modo

La visibilidad de los votos es un ajuste de todo el programa, no de cada propuesta. Vive en **Settings → Bounty Matrix**, debajo de los niveles de severidad — la misma pantalla donde fijas los importes sobre los que se vota. Elige **A ciegas** o **En directo**, guarda la pestaña y la elección se conserva; las ediciones posteriores de los niveles no la tocan.

También puedes cambiarla pidiéndole a un asistente de IA conectado que reconfigure el programa — *«set my VDP program's bounty vote visibility to live»* — a través de la herramienta de configuración descrita en [Integración con IA](/docs/ai-integration-vdp).

El modo se lee en el momento, así que se aplica a las propuestas ya abiertas. Pasar a en directo abre de inmediato todos los recuentos actuales, incluidos los de propuestas abiertas mientras el programa estaba a ciegas. Volver al modo a ciegas los vuelve a sellar para quien aún no haya votado — aunque, obviamente, no puede hacer que alguien olvide lo que ya leyó.

## Modificar y adoptar un importe alternativo

Cualquiera que pueda proponer puede **Modificar** la propuesta abierta a una cifra distinta. Kit no abre una segunda propuesta ni tira a la basura lo que el equipo ya dijo.

En su lugar, cada voto emitido sobre el importe antiguo se marca como **debe volver a votar**. Esos votos permanecen en el panel, mostrando qué dijo cada persona y con qué cifra — *«De acuerdo con $500 · ahora $1,500 · debe volver a votar»*. No se borra nada. Las personas cuyos votos caducaron vuelven a la lista de pendientes para que el panel les pregunte otra vez.

Cuando el recuento es visible, cada objeción lleva un botón **Adoptar** que modifica la propuesta directamente a ese importe alternativo. Adoptar te convierte en el proponente: la cifra sobre la mesa ahora es tuya y te toca defenderla. Hace caducar todos los votos anteriores, exactamente igual que cualquier otra modificación, y Kit pide confirmación antes de hacerlo.

Otros dos finales posibles:

- **Retirar** cierra la propuesta sin recompensa. Los votos registrados se conservan; la deliberación simplemente termina.
- **Proponer un importe nuevo** mientras hay una propuesta abierta marca la antigua como *sustituida* en lugar de borrarla, y hace caducar sus votos.

Las propuestas cerradas permanecen en la pestaña Recompensa con su desenlace y su proponente, y cada una aparece en la cronología del informe.

## Aprobar

Aprobar la propuesta es la acción con dinero, así que lleva la misma barrera de administrador que cualquier otra aprobación de recompensa — las mismas personas que siempre pudieron aprobar una recompensa, y nadie nuevo.

El botón nombra el importe que va a pagar (**Aprobar $1,500**) y Kit pide confirmación antes de ejecutarse: *se notificará al investigador por correo, se anotará en el libro mayor y no se puede deshacer.* A partir de ahí es una [aprobación de recompensa](/docs/bounties-and-payouts) corriente: entrada en el libro mayor, notificación al investigador, karma y el pipeline de desembolsos.

Si alguien modifica la propuesta entre que cargas la página y pulsas aprobar, Kit rechaza esa aprobación caducada y te dice cuál es la cifra ahora, en lugar de pagar un importe que nunca viste.

### La vía directa sigue existiendo

> [!CAUTION]
> **Aprobar una recompensa directamente se salta la deliberación por completo.** El botón **Approve Bounty** de la tarjeta de recompensa del informe y del banner de triaje no cambia con esta función, y sigue disponible mientras hay una propuesta abierta. Usarlo aprueba el importe que escribes — no el que está sobre la mesa — y marca sin avisar la propuesta abierta como sustituida, con sus votos incluidos.

Nada lo impide, y con un informe de severidad baja de $100 que no admite discusión, saltarse la deliberación es la decisión correcta. Pero eso significa que **las propuestas son una convención que tu equipo mantiene, no un control que Kit imponga.** Si quieres que todas las recompensas pasen por el equipo, tiene que ser una norma que la gente respete, no un ajuste que se activa. Lo mismo vale para tu asistente de IA: la herramienta de aprobación directa sigue a su alcance y no consulta las propuestas.

## Usar un asistente de IA

Dos herramientas cubren la deliberación, y ambas son de nivel de miembro — puede usarlas el asistente de cualquier miembro de CSIRT.

| Herramienta | Qué hace |
|-------------|----------|
| `csirt_propose_bounty` | Pone un importe sobre la mesa con su justificación. No aprueba ni paga nada. |
| `csirt_vote_bounty_proposal` | Registra el acuerdo o la objeción del propio usuario. Una objeción debe llevar un importe alternativo. |

Ambas respetan el sello del modo a ciegas. La respuesta devuelve la propuesta solo tal como el usuario que actúa tiene permiso de verla, así que un asistente que trabaja en un programa a ciegas antes de que su usuario haya votado no puede contar cómo votaron los compañeros: no tiene esa información.

**Deliberadamente no existe una herramienta para aceptar una propuesta.** Aceptarla *es* aprobar una recompensa, y eso ya tiene una puerta al alcance de los agentes en `csirt_approve_bounty` — restringida a administradores y marcada como irreversible. Una segunda puerta añadiría riesgo y ninguna capacidad nueva. La aceptación ocurre en la pestaña Recompensa del informe, y la hace una persona.

Consulta la [Referencia de herramientas MCP](/docs/mcp-tools-reference) para los parámetros.

## En resumen

- [ ] Decide si tu programa usa propuestas de forma habitual, para importes por encima de un umbral o solo para informes con polémica — Kit no lo va a imponer por ti
- [ ] Evalúa el informe antes de proponer, para que el techo de la matriz pueda calcularse
- [ ] Escribe una justificación de verdad — es lo que tus compañeros votan y lo que el registro conserva
- [ ] Objeta con una cifra, no con una queja; el importe alternativo es lo que hace útil la objeción
- [ ] Deja activada la votación a ciegas salvo que tengas un motivo concreto para condicionar al equipo a propósito
- [ ] Fija el modo una sola vez, en Settings → Bounty Matrix — afecta a todo el programa y se aplica a las propuestas ya abiertas
- [ ] No esperes a que los votos lleguen a un acuerdo — no se desbloquea nada, y un administrador tiene que aprobar igualmente
- [ ] Vuelve a mirar el panel después de una modificación: los votos caducados significan que el equipo aún no ha opinado sobre la cifra actual

## Y ahora qué

- [Recompensas y pagos](/docs/bounties-and-payouts) — la aprobación, el pipeline de desembolsos, los documentos fiscales y el libro mayor
- [Triaje de informes](/docs/triaging-reports) — el tablero, los indicadores de SLA y la evaluación de severidad
- [Cómo configurar tu programa](/docs/configuring-your-program) — los niveles de la matriz de recompensas y el resto de ajustes del programa