<!--
  AUTO-GENERADO por scripts/import-corpus.mjs a partir de manuales/corpus/ — NO EDITAR A MANO.
  Para cambiar este contenido: edita manuales/neutros/*.html, regenera el corpus
  (manuales/build-corpus.mjs) y vuelve a ejecutar "pnpm run import:corpus".
  Fuente: manuales/neutros/57-manual-copiloto-integrador.html#seccion-7
-->

Un desarrollador nunca aprueba su propio manifiesto: lo hace alguien de la cuenta con permiso para gestionar el copiloto desde la Plataforma → Canales → tu instancia → «Copiloto» (manual 24 y manual del operador, número 58, apartado 2). Ahí puede pegar el JSON a mano o «capturar del último arranque» de tu web, ver el estado, la huella y el diff frente a la versión aprobada anterior, y pulsar «Aprobar» o «Revocar».

## 7.1 Por qué se revisa y aprueba (y no se activa solo)

El manifiesto lo escribe y lo sirve **tu** código — es decir, desde el punto de vista del backend de la Plataforma, es un dato que envía el cliente, no algo en lo que confiar a ciegas. Por eso una versión nueva nunca se activa sola, aunque sea legítima: alguien con permiso la mira, ve el diff, y decide. Esto no es desconfianza hacia ti como integrador — es la misma regla que se aplicaría a cualquier entrada externa al sistema, y es lo que hace posible el resto de las defensas del apartado siguiente.

Además, aprobar el manifiesto **no activa ninguna acción**: cada acción (los botones que guardan, envían o borran) empieza apagada y se activa una a una, con su propia audiencia (Interno o Ambos) — ver manual 58, apartado 2.