feat(episode): TRAZA_r7seccion1i1-casbin-tienes-razn-y-dd-3-e_S20260719.R1_XX.ops.2.hot_inf.in.cc.es.000.MGQ_J.PMCFK_E.SGNFD

Skill: NONE | Type: troubleshooting
Summary: EPISODIO 1 — MNEMO_PRE_DIGEST: [R7.seccion1.I1] CASBIN: tienes razón, y DD-3 est
This commit is contained in:
Ember 2026-07-20 05:23:16 +00:00
parent c9976a53be
commit 36946c85ed

View file

@ -0,0 +1,45 @@
---
episode_id: "cc245fc9-82b0-4874-b7de-abf4c138a803"
puente_flat: "TRAZA_r7seccion1i1-casbin-tienes-razn-y-dd-3-e_S20260719.R1_XX.ops.2.hot_inf.in.cc.es.000.MGQ_J.PMCFK_E.SGNFD"
session_code: "S20260719.ORACULO_RETRIEVAL_X09"
acto_dialogico: "informar"
actor_flujo: "multi_actor"
criticidad_aegis: "low"
skill_dominante: "NONE"
fase_proyecto: "operations"
tipo_semantico: "troubleshooting"
summary_one_line: "EPISODIO 1 — MNEMO_PRE_DIGEST: [R7.seccion1.I1] CASBIN: tienes razón, y DD-3 está mal escri"
source_type: "claude_code"
trust_boundary: "internal"
created_at: "2026-07-20T05:23:13.837667+00:00"
relectura_tagged: false
forgejo_commit_sha: "pending"
---
Sigue en cero — los redactores están en la parte lenta. Aprovecho para responderte a fondo, porque lo que dijiste tiene más peso que el plan.
## [R7.seccion1.I1] CASBIN: tienes razón, y DD-3 está mal escrita
Tu argumento es este: *si ya está escrito, no estorba y no cuesta nada, déjalo activo; el día que atrape a un agente haciendo mal su trabajo, esa sola vez paga su valor.*
Es correcto. Y al leerlo entendí que **la regla DD-3 tiene un defecto de fondo que yo repetí sin cuestionar.**
DD-3 dice: `N≥30 ∧ V=0 → no promover / retirar-candidato`. Eso trata **cero detecciones como evidencia de inutilidad**. Pero para un mecanismo de seguridad, cero detecciones es *la condición de éxito*, no la de fracaso.
> Un detector de humo que nunca ha sonado no es un detector inútil. Es una casa que no se ha incendiado.
DD-3 confunde dos cosas que no se parecen en nada:
- **"El detector no funciona"** → eso sí justifica retirarlo.
- **"No ha habido nada que detectar"** → eso justifica *conservarlo*.
Aplicada literalmente, DD-3 retiraría todos los mecanismos de seguridad de un sistema que se porta bien — es decir, castigaría al ecosistema justo por estar sano. Está al revés.
**Corrección que propongo a la regla** (esto es más valioso que la decisión puntual): para gates de *seguridad*, `V=0` con `N≥30` nunca debe significar RETIRAR. Debe significar **PROMOVER-CON-BARANDA** o EXTENDER. El RETIRE debe exigir evidencia de que el gate es *incapaz* de detectar, no de que *no ha tenido que hacerlo*.
### La única condición que sí te pongo
Hay un matiz donde no puedo darte la razón del todo, y viene de algo que ya nos mordió hoy.
Promover **no es gratis en un momento**: el día que dispare por primera vez, esa será también la primera prueba de si el detector *acierta*. Si es un falso positivo, bloquea trabajo legítimo de un agente sin que nadie haya validado nunca su precisión.
Y hay un riesgo peor, que hoy mismo verificamos que existe en este ecosistema: **`V=0` también es lo que produce un detector roto.** El hook de telemetría de subagentes lleva meses escribiendo `unknown` y desde fuera se veía perfectamente sano. Si el detector de CASBIN estuviera igual de averiado, promoverlo sería promover un cadáver — tendrías la tranquilidad de un guardia que en realidad está dormido.