update(episode): TRAZA_qu-se-decide-de-verdad_S20260908.R1_XX.ops.2.hot_inf.in.cc.es.000.MGQ_J.PMCFK_E.SGNFD

Skill: ATLAS | Type: advisory
Summary: EPISODIO 1 — COMPASS: Qué se decide de verdad
This commit is contained in:
Ember 2026-09-13 01:06:34 +00:00
parent 7ab5398fb1
commit 46263d8f51

View file

@ -16,20 +16,10 @@ relectura_tagged: false
forgejo_commit_sha: "pending"
---
Medido, no recordado. DPG no es una decisión: son **dos cambios pequeños a los guardianes**, empaquetados juntos. Te cuento la historia de cada uno.
Medido, no recordado. DPG no es una decisión: son **dos cambios pequeños a los guardianes**, empaquetados juntos. Te cuento la historia de cada uno. ## Qué se decide de verdad
## Qué se decide de verdad
No se decide «si arreglamos dos cosas». Se decide **si me dejas tocar los guardianes**. Los guardianes son los programas que me vigilan a mí: me bloquean si intento escribir un documento sin su ficha, o si intento hacer un commit con una contraseña dentro. Tu regla de siempre es que yo no los toco sin tu permiso, precisamente porque son lo que me frena. DPG es tu permiso para dos casos concretos. ## Mitad uno: el guardián de nombres muerde donde no debe
No se decide «si arreglamos dos cosas». Se decide **si me dejas tocar los guardianes**. Los guardianes son los programas que me vigilan a mí: me bloquean si intento escribir un documento sin su ficha, o si intento hacer un commit con una contraseña dentro. Tu regla de siempre es que yo no los toco sin tu permiso, precisamente porque son lo que me frena. DPG es tu permiso para dos casos concretos.
**De dónde viene.** Cada documento nuevo del repositorio debe llevar una ficha de identidad en la cabecera, para que luego se pueda encontrar. La regla es buena. El problema es que el guardián también la exige en la **carpeta de borradores temporales**, que es un cuarto de trastos que se borra solo y del que nunca sale nada al repositorio. El 8 de septiembre me frenó dos veces ahí. **Medido hoy:** un borrador en esa carpeta temporal recibe el mismo trato que un documento oficial. El guardián perdona seis carpetas (`node_modules`, `.git`, y cuatro más); la carpeta de borradores no está en la lista. **Qué cuesta dejarlo así.** Cada agente que quiera tomar notas pierde un intento contra un muro que no protege nada. Es pequeño, pero se paga en cada enjambre. ## Mitad dos: el escáner de contraseñas puede quedarse callado
## Mitad uno: el guardián de nombres muerde donde no debe
**De dónde viene.** Cada documento nuevo del repositorio debe llevar una ficha de identidad en la cabecera, para que luego se pueda encontrar. La regla es buena. El problema es que el guardián también la exige en la **carpeta de borradores temporales**, que es un cuarto de trastos que se borra solo y del que nunca sale nada al repositorio. El 8 de septiembre me frenó dos veces ahí.
**Medido hoy:** un borrador en esa carpeta temporal recibe el mismo trato que un documento oficial. El guardián perdona seis carpetas (`node_modules`, `.git`, y cuatro más); la carpeta de borradores no está en la lista.
**Qué cuesta dejarlo así.** Cada agente que quiera tomar notas pierde un intento contra un muro que no protege nada. Es pequeño, pero se paga en cada enjambre.
## Mitad dos: el escáner de contraseñas puede quedarse callado
**De dónde viene.** Antes de cada commit, un guion revisa que no se te escape una contraseña. El 8 de septiembre la revisión de seguridad encontró que ese guion **falla hacia el lado cómodo**: si no encuentra el programa que hace la revisión, escribe un aviso en pantalla y **deja pasar el commit igual**. Lo mismo si falta el fichero de referencia.
**De dónde viene.** Antes de cada commit, un guion revisa que no se te escape una contraseña.