feat(episode): DEPURA_bitcora-s20260718ecctoolboxsurfacerr8_S20260718.R2_XX.ops.2.hot_inf.in.cc.es.000.MGQ_J.PMCFK_E.SGNFD

Skill: NONE | Type: troubleshooting
Summary: EPISODIO 2 — MNEMO_PRE_DIGEST: 📁 BITÁCORA S20260718.ECC_TOOLBOX_SURFACER.R8
This commit is contained in:
Ember 2026-07-18 22:21:06 +00:00
parent d89d746a08
commit 8ecedf0272

View file

@ -0,0 +1,32 @@
---
episode_id: "7d42493c-3387-4104-981a-d02b286547b1"
puente_flat: "DEPURA_bitcora-s20260718ecctoolboxsurfacerr8_S20260718.R2_XX.ops.2.hot_inf.in.cc.es.000.MGQ_J.PMCFK_E.SGNFD"
session_code: "S20260718.ECC_TOOLBOX_SURFACER"
acto_dialogico: "informar"
actor_flujo: "multi_actor"
criticidad_aegis: "low"
skill_dominante: "NONE"
fase_proyecto: "operations"
tipo_semantico: "troubleshooting"
summary_one_line: "EPISODIO 2 — MNEMO_PRE_DIGEST: 📁 BITÁCORA S20260718.ECC_TOOLBOX_SURFACER.R8"
source_type: "claude_code"
trust_boundary: "internal"
created_at: "2026-07-18T22:21:03.497842+00:00"
relectura_tagged: false
forgejo_commit_sha: "pending"
---
- 🟢 **A — Promover solo doc-lifecycle.** El hook `statefact-guard` empezaría a **denegar** writes de docs que rompen hechos-de-estado. *Upside:* los 133 drifts/período que hoy solo generan advisory dejarían de pasar. *Riesgo real:* ese hook corre en **cada write de doc** — un falso positivo podría bloquearte trabajo legítimo. *Red de seguridad:* patrón BLINDADA-18 ya probado (fail-open + override TTL 30min + suite ≥5 tests), y reversible en un `git checkout`. *Casbin y marimo:* solo registro sus verdicts, no toco sus hooks.
- 🟡 **B — Revisar los 3 drafts 1×1 conmigo.** Cuesta un turno tuyo, cero riesgo, máxima claridad. El precio es solo ritmo.
- ⚪ **C — Saltar T-12, ir a FASE 2.** Cero deny este ciclo; el arco avanza a instrumento-veraz (T-20→T-23, sin GO). Los 3 verdicts quedan como drafts esperándote. El precio: la brecha enforcement sigue abierta un ciclo más.
**Hacia dónde me inclino, y qué lo cambiaría:** me inclino por **A** — doc-lifecycle es el único con caso probado (V=133), el mecanismo de deny ya está probado, y es reversible. **Lo que cambiaría mi voto:** si te incomoda que un hook empiece a bloquear writes de docs estando a solo **1 día** de vencido, entonces **C (o EXTENDER +14d)** es más prudente y no perdemos nada — el draft espera maduro.
**La pregunta esencial, la única que solo tú pones:**
> ¿Tu tolerancia a que un hook empiece a bloquear writes de docs (con red de seguridad y rollback de 1 comando) pesa más que tu preferencia por dejar madurar una ventana que apenas venció ayer?
Eso —y solo eso— decide A vs C. Yo ejecuto cualquiera de los tres sin fricción.
⛽ 🟢 GREEN ~700K | DE: 2 (opciones enmarcadas)