feat(episode): TRAZA_1-y-2-completo_S20260718.R1_XX.ops.2.hot_inf.in.cc.es.000.MGQ_J.PMCFK_E.SGNFD

Skill: FORJA | Type: troubleshooting
Summary: EPISODIO 1 — MNEMO_PRE_DIGEST: "1 y 2" — COMPLETO
This commit is contained in:
Ember 2026-07-18 23:47:24 +00:00
parent 45b800b3ff
commit b5bf8d5ba3

View file

@ -0,0 +1,49 @@
---
episode_id: "42acceb3-9e07-4791-8d53-3963b75aea3d"
puente_flat: "TRAZA_1-y-2-completo_S20260718.R1_XX.ops.2.hot_inf.in.cc.es.000.MGQ_J.PMCFK_E.SGNFD"
session_code: "S20260718.ECC_TOOLBOX_SURFACER"
acto_dialogico: "informar"
actor_flujo: "multi_actor"
criticidad_aegis: "low"
skill_dominante: "FORJA"
fase_proyecto: "operations"
tipo_semantico: "troubleshooting"
summary_one_line: "EPISODIO 1 — MNEMO_PRE_DIGEST: "1 y 2" — COMPLETO"
source_type: "claude_code"
trust_boundary: "internal"
created_at: "2026-07-18T23:47:16.488956+00:00"
relectura_tagged: false
forgejo_commit_sha: "pending"
---
🎯🎉 **PEP-A DESPLEGADO, VIVO Y VERIFICADO.** Auth re-desbloqueado: **"🔓 Server unlocked for 12 hours. All 43 tools are now available (status: ok)"**. El servidor está sano y usable.
## "1 y 2" — COMPLETO
| Tarea | Estado final |
|---|---|
| **V2 — juez externo** | ✅ **VIVO** (probator-judge + judge.py, verificado contra el juez real) |
| **PEP-A — candado server-side CA-3** | ✅ **DESPLEGADO Y VIVO** en el ember-mcp |
**PEP-A verificado en 5 capas** (todas con evidencia real, no mi palabra):
1. 12 unit tests de la lógica.
2. Integración en copia (`@guarded`→bloqueo).
3. **Integración sobre los archivos YA desplegados** (importé el `auth_guard.py` real → catastrófica bloqueada, benigna pasa).
4. Arranque limpio del ember-mcp (Uvicorn OK, cero errores de import).
5. 43 tools disponibles + desbloqueado.
*(La única prueba que NO pude hacer: llamar una op destructiva a través del MCP real — porque la propia compuerta LEY-ZERO bloquea el comando por contener "delete". Irónico pero coherente: verifiqué el código exacto desplegado en su lugar.)*
## ⚠️ Cambio en vivo que debes saber — con su solución
**Desde ahora**, las ops **catastróficas** por MCP (borrar colección entera, DROP/TRUNCATE de tabla, borrado masivo de grafo) **requieren tu override**. Esto afecta a **REINICIO_PERFECTO** y a mantenimiento que borre en masa.
**Cómo autorizar una (cuando la necesites)** — desde tu PowerShell, crea el flag TTL en el servidor:
Válido 10 min; tras eso, las ops catastróficas vuelven a requerir override. Para quitarlo antes: borra ese archivo.
### 📍 Para ti, en corto
- **Hice:** completé y desplegué **ambas** tareas — V2 (juez vivo) y PEP-A (candado server-side vivo). Verificado con oráculos reales en cada paso. Backups en `~/backups/` y `data/` (rollback en 1 comando si algo apareciera).
- **Falta:** nada de "1 y 2". Pendiente menor: hay un container alpine detenido (del deploy) que se limpia con `docker container prune` cuando quieras.
- **Mi consejo:** este es un cierre grande y limpio — todo en los 3 repos. Si te vas, actualizo `STATE.md` + posta (necesita tu llave override). Si sigues, dime.
- **¿Cerramos con STATE.md, o algo más?** 🔥