feat(episode): TRAZA_la-respuesta-del-milln-honesta-con-evide_S20260602.R1_XX.ops.2.hot_inf.in.cc.es.000.MGQ_J.PMCFK_E.SGNFD

Skill: NONE | Type: troubleshooting
Summary: EPISODIO 1 — Prompt Injection: La respuesta del millón (honesta, con evidencia)
This commit is contained in:
Ember 2026-06-03 02:01:46 +00:00
parent d29f5568f6
commit d3826beef2

View file

@ -0,0 +1,47 @@
---
episode_id: "111efac4-329b-48fa-baa2-d44d183c5df8"
puente_flat: "TRAZA_la-respuesta-del-milln-honesta-con-evide_S20260602.R1_XX.ops.2.hot_inf.in.cc.es.000.MGQ_J.PMCFK_E.SGNFD"
session_code: "S20260602.GRAFO_GRAPHIFY_CURADURIA"
acto_dialogico: "informar"
actor_flujo: "multi_actor"
criticidad_aegis: "low"
skill_dominante: "NONE"
fase_proyecto: "operations"
tipo_semantico: "troubleshooting"
summary_one_line: "EPISODIO 1 — Prompt Injection: La respuesta del millón (honesta, con evidencia)"
source_type: "claude_code"
trust_boundary: "internal"
created_at: "2026-06-03T02:01:44.192681+00:00"
relectura_tagged: false
forgejo_commit_sha: "pending"
---
📄 Snapshot persistido: [ESTADO_AGENTES_S20260602.md](docs/ESTADO_AGENTES_S20260602.md) — incluye la auditoría spec-kit.
## La respuesta del millón (honesta, con evidencia)
**Fuiste clarísimo.** Y la respuesta corta es: **NO — hoy los agentes NO siguen uniformemente los patrones de comportamiento del spec-kit.** Cumplen Casbin (gobernanza), hacen sus tareas típicas, pero el spec-kit como *directriz de comportamiento transversal* solo está en **uno** de los 23.
Distingamos las tres capas para que quede nítido:
| Capa | Qué impone | ¿Cableada en los 23 agentes? |
|------|-----------|------------------------------|
| **Tareas típicas** | qué hace cada agente | ✅ sí (es su definición) |
| **Casbin (gobernanza)** | qué le está *permitido* hacer | ✅ sí — los 23 en el CSV |
| **spec-kit (metodología)** | *cómo* construir bien (constitution + spec→plan→tasks + EARS) | ⚠️ **NO uniforme** — solo `code-architect` |
**La evidencia (verificada hoy):**
- `Grep` de EARS/spec-kit/specs/ en los 22 archivos de agente → **solo `code-architect`** lo referencia (él produce la fase "specify": EARS + `requirements.md` + `design.md`). Los otros **21: cero**.
- El spec-kit **sí existe y es rico**, pero **a nivel proyecto**: `specs/proyecto-memoria-ember/` con `constitution.md` (C1-C16) + ~20 features en spec→plan→tasks. Es la metodología que tú y yo seguimos al construir features con `/speckit`, no algo que cada agente respire.
**El porqué estructural (esto es lo importante):** un subagente nativo de Claude Code recibe como su único system prompt **su archivo `.claude/agents/<n>.md`****no hereda `CLAUDE.md`, ni `rules/`, ni BLINDADAS, ni el spec-kit**. Lo que no esté escrito *dentro* del archivo del agente, el subagente sencillamente no lo sigue. Por eso `code-author` sí respira RELOJERO (lo tiene escrito), pero ninguno respira spec-kit salvo `code-architect`.
**Conclusión:** tu intuición apunta a un **gap arquitectónico real**. El pipeline RELOJERO (architect→author→verifier→reviewer→validator) *imita* el flujo spec-kit (spec→plan→implement→verify), pero no hay un mecanismo que obligue a **todos** los agentes a operar bajo la constitution + los gates EARS del spec-kit en cualquier tarea.
**Cablearlo** (inyectar constitution + spec-kit gates en el comportamiento de los 23) sería una decisión **D-ARCH** de blast radius alto → merece su propio sprint con CONCILIO, no improvisarlo al cierre. Es exactamente el tipo de cosa que NO debo hacer a las apuradas.
¿Quieres que lo deje planteado como **propuesta de sprint** ("Cablear spec-kit como capa de comportamiento transversal en los 23 agentes") en el HANDOFF/CIERRE para abrirlo con CONCILIO en una próxima ventana? Y aparte, ¿corrijo el drift menor de comentarios del CSV Casbin (dice 20, real 23) antes de cerrar?
📁 **BITÁCORA S20260602.GRAFO_GRAPHIFY_CURADURIA:**
🔍 SEARCH Grep spec-kit/EARS en `.claude/agents` → solo code-architect · Grep behavioral_mindset → 0 · Glob `specs/**` (constitution + ~20 features)
🆕 WRITE docs/ESTADO_AGENTES_S20260602.md (snapshot 23 roles + auditoría spec-kit)