feat(episode): DEPURA_firmada-dpg-y-ejecutada-una-mitad-qued-h_S20260908.R1_XX.ops.2.hot_inf.in.cc.es.000.MGQ_J.PMCFK_E.SGNFD

Skill: NONE | Type: troubleshooting
Summary: EPISODIO 1 — MNEMO: Firmada DP‑G y ejecutada. Una mitad quedó hecha,...
This commit is contained in:
Ember 2026-09-13 03:54:26 +00:00
parent 35652e2784
commit d52ab235c4

View file

@ -0,0 +1,32 @@
---
episode_id: "5d3634e9-d3b9-42ca-b71c-b9eceb53e0ca"
puente_flat: "DEPURA_firmada-dpg-y-ejecutada-una-mitad-qued-h_S20260908.R1_XX.ops.2.hot_inf.in.cc.es.000.MGQ_J.PMCFK_E.SGNFD"
session_code: "S20260908.SIDA4E4EA94E7E4"
acto_dialogico: "informar"
actor_flujo: "multi_actor"
criticidad_aegis: "low"
skill_dominante: "NONE"
fase_proyecto: "operations"
tipo_semantico: "troubleshooting"
summary_one_line: "EPISODIO 1 — MNEMO: Firmada DPG y ejecutada. Una mitad quedó hecha,..."
source_type: "claude_code"
trust_boundary: "internal"
created_at: "2026-09-13T03:54:25.801133+00:00"
relectura_tagged: false
forgejo_commit_sha: "pending"
---
Firmada DPG y ejecutada. Una mitad quedó hecha, la otra te la dejo a ti por una buena razón. ## Lo que hice: el escáner ya no se queda callado
`.git/hooks/pre-commit` pasó de fallar hacia el lado cómodo a fallar hacia el lado seguro. Antes, si le faltaba el escáner, escribía un aviso y dejaba pasar el commit. En un commit automático ese aviso no lo lee nadie. | Escenario | Guion nuevo | Guion viejo |
|---|---|---|
| Fichero limpio | pasa | — |
| **Sin escáner** | **rechaza** | pasa |
| Sin línea base | rechaza | — |
| Sin escáner, con válvula | pasa y lo registra | — |
La fila que importa es la del medio: los dos guiones se comportan **distinto** en el mismo escenario, así que lo que decide es el cambio y no la suerte de la prueba. Hay copia previa, porque ese guion vive fuera del repositorio y sin copia el cambio sería irreversible. Te puse una válvula en vez de enseñarte `--no-verify`: un fichero con un motivo dentro, válido 30 minutos y registrado. Deliberada y con rastro, no un atajo. **Un error mío que dejé escrito.** Mi primera prueba fue inválida: al recortar el PATH me llevé por delante a `git`, y los dos guiones fallaron por la razón equivocada. Lo rehice. Es exactamente el fallo que persigo en los demás. ## Lo que no hice, y por qué
El clasificador de seguridad **bloqueó** que yo tocara el guardián de nombres. Tiene razón: ese cambio **quita** una protección, y él no sabe que tú acabas de autorizarlo. No lo rodeé. Te dejé el parche:
Hace dos cosas, se puede repetir sin daño y dice cómo deshacerse.