--- episode_id: "7d9a21e4-7b39-4cf4-b076-fe653f543814" puente_flat: "TRAZA_cierre-de-la-sesin-grafo-ndice_S20260607.R35_XX.ops.2.hot_inf.in.cc.es.000.MGQ_J.PMCFK_E.SGNFD" session_code: "S20260607.MNEMO_BUG_FORENSE_MAP" acto_dialogico: "informar" actor_flujo: "multi_actor" criticidad_aegis: "low" skill_dominante: "NONE" fase_proyecto: "operations" tipo_semantico: "troubleshooting" summary_one_line: "EPISODIO 35 — brasaluz.com: Cierre de la sesión grafo-índice" source_type: "claude_code" trust_boundary: "internal" created_at: "2026-06-08T22:14:24.572594+00:00" relectura_tagged: false forgejo_commit_sha: "pending" --- **Consecuencias por camino:** - **(1) Rotar ahora** — tú generas una key nueva en OpenRouter + revocas la vieja en su dashboard (eso es 100% tuyo, fuera de mi alcance); yo actualizo el `litellm/config.yaml` server-side a la nueva + creo `.env.local` canónico. El git history viejo sigue conteniendo la leaked, pero al estar **revocada** queda inerte. Cierra la deuda de raíz. - **(2) Limpieza git history además** — `git filter-repo` destructivo sobre los 3 remotos para borrar la key del historial. Es un sprint dedicado, coordinado, con riesgo (reescribe historia compartida) — NO recomendado salvo que quieras borrado total. - **(3) Anclar y seguir** — dejo la deuda en pila y seguimos con otra cosa. La key sigue viva hasta que la revoques. **Mi inclinación (y qué la cambia):** me inclino por **(1)** — revocar la key vieja en OpenRouter es el acto que de verdad neutraliza el riesgo (sin revocación, borrar del history no sirve de nada; con revocación, el history viejo es inofensivo). La parte tuya (generar+revocar) es el paso crítico; lo mío (actualizar config) es mecánico. Cambiaría a (3) si ahora no quieres entrar al dashboard de OpenRouter. **La pregunta esencial (solo tú):** ¿entras al dashboard de OpenRouter a generar key nueva + revocar la vieja ahora, o anclo la deuda y seguimos?