ember-memory-test/episodes/TRAZA_4-gaps-estructurales_S20260617.R3_XX.ops.2.hot_inf.in.cc.es.000.MGQ_J.PMCFK_E.SGNFD.md
Ember 612dbe4703 feat(episode): TRAZA_4-gaps-estructurales_S20260617.R3_XX.ops.2.hot_inf.in.cc.es.000.MGQ_J.PMCFK_E.SGNFD
Skill: NONE | Type: troubleshooting
Summary: EPISODIO 3 — Prompt Injection: 4. 🟡 Gaps estructurales
2026-06-18 16:44:45 +00:00

3.3 KiB
Raw Blame History

episode_id puente_flat session_code acto_dialogico actor_flujo criticidad_aegis skill_dominante fase_proyecto tipo_semantico summary_one_line source_type trust_boundary created_at relectura_tagged forgejo_commit_sha
898ee381-390d-4448-bd2f-05c86731e4c1 TRAZA_4-gaps-estructurales_S20260617.R3_XX.ops.2.hot_inf.in.cc.es.000.MGQ_J.PMCFK_E.SGNFD S20260617.CUSTODIA_SKILL_SECRETOS informar multi_actor low NONE operations troubleshooting EPISODIO 3 — Prompt Injection: 4. 🟡 Gaps estructurales claude_code internal 2026-06-18T00:19:37.070138+00:00 false pending
  • Fatiga de alarma masiva (2 always-ON con precisión 0%):
    • mega-hook-paav-pre-action.py17.579 disparos, 0% precisión
    • mega-hook-aegis-capability-gate.py14.223 disparos, 0% precisión (es el AEGIS-CAP advisory que viste en CADA tool-call de este turno)
  • 5 FN (detecciones que debieron dispararse y no): gap-detector (2), test-after-fix (1), marimo-auto (1), session (1).
  • Push guard con contador stale: marca last push 2026-04-09 pese a que BLINDADA-29 pushea triple-remoto seguido → el contador no se resetea (señal falsa, no bloquea).

4. 🟡 Gaps estructurales

  1. El health-check solo cubre 13 de ~70 hooks cableadossystem_health.py smoke-testea una muestra hardcodeada. El "13/13 OK" es tranquilizador pero no es cobertura, es muestreo.
  2. JAE solo tiene veredicto sobre 10 hooks → ~60 hooks sin medición de efectividad (ciego a FN).
  3. Deuda de housekeeping: 57 orphan files (.passport_reads_* de 175525h) + 56 .bak + 754 backups.
  4. Deuda de docs: ~20+ hooks con [FILL: qué hace este archivo] en MAP.md (incluido mega-hook-routing-verifier.py).
  5. No drillé en el "1 error / 9 stale" del drift-check del boot (PR-6: gap honesto, lo dejo señalado).

📍 PARA JOHN — R19

Hice: Auditoría empírica read-only del sistema de hooks — inventario (263 archivos → ~70 cableados), compilación (0 errores), health-check fresco, y reporte de efectividad JAE.

Falta: Decidir remediación de 3 frentes: secretos en settings.json (crítico), 2 hooks 0%-precisión que hacen ruido, y limpieza de 57 huérfanos.

Mi consejo: Lo único que urge es el secreto en git — es exfil activa por cada push y es literalmente tu tema de sesión. El ruido PAAV/AEGIS y la limpieza son higiene, no incendio. Iría por el secreto primero.

Para avanzar, elige:

  • 🟢 A (recomendado) — Plan de saneamiento de secretos: mover los 4 a .env.local gitignored + git rm --cached settings.json con plantilla. (Requiere tu GO; rotación aparte.)
  • 🟡 B — Atacar la fatiga de alarma: calibrar/degradar paav-pre-action + aegis-capability-gate (0% precisión).
  • C — Solo limpieza: barrer 57 huérfanos + 56 .bak + resolver [FILL] de docs.

📌 PILA-PENDIENTES (R19) 🔴 B-001 Secretos en claro en settings.json commiteado [origen R19, git ls-files] · conf. alta 🟠 B-002 PAAV + AEGIS-CAP precisión 0%, ~32K disparos ruido [JAE report] · conf. alta 🟡 G-001 Health-check cubre 13/~70 hooks (muestreo, no cobertura) · conf. alta 🟡 G-002 57 huérfanos + 56 .bak + ~20 docs [FILL] · conf. alta Q-001 ¿Camino A/B/C? ¿Rotación de secretos ahora o sprint dedicado?