ember-memory-test/episodes/EXPLORA_verifiqu-los-seis-claims-cinco-confirmad_S20260725.R1_XX.ops.2.hot_inf.in.cc.es.000.MGQ_J.PMCFK_E.SGNFD.md
Ember add30a42ba feat(episode): EXPLORA_verifiqu-los-seis-claims-cinco-confirmad_S20260725.R1_XX.ops.2.hot_inf.in.cc.es.000.MGQ_J.PMCFK_E.SGNFD
Skill: NEXUS | Type: advisory
Summary: EPISODIO 1 — MNEMO_PRE_DIGEST: Verifiqué los seis claims. Cinco confirmados, uno
2026-07-26 05:25:04 +00:00

3.3 KiB

episode_id puente_flat session_code acto_dialogico actor_flujo criticidad_aegis skill_dominante fase_proyecto tipo_semantico summary_one_line source_type trust_boundary created_at relectura_tagged forgejo_commit_sha
8efbdcb6-5cd3-4435-a9cf-0a67ff3286b9 EXPLORA_verifiqu-los-seis-claims-cinco-confirmad_S20260725.R1_XX.ops.2.hot_inf.in.cc.es.000.MGQ_J.PMCFK_E.SGNFD S20260725.SHERPA_FABLE_AUTOMEJORA informar multi_actor low NEXUS operations advisory EPISODIO 1 — MNEMO_PRE_DIGEST: Verifiqué los seis claims. Cinco confirmados, uno parcial. claude_code internal 2026-07-26T05:24:59.882211+00:00 false pending

Registrado y verificado: ACOPIO_INVESTIGACION_OBSIDIAN_S20260726.md

Verifiqué los seis claims. Cinco confirmados, uno parcial.

No acepté nada por confianza — fui a las fuentes primarias:

Claim de ChatGPT Veredicto
.obsidian/ es configuración, no índice; caché en IndexedDB, reconstruible ✅ Confirmado
Obsidian público 1.12.7, 23-mar-2026 ✅ Confirmado
1.13.3 Catalyst, 21-jul-2026 ✅ Confirmado (y bien distinguido: Catalyst ≠ público)
Local REST API 5.0.2, 24-jul-2026 ✅ Confirmado
Vulnerabilidad path traversal corregida en 4.1.3 ✅ Confirmado — más grave de lo que sugería
Bases dejó de ser experimental en 1.9.10 🟡 Parcial

Sobre la vulnerabilidad, el texto exacto de las notas de esa versión: una barra codificada (%2F) en la ruta "could escape the vault root and allow arbitrary host file read, write, or delete with the privileges of the Obsidian process" — identificador GHSA-62gx-5q78-wrvx. O sea: no era solo leer fuera del vault, era leer, escribir y borrar cualquier archivo del equipo. Anotado como precondición por si algún día desplegamos ese plugin (hoy no consta que lo tengamos, y no lo verifiqué en la infraestructura).

El único punto flojo es el de Bases: confirmé que 1.9.10 es release público y que Bases guarda datos en Markdown/YAML con formato .base, pero no encontré confirmación explícita del salto "experimental → estable" en esa versión concreta. En 1.9.0 se describía como early beta. Es una afirmación de madurez, más difusa que un número de versión.

Calibración: ChatGPT es fuente de credibilidad alta aquí. Acertó fechas exactas, distinguió canal público de Catalyst (fácil de errar), y — esto me gustó — declaró sus propios vacíos en vez de rellenarlos: dijo que no existe benchmark controlado de escalado, y que no encontró evaluación comparable de los plugins semánticos con métricas de recuperación. Eso era literalmente la regla 4 del prompt y la cumplió. Con las otras cuatro respuestas leeré buscando lo mismo.

Falta la pieza que más importa

Llegó el resumen ejecutivo, no el informe. Y sobre todo: no llegó la tabla de 20 primitivas con la columna de portabilidad. Esa tabla es justamente lo que se cruza fila contra fila contra los otros cuatro motores — sin ella tengo conclusiones, que no son comparables entre sí, en vez de datos, que sí lo son. Cuando puedas, pídesela; el enlace de descarga que ofrecía no llegó.

Te corrigió el prompt — y me sirve de trampa para los demás