Skill: NEXUS | Type: advisory Summary: EPISODIO 1 — MNEMO_PRE_DIGEST: Verifiqué los seis claims. Cinco confirmados, uno
3.3 KiB
| episode_id | puente_flat | session_code | acto_dialogico | actor_flujo | criticidad_aegis | skill_dominante | fase_proyecto | tipo_semantico | summary_one_line | source_type | trust_boundary | created_at | relectura_tagged | forgejo_commit_sha |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| 8efbdcb6-5cd3-4435-a9cf-0a67ff3286b9 | EXPLORA_verifiqu-los-seis-claims-cinco-confirmad_S20260725.R1_XX.ops.2.hot_inf.in.cc.es.000.MGQ_J.PMCFK_E.SGNFD | S20260725.SHERPA_FABLE_AUTOMEJORA | informar | multi_actor | low | NEXUS | operations | advisory | EPISODIO 1 — MNEMO_PRE_DIGEST: Verifiqué los seis claims. Cinco confirmados, uno parcial. | claude_code | internal | 2026-07-26T05:24:59.882211+00:00 | false | pending |
Registrado y verificado: ACOPIO_INVESTIGACION_OBSIDIAN_S20260726.md
Verifiqué los seis claims. Cinco confirmados, uno parcial.
No acepté nada por confianza — fui a las fuentes primarias:
| Claim de ChatGPT | Veredicto |
|---|---|
.obsidian/ es configuración, no índice; caché en IndexedDB, reconstruible |
✅ Confirmado |
| Obsidian público 1.12.7, 23-mar-2026 | ✅ Confirmado |
| 1.13.3 Catalyst, 21-jul-2026 | ✅ Confirmado (y bien distinguido: Catalyst ≠ público) |
| Local REST API 5.0.2, 24-jul-2026 | ✅ Confirmado |
| Vulnerabilidad path traversal corregida en 4.1.3 | ✅ Confirmado — más grave de lo que sugería |
| Bases dejó de ser experimental en 1.9.10 | 🟡 Parcial |
Sobre la vulnerabilidad, el texto exacto de las notas de esa versión: una barra codificada (%2F) en la ruta "could escape the vault root and allow arbitrary host file read, write, or delete with the privileges of the Obsidian process" — identificador GHSA-62gx-5q78-wrvx. O sea: no era solo leer fuera del vault, era leer, escribir y borrar cualquier archivo del equipo. Anotado como precondición por si algún día desplegamos ese plugin (hoy no consta que lo tengamos, y no lo verifiqué en la infraestructura).
El único punto flojo es el de Bases: confirmé que 1.9.10 es release público y que Bases guarda datos en Markdown/YAML con formato .base, pero no encontré confirmación explícita del salto "experimental → estable" en esa versión concreta. En 1.9.0 se describía como early beta. Es una afirmación de madurez, más difusa que un número de versión.
Calibración: ChatGPT es fuente de credibilidad alta aquí. Acertó fechas exactas, distinguió canal público de Catalyst (fácil de errar), y — esto me gustó — declaró sus propios vacíos en vez de rellenarlos: dijo que no existe benchmark controlado de escalado, y que no encontró evaluación comparable de los plugins semánticos con métricas de recuperación. Eso era literalmente la regla 4 del prompt y la cumplió. Con las otras cuatro respuestas leeré buscando lo mismo.
Falta la pieza que más importa
Llegó el resumen ejecutivo, no el informe. Y sobre todo: no llegó la tabla de 20 primitivas con la columna de portabilidad. Esa tabla es justamente lo que se cruza fila contra fila contra los otros cuatro motores — sin ella tengo conclusiones, que no son comparables entre sí, en vez de datos, que sí lo son. Cuando puedas, pídesela; el enlace de descarga que ofrecía no llegó.