ember-memory-test/episodes/TRAZA_1-estado-general-los-nmeros-reconciliad_S20260617.R2_XX.ops.2.hot_inf.in.cc.es.000.MGQ_J.PMCFK_E.SGNFD.md
Ember 7a4f3aa9f3 feat(episode): TRAZA_1-estado-general-los-nmeros-reconciliad_S20260617.R2_XX.ops.2.hot_inf.in.cc.es.000.MGQ_J.PMCFK_E.SGNFD
Skill: COMPASS | Type: troubleshooting
Summary: EPISODIO 2 — Prompt Injection: 1. Estado general — los números reconciliados
2026-06-18 16:44:51 +00:00

2.9 KiB

episode_id puente_flat session_code acto_dialogico actor_flujo criticidad_aegis skill_dominante fase_proyecto tipo_semantico summary_one_line source_type trust_boundary created_at relectura_tagged forgejo_commit_sha
d9e49aac-fcd1-4084-b3fe-67149d57c2b2 TRAZA_1-estado-general-los-nmeros-reconciliad_S20260617.R2_XX.ops.2.hot_inf.in.cc.es.000.MGQ_J.PMCFK_E.SGNFD S20260617.CUSTODIA_SKILL_SECRETOS informar multi_actor low COMPASS operations troubleshooting EPISODIO 2 — Prompt Injection: 1. Estado general — los números reconciliados claude_code internal 2026-06-18T00:19:37.083080+00:00 false pending

Tengo evidencia suficiente y fresca de este turno. Te armo el estado real del sistema de hooks, separando lo que funciona, los bugs, y los gaps — todo respaldado por lo que acabo de observar (no de memoria).

Nota de routeo: esto es un reporte de estado read-only, no una decisión D-ARCH/D-AUDIT con blast radius. Por eso no convoco CONCILIO (sería over-routing, RA-6). Si decides remediar (p. ej. rotar los secretos que encontré), eso sí escala y requiere tu GO.

1. Estado general — los números reconciliados

La confusión de denominadores que veías en el boot no es un bug, son 4 conteos distintos del mismo árbol:

Métrica Valor Qué mide
Archivos en .claude/hooks/ 263 Todo: hooks + tests + backups + libs (MAP.md:5)
.py en disco 201 Excluye .bak (self-awareness C5)
.bak muertos en hooks/ 56 Backups sin limpiar (MAP.md "sin documentar")
test_*.py ~95 Suites de test, no hooks
Hooks únicos cableados ~70 (en 93 slots) Lo que de verdad corre, 6 eventos (settings.json)

Veredicto de salud dura (este turno):

  • Compilación: 0 errores de sintaxis en todo el directorio (compileall EXIT 0). Ningún hook está "roto" a nivel de código.
  • 13/13 sampled OK + pipeline vivo (file_activity.jsonl actualizado hace 0 min, 597 checksums trackeados).

2. 🔴 Bug CRÍTICO — secretos en claro, commiteados en git

El más grave, y justo el tema de tu sesión (CUSTODIA_SKILL_SECRETOS):

.claude/settings.json (mcpServers) contiene 4 secretos en texto plano y el archivo está trackeado en git (verificado: git ls-filesIS committed):

Consumidor Tipo de secreto
neo4j password
meilisearch master key
karakeep-mcp API key
paperless API key

No reproduzco los valores aquí para no re-exponerlos. Es el mismo patrón que escrubeaste en MEMORY.md (P0-A), pero aquí sigue vivo: cada commit los versiona en los 3 remotos. Restricción CA-3: rotarlos requiere tu GO explícito.

3. 🟠 Bugs de comportamiento — ruido y fugas (reporte JAE)

Del REPORTE_EFECTIVIDAD_HOOKS.md (3 TP · 2 FP ruido · 5 FN fugas):