ember-memory-test/episodes/TRAZA_estado-de-la-ola-0_S20260711.R35_XX.ops.2.hot_inf.in.cc.es.000.MGQ_J.PMCFK_E.SGNFD.md
Ember 63073d4696 feat(episode): TRAZA_estado-de-la-ola-0_S20260711.R35_XX.ops.2.hot_inf.in.cc.es.000.MGQ_J.PMCFK_E.SGNFD
Skill: NONE | Type: troubleshooting
Summary: EPISODIO 35 — BLINDADAS: Estado de la Ola 0
2026-07-12 16:34:28 +00:00

2.5 KiB
Raw Blame History

episode_id puente_flat session_code acto_dialogico actor_flujo criticidad_aegis skill_dominante fase_proyecto tipo_semantico summary_one_line source_type trust_boundary created_at relectura_tagged forgejo_commit_sha
30e472aa-f051-4858-9dc3-7a30d85f80a7 TRAZA_estado-de-la-ola-0_S20260711.R35_XX.ops.2.hot_inf.in.cc.es.000.MGQ_J.PMCFK_E.SGNFD S20260711.SHERPA_BRIEFING_FABLE informar multi_actor low NONE operations troubleshooting EPISODIO 35 — BLINDADAS: Estado de la Ola 0 claude_code internal 2026-07-12T16:20:43.472061+00:00 false pending

🎉 0.3 cerrado y respaldado (20a4f5a2, ×3). (La advertencia DLC sobre 5 docs archive es falso positivo — matchea "forense" en el commit; son bugs viejos distintos, no mi claim.)

Estado de la Ola 0

Ítem Estado Nota
0.3 revivir hook STATE.md ✅ DONE (no era bug) Hook vivo; falso positivo del diagnóstico corregido (AVISO DLC-2). Cero fix de código.
0.1 rotar 4 secretos 🔒 TU MANO (CA-3) Yo NUNCA roto secretos ni edito settings.json con valores. Runbook listo (abajo).
0.2 .py→env + borrar .bak 🔒 preparado, espera tu GO Riesgo real: cambia scripts server-side (dependen de LITELLM_KEY en env).

La Ola 0 es, por diseño, mayormente tu HITL — el daño vivo son secretos, y esos solo los tocas tú (CA-3). Lo automatizable (0.3) resultó ser un no-bug. Aquí va lo que necesito de ti:

🔒 0.1 — Rotación de los 4 secretos (tu acción)

Runbook: docs/RUNBOOK_ROTACION_SECRETOS_JOHN_S20260623.md. En claro en .claude/settings.json: NEO4J_PASSWORD (:559), MEILI_MASTER_KEY (:595), KARAKEEP_API_KEY (:603), PAPERLESS_API_KEY (:615). Pasos: rotar cada uno en su sistema (Neo4j/Meili/Karakeep/Paperless) → pegar el nuevo valor en settings.json (tú) → verificar viejo muerto. Cuando termines, yo corro la verificación value-blind (grep -c de los valores viejos = 0, sin imprimirlos).

🔒 0.2 — Migración .py→env (tu GO)

Comando value-blind listo (yo NO veo/tipeo el secreto — regex por patrón):

Caveat que exige tu GO: estos scripts corren server-side; tras la migración, LITELLM_KEY DEBE existir en el env de ejecución o se rompen. → confirma que el env lo provee (o lo verifico por SSH antes) y te doy el GO. Los 5 .bak_scrub con secretos en claro son locales, no pusheados — recomiendo borrarlos, pero no lo hago unilateralmente (rollback-policy).