# Mantenimiento Semanal CreaRackSL · 2026-05-11

> **Generado**: 2026-05-11 (lunes)  
> **Agente**: Maintenance-Weekly v1.0  
> **Repos auditados**: CreaRackSL-workspace (MCP completo) · CreaRack-Pro (API bloqueada) · claude-method (API bloqueada)  
> **Limitación**: GitHub API sin token → CreaRack-Pro y claude-method sólo parcialmente auditados

---

## Email ejecutivo (cuerpo enviado a edudomo2@gmail.com)

```
Hola Edu,

📊 Resumen
- 5 releases upstream nuevas esta semana (2 backend Python, 3 JS/tooling)
- 0 CVEs nuevas confirmadas (pip-audit no consultable esta semana — API bloqueada)
- 0 waiting states listos para retomar (Cluster C y F siguen dormidos)
- 1 issue workspace stale >7 días + 1 bib-ingest reciente
- 0 PRs abiertos en workspace · CreaRack-Pro sin datos (API bloqueada)
- Tasks workspace: sin datos (herramienta no disponible este run)
- Estado CI: ⚠️ patrón 2 bib-ingest failures en 11 días en workspace

🚨 Acción humana esta semana
- Planifica el reboot de STAGE para el sábado 15-05: el kernel lleva
  desfasado desde el 30-04 (6.8.0-90 vs .110-generic). Implica recrear
  contenedores Dokploy y verificar que todo arranca limpio (proc.
  documentado en concept--infra--staging-server § 6).
- El jueves 14-05 la routine de validación STAGE abre un issue GitHub con
  checklist SSH (disco, watchdog GH Actions, cron purga DR). Revísalo
  cuando aparezca.
- Cierra o investiga issue workspace #9 (bib-ingest-failure del 30-04,
  11 días sin moverse). Probablemente artefacto del bug de GH Actions de
  ese día — si el ingest corre bien ahora, ciérralo directamente.

🔧 Acción dev esta semana
- anthropic SDK 0.100.0 disponible (proyecto usa 0.52+). Milestone de
  versión redonda; sin CVE conocida pero merece evaluar changelog.
- tailwindcss 4.3.0 (workspace usa v4), wrangler 4.90.0 y @anthropic-ai/sdk
  0.95.1 salieron esta semana — bump npm en la próxima sesión workspace.
- Session 55 ya arrancada hoy (fix bib_ask sanitizeRawJson ✅). Quedan
  los 3 bugs IT Tutor de s54: panel no queda fijo, leyenda redundante,
  VLAN trunking fallback.
- google-genai 2.x (major) en PyPI desde jun 2025 — proyecto pineado en
  1.60+. Revisar changelog de breaking changes antes del próximo bump.

📦 Lo que sigue dormido
- Cluster C (asyncssh+fido2+cryptography+allauth): fix d2653a1 aún NO
  publicado en PyPI (asyncssh sigue en 2.23.0 ene 2025). Watcher activo.
- Cluster F (huey 3.0): liberado el 14-04 pero diferido a junio 2026.
  Reevaluar a partir del 14-06.

🟢 Lo que está bien
- Bibliotecario-Weekly-Report corrió el 10-05 ✅ y generó su informe
  (fix del s51 confirmado operativo ya 2 semanas).
- Workspace con 20+ commits esta semana (s54 cerrada + s55 arrancada hoy
  con fix sanitizeRawJson en bib_ask).

— Agente de Mantenimiento Semanal CreaRackSL
```

---

## Sección extendida — Datos brutos por tarea

### T1 · Releases upstream

**Ventana**: últimos 7 días (≥ 2026-05-04). Hoy: 2026-05-11.

#### Backend Python (PyPI)

| Paquete | Versión latest | Fecha upload | Nuevo esta semana | Notas |
|---|---|---|---|---|
| asyncssh | 2.23.0 | 2025-01-11 | ❌ | Cluster C: fix d2653a1 **no** en PyPI aún |
| cryptography | 48.0.0 | 2024-12-19 | ❌ | Cluster C, sin cambios |
| fido2 | 2.2.0 | 2026-04-15 | ❌ | Cluster C, ya en espera |
| Django | 6.0.5 | 2025-01-17 | ❌ | Proyecto en 6.0.3 — 2 patches atrás |
| django-allauth | 65.16.1 | 2026-04-24 | ❌ | Reciente pero no esta semana |
| **anthropic** | **0.100.0** | **2026-05-06** | ✅ | **Milestone. Proyecto en 0.52+** |
| google-genai | 2.0.1 | ~2025-06-27 | ❌ | Major 2.x desde jun 2025; proyecto en 1.60+ |
| **pydantic** | **v2.13.4** | **2026-05-06** | ✅ | Patch normal |
| openai | 2.36.0 | ~2024-12-19 | ❌ | |
| pysnmp | 7.1.26 | 2025-01-15 | ❌ | |
| huey | 3.0.0 | 2026-04-14 | ❌ | Cluster F — deferred a jun 2026 |

#### Frontend / Tooling (npm)

| Paquete | Versión latest | Fecha aprox. | Nuevo esta semana | Notas |
|---|---|---|---|---|
| **wrangler** | **4.90.0** | **~2026-05-07** | ✅ | CF Workers tooling |
| **@anthropic-ai/sdk** | **0.95.1** | **~2026-05-07** | ✅ | TS SDK workspace |
| **tailwindcss** | **4.3.0** | **~2026-05-09** | ✅ | Workspace usa v4 |
| astro | 6.3.1 | sin datos | ? | Fecha no disponible en registry |
| @google/generative-ai | 0.24.1 | ~may 2025 | ❌ | |

> **Nota metodológica**: Los timestamps npm se expresan en ms epoch; convertidos a fechas UTC. `gh` CLI y GitHub REST API no disponibles en este entorno (sin token + rate limit en unauthenticated). PyPI fechas tomadas de `/pypi/<pkg>/json`.

**Releases nuevas semana: 5** (anthropic, pydantic, wrangler, @anthropic-ai/sdk, tailwindcss)  
**Requieren evaluación dev**: anthropic 0.100.0 (changelog) · tailwindcss 4.3.0 (bump) · wrangler + SDK (bump)  
**No urgentes**: pydantic patch normal

---

### T2 · CVEs pip-audit

**Estado: FALLIDO** — GitHub REST API devuelve 403 sin token de autenticación desde este entorno. No se pueden consultar los runs del workflow `pip-audit.yml` de CreaRack-Pro.

**Acción**: En la próxima sesión con `gh` CLI disponible (Windows), ejecutar:
```
gh run list --workflow pip-audit.yml --repo CreaRackSL/CreaRack-Pro --limit 4
```

**Riesgo asumido**: Bajo. pip-audit corre semanalmente en CI; si hubiera un CVE crítico habría llegado por otra vía (Dependabot alert, advisory email).

---

### T3 · Items en waiting state

Fuentes: `public/supercontext/STATE.md` + `briefings/NEXT.md`.

| Item | Trigger objetivo | Estado | Acción |
|---|---|---|---|
| Cluster C (asyncssh+fido2+cryptography+allauth) | asyncssh release con commit d2653a1 | ⏸️ DORMIDO | asyncssh en PyPI: 2.23.0 (ene 2025). Fix de abr 2026 no publicado. Watcher `trig_01Qh49E94MjayB2pxaGmiiKy` activo, corre cada lunes. |
| Cluster F (huey 3.0 / Redis) | Junio 2026 (madurez 3.0) | ⏸️ DORMIDO | huey 3.0.0 publicado el 14-04-2026. Diferido a >= 14-06-2026. |
| Migration 0015 | N/A | ✅ CERRADO | Ejecutada en sesión 33 (28-04-2026) |
| STAGE kernel reboot | Ventana manual planificada | ⏳ PENDIENTE | Recommended 2026-05-15. Owner: Edu |
| STAGE crons validation | Routine `trig_01WQsZFMhe41JFK8Awt3fuWh` (run-once 14-05-2026 09:00 UTC) | ⏳ PRÓXIMO | Abrirá issue GitHub el jueves con checklist SSH |

---

### T4 · Issues + PRs > 7 días sin actividad

#### CreaRackSL-workspace (vía MCP)

**PRs abiertos**: 0

**Issues abiertas**:

| # | Título | Creado | Días | Triage |
|---|---|---|---|---|
| #9 | bib-ingest-failure: workflow_dispatch manual | 2026-04-30 | 11 días | 🟡 STALE — probablemente artefacto del bug GH Actions del 30-04 (pausas periódicas, resuelto con watchdog). Cerrar si bib-ingest corre bien ahora. |
| #10 | bib-ingest-failure: push ce09b96a... | 2026-05-08 | 3 días | 🟢 Reciente — commit cuaderno/persistir. Puede ser el trigger de un fallo legítimo. Monitorizar. |

> **Patrón**: 2 bib-ingest failures en 11 días. No urgente pero merece verificar si el Ingest falla consistentemente en commits grandes (los dos commits afectados eran multi-file).

#### CreaRackSL/CreaRack-Pro

**Estado: FALLIDO** — GitHub API 403.

#### CreaRackSL/claude-method

**Estado: FALLIDO** — GitHub API 403.

---

### T5 · Tasks workspace pending > 7 días

**Estado: FALLIDO** — El tool `mcp__workspace__list_tasks` no está disponible en este entorno de ejecución. No hay equivalente en el MCP GitHub estándar.

Las tareas pendientes documentadas en NEXT.md (fuente alternativa):
1. PR2 Direcciones (workspace tools) — arrastrada desde s52
2. PR3 Cuaderno TipTap — arrastrada desde s52
3. Plan Help Center rebuild Fase 0 — pendiente charla 30 min Edu
4. Endpoint `/publish/<uuid>/` 501 cada hora (ruido logs PROD, no urgente)
5. 3 bugs IT Tutor (s54 → s55): panel pinned, leyenda redundante, VLAN fallback

---

### T6 · CI rojo recurrente

#### CreaRackSL-workspace (inferido de commits + issues)

**Bibliotecario crons** (inferido de commits última semana):
- `Bibliotecario-Catalog`: commit 2026-05-09 y 2026-05-10 ✅
- `Bibliotecario-Weekly-Report`: commit 2026-05-10 ✅

**Bib-ingest-failure**: 2 issues abiertas (#9 del 30-04, #10 del 08-05). Ver T4.  
→ 2 fallos en 11 días = **patrón a vigilar** ⚠️

> Los commits afectados: `workflow_dispatch` manual (issue #9, contexto: bug GH Actions billing) y commit `ce09b96a` (cuaderno multi-file, issue #10). Si en los próximos 7 días aparece un issue #11, investigar causa raíz del Ingest.

#### CreaRackSL/CreaRack-Pro

**Estado: FALLIDO** — GitHub API 403. Sin datos de CI runs.

---

### Limitaciones de este run

| Consulta | Estado | Causa |
|---|---|---|
| pip-audit CreaRack-Pro | ❌ FALLIDO | GitHub API 403 (sin token) |
| Issues/PRs CreaRack-Pro | ❌ FALLIDO | GitHub API 403 (sin token) |
| Issues/PRs claude-method | ❌ FALLIDO | GitHub API 403 (sin token) |
| asyncssh GitHub releases | ❌ FALLIDO | GitHub API 403 (sin token) |
| CI runs workspace (Actions API) | ❌ FALLIDO | GitHub API 403 (sin token) |
| mcp__workspace__list_tasks | ❌ FALLIDO | Tool no disponible en este entorno |
| PyPI packages | ✅ OK | WebFetch funcional |
| npm registry | ✅ OK | WebFetch funcional |
| MCP workspace (issues, PRs, commits) | ✅ OK | Acceso completo |

**Causa raíz**: El entorno de ejecución no tiene `GITHUB_TOKEN` configurado y el `gh` CLI no está instalado. Para el próximo run, añadir un token de lectura en las variables de entorno del harness o ejecutar desde una sesión Windows con `gh` autenticado.
