Estación compartida de Dani y Txell · decisiones y plan de onboarding
Grill del 12-08-2026 (Edu + Claude; con input de Dani vía Edu). Estado: EJECUTADO el 13-08-2026 — ver §Ejecución abajo. Apuesta #10 en WAGERS.md gobernó la ejecución.
El giro
El Proxmox de julio se jubila — Dani ya lo liquidó (12-08), incluidas sus 2 VMs Win11, que eran los ÚNICOS equipos de Dani/Txell con onboarding. Sin rescate: los perfiles de Claude se pierden (valor bajo) y los tokens personales de ambos también (los secrets del servidor no se releen) → se generan tokens nuevos y se reescribe MCP_TOKENS (el de Edu se lee de su env var local; ojo: los secrets de CF Pages aplican en el SIGUIENTE deploy).
La máquina nueva
UNA máquina Windows 11 baremetal, una IP, dos perfiles — “como un servidor de terminales” (montaje de Dani; las sesiones RDP desconectadas siguen corriendo siempre). Usuarios IA-Dani e IA-Txell, ambos administradores. Carpetas de trabajo C:\Users\%username%\Claude (decisión de Dani) — el método debe parametrizar todo lo que asuma C:\dev. Software base (PowerShell 7, Git…) una vez a nivel máquina; perfil/env vars/tarea de Correo por usuario (el mapeo IA-Dani→Dani debe ser explícito donde un script derive identidad del %USERNAME%).
Decisiones del grill
- Mecanismo: bootstrap mínimo de Edu por RDP (NetBird con setup key + OpenSSH + clave autorizada del PC de Edu) → después Claude ejecuta TODO por SSH sobre NetBird, como con los servidores.
- Kit idéntico para ambos: harness completo + repos + MCPs + menú Correo con su tarea programada. SIN Docker/entorno local (el equipo trabaja en online; se añade en 20 min si hace falta).
- Credenciales personales las teclea Edu (“iré poniéndolas yo”) — Claude PARA en cada login y marca esos pasos como “turno de Edu” en el guion.
- Calendario: bootstrap hoy (12-08); ejecución completa la próxima sesión. La task #220 (Correo de Dani/Txell) se pliega a este plan.
Hecho el 12-08
- Setup key de NetBird
estacion-dani-txellcreada (one-off, 7 días, grupousers) desde el panel. - Script de bootstrap entregado a Edu (NetBird + OpenSSH + claves autorizadas admin y por usuario + shell PowerShell), con plan B para el instalador si winget se atasca.
- Bootstrap de máquina ejecutado y verificado: peer
pc-ia-claude.netbird.cloud(100.96.253.233) + OpenSSH con entrada por clave a ambos perfiles.
Preparación del 13-08 (mañana, PC de Edu)
- ✅ Rutas
C:\devdel método parametrizadas (42 apariciones en 17 scripts + settings-base con token{WORK_ROOT}+ git hooks que se REESCRIBEN a la ruta real al instalar) — claude-method7541b0a. - ✅ Wiki [[workspace—onboarding—setup-equipo-nuevo]] +
lead-checklist.mdrefrescadas (raíz por perfil, Python en prereqs, hooks s99, paso del Correo). - ✅
bootstrap-estacion.ps1commiteado (bootstrap de máquina con las 4 trampas del 12-08 + verificación de efecto). - ✅ Tokens:
MCP_TOKENSreescrito vía workflow de rotación (Dani/Txell nuevos, Edu/CI conservados, par legacyDR:eliminado); verificación discriminante (basura→401, nuevos→200, CI→200 desde OPS). - ✅ Guion de ejecución con turnos de Edu (
brainstorms/2026-08-13-guion-ejecucion-onboarding.md, local PC Edu).
Ejecución (13-08-2026, mediodía) — RESULTADO
Los DOS perfiles onboardeados en una sesión, method-doctor VERDE en ambos (dani 52cf765 · txell 4a423eb, publicados al rollup), MCP workspace conectado con los tokens nuevos, backup dual probado, Zoho OAuth conectado y la tarea del Correo instalada por perfil (8/13/18h) con pasada real publicando informe (Dani: {"ok":true,"items":5} HTTP 201). Edu solo tecleó credenciales (gh ×2, cuenta Claude ×2, OAuth Zoho ×2, y el bloque de composición de tokens — el clasificador de permisos bloquea a Claude el manejo de secretos, por diseño).
4 arreglos del método en vivo (~25 min, commits 52cf765→4a423eb), todos de la familia “máquina compartida operada por SSH”:
- El doctor comparaba el git hook instalado contra la fuente cruda → drift eterno en cualquier raíz ≠ Edu (fix: compara contra la fuente con la ruta ya sustituida).
- La tarea programada invocaba
pwsh.exea pelo →0x80070002(el servicio Schedule no ve instalaciones nuevas sin reinicio; fix: ruta completa horneada). npm -gen máquina compartida: postinstall bloqueado porallow-scripts+%APPDATA%\npmfuera del PATH de los perfiles no-instaladores (fix en el bootstrap).Update-SessionPathreemplazaba el PATH de sesión y machacaba elGit\binde bash (fix: añade en vez de reemplazar).
Trampas de plataforma cazadas (fixes manuales + documentadas en la memoria compartida footguns_estacion_ssh_headless_windows): DPAPI no descifra en SSH por clave (gh --insecure-storage + gh auth setup-git) · PS7 de usuario vs máquina y el DefaultShell de OpenSSH · sesiones RDP abiertas no releen el entorno.
Apuesta #10: veredicto en WAGERS.md (evaluada contra commits y logs reales).
Véase también
- [[feature—workspace—correo-menu-f0]]
- [[workspace—onboarding—setup-equipo-nuevo]]