Supercontexto
988 documentosSistema Biblioteca + Supercontexto + Bibliotecario: grafo de conocimiento del proyecto, services D1, tools MCP wiki, ADRs y runbooks operativos.
Conceptos
128¿Cómo detecta el frontend si el Local Agent está corriendo? ¿Cómo se construye la URL del agente (localhost:5050) y qué CORS/orígenes acepta el agente local?
¿Cómo es el frontmatter obligatorio de una página wiki workspace? Dame un ejemplo real de una página existente de tipo guía en la wiki workspace
¿Cómo está configurado el acceso a los servidores Hetzner: firewall (puertos, whitelist de IPs del staff), NetBird/WireGuard, SSH público de salvavidas? ¿Qué puerto usa NetBird/WireGuard y cómo llega
¿Cómo está construido el Local Agent? ¿Qué dependencias tiene de Windows: instalación como servicio, PyInstaller onedir, watchdog, registro, rutas, y qué hace exactamente (discovery de red, SSH, SNMP,
¿Cómo está implementado el aislamiento multi-tenant en CreaRack Pro? ¿Se usa django-tenants con schemas de PostgreSQL o un modelo de organización por fila (Organization FK)? ¿Qué mecanismos garantizan
¿Cómo está modelado un Rack y los dispositivos/stencils que se colocan en él en la app racks? ¿Cómo se representan las unidades U y las medias unidades (half-U), y existe ya algún concepto de orientac
¿Cómo está montado el CI de CreaRack Pro: runners self-hosted, workflows de GitHub Actions, y qué consume minutos de la cuota?
¿Cómo está montado el cron bib-reindex-ws en Hetzner STAGE y cómo verifico que se dispara solo?
¿Cómo está montado Forgejo en el servidor OPS (versión, espejo de repos, runner, socat, vigilante del espejo) y qué quedó pendiente para la fase F1 de automatizaciones en paralelo con GitHub?
¿Cómo funciona el aislamiento RLS (app.current_org_id) para las peticiones del Agente local autenticadas por JWT, y qué endpoints del Agente leen datos de otras organizaciones o globales?
¿Cómo funciona el backup de memorias claude-backup.ps1 al repo claude-backups y qué incidentes de push fallido se han documentado?
¿Cómo funciona el backup de perfiles de Claude Code del staff (repo claude-backups, script claude-backup.ps1)? ¿Cuándo se ejecuta, qué incluye, y cómo se integra en el ritual de cierre "Apaga"?
¿Cómo funciona el bucle /self-harness del harness de CreaRack (minar correcciones, proponer parches, validar) y dónde se registran los parches de tandas anteriores?
¿Cómo funciona el chat del Oráculo del workspace (frontend, endpoint /api/oraculo/ask, modelo que usa) y qué integración con Zoho existe ya en el workspace (OAuth, tokens en D1)?
¿Cómo funciona el frontend Vite de CreaRack Pro? Estructura de frontend/, django-vite, manifest, y los bundles Terminal/Observatory/Wireless/UPS/Signage
¿Cómo funciona el hook SessionStart del harness y el pulso de NEXT.md (Regla 19)? ¿Hay documentación sobre el statusline o sobre cómo se muestran los titulares de "qué toca al arrancar" al usuario?
¿Cómo funciona el mecanismo de auto-update del Local Agent de CreaRack? ¿Qué componentes intervienen (endpoint de descarga en Hetzner, verificación de versión, swap del exe) y qué problemas conocidos
¿Cómo funciona el multi-tenancy y el aislamiento de datos entre organizaciones (RLS PostgreSQL, crearack_app, GUC, cifrado de credenciales)?
¿Cómo funciona el sistema claude-method de propagación de perfiles de Claude Code al staff (Edu, Dani, Txell)? ¿Qué debilidades o mejoras tiene identificadas?
¿Cómo funciona el sistema de Full System Backup y restore de CreaRack Pro? ¿Qué app/módulo lo implementa, qué incluye la maleta del backup, y qué hace exactamente el restore (re-mapeo de IDs, deduplic
¿Cómo funciona el sync de arranque de sesión del claude-method (SessionStart hook / claude-method-sync.ps1)? ¿Qué repos hace git pull automáticamente al iniciar sesión y por qué CreaRack-Pro no se act
¿Cómo funciona el widget de salud de red (Network Health) del dashboard y su chequeo via Local Agent (cluster/health)? ¿Qué páginas pueden alcanzar el agent y cómo se relaciona con la CSP de localhost
¿Cómo funciona el workflow atlas-workspace-fichas que regenera las fichas del Atlas de Arquitectura (motor sintetizar→verificar)? ¿Dónde vive y cómo se lanza acotado a slugs concretos?
¿Cómo funciona la flota de Agentes (fleet) en terminal: roles primary/secondary, promote/demote y failover automático? ¿Dónde se registran los cambios de rol?
¿Cómo funciona la sonda TCP de monitoring introducida en v1.58.0? ¿Dónde está el modal de TCP Probe en Observatory, qué campos tiene, y cómo viaja la orden hasta el Local Agent?
¿Cómo funciona la tool Dependencias del Workspace (deps freshness): el colector deps_freshness.py, la API functions/api/tools/deps y el panel DepsPanel? ¿Qué campos tiene el snapshot?
¿Cómo funcionan hoy los planes de suscripción (modelo Plan), los límites por plan (racks, devices, usuarios) y el module gating en CreaRack Pro? ¿Existe algo de billing/Stripe ya?
¿Cómo obtiene el Local Agent sus credenciales de vinculación con el SaaS al instalarse? ¿El .exe descargado desde la app lleva un token embebido? ¿Qué es el token local 'not authorized' y cómo se auto
¿Cómo repasa Gemma el correo en el Workspace? ¿Qué pantalla o función del Workspace clasifica o resume los correos de Zoho con Gemma y cómo la usa el equipo?
¿Cómo se autentica el endpoint MCP del workspace (/api/mcp)? ¿Dónde se valida el MCP_TOKEN / Bearer y cómo se rota? ¿Qué relación tiene con CF Access?
¿Cómo se comunican el SaaS cloud y el Local Agent (CreaRackAgent)? Protocolo, autenticación, qué datos recoge el Agente de la red del cliente y cuáles envía al cloud
¿Cómo se construye y despliega la imagen base crearack-base (GHCR, Dockerfile.base, build-base-image.yml) y cómo parte de ella Dockerfile.prod en Dokploy? ¿Es privada y cómo hace Dokploy el login a GH
¿Cómo se monitoriza y grafica en CreaRack el tráfico de una interfaz concreta de un switch o cortafuegos por SNMP (varias interfaces por dispositivo, snmp_interfaces)?
¿Cómo se propagan las global-skills de claude-method a los tres perfiles del staff y cómo verifica method-doctor la paridad por hash de las skills instaladas?
¿Cómo se rota el token del MCP del workspace (MCP_TOKENS) y el service token de CF Access? ¿Qué consumidores usan esas credenciales (GitHub Actions, crons de OPS, .mcp.json de los perfiles) y dónde es
¿Cómo se usa la IA (Gemma 4, visión) en CreaRack: análisis de planos blueprints, Auto-Plan, CNS, Tutor, Explain insight? ¿Qué obtiene el usuario?
¿Cómo se usa require_perm en los endpoints Ninja y en las vistas HTMX? Firma exacta, scopes y niveles (view/edit/admin), y cómo se aplica en htmx_views. ¿Qué diferencia hay entre get_current_org y req
¿Cuál es el estado actual del auto-update del Local Agent y qué añadió la versión 2.13.1 (traza persistente del ciclo de swap)?
¿Cuál es el estado actual del plan Barra de Integridad (integrity)? ¿Qué fases F1-F4 están completadas y qué queda pendiente? ¿Cómo funciona la integración con CNS/ITSM (insights, tickets de drift, ac
¿Existe alguna página wiki o decisión sobre la migración a Google AI Studio, el modelo Gemma 4, o la configuración de sampling para el MCP de la biblioteca?
¿Existe alguna página wiki sobre Auto-Plan, criterio NODAL, o blueprint_analyst?
¿Existe alguna página wiki sobre el servicio autoplan, sus parámetros de sampling, o el problema de bucles con Gemma?
¿Existe documentación sobre los scripts de DR backups, purga de backups o el cron de backup del workspace en STAGE?
¿Existe documentación sobre wiki_create_page, wiki_update_page o las herramientas MCP de la wiki?
¿Existe documentación wiki sobre el servicio Auto-Plan, Gemma 4 o el prompt blueprint_analyst?
¿Existe una entity page o feature page sobre el handler MCP biblioteca, bib_list_endpoints, bib_doc_coverage, o tools MCP de Supercontexto?
¿Existe una página wiki sobre el footgun de CF Workers D1 o sobre footguns de infra? Dame el slug exacto.
¿Hay algún incident_page o página wiki sobre errores JSONDecodeError, fallos de parseo LLM, o incidentes con gemma o llama-server en la wiki?
¿Qué chokepoints de seguridad tiene el dominio network según el Atlas de Arquitectura?
¿Qué claves escribe el ingest del Agente local en MetricSample/MonitoringTarget y qué claves leen las vistas del observatorio? ¿Hay mapas de traducción de nombres de métricas entre el agente y el serv
¿Qué contenido tiene la página wiki crearack--network--network-tools? Describe sus secciones y menciones a nmap o python-nmap.
¿Qué contiene la página wiki workspace--que-es-workspace? ¿Menciona AiEvalPanel o herramientas de evaluación de IA?
¿Qué describe el Secret Rotation Playbook sobre MCP_TOKENS? ¿Y la Guía de la Biblioteca sobre Tokens MCP?
¿Qué es coralline, la statusline del harness de Claude Code? ¿Cómo se instala y configura en settings.json? ¿Qué requisitos tiene para mostrarse en la terminal?
¿Qué es el Pulse Panel o PulsePanel del workspace Biblioteca? ¿Qué endpoints ya están documentados?
¿Qué es el servicio publish_misses de Signage y cómo funciona list_publish_misses / record_publish_miss?
¿Qué es la sonda de servicios internos del servidor OPS (/opt/servicios-check) y cómo comprueba prod-web por la IP de NetBird? ¿Qué significa el código 000 y cuándo envía el correo de recuperación?
¿Qué features o entity_pages existen en la wiki sobre herramientas del workspace, finops, métricas de modelos de IA o integración con Gemini/Anthropic/OpenRouter?
¿Qué funcionalidades DCIM tiene CreaRack hoy en producción (fases 1-3): rollups de potencia/peso, filas, monitorización? ¿Qué quedó como diferido u opcional en el plan DCIM/CPD?
¿Qué invariantes deben cumplirse siempre entre SignagePlayer, Playlist, Schedule y la publicación por pull a los reproductores SpinetiX?
¿Qué modelo Django guarda las "Stored Credentials" (credenciales guardadas de SNMP/SSH por organización) que se ven en la UI, en qué app está, qué campos tiene y cómo se cifran?
¿Qué muestra la vista de un grupo wireless (gráficas de grupo, tabla de SSIDs, clientes por AP, canal, utilización) y qué endpoints usa?
¿Qué operaciones síncronas se ejecutan en el request-response y deberían pasar a tareas Huey en background? (Auto-Plan, generación IA, upload_mib, trigger_backup) — ADR T2 de la Auditoría Suprema
¿Qué página wiki existe sobre Gemma 4 thinking, hybrid thinking, llama-server o la configuración del servidor LLM self-hosted?
¿Qué páginas wiki existen sobre Cloudflare Pages Functions, Workers o endpoints del workspace?
¿Qué páginas wiki existen sobre disaster recovery, dokploy, y crons del bibliotecario? Dame los slugs exactos.
¿Qué páginas wiki existen sobre el workspace de CreaRack, su shell, componentes de UI o arquitectura frontend?
¿Qué pasos incluye el ritual de cierre de sesión "apaga" en CreaRack? (Supercontexto STATE/NEXT/LOG, WORKLOG, memoria, commits)
¿Qué skills, agentes y reglas componen actualmente el claude-method y qué cubre cada plugin (method, method-design, method-marketing, crearack)?
¿Qué slugs de wiki pages existen sobre Supercontexto, biblioteca, o el endpoint /api/biblioteca/stats?
¿Qué tablas D1 usa el Supercontexto? ¿Cuál es la diferencia entre bib_nodes y bib_wiki_pages?
¿Tiene CreaRack Pro alguna API pública o servidor MCP para clientes, tokens de API por usuario, o endpoints de solo lectura que un asistente de IA externo pudiera consultar?
ADR Index (cronológico)
Agent local red/dispositivos: ¿dónde está el SSH host-key TOFU (trust on first use) del piloto s162, el trap_receiver (SNMP traps bind 0.0.0.0), y el código de conexiones SSH/SNMP del Agent (terminal/
Alpine CSP build · :class con getter vs objeto literal inline
Arquitectura completa del Supercontexto / Biblioteca (mapa vivo)
Arquitectura del repo workspace (CreaRackSL-workspace): functions/api de Cloudflare Pages, handlers MCP de la Biblioteca, Oráculo, Ingest, wiki tools, integraciones Zoho y Holded, base de datos D1, au
Biblioteca — Grafo + Archivo Maestro + Wiki Supercontexto
Cadena de fallback del bootstrap — current → previous → embebido
Cierre del puerto 80 en PROD: cómo está montado Traefik en el PROD de CreaRack (Dokploy), cómo hace el challenge ACME/Let's Encrypt hoy (httpChallenge) y qué implica migrar a dnsChallenge de Cloudflar
Cifrado de credenciales
Cloudflare delante del apex crearack.com — topología, IP real y TLS
Como esta montado el despliegue de CreaRack Pro: Docker Compose, Dockerfile, PROD y STAGE en Hetzner con Dokploy?
Cómo funciona el Tutor de CreaRack (panel pinned, prompt, modelo)? Sirve como referencia para construir un asistente conversacional similar
como se hace un nuevo rack
concept--workflow--git-merge-hygiene-herestring
Concepto: Calibración del motor (signal vs. noise)
Concepto: colores simbólicos de mxGraph y su resolución en SVG
Concepto: Resiliencia del auto-update silencioso (Agent Full-Local)
Cuales son las reglas de trabajo del proyecto, el flujo de commit y PR (push vs PR), el versionado y el arranque/cierre de sesion del supercontexto?
DCA · Algoritmo de planificación de canales
DCA · Arquitectura (frontend / backend / PWA)
DCA · Overview (Domo Channel Assistance)
DCA · Plan maestro de mejora (F0–F8)
En Digital Signage, ¿cuándo se crea la ficha completa de un reproductor SpinetiX (SignagePlayer) a partir de un equipo detectado (DeviceProfile)? ¿Qué pasos hacen falta (registrar como player, adaptad
En la página Observatory (monitoring), ¿cómo se decide qué dispositivos se muestran y de cuáles hay gráficas? ¿Las gráficas vienen de MonitoringTarget (polling SNMP/ping a VictoriaMetrics)? ¿Qué relac
En monitoring CNS/Insights/IA: ¿dónde se construyen los prompts al LLM (Gemma) a partir de input de usuario (conversaciones, insights, datos de dispositivo)? ¿cómo se aíslan las conversaciones entre t
En network/api/port_connections.py y cable_report.py: ¿qué endpoints gestionan conexiones de puertos y el cable report? ¿usan require_perm o están sin gate (broken access control)? ¿el cable report ge
Escalabilidad de CreaRack: ¿qué límites tiene la arquitectura actual (un servidor Hetzner, Daphne, PostgreSQL max_connections, VictoriaMetrics, Huey) y qué habría que reforzar para cientos de clientes
Features CreaRack-Pro Index
Features Workspace Index
Firewalls Hetzner — estado y topología de acceso
Footgun Dokploy: env vars en UI que no llegan al container
Footguns CF Workers + D1: límites de subrequests y bind params
GH Actions push-trigger watchdog — auto-recuperación del footgun de runs silenciados
Grafo estático vs. empirismo en la Biblioteca — Dos formas complementarias de entender dependencias
Hetzner OPS (crearack-ops) — runners CI + crons del ecosistema
Hito · Harness/onboarding desplegado al 100% en los 3 perfiles del staff (s99)
How do I use the Auto-Provision wizard to discover and add devices via SNMP?
Incidents Index (cronológico)
Lanzador Estable F3 — Auto-update desatendido transparente (onedir + setup stub)
mecanismo ayuda viva task #91 capas A B C D Regla 27 help-map.json crearack--*.md páginas de ayuda de usuario
Modelo de despliegue del Local Agent de CreaRack: ¿cada usuario necesita un Agente en SU propia máquina (el navegador sondea 127.0.0.1:5050 local), o hay un modelo de Agente CENTRAL/compartido en un s
Patrón AsyncJob: cómo se encola un trabajo asíncrono con Huey, qué forma tiene el endpoint (202 + job_id) y cómo se consulta GET /api/jobs/{job_id}. Incluye kinds existentes y cómo se fija la org (RLS
Patrón de renderizado Markdown → HTML en CNS y Help Widget
Patrón de trabajos asíncronos: job + polling
Patrón UX mobile: lista compacta → detalle full-screen con URL sync
PayloadBudgetMiddleware — guard de tamaño de respuesta HTTP
Prevención de timing attacks en comparaciones criptográficas
Procedimiento para rotar el CF Access service token del workspace (P1b de la auditoría s219): qué pasos incluye (/rotate mantiene client-id, GH secrets, OPS bib-reindex .cf-access-secret, env vars Use
Qué cambió: el Map Editor y el Auto-Plan, ahora más seguros (en cristiano)
Que hace el pre-commit hook y el harness? bib_report_check.py, ruff, biome, checks locales gemelos de CI
Resumen del catálogo de features de CreaRack Pro: módulos (racks, blueprints/mapas, monitoring/observatory, network, wireless, UPS, signage), conectividad de puertos y cableado, import Visio, backups,
Rotación de claves (seguridad)
Runbooks Index
Signage: qué es el "Camino C" de deployment server-side (adapters + execute_deployment), dónde vive el código (signage/services/deployment.py, ContentDeployment) y por qué es dead code tras F5.4
SSRF: mitigación en conexiones controlables por usuario (check_scan_ip)
Terminal SSH: como se conecta el navegador al Local Agent en localhost:5050 y como se establece la sesion SSH via WebSocket ws/terminal? Protocolo crearack:// y persistencia de sesiones.
Decisiones (ADRs)
90ADR — Patrón CF Access Service Token en callers Django runtime (Fix d20 / s58)
ADR — Retirada de OpenRouter: stack IA 100% google-genai (v1.0.72 · s55)
ADR — Retirada del provider 'gemini' legacy de Auto-Plan (Plan Hardening Hito F · GAP #5)
ADR · Autenticación local cross-origin del Local Agent (Auditoría Suprema · terminal · Raíz 3)
ADR · KB vs Graph — Sistema de detección de drift documental
ADR 2026-05-08 — Migración editor Cuaderno: TipTap → CodeMirror 6
ADR s52 — Migrar Help Widget a Tailscale + Django (eliminar CF Tunnel llama-help público)
ADR s61 — Centralizar model strings AI en settings/base.py (refactor anti-drift)
ADR: ACK y APPLIED escriben resolved_at; EXPIRE no (decisión Edu 14-08-2026)
ADR: Backup de Forgejo como cron de sistema, excepción a centralización en Forgejo Actions
ADR: bib_list_endpoints lee de bib_nodes en lugar de bib_endpoints
ADR: Centralizar model strings AI en settings (s61 · 14-05-2026)
ADR: Derogación Regla 7 (iconos en botones) para el workspace interno (2026-05-18)
ADR: Detección de EMF incrustado en stencils Visio + conversión con fallback
ADR: Eliminar python-nmap (abandonada) → subprocess + xml.etree stdlib
ADR: Hito E Fase 1 — Cifrado de credenciales desacoplado de SECRET_KEY (s101)
ADR: log_action() best-effort (nunca rompe request)
ADR: MeetingRoom pasa de modal flotante a popup window (2026-05-22)
ADR: Migración a CF Access Service Tokens para endpoints internos del Workspace
ADR: Migración síntesis Help Widget a Gemma 4 E2B Q4_0 self-host (pve-epyc-02 + CF Tunnel)
ADR: Plan Servicios Fase C ligera — Migración de 6 crons del Bibliotecario a STAGE Hetzner
ADR: Toggle "Tamaño global" — override de variables --text-* de Tailwind v4 en scope body (s56 round 3)
ADR: WebRTC peer-to-peer reemplaza Jitsi en el workspace del equipo
Auditoria 2026-07 Fase 1: Seguridad, Rendimiento y Calidad
Auditoría Suprema 2 · Tanda 5, 2ª pasada: revocar sin borrar, rotación del refresh y candado del invariante Primary
Auditoría Suprema 2 · Tanda 5: revocación real del token del Agente y roles de flota sin condiciones de carrera
Auditoría Suprema Etapa 3: Cierre de findings M1 (media gateado), B6 (orden middleware) y E (Device.management_config)
Auditoría y Simplificación de Servicios Auxiliares · plan multi-fase
Auto-Plan se queda en cloud: A/B Gemma local (12B QAT / 26B QAT / 26B Q8) = MISS
Cap de redis-py a 6.2.0: bloqueante de re-upgrade a 8.x hasta test de regresión
Cerrar Broken Access Control en el CRUD de racks y en /api/settings
Cerrar Broken Access Control sistémico en Digital Signage
Clave JWT dedicada (AGENT_JWT_SECRET) separada de SECRET_KEY
Cloudflare D1 para la Biblioteca
Corrección: .mcp.json hallazgo falso (nunca en git); P1a ejecutado (rotación MCP_TOKENS + workflow)
D19: CF Access Service Token en workflows y scripts de ingest de Biblioteca
Decision · Auditoría Suprema: 4 hallazgos ALTA confirmados en core
Decisión (ADR): Excluir nodos 'doc' del cálculo de salud de la Biblioteca
Decisión 2026-09-10 · Búsqueda de texto completo en las wikis del workspace (cajita + Oráculo híbrido)
Decisión 2026-09-13 · El Oráculo sintetiza con Gemini 3.8 Flash (Gemma 4 26B degeneraba en bucles)
Decisión 2026-09-30 · Todo el Workspace pasa a Gemini 3.8 Flash (chat del Correo, bib_ask, Help, Tutor y HyDE)
Decisión arquitectónica · Unificación de gates con `require_perm` en network (sa4)
Decisión de arquitectura — Mitigación de Broken Access Control en vistas HTMX del Observatory
Decisión de seguridad: hardening del confirm Visio (s220) — 3 fixes
Decisión pendiente: dimensionado del servidor self-host LLM (Help Widget)
decision--20260814--retirada-portal-muerto-signage
Decisión: Activar enforcement del Bearer local del Agent (Raíz 3 cerrada)
Decisión: Barra de Integridad nace APAGADA en v1.60.0
Decisión: Bump coordinado Cluster C auth/crypto — fido2 v2 + cryptography 47 + allauth 65.16
Decisión: Cierre de Hallazgos BAJA/MEDIA del Audit sa4
Decisión: Correo — no guardar cuerpos de mensajes
Decisión: Flags de CreateProcess en Windows para el watchdog post-swap (DETACHED_PROCESS vs CREATE_NO_WINDOW)
Decisión: Invariante "Gestión de red válida → Monitoreo activo" en DOS reconciliadores
Decisión: Plan Hardening post-Máster — Hito A (Alerting de PROD)
Decisión: Plugin Remark custom para Mermaid en Astro (vs rehype-mermaid)
Decisión: Rotación de MCP_TOKENS (P1a) — Corrección de hallazgo falso + ejecución
Decisión: sa4-G2 cerrada — el validador de comandos vuelve a aceptar '| include' con regex anclada
Decisión: SSH TOFU server-side con degradación (Auditoría Suprema A9/M3)
Decisiones de la Auditoría Suprema s105 (Blueprints/Auto-Plan)
Estación compartida de Dani y Txell · decisiones y plan de onboarding
Evaluación Understand-Anything vs Bibliotecario propio · NO adoptar, cherry-pick parcial
Grounding gate + triage reforzado en el archivero (PR1/4 hardening escritas)
Guard de frescura en MonitoringTarget — Prevenir sobrescritura de estado por replays históricos
Higiene v1.66.17: Validación sincronizada + limpieza de playlists
Ingest Bibliotecario en 3 capas: pre-LLM + Haiku + Sonnet caching
Integración Zoho ↔ Workspace · Calendar y Tasks como SoT externo
Integración Zoho ↔ Workspace · Pivot a Calendar + Mail · per-user OAuth · task como hub de acciones
Lint Bibliotecario en 2 capas: bulk sin LLM + contradictions con Haiku
Los imports entre módulos JS llevan el hash del fichero; se acaba el ?v= a mano
Migración a gemini-3.1-flash-lite-preview (8 call sites Categoría A)
Migración total IA: Gemini → Gemma 4 vía OpenRouter
Normalización de sources/related en MCP handlers — blindaje del build de Astro
Optimización de coste del Bibliotecario (Anthropic) — s83
Plan Hardening fleco E cerrado: retirada de DEV_KEY de la cadena de descifrado
Portal Approval: revalidar scope del ClientShareLink en cada aprobación
Prescan explícito de Windows Defender ANTES del swap (ADR: cerrar s201 · cierre diagnóstico auto-update)
Rediseño del sistema de mantenimiento documental · Knowledge Base vs Knowledge Graph + lifecycle + tripwires
Reemplazar filter/backdrop-filter de Shine por tokens CSS dinámicos
reload_targets pide la lista por REST en vez de subir el tope de mensaje de Daphne
Resolver env vars vacías en settings de IA con helper `_env_str`
Retirar el camino cloud de monitorización (batch-ping/snmp/http) y las tablas MetricSample/AggregatedMetric
Robustez F1+F4: kill de instancias por PATH + auditoría de empaquetado del Agente
Saneamiento de docs periódico · script audit + cron mensual
Sistema Supercontexto · wiki auto-mantenida con grafo D1
SSH a PROD por NetBird, no por apex — Cloudflare cerró el puerto 22
T4 · Handler global de excepciones sin fuga de información (Auditoría Suprema Etapa 3)
T5 (Auditoría Suprema R6): Eliminación del fallback a primer tenant en operaciones multi-tenant
URLs de blueprints/maps: redirecciones en lugar de includes sin barra
Validación multi-repo de referencias en fuentes wiki
vmauth con usuario y contraseña delante de VictoriaMetrics y Alertmanager en NetBird (mega-auditoría B-45)
Features
317🧩 Visio Stencil Import v2 — importación de ficheros reales de fabricante
Agent 2.16.0 — Throttle del resync histórico + diagnóstico del flapping WS + aviso de portátil
Agent 2.16.1: IP de LAN en el modal del Fleet + pestaña Tools retirada + auto-update inmediato
Agente 2.23.0 — restos de la auditoría #261 + sensor "Agente vivo pero mudo"
Agente 2.24.0 — task #270: rotación de logs, timeout de insights, y por qué no hay bandwidth (A19)
Agente 2.29.0: resultados grandes por REST, protocolo authoritative y descubrimiento profundo troceado por bytes
AI Eval — Providers nativos Anthropic y OpenAI
AI Eval Panel — Herramienta de evaluación comparativa de modelos LLM
Ancho de banda por interfaz SNMP · Agente 2.22.0 cierra A10 y A47 de la auditoría #261
Apartado Guías + aviso de bienvenida en el Dashboard
Apartado Guías del Workspace: documentos de lectura del equipo y aviso de bienvenida
ArcRift cherry-pick #1: Sentence-trimming + harness A/B en retrieval
ArcRift cherry-pick #1: sentence-trimming opcional + harness A/B en retrieval
Auditoría #261 ciclo 1 — las gráficas de tráfico SNMP vuelven a tener quien las alimente
Auditoría #261 ciclo 4 — el Observatory deja de quedarse dormida
Auditoría Suprema · Módulo network sub-área 1 (Discovery/Auto-Provision) — Etapa 3
Auditoria Suprema · Monitoring SA2 (Protocolos/Probes) + SA3 (CNS/IA)
Auditoría Suprema · network sub-área 4 (Devices/Backups/Groups) — Seguridad de credenciales y configuraciones
Auditoría Suprema 2 · Tanda 1 (core) — cerrar gates de permiso que faltaban
Auditoría Suprema Etapa 3 · SA4 (ITSM/alerting) + SA5 (wireless/UPS) — Rectificación
Auditoría Suprema Etapa 3 network sub-área 3: Vendor/MIB/OUI (s114)
Auditoría Suprema Etapa 3: cierre XSS/CSV en toda la interfaz (FE2-FE7)
Auditoría Suprema Etapa 3: Correcciones de seguridad en config/IA
Auditoría Suprema monitoring sa6 — páginas del Observatory + tiempo real (s108)
Auditoría Suprema network sub-área 2 (Scripts/SSH/Auto-config) · Sesión 113
Auditoría Suprema s105: Blueprints / Auto-Plan (22 fixes)
Auditoría Suprema Terminal — Fase A Backend: Correctness/Honestidad
Auto-eventos Zoho Calendar por ciclo de vida de task (s68)
Auto-Plan async — análisis IA de planos en segundo plano (v1.55.0)
Auto-Plan Gemma 4: Thinking activado + 1120 tokens de imagen (receta s47d)
Auto-Plan LLM Resilience — log provider, retry JSON, regex glitch s49
Auto-Plan s46: criterio NODAL funcional + flags visión llama-server (calidad 70 → 95%)
Auto-Plan: Driver OpenRouter refactorizado con providers nuevos y params Gemma 4 (s48)
Auto-Plan: OPENROUTER_MODEL configurable + default Google AI Studio :free (s48)
Auto-Plan: prompt NODAL funcional ganador 100 % calidad vía OpenRouter (s48)
Auto-Plan: proveedor google_genai (Gemma 4 directo via Google AI Studio)
Auto-Plan: Resiliencia OpenRouter — retry JSONDecodeError + logging diagnóstico + regex clave faltante
Auto-Provision no pierde su listado de resultados por el cierre de sesión
Auto-Provision prueba "public" justo después de tu comunidad SNMP, y admite varias separadas por comas
Auto-Provision UX — panel en vivo + asignación inline (s115)
Auto-Provision: botón Refresh por dispositivo
Auto-update por paquete firmado — Primera validación E2E (2.14.1)
AutoPlan OpenRouter — Fixes C1+C2+C3 Audit s49 (varianza Vertex)
Aviso contextual del permiso Local Network Access del Local Agent
Aviso de bootstrap en el Observatory cuando la org no tiene ningún agente (task #256)
Aviso inteligente de máquina inestable al activar Sentinel (desconexiones frecuentes)
Avisos por correo configurables por usuario, paso A: preferencias y dirección confirmada (v1.170.0)
Barra de Integridad F2: el radar interno plano↔realidad
Barra de Integridad F3: Veredicto "Cambio Real" abre incidencia CNS/ITSM
Batching de Deep Discovery en re-escaneos automáticos
bib-graphify Fase 7: Cobertura TypeScript del grafo de conocimiento
Biblioteca de stencils draw.io para Maps — 185 formas profesionales con búsqueda y drag&drop
Biblioteca Graphify — AST extractor
Biblioteca s79: Cherry-picks Understand-Anything (bib_explain_node · layers · tours)
Biblioteca: cherry-pick Understand-Anything — bib_explain_node, layers y tours (s79)
Biblioteca: nuevos edge types ORM (reads_from / writes_to) y señales Django (triggers)
Biblioteca: Reindexación de extras — scripts bib_openapi + bib_docs y modo --extras-only en cron (s50)
Bibliotecario-Lint automatizado (Supercontexto Fase 5)
Billing · Stripe PR-2 — webhook receiver + estado de suscripción
Bloque D.1 · Design Tokens y Utility Classes centralizadas
Bloque D.1 · Tokens y utility classes centralizadas (globals.css)
Bootstrap ZIP — Código embebido que no descarta PyInstaller
Botón Report en el panel de grupo (Wireless/UPS/Signage) acotado a sus miembros
Búsqueda de texto completo del Workspace (FTS5 en D1 + /api/search)
Búsqueda global del Workspace (Fuse.js + índice estático)
Cables y resize funcionan con racks de visual stencil (v1.48.4)
Cadencia de sondeo por dispositivo · Dial interactivo (v1.43.0 + v1.43.1)
Cairn cherry-pick #2: Señal de co-cambio git en bib_impact_query
Cambiar de Primary deja de ser un clic mudo — confirmación, historial y aviso al equipo
Cambiar la IP de un equipo desde su ficha (readdress)
Candidatos semánticos (Vectorize) en wiki_enrich_related
Candidatos semánticos en wiki_enrich_related (PR4-b)
CF Access Service Token headers en workflows CI y scripts del Workspace
Chat del equipo — Avisos audio+badge, maximizar, paste imágenes y Jitsi (PR#58)
Chat equipo: avisos audio+badge, maximizar, paste imágenes y Jitsi Meet
Chat Tutor Multi-Turn — bib_ask con historial conversacional
Chat Tutor multi-turn — hilo conversacional en el Help Widget
Ciclo de cierre ITSM — resolved_at con escritor y auto-resolución de grupos
Cierre de BAJA/MEDIA en sa5 (wireless+UPS) — Auditoría Suprema Sesión 112
Cierre de deudas Etapa 3 SA3 — DNS-rebinding + clasificación de insights
Cierre de R7 — Toda la API valida entrada con Ninja Schemas (v1.45.2)
Cierre del formulario de registro built-in de allauth
Cierre sa4 BAJA/MEDIA — Validación ITSM, N+1 fixes, Markdown safety
Cifrado de credenciales con clave dedicada (Hito E Fase 1)
Cifrado en reposo de secretos de canales de notificación (sa4 A2, 2ª mitad)
Clonar un rack de la Fila con un clic (v1.78.0)
Copia de seguridad y restauración completa en segundo plano (v1.56.0 · ADR T2 2/2)
Crons Health — Monitorización de los 12 crons del workspace en el Pulse
Cuaderno — 6 mejoras: color persist, tema MD, multi-pane, duplicar, hint contextual, heading parcial
Cuaderno — Editor Markdown con CodeMirror 6
Cuaderno — Editor WYSIWYG personal (TipTap 3.22)
Cuaderno — Multiusuario y Sharing Colaborativo
Cuaderno — Vista full-screen mobile y URL sync
Cuaderno · bloc de notas markdown personal (PR3 plan workspace tools s52)
Cuaderno · Multiusuario y 7 nuevas funciones (PR#56)
Cuaderno: color de texto y tablas ajustables (filas/cols + edición contextual)
Cuaderno: persistencia de cursor y scroll por nota en localStorage
Cuaderno: Storage canónico Markdown + exportación TXT/MD/HTML
Cuaderno: Toggle de vista previa (Source / Split / Preview) en tiempo real
Deduplicación de episodios de Sentinel — un insight por avería (v1.66.15)
Deep Discovery automático en lotes de tres al Agente (last_batch)
Desplegable "Red" en las gráficas de Wireless: clientes y tráfico de una sola VLAN (tarea #390, v1.166.0)
Detección de equipos parados en el LED del widget HARNESS (staleness detection)
Deuda #274 Tanda A — alertas en tiempo real y datos honestos en Wireless (v1.85.9)
Deuda #274 Tanda B — puerto sin recarga, deep discovery deduplicado y un solo cargador de series en Wireless (v1.86.17)
Diccionario central de glosa (127 términos) · Informes públicos
Direcciones · Vista mobile lista de nombres + detalle full-screen
Disponibilidad honesta: uptime_pct sale null si faltan más del 20% de las horas (v1.125.0)
Disponibilidad medida por alcanzabilidad, no pérdida de paquetes (v1.66.6 · Agent 2.19.0)
Disponibilidad: cálculo desde packet loss en vez de ping_reachable (v1.66.5)
Edge AI: propagación de google-genai SDK a CNS, Network Tutor y MIB Assistant
Editor Rich-Text del Cuaderno (TipTap)
Eje de seguridad OSV.dev en deps-freshness
El auto-descubrimiento identifica un equipo por su MAC, no por su IP — un re-escaneo actualiza la ficha en vez de duplicarla
El auto-update del Agente aprende a esperar al antivirus: se acabaron las actualizaciones rotas (v1.45.11 · Agent 2.13.5)
El backup adelgaza: los vídeos de Signage son opcionales (v1.72.0)
El backup completo se crea eligiendo qué viaja: árbol de secciones y dominios (v1.74.0)
El backup cubre ahora cables, salas DCIM, ITSM y Signage (v1.70.0)
El email de bienvenida ya trae un enlace que funciona
El informe de un equipo muestra los tres valores más altos y más bajos bajo cada gráfica (v1.153.0)
El informe final del restore agrupa por bloques de producto: creado, actualizado, omitido (v1.77.0)
El lanzador de Claude Code elige modo: Opus con Fable de asesor, o Fable al mando
El modal de restauración enseña el mismo árbol, con badges "ya existe" y selector de modo (v1.76.0)
El panel de un grupo (Wireless/UPS/Signage) gana botonera: Deep Discover, Refresh, New Tab, Manage Members, Export CSV (v1.132.4)
El restore aprende a actualizar: machaca lo que coincide, nunca borra (v1.75.0)
Endpoint /biblioteca/crons — Health de los 12 cron jobs del workspace
Enrichment Agent Blueprint — Cloudflare Queues + Anthropic Batch API (50% off)
Equipos fuera de servicio — Take out of Service / Return to Service
Equipos fuera de servicio (Take out of Service)
Escriba drift detector + cron
Etiqueta honesta de push en Digital Signage (UI v1.64.0)
Fase 3 · Autenticación local del Agent (Raíz 3 Auditoría Suprema)
feat(ai): Google-genai SDK directo propagado a CNS, Network Tutor y MIB Assistant
Feature · Stripe PR-2: Webhooks + suscripciones en Organization (v1.67.0)
Feature s104 · Auditoría Suprema — 4 arreglos de seguridad en el núcleo
Feature s115: Búsquedas guardadas persistidas en BD
Feature s77: Gestor transversal de comentarios, badge cyan y deep-links de tareas
feature--biblioteca--bib-ingest-batch
feature--core--help-informante-estado
feature--monitoring--audit-logs-mutaciones-sa4-sa5
feature--monitoring--integrity-pestana-observatory
feature--racks--capacidad-por-rack
feature--supercontext--reindex-corpus
feature--terminal--lista-unificada-dispositivos
feature--workspace--directions
feature--workspace--oraculo-chat-multiturno
feature--workspace--oraculo-de-el
feature--workspace--webrtc-peer-to-peer
Feature: Alerting de PROD — avisos cuando algo va mal por dentro
Feature: Auditoría Suprema SA5 — cierre del dominio network (sesión 118)
Feature: Autenticación local del Agent — Fase 1 (Backend inerte)
Feature: AutoPlan — Provider google_genai (Gemma 4 directo, Google AI Studio Paid)
Feature: Avisos del requisito 24/7 del Sentinel
Feature: Bump de límite lint (700→2000) + auto-alert en wiki_lint_bulk
Feature: defensa integral contra degeneración Gemma 4
Feature: Herramienta de frescura de dependencias (s93)
Feature: SSH host-key TOFU server-side (Auditoría Suprema Etapa 3)
Filtro ?product= en endpoint de wiki (Biblioteca)
Fix Auto-Provision Refresh: Re-descubrimiento vía Local Agent
Fix de flash de tipografía con caché inmutable (v1.45.3)
Fix: Vigilante del auto-update funciona por fin (Agent 2.13.3, causa raíz cazada)
Forgejo F1: Automatizaciones en paralelo (GitHub ↔ Forgejo)
Front-matter durables: sincronización repo→D1 de metadata (PR#136)
Front/Back emparejados en el editor de racks — la trasera es la espalda del mismo aparato (v1.80.0)
Full Backup: Scoping de uploads por organización (fix security)
Gestor de tareas: el número se ve y se puede buscar
Gráficas configurables en paneles de monitoreo
Guardrails del reindex-ws: deps + alertas inmediatas (fix s210)
Guía contextual de instalación del Local Agent (Modal "Where to Install It")
Hardening del Agente Terminal Fase B / Tanda B1 — Seguridad interna (2.0.22)
Hardening del archivero: grounding gate anti-refs alucinadas
Hardening del Bibliotecario · PR4 — Enriquecimiento automático de backlinks (wiki_enrich_related)
Help Widget — Atajos FAQ, búsqueda local y whitelist product (I4)
Help Widget — Streaming en tiempo real + formato legible del Tutor (v1.45.5)
Help Widget — Toggle IT Tutor (modo tutor de IT/Networking)
Help Widget · Informante del estado (s56)
Herencia de credenciales SSH en Terminal desde Auto-Provision
Hito B · Honestidad de Adapters Signage (push real vs monitor-only)
Hito F: Auto-Plan refactor + investigación de calidad (Plan Hardening post-Máster)
Hub /tools — Página de herramientas del workspace
Hub /tools · página índice de tools del workspace (PR4 plan s52)
HyDE opcional en el retrieval de la biblioteca
HyDE Opcional en Retrieval (ArcRift cherry-pick #1)
I5 — Plataforma wiki Supercontexto + fix tools MCP (sesión 27)
Import Visio v2: motor asíncrono .vsdx/.vsd → SVG + sanitización
Import Visio: masters con arte EMF incrustado (Cisco) → PNG renderizable
Informe Semanal del Bibliotecario (Supercontexto · Cron 7)
Integración Zoho Calendar + Mail con OAuth per-user (s68)
IP real del visitante a prueba de Cloudflare (v1.45.13)
Jitsi: modal flotante dragable con aviso automático al chat
KB vs Graph · Fase 2 — Tripwires + Drift Check
KB vs Graph Fase 1 · schema Astro + migración D1-0024 + backfill 449 páginas (s61)
KB vs Graph Fase 2 · Tripwires + Drift Check MCP handlers
KB vs Graph Fase 2 · Tripwires de verificación en bib_ingest
La vista grande de una gráfica dice de qué AP o grupo es, también al imprimir y en el PNG (v1.164.6)
Lanzador Estable del Agente (F1) — auto-update sin tocar el .exe
Las alertas del Observatory se conectan a la vía viva del Agente (task #229)
Las gráficas de SAI, vivas de fábrica — walk_first, validación de tipos OID y guardia de frescura (task #255, v1.82.5)
Los clientes WiFi que ves son los de ahora (task #225, v1.66.9)
Los diagnósticos dicen quién los firma — proveedor de IA visible y arreglo del gráfico MTTA/MTTR
MAINTENANCE_AGENT_TOKEN — Autenticación headless para Maintenance-Weekly
Manifest y verificación de integridad al crear un backup (v1.69.0 · task #236 PR-1)
Menú Correo del Workspace · F0/F1/F2 — Chat y Cola de Peticiones
Menú Correo del workspace · plan F0
Mobile Review · Design Refresh 2026 (sesión 36)
Mobile Shell s37 — BottomNav reutilizable + ocultamiento sidebar desktop (Bloques E+F)
Modal de Configuración de Dispositivo — credenciales SNMP/SSH y grupos
Modal de detalle de servicios vigilados en la cabecera del dashboard
Modal Jitsi flotante: ventana dragable, redimensionable y aviso automático al chat
Modo Customize en dashboards de monitorización (Wireless, UPS, Signage, Observatory)
Modo Customize en los dashboards de Wireless, UPS, Signage y Observatory
Modo HTTP para bib_openapi — Resolución OOM en STAGE CX23 (s50)
Modo IT Tutor — Help Widget de la Biblioteca
Modo Tutor IT Split-View Persistente — Panel de Ayuda
Módulo KB (Esferic): glosario flotante accesible + tema oscuro
Motor de Integridad F1 — cruce plano↔realidad con métricas separadas
Notas del equipo en las gráficas grandes de Wireless, fase 1 (v1.172.0)
Observatory: Sidebar Unificado de Todos los Dispositivos
Onboarding guiado de descarga del Local Agent (PR #182, #293)
Oráculo — Deduplicación de chips de sources por path único
Oráculo de EL — Fase 2: indexación del corpus claude-method en el Bibliotecario
Oráculo de EL — UI híbrida de búsqueda y respuesta sintetizada (s72)
Oráculo de EL — UX s78: eliminación de chips de modo, scroll inteligente y ventana más alta
Oráculo de EL · Backend Fase 1 — Endpoint + Modo Oracle
Oráculo de EL · Fase 2 — Indexación de claude-method en el Bibliotecario
Ordenamiento por fecha en tabla CNS (v1.61.4)
Organización de demostración - seed_demo_org
Página /me y contador real de Wiki en home mobile
Página /servers — Vista mobile de servidores Hetzner
Página /tasks — 4 mejoras s56 (PR#11)
Paginación de wiki_lint_contradictions (CF Workers subrequests budget)
Panel ajustes dispositivos cam/mic/altavoz en MeetingRoom
Panel Bibliotecario · 7d — Sección operativa en /biblioteca/pulse
Panel de ajustes de dispositivos en MeetingRoom (cám/mic/altavoz)
Papelera de dispositivos: borrar de todas partes y restaurar desde la Home
Permisos por rol en Digital Signage (s121)
Provisioning de MonitoringTargets sale del GET — reconciliación en Huey (sa6-G1, v1.89.0)
Puente rack-real: los stencils de rack crean racks del inventario (F4a v1.48.0)
Quick Links — Hub de servicios externos del workspace
QuickLinks — Vista dual Tarjetas / Listado
Rangos de 7 y 30 días en las gráficas de equipo, flota y grupo
Reconciliación D1 ← repo del Bibliotecario-Ingest
Reemplazo manual de la trasera en el editor de racks
Refactor R7 lote P2 · Autorización por scope módulo (is_admin → require_perm)
Refuerzo del harness (05-08-2026) — Piezas A·B·C del post-bomberos
Registro de caídas y vueltas de cada equipo monitorizado (v1.169.0)
Registro invite-only (F1 de la task #137) · plan aprobado en plan-review
Remate de capacidad: vatios unificados, totales visibles y reporte con límites (v1.57.1)
Remate de la sonda TCP: supresión inteligente de falsos positivos (v1.63.4)
Reorden manual de secciones del Dashboard por drag&drop (v1.50.0)
Reorganización de menú CONFIGURATION con acordeón (tarea #182)
Reportes acotados por grupo de monitorización
Restauración aditiva con confirmación (v1.66.2 · Fix integridad datos)
Restore selectivo por rack + informe de verificación del restore (v1.71.0)
RLS WITH CHECK — aislamiento de escritura cross-tenant (Hito D)
Rollback silencioso e infalible — Caída al embebido sin `previous.txt`
Rotación de claves de cifrado de credenciales
s121: Digital Signage — permisos por rol y cierre de 4 raíces de seguridad
s129: Fix arranque Agent 2.1.1 (dashboard SaaS desbloqueado)
s60 — Paridad funcional mobile con DesktopA (V1HomeVivo + BottomNav)
Saneo de chunks con defensa de inyección de prompt
Sección /informes — Archivo de Deliberaciones de La Antesala
Selector de interfaz en la gráfica de Bandwidth del Observatory (cierra #262)
Señal de co-cambio en bib_impact_query (Cairn #2)
Sensor zombie_runs: detección de runs colgados en el Bibliotecario
Servidor MCP de CreaRack: asistentes de IA consultan WiFi y estado de equipos con la cuenta del usuario (entrega 1, v1.173.0)
Servidor MCP de CreaRack: pantallas de conexiones y actividad (entrega 2)
Servidor MCP v3: 30 herramientas de solo lectura para armarios, red, monitorización, SAI y cartelería (v1.177.0)
Sesión 107: Auditoría Suprema — monitoring sub-área 2 (protocolos SNMP·ping·HTTP)
Shine por tokens del tema (v1.66.3) — reoptimización de rendimiento
Sincronización de metadatos durables (.md ↔ D1)
Sistema de utility classes mobile — mobile.css (shell s60)
Sonda de servicios internos desde OPS (servicios-check)
Sonda TCP — Equipos que bloquean ICMP dejan de salir "down" falsos
Subida de MIBs personalizados se encola en Huey — 202 + job_id (v1.89.0)
Supercontexto Fase 4 · Query con cierre (auto-archivado + curator)
Supercontexto Fase 6 · Métricas y utility_score
Sync Cascade — propagación automática de mirrors entre páginas wiki
Sync Cascade · Propagación automática de drift entre docs vinculadas
Sync Cascade: ediciones puntuales en lugar de body completo (P5 · s83)
T1 Cifrado de Credenciales SNMP en Reposo
Tareas s77: deep-link widget · badge comentarios · gestor transversal · enlace nota
TaskModal: rediseño a layout horizontal 2 columnas (s69)
Tasks s56: multi-asignado, notas vinculadas y mejoras de UI
Tasks: deep-link ?task=N, KanbanMini click y polling 60s (s69)
Telemetría del Agente en el heartbeat — la ligereza, visible
Terminal Auth Local del Agent · Fase 2 (frontend, token opcional)
Terminal: listar todos los dispositivos + filtro por tipo
Timestamp del análisis profundo (Deep Discovery)
Toggle Stencils/Descriptions en la vista de Fila
Token Bearer dedicado para el routine Maintenance-Weekly (MAINTENANCE_AGENT_TOKEN)
Tool AI Eval — Evaluación Matriz de Modelos IA (Workspace)
Traza persistente del ciclo de swap del auto-update (Agent 2.13.1)
Tripwire trigger en bib_ingest · KB vs Graph Fase 2
UI del preview de import Visio v2 — categorías por shape y renombrado inline
UI Híbrida Oráculo de EL — Caja de Búsqueda del Workspace
UI local del Agent y terminal con Bearer enforcement (Agent 2.1.3)
Validación de capturas disponibles en Signage y control por player
Validación de esquemas de entrada en la API de biblioteca de stencils (R7-P1a)
Versión 1.51.0 — Dashboard 100% reordenable (Rooms y No Map incluidas)
Version Banner — Auto-aviso de nueva versión tras deploy
Vínculos Zoho en modo creación de tarea (patrón pending)
Visor de informes con motor visual de la wiki
Visor de informes Markdown — /informes/ver/<carpeta>--<nombre>
Vista limpia /wiki/[slug]/raw — lectura sin chrome del workspace
Widget "Drift checks · 7d" en el Pulse de Biblioteca (Fase 5 KB vs Graph)
Widget CI del Health Endpoint: cobertura multi-repo y filtro event=push
Widget Team Chat — canal de equipo en el home (s69)
Wireless: el Agente empieza a leer clientes y tráfico por red (VLAN) — primera pieza del filtro Red
Workflow D1 Cleanup — purga diaria de bib_index_runs, bib_change_log y auth_codes
Worklog Timeline Unificado — sesiones y actividad en una sola vista
Worklog: timeline unificado de sesiones y actividad
Zoho Fase A · OAuth Service Account + Widget Agenda + Tasks (lectura)
Zoho Fase A · OAuth Service Account + Widget Agenda + Tasks (lectura)
Zoho OAuth — Modo admin ?as=X para pre-autorización de onboarding
Zoho OAuth modo admin — ?as=X para pre-autorizar cuentas en onboarding
Zoho OAuth per-user: autorización individual por miembro del staff (s68)
Entidades (services, tools, skills)
322_get_org_from_request: autenticación única del CNS (sesión + Agente) tras B-01/B-11
_lib/anthropic.ts — Helper compartido Haiku 4.5
AdminPathsMiddleware — Guard de IP para /admin (core)
AiEvalPanel — Componente de Evaluación de Modelos LLM
API SNMP endpoints — test, interfaces, poll con autorización
applyMirrorEdits — función de aplicación segura de ediciones en espejos
AutoPlanService: Digitalizaci\u00f3n de planos con IA
bib_ast_ts.mjs — Extractor TypeScript AST para el grafo de conocimiento
bib_ast.py — Script de análisis AST del Bibliotecario
bib_drift_checks — Tabla D1 de auditoría de drift checks Haiku
bib_eval_retrieval: Harness A/B de retrieval
bib_impact_query — Tool CORE: impacto de cambios en dependencias y co-cambios
bib_openapi.py — Script de reindexado OpenAPI para el grafo de conocimiento Biblioteca
bib_record_cochanges — MCP handler interno para registrar co-cambios git
bib_wiki_pending_commits — Tabla D1 · Parking de commits wiki pendientes
blueprints.services.uploads — validación compartida de subida de imágenes
BottomNav — Barra de navegación inferior (mobile shell)
BottomNav — Componente de navegación inferior mobile
Campo Blueprint.sort_order (orden manual de secciones)
chatNotify — Librería de notificaciones del chat (beep, badge, favicon)
Cifrado en reposo de NotificationChannel.config (encrypt_channel_config)
Comando rack_integrity_probe — calibración del Motor de Integridad
Comando unassign_ghost_profiles — limpieza de fichas fantasma tras un restore
Componente Alpine helpWidget — Panel de Ayuda Global
Componente CorreoPage — página /correo completa
Componente PageToc — Panel TOC flotante compartido
Componente TaskZohoLinks — sección vínculos Zoho del TaskModal
Consumer monitoring · realtime WebSocket — canal de tiempo real del Observatory
CREDENTIAL_ENCRYPTION_KEY_OLD (variable de configuración)
Cron forgejo-backup: Backup diario de Forgejo (OPS)
Cron: stale-check.ts — Detector de nodos desactualizados en la Biblioteca
Desencriptación de NotificationChannel.config (decrypt_channel_config)
detectLanguage — Utility de detección de idioma para bib_ask
DeviceTrashEntry · Modelo network
Endpoint /api/biblioteca/drift-checks — Estadísticas cron KB vs Graph
Endpoint /api/correo/digest — GET/POST informe de correo
Endpoint /api/help/ask — proxy Help Widget → MCP workspace
Endpoint /api/installed-packages — versiones REALES instaladas en PROD
Endpoint /api/openapi-export — Export OpenAPI con Bearer auth
Endpoint /api/tools/deps — API de frescura de dependencias
Endpoint /api/tools/deps — API REST de Dependencias
Endpoint /biblioteca/crons — Estado de los 12 crons del sistema
Endpoint admin-revoke — Borrado de token Zoho de cualquier miembro (solo Edu)
Endpoint GET /api/agent/fleet — Listado de agentes en flota con estado de estabilidad
Endpoint GET /api/biblioteca/mirror-cascades · KPIs Sync Cascade
Endpoint GET /api/biblioteca/wiki — Help Widget
Endpoint GET /api/help/wiki — Proxy catálogo wiki con whitelist product
Endpoint GET /api/jobs/{job_id} — consulta estado de operaciones async
Endpoint GET /api/me — CF Pages Function (resolución de usuario)
Endpoint GET /api/racks/backup/full/download/{job_id} — Descargar ZIP (v1.56.0)
Endpoint GET /api/services — estado de servicios internos (lectura)
Endpoint GET /api/sidebar-counts — Conteos en vivo para el Sidebar
Endpoint GET /api/tasks/comments — gestor transversal de comentarios
Endpoint GET /api/tasks/comments — Listado transversal de comentarios
Endpoint GET /downloads/agent-app/<version> — Descarga de paquetes de código del Agente
Endpoint GET/POST /api/correo/peticiones — Cola de Peticiones (F2)
Endpoint GET/POST /signup — página pública de registro invite-only (F1 PR-A)
Endpoint POST /api/agent/metrics/bulk — Ingesta bulk de métricas del Agente
Endpoint POST /api/biblioteca/curator-goldens-run — golden-set del Curator contra el prompt desplegado
Endpoint POST /api/billing/webhook/stripe — Receptor de eventos de Stripe
Endpoint POST /api/blueprints/autoplan/import
Endpoint POST /api/blueprints/reorder (Reorden de secciones)
Endpoint POST /api/correo/ask — Chat de la Secretaria (F1)
Endpoint POST /api/correo/ask · Chat de la Secretaria (F1)
Endpoint POST /api/oraculo/ask
Endpoint POST /api/oraculo/ask (Oráculo de EL · workspace)
Endpoint POST /api/racks/backup/full/start — Encolar backup completo (v1.56.0)
Endpoint POST /api/scripts/{id}/execute · Ejecución de scripts SSH
Endpoint PUT/DELETE /api/correo/peticiones/:id — Actualización de Petición (F2)
Endpoint receive_agent_alert — Ingesta de alertas del Agent
Endpoint update_company_settings — Configuración de organización
Endpoint: Full Backup (racks/api/export/backup.py)
Endpoint: GET /api/agent/local-token (Frontend recoge token local descifrado)
Endpoint: GET /api/racks/visio/session/{id} — polling estado conversión
Endpoint: GET/POST/DELETE /auto-provision/scans
Endpoint: Obtener credenciales SSH descifradas de DeviceProfile
Endpoint: Obtener y actualizar configuración de DeviceProfile
Endpoint: POST /api/agent/register-local-token (Agent deposita token local cifrado)
Endpoint: POST /api/blueprints/{bp_id}/rack — crear rack en blueprint
Endpoint: POST /api/monitoring/profiles/{id}/enable-monitoring
Endpoint: POST /api/racks/integrity/ack — Registrar veredicto de reconciliación
Endpoint: POST /api/racks/visio/analyze — análisis y conversión de stencils Visio
Endpoint: POST /api/racks/visio/confirm — Confirmar e importar stencils Visio
Endpoint: POST /api/racks/visio/confirm — persistencia de stencils importados
Endpoint: POST /api/visio/analyze — Iniciar conversión async de Visio
Endpoint: POST /auto-provision/assign-types
Endpoint: POST /auto-provision/profiles/{id}/rediscover
Endpoint: Quick Links API (Cloudflare Workers)
Endpoint: Reordenar secciones del Dashboard (drag&drop)
Endpoints /api/correo/peticiones · Cola de Encargos de Correo (F2)
Endpoints API: GET/overview y POST/ack (Integridad)
Endpoints Chat — /api/chat/ (CF Pages Functions)
Endpoints vínculos task ↔ Zoho Calendar (GET/POST/DELETE /api/tasks/{id}/links/calendar)
Endpoints vínculos task ↔ Zoho Mail (GET/POST/DELETE /api/tasks/{id}/links/email)
Entidad: Alertmanager — enrutador y notificador de alertas por email
Entidad: vmalert — evaluador de reglas de alerta en tiempo real
entity--biblioteca--handler--archivo-core
entity--biblioteca--handler--bib-check-drift-for-doc
entity--biblioteca--handler--bib-mark-verification-pending
entity--biblioteca--tool--wiki-enrich-related
entity--blueprints--service--google-genai-driver
entity--blueprints--service--openrouter-driver
entity--core--command--reencrypt-credentials
entity--core--model--systemlog
entity--core--service--credential-manager
entity--core--service--help-state
entity--cuaderno--component--toolbar
entity--meeting--component--meeting-room
entity--monitoring--service--google-genai-provider
entity--monitoring--service--http-service
entity--monitoring--service--net-guard
entity--network--model--device-profile
entity--racks--endpoint--patch-rack-limits
entity--racks--service--update-power-rollup
entity--terminal--model--agentinstance
entity--workers--service--zoho-lib
entity--workspace--component--search-inline
entity--workspace--endpoint--webrtc-signal
entity--zoho--service--task-zoho-auto
ForgivingManifestStaticFilesStorage — Backend de estáticos hasheados
Función renderMarkdownDoc — Renderizador markdown con títulos e IDs
Función: clampRepetition() — defensa contra bucles periódicos
Función: svg_is_emf_only() — Detectar SVGs con solo arte EMF
GET /api/chat-images/:name — CF Pages Function para servir imágenes del chat desde R2
GET /api/notebook-images/:id — Endpoint stream de imágenes de notas
global_exception_handler · Manejador global de excepciones API
Handler CF Workers: ai-eval/run — Endpoint de evaluación multi-provider
Handler CF Workers: health.ts — Sensor de salud del sistema
Handler MCP bib_ask — Biblioteca (archivo.ts)
Handler MCP bib_index_chunks — Indexación determinista de chunks con poda de generaciones
Handler MCP: GitHub (github.ts)
Handler MCP: wiki_enrich_related
Handler MCP: wiki_propagate_mirror_changes — Marca espejos como verification_pending
Handler MCP: wiki_propose_mirror_update — Propuesta Haiku diff-aware para docs-espejo
Handler MCP: wikiProposeMirrorUpdate — propuesta segura de actualizaciones mirror
Helper de clave JWT dedicada (agent_jwt_secret)
Helper require_perm: gate de permisos por scope/level
huey_heartbeat: latido del proceso de tareas y la alerta HueyWorkerStalled
kb.js v2 — Módulo de auto-marcado de términos del diccionario
Lib staff.ts — Resolución de TeamMember desde CF Access
log_action: helper de auditoría (SystemLog) que nunca rompe la request
Manifest y verificación de integridad de backups (core/services/backup_verify.py)
MCP Skill: wiki-delete — Borrado de drafts wiki con confirmación
MCP Tool · wiki_archive_answer
MCP Tool · wiki_curator_review
MCP Tool · wiki_lint_bulk
MCP Tool · wiki_lint_contradictions
MCP Tool · wiki_utility_recompute
MCP Tool: bib_ask — Búsqueda semántica en corpus de wiki
MCP Tool: wiki_delete_page — Hard-delete de drafts wiki
MCP Tool: wiki_lint_contradictions
MeetingRoomShell — Wrapper standalone del popup de videollamada (/reunion)
Middleware de autenticación API — _middleware.ts (CF Pages)
Middleware RateLimitMiddleware — Control anti-abuso por endpoint
Migración 0029 — Backfill del ciclo de cierre ITSM: resolved_at, grupos, patrones
Migration 0037 — sync_cascade_mirrors: columnas D1 para Sync Cascade
Modelo AgentRoleEvent — historial de cambios de rol de la flota
Modelo AIInsight — insights de inteligencia artificial con clasificación estructurada
Modelo AIPrompt: prompt del AI Brain por organización
Modelo AsyncJob — estado de operaciones largas en background
Modelo CustomMib (MIBs compilados subidos por admin)
Modelo InvitationCode — código invite-only para registro F1
Modelo RackIntegritySnapshot — foto diaria de integridad plano↔realidad
Modelo StripeEvent — Ledger global de eventos de Stripe
Modelo VendorProfile (catálogo global de fabricantes y perfiles SNMP/HTTP)
Modelo: IntegrityAck (veredictos de la cola)
Modelo: ScanSession
Módulo agent_auth.js · Interceptor de fetch con token de Agent local
Módulo core/api_help.py — Proxy Help Widget hacia Workspace
Módulo de aviso del permiso Local Network Access
Módulo device_config · Helpers de parseo/credenciales/SSRF guard
Módulo SaaS: integrity (Barra de Integridad)
monitoring/metric_names.py — contrato único de nombres de métrica (Agente → VictoriaMetrics)
MonitoringTarget: Objetivo de Monitoreo
MonitoringTargetListOut — lista de equipos sin las claves solo-Agente (1,05 MB → ~0,1 MB)
notebook_attachments — Tabla D1 (imágenes embebidas en notas)
notebook_attachments — Tabla D1 y endpoints de imágenes embebidas en notas
NoteEditor — Componente React del editor de notas (Cuaderno)
org_connections · cerrar las conexiones en vivo de una organización suspendida o borrada
Organization · Campos Stripe (v1.67.0)
Página y widget /correo (UI)
POST /api/chat/upload-image — CF Pages Function para subir imágenes al chat
POST /api/monitoring/targets/{target_id}/tcp/check — Sonda TCP Bajo Demanda
record_cochanges — Handler de registro de co-cambios en el ingest
resolve_signage_adapter — Resolución de adapter de marca en Digital Signage
resolveActorEmail — resolución de identidad CF Access con fallback JWT
resolveActorEmail — Resolución de identidad CF Access vía header + JWT
resolveUserFromCfAccess() — Helper de resolución de usuario (prefs.ts)
retrieve: Búsqueda unificada con estimación de tokens
Runner Forgejo Actions (OPS): Ejecución de workflows en forgejo-runner v12.13.2
Schema: PlacementInputSchema — parámetros de creación/actualización de placements
Script · bib_ingest_claude_method.mjs — Indexador de claude-method en el corpus Bibliotecario
Script bash servicios-check — sonda de servicios internos
Script bib_openapi.py — Indexación OpenAPI de la Biblioteca
Script de Ingesta bib_ingest_claude_method — Pipeline de Chunking y Embeddings
sentinel/tcp_check.py — Loop Asyncio de Sondeo TCP del Agente
serve_media_gated: Función de servicio de media con autenticación
Servicio / Tarea Huey `apply_full_restore_from_zip()` — Restaurar desde ZIP (v1.56.0)
Servicio / Tarea Huey `run_full_backup()` — Generar ZIP de backup (v1.56.0)
Servicio Adapter Registry — Factory de resolución de adapters por vendor
Servicio agent_onboarding — Onboarding guiado de descarga del Local Agent
Servicio app_main — Aplicación principal del Local Agent
Servicio apply_event — Mapeo de eventos Stripe a estado local
Servicio AutoConfigService · Auto-config post-discovery
Servicio buildQueryVec — Orquestador de Embedding con Fallback
Servicio close_group_if_done — Auto-cierre de grupos cuando no quedan insights abiertos
Servicio Connector WebSocket — Diagnóstico del Flapping (terminal/agent/core/connector.py)
Servicio connector._register_local_token · Depósito del token en el SaaS
Servicio core.services.signup — alta de organización invite-only (F1 PR-A)
Servicio crypto del Agente — Cifrado DPAPI en reposo (terminal/agent/core/crypto.py)
Servicio de anonimización para LLM (anonymize_for_ai)
Servicio de autenticación Agent en frontend (`agent_auth.js`)
Servicio de autenticación local del Agent (`local_token`)
Servicio de Backup (core/services/backup_service.py)
Servicio de Consulta de Ventanas de Mantenimiento (SLA)
Servicio de Evaluación de Políticas de Escalado
Servicio de Formateo de Reportes Markdown
Servicio de Integridad — Motor de clasificación plano↔realidad
Servicio de secciones del Dashboard (drag&drop)
Servicio de seguridad en filesystem (safe-fs)
Servicio de sentence-trimming en archivo-core.ts
Servicio decrypt_credential — Descifrado de credenciales
Servicio Frontend: LivePanel (descubrimiento en vivo)
Servicio generateHyDE — Generador de Pasajes Hipotéticos
Servicio group_service — Group metrics con validación PromQL
Servicio has_permission — Evaluador de permisos multi-capa
Servicio help_intent · Detector de Intención Operativa (Help Widget)
Servicio host-keys del Agente — SSH TOFU anti-MITM (terminal/agent/network/host_keys.py)
Servicio hot-cache.ts — Construcción y renderizado del HotCache
Servicio IAdea Adapter — Push de contenido REST local (SMIL)
Servicio insight_service — clasificación y generación de insights de IA
Servicio llama-help: llama.cpp self-host para síntesis RAG (Gemma 4 E2B Q4_0)
Servicio local_token · Generación y validación del token de auth del Agent
Servicio MibAssistant (análisis Gemma 4 con sanitización de prompt injection)
Servicio MibManager (compilación pysmi, extracción OIDs, path traversal mitigation)
Servicio monitoring · provisioning — auto-provisionamiento de objetivos SNMP
Servicio notification_service — webhook y notificación con DNS-rebinding defense
Servicio pkg_updater — Descarga, verificación y actualización de paquetes del Agente
Servicio publish_misses — enlaces de publicación de Signage rechazados (v1.124.0, task #276)
Servicio reopen_group — Reapertura de grupos resueltos por correlación nueva
Servicio SaaS-Commands del Local Agent (terminal/agent/core/saas_commands.py)
Servicio ScrapliManager · Manager de sesiones SSH multi-vendor
Servicio send_welcome_email — email de bienvenida con enlace de set password
Servicio Sentinel-Runtime del Local Agent (terminal/agent/core/sentinel_runtime.py)
Servicio Signagelive Adapter — Push de contenido Network API (OAuth)
Servicio signup-activation — flujo de registro de nueva organización
Servicio snmp_service — SNMP walker con logging mejorado
Servicio ssh_host_keys: TOFU server-side para conexiones SSH
Servicio Sync-Throttle del Local Agent (terminal/agent/core/sync.py)
Servicio target_lifecycle — un solo camino para borrar y desactivar MonitoringTarget
Servicio terminal_hosts — Registro unificado de hosts SSH
Servicio terminal_ws_auth · Validación de token en WebSocket de consola
Servicio VendorRegistry (carga/cacheo/detección de vendors con ReDoS mitigation)
Servicio Yodeck Adapter — Push de contenido API cloud
Servicio: Autenticación local del Agent (Bearer token)
Servicio: Colector de frescura de dependencias (Python)
Servicio: computeDriftChecks + Endpoint /api/biblioteca/drift-checks
Servicio: consulta de avisos de seguridad en OSV.dev
Servicio: Conversor EMF → SVG/PNG (stencils Visio)
Servicio: Helpers de escape por contexto (base.js)
Servicio: Incidencias documentales sin comandos (create_drift_insight)
Servicio: Modal de configuración de dispositivo (frontend)
Servicio: Motor de Integridad (compute + gate)
Servicio: port_labels — Formato único de etiquetas de puerto (Regla 2)
Servicio: Puente cola de reconciliación → CNS/ITSM (integrity_itsm.py)
Servicio: Sanitizador SVG (allowlist, defusedxml)
Servicio: Watchdog de monitoreo post-swap del auto-update
Setting SITE_URL — URL base pública para emails y enlaces
signage_view — Vista de listado de pantallas en Digital Signage
Sistema de Traducción Wiki ES→EN (translate.ts + translate-wiki.mjs)
splitSentences: Troceado de markdown en frases
staff.ts — Mapeo de identidad CF Access → TeamMember
staff.ts — Resolución de identidad CF Access → TeamMember
synthesizeAnswer — gestor de síntesis de respuestas del Oráculo
Tabla D1 `bib_layers` — Capas arquitectónicas del grafo Bibliotecario
Tabla D1 `bib_tours` — Cache de tours pedagógicos del Bibliotecario
Tabla D1 correo_digests
Tabla D1 deps_freshness — snapshot de frescura de dependencias
Tabla D1 service_status — estado de servicios internos
Tabla D1: ai_eval_runs — Histórico de Evaluaciones de Modelos IA
Tabla D1: bib_cochanges — Registro de pares de archivos co-cambiados
Tabla D1: bib_edges — Grafo estático de dependencias entre archivos
Tabla D1: bib_wiki_pending_commits
Tabla D1: correo_chat_queries · Telemetría del Chat F1
Tabla D1: correo_peticiones · Cola de Encargos de Correo (F2)
Tabla D1: directions — Agenda de contactos del workspace
Tabla D1: oraculo_queries — Telemetría del Oráculo de EL
Tabla D1: oraculo_queries (telemetría Oráculo de EL)
Tabla D1: quick_links — atajos a servicios externos
Tabla D1: webrtc_signaling — Canal de señalización WebRTC
TableBubbleMenu — Menú flotante de tabla en el Cuaderno
Tarea Huey reconcile_stripe_subscriptions — Sincronización diaria Stripe ↔ local
Tarea Huey: Abrir incidencia ITSM por veredicto de drift (open_integrity_drift_ticket)
Task Huey compute_integrity_snapshots — automatización diaria del Motor de Integridad
Task Huey run_autoplan_import — análisis IA asíncrono de planos
Task Huey: Conversión asíncrona .vsdx/.vsd → SVG
tcp_service: Sonda TCP con Guardia SSRF
Test de contrato de lectura/escritura de métricas
ThemeConfigModal — configuración visual del tema Markdown del Cuaderno
Tokens Shine — Variantes CSS para datos-shine=1|2
Tool MCP bib_ask_rejections — Análisis de rechazos del pre-filter de bib_ask
Tool MCP bib_eval_retrieval: harness A/B del retrieval
Tool MCP bib_pipeline_stats — Observabilidad del pipeline 3-tier del Bibliotecario-Ingest
Tool MCP report_service_status — publicar estado de servicios internos
Tool MCP: github_list_workflow_runs
Tool MCP: send_maintenance_email — Envío transaccional via Resend
Tool MCP: wiki_index_metadata — Adopción de pages solo-repo a D1
trimChunksBySentence: Recorte a frases relevantes
Utilidad require_org: resolver organización con fallo cerrado
V1HomeVivo — Pantalla HOME mobile (variante V1)
Vista: /integrity/ (página del radar interno)
Widget CorreoWidget — resumen compacto en dashboard
Wiki Translate — Pipeline de traducción ES→EN (CF Pages Function + script batch)
wiki_flush_pending_commits — MCP Tool · Batch flush de páginas wiki pendientes
Worker oracle-keepwarm · Cloudflare Cron (Oráculo)
Workflow CI · bib-reindex-claude-method — Re-indexación diaria de claude-method
Workflow GitHub Actions: deps-freshness
Workflow infra-espejo-releases: Copia de Releases desde GitHub a Forgejo
Workflow: Rotate-MCP-Tokens (GH Actions + CF Pages)
Zoho OAuth Helper — Service Account · functions/_lib/zoho.ts
ZOHO_SCOPES — Scopes OAuth declarados para la integración Zoho
zoho.ts · Librería OAuth y API helpers para Zoho (Service Account)
Incidentes
10840 caídas falsas en 4h en las gráficas de Bandwidth — ventana de consulta demasiado corta para el ciclo lento del Agente
57 correos de "cambio de Primary" en 7 días sin un relevo real — reconexión tras micro-corte
Add Rack creaba dos racks — doble instancia de módulo por manifest hasheado (v1.77.3)
Agente 2.30.1: el contador de 32 bits de los Xirrus daba la vuelta y "AP Bandwidth" pintaba un cero (v1.166.1)
Auditoría Suprema — dominio Digital Signage (24 hallazgos, 4 raíces)
Auditoría Suprema — Racks: 6 arreglos de seguridad ALTA (s104)
Auditoría Suprema 2 · Cola config-ia: IA del workspace, drivers CNS y saneado de prompts
Auditoría Suprema 2 · Cola frontend: CSP del portal de cliente, escapes y CSRF same-origin
Auditoría Suprema 2 · Cola monitoring A: sondas, validación de targets y evasión SSRF
Auditoría Suprema 2 · Cola monitoring D: rendimiento de deep-discovery y de Wireless/UPS
Auditoría Suprema 2 · Cola network: DeviceTask sin agente que no caduca y comandos de la whitelist por vendor inalcanzables
Auditoría Suprema 2 · Cola racks: librería de stencils, backup/restore, plantillas y rastro de auditoría
Auditoría Suprema 2 · Cola terminal: Agente 2.27.0 (guard de destino, CORS vivo, DPAPI fail-closed) e ingest honesto
Auditoría Suprema 2 · Tanda 1 (monitoring + racks): gates de permiso en Observatory, CNS y radar de integridad
Auditoría Suprema 2 · Tanda 3: XSS almacenado en el portal de signage, el composer SVG y el editor
Auditoría Suprema 2 · Tanda 6: toma de control del Agente local desde cualquier web y downgrade forzado del .exe
Auditoría Suprema 2 · Tanda 8 (workspace, última de las 8): el token del doctor autorizaba escritura a todo /api/*
Auditoría Suprema 2 · Tanda 9: SSRF por IPv6 mapeada, XSS almacenado en stencils y borde anónimo de signage
Bootstrap 2.14.0 roto — PyInstaller descartó app_main.py
Bug: toggle de Preview destruía el EditorView de CodeMirror en el Cuaderno
Bypass de /admin mediante falsificación de X-Forwarded-For (s104)
Caché compartida entre workers de pytest-xdist causaba tests no deterministas
Cache stale de base.js/alpine-components.js por versionado manual olvidado (v1.73.1)
Cadena con saltos de línea reales en djangojs.po rompía msgfmt — la imagen v1.87.0 no se reconstruyó
Carrera de pytest-xdist: transaction=True vaciaba los SaaSModule sembrados y disparaba falsos 403
Cartelería pública servía proyecto antiguo tras publicar (caché Cloudflare 4h)
CCIB 07-09-2026 — un deep discovery contra un equipo mudo bloqueó el websocket y tiró al Agente 3 minutos
Cola de auditoría B (task #286): CNS e insights de IA — WS sin gate de permiso, apply/rollback sin Agente, prompts sin sanear
Cola de auditoría C (task #286): ITSM, SLA, notificaciones y tareas de fondo — marcar y notificar en una sola transacción, ventanas de mantenimiento con fail-open, secretos en el log
D1 bind-param overflow silencioso (bib_index_ast)
Degeneración por carácter del Oráculo (s109)
Desconexiones recurrentes del Agente y WebSockets: causa raíz en redis-py 8.0.x
Django admin: "Recent actions" enlaza a IDs inexistentes tras la reconstrucción de la BD (28-abr)
Dos alertas de salud de vmalert que nunca podían disparar (métrica inexistente)
Dos bugs críticos del build 2.14.0 en bootstrap e updater (07-07-2026)
El "ciclo lento" del Agente en el CCIB no era lentitud — un equipo mudo retenía la tanda de tráfico
El Agente recibía la lista de equipos con un cambio de retraso — el aviso salía DENTRO de la transacción de RLS
El conector de Holded confundía JSON válido con HTML de error (Content-Type poco fiable)
El cron supercontext de OPS fallaba por un lote de bib_index_chunks que superaba el techo de bge-m3
El Help Widget sirvió el JSON de error como artículo — paridad EN/ES del corpus de Ayuda rota ~9 semanas (#254)
El PIN del portal de clientes de Signage se guardaba en claro en la base de datos
El restore robaba los medios de Signage del org origen al restaurar en la misma instalación (v1.77.2)
El service worker fantasma: la limpieza pasaba una sola vez, ahora es incondicional (v1.73.2)
Falsas alarmas HighErrorRate por el 501 deliberado de SpinetiX WebDAV
Fondos de plano compartidos entre organizaciones y borrado a ciegas (task #252)
Fuga cross-tenant en el publicador anónimo de signage (playlist_id sin validar)
Fuga de datos cross-tenant a Google AI Studio en perf-review / finops
Gráficas de SAI y WiFi vacías por desajuste de nombre de campo entre tablero/informe y servidor
Hotfix 2.21.4: la "autocuración" del motor SNMP era un diagnóstico equivocado
Hotfix 2.21.5: un walk SNMP vencido por timeout fabricaba un 0 (Regla 13) — 47 APs con dato falso 30 días
Incident · Auditoría Suprema (s104): Mini-tanda de arreglos de seguridad core
Incident s109: Contaminación de contexto en Oráculo por respuestas degradadas
Incident s49 — Varianza extrema Auto-Plan en Vertex (C1+C2+C3)
Incident s82 — Cierre de gaps Sync Cascade: reconcile TIER 3 + MAX_BODY onboardings
Incident: bib_ask responde siempre en español independientemente del idioma de la pregunta
Incident: CHECK constraint fallida en bib_wiki_log — operación 'delete' no permitida (sesión 21)
Incident: Daphne CVEs PYSEC-2026-213 (DoS) y PYSEC-2026-214 (Header Injection)
Incident: Duplicados en quick_links por tracking roto de migrations D1 (2026-05-14)
Incident: el borrado manual de una organización no dejaba traza ni limpiaba sus copias de seguridad
Incident: Full Backup HTTP 500 + Trash modal mostraba comentario interno (v1.0.69+)
Incident: PRs destructivos en mirrors wiki por MAX_BODY insuficiente (s80, 22-05-2026)
Incident: RLS-gap en 3 tablas nuevas (AIInsight, AIInsightAuditLog, VictoriaMetrics ingest)
Incident: tareas Huey (purga, integridad, monitor de conexiones) corrían sin RLS — inertes en PROD
Incidente #254 · La Ayuda en español mostraba el JSON de error como si fuera el artículo
Incidente 2026-05-13 — Crons STAGE devuelven HTTP 302 tras hardening CF Access (s57/s58)
Incidente 2026-09-11 · patch mixto serializado en wiki_update_page corrompe dos páginas wiki
Incidente 24-08-2026 · el cortacircuitos mixto silenció el SNMP vivo del CCIB 15 minutos
Incidente 24-08-2026 · el motor SNMP quedaba corrupto tras cuelgues seguidos — timeout duro + autocuración (Agente 2.21.2→2.21.3)
Incidente s50-fix-3: bib_index_openapi revienta límite de subrequests CF Workers (endpoints=0 silencioso)
Incidente s52 PM — Exposición pública de la Web UI de llama-server (llama-help.crearack.com)
Incidente s58 — Help Widget incomunicado tras endurecimiento CF Access (s57)
Incidente s58: CF Access 403 — Help Widget bloqueado tras endurecer bypass-everyone (s57)
Incidente s60 (2026-05-13): BottomNav visible en desktop + badges hardcoded desincronizados
Incidente s68 — Eventos Zoho Calendar no se borraban (ETAG_MISSING)
Incidente s80 — wikiProposeMirrorUpdate generaba PRs destructivos en docs largos
Incidente: 130 targets clavados en DOWN con WS flapeando (org 1, 2026-07-17)
Incidente: 41 nodos TS huérfanos por modo additive-only en bib_ast_ts (s50-fix-4)
Incidente: agent.log se quedaba mudo tras arrancar uvicorn (Local Agent, hasta v2.23.0)
Incidente: Auditoría Suprema network SA5 — Broken Access Control, XSS, inyección cerrados
Incidente: AutoPlan falla con JSONDecodeError ante salida LLM malformada
Incidente: bib_compute_communities genera runs zombie por subrequest budget (sesión 25)
Incidente: bucle de Gemma por subcadena + JSON sin cerrar en el chat del Correo
Incidente: Bucles repetitivos de Gemma 4 E4B-it en Auto-Plan (sampling greedy)
Incidente: Duplicación de Quick Links por gap en d1_migrations tracking (14-05-2026)
Incidente: el drop en la vista Back moría en un TypeError silencioso (targetU const)
Incidente: Gemma 4 bucle degenerativo (Help Widget + Oráculo)
Incidente: Gemma 4 emite scratchpad de razonamiento en bib_ask (latencia ×16, respuesta ilegible)
Incidente: Informante reportaba "0 alertas" con 128 devices caídos (s56)
Incidente: la rotación de agent.log nunca funcionó en el binario compilado (WinError 32)
Incidente: needrestart colgó un job de CI 45 min sin fallar, y crearack-ops-1 llevaba 4 días caído sin aviso
Incidente: Oráculo hardening v1 — 5 bugs UX/operacionales en s72 (chips, 524 timeouts, sources truncados)
Incidente: Stencils del Catalyst 9000 de Cisco rotos en importación (PROD)
Incidente: Target de monitoreo "zombi" — Observable pero sin sondeo activo
Incidente: Vigilante de auto-update muere silenciosamente post-swap (Agent 2.13.2, 03-07 y 05-07)
La Ayuda en español no abría ningún artículo: el filtro de seguridad T9 solo aceptaba wiki/, no wiki-es/
Las gráficas del Observatory salían vacías a ratos: el suavizado se leía fuera del hilo del ORM (task #297)
Liquidación de las rondas 30-08/06-09 · Cuarto PR: el descubrimiento de red deja de mentir (network)
Los lotes del Agente no escribían last_check (v1.61.1)
Mega-auditoría B-16 (27-09-2026): un Agente secundario recibía las credenciales SNMP de todos los equipos
Mega-auditoría T02 (24-09-2026): la gestión de usuarios sin las reglas de la API, sin candado ante superiores y sin rastro
Mega-auditoría, ronda 6 (25-09-2026): siete brechas cerradas en control de acceso, sesión y CSRF
Observatory pedía la matriz de disponibilidad 21 veces en 13s con la vista general oculta
Pantalla negra al publicar cartelería en el CCIB — Cloudflare cacheaba el .svg 4h por extensión
Raíz R6: Fallback silencioso a primer tenant permitía lectura/escritura cross-tenant (CERRADO)
s201: Auto-update del Agente falla aleatorio con datos de oro (primer rescate autónomo del watchdog)
Stencils duplicados en paleta (bug restore, ronda funcional 13-08-2026)
Task #279 · gates de permisos que faltaban en 3 zonas + test de contrato universal
Task Scheduler como SPOF del bib-reindex
Runbooks
18Abrir la wiki Supercontexto como vault de Obsidian
bib_cochange_backfill — Backfill de co-cambios git en bib_cochanges
DCA · Runbook de despliegue (Hetzner)
Pausar y reanudar Sync Cascade (toggle SYNC_CASCADE_PAUSADO)
Re-indexar la Biblioteca manualmente
Rotación de Clave de Cifrado de Credenciales
Rotar el BIB_MCP_TOKEN en todos los entornos
Runbook — Despliegue del token INTERNAL_TOOLS_TOKEN (endpoint openapi-export)
Runbook — Re-autorización OAuth Zoho tras cambio de scopes
Runbook — Relanzar los proxies socat de NetBird tras un deploy
Runbook · Integración Zoho ↔ Workspace · setup, autorización, troubleshooting
Runbook: chequeo diario de alertas ciegas de vmalert (alertas-ciegas-check.sh)
Runbook: Cómo cambiar harness sin caos
Runbook: Diagnosticar y recuperarse de fallos de auto-update del Agente
Runbook: Firma y distribución de paquetes del Agente (Lanzador Estable)
Runbook: Rotación de MCP_TOKENS (workflow automático + manual)
Runbook: Setup de Alerting en Dokploy (STAGE y PROD)
Workspace · Migración a estilos centralizados (s56)