Relatorio 26/02: SQL Server instalado, SSH nativo habilitado y backups Proxmox iniciados

This commit is contained in:
Ricardo Monla
2026-02-26 20:24:52 -03:00
parent 90af8f41f1
commit b1aa2eafec
10 changed files with 257 additions and 79 deletions
+7
View File
@@ -125,3 +125,10 @@ Para optimizar el escaneo visual de las bitácoras, se implementa una estricta s
- **Ejemplos Fundacionales**:
1. **Estructura Dinámica**: Las *Premisas de Trabajo (IA)* en el footer de las bitácoras nacieron como un experimento y evolucionaron orgánicamente hasta convertirse en un estándar estructural oficial (Sección 4.3).
2. **Migración Tecnológica (Bash → Ruby)**: El salto de scripts procedimentales en Bash hacia aplicaciones estructuradas en Ruby (`dtic-BKPs`). La operación real demostró que Bash resultaba frágil e inescalable para secuencias complejas. Ruby fue probado, identificado como superior por su manejo de excepciones y adaptabilidad estructural, formalizado en la reescritura de las herramientas, y propagado como el nuevo estándar de facto para construir utilidades dentro del repositorio.
### 10. Interacciones Operativas (IA)
1. **Gestión de Secretos sin Texto Plano:** La Inteligencia Artificial operante tiene expresamente prohibido solicitar contraseñas administrativas, tokens o claves privadas al operador, así como también plasmarlas en logs, comandos literales temporales o en la bitácora.
2. **Consumo de Bóveda Ephemeral:** Ante requerimientos de escalada de privilegios (`sudo`, `root`, `sshpass`), la IA accederá de forma autónoma a la bóveda encriptada localizándose en `scripts/.agent_secrets.json` a través de la interfaz de desencriptación (`ruby scripts/secret_box.rb decrypt <payload>`). Este pase se realizará exclusivamente inyectando subshells para enmascarar la variable en los árboles de procesos: `CMD_PASS=$(ruby...); sshpass -p "$CMD_PASS" ...`
3. **Restricción Estricta de Directorio de Trabajo (Workspace Bounds):** Toda creación de artefactos transitorios (scripts de Python, Powershell, Bash, dumps temporales) que la IA genere para asistir en la depuración, verificación o ejecución de una tarea **deberá confinarse de forma absoluta al directorio `tmp/` en la raíz del repositorio local**. Está **terminantemente prohibido** utilizar la carpeta temporal global del sistema operativo anfitrión (ej. `/tmp/`), garantizando que la basura residual y el rastro operativo del proyecto no contamine la máquina física del operador y quede abarcada bajo el manto del archivo `.gitignore`.
4. **Principio Bitácora-First (Pre-Declaración de Tareas):** La IA debe practicar transparencia proactiva. **Antes** de despachar cadenas de comandos exploratorias, pruebas de concepto de red (como tests SSH), o iniciar transformaciones extensas (scripts ad-hoc), la IA está obligada a **registrar la acción inminente en la Bitácora del Día con el estado `⏳`**. Una vez que la validación o el comando finalice en la terminal, deberá actualizar dicha fila en la misma iteración y virarla al estado de completitud `✅` o fallo `❌`. Este principio garantiza que, si un comando bloquea o crashea a la IA ciegamente, el operador humano encuentre el registro exacto de la interrupción en el documento.