From 10d3d8b6a14bfbce8029acc58b489e5c00f56010 Mon Sep 17 00:00:00 2001 From: sirxavor Date: Wed, 2 Sep 2026 16:09:25 +0200 Subject: [PATCH] =?UTF-8?q?chore(metodo):=20reparto=20=E2=80=94=20un=20val?= =?UTF-8?q?idador=20puede=20pasar=20por=20encima=20sin=20decir=20que=20no?= =?UTF-8?q?=20mira?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Medido con cuatro mutantes en el esquema de red de subiquity: el `match` que valida cuelga a una profundidad donde netplan no lo pone nunca, y el de verdad no se mira. Un bond con mode 802.3ed PASA. Y el esquema comete la misma trampa de la que iba a protegernos. Solo .metodo/ — byte a byte desde la matriz. Sesion: superadmin Co-Authored-By: Claude Opus 5 --- .metodo/CHECKSUMS | 2 +- .metodo/metodo.md | 28 ++++++++++++++++++++++++++++ 2 files changed, 29 insertions(+), 1 deletion(-) diff --git a/.metodo/CHECKSUMS b/.metodo/CHECKSUMS index ee14df2..c8a7160 100644 --- a/.metodo/CHECKSUMS +++ b/.metodo/CHECKSUMS @@ -1,4 +1,4 @@ -003a651f28f5ae979a4c132b76557fd2003443ad430d00c9766df448c21c3b2b metodo.md +4d5a6bd2c8f98887bdfca5832f2384236b6dd073d9be8911df98b9683e9433c4 metodo.md fb7e88324524184b9f685c49c0bbcc6c9a55beb07bb5c0b1b31cd29c51c4117f bin/metodo f89b71bdf31028b05075636c1763c964e379bc37a00e0357d1c23a4dd19c09aa workflows/README.md cc241bbecf9647c747b8525b3a6b527455cd50ca0312caa44bc3544342c8ac41 workflows/comunicacion-entre-sesiones.md diff --git a/.metodo/metodo.md b/.metodo/metodo.md index 235096b..95ae326 100644 --- a/.metodo/metodo.md +++ b/.metodo/metodo.md @@ -745,6 +745,34 @@ casi todo viñetas, ese filtro **borra la mayoría de lo que buscas** — y no d hay nada». Cuando un instrumento devuelva vacío, **pruébalo contra un caso que SÍ debería encontrar** antes de concluir. +⛔ **UN VALIDADOR PUEDE PASAR POR ENCIMA DE TODO LO QUE IMPORTA SIN DECIR QUE NO LO MIRA.** Un +esquema no declara lo que **deja de comprobar**: acepta el documento, devuelve verde, y el hueco no +aparece en ninguna parte. ⇒ **Leer un esquema no te dice qué valida: te dice qué menciona.** +*(Cicatriz 2026-09-02, con cuatro mutantes sobre el netplan real de un host. El `autoinstall_schema` +del controlador de red de subiquity pone `ethernets: {properties: {match: MATCH}}`, con `MATCH` +llevando `additionalProperties: false` — y de ahí se afirmó que **un `match` con una clave de más +sería rechazado**. **Falso.** Ese `match` cuelga **directamente de `ethernets`**, profundidad donde +netplan **no lo pone jamás**; el de verdad vive en `ethernets..match`, y ahí el esquema **no +mira**, porque `ethernets` **no** lleva `additionalProperties: false` y la interfaz entra como +propiedad libre con **todo su contenido sin validar**. Medido:* +``` +version: 3 -> RECHAZADO ("3 is greater than the maximum of 2") +typo `macadress` en prov0.match -> PASA <- la afirmacion, refutada +bond con mode: 802.3ed -> PASA <- el verde falso, EJERCITADO +`match` colgando de `ethernets` a pelo -> RECHAZADO ("Additional properties") +``` +*⇒ De ese esquema, sobre la red, **lo único afirmable es `version` obligatoria y = 2**.)* +⇒ ⭐⭐ **Y el remate, que es el que hay que recordar: el esquema comete EXACTAMENTE la trampa de la +que iba a protegernos** — un `match` a la profundidad equivocada, que es el aviso `A13` de ese mismo +frente. Allí el motor lo **borra** sin decir nada; aquí el esquema **valida la nada** sin decir nada. +**La herramienta que te iba a proteger de una trampa puede estar cometiéndola.** +⇒ Y la mitad de proceso, que extiende *«releer una inferencia no la comprueba»* **con el remedio**: +se afirmó **leyendo** el esquema. La inferencia era **correcta sobre el fragmento mirado y falsa +sobre el conjunto**, porque no se miró **a qué profundidad colgaba**. **Releerlo no habría corregido +nada: sólo lo corrigió el mutante.** ⇒ **La mitad roja no es el adorno de la comprobación: es la +comprobación.** Contra un validador, el mutante es un documento que **debería** rechazar — si pasa, +acabas de medir el hueco. + ⛔ **UN ARNÉS CON UNA RUTA ABSOLUTA A UN SCRATCHPAD ES CÓDIGO QUE NO CORRE — y no da síntoma, porque nadie lo ejecuta hasta que hace falta**, que es el peor momento posible para descubrirlo. *(Cicatriz 2026-09-02: el banco de subiquity del motor de `hermes-infra` estaba commiteado con rutas