Qué cuenta como evidencia, por qué un test verde no basta y cómo se verifica de forma independiente.
Implementado. Es la regla de evidencia del repositorio y el procedimiento con el que se cierran los hallazgos de seguridad y los gates.
Un test no cierra un hallazgo si puede pasar saltándose la frontera que el hallazgo cuestiona. Este patrón, el verde falso, ya ocurrió varias veces en la historia del proyecto:
Por eso el contador de tests no es evidencia: que todo esté verde no significa que se haya ejercitado el camino que importa. Un rojo honesto vale más que un verde falso.
Cerrar un hallazgo de severidad P0 o P1 exige verificación independiente: quien verifica no es quien implementa. El verificador hace tres cosas:
Y un arreglo se acepta con rojo antes y verde después (la misma prueba falla sin el cambio), más mutantes: variantes rotas a propósito del arreglo que la prueba debe detectar. Una prueba que no detecta su mutante no demuestra nada.
Para cierres de P0 o P1, revisiones posteriores a un merge grande de Zig o la declaración de un gate con evidencia fuerte, se usa el procedimiento de verificación adversarial multiagente:
Result, formato de
errores; en Zig: seguridad de memoria, estabilidad de punteros, conjuntos de error, concurrencia)
y reportan hallazgos con fichero:línea y severidad;Los flujos reutilizables están en .claude/workflows/ y se invocan con la habilidad
adversarial-verification (el cruce completo de un nodo es gate-audit, parametrizable por nodo).
La misma lógica gobierna las pasadas de seguridad: auditor sin permiso de edición, verificador distinto que intenta refutar, un arreglo por hallazgo con su prueba roja y verde, y un integrador distinto. El bucle sigue hasta que una pasada salga seca; si no ocurre, el informe lo dice (ver modelo de amenazas).
Un item de gate no abierto exige, en su manifiesto de evidencia:
docs/<nodo>/evidence/.La guarda comprueba presencia y forma. No garantiza la calidad: un manifiesto fabricado con dos nombres distintos pasaría. La barrera real es la verificación independiente de arriba.
Roadmap, tickets y axon
Dónde está la autoridad del roadmap, cómo se organizan nodos, tickets y evidencia, y el flujo de trabajo orquestado.
Escribir una página de contrato
El frontmatter de contrato, los tres estados de una página, las reglas de coherencia con el roadmap y cómo no posponer la documentación.