--- type: OUT asset_id: OUT-EL-MensajeAlex-IntelliBanks-Alineacion-v01 version: v01 status: Enviable owner: Victor Heredia sherpa_owner: Jay intellbank: IB-EL-EmpowerLabs subbank: EQ-EL-Equipo fecha_creacion: 2026-07-03 proposito: Mensaje de alineación para Alex — estado tras la actualización, decisión de alcance de sync y asks concretos. relacionado: RFI-XX-IntelliBanks-BlindajeGobernanzaSync-v01 --- # Mensaje para Alex — Alineación IntelliBanks **Asunto:** IntelliBanks — dónde estamos y qué sigue (para quedar en la misma línea) --- Alex, update rápido para alinearnos. Probamos la **versión nueva** (bajé todo a limpio el 3-jul) y **el problema principal quedó resuelto**: la raíz ya sale solo con carpetas `IB-`, sin archivos aplanados, sin duplicados y sin los mirrors `archivo.claude/archivo.obsidian`. Validé el contenido contra los respaldos del 30-jun y 1-jul: **no se perdió nada de documentos** — todo completo. Buen trabajo con ese fix. 🙌 Nos queda **un solo hueco**: el sync es **parcial** — el app baja documentos pero **no** los archivos operativos (`.py`, `.csv`, `.js`, `.json`, `.plugin`, `.sh`). Detectamos 22 que no bajaron, incluyendo **datos reales del EScan de Posta** (los CSVs de los cortes) y sus **motores de análisis en Python**. Los rescaté del respaldo, pero hoy viven solo en local — no le llegan al equipo. Aquí lo importante: **estamos de acuerdo en que el sync parcial está bien** — Intellibanks es un vault de *documentos*, no un repo de código. Lo que hay que arreglar es que la frontera sea **explícita**, no silenciosa (que un tipo fuera de política se rechace/avise, no que desaparezca sin que nadie se entere). Ya definimos la política (está en el RFI de blindaje, Anexo A): **híbrido por tipo** — documentos + `.csv` + `.py` sí sincronizan en Intellibanks; skills/plugins van por el **marketplace**; código pesado por **git**. Con eso, el **ask concreto y chico** para ti es: **agregar `.csv` y `.py` al allowlist de sync del app.** Eso cierra el hueco de hoy. Y el tema grande, para agendar sesión aparte: el **blindaje Zero-Trust** (`RFI-XX-IntelliBanks-BlindajeGobernanzaSync-v01`). El punto de fondo que tú mismo detectaste — que todo el desorden vino de **un solo usuario** — confirma que el sistema **no puede confiar en el cliente**. El keystone es **enforcement server-side** (validar cada escritura contra la gobernanza, con cuarentena + atribución), más gating de versión de cliente e import validado de respaldos. Con 6 nos hacemos bolas; con 100 es inviable sin esto. ¿Cuándo lo revisamos con calma? Creo que amerita tiempo enfocado.