--- type: DC asset_id: DC-AR-AppSec-LoopXPR-LoopContract-v01 version: v01 status: Draft — primera instancia de LoopXPR · pendiente ratificación Victor owner: Victor Heredia sherpa_owner: Jay ratificador: Victor Heredia fecha_creacion: 2026-06-19 intellbank: IB-MONEX/IB-AR-AppSec subbank: PB-AR-AppSec proposito: > Loop Contract de LoopXPR (Productización · Ideación · Investigación) — instancia AppSec. Primera instancia operativa de LoopXPR del MacroLoopX; valida el harness de 10 elementos sobre un proyecto real (el Canal de Resiliencia Operacional). relacionados: "SP-AR-AppSec-DiagYLab-v01 · PP-EL-LoopX-MacroLoopX-Arquitectura-v01 · DC-EL-LoopXDG-LoopContract-v01 (plantilla) · PRD-EL-EScan" tags: [loop-contract, loopxpr, productizacion, appsec, macroloopx, monex, validacion-modelo] --- # Loop Contract — LoopXPR · Productización (Ideación · Investigación · Productización) ## Instancia: AppSec — Canal de Resiliencia Operacional (aliado AR · MONEX) > **Primera instancia de LoopXPR.** En la ruta de implementación del MacroLoopX, los Loop Contracts de PR/OP/KZ figuraban pendientes (🟡). Este es el primero de LoopXPR — además de gobernar AppSec, **valida que el harness de 10 elementos funciona en Productización**, no solo en Demand Gen y Ventas. | # | Elemento | Definición | |---|----------|------------| | 1 | **Identidad** | LoopXPR · instancia AppSec (**nombre comercial: Profit Protector / PPX**) · aliado AR · room ancla: `PB-AR-AppSec` (IB-MONEX) | | 2 | **Misión** | Convertir el canal de Resiliencia Operacional de concepto a **producto vendible**: backlog de activos del IntelliBank construido + oferta lista. **Unidad orbital: el producto/canal AppSec** (no un prospecto ni un cliente). | | 3 | **Métrica de gravedad** | Madurez/potencial del producto = señal automática (% del backlog de productización construido y validado, resultado del piloto del Diagnóstico) + criterio humano (lectura de Victor: GO / PIVOT / NO-GO; cierre de las decisiones de Parte D). | | 4 | **Estados orbitales** | Idea → Evaluada → Investigada → **Productizando** → Productizada (lista para gate). **Estado actual de AppSec: Investigada → Productizando** (hay propuesta, playbook GTM y SPEC; falta construir activos y ratificar). | | 5 | **Equipo** | Humanos: Victor (owner/ratificador) · consultor lead del canal (aliado AR, autoría del spec, delivery). Agentes IA: Jay (orquestación, research, QA, generación de activos) + SherpaX corporativo. **Autonomía:** borradores de activos L1 · plantillas/rúbricas/Skills L2 (Victor ratifica por excepción) · posicionamiento, pricing y GO/NO-GO L3 (**Victor siempre decide**). | | 6 | **BrainX Advisory** | LoopXPR estándar: **Y Combinator + Lean Startup + Peter Thiel** (los 3 existen en banco BC v02). Opinan en: evaluación de la idea (GO/PIVOT/NO-GO) y diseño de la oferta. Regla: recomiendan/validan — la tripleta decide. | | 7 | **Productores conectados** | El canal es un **desarrollo propio con el aliado AR**: no se construye como variante de un producto del ecosistema. *Conexiones de compatibilidad (opcionales, ideales pero no obligatorias):* `PRD-EL-EScan` (EmpowerScan), Lab estándar de HiORG, factorías de contenido del vault. Puede usar know-how/IP del ecosistema y debe quedar **interoperable, nunca dependiente ni soldado**. | | 8 | **Gates** | **Entrada:** el canal entró al loop por SPEC recibido (no por G-KZ→PR). **Salida G-PR→DG:** *Offer Canvas G1–G5 PASS + SPEC ratificado.* Bloqueantes del gate = decisiones de Parte D del spec (ver abajo). | | 9 | **Tablero + integraciones** | Tablero del loop: vista LoopXPR del proyecto (semilla en este contrato; integrable al `BRD-EL-MacroLoopX-Dashboard-v02` como instancia de cliente). Integraciones: vault + registry. | | 10 | **Rituales** | Revisión de gravedad/avance de productización en el sync semanal · avances al dashboard de la semana · casos y aprendizajes a LoopXKZ vía CAS-/IDE-. | --- ## Backlog de productización (LoopXPR) — recodificado a AR-AppSec Del §E.5 del spec, recodificado de `EL-Resiliencia` → `AR-AppSec`: **Plantillas y rúbricas** - `CQ-AR-AppSec-EntrevistaEjecutiva-v01` — cuestionario base de entrevistas - `RUB-AR-AppSec-Exposicion-v01` — rúbrica de scoring del Diagnóstico (6 categorías) - `RUB-AR-AppSec-DeteccionConductual-v01` — rúbrica del Skill de detección - `TPL-AR-AppSec-ReporteExposicion-v01` — plantilla del reporte del Diagnóstico - `TPL-AR-AppSec-XDocPagos-v01` · `TPL-AR-AppSec-XDocProveedores-v01` · `TPL-AR-AppSec-XDocContratos-v01` · `TPL-AR-AppSec-XDocAccesos-v01` — XDocs maestros de procesos críticos - `TPL-AR-AppSec-BrainCodeEjecutivo-v01` — Brain Code con énfasis conductual - `TPL-AR-AppSec-GobernanzaSectorial-v01` — gobernanza base (variantes por sector) **Skills** *(decisión de ubicación abierta — Convención 2: ¿Banco de Skills compartido EL o local AR?)* - `SKL-AR-AppSec-DeteccionPatronesAnomalos-v01` — único componente con sensibilidad arquitectónica - `SKL-AR-AppSec-ScoringExposicion-v01` — ejecuta el scoring del Diagnóstico **Visuales y calculadoras** - `VIZ-AR-AppSec-MapaProcesos-v01` · `VIZ-AR-AppSec-DashboardSeguridad-v01` · `CAL-AR-AppSec-EsperanzaPerdida-v01` (parámetros mexicanos) **Activos GTM (preparados en PR, se activan en LoopXDG)** - `DC-AR-AppSec-PitchDeckCISO-v01` · `DC-AR-AppSec-DiagnosticoExposicion-v01` (1-pager) · `DC-AR-AppSec-LabResiliencia-v01` (1-pager) · `DC-AR-AppSec-FAQObjeciones-v01` **Estimación del spec:** 3–4 semanas de productización concentrada con apoyo del SherpaX; piloto comercial en paralelo a las últimas 2 semanas. --- ## Decisiones bloqueantes del gate G-PR→DG (Parte D del spec) **D.1 · Negocio** 1. **Posicionamiento del Diagnóstico** — 🔵 *en exploración (es el meollo del servicio)*. El reencuadre de hoy descarta "variante de EScan"; se explora cómo se posiciona como puerta del canal (marca, categoría, rol en el funnel, valor standalone vs lead magnet, captura de valor). 2. **Delivery lead del Lab** — ✅ *resuelto (2026-06-19): híbrido caso por caso* (se define por engagement según tamaño/complejidad del cliente). 3. **Primer cliente piloto** — ⏸️ *pospuesto* al cierre de toda la Parte D. **D.2 · Arquitectura del ecosistema** 1. Posicionamiento del IntelliBank de Resiliencia (sub-banco / banco hermano / instalado en cliente) — *parcialmente resuelto:* vive en `IB-AR-AppSec` bajo MONEX por ahora. 2. Skill de Detección como activo compartido del Banco de Skills (sí/no). 3. Modo de invocación del Skill (manual → automática). > Ninguna requiere construcción técnica nueva: son decisiones de configuración + construcción de contenido. El gate a LoopXDG no abre hasta cerrar D.1/D.2 y correr el Offer Canvas. --- ## Validación del MacroLoopX (hallazgos de esta instancia) 1. **El harness de LoopXPR funciona:** los 10 elementos se llenaron sin forzar. La unidad orbital "producto" y la gravedad "madurez" se mapean limpio (idea→productizada). 2. **Distinción útil:** el spec coloca el Diagnóstico en LoopXOP (entregable) y LoopXDG (lead magnet) — pero esos son los loops por los que viajará *una vez construido*. **Hoy el canal está en LoopXPR**, donde se construye. El producto atraviesa los loops; el trabajo de ahora es de Productización. El modelo aguanta esta distinción. 3. **Gate de salida claro:** G-PR→DG (Offer Canvas + SPEC ratificado) da un criterio binario y accionable. Las decisiones de Parte D son exactamente los bloqueantes del gate. 4. **Pendiente de modelo:** falta el Loop Contract de LoopXPR **EL-interno** (genérico) en `PB-LoopX`; esta instancia AppSec puede servir de referencia para extraerlo. ## CHANGELOG | Versión | Fecha | Cambio | |---------|-------|--------| | v01 | 2026-06-19 | Creación. Primera instancia de LoopXPR del MacroLoopX, sobre el canal AppSec. Harness de 10 elementos + backlog recodificado AR-AppSec + bloqueantes del gate + hallazgos de validación del modelo. | --- **Owner:** Victor Heredia · **Sherpa:** Jay · **Ratificador:** Victor Heredia · **Fecha:** 2026-06-19 · **Estado:** Draft (pendiente ratificación)