--- type: PLAN asset_id: PLAN-EL-BlindajeInterno-Roadmap-v01 version: v01 status: "Borrador — para ratificación L3 (mar 21-jul-2026)" owner: Victor Heredia sherpa_owner: Jay ratificador: Victor Heredia fecha_creacion: 2026-07-19 intellibank: IB-EL-EmpowerLabs subbank: CP-EL-Control-Planes companion: AUD-EL-MasterMind-AuditoriaTecnicaInterna-v01 proposito: > Roadmap de blindaje interno del ecosistema EmpowerLabs: asegurar lo ya desarrollado y delegarlo al equipo o automatizarlo (Jay + scheduled tasks) para que Victor dedique el arco 18-jul→16-ago a demanda y monetización (PLAN-EL-Victor-DemandaMonetizacion-20260718-v01). Norte: EmpowerLabs opera como caso 0 correcto → empaquetar plug-and-play → implementar con clientes. tags: [PLAN, blindaje, delegacion, automatizacion, mantenimiento, gobernanza, mastermind] --- # Blindaje Interno · Roadmap de Delegación y Automatización ## Companion operativo de la Auditoría Técnica Interna · arco 19-jul → gate 1-sep-2026 --- ## §0 · Principio rector **Victor solo firma y vende.** Todo lo demás de este roadmap se delega (Alex, Ángeles, Juan Carlos, Anahí, Lyz, Giselle) o se automatiza (Jay + scheduled tasks). **Regla dura:** ningún ítem del roadmap consume horas de Victor salvo los marcados 🖊️ — y esos son firmas: se miden en **minutos, no horas**, dentro de las sesiones mar/vie ya ratificadas (R4). Si un ítem empieza a pedirle horas a Victor, está mal delegado: se re-asigna o se difiere — no se absorbe. --- ## §1 · OLA 0 — Esta semana (lun 21 – vie 25 jul) · desbloqueos de último tramo **0.1 · 🖊️ Publicar el release VIGENTE 19-jul** — Victor · 30-60 min (única excepción >minutos de la ola) · vía `/sx-publicador` - Paquete correcto según TP-EL-AlinearEquipoHoy-Marketplace-20260717-v01: core 0.2.3 · empowerlabs 0.5.2 · wikix 0.3.2 · ultrasherpas 0.4.2 · governance 0.5.0 (12 skills). El del 17-jul quedó superado: "ese ya no se sube". - HECHO cuando: tag verificado en remoto EmpowerlabsLLC/empowerlabs-plugins + ritual de re-sync de los 7 corrido (cada operador confirma released 2026-07-19) + empowerlabs-masters publicado. - Permanente: Write para Victor + 1 backup (Jesús) — fin del SPOF de push; /sx-publicador verifica el tag remoto al cierre. **0.2 · 🖊️ Firmar el paquete DirectorX** — Victor · 10 min · sesión mar 21-jul - Corrección de la verificación: los 2 gates YA PASARON el 12-jul (Maestría 9/10 + 3/3 trampas · Wargame 10/10, evaluadores independientes). **NO se re-corren gates.** - Solo falta firmar OUT-EL-WorXDirectorX-PaqueteL3-Activacion-v01: auditor de congruencia (ya diseñado) + alta en roster + go del piloto F7. - HECHO cuando: DirectorX sale de L0 y opera como copiloto del mandato comercial de Ángeles (L2 desde 24-jul). **0.3 · Corregir el drift de bitácora del DirectorX** — Jay · minutos · automatizable - Frontmatter de EVAL-EL-DirectorNegocio-Maestria-v01 ("pendiente de correr" → PASS 12-jul) + NEXTs 129-130 del TeamSync marcados ejecutados. - HECHO cuando: ningún documento contradice el estado real (este drift causó un falso diagnóstico de auditoría — no se repite). **0.4 · Cablear el hook del buzón + depurar el buzón** — Alex (cableado worx-core) + Jay (depuración) · horas - Implementar el paso 5 de la spec BuzonScanner en `/wx-arrancaroom` de worx-core: el "Hook de arranque" que wx-buzon ya declara nunca se dispara. - Corregir las 4 rutas muertas de la skill (scanner inexistente → embeber lógica en el SKILL.md, patrón MatriX; `_archivo/`→`archivo/`; `_TEMPLATE`→`TEMPLATE`; dashboard vive en EQ-EL-Equipo/). - Depurar los 5 MSG duplicados nivel-superior-vs-archivo/ (atascados reales: 23, no 28) y pasar los 2 pendientes genuinos de firma (WORXOnePager, PublicarSkillValidator) a la sesión del mar 21-jul. - Nota de la verificación: se REFUTÓ que wx-buzon distribuya datos del equipo — no hay fuga. Solo se añade regla preventiva en sx-publicador: ningún MSG-/MIN-/OUT- dentro de paquetes publicables. - HECHO cuando: al abrir cualquier room el operador ve "tienes N mensajes"; skill re-publicada pasando sk-marketplace-audit. **0.5 · Tablero de los 5 números** — Jay · días · NEXT ya asignado, plazo 31-jul - N1-N5 + contadores de espera del §4 del CP-EL-MasterMind-BenchmarkPeriodico-v01, precargado para el primer ciclo. - Prerrequisitos incluidos: reactivar LOG-PUB-EL-v01 (fuente de N3, congelado desde 20-may; regla "toda publicación se registra el mismo día") + extender sk-next con edad de NEXTs (contador 72h, hoy incomputable). - HECHO cuando: el 29-jul existe el tablero precompilado y el 31-jul Victor solo califica y firma OUT-EL-Benchmark-2026-07 en 45 min. **0.6 · Sprint de remediación de seguridad de plataforma** — Alex (con Jesús backend) · días · seguimiento Jay, cero horas de Victor - Los 2 ALTOS confirmados: SEC-PII-01/02 (fotos con email/nombre real en URL pública sin auth → IDs opacos + auth en el endpoint) y SEC-ISO-01 (fuga cross-canal). - Headers de seguridad (CSP, HSTS, X-Frame-Options): severidad MEDIO según el propio AUD v02 — se corrigen en el mismo sprint, sin inflarlos a alto. - HECHO cuando: existe **AUD-EL-PlatformSecurity-MPX-v03 con re-test PASS** en el vault. Es precondición de cualquier venta o escala de la plataforma (veredicto BLINDAR del benchmark). **0.7 · Refresco por lote de la torre de control post-acta** — Jay · horas · automatizable - Los tableros que sostienen el arco 90 días siguen sellados al 13-jul: MacroLoopX-Home/Clientes y LoopX-Pipeline (los que Ángeles necesita el 24-jul), HOY, Home-Live, WORXOS-Home. - WeekDashboard NO entra al lote: es el único fresco (18-jul, vía sk-weeklysync) — el patrón "refresco acoplado al ritual" ya existe; se extiende, no se inventa. - HECHO cuando: los 6 tableros reflejan el acta del 18-jul (Escenario C, escalera IBX→EScan→WORX Lab, mandato de Ángeles, congelados R5). **Criterio de cierre OLA 0 (vie 25-jul):** los 7 operadores en release 19-jul · DirectorX operando · buzón en modo push · tablero 5 números listo · plataforma sin altos abiertos · torre de control post-acta. --- ## §2 · OLA 1 — Rumbo al ciclo 31-jul · blindaje de datos y gobernanza de acceso **1.1 · 🖊️ Ratificar ARQ-ConfidencialidadAcceso + implementar la matriz de accesos** — Victor firma (minutos) · Alex implementa · Jay genera archivos · días - ARQ-EL-IntelliBanks-ConfidencialidadAcceso-v01 ya está wargameada (12-jul): solo recalibrar los 12 huecos y firmar — no diseñar de nuevo. - Crear `ACCESOS-v01.md` en la raíz de cada IntelliBank según la matriz del CP-EL-WORX-EmpowerLabsComoOrganizacion §5 (hoy existen CERO); Jay los genera desde la matriz, Alex conecta el enforcement. - Regla interina: ningún alta Rebelocity nueva hasta probar la segmentación con la cuenta de Giselle (piloto). - HECHO cuando: ARQ ratificada + ACCESOS-v01.md en cada banco + cuenta Giselle probada con acceso restringido. **1.2 · Segregar la PII a zona restringida** — Alex (scope de sync) · JC (purga REB) · Anahí (consolidación Posta) · Victor 🖊️ define accesos (minutos) · días - Verbatims Posta: 558 aportaciones de 109 empleados — consolidar TODO en IB-Clientes/IB-PO-Posta y eliminar las réplicas byte-idénticas de PB-LoopX (o dejar stubs). - Listado 76 atletas L'Étape (nombre+email), teléfonos de candidatas de reclutamiento, birth data + perfiles HDC, KYC AseguradoraDelEste (PDF embebido). - IB-Clientes, IB-MONEX e IB-XX-PLAN salen del sync compartido a scope de acceso nominal. - Añadir detector de PII (regex de emails/teléfonos masivos) al harness de salud del vault — automatizable, corre en cadencia (§4). - HECHO cuando: 0 archivos con PII de terceros fuera de la zona restringida, verificado por el detector. **1.3 · Resolver la contradicción del allowlist de sync** — Jay redacta spec · Alex implementa server-side · Victor 🖊️ ratifica (minutos) · días - El Anexo A del RFI-BlindajeGobernanzaSync admite `.xlsx`/`.pdf` como "✅ sí sincroniza": con la política vigente, financieros y KYC seguirían subiendo aun con el blindaje implementado. - Decisión explícita: denylist de binarios financieros/KYC + clasificación por frontmatter con clearance (`confidencial: true` ⇒ solo cuentas autorizadas — hoy es decorativo en 29 archivos). - HECHO cuando: RFI-XX-IntelliBanks-BlindajeGobernanzaSync-v01 (CRÍTICO, abierto desde 02-jul) cerrado con enforcement real, no papel. **1.4 · Barrido del codename Posta** — Jay (script + regla) · Victor 🖊️ ratifica la vía (minutos, mar 21-jul) · horas - El nombre real aparece en 118 archivos violando la regla propia ("NUNCA usar el nombre real"), incluida la carpeta PB-EST-* con el nombre en la ruta. - Automatizable: script de sustitución masiva + regla lint en el harness que bloquee el nombre real en adelante. - Decisión honesta de Victor: aplicar el codename de verdad (barrido + lint) o abandonarlo y gobernar por ubicación restringida. Lo actual — regla estricta + 118 violaciones — es el peor de los dos mundos. - HECHO cuando: grep del nombre real = 0 (o decisión formal de abandono) + lint activo. **1.5 · Depuración de los 154 binarios mutilados** — Jay (inventario automatizado) · equipo (restauración por banco) · días - Los `*_pdf.md` / `*_xlsx.md` / `*_docx.md` ilegibles se clasifican en recuperable / perdido / prescindible. - Prioridad de restauración: los que respaldan ofertas vivas (propuestas PMX, financieros) → a storage externo con link, fuera del vault sincronizado. - Canonizar la regla ya aprendida dos veces (Buzón, MatriX): binarios no viven en el vault — se convierten a markdown real, viven en storage externo con link, o el código se embebe en el .md. - HECHO cuando: inventario publicado + regla en el SOP de vault + ofertas vivas restauradas. **1.6 · Higiene de bitácoras técnicas** — Jay (regla + lint) · horas - Regla editorial canonizada: las minutas documentan QUÉ se hizo, nunca fórmulas de credenciales, secretos, algoritmos de hash ni rutas internas de autenticación (caso MIN-EL-Jesus-20260701: la fórmula del password ya fue remediada en código — el hallazgo vivo es la exposición editorial). - Patrones agregados al chequeo automático del harness + secret scanning (regex de tokens) en sk-ibhealth y GitHub push protection en los 2 repos del marketplace (toggle gratuito, lo activa Alex). - HECHO cuando: lint corriendo en cadencia y push protection activa — la higiene de secretos (hoy limpia: 0 secretos en 3,295 archivos) sobrevive al crecimiento de 6 a 11 operadores. --- ## §3 · OLA 2 — Agosto (rumbo al gate 1-sep) · consolidación y empaque **2.1 · 🖊️ Colapsar las cadencias muertas en UNA viva** — Victor decide en el ciclo 31-jul (minutos) · Jay opera todo lo demás - Dominó (0 informes en 10 semanas) + HyperLoopX (1 barrido en 3 semanas) se fusionan en el **Benchmark mensual único**: el informe Dominó pasa a ser sección del OUT-EL-Benchmark; el barrido HLX pasa a ser insumo automatizado semanal (§4). - El triage del IdeaBank (60 ideas sin veredicto + 10 OUT-IDEA-VH) se liquida en el mismo ciclo: Jay pre-clasifica con las 2 reglas de oro, Victor firma por lote. - HECHO cuando: un solo ritual mensual vivo; Dominó e HLX formalmente absorbidos o archivados; IdeaBank en 0 pendientes >2 ciclos para el corte del 15-ago. Cero cadencias zombie. **2.2 · Vocabulario controlado de estados + ciclo de vida de versiones** — Jay (script + linter) · owners de banco revisan excepciones · días - Enum cerrado en SOP-EL-Frontmatter: `borrador · en-revision · ratificado · activo · superado · archivado` + campo libre `status_detalle` para la narrativa. Migración por script (90% mapea trivial). - Regla universal patrón SkillsAlta: crear vN+1 obliga a marcar vN como superado. Una sola convención de archivo (`archive/` por banco). Barrido único sobre las ~90 familias multi-versión. - Ataca de raíz los 234 falsos "pendiente ratificación" que contaminan la cola L3: la mayoría pasa a superado/archivado y la cola real queda medible. - HECHO cuando: enum canonizado + linter en sk-bmfregistry rechazando estados fuera del enum + cola L3 computable (prerrequisito de C1). **2.3 · Registry maestro al día** — Jay (batch) · equipo (lotes por IntelliBank) · Victor 🖊️ confirma por lotes (minutos, sesiones mar/vie) · días - Triage de los **724 archivos sin registrar + 135 huérfanas** (~24% del vault fuera de la fuente de verdad): semiautomatizable — sk-bmfregistry en modo batch propone por naming canónico, Victor solo resuelve ambigüedades por lote. - SLA de 30 días a los 4 RFIs de gobernanza abiertos (un RFI sin fecha es el antipatrón IdeaBank en formación). - Normalizar el campo owner (4 formatos del mismo Victor) y publicar la tabla banco/frente → dueño de negocio (~15 filas); transferir los activos comerciales a Ángeles según R6. - HECHO cuando: cobertura ≥95% (criterio C4) + 0 RFIs sin fecha + tabla de dueños publicada. **2.4 · WikiX tooling persistido** — Jay · Alex (retiro en bump) · horas - Ejecutar el patch de portabilidad prometido: validadores embebidos en SOP markdown (patrón MatriX, inmune al sync que se come .js/.py sueltos). - Retirar sk-wikivalidator del plugin (apunta al LLM-Wiki extinto; worx-wikix la reemplaza) + actualizar IB-WikiX/claude.md a la arquitectura vigente + health dashboard del index.md mantenido por máquina (§4). - HECHO cuando: IB-WikiX autoportable y cero skills publicadas apuntando a rutas muertas. **2.5 · Higiene del ecosistema agéntico** — Jay (automatizable) · horas-días - Reconciliar los 3 registros contra lo instalado: Skills Registry (falta worx-masters, wx-buzon, sk-avances; sella y ratifica), Registro Agéntico (nombres pre-migración muertos que sx-consejero receta) y `/wx-listaskills` regenerado por carriles desde el Registry en cada release (hoy muestra 6 de ~30 comandos: la fuerza agéntica es indescubrible). - Migrar sk-avances a worx-governance (hoy es skill personal suelta — el ritual de doble bitácora es imposible para el resto del equipo) y empaquetar /rally-induccion como skill real (el onboarding que Giselle y el segmento consultores necesitan). - Métrica "SVA usado esta semana" en sk-weeklysync + regla: SVA sin uso en 3 ciclos se archiva o recibe caso concreto (el trío EScan, ocioso, se rutea a la oferta insignia). - HECHO cuando: registros = realidad instalada, verificado por la comparación automática instalado-vs-registrado de sk-ibhealth (§4). **2.6 · Empaque plug-and-play de los 6-7 componentes listos** — equipo por componente · Ángeles empuja el carril comercial · 2-4 semanas (ya presupuestadas por el benchmark) - Según veredictos del benchmark: **EmpowerScan** (SEGUIR máx. prioridad: precio 21-jul, plantilla, cuestionario), **WORX/WorxWay** (cerrar Posta = método con logo y cifras), **MatriX** (JC a 3x, repriorizada a D5·Entrega — lo que vende primero), **vault+Registry** (BLINDAR: 2.2-2.3 son su prerrequisito), **marketplace+ciclo de skills** (gate G0-de-rutas en sx-publicador), **buzón** (post 0.4), **WikiX InstallPack** (post 2.4). - Regla de empaque: nada se empaqueta con PII sin segregar (OLA 1 completa) ni con drift de rutas (gate automatizado); cada paquete corre el checklist SecurityLayers y documenta el resultado. - HECHO cuando: cada componente tiene paquete instalable + checklist corrido — listos para el primer cliente post-gate. **2.7 · Template de consentimiento/licencia de material fuente** — Lyz redacta con banco legal · Victor 🖊️ aprueba (minutos) · Jay (gate en frontmatter) · días - 1 página; gate del pipeline: ningún BC- de persona viva ni caso HDC pasa a "validado" sin acuerdo referenciado. Retroactivo: Nora (55 archivos) y los 3 casos HDC primero. Aviso de privacidad mínimo para eventos REB. - HECHO cuando: template canonizado + gate activo + los 4 casos retroactivos cubiertos. --- ## §4 · EL CALENDARIO DE MANTENIMIENTO PERIÓDICO La pieza que faltaba: ≥9 cadencias definidas en 6 documentos distintos y **cero scheduled tasks creados** — lo ratificado sin agendar muere (Dominó, HLX y WikiX health lo demuestran). Este calendario se ratifica JUNTO con sus scheduled tasks creados en el mismo acto. Leyenda: ⚙️ automatizable HOY con scheduled task de Cowork · 👤 requiere humano · 🤝 Jay prepara, humano decide. | Proceso | Frecuencia | Quién / qué | Skill / comando | Output esperado | |---|---|---|---|---| | Tablero HOY del equipo | Diario (L-V temprano) | ⚙️ Scheduled task → Jay | `/wx-updateboardhoy` | BRD-EL-HOY actualizado (saludo, prioridades, feed) | | Agenda de sesión de firmas (SLA 72h, R4) | Bisemanal (lun y jue noche) | ⚙️ Scheduled task → Jay | `sk-next` extendida (edad) + cola de status | Orden del día automático de la sesión mar/vie: ítems >72h por edad, con dueño y decisión sugerida | | Ciclo del buzón | Semanal (jue) + push al arrancar room | ⚙️ Task + hook 0.4 | `/wx-buzon` | Estados avanzando (enviado→leído→aceptado→cerrado), sin duplicados, atascados escalados a la agenda de firmas | | Sync minuta ↔ dashboard | Semanal (vie) | 🤝 Jay draftea, humano confirma en L2 | `sk-weeklysync` | WeekDashboard + TeamSync alineados (única cadencia que ya corre — preservarla) + columna ✅/🔴 de minutas por operador | | Barrido de frescura de dashboards | Semanal (vie 15:00) | ⚙️ Scheduled task → Jay (los scripts JS ya existen) | Homogenize + validador (CP-XX-DashboardGovernance) | RPT-XX-DashboardCompliance regenerado; tableros >7 días listados en la L2 | | Barrido HLX de señales (absorbido) | Semanal (dom noche) | ⚙️ Scheduled task → Jay | Sensores: sk-next, sk-bmfregistry (lectura), frescura, edad IdeaBank + check "¿corrieron las demás cadencias?" | HLX-EL-BarridoSemanal-{fecha} como insumo de la L2 del viernes | | QA delta del Registry | Quincenal | ⚙️ Scheduled task → Jay (solo-lectura) | `sk-bmfregistry` | Delta de archivos sin registrar + huérfanas nuevas — congela el crecimiento de la deuda | | Salud del WikiX | Quincenal | ⚙️ Scheduled task → Jay | `/wx-wikixsalud` | Health Dashboard del index.md escrito por máquina; drift y enlaces rotos detectados | | Ritual de drift MatriX | Quincenal (en la misma L2 — no cadencia nueva) | 🤝 Jay corre, JC resuelve | Adaptación wx-wikixsalud (verificado_fecha vs fuente) | Reporte de páginas PG-MTX drifteadas | | **Benchmark del portafolio (6D + 5 números)** | **Mensual — último vie (31-jul, 28-ago)** | ⚙️ Jay precompila (task el miércoles previo) · 👤 Victor califica y firma (45 min) | CP-EL-MasterMind-BenchmarkPeriodico-v01 | OUT-EL-Benchmark-{YYYY-MM} firmado (incluye sección Dominó + triage IdeaBank en bloque) | | Actualización del WikiX post-ciclo | Mensual (tras el benchmark) | ⚙️ Scheduled task → Jay | `/wx-wikixupdate` | Páginas re-sintetizadas desde fuentes vigentes | | Health check IntelliBanks + skills | Mensual | ⚙️ Scheduled task → Jay | `sk-ibhealth` + comparación instalado-vs-registrado | Reporte de sync, duplicados, copias rogue y fantasmas en ambas direcciones | | Re-corrida de la auditoría técnica interna | Trimestral (oct-2026) | 🤝 Jay corre el harness · Victor 🖊️ revisa en el trimestral | Harness de esta AUD (companion) | AUD interna vNN — el blindaje se vuelve serie histórica | | Re-scan de mercado 360 | Trimestral (oct-2026, medio día) | 👤 Sesión profunda del benchmark (deep research) | CP §5 trimestral | AUD-EL-MasterMind-AuditoriaEspejo360 vNN actualizada | **Reglas permanentes:** (a) ningún ritual nuevo se ratifica sin su scheduled task creado en el mismo acto; (b) una cadencia que no corre 2 ciclos se archiva formalmente o se rediseña — no se deja en zombie; (c) los procesos ⚙️ corren solos y depositan su output como insumo de la L2 o MSG- en el buzón del owner: el humano decide, nunca recopila. --- ## §5 · MATRIZ DE DELEGACIÓN | Persona / agente | Qué asume de este roadmap | Autonomía | Skill / vehículo que lo soporta | Qué firma queda en Victor | |---|---|---|---|---| | **Jay (SherpaX MasterMind)** | Todo lo ⚙️ del §4 · tablero 5 números · scripts de barrido (codename, PII, estados, binarios, propósitos) · drift de bitácoras · pre-clasificación de triages (IdeaBank, 724, cola L3) · specs para Alex · reconciliación de registros | L1-L2: propone y ejecuta lo reversible; nunca firma ni ratifica | Scheduled tasks + sk-next, sk-bmfregistry, sk-ibhealth, sk-weeklysync, wx-wikixsalud/update, wx-updateboardhoy | Ratificación de toda regla nueva y veredictos de portafolio | | **Alex (técnico/plataforma)** | 0.4 hook buzón · 0.6 sprint seguridad → AUD v03 · 1.1 segmentación de accesos · 1.3 enforcement del sync · permisos Write del repo · bumps y retiros de plugins · push protection | L2 en su carril técnico | `/sx-publicador` + RFIs de blindaje convertidos en entregables con fecha | ARQ de accesos y política de sync (minutos) | | **Ángeles (comercial L2, desde 24-jul)** | Consume el DirectorX activado (0.2) como copiloto · empuja el carril comercial del empaque EmpowerScan (2.6) · recibe ownership de los activos comerciales (LoopX, propuestas, pipeline) vía 2.3 | L2 comercial (mandato R6) | `/dx-negocio` (WorXDirectorX) + tableros MacroLoopX/pipeline refrescados (0.7) | Cierres de precio y propuestas fuera del rango ya ratificado | | **Juan Carlos (MatriX/GHL)** | Purga PII de REB (1.2) · MatriX repriorizada a D5·Entrega (2.6) · ritual de drift quincenal con Jay · decisión ejecutar-o-diferir del plugin GHL | L1-L2 en IB-MTX | sk-mtxpagina (cuando Jay la derive de wx-wikixcrea) + SOP-MTX-BuildPagesHub | Ratificación en bloque de la capa rectora MatriX (60-90 min, una sola vez) | | **Anahí (Motor 2)** | Consolidación Posta/LoopX (1.2): réplicas eliminadas, stubs, archivo formal de instancias satélite muertas en el ciclo 31-jul | L1 | sk-avances + sk-vaultorphan | Ninguna — lo irreversible pasa por la sesión de firmas | | **Lyz (RRHH)** | Template de consentimiento y aviso de privacidad (2.7) · TribusRRHH en modo nurture · higiene de PII en material de reclutamiento | L1 | Template legal (banco SK-EL-LegalSpecialists) | Aprobación del aviso de privacidad (minutos) | | **Giselle (Rebelocity)** | Caso piloto de la cuenta segmentada (1.1): primera operadora con acceso restringido probado · playbook REB en modo mínimo | L0-L1 (onboarding vía Rally cuando 2.5 lo empaquete) | `/wx-arrancaworx` + wx-buzon | Ninguna | | **Victor** | SOLO 🖊️: release 19-jul (30-60 min, una vez) · paquete DirectorX (10 min) · ARQ accesos + regla de sync + codename (minutos, mar 21-jul) · confirmaciones por lote (724, IdeaBank) · colapso de cadencias (31-jul) · benchmark mensual (45 min) | L3 | Sesiones mar/vie R4 con agenda generada automáticamente (§4) | — | --- ## §6 · CRITERIOS DE SALIDA — definición de "blindado" (gate 1-sep) El blindaje interno se declara COMPLETO — y Victor queda 100% liberado a demanda/monetización — cuando estos 5 números internos están en verde en el gate del día 45 (1-sep-2026), medidos en el ciclo de benchmark del 28-ago: | # | Criterio | Meta | Fuente de verdad | |---|---|---|---| | C1 | Cola de firmas L3 (ítems reales >72h) | **<5 ítems, ninguno >1 semana** (baseline: ~15+ estimados, 234 status crudos) | Agenda automática de sk-next extendida — computable gracias a 2.2 | | C2 | Releases del marketplace publicados y sincronizados en los 7 | **100% en <24h desde el empaque** (baseline: release construido 16-18 jul sin publicar) | Verificación de tag remoto en /sx-publicador + check de versión en /wx-arrancaroom | | C3 | PII fuera de zona restringida | **0 archivos** (Posta, atletas, HDC, KYC, candidatas) | Detector regex del harness (1.2) + scope de sync (1.3) | | C4 | Cobertura del Registry maestro | **≥95%** (baseline: ~76% — 724 sin registrar, 135 huérfanas) | CP-XX-IntelliBanks-Registry + QA quincenal (§4) | | C5 | Cadencia mensual de benchmark corrida | **2 ciclos seguidos** (31-jul y 28-ago, con OUT firmado y tablero precargado automático) | OUT-EL-Benchmark-2026-07 y -2026-08 | Si C5 falla (un ciclo cancelado), aplica la propia regla del CP: señal roja de gobernanza en TeamSync y este roadmap se re-planifica — sin excepciones, porque el patrón "ratificado y jamás operado" es exactamente lo que este plan existe para matar. Si los 5 están en verde: los componentes de 2.6 quedan habilitados para instalarse en el primer cliente, y la operación interna corre con Victor dedicando <10% de sus horas a mantenimiento (todo vía firmas mar/vie) — el resto a venta y demanda, como manda N5 del benchmark (≥50%). --- ## CHANGELOG | Versión | Fecha | Cambio | |---|---|---| | v01 | 2026-07-19 | Creación en room MasterMind (Jay). Roadmap de blindaje en 3 olas (OLA 0 desbloqueos 21-25 jul · OLA 1 datos/accesos rumbo 31-jul · OLA 2 consolidación y empaque agosto) + calendario de mantenimiento periódico con scheduled tasks + matriz de delegación por persona/agente + 5 criterios de salida amarrados al gate 1-sep. Fuentes: AUD técnica interna (75 hallazgos con campos Automatizable/Esfuerzo/Delegable; 16 verificaciones con correcciones incorporadas — el DirectorX ya pasó ambos gates el 12-jul y solo falta firma L3; wx-buzon NO filtra datos del equipo; el release vigente es el del 19-jul, no el del 17-jul; headers = severidad MEDIO), benchmark por componente (veredictos SEGUIR/BLINDAR/PAUSAR) y CP-EL-MasterMind-BenchmarkPeriodico-v01 (R7, ratificado 18-jul). Para ratificación L3 mar 21-jul-2026. |