Fase 2: 04_sanitize.py - scrubbing de secretos de skills/agentes/plans (10 secretos unicos, gate en verde)

This commit is contained in:
2026-07-29 00:35:59 +00:00
parent 21bc219f31
commit 837f91060f
79 changed files with 10153 additions and 0 deletions
@@ -0,0 +1,69 @@
# Plan: Etapa 0 — Limpieza técnica (Ro-ut v2.1.5)
## Contexto
La documentación de Ro-ut identifica tareas de limpieza antes de crecer el proyecto. Tras explorar el código, la Etapa 0 cubre cuatro cambios concretos que dejan el repo limpio y alineado con el estado real de v2.1.5.
---
## Tareas
### 1. Eliminar variable `GRAPHIQL` de `config/index.ts`
**Por qué:** `GRAPHIQL` está definida en dos lugares pero nunca se referencia en ningún archivo del codebase. El playground usa `PLAYGROUND_GRAPHQL`. Es dead code que confunde.
**Archivo:** [config/index.ts](config/index.ts)
Eliminar:
- Línea 22 en `deFaultValues`: `GRAPHIQL: 'false',`
- Línea 49 en `config`: `GRAPHIQL: process.env.GRAPHIQL === 'true' ? true : false,`
> Nota: el typo `bussiness_name` documentado en la Etapa 0 original no existe en ningún archivo `.ts`/`.js` — los únicos archivos SQL afectados ya tienen el rename correcto en migrations. No hay nada que corregir en el código TypeScript.
---
### 2. Actualizar README.md
**Por qué:** el README está desactualizado — todavía dice "backed by MariaDB + MongoDB" (arquitectura anterior a v2.1.0) y lista variables de entorno de MongoDB y MariaDB que ya no existen.
**Archivo:** [README.md](README.md)
Cambios necesarios:
- Reemplazar "backed by MariaDB + MongoDB" por "backed by **PostgreSQL**"
- Eliminar el bloque de variables `# MongoDB` y `# MariaDB` del ejemplo de configuración
- Agregar el bloque `# PostgreSQL` con las variables correctas:
```
# PostgreSQL
HOST_PG=
PORT_PG=
DB_PG=
USER_PG=
PASSWORD_PG=
SSL_CA_PG=
SSL_CERT_PG=
SSL_KEY_PG=
```
- En la sección Tests, corregir "requires MariaDB for integration asserts" → "requires a running PostgreSQL instance"
---
### 3. Bump de versión a 2.1.5
**Archivos:** [package.json](package.json) y [package-lock.json](package-lock.json)
- `package.json`: cambiar `"version": "2.1.4"` → `"version": "2.1.5"`
- `package-lock.json`: actualizar los dos campos `"version"` que hacen referencia a `2.1.4` (el root del lockfile y el entry del propio paquete)
---
## Ejecución
Este trabajo lo ejecuta un **agente de background** lanzado con la skill global de orquestador (`background-orchestrator`). El agente crea su propia rama, hace los cambios, abre un PR y documenta el trabajo en Docmost.
## Verificación
```
npm run lint && npm run build
```
CI debe quedar verde (unit + integration + e2e). El playground sigue funcionando porque depende de `PLAYGROUND_GRAPHQL`, no de `GRAPHIQL`.