Riesgo: mezclar repo OpenClaw con repo La Directa Front durante cambios de
ecommerce.
Mitigacion: PROJECT-BOUNDARIES.md fija paths, owners y prohibiciones
explicitas.
Riesgo: que el frontend invente logica de precio, stock, bulto o cliente.
Mitigacion: FRONTEND-DATA-CONTRACT.md define campos disponibles,
candidate, futuros y bloqueados.
Riesgo: que OpenClaw toque theme, child theme, WordPress o VPS 1735349.
Mitigacion: el boundary exige handoff hacia La Directa Front ante cualquier
cambio visual o runtime frontend.
Riesgo: perder trazabilidad entre commits cruzados.
Mitigacion: CROSS-PROJECT-HANDOFF-PROTOCOL.md exige safe point y commit
por repo.
Riesgo residual: precios B2B, imagenes, stock definitivo y modo de venta
requieren gates posteriores antes de runtime.
La Directa ecommerce data and observability response¶
Fecha: 2026-06-23
Estado: mitigacion documental aplicada.
Riesgo: que el frontend avance con datos ficticios aunque OpenClaw ya tiene
campos reales parciales.
Mitigacion: se creo reporte consolidado con campos disponibles, faltantes,
fuente, estado y roadmap por fases.
Riesgo: asumir que el piloto de 10 drafts equivale a sincronizacion
productiva.
Mitigacion: el reporte declara NO SYNC, NO SCHEDULER, sin publish y sin
write nuevo de WooCommerce API.
Riesgo: exponer precios B2B o datos de cliente sin cerrar SOURCE-001 y
persistencia B2B.
Mitigacion: SOURCE-001, listas, matching wc_customer_id y tablas B2B
quedan como gaps/gates posteriores.
Riesgo: usar Grafana directo contra la DB productiva WooCommerce para KPIs.
Mitigacion: se reafirma productor seguro del lado La Directa y metricas
agregadas sin PII.
Riesgo residual: imagenes, modo_venta, reglas de publish y categorias
dudosas requieren decision de negocio antes de UI final.
SAFE-POINT-049 - La Directa phase 1 observability closure¶
Fecha: 2026-06-18
Estado: mitigacion documental aplicada con validacion read-only.
Riesgo: declarar cerrada Fase 1 sin revalidar probes, alertas y exposure.
Mitigacion: se reconsultaron Prometheus, Grafana health y listeners
9090/9093 en modo read-only.
Riesgo: asumir que Fase 2 puede resolverse dentro de OpenClaw.
Mitigacion: el cierre deja explicito que Fase 2 requiere handoff al repo
C:\APV\vps-woocommerce-ladirecta.
Riesgo: presentar dashboards o metricas comerciales como existentes hoy.
Mitigacion: se certifica que hoy solo existen metricas publicas Blackbox y
ALERTS; no hay metricas comerciales en OpenClaw.
Riesgo: terminar conectando Grafana directo a la DB productiva
WooCommerce.
Mitigacion: prohibicion repetida en roadmap, catalogos y runbook de cierre.
Riesgo: exponer PII en futuras fases por apresurar el handoff.
Mitigacion: todo productor futuro debe entregar agregados, estados y series
de baja cardinalidad, sin datos personales.
SAFE-POINT-045A - La Directa redirect-aware runtime probe¶
Fecha: 2026-06-17
Estado: mitigacion aplicada con deploy runtime minimo.
Riesgo: tocar reglas activas al promover el probe.
Mitigacion: solo se promovieron modulo Blackbox, job y target file; no se
modifico infra/observability/prometheus/rules/.
Riesgo: asumir que Prometheus relee modulos Blackbox sin recarga del
exporter.
Mitigacion: el procedimiento contempla reload de Prometheus y reload o
restart de obs-blackbox-exporter solo si hizo falta para leer el modulo.
Riesgo residual: la deteccion automatica del redirect ya existe, pero la
alerta .ar sigue intencionalmente desactivada hasta un SAFE POINT de
promotion de rules.
SAFE-POINT-044 - La Directa redirect-aware probe design¶
Fecha: 2026-06-17
Estado: mitigacion aplicada en Git.
Riesgo: asumir que no_follow_redirects es una key valida en la version
actual del exporter.
Mitigacion: se documento y versiono el uso correcto
follow_redirects: false para blackbox-exporter:v0.28.0.
Riesgo: promover una validacion .ar que solo confirme 301 pero no el
destino exacto.
Mitigacion: el modulo candidato valida Location exacto mediante
fail_if_header_not_matches.
Riesgo: creer que PromQL podra inspeccionar el header Location
directamente.
Mitigacion: se documenta que el header exacto queda encapsulado en el modulo
Blackbox y que Prometheus solo consumira probe_success y
probe_http_status_code.
Riesgo: desplegar solo la alerta o solo el job y dejar una cobertura
incompleta.
Mitigacion: promotion conjunta obligatoria de modulo, target file, job y
regla en un SAFE POINT separado.
Riesgo residual: hasta promover el job dedicado, el runtime sigue viendo el
.ar como 200 final dentro de blackbox-http.
SAFE-POINT-043 - La Directa Fase 1 dashboards alerts candidates¶
Fecha: 2026-06-17
Estado: mitigacion aplicada en Git.
Riesgo: dejar dashboards candidatos en una carpeta provisionada y cargarlos
por accidente.
Mitigacion: candidatos aislados en
infra/observability/grafana/candidates/....
Riesgo: dejar alertas candidatas dentro de rules/*.yml y activarlas sin
aprobacion.
Mitigacion: archivo candidato aislado en
infra/observability/prometheus/candidates/....
Riesgo: prometer deteccion correcta del redirect .ar con el job actual.
Mitigacion: la regla .ar queda bloqueada como candidata hasta crear un
job redirect-aware.
Riesgo residual: al promover latencia y SSL, hay que consolidar con reglas
ya activas para no duplicar alertas.
SAFE-POINT-042 - La Directa Fase 1 runtime targets¶
Fecha: 2026-06-17
Estado: mitigacion aplicada con evidencia runtime.
Riesgo: asumir que el repo del VPS y el runtime O4 son la misma fuente
activa.
Mitigacion: se verifico docker inspect obs-prometheus y se confirmo mount
real desde /opt/stacks/observability/prometheus/targets.
Riesgo: recrear innecesariamente el stack O4 para un cambio de targets.
Mitigacion: se aplico solo sync del JSON activo y reload de
obs-prometheus.
Riesgo: dejar targets nuevos a medio scrape y declararlos sanos demasiado
pronto.
Mitigacion: se espero al menos un ciclo adicional de scrape y se validaron
probe_success, probe_http_status_code y probe_duration_seconds.
Riesgo: abrir Prometheus o Alertmanager durante la validacion.
Mitigacion: validacion por API interna en contenedor y chequeo host sin
listeners 9090/9093.
Riesgo residual: ladirecta.ar sigue observandose con http_2xx, por lo
que el redirect esperado se interpreta como 200 final y no como senal de
redirect dedicada.
SAFE-POINT-041 - La Directa Fase 1 public critical pages¶
Fecha: 2026-06-17
Estado: mitigacion documental y de configuracion en Git.
Riesgo: declarar como activo un target publico que no exista o no responda
con el baseline esperado.
Mitigacion: validacion puntual curl.exe -I antes de documentar estado por
target.
Riesgo: tratar un redirect esperado como si fuera pagina sana sin distinguir
el comportamiento real.
Mitigacion: finalizar-compra queda como candidato y no como probe activo
hasta tener validacion especifica de redirect esperado.
Riesgo: creer que los targets nuevos ya estan activos en runtime.
Mitigacion: el safe point separa activo hoy vs configurado en Git y
pendiente de deploy runtime.
Riesgo residual: la evidencia actual de redirects es documental/manual y no
todavia una senal dedicada de Prometheus.
SAFE-POINT - Estrategia integral observabilidad WooCommerce La Directa¶
Fecha: 2026-06-17
Estado: riesgos identificados y mitigacion documental aplicada.
Riesgo: mezclar consumidor OpenClaw con productor La Directa en un mismo
prompt o commit.
Mitigacion: metodologia CROSS-PROJECT-OPERATIONS.md, warning
PROMPT MIX WARNING, separacion por repo y safe point.
Riesgo: tocar el VPS equivocado al trabajar observabilidad La Directa.
Mitigacion: inventario fijo 977009 / 46.202.151.32 para OpenClaw y
1735349 / 2.25.177.235 para WooCommerce; checklist obligatorio previo.
Riesgo: conectar Grafana directo a la DB productiva WooCommerce.
Mitigacion: prohibicion explicita en contrato y catalogos.
Riesgo: exponer PII en dashboards o alertas.
Mitigacion: solo agregados, conteos, estados y labels de baja cardinalidad.
Riesgo: usar labels de alta cardinalidad para sku, order_id, sesiones o
payloads de logs.
Mitigacion: series agregadas, taxonomias estables y snapshots fuera de
Prometheus cuando la granularidad sea alta.
Riesgo: presentar metricas futuras como si ya existieran en OpenClaw.
Mitigacion: todo catalogo ahora declara estado actual y marca
pendiente La Directa o futuro avanzado segun fase.
Riesgo: asumir salud interna Woo por sintomas publicos de Blackbox.
Mitigacion: Fase 1 queda limitada a sintomas externos; causa raiz interna
solo con productor seguro de Fase 2.
Riesgo residual: Fase 2 a 4 dependen de que La Directa publique exporters o
endpoints seguros todavia no versionados en OpenClaw.
SAFE-POINT-039C - SMTP Hostinger y drill Alertmanager¶
Fecha: 2026-06-16
Estado: cerrado, recepcion Gmail confirmada.
Riesgo: exponer el secreto SMTP durante diagnostico o documentacion.
Mitigacion: el secreto se valido solo por existencia, tamano, owner y modo;
el contenido no se imprimio ni se guardo en Git.
Mitigacion: .env runtime fue corregido a smtp.hostinger.com:587,
STARTTLS y operaciones@ladirecta.com.ar como username/from.
Riesgo: abrir Prometheus o Alertmanager para facilitar pruebas.
Mitigacion: no se publicaron puertos; ambos servicios quedaron sin
PortBindings, solo en obs-observability-internal, con TCP externo 9090
y 9093 cerrado/time out.
Riesgo: generar spam o ruido operativo.
Mitigacion: se ejecuto un unico test SMTP directo y un unico drill
sintetico SafePoint039CSMTPDrill, cerrado con active_remaining=0.
Riesgo residual: degradacion futura de credenciales SMTP, reputacion de
entrega o configuracion runtime fuera de Git.
Control aplicado: drill SafePoint039CSMTPDrill recibido en Gmail con From
visible operaciones@ladirecta.com.ar y Subject visible
[WARNING][La Directa] SAFE-POINT-039C drill controlado SMTP La Directa.
SAFE-POINT-038 - Entrega email alertas La Directa¶
Riesgo: activar entrega externa para alertas ajenas a La Directa.
Mitigacion: la ruta email exige tenant="ladirecta",
service="ecommerce-ladirecta" y severidad warning|critical; fallback
local-null para lo demas.
Riesgo: guardar o imprimir el password SMTP.
Mitigacion: password solo en
/opt/stacks/observability/secrets/alertmanager_smtp_password, fuera de
Git; no se imprime config generada completa ni valores secretos.
Riesgo: creer que ya esta notificando cuando faltan credenciales runtime.
Mitigacion: runbook SAFE-POINT-038 marca estado pendiente de SMTP real;
sin secreto no vacio Alertmanager arranca en local-null.
Riesgo residual: SMTP mal configurado puede impedir entrega o generar rebote.
Requiere drill controlado con confirmacion humana antes de considerarlo
operativo.
SAFE-POINT-037 - Auditoria entrega alertas La Directa¶
Fecha: 2026-06-15
Estado: riesgo identificado y documentado.
Riesgo: asumir que las alertas de La Directa notifican externamente cuando la
config versionada enruta a local-null.
Mitigacion: runbook SAFE-POINT-037 documenta receivers, rutas y estado por
alerta; catalogo O4 actualizado con estado de entrega.
Riesgo: imprimir o commitear secretos SMTP/webhook durante una validacion.
Mitigacion: no se imprimieron secretos, no se guardaron credenciales y el
test propuesto exige secretos runtime fuera de Git.
Riesgo: exponer Alertmanager para facilitar pruebas.
Mitigacion: Alertmanager permanece privado; validacion publica de 9093
devolvio timeout.
Riesgo residual: el receiver runtime puede ser distinto si el host tiene SMTP
completo; debe verificarse desde OpenClaw sin mostrar config completa.
SAFE-POINT-036 - Monitor domains for Grafana access¶
Fecha: 2026-06-16
Estado: mitigado por reutilizacion del proxy Grafana existente y revalidado
sin cambios runtime.
Riesgo: ampliar superficie publica de Grafana con dos hostnames nuevos.
Mitigacion: se reutilizo el mismo upstream grafana:3000, con autenticacion
Grafana existente, Force HTTPS, HSTS y certificado Let's Encrypt valido.
Riesgo: apuntar por error monitor.* a la VPS WooCommerce.
Mitigacion: DNS validado hacia OpenClaw 46.202.151.32; documentado que no
debe apuntar a WooCommerce 2.25.177.235.
Riesgo: exponer Prometheus, Alertmanager o metricas internas.
Mitigacion: no se modificaron puertos, firewall ni stacks de observabilidad;
9090 y 9093 no responden publicamente.
Riesgo: modificar NPM innecesariamente cuando la publicacion ya esta sana.
Mitigacion: en la revalidacion 2026-06-16 no se toco NPM; se verificaron
DNS, /login, /api/health y puertos sensibles desde Internet.
Riesgo residual: GF_SERVER_ROOT_URL sigue canonico en
grafana.alpuntodeventa.com.ar; validar flujos especiales si se usan URLs
absolutas fuera de /login y /api/health.
Riesgo: falso positivo o ruido de alertas por probes HTTP/SSL externos.
Mitigacion: targets limitados a blackbox-http, alertas dedicadas con for
de 3 a 30 minutos y dashboard de verificacion.
Riesgo: intervenir infraestructura WooCommerce durante un incidente detectado
por OpenClaw.
Mitigacion: runbook explicita que no se toca VPS WooCommerce, firewall, DNS,
DB, WordPress ni exporters en esta etapa.
Riesgo residual: el monitoreo Blackbox detecta sintomas publicos, no causa
raiz interna del stack WooCommerce nativo.
Proximo control: dashboard ejecutivo y alertas visibles para Ecommerce La
Directa.
SAFE-POINT-035 - Dashboard y alertas visibles La Directa¶
Fecha: 2026-06-15
Estado: mitigado por alcance documental y Grafana provisionado.
Riesgo: interpretar el dashboard ejecutivo como diagnostico de causa raiz.
Mitigacion: el tablero muestra disponibilidad, latencia, SSL y alertas
activas desde Blackbox; el runbook aclara que no reemplaza diagnostico del
hosting WooCommerce.
Riesgo: intervenir la VPS WooCommerce por una alerta visible en OpenClaw.
Mitigacion: restricciones repetidas en alertas, plan y runbook: no tocar
WooCommerce, DNS, firewall, WordPress ni instalar exporters.
Riesgo residual: sin exporters en WooCommerce, no hay CPU, RAM, disco,
contenedores ni logs del stack ecommerce nativo.