Saltar a contenido

Risk Register

La Directa cross-project boundaries

  • Fecha: 2026-06-23
  • Estado: mitigacion documental aplicada.
  • Riesgo: mezclar repo OpenClaw con repo La Directa Front durante cambios de ecommerce.
  • Mitigacion: PROJECT-BOUNDARIES.md fija paths, owners y prohibiciones explicitas.
  • Riesgo: que el frontend invente logica de precio, stock, bulto o cliente.
  • Mitigacion: FRONTEND-DATA-CONTRACT.md define campos disponibles, candidate, futuros y bloqueados.
  • Riesgo: que OpenClaw toque theme, child theme, WordPress o VPS 1735349.
  • Mitigacion: el boundary exige handoff hacia La Directa Front ante cualquier cambio visual o runtime frontend.
  • Riesgo: perder trazabilidad entre commits cruzados.
  • Mitigacion: CROSS-PROJECT-HANDOFF-PROTOCOL.md exige safe point y commit por repo.
  • Riesgo residual: precios B2B, imagenes, stock definitivo y modo de venta requieren gates posteriores antes de runtime.

La Directa ecommerce data and observability response

  • Fecha: 2026-06-23
  • Estado: mitigacion documental aplicada.
  • Riesgo: que el frontend avance con datos ficticios aunque OpenClaw ya tiene campos reales parciales.
  • Mitigacion: se creo reporte consolidado con campos disponibles, faltantes, fuente, estado y roadmap por fases.
  • Riesgo: asumir que el piloto de 10 drafts equivale a sincronizacion productiva.
  • Mitigacion: el reporte declara NO SYNC, NO SCHEDULER, sin publish y sin write nuevo de WooCommerce API.
  • Riesgo: exponer precios B2B o datos de cliente sin cerrar SOURCE-001 y persistencia B2B.
  • Mitigacion: SOURCE-001, listas, matching wc_customer_id y tablas B2B quedan como gaps/gates posteriores.
  • Riesgo: usar Grafana directo contra la DB productiva WooCommerce para KPIs.
  • Mitigacion: se reafirma productor seguro del lado La Directa y metricas agregadas sin PII.
  • Riesgo residual: imagenes, modo_venta, reglas de publish y categorias dudosas requieren decision de negocio antes de UI final.

SAFE-POINT-049 - La Directa phase 1 observability closure

  • Fecha: 2026-06-18
  • Estado: mitigacion documental aplicada con validacion read-only.
  • Riesgo: declarar cerrada Fase 1 sin revalidar probes, alertas y exposure.
  • Mitigacion: se reconsultaron Prometheus, Grafana health y listeners 9090/9093 en modo read-only.
  • Riesgo: asumir que Fase 2 puede resolverse dentro de OpenClaw.
  • Mitigacion: el cierre deja explicito que Fase 2 requiere handoff al repo C:\APV\vps-woocommerce-ladirecta.
  • Riesgo: presentar dashboards o metricas comerciales como existentes hoy.
  • Mitigacion: se certifica que hoy solo existen metricas publicas Blackbox y ALERTS; no hay metricas comerciales en OpenClaw.
  • Riesgo: terminar conectando Grafana directo a la DB productiva WooCommerce.
  • Mitigacion: prohibicion repetida en roadmap, catalogos y runbook de cierre.
  • Riesgo: exponer PII en futuras fases por apresurar el handoff.
  • Mitigacion: todo productor futuro debe entregar agregados, estados y series de baja cardinalidad, sin datos personales.

SAFE-POINT-045A - La Directa redirect-aware runtime probe

  • Fecha: 2026-06-17
  • Estado: mitigacion aplicada con deploy runtime minimo.
  • Riesgo: tocar reglas activas al promover el probe.
  • Mitigacion: solo se promovieron modulo Blackbox, job y target file; no se modifico infra/observability/prometheus/rules/.
  • Riesgo: asumir que Prometheus relee modulos Blackbox sin recarga del exporter.
  • Mitigacion: el procedimiento contempla reload de Prometheus y reload o restart de obs-blackbox-exporter solo si hizo falta para leer el modulo.
  • Riesgo residual: la deteccion automatica del redirect ya existe, pero la alerta .ar sigue intencionalmente desactivada hasta un SAFE POINT de promotion de rules.

SAFE-POINT-044 - La Directa redirect-aware probe design

  • Fecha: 2026-06-17
  • Estado: mitigacion aplicada en Git.
  • Riesgo: asumir que no_follow_redirects es una key valida en la version actual del exporter.
  • Mitigacion: se documento y versiono el uso correcto follow_redirects: false para blackbox-exporter:v0.28.0.
  • Riesgo: promover una validacion .ar que solo confirme 301 pero no el destino exacto.
  • Mitigacion: el modulo candidato valida Location exacto mediante fail_if_header_not_matches.
  • Riesgo: creer que PromQL podra inspeccionar el header Location directamente.
  • Mitigacion: se documenta que el header exacto queda encapsulado en el modulo Blackbox y que Prometheus solo consumira probe_success y probe_http_status_code.
  • Riesgo: desplegar solo la alerta o solo el job y dejar una cobertura incompleta.
  • Mitigacion: promotion conjunta obligatoria de modulo, target file, job y regla en un SAFE POINT separado.
  • Riesgo residual: hasta promover el job dedicado, el runtime sigue viendo el .ar como 200 final dentro de blackbox-http.

SAFE-POINT-043 - La Directa Fase 1 dashboards alerts candidates

  • Fecha: 2026-06-17
  • Estado: mitigacion aplicada en Git.
  • Riesgo: dejar dashboards candidatos en una carpeta provisionada y cargarlos por accidente.
  • Mitigacion: candidatos aislados en infra/observability/grafana/candidates/....
  • Riesgo: dejar alertas candidatas dentro de rules/*.yml y activarlas sin aprobacion.
  • Mitigacion: archivo candidato aislado en infra/observability/prometheus/candidates/....
  • Riesgo: prometer deteccion correcta del redirect .ar con el job actual.
  • Mitigacion: la regla .ar queda bloqueada como candidata hasta crear un job redirect-aware.
  • Riesgo residual: al promover latencia y SSL, hay que consolidar con reglas ya activas para no duplicar alertas.

SAFE-POINT-042 - La Directa Fase 1 runtime targets

  • Fecha: 2026-06-17
  • Estado: mitigacion aplicada con evidencia runtime.
  • Riesgo: asumir que el repo del VPS y el runtime O4 son la misma fuente activa.
  • Mitigacion: se verifico docker inspect obs-prometheus y se confirmo mount real desde /opt/stacks/observability/prometheus/targets.
  • Riesgo: recrear innecesariamente el stack O4 para un cambio de targets.
  • Mitigacion: se aplico solo sync del JSON activo y reload de obs-prometheus.
  • Riesgo: dejar targets nuevos a medio scrape y declararlos sanos demasiado pronto.
  • Mitigacion: se espero al menos un ciclo adicional de scrape y se validaron probe_success, probe_http_status_code y probe_duration_seconds.
  • Riesgo: abrir Prometheus o Alertmanager durante la validacion.
  • Mitigacion: validacion por API interna en contenedor y chequeo host sin listeners 9090/9093.
  • Riesgo residual: ladirecta.ar sigue observandose con http_2xx, por lo que el redirect esperado se interpreta como 200 final y no como senal de redirect dedicada.

SAFE-POINT-041 - La Directa Fase 1 public critical pages

  • Fecha: 2026-06-17
  • Estado: mitigacion documental y de configuracion en Git.
  • Riesgo: declarar como activo un target publico que no exista o no responda con el baseline esperado.
  • Mitigacion: validacion puntual curl.exe -I antes de documentar estado por target.
  • Riesgo: tratar un redirect esperado como si fuera pagina sana sin distinguir el comportamiento real.
  • Mitigacion: finalizar-compra queda como candidato y no como probe activo hasta tener validacion especifica de redirect esperado.
  • Riesgo: creer que los targets nuevos ya estan activos en runtime.
  • Mitigacion: el safe point separa activo hoy vs configurado en Git y pendiente de deploy runtime.
  • Riesgo residual: la evidencia actual de redirects es documental/manual y no todavia una senal dedicada de Prometheus.

SAFE-POINT - Estrategia integral observabilidad WooCommerce La Directa

  • Fecha: 2026-06-17
  • Estado: riesgos identificados y mitigacion documental aplicada.
  • Riesgo: mezclar consumidor OpenClaw con productor La Directa en un mismo prompt o commit.
  • Mitigacion: metodologia CROSS-PROJECT-OPERATIONS.md, warning PROMPT MIX WARNING, separacion por repo y safe point.
  • Riesgo: tocar el VPS equivocado al trabajar observabilidad La Directa.
  • Mitigacion: inventario fijo 977009 / 46.202.151.32 para OpenClaw y 1735349 / 2.25.177.235 para WooCommerce; checklist obligatorio previo.
  • Riesgo: conectar Grafana directo a la DB productiva WooCommerce.
  • Mitigacion: prohibicion explicita en contrato y catalogos.
  • Riesgo: exponer PII en dashboards o alertas.
  • Mitigacion: solo agregados, conteos, estados y labels de baja cardinalidad.
  • Riesgo: usar labels de alta cardinalidad para sku, order_id, sesiones o payloads de logs.
  • Mitigacion: series agregadas, taxonomias estables y snapshots fuera de Prometheus cuando la granularidad sea alta.
  • Riesgo: presentar metricas futuras como si ya existieran en OpenClaw.
  • Mitigacion: todo catalogo ahora declara estado actual y marca pendiente La Directa o futuro avanzado segun fase.
  • Riesgo: asumir salud interna Woo por sintomas publicos de Blackbox.
  • Mitigacion: Fase 1 queda limitada a sintomas externos; causa raiz interna solo con productor seguro de Fase 2.
  • Riesgo residual: Fase 2 a 4 dependen de que La Directa publique exporters o endpoints seguros todavia no versionados en OpenClaw.

SAFE-POINT-039C - SMTP Hostinger y drill Alertmanager

  • Fecha: 2026-06-16
  • Estado: cerrado, recepcion Gmail confirmada.
  • Riesgo: exponer el secreto SMTP durante diagnostico o documentacion.
  • Mitigacion: el secreto se valido solo por existencia, tamano, owner y modo; el contenido no se imprimio ni se guardo en Git.
  • Riesgo: usar variables SMTP historicas incorrectas.
  • Mitigacion: .env runtime fue corregido a smtp.hostinger.com:587, STARTTLS y operaciones@ladirecta.com.ar como username/from.
  • Riesgo: abrir Prometheus o Alertmanager para facilitar pruebas.
  • Mitigacion: no se publicaron puertos; ambos servicios quedaron sin PortBindings, solo en obs-observability-internal, con TCP externo 9090 y 9093 cerrado/time out.
  • Riesgo: generar spam o ruido operativo.
  • Mitigacion: se ejecuto un unico test SMTP directo y un unico drill sintetico SafePoint039CSMTPDrill, cerrado con active_remaining=0.
  • Riesgo residual: degradacion futura de credenciales SMTP, reputacion de entrega o configuracion runtime fuera de Git.
  • Control aplicado: drill SafePoint039CSMTPDrill recibido en Gmail con From visible operaciones@ladirecta.com.ar y Subject visible [WARNING][La Directa] SAFE-POINT-039C drill controlado SMTP La Directa.

SAFE-POINT-038 - Entrega email alertas La Directa

  • Fecha: 2026-06-15
  • Estado: mitigacion preparada, activacion pendiente.
  • Riesgo: activar entrega externa para alertas ajenas a La Directa.
  • Mitigacion: la ruta email exige tenant="ladirecta", service="ecommerce-ladirecta" y severidad warning|critical; fallback local-null para lo demas.
  • Riesgo: guardar o imprimir el password SMTP.
  • Mitigacion: password solo en /opt/stacks/observability/secrets/alertmanager_smtp_password, fuera de Git; no se imprime config generada completa ni valores secretos.
  • Riesgo: creer que ya esta notificando cuando faltan credenciales runtime.
  • Mitigacion: runbook SAFE-POINT-038 marca estado pendiente de SMTP real; sin secreto no vacio Alertmanager arranca en local-null.
  • Riesgo residual: SMTP mal configurado puede impedir entrega o generar rebote. Requiere drill controlado con confirmacion humana antes de considerarlo operativo.

SAFE-POINT-037 - Auditoria entrega alertas La Directa

  • Fecha: 2026-06-15
  • Estado: riesgo identificado y documentado.
  • Riesgo: asumir que las alertas de La Directa notifican externamente cuando la config versionada enruta a local-null.
  • Mitigacion: runbook SAFE-POINT-037 documenta receivers, rutas y estado por alerta; catalogo O4 actualizado con estado de entrega.
  • Riesgo: imprimir o commitear secretos SMTP/webhook durante una validacion.
  • Mitigacion: no se imprimieron secretos, no se guardaron credenciales y el test propuesto exige secretos runtime fuera de Git.
  • Riesgo: exponer Alertmanager para facilitar pruebas.
  • Mitigacion: Alertmanager permanece privado; validacion publica de 9093 devolvio timeout.
  • Riesgo residual: el receiver runtime puede ser distinto si el host tiene SMTP completo; debe verificarse desde OpenClaw sin mostrar config completa.

SAFE-POINT-036 - Monitor domains for Grafana access

  • Fecha: 2026-06-16
  • Estado: mitigado por reutilizacion del proxy Grafana existente y revalidado sin cambios runtime.
  • Riesgo: ampliar superficie publica de Grafana con dos hostnames nuevos.
  • Mitigacion: se reutilizo el mismo upstream grafana:3000, con autenticacion Grafana existente, Force HTTPS, HSTS y certificado Let's Encrypt valido.
  • Riesgo: apuntar por error monitor.* a la VPS WooCommerce.
  • Mitigacion: DNS validado hacia OpenClaw 46.202.151.32; documentado que no debe apuntar a WooCommerce 2.25.177.235.
  • Riesgo: exponer Prometheus, Alertmanager o metricas internas.
  • Mitigacion: no se modificaron puertos, firewall ni stacks de observabilidad; 9090 y 9093 no responden publicamente.
  • Riesgo: modificar NPM innecesariamente cuando la publicacion ya esta sana.
  • Mitigacion: en la revalidacion 2026-06-16 no se toco NPM; se verificaron DNS, /login, /api/health y puertos sensibles desde Internet.
  • Riesgo residual: GF_SERVER_ROOT_URL sigue canonico en grafana.alpuntodeventa.com.ar; validar flujos especiales si se usan URLs absolutas fuera de /login y /api/health.

SAFE-POINT-034 - La Directa Blackbox Monitoring

  • Fecha: 2026-06-15
  • Estado: mitigado por alcance limitado
  • Riesgo: falso positivo o ruido de alertas por probes HTTP/SSL externos.
  • Mitigacion: targets limitados a blackbox-http, alertas dedicadas con for de 3 a 30 minutos y dashboard de verificacion.
  • Riesgo: intervenir infraestructura WooCommerce durante un incidente detectado por OpenClaw.
  • Mitigacion: runbook explicita que no se toca VPS WooCommerce, firewall, DNS, DB, WordPress ni exporters en esta etapa.
  • Riesgo residual: el monitoreo Blackbox detecta sintomas publicos, no causa raiz interna del stack WooCommerce nativo.
  • Proximo control: dashboard ejecutivo y alertas visibles para Ecommerce La Directa.

SAFE-POINT-035 - Dashboard y alertas visibles La Directa

  • Fecha: 2026-06-15
  • Estado: mitigado por alcance documental y Grafana provisionado.
  • Riesgo: interpretar el dashboard ejecutivo como diagnostico de causa raiz.
  • Mitigacion: el tablero muestra disponibilidad, latencia, SSL y alertas activas desde Blackbox; el runbook aclara que no reemplaza diagnostico del hosting WooCommerce.
  • Riesgo: intervenir la VPS WooCommerce por una alerta visible en OpenClaw.
  • Mitigacion: restricciones repetidas en alertas, plan y runbook: no tocar WooCommerce, DNS, firewall, WordPress ni instalar exporters.
  • Riesgo residual: sin exporters en WooCommerce, no hay CPU, RAM, disco, contenedores ni logs del stack ecommerce nativo.