Saltar a contenido

Validation State

Estado vivo de validacion al 2026-06-29.

Ultima validacion documental cross-repo

  • fecha: 2026-06-29
  • checkpoint: PDF-013AD CROSS-REPO WOOCOMMERCE PRODUCTION DRY-RUN EXECUTION CLOSED CHECKPOINT
  • documento: docs/tenants/alpuntodeventa/business-observer/production/PDF-013AD-CROSS-REPO-WOOCOMMERCE-PRODUCTION-DRY-RUN-EXECUTION-CLOSED-CHECKPOINT.md
  • OpenClaw base: 6aa59e9a46ea0eb644703b8c37547181200430c7
  • WooCommerce validado: 5b4d09f40bb8c5b01896b34c3b8efb14cb42065f
  • resultado: VERDE DOCUMENTAL / PDF-013U-Y EJECUTADO Y CERRADO / RUNTIME PRODUCTIVO VUELTO A ESTADO CERRADO
  • validacion MkDocs: PASS
  • comando: .\.venv-portal\Scripts\python.exe -m mkdocs build --strict
  • entorno: .venv-portal
  • tiempo: 31.40 seconds
  • carpeta generada: C:\APV\openclawai\site
  • commit OpenClaw validado: COMMIT LOCAL CREADO EN ESTA SESION
  • alcance: checkpoint documental cross-repo, sin runtime ni produccion desde OpenClaw
  • restricciones confirmadas: no se repitio POST, sin nonce capturado, sin nonce impreso, sin cookies, sin auth headers, sin WooCommerce API, sin SGC, sin SMTP, sin emails, sin datos reales, sin VPS WooCommerce, sin Docker, sin runtime, sin produccion tocada desde OpenClaw, sin staging, sin SQL, sin push y sin deploy
  • pendiente: ninguno para este checkpoint documental
  • no autorizado: repetir PDF-013U-Y; cualquier POST futuro requiere gate nuevo, separado y explicito

Validacion documental anterior

  • fecha: 2026-06-29
  • checkpoint: PDF-013AC CROSS-REPO WOOCOMMERCE PRODUCTION DRY-RUN EXECUTION PLAN CHECKPOINT
  • documento: docs/tenants/alpuntodeventa/business-observer/production/PDF-013AC-CROSS-REPO-WOOCOMMERCE-PRODUCTION-DRY-RUN-EXECUTION-PLAN-CHECKPOINT.md
  • OpenClaw base: a9f065fefef1eefcff24bfec5fcdbebad5e6de4f
  • WooCommerce validado: b25cea2cef8b3d23ef6454cf52b8a9c4be43db1e
  • resultado: VERDE DOCUMENTAL / NO-GO RUNTIME para registrar PDF-013U-Y PRODUCTION DRY-RUN EXECUTION / SYNTHETIC PAYLOAD / NO EXTERNAL SEND en OpenClaw
  • validacion MkDocs: PASS
  • comando: .\.venv-portal\Scripts\python.exe -m mkdocs build --strict
  • entorno: .venv-portal
  • versiones: MkDocs 1.6.1, mkdocs-material 9.6.14, pymdown-extensions 10.15
  • tiempo: 31.42 seconds
  • carpeta generada: C:\APV\openclawai\site
  • commit OpenClaw validado: PENDIENTE DE COMMIT LOCAL EN ESTA SESION
  • alcance: checkpoint documental cross-repo, sin runtime ni produccion
  • restricciones confirmadas: sin POST productivo, sin endpoint productivo ejecutado, sin nonce capturado, sin nonce impreso, sin feature flag activa, sin rollback real, sin WooCommerce API, sin SGC, sin SMTP, sin emails, sin VPS, sin Docker, sin runtime, sin produccion, sin staging, sin SQL, sin cookies, sin auth headers, sin datos reales, sin push y sin deploy
  • pendiente: crear commit local de esta sesion
  • no autorizado: produccion runtime; PDF-013U-Y esta preparado pero NO EJECUTADO y requiere autorizacion separada, nueva y explicita para cualquier ejecucion

Ultima certificacion

Estado general

  • global: VERDE
  • total de tests catalogados: 32
  • aprobadas: 32
  • warnings: 0
  • pendientes: 0
  • fallidas: 0

Pruebas pendientes

  • ninguna al 2026-06-08

Pruebas con warning

  • ninguna al 2026-06-08

Pruebas aprobadas

  • TEST-DOCKER-UPDATE-001
  • TEST-PORTAINER-UPDATE-001
  • TEST-OPENCLAW-UPDATE-001
  • TEST-NPM-UPDATE-001
  • TEST-WEBSOCKET-001
  • TEST-OPENCLAW-HTTPS-001
  • TEST-OPENCLAW-HEALTH-001
  • TEST-OPENCLAW-AUTH-001
  • TEST-O1-PROMETHEUS-TARGETS-001
  • TEST-O1-GRAFANA-DATASOURCE-001
  • TEST-O1-GRAFANA-DASHBOARDS-001
  • TEST-O1-ALERTMANAGER-001
  • TEST-O3-PROMETHEUS-RULES-001
  • TEST-O3-ALERTMANAGER-ROUTING-001
  • TEST-O3.1-ALERT-DRILL-001
  • TEST-O1-BLACKBOX-OPENCLAW-HTTPS-001
  • TEST-NPM-UPSTREAM-001
  • TEST-NPM-HTTPS-001
  • TEST-PORTAINER-HTTPS-001
  • TEST-DNS-DOMAIN-001
  • TEST-BACKUP-ARTIFACTS-001
  • TEST-BACKUP-HASH-001
  • TEST-RESTORE-STAGING-001
  • TEST-DISK-CAPACITY-001
  • TEST-BACKUP-RECENCY-001
  • TEST-EXPOSED-SERVICES-001
  • TEST-PUBLIC-PORTS-001
  • TEST-PERFORMANCE-BASELINE-001
  • TEST-GOV-DOC-COMPLETE-001
  • TEST-SSL-EXPIRY-001
  • TEST-SEC-VULN-REVIEW-001
  • TEST-UBUNTU-UPDATES-001

Pruebas fallidas

  • ninguna al 2026-05-31

Ultima ventana de updates

  • fecha: 2026-06-08
  • estado: CERRADA EN VERDE
  • resultado: Docker -> PASS, Portainer -> PASS, OpenClaw -> PASS, NPM -> PASS
  • baseline final dejado: Docker 29.5.2, Portainer 2.39.3, OpenClaw 2026.6.1, NPM 2.15.1

Ultima corrida websocket

  • fecha: 2026-06-08 06:52:43 -03
  • estado recomendado: handshake websocket: PASS flujo autenticado websocket: PASS TEST-WEBSOCKET-001 general: VERDE
  • metodo: curl -I publico para HTTPS, mas corrida remota por ssh openclaw-vps reutilizando la identidad aprobada del cliente cli local del gateway con openclaw gateway probe --url wss://openclaw.alpuntodeventa.com.ar/ y token del gateway sin imprimir secretos
  • resultado: HTTPS publico 200; el probe websocket autenticado a wss://openclaw.alpuntodeventa.com.ar/ cerro ok=true, rpcOk=true, capability=write_capable, rol operator y scopes operator.read / operator.write luego de reconciliar gateway.trustedProxies con la IP real de NPM 172.18.0.6
  • token usado: si, sin imprimirlo ni persistirlo en docs
  • evidencia de dispositivos: Control UI oficial de Gabi ya figura aprobado con scopes administrativos completos; el request pendiente observado pertenece a un cliente cli Linux y no al acceso actual de Gabi, por eso no se aprobo en esta corrida
  • observaciones:
  • NPM tiene soporte websocket habilitado
  • el flujo autenticado quedo cerrado en verde sin exponer secretos
  • el primer probe publico con timeout de 3s dio timeout justo despues del restart; repetido con margen normal de 10s quedo en PASS

Ultima corrida DR

  • fecha: 2026-05-31
  • estado: PASS
  • evidencia: staging /tmp/dr-green-20260531-011407 y restore no destructivo validado

Ultima corrida backup

  • fecha: 2026-06-01
  • estado: PASS
  • evidencia: /root/openclaw-backups/daily/20260601-021452, SHA256SUMS, manifest.txt, observability-stack.tgz, obs-prometheus-volume.tgz, obs-grafana-volume.tgz y obs-alertmanager-volume.tgz

Ultima corrida O1

  • fecha: 2026-06-01
  • estado: PASS
  • evidencia: stack obs-* desplegado, Prometheus con targets UP, Grafana respondiendo en 127.0.0.1:3000, datasource Prometheus provisionado y folder O2 Dashboards con Executive Overview, Infrastructure Health, Docker Operations, Service Availability y Capacity Planning visibles por API local autenticada

Ultima corrida O3

  • fecha: 2026-06-01 09:01:48 -03
  • estado: PASS
  • evidencia: promtool check config y promtool check rules en verde, Alertmanager con receiver local-null, Prometheus con 4 archivos de reglas O3 cargados, todos los targets UP, 0 alertas activas y sin falso critical
  • alcance validado: disco, RAM, CPU, load, contenedores, probes de servicios, targets y crecimiento de TSDB quedan cubiertos por reglas conservadoras

Ultima corrida O3.1

  • fecha: 2026-06-01 12:41:25 -03
  • estado: PASS
  • safe point: git status -sb -> ## main...origin/main y git rev-parse HEAD -> a82ea0c1c34b94e889a89650d389e937e3112e4a
  • alcance: drill controlado de extremo a extremo con Prometheus y Alertmanager usando solo simulaciones reversibles sobre O1 y una correccion puntual de reglas O3 dentro del stack de observabilidad
  • alertas disparadas y resueltas:
  • NodeExporterNoData
  • CadvisorNoData
  • BlackboxProbeFailed sobre target sintetico http://127.0.0.1:65534/
  • tiempos observados:
  • NodeExporterNoData -> disparo 364s, resolucion 67s post-recovery
  • CadvisorNoData -> disparo 331s, resolucion 66s post-recovery
  • BlackboxProbeFailed -> disparo 331s, resolucion 65s post-revert
  • evidencia permanente: O3.1-ALERT-DRILL-REPORT.md
  • evidencia cruda local de la corrida: tmp/o31-alert-drill-20260601-120313
  • ajuste persistente aplicado: regla DockerTrackedContainerDown endurecida para no inferir caida de contenedores cuando cAdvisor es la fuente caida
  • veredicto: O3 queda probado de punta a punta sin notificaciones externas; el falso critical detectado en la primera corrida de cAdvisor fue corregido y revalidado en verde dentro de la misma ventana

Ultima revision operativa y de seguridad

  • fecha: 2026-06-01 01:14:17 -03
  • estado: PASS
  • nota de interpretacion: esta evidencia queda preservada como corrida historica previa a la reconciliacion documental final 2026-06-08; el baseline vigente de exposicion publica debe leerse desde PROJECT-STATE.md, ROADMAP.md, este VALIDATION-STATE.md y 2026-06-08-POST-UPDATE-BASELINE.md
  • SSL: certificado Let's Encrypt YE1 vigente hasta 2026-08-27 11:54:33 GMT
  • puertos publicos validados en esa corrida historica: 22, 80, 81, 443, 8000, 9443
  • servicios expuestos alineados: ssh, svc-nginx-proxy-manager, svc-portainer y svc-openclaw via NPM
  • capacidad: disco / al 13%, swap 0B, RAM disponible 6.6Gi
  • performance: host con load average 0.19 0.05 0.04 y contenedores sin presion visible
  • backup reciente: ultima corrida observada /root/openclaw-backups/daily/20260531-030002
  • updates Ubuntu: 6 paquetes upgradables del tren de kernel; sin update ejecutado en esta corrida y con gate documental/evidencia previa completos
  • riesgo actual: medio controlado por puertos administrativos publicos conocidos

Fotografia oficial del baseline post-update

  • fecha: 2026-06-08
  • estado: PASS
  • puntero operativo vigente: CURRENT-BASELINE.md
  • documento rector: 2026-06-08-POST-UPDATE-BASELINE.md
  • baseline vigente: Docker 29.5.2, Portainer 2.39.3, OpenClaw 2026.6.1, NPM 2.15.1
  • tests clave: TEST-WEBSOCKET-001, TEST-OPENCLAW-UPDATE-001, TEST-NPM-UPDATE-001 y TEST-PORTAINER-UPDATE-001 en PASS
  • nota operativa: gateway.trustedProxies queda reconciliado con 172.18.0.6 y Portainer queda gobernado por dominio via NPM como baseline actual

Ultima ventana Ubuntu

  • fecha: 2026-06-01 01:43:54 -03
  • estado: PASS
  • backup gate: /root/openclaw-backups/daily/20260531-030002 con manifest.txt, SHA256SUMS y log openclaw-backup-20260531-030002.log
  • kernel: 6.8.0-117-generic -> 6.8.0-124-generic
  • paquetes actualizados: linux-headers-generic, linux-headers-virtual, linux-image-virtual, linux-libc-dev, linux-tools-common, linux-virtual
  • paquetes nuevos instalados por dependencia: linux-headers-6.8.0-124, linux-headers-6.8.0-124-generic, linux-image-6.8.0-124-generic, linux-modules-6.8.0-124-generic, linux-tools-6.8.0-124, linux-tools-6.8.0-124-generic
  • reboot: ejecutado y host recuperado por SSH en la misma ventana
  • validaciones post-reboot: TEST-UBUNTU-UPDATES-001, TEST-OPENCLAW-HEALTH-001, TEST-OPENCLAW-AUTH-001, TEST-NPM-UPSTREAM-001, TEST-NPM-HTTPS-001, TEST-PORTAINER-HTTPS-001, TEST-PUBLIC-PORTS-001
  • decision: ventana cerrada; kernel mantenido y plataforma VERDE OPERATIVA

Proximos mantenimientos

  • no quedan tests UPDATE pendientes al 2026-06-08
  • revalidar TEST-BACKUP-ARTIFACTS-001, TEST-BACKUP-HASH-001 y TEST-RESTORE-STAGING-001 ante cualquier cambio de backup o restore
  • usar REGRESSION-MATRIX.md como gate antes de tocar OpenClaw, NPM, DNS, redes o persistencia
  • corregir en una ventana aparte la duplicacion detectada en /etc/apt/sources.list.d/ubuntu-mirrors.list para limpiar warnings de apt update
  • mantener documentado que la validacion SMTP externa de O4.1-RUNTIME-VALIDATION-REPORT.md queda como mejora futura opcional no prioritaria y no como gap operativo actual

Ultima auditoria O6 reality vs docs

  • fecha: 2026-06-01
  • estado: PASS CON AJUSTES DOCUMENTALES
  • safe point: git status -sb -> ## main...origin/main y git rev-parse HEAD -> 7c2c996f8a86229a1fe00bd8701953512b4d747a
  • evidencia:
  • docker ps, docker network ls, docker volume ls
  • docker network inspect de redes clave
  • docker volume inspect de volumenes clave
  • docker compose ps en /opt/stacks/observability
  • API de Prometheus targets/rules y API de Alertmanager
  • hallazgos:
  • la realidad del VPS coincide en lo principal con OpenClaw, NPM, Portainer y observabilidad
  • se detectaron inconsistencias documentales puntuales ya corregidas en svc-openclaw, svc-nginx-proxy-manager y catalog/SERVICES.md
  • entregables:
  • O6.0-REALITY-AUDIT.md
  • plataforma knowledge/
  • RESTORE-KNOWLEDGE-PLATFORM.md