Saltar a contenido

PDF-012L - Promotion Preflight VPS/Prod

Fecha: 2026-06-25

Estado: OBJECT_DRIFT_DETECTED / PROMOTION PREFLIGHT VPS/PROD / READ-ONLY / NO-GO

Objetivo

Preparar la promocion controlada del flujo worker guarded/outbox hacia VPS/prod sin ejecutar envios, sin scheduler y sin writes productivos.

Ambientes

  • Local/dev: DB gestion_de_negocios_core, schema business_observer, user openclaw_bo_admin.
  • VPS/prod: DB openclaw_business_observer_prod, schema business_observer, user openclaw_bo_prod_owner.

Estado Local/Dev

Resultado: LOCAL_DEV_READ_ONLY_OK.

  • DB: gestion_de_negocios_core.
  • User: openclaw_bo_admin.
  • Schema business_observer: existe.
  • Owner schema: openclaw_bo_admin.
  • Transaccion: READ ONLY, transaction_read_only=on.
  • Objetos esperados: presentes los 4.
  • RLS: habilitado en los 4 objetos.
  • Conteos sanitizados: requests 2, audit 2, outbox 9, event log 31.

Estado VPS/Prod

Resultado: VPS_PROD_READ_ONLY_OK.

  • DB: openclaw_business_observer_prod.
  • User: openclaw_bo_prod_owner.
  • Schema business_observer: existe.
  • Owner schema: openclaw_bo_prod_owner.
  • Transaccion: READ ONLY, transaction_read_only=on.
  • Rol owner/prod: existe, login OK, usage/create sobre schema OK.
  • Objetos esperados de requests/outbox: ausentes.
  • Conteos sanitizados para objetos esperados: 0.

Comparacion

Objetos comparados:

  • business_observer.ecommerce_customer_requests
  • business_observer.ecommerce_customer_request_audit
  • business_observer.ecommerce_notification_outbox
  • business_observer.ecommerce_notification_event_log

Resultado de comparacion: OBJECT_DRIFT_DETECTED.

Local/dev tiene los 4 objetos. VPS/prod tiene schema y rol correctos, pero no tiene ninguno de los 4 objetos de requests/outbox. No se ejecuta DDL en este gate.

Secrets Presentes Sin Valores

  • /opt/openclawai/.venv-portal/secrets/postgres-vps-prod-owner.env
  • /opt/openclawai/.venv-portal/secrets/ladirecta-hostinger-email.env

Ambos archivos existen en VPS. No se imprimieron valores, passwords ni connection strings.

Backup/Snapshot Requerido

Antes de cualquier gate futuro con DDL/write prod se requiere:

  • snapshot VPS recomendado;
  • backup PostgreSQL schema-only antes de DDL si solo se crean objetos;
  • backup full o snapshot adicional si el gate futuro incorpora datos o migracion productiva;
  • plan de rollback probado o documentado.

Este gate no ejecuta backup destructivo, DDL ni writes.

Blockers

  • OBJECT_DRIFT_DETECTED: los objetos existen en local/dev y faltan en VPS/prod.
  • PENDING_BACKUP_STRATEGY: falta definir/ejecutar backup o snapshot previo.
  • PROD_WRITE_NOT_AUTHORIZED: ningun write productivo fue autorizado en PDF-012L.

GO/NO-GO

Resultado: NO-GO.

El proximo gate podra preparar DDL candidate/promocion si autoriza backup, snapshot y writes de forma explicita. Scheduler, cron, runtime automatico, sync y pipelines siguen bloqueados.

Que NO Se Hizo

  • no se enviaron emails reales;
  • no se conecto SMTP para envio;
  • no se imprimieron secrets/passwords;
  • no se ejecuto SQL write en VPS/prod;
  • no se ejecuto DDL en VPS/prod;
  • no se escribio en SGC;
  • no se toco WooCommerce API;
  • no se usaron datos reales de clientes;
  • no se activo runtime, sync, scheduler, cron ni pipelines.

Proximo Paso

Definir gate separado de backup/snapshot y plan de promocion con autorizacion explicita antes de cualquier DDL/write productivo.