PDF-013P Cross-Repo WooCommerce Staging Dry-Run Checkpoint¶
Fecha: 2026-06-28
Estado: CHECKPOINT / CROSS-REPO / STAGING DRY-RUN PASS / NO EXTERNAL SEND
portal_visible = yes
Objetivo¶
Registrar en OpenClaw el resultado del gate WooCommerce La Directa
PDF-013U-L Staging Nonce Capture and Dry-Run Request: el endpoint candidate
fue probado en staging con payload sintetico, respondio correctamente y mantuvo
el envio externo bloqueado.
OpenClaw sigue siendo el gobierno maestro de datos, contratos, restricciones, observabilidad y decisiones de avance.
WooCommerce La Directa sigue siendo el repo de implementacion ecommerce, plugin, theme, assets y experiencia visual:
C:\APV\vps-woocommerce-ladirecta
Referencias cruzadas¶
- Gate maestro de origen:
PDF-013C. - Checkpoint anterior OpenClaw:
PDF-013O. - Gate Woo actual:
PDF-013U-L Staging Nonce Capture and Dry-Run Request. - Rama WooCommerce relacionada:
release/intake-pdf013. - HEAD remoto WooCommerce anterior registrado en OpenClaw:
c9f5390a52644f57d511bb7b751cfbcce333b16c. - HEAD remoto WooCommerce actual:
8b4b2d6b028f511f2fbb9c6c031574200df95777. - Commit WooCommerce nuevo:
8b4b2d6 test: execute pdf-013u-l staging dry-run request.
Resultado registrado¶
- Estado recomendado WooCommerce:
VERDE. - Nonce staging: capturado efimeramente.
- Nonce, cookies y auth headers: no guardados.
- Endpoint ejecutado solo contra staging:
POST /wp-json/la-directa/v1/private-intake/dry-run. - Payload usado: sintetico.
- Resultado sanitizado:
HTTP 200. - Resultado funcional confirmado:
DRY_RUN_READY_BLOCKED. request_status:PENDING_SGC_REVIEW.- Outbox status:
READY_BLOCKED. send_blocked_by_default=true.writes_executed=false.emails_sent=false.- Usuario staging creado:
staging_intake_reviewer, roladministrator. - Password generado: no impreso.
- Produccion read-only: home y tienda en
200 OK. - Staging protegido:
401 Unauthorized, Basic Auth,noindexyno-store. - WooCommerce API:
NO USADA. SGC:NO TOCADO.- SMTP real/emails externos:
NO. - Secretos:
NO IMPRESOS, NO VERSIONADOS. .envreal yconfig/private-staging.env:NO CREADOS.
Casos negativos documentados¶
- Sin nonce:
401. - Nonce invalido:
403. - Payload invalido:
422 VALIDATION_ERROR.
Nota SMTP staging¶
El blocker SMTP de staging bloqueo una notificacion interna generada al crear el usuario staging. Ese bloqueo preserva la regla de no enviar SMTP real ni emails externos durante este checkpoint.
Separacion de responsabilidades¶
OpenClaw mantiene:
- gobierno maestro;
- contrato
PDF-013C; - checkpoint anterior
PDF-013O; - checkpoint staging dry-run
PDF-013P; - restricciones operativas;
- proximo gate recomendado.
WooCommerce La Directa mantiene:
- implementacion ecommerce;
- plugin/formulario;
- theme y assets;
- experiencia visual;
- gate Woo
PDF-013U-L; - staging WordPress privado en su propio VPS.
Restricciones preservadas¶
Este checkpoint no autoriza envio externo, WooCommerce API, SGC, SMTP real,
emails externos, sync, scheduler, cron, pipelines, cambios funcionales de
produccion, writes desde OpenClaw, restore, reload, restart, SQL ni ejecucion
de runtime OpenClaw.
Proximo paso recomendado¶
Abrir
PDF-013U-M STAGING DRY-RUN HARDENING AND NEGATIVE CASES en el repo
WooCommerce La Directa, o gate equivalente, antes de cualquier envio externo o
integracion con SGC.
Cierre¶
Este documento es solo un checkpoint documental local en OpenClaw. No modifica
WooCommerce desde OpenClaw, no toca el VPS WooCommerce desde OpenClaw, no
ejecuta SQL, no usa WooCommerce API, no toca SGC, no envia emails, no usa
SMTP real, no lee secretos y no habilita cambios productivos.