TT-0006 · Disponibilidad, autenticación y continuidad después de una ausencia
Suceso principal: S39.
Estado y fechas vigentes: índice CSV.
Seguimiento: W-S39.
Necesidad registrada
Conservar las incidencias de acceso y las necesidades observadas cuando una sesión queda desatendida, sin iniciar ahora el desarrollo general de seguridad.
Hechos y límites
Se observaron respuestas HTTP 404 en el acceso externo, mientras la instancia aparecía activa. Posteriormente, el titular documentó entrada mediante ventana privada, autenticación de GitHub y segundo factor, seguida de acceso funcional. Esa secuencia acredita recuperación del acceso; no aísla la causa inicial ni demuestra una duración concreta de caducidad de credenciales.
El indicador de un puerto reenviado y la existencia de un proceso no prueban por sí solos disponibilidad completa del servicio y autorización de la sesión. Los intentos de ping con esquema HTTPS o barra final no eran una comprobación válida del nombre de host; tampoco un resultado ICMP sustituiría la comprobación HTTP.
La captura de seguridad relativa a Grok mostraba renovación de un token de su integración. Por sí sola no acredita entrada en este Codespace, lectura de expedientes, modificación del SV ni actuación hostil. La atribución de acceso requiere sucesos específicos correlacionados. No se modifican permisos ni integraciones por esta anotación.
Requisitos que deberán recibirse en su fase
- Distinguir estado de la plataforma, reenvío, servicio HTTP, proceso de inferencia y autenticación de la persona.
- Mostrar disponibilidad con texto además de color y evitar enviar peticiones cuando el estado requerido no esté acreditado.
- Definir quién puede reactivar y reconectar, cómo se acredita esa identidad y cómo se preserva la petición durante una interrupción.
- Registrar qué servicios se reinician, su identidad y la relación entre sesión, petición y recuperación.
- Tratar ausencia de la persona, bloqueo de sesión, relevo de usuario y continuidad del expediente conforme al contrato de seguridad aplicable.
Condición de tratamiento y cierre
El tique conserva una necesidad diferida. No asigna su resolución a R2, R3 o R4 sin decisión rectora ni establece requisitos nuevos para continuar el ensayo delimitado. El cierre requerirá un alcance aprobado y pruebas positivas y negativas de las propiedades que se decida implementar.
Fuente específica
Incidencia de acceso y recuperación documentada.
Evidencia común y procedencia
- Identidad, condiciones y comprobaciones de esta revisión.
- Revisión de las nueve peticiones anteriores.
- Código examinado y adaptador del modelo.
La ficha distingue datos observados, interpretación y trabajo pendiente. El cierre del tique no cierra automáticamente S39.
Alcance autorizado y candidato preparado · 22 de septiembre de 2026
El titular ha autorizado el tratamiento acotado de disponibilidad y continuidad. El tique pasa a en ejecución para ese alcance. La autenticación profesional, el relevo de persona y la seguridad general conservan su condición diferida; no se asignan a una fase nuclear por esta intervención.
En esta revisión se observó el Codespace detenido y se ordenó su reinicio. El editor volvió a estar accesible. Esa observación actual no demuestra qué produjo cada 404 anterior ni establece una duración de caducidad de credenciales. No se ha comprobado todavía que el servicio de conversación haya arrancado después del reinicio.
El candidato prepara un indicador con texto y hora de la última comprobación válida, conservación del identificador de una petición sin confirmación, consulta de su admisión antes de ofrecer un reenvío expreso y espera progresiva ante errores de conexión. No reenvía automáticamente preguntas. Distingue la instancia del servicio y registra su arranque, petición de parada y cierre observado. Un bloqueo exclusivo impide que dos instancias del candidato custodien simultáneamente los mismos expedientes. Este mecanismo no se presume compatible con la exclusión de versiones anteriores que carezcan del bloqueo.
El procedimiento de recuperación se documenta también fuera de la aplicación, en GitHub, para poder consultarlo cuando el servicio no sea accesible. El arranque del entorno y del servicio sigue siendo una actuación manual autorizada. No se ha implantado un arranque automático del Codespace.
Al solicitar una terminal, VS Code presentó la confirmación «Trust Folder & Continue»: la carpeta está en modo restringido y crear una terminal habilita ejecución de código. La confirmación permanece pendiente. La regla de control del navegador exige autorización en ese punto para modificar esa protección. Se ha preparado y conservado el candidato antes de solicitarla; no se ha compilado, probado ni desplegado. No se declara resuelta la incidencia de acceso.
Las pruebas preparadas cubren repetición de una misma petición sin duplicación, rechazo de identificadores en conflicto, recuperación de una petición interrumpida sin alterar los registros previos, rechazo de origen o clave incorrectos, exclusión entre instancias y rechazo de un registro de ciclo incompleto. Su existencia en el código no acredita su superación.
Revisión detallada del candidato · Evidencia de esta preparación.
Recuperación verificada y servicio iniciado · 22 de septiembre de 2026
Tras la autorización expresa del titular se aceptó la confirmación de confianza de la carpeta. La aplicación 0.1.2 se compiló con Rust/Cargo 1.98.0. Las seis pruebas unitarias pasaron; una prueba adicional del proceso HTTP confirmó dos paradas con SIGTERM, renovación de identidad y clave al reiniciar, rechazo de la clave anterior, rechazo de una segunda instancia y conservación exacta de un expediente sintético. El JSON malformado devuelve HTTP 400 y la clave incorrecta HTTP 403.
El primer intento de la prueba del proceso no abrió el puerto en 15 segundos y terminó con retorno 101. Se conservó ese resultado. En la observación posterior hubo espera de disco, ausencia de puerto a los 11 segundos y disponibilidad en la lectura realizada a los 32 segundos. Se amplió a 60 segundos el plazo de arranque de la prueba y el segundo intento pasó en 2,62 segundos. No se atribuye una causa exclusiva a la variación de arranque.
El binario verificado se ha iniciado sobre el directorio real. A las 12:47:12 UTC se observaron el proceso 30984 y el puerto 3000 en escucha. Una comprobación nativa obtuvo HTTP 200 para la página, JavaScript y CSS; confirmó también la presencia del aviso de licencias, del indicador, de la última comprobación y de la recuperación de peticiones. Las huellas de los dos expedientes existentes se conservaron antes de las pruebas, después de la campaña y después del arranque. La versión anterior del ejecutable permanece conservada.
El panel de Puertos del editor confirmó visibilidad Private y asociación al proceso 30984. El acceso externo de navegador sigue sin acreditarse en esta revisión: el control de navegación de esta sesión bloqueó la URL privada. La comprobación local se realizó por separado y no acredita autenticación externa ni ejecución de JavaScript. El procedimiento de recuperación está publicado en GitHub para poder consultarlo cuando la aplicación no responda.
El tique permanece en ejecución hasta comprobar en el navegador la recuperación del estado y del envío pendiente y delimitar el resultado del acceso externo. La identidad del proceso y su registro de ciclo no identifican la causa de cada 404 anterior. La autenticación profesional, el bloqueo por ausencia y el relevo de persona conservan su fase específica. No se ha implantado reactivación autónoma de la infraestructura.
Informe de verificación y comparación · Evidencia de esta revisión.
Actualización de alcance · 23 de septiembre de 2026
Finalizado en alcance parcial: recuperación y HTTP local comprobados en versiones identificadas; continuidad de navegador y autenticación externa sin acreditación completa.
Cierre de Qwen/B y evidencia · TT-0011. La conclusión de esta campaña conserva los resultados anteriores y sus carencias; no equivale a una corrección completa ni prescribe nuevas gestiones administrativas.