# Historial de aprendizaje

Una fila por propuesta cerrada: cuándo, cuál, qué se decidió —aplicarla o archivarla—, quién lo decidió y qué cambió.

| Fecha | Propuesta | Decisión | Aprobó | Cambio aplicado |
|---|---|---|---|---|
| 2026-08-17 | `learning/proposals/2026-08.md` | Aprobada | Manuel Pinzon | Aditivo en cuatro archivos: nombra «proceso automático con credenciales» como actor —una viñeta en `SKILL.md` § Reglas de construcción, y en `references/operating-model.md` una viñeta de revisión, la sección «Automatización y agentes con credenciales», dos preguntas de control de calidad y una fuente de fundamento—; la conducta prohibida `post_hoc_check_as_containment_for_credentialed_agent` con su caso `07-agent-in-ci.md`; y 4 fuentes nuevas en `sources.yaml` (avisos de Node.js, GitHub Advisory Database, GitHub Changelog, OWASP Agentic Top 10, ésta registrada como marco no leído). Ninguna línea existente reescrita, sin desviaciones. Las 8 recomendaciones operativas del informe quedaron fuera: no son contrato y el cargo no tiene autoridad sobre el pipeline en el que corre. |
| 2026-09-02 | `learning/proposals/2026-09.md` | Aprobada | @ingeniomaps (Manuel Pinzon) | Fuera del directorio del cargo, en la raíz del repositorio: `.env.example` y `AGENTS.md`; y la propia `learning/proposals/2026-09.md`, donde todo esto quedó escrito al final de «Aprobación humana». Desviaciones: ningún archivo del cargo cambió —«Cambio propuesto» no toca `SKILL.md`, `references/operating-model.md`, `expected-behaviors.yaml`, `evaluations/cases/` ni `sources.yaml`, y la propia propuesta lo dice—; se aplicaron igual los dos de la raíz porque son el cambio concreto que la firma nombra y no tocarlos habría sellado la propuesta como aplicada con el token clásico todavía documentado. En `.env.example` la línea nombra sólo el token granular, acotado a este paquete y con expiración, sin mencionar el token clásico ni las fechas de su revocación —están en el informe como documentadas, no reverificadas, y no se copian a un archivo que se lee solo—. En `AGENTS.md` hubo que reabrir la viñeta en vez de agregarle, porque lo que la propuesta pide corregir es su orden; el cuerpo anterior quedó intacto y la afirmación nueva se verificó contra `.github/workflows/release.yml` (`id-token: write` línea 29, `npm publish --provenance` línea 77, disparo por tag `v*` líneas 7-9). No se creó ningún caso adversarial: la propuesta dice que no hace falta. Queda sin aplicar el punto 4 de «Evaluación» —comprobar con `npm whoami` que el token del `.env` sigue siendo válido—, porque usa una credencial real contra un sistema externo (R12), igual que la propuesta lo dejó fuera. |
| 2026-09-14 | `2026-09-r2.md` | archivada | malpisa1@gmail.com | Se archivó sin decidir: el documento quedó con el molde. |
