v0.6.1
Security
- Mitigación KJR-BUG-0006: la capa easy no aplicaba la sensitivity
policy ni la redacción PII prometidas por ADR-005 §6 (hallazgo H1 de la
revisión interna). Desde ahoraquery --answeryeval --judges
redactan PII (emails, teléfonos, NIF/NIE, tarjetas) de pregunta,
contextos y respuestas antes de cualquier salida a un LLM, con test de
no-regresión. El routing completo por nivel de sensibilidad queda
rastreado en KJR-BUG-0006.
Added
-
Paquete de auditoría de sensibilidad/PII (KJR-TSK-0130, criterio
1.0):docs/security/sensitivity-audit.md— alcance, modelo de
amenazas, inventario de flujos hacia proveedores por camino (con estado
de policy y redacción en cada uno), hallazgos de la revisión interna
(H1 alta → bug + mitigación; H2/H3 documentados) y checklist para el
auditor externo. -
Política de deprecación formalizada (KJR-TSK-0129, criterio 1.0):
docs/DEPRECATION.md— compromiso de 2 minors de preaviso desde la
1.0, convención de triple señal (@deprecateden JSDoc + sección
Deprecated en CHANGELOG + aviso runtime único) y proceso de retirada.
Helperdeprecate(name, {since, removal, alternative})que emite un
DeprecationWarningestándar de Node una sola vez por proceso
(respeta--no-deprecation), exportado en el barrel. Enlazada desde
README y marcada en el ROADMAP. -
Cobertura ≥90% con umbral en CI (KJR-TSK-0128, criterio 1.0): cuatro
rondas de tests dirigidos (+44 tests) elevan la cobertura global a
97.5% líneas/statements, 94.5% funciones y 88.9% branches (desde
95.1/91.3/83.8). El scriptpnpm coveragepasa a fallar por debajo de
los umbrales (statements/lines 95, functions 92, branches 87), de modo
que las regresiones de cobertura rompen el build. Las ramas restantes
sin cubrir son defensas de streams de proceso y fallbacks de peers no
simulables sin fragilidad.