Skip to content

v0.6.1

Choose a tag to compare

@github-actions github-actions released this 22 Jul 17:43
96fe662

Security

  • Mitigación KJR-BUG-0006: la capa easy no aplicaba la sensitivity
    policy ni la redacción PII prometidas por ADR-005 §6 (hallazgo H1 de la
    revisión interna). Desde ahora query --answer y eval --judges
    redactan PII (emails, teléfonos, NIF/NIE, tarjetas) de pregunta,
    contextos y respuestas antes de cualquier salida a un LLM, con test de
    no-regresión. El routing completo por nivel de sensibilidad queda
    rastreado en KJR-BUG-0006.

Added

  • Paquete de auditoría de sensibilidad/PII (KJR-TSK-0130, criterio
    1.0): docs/security/sensitivity-audit.md — alcance, modelo de
    amenazas, inventario de flujos hacia proveedores por camino (con estado
    de policy y redacción en cada uno), hallazgos de la revisión interna
    (H1 alta → bug + mitigación; H2/H3 documentados) y checklist para el
    auditor externo.

  • Política de deprecación formalizada (KJR-TSK-0129, criterio 1.0):
    docs/DEPRECATION.md — compromiso de 2 minors de preaviso desde la
    1.0, convención de triple señal (@deprecated en JSDoc + sección
    Deprecated en CHANGELOG + aviso runtime único) y proceso de retirada.
    Helper deprecate(name, {since, removal, alternative}) que emite un
    DeprecationWarning estándar de Node una sola vez por proceso
    (respeta --no-deprecation), exportado en el barrel. Enlazada desde
    README y marcada en el ROADMAP.

  • Cobertura ≥90% con umbral en CI (KJR-TSK-0128, criterio 1.0): cuatro
    rondas de tests dirigidos (+44 tests) elevan la cobertura global a
    97.5% líneas/statements, 94.5% funciones y 88.9% branches (desde
    95.1/91.3/83.8). El script pnpm coverage pasa a fallar por debajo de
    los umbrales (statements/lines 95, functions 92, branches 87), de modo
    que las regresiones de cobertura rompen el build. Las ramas restantes
    sin cubrir son defensas de streams de proceso y fallbacks de peers no
    simulables sin fragilidad.