@ -1,5 +1,33 @@
# CONTINUE — P0 de la auditoría arquitectónica (handoff, act. 2026-09-16)
**⚡ BOOT EN PRODUCCIÓN — FILA 1 EJECUTADA `9ae58c236` (2026-09-16), FILA 2 EN VUELO.** El autor firmó el
diseño que salió de un PANEL DE 9 AGENTES (5 diseños independientes · 3 jueces con lentes distintas ·
síntesis), no la cura que yo había propuesto: la mía metía los parámetros en el cuerpo del script, lo que
hace que su hash cambie en cada sitio, y su «función hermana» del hash era inviable (`render.ts` importa
`$libs/errs` , así que no es importable desde `svelte.config.js` ). **Fila 1, anclada** : cuerpo CONSTANTE +
parámetros en el atributo `data-uix-boot` + el generador emite `UIX_BOOT_SCRIPT` y `UIX_BOOT_CSP_HASH` en
el MISMO `generated/boot.js` (sin borrar nada, sin `globalName` : muere el envoltorio escrito a mano) +
`render.ts` sin `node:fs` + UNA receta por HASH (el nonce baja a salida de emergencia) + el placeholder
DEBAJO de `%sveltekit.head%` + reemplazo FUNCIÓN + el aviso de `'unsafe-inline'` + tercer snapshot de la
delta contra documento LIMPIO + audit dev que NOMBRA el eje discrepante + `boot/pack.test.ts` que empaqueta
y ejecuta. Adversarial Opus: hash medido bajo CSP real en Chromium 145 / Firefox 146 / WebKit 26 con
control negativo bloqueado; app SvelteKit real siguiendo la guía al pie de la letra: construye,
prerenderiza y arranca sin violaciones; y el ENOENT probado con un build real (prerender ⇒ 500). 5 defectos
del lote cerrados en ronda 2 y re-verificados; el sexto, de redacción, lo cerré yo. Suite 461/5404, check 0
en `src/` y `scripts/` , docs:check 0/0/819.
**Fila 2 (en vuelo)**: el generador acepta `--schema` del SITIO, `composeUixPrefsSchema` compartida por
runtime y boot, guard de rancidez que TUMBA el build, y fixtures de delta por esquema. Cierra el defecto
medido que NO era un flash: con el catálogo de un solo idioma del boot por defecto, un usuario árabe de un
app multiidioma se queda en LTR toda la sesión, porque el runtime adopta el `dir` que el boot escribió.
⚠ FILAS QUE DEJA LA FILA 1 (autor): los 1 428 B del audit dev viajan al bundle de producción aunque NO
corren (un ternario que el bundler no pliega; misma convención que `engine-logger.ts` ) · el audit queda
mudo si el runtime se desecha en el mismo turno · la entrada `bin` (`uix-boot`) y `esbuild` como
devDependency declarada · la decisión de producto sobre si el boot debe SELLAR `dir` (propuesta del panel:
que el boot marque su sello y `readPrefsEnvironmentFromDom` lo ignore, ~6 líneas) · el modo ATTACH no lo
cierra ningún diseño (no hay hidratación síncrona del intent) · un `themeResolver` atado a la instancia
sigue sin poder compilarse · el script pesa ~15 KB bloqueantes en `<head>` , diez veces lo que envía
cualquier librería del mercado.
**⚡ FILAS NUEVAS (2026-09-16, destapadas por el adversarial de la fila `render.ts` , commit `418297a82` )** —
PREEXISTENTES, no tocadas; esperan firma del autor. La receta documentada del boot pre-hidratación
(guía de theming, §59) NO funciona en ningún despliegue real, y hoy es latente porque ninguna app del