# PLAN — Theming: que TODO componente sea personalizable por un tema (eje `theme-reach`) > **Estado (act. 2026-08-23): EN EJECUCIÓN — alcance global 65 %, 25 > componentes al 100 %, 24 sin contrato, 12 por debajo del 20 %. Vocabulario > CERRADO (codemod + R-5.3 + muro de tipos), bloques F2-A y F2-B CERRADOS y la > cola avanzando: dieciséis componentes el 2026-08-23. Las D-TH.1…8 de §4 > FIRMADAS TODAS el 2026-08-20** (más las > tres decisiones hermanas del mismo día: familia calendar = capa compartida, > mandato Field ejecutable, hover→capa de estado — ver «Firmas del 2026-08-20» > del CONTINUE). El registro con cifras y commits está en §8, y el punto > de entrada diario es [`CONTINUE-theming.md`](./CONTINUE-theming.md). Toda > decisión NUEVA que surja se sigue presentando una por mensaje, con las > cinco preguntas. > > **Origen (conversación 2026-08-19)**: al arreglar `navigation-menu` salió que > el radio de su trigger vivía en un privado clavado a `--radius-default` y que > el contrato del componente sólo publicaba tres knobs: ningún tema podía decir > «píldora» sin mover el radio del sistema entero. El autor, textual: **«esto > ha abierto una duda importante, y es si los componentes creados son > themables; si no lo son, es un error como framework. Necesitaríamos > desarrollar un plan para auditar todos los componentes, verificar qué grado > de personalización soportan y desarrollar una corrección a cada uno de ellos > para que sean totalmente personalizables.»** Y sobre la ejecución: **«lo > ejecutará Opus, y Opus falla mucho, por lo que tienes que establecer procesos > de verificación en todo el plan.»** Este documento obedece a las dos frases: > §1 es la auditoría MEDIDA (reproducible por script, no por memoria), §5 son > las fases, y §7 es el protocolo de verificación que cada sesión ejecuta sin > excepción. > > **Kickoff para sesión nueva**: _«Lee `docs/process/PLAN-theming.md` ENTERO y > después `CONTINUE-theming.md`; si las D-TH de §4 están firmadas, ejecuta el > siguiente bloque de §5 con el protocolo de §7, un componente por commit; si > no, PARA y preséntalas una a una.»_ > > Fuentes de doctrina que este plan cita y NO copia: > [`docs/theming/reference.md`](../theming/reference.md) §1bis, §3, §5, §6, > §7, §12, §16 · [`docs/canon/tsc.md`](../canon/tsc.md) · > [`docs/canon/recipe-contract.md`](../canon/recipe-contract.md) §1–§5 · > [`docs/theming/motion.md`](../theming/motion.md) §"When both write > `animation` on ONE node" · [`docs/guides/component-guide.md`](../guides/component-guide.md) > §Build contract · [`src/uix/eidos/components/README.md`](../../src/uix/eidos/components/README.md) > · el precedente ejecutado y firmado: [`PLAN-sidebar.md`](./PLAN-sidebar.md) > §3 + F3 (el eje `size` de la fila, 2026-08-19) y `navigation-menu` > (`ae9e277fa` · `a82794845`, el cromo del trigger en tokens públicos). --- ## 0. Veredicto corto 1. **La doctrina ya lo exige; los guards no lo comprueban.** recipe-contract §1: «Every recipe declares its knobs in `lib/recipes/base.ts`»; theming §6: el token público de componente es `--{c}-{slot}`; la TSC decide dónde se emite. Pero R-1…R-4 comprueban que **no haya literales** (y que lo que haya sea un `var(`), no que cada knob sea **alcanzable por un tema**. Una receta con todo en `var(--radius-md)` y en privados `--_{c}-*` pasa `component:audit` en PASS y la dimensión 10 «Adopción theming» de la ficha en ✓ — y sólo se puede temar moviendo el planeta. Es un error de framework porque rompe la promesa que el framework hace por escrito. 2. **Medido, no opinado** (§1, `scripts/theming-census.ts`): de 5.205 knobs de apariencia en 162 recetas, **1.621 (33 %) pasan por un token público del componente**; 1.880 atan directo a un primitivo global; 856 a privados; 614 son literales. **62 componentes no tienen una sola entrada en el contrato**; 59 tienen alcance < 20 %; 6 están al 100 %. `navigation-menu`, tras el trabajo de hoy, está en 44 %: el eje no se cierra arreglando un componente. 3. **La corrección es mecánica y ya tiene forma firmada**: la de la fila del `Sidebar` (D-SB.5/D-SB.6, `PLAN-sidebar.md` §3) y la del trigger del nav (`ae9e277fa`): tokens públicos por talla que apuntan al bundle `--size-{k}-*`, nombre RESUELTO por `data-size`, acentos de estado en `background-color`, y **el default queda idéntico** — sólo cambia quién puede moverlo. Lo que NO hay que hacer: rediseñar nada por el camino. 4. **Sin guard no hay cierre**: el censo de hoy se repetirá en seis meses si R-5 no existe. F0 crea el guard en `warn` con la cifra de hoy como suelo; F3 lo gradúa a `error` cuando el backfill termina. Igual que hizo R-4.x el 2026-07-02. --- ## 1. Inventario medido (2026-08-19) **Instrumento**: `node --import tsx/esm scripts/theming-census.ts` (añadido con este plan; `--json` para máquina; `--only {c}` por componente). Cuenta, por receta CSS, cada declaración de APARIENCIA (lista `KNOB_PROPS` en el script: fondo, tinta, borde, radio, sombra, padding, gap, tipografía, tamaño, opacidad, fill/stroke, filtros) y la clasifica por el ORIGEN de su valor: | Clase | Qué es | ¿La alcanza un tema de componente? | | --------- | ------------------------------------------------------------------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------ | | `public` | `var(--{c}-…)` — token del contrato del componente | **Sí** | | `private` | `var(--_{c}-…)` — nombre interno | No (salvo que el privado DERIVE de un público — el script no lo distingue, cuenta como no) | | `global` | cualquier otro `var(--…)`: `--space-*`, `--radius-*`, `--color-*`, `--font-size-*`, `--size-*`… | Sólo moviendo el sistema | | `literal` | sin `var(`: `8px`, `1.25`, `#fff` | No, y además viola R-4/R-2 | | `system` | sistemas transversales que una receta CONSUME: capa de estado, anillo de foco, planos de depth, motion, bandas z, opacidad, shape, `floating-gap` | Sí, **a nivel de sistema**, por diseño (recipe-contract §2) — fuera del ratio | **Alcance** = `public / (public + private + global + literal)`. ### 1.1 Totales | Medida | Valor | | -------------------------------------- | ---------------- | | Componentes con receta CSS | 162 | | Knobs de apariencia | 5.205 | | Por token público del componente | **1.621 (33 %)** | | Por privado | 856 | | Directo a primitivo global | 1.880 | | Literales | 614 | | Sistema transversal (fuera del ratio) | 234 | | **Sin ninguna entrada en el contrato** | **62** | | Alcance < 20 % | 59 | | Alcance = 100 % | 6 | | Con eje `data-size` en la receta | 82 | ### 1.2 Por familia (propuesta de familias en D-TH.4 — el autor la firma o la cambia) | Familia | Comp. | Knobs | Alcance | Sin contrato | Fuera del contrato | | ----------------------------------- | ----: | ----: | ------: | -----------: | -----------------: | | Tiempo (chronos · fecha/hora) | 15 | 879 | 9 % | 9 | 774 | | Campos | 24 | 905 | 38 % | 9 | 526 | | Controles · marcas | 33 | 867 | 39 % | 9 | 502 | | Menús · listas · navegación | 24 | 735 | 37 % | 10 | 432 | | Superficies · overlays · estado | 34 | 807 | 45 % | 10 | 429 | | WIP (`palabras`) | 1 | 471 | 22 % | 1 | 363 | | Texto · tipografía | 12 | 238 | 9 % | 10 | 217 | | Media · chat | 9 | 283 | 61 % | 1 | 104 | | Layout (primitivos) | 9 | 14 | 93 % | 3 | 1 | | (`separator`, sin familia asignada) | 1 | 6 | 67 % | 0 | 2 | ### 1.3 Los tres defectos que el censo NO ve y la ejecución sí tiene que mirar El script es un regex sobre texto: sobre-reporta, nunca infra-reporta. Tres clases de defecto de theming que un alcance del 100 % no garantiza: - **Privado que no deriva de un público** (`--_c-radius: var(--radius-default)`): cuenta como `private`; la corrección es que el privado lea el público o desaparezca. - **Velo o acento en el nodo equivocado**: `archetype: 'item'` en un `
  • ` envoltorio (`navigation-menu`, `822b78cf2`), o el shorthand `background` matando la capa de estado (`Sidebar` F3, `navigation-menu` `ae9e277fa`). No es un knob: es un nodo. Se detecta midiendo desde el píxel hacia arriba (§7.3). - **Doble animación al mover un sello** a una superficie con animación propia (`navigation-menu` `822b78cf2`: `present-rise` + la entrada de receta). Se detecta con un registro de `animationstart/end`, no con `getComputedStyle`. ### 1.4 Tabla completa por componente Al final del documento (§9), ordenada por alcance. Se REGENERA con el script en cada bloque; no se edita a mano. --- ## 2. Contrato objetivo — qué significa «totalmente personalizable» (los cuatro ejes) Un componente es personalizable cuando un tema puede moverlo **sin tocar el sistema ni la receta**, en estos ejes: | Eje | Mecanismo canónico | Cómo se comprueba | | -------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------- | -------------------------------------------------------------------------------------------------- | | **A · Tokens** (forma, color, espacio, tipografía) | todo knob de apariencia lee `--{c}-{slot}` del contrato (`recipes/base.ts`), nombre RESUELTO por talla/estado; los privados sólo derivan de públicos | censo al 100 % **+** prueba de centinela (§7.4) | | **B · Talla** | `size` → `data-size` en el wrapper; tokens `{part}-{eje}-{k}` apuntando al bundle `--size-{k}-*` (theming §5; recipe-contract §1) | computed por talla = bundle; `md` idéntico al default anterior | | **C · Color / variante** | `data-color` / `data-variant` vía paleta (`--{c}-{role}-{slot}`, `--{c}-palette-*`), los 9 roles (theming §4) | cada variante lee tokens, ninguna un `--scale-*` (R-4.6) | | **D · Estados** | hover/press/selected neutros = la capa del sistema en el nodo CON forma; acentos de estado (`on-bg`…) en `background-color` para que la capa componga | `background-image` presente en hover, `
  • `/envoltorios sin velo, abierto + hover = acento + capa | **Regla de oro del eje**: **el default no cambia.** Cada componente se mide antes y después en sus estados (reposo · hover · activo/abierto · disabled · foco) y tallas, y el diff de computed styles es **cero** salvo donde una decisión firmada diga lo contrario. Este eje mueve QUIÉN puede cambiar cada cosa, no QUÉ se ve. --- ## 3. Contrato objetivo — la regla R-5 «alcance de tema» Nueva regla de `component-audit` (familia R-5), misma mecánica que R-4.x: - **R-5.1** — Toda declaración de apariencia (`KNOB_PROPS`) en una receta lee (a) un público `var(--{c}-…)`, (b) un privado `--_{c}-*` cuya definición en la misma receta lee un público, o (c) un token de sistema transversal (la lista `SYSTEM` del censo). Otra cosa es fallo. - **R-5.2** — Todo componente con receta tiene entrada en `recipes/base.ts`. - **R-5.3** — Los nombres de los tokens siguen recipe-contract §1 (ejes lógicos, `{part}-{eje}-{k}`) y theming §6 regla 7 (slots de color: `bg, fg, border, on-bg, on-fg, on-border, hover-bg, on-hover-bg`). **Hoy no se cumple** ni en recetas viejas (`tabs`: `trigger-color-*`) ni en las de hoy (`navigation-menu`: `trigger-bg-active`, `trigger-color-active`) — ver D-TH.6. - **Válvula** (recipe-contract §3): `R-5.1 exception: ` en el README del componente, greppable, UNA por knob o grupo de knobs con la razón (p. ej. «glifo ∝ diámetro, excepción canónica avatar/marker»). Sin razón escrita no hay excepción. - **Severidad**: `warn` desde F0 con el suelo del censo; `error` en F3 (D-TH.7 — firmada con enmienda: **R-5.3 gradúa a `error` directo tras el codemod**, su deuda muere en el mismo pass; R-5.1/5.2 esperan F3). --- ## 4. Decisiones que firma el autor (una por mensaje, con sus cinco preguntas) | Id | Decisión | Propuesta | Estado | | ---------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ | | **D-TH.1** | ¿R-5 es regla DURA? («todo knob público salvo sistema transversal o excepción firmada») | Sí. Es lo que recipe-contract §1 ya dice sin guard. | **FIRMADA 2026-08-20** tal cual. Ancla: la medición 2026-07-01 (canon sin guard deriva 30-85 %) y el mandato origen del eje. | | **D-TH.2** | Perímetro de «knob» | La lista `KNOB_PROPS` del script (apariencia; layout fuera). Cambios a la lista = cambio del guard, firmados aquí. | **FIRMADA 2026-08-20** con la opción (b) de la ficha `heading`: la familia tipográfica B5 mide su superficie por `--style-*` como sistema transversal (verdad estructural — la vertebración tipográfica RECHAZA acoplar componentes a la capa semántica; acuñar `--heading-*` = 36 alias de una capa ya pública, la clase que §39 mató). No se acuñan `--{c}-*` para los primitivos tipográficos. | | **D-TH.3** | Tracks WIP (`palabras`, `words`, `chronos` y su familia de fecha/hora) | En el CENSO siempre; en R-5 `error` sólo cuando salgan de su carril (coherente con R-4.x, que los excluye). | **FIRMADA 2026-08-20** tal cual. | | **D-TH.4** | Familias y ORDEN del backfill | El de §5 F2: menús/navegación → campos → controles → superficies → texto → media/chat → tiempo (el último por ser el más grande y estar en carril propio). Dentro de cada familia, sin contrato primero, luego por knobs fuera del contrato. | **FIRMADA 2026-08-20** con enmienda: la cola REVISADA del CONTINUE (fichas con veredicto §5 verificado) tiene prioridad sobre el orden de familias — trabajo revisado no se deja enfriar. | | **D-TH.5** | El default NO cambia en este eje | Sí. Toda mejora visual que aparezca se anota como deuda y se firma aparte (como hoy con `navigation-menu`). | **FIRMADA 2026-08-20** sin matices — es lo que hace verificable el eje (diff de computed = 0 como gate). Única excepción viva: la migración hover→capa de estado, firmada aparte el mismo día (ver «Firmas del 2026-08-20» del CONTINUE), que mueve píxel con captura y diff explicado. | | **D-TH.6** | Vocabulario de slots (R-5.3): ¿se NORMALIZAN los nombres que ya se desvían (`trigger-color-*` de `tabs`, `*-bg-active`/`*-color-active` del nav de hoy, …) con un codemod value-preserving como el de px/py del 2026-07-06? | Sí, en F1, ANTES del backfill — si no, el backfill escribirá más nombres fuera de vocabulario. Inventario exacto de desviaciones sale en F0 (el censo añade `--names`). | **FIRMADA COMPLETA 2026-08-20**, en dos actos. (1) El slot de tinta es **`fg`**; `color` como slot MUERE (196 claves cola). Razón: el principio de plataforma del 2026-07-06 gobierna los ejes DIMENSIONALES, no la pareja `bg`/`fg` (si gobernara, `bg` sería `background-color`); `color` colisiona con `--color-*`, `data-color` y los 9 roles; `on-fg` compone. (2) Modificador recipe-level DELANTE — regla: **delante lo interactivo, detrás lo dimensional y contextual** (`hover-bg` pero `control-height-md`, `scrim-fg-over-dark`); rol/paleta conserva su gramática propia (detrás, `COLOR_ROLE_SLOTS` — las 47 `{rol}-{slot-de-rol}` son canónicas). Modificador válido ∈ vocabulario universal (+`current`, aria) ∪ valores `data-state`/ejes del MORFO del componente (así `partial` de rating-group y `read/failed` de chat-message validan contra el compilado, igual que la parte). `waveform.played/buffered` = pseudo-partes eidos-only (`played-fg`). Los hovers neutros se EXCLUYEN del codemod: migran a la capa de estado (firma aparte, mismo día). Detalle operativo: CONTINUE §«Mañana». | | **D-TH.7** | Cuándo gradúa R-5 a `error` | Cuando el censo global dé 100 % o excepción documentada (F3), nunca antes de terminar F2 — un `error` a medio backfill rompe el `component:audit` de todo el parque. | **FIRMADA 2026-08-20** con enmienda: **R-5.3 (gramática de nombres) gradúa a `error` DIRECTO tras el codemod** — su deuda muere en el mismo pass (precedente R-4.4, «sin allowlist»). R-5.1/R-5.2 esperan F3 como propone la fila. | | **D-TH.8** | ¿Entra la exposición en la demo de temas (`/temas`: un panel que liste los tokens públicos por componente y permita moverlos)? | Sí pero DESPUÉS (F4, opcional): es la prueba viva de A; sin el backfill no hay nada que exponer. | **FIRMADA 2026-08-20** tal cual — el instrumental existe (`listRecipes()` / `getRecipeTokens()`; la ruta `/temas` existe). | --- ## 5. Fases y gates Cada fase: **qué leer ANTES** (entero), **qué producir**, **guard**. Ninguna arranca sin la anterior en verde. Todo bloque de F2 ejecuta el protocolo de §7 **por componente**, sin atajos: es la parte del plan que existe porque «Opus falla mucho». ### F0 — Instrumento + guard en `warn` (una sesión) - Leer: theming §1bis, §3, §5, §6, §7, §12, §16 · tsc.md entero · recipe-contract §1–§5 · `scripts/component-audit.ts` (cómo se declara una regla R-x, `readmeException`, severidades) · `src/uix/eidos/recipe-css-contract.test.ts` (qué ya guarda) · `PLAN-sidebar.md` §3 y F3 · este plan entero. - Producir: (a) `scripts/theming-census.ts` endurecido: `--names` (inventario de nombres de token fuera del vocabulario §1/§6.7), detección «privado que deriva de público» (leer `--_c-x: var(--c-y)` en la misma receta y reclasificar), salida `--json` estable; (b) **R-5.1/5.2/5.3 en `component-audit`** con severidad `warn` y la válvula `R-5.x exception:`; (c) `docs/theming/reference.md` §12 (tabla de tooling) gana la fila del censo; (d) **HECHO 2026-08-22** — `src/uix/eidos/theming-reach-floor.test.ts`, que **fija el suelo**: alcance global ≥ el de hoy (33 %) y literales ≤ 614 — el número SUBE o el test falla (muta-prueba: meter un literal en una receta y ver el rojo antes de dar el test por bueno — memoria `a-guard-that-inspects-nothing-passes`. Ya pasó una vez HOY: la primera versión del censo no contaba una regla de una sola línea, y la mutación `padding-inline: 8px` no movió la cifra; se endureció el regex y la mutación pasó a 6→7→8). - Guard: `node --import tsx/esm scripts/theming-census.ts` reproduce §1.1 a la cifra · `npm run component:audit` NO añade ningún `error` (sólo `warn`) · `npx vitest run src/uix/eidos` sin nuevos rojos (el rojo conocido es `skin-media-player`, ajeno) · `npm run check` con cero errores en los ficheros tocados (§7.6). ### F1 — Doctrina + vocabulario (una sesión) - Leer: F0 + theming §6 (reglas estrictas) + el codemod del 2026-07-06 (recipe-contract §1, bloque «Normalización ejecutada») como molde. - Producir: recipe-contract §1 gana la regla R-5 (y §2 una fila «Alcance de tema»), §4 la tabla de enforcement, §5 el checklist (punto 12: «censo del componente al 100 % o excepción»); theming §6 referencia cruzada; el checklist de cierre (`docs/guides/completion-checklist.md`) y el `COMPONENT_AUDIT_GUIDE` endurecen las dimensiones 5 y 10 («usa tokens» ≠ «es temable»: la ficha exige el % del censo). **D-TH.6**: codemod value-preserving de los nombres fuera de vocabulario (lista de F0), con `generated/base.css` regenerado y diff = renombres 1:1, computed idéntico en navegador (mismo triple muro que px/py). - Guard: `docs:check` 0 · el diff de `generated/base.css` son SOLO renombres · censo idéntico antes/después del codemod (un rename no cambia el alcance) · sonda de computed en 3 componentes renombrados = idéntico. - **Repaso de lo ya ejecutado (2026-08-20)**: firmar una gramática obliga a releer lo corregido ANTES de ella. Auditados los 7 de §8 contra `fg` + familias (`scripts/__names-audit7.ts`): 6 limpios, y una sola corrección — `gradient-builder.checker-color` → `checker-fg` (slot, no sustantivo; 4 consumos en `gradient-builder.css`). Las 4 claves `stop-color-*` del mismo componente son falso amigo verificado (`stop-color` es la PARTE) y NO se tocan. La corrección entra DENTRO del codemod. Detalle y tabla: [`CONTINUE-theming.md`](./CONTINUE-theming.md) §«Primera posición». ### F2 — Backfill por familias (6–8 bloques de sesión; **un componente = un commit**) Orden propuesto (D-TH.4). Dentro de cada bloque: sin contrato primero, luego por knobs fuera del contrato. Cada componente sigue §7 entero. | Bloque | Familia | Comp. | Knobs fuera | Entran primero (sin contrato) | | ------ | ----------------------------------------------------- | ----: | ----------: | --------------------------------------------------------------------------------------------------------------------------------------------------------------------- | | B1 | Menús · listas · navegación | 24 | 432 | `command`, `listbox`, `table`, `tree-grid`, `tree-view`, `grid-list`, `virtual-list`, `virtual-grid`, `menu-dial`, `feed` — y `navigation-menu` (44 %) hasta el 100 % | | B2 | Campos | 24 | 526 | `combobox` (1), `textarea`, `css-field`, `mask-field`, `number-field`, `field-langs`, `gradient-builder`, `gradient-picker`, `label` | | B3 | Controles · marcas | 33 | 502 | `knob`, `avatar`, `kbd`, `link`, `mark`, `highlight`, `clipboard`, `proof-of-human`, `aspect-ratio` | | B4 | Superficies · overlays · estado | 34 | 429 | `alert-dialog`, `announce`, `carousel`, `link-preview`, `skeleton`, `spinner`, `scroll-frames`, `motion`, `mockup`, `cascade`, `card-group` | | B5 | Texto · tipografía | 12 | 217 | `heading`, `text`, `s-text`, `display`, `code`, `code-block`, `text-*` (los que no tienen contrato) | | B6 | Media · chat | 9 | 104 | `skin-media-player` | | B7 | Tiempo (chronos · fecha/hora) — **si D-TH.3 lo mete** | 15 | 774 | `range-calendar`, `month-grid`, `year-grid`, `date-picker`, `date-range-picker`, `time-picker`, `time-range-picker`, `natural-time-picker`, `picker-shell` | | B8 | `palabras` — **si D-TH.3 lo mete** | 1 | 363 | — | Por componente se produce: entrada (o ampliación) en `recipes/base.ts` con los nombres de §1/§6.7 — dimensionales por talla si el componente tiene `size` (patrón `Sidebar`: `{part}-{eje}-{k}` + nombre resuelto con `declarations` por `scope: 'size:{k}'`), colores por rol/slot, acentos de estado; la receta consume SOLO nombres resueltos (nunca un primitivo crudo, nunca un literal); privados sólo si derivan de públicos; `generated/base.css` regenerado por el script (**jamás a mano**, theming §16 F); README de eidos con la tabla de tokens («Talla y tema», molde: `navigation-menu`); registro en §8. - Guard por componente: §7 entero, y el censo `--only {c}` al **100 %** (o `R-5.x exception:` con razón) — si no llega, el commit NO se hace. - Guard por bloque: **revisión adversarial** (§7.7) antes de dar el bloque por cerrado: un pase escéptico por componente que intente REFUTAR «el default es idéntico» y «cada token alcanza» con medición propia, no con la del autor del commit. ### F3 — R-5 a `error` + cierre (una sesión) - Producir: severidad `error` en R-5.1/5.2/5.3 (D-TH.7); el test del suelo pasa a exigir 100 % global (o excepciones listadas); theming §12 y recipe-contract §4 lo reflejan; `CONTINUE-theming.md` cerrado. - Guard: `component:audit` PASS en los 162 · censo 100 % · `docs:check` 0. ### F4 — Exposición en la demo de temas (opcional, D-TH.8) - Producir: en `/temas` (o en cada demo) un panel que lista los públicos del componente desde `recipes/base.ts` y los mueve en vivo — la prueba viva del eje A, y el detector de tokens que no alcanzan (mover y que nada cambie). - Guard: mover cada token del componente en la demo y ver cambiar el computed (automatizable con el centinela de §7.4). --- ## 6. Deuda transversal que este plan destapa — NO se ejecuta aquí | Id | Dónde | Qué | | ---------- | ----------------------------------------------------------------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | | **T-TH.1** | `component-audit` dims 5 y 10 | Dan ✓ a «usa tokens»; el criterio se endurece en F1. Las fichas ya escritas (`docs/audit/components/*.md`) quedan con el ✓ viejo: se corrigen al pasar cada componente por F2, no en masa. | | **T-TH.2** | Vocabulario de slots (theming §6.7) | Existe y no se guarda: `tabs` (`trigger-color-*`), `navigation-menu` (`-bg-active`, `-color-active`) y más lo incumplen. D-TH.6. | | **T-TH.3** | `menubar` | Misma clase que el nav: cromo de barra en privados («the bar itself styles via foundation privates», `recipes/base.ts`) + `commit-select` en el trigger al DESPLEGAR (otra sesión, sema). | | **T-TH.4** | `archetype: 'item'` en envoltorios | Hay que censar qué otras partes `
  • `/wrapper lo declaran (memoria `archetype-item-pulls-interactive-styling`: Timeline, Breadcrumb, NavigationMenu ya corregidos). Un guard de morfo («un `item` no envuelve a un `trigger`») es candidato. | | **T-TH.5** | `--control-height-*` en `:root` (T-6 del sidebar) | La densidad/zoom por SUBÁRBOL no re-deriva; afecta a la promesa de theming «por ámbito». Eje de theming aparte. | | **T-TH.6** | 25 knobs visuales fuera del morfo (`component-visual-attrs`, eje Affix) | Filas sin firmar `image/skeleton/qr-code/s-text`. El eje C (variantes) depende de ellas. | --- ## 7. PROTOCOLO DE VERIFICACIÓN — por componente, sin excepciones Existe porque el que ejecuta falla, y porque en un solo día (2026-08-19, `navigation-menu`) cuatro de estos pasos ausentes costaron cuatro commits de corrección: se dio por arreglado un hover leyendo el nodo equivocado; se resolvió un doble de animación en la dirección contraria a la doctrina; se inventó un hover por componente; y se declaró «idéntico» sin captura. Cada paso tiene un **artefacto** (número, captura, salida de comando) que va al mensaje de commit. Sin artefacto, el paso no se ha hecho. ### 7.1 Antes de tocar el componente (las cinco preguntas + lectura) 1. Las cinco preguntas del autor, UN componente por mensaje cuando haya decisión (nombres fuera de vocabulario, una excepción, un default que parece defecto): qué soluciona · leído todo o presupuesto · qué afecta · qué doctrina · qué modificaciones. Si no hay decisión nueva (el componente sólo necesita tokens con nombres canónicos), se ejecuta sin preguntar y se reporta. 2. Leer ENTEROS: la receta del componente, su entrada en `recipes/base.ts`, su README de eidos y de soma, su morfo (¿qué partes llevan arquetipo?), su ficha en `docs/audit/components/`. Y la doctrina de §0 (fuentes) si la sesión no la ha leído hoy. 3. `git status` + `git log -1`: ¿hay otra sesión con el árbol sucio? **Nunca `git stash`** para medir una base (le arranca el trabajo a otro). ### 7.2 Medir ANTES (el suelo del «idéntico») 4. `node --import tsx/esm scripts/theming-census.ts --only {c}` → guardar la línea. 5. Sonda Playwright **headless desde la raíz del repo** (la pantalla oculta congela rAF; `playwright` no resuelve desde el scratchpad) contra la demo del componente: para cada parte visible y cada talla, computed de los knobs (`backgroundColor`, `backgroundImage`, `color`, `borderRadius`, `padding*`, `fontSize`, `lineHeight`, `blockSize`/`inlineSize`, `boxShadow`, `borderColor`) en reposo · hover · activo/abierto · disabled · `:focus-visible`. Muestrear FUERA de callbacks de `MutationObserver` (miden el instante anterior al flush). Guardar JSON. 6. Captura 2× de la demo en reposo y en hover (sirve de «antes» para la comparación a ojo). **6.bis — CUENTA LOS NODOS ANTES DE CREER NADA.** La sonda imprime cuántos mide; el guard, cuántos tokens mueven. Un recuento de 0–2 nodos, o un 0/N del guard, NO es un resultado: es el instrumento ciego. Las siete causas medidas hasta el 2026-08-23, con el interruptor que las arregla (todos en `COMPONENT_OVERRIDES` del guard y en `EXTRA_NODES`/`DEMO_VARIANTS` de la sonda): | síntoma | causa | interruptor | | --- | --- | --- | | 0 nodos, ruta 404 | el componente **no tiene demo** (picker-shell, mockup, surface, audio-player) | `urls: ['/ruta/donde/sí/vive']` | | 0–2 nodos con la página llena | sus partes **no llevan `data-{c}-*`**: hooks de clase (onion-menu, prose) o partes de OTRO chasis (audio-player) | `extraNodes` / `EXTRA_NODES` | | la superficie no está en el DOM | abre por **hover**, no por clic (tooltip, link-preview) | `openBy: 'hover'` | | la superficie se CIERRA sola | nace abierta y el guard la pulsa (onion-menu) | `openMarker` | | media docena de tokens muertos por variante | el panel/skin sólo existe tras un **chip de la demo** | `openWith` + `DEMO_VARIANTS` | | todos los tonos muertos | la paleta resuelve por `data-color` **o `data-intent`**, y por VARIANTE | barrido de tono (automático) + `sweepAttr` | | `TimeoutError` antes de medir | la página **nunca alcanza `networkidle`** (image reintenta un `src` roto) | caída a `load` (automática) | **Y tres lecturas que mienten aunque el nodo esté bien**: una propiedad EN TRANSICIÓN devuelve el valor viejo (congela antes de leer, salvo que el token SEA la transición); un nodo ANIMADO devuelve el valor de la animación (congela también `animation`, a mano); y `::placeholder` sobre un input sin `placeholder` devuelve el estilo del ELEMENTO. ### 7.3 Editar (la forma firmada — nada más) 7. Tokens con los nombres de recipe-contract §1 / theming §6.7. Por talla si hay `size`. Acentos de estado en `background-color`. Hover/press/selected neutros = la capa del sistema (nunca `background:` a mano, nunca `background-image: none` para «limpiar», nunca una escalera de color propia). Privados sólo derivando de públicos. Literales: cero. 8. `npm run generate:eidos-css` y `git diff --stat src/uix/eidos/generated/`: el diff son SOLO los tokens del componente. Si toca otra cosa, parar. 8.bis **ANTES DE RETIRAR UNA CLAVE, MIRA QUIÉN LA LEE.** R-5.4 dice que un token que no mueve nada es un token que miente, y esta pasada ha retirado varias con razón (`file-upload.button-bg`, `avatar.group-max`, `editable.control-border`). Pero **leer muerto en SU demo no es leer muerto en el catálogo**: `scroll-area.auto-max-block` salía silenciosa en su propia página y la consumen **cinco recetas ajenas** —`combobox`, `command`, `gradient-picker`, `select` y `palabras`—; `slider.min-block-size` la fija `media-player` para su volumen vertical. Retirar cualquiera de las dos habría roto seis componentes sin que un solo guard se pusiera rojo. El chequeo cuesta un `grep` y es OBLIGATORIO: `grep -rl -- '--{c}-{clave}' src/uix/eidos/components/`. Si aparece alguien más, la clave **no se retira**: se adjudica con esa razón. 9. Si un envoltorio lleva `archetype: 'item'`/`'option'`/`'trigger'` sin ser el interactivo, es una DECISIÓN (morfo): se presenta, no se toca de oficio. ### 7.4 Medir DESPUÉS (los tres artefactos) 10. **Idéntico**: repetir la sonda de 7.2 → diff de computed por parte/estado/talla = **vacío**. Un solo valor distinto = parar y explicar (o es defecto previo que se firma, o es error del commit). 11. **Alcanza**: la **prueba de centinela**, que desde 2026-08-21 es el guard **R-5.4** (`npm run theming:sentinel -- {c} `, doctrina en recipe-contract §4) — por cada token público, un valor imposible de confundir (`1234px`, `rgb(1, 2, 3)`, `0.123`) y algún computed tiene que seguirlo. Si un token no mueve nada, es un token que miente (fantasma, nombre equivocado, o una cascada que jamás gana) — o su silencio tiene una razón MEDIDA escrita en el ledger (`scripts/theming-sentinel-exceptions.ts`): el guard falla con un muerto sin adjudicar y avisa de excepciones STALE. 12. **Desde el píxel hacia arriba** en los estados de hover: `elementsFromPoint` en el centro del control y la pila de ancestros con `backgroundImage` / `backgroundColor` — el velo cae en el nodo CON forma y en ningún envoltorio (memoria `measure-the-node-the-user-points-at`). Si hay animación propia y un sello de sema en el mismo nodo, registro de `animationstart/end` (no `getAnimations` en un solo instante): UNA entrada por ocurrencia (memoria motion.md §"when both write `animation`"). 13. Captura 2× después, al lado de la de antes. Mirarla. **Nota 2026-08-23 (revisión `REVIEW-theming-2026-08-23.md`, D3)**: los pasos 6 y 13 —las capturas— **no se hicieron en ninguno de los 33 componentes** de los bloques del 22 y el 23. No se recuperan retroactivamente: para esos, el artefacto es el diff de computed en vacío más el centinela. **Se exigen desde el siguiente componente**, y el paso 12 (píxel hacia arriba) es OBLIGATORIO en cuanto el commit toque una regla `:hover` — que es donde el 2026-08-19 costó cuatro commits de corrección. ### 7.5 Guards mecánicos (todos, cada componente) 14. `node --import tsx/esm scripts/theming-census.ts --only {c}` → **100 %** o excepción escrita. Y el global NO baja. 15. `node --import tsx/esm scripts/component-audit.ts --only {c}` → PASS, sin R-5 nuevos (en `warn` durante F2, pero se listan y se resuelven). 16. `node --import tsx/esm scripts/eidos-lint.ts {c}` → 0 invalid. 17. `npx vitest run src/uix/eidos` → sin rojos nuevos (comparar **por fichero de test**, no por cifra: el rojo conocido es `skin-media-player`). 18. `npm run rtl:check` 0 · `npm run docs:check` 0 · `npx prettier --check` en los ficheros tocados (ojo: `autocrlf=true` hace que prettier se queje del CRLF del checkout — comprobar el contenido normalizado a LF, no el fichero; git guarda LF). 19. `npm run check`: atribuir errores **por fichero** (`grep ERROR | grep {c}`), nunca por cifra global; la rama tiene sesiones concurrentes y el total se mueve solo. Si el log no llega a `COMPLETED`, es `tmp/lexical/`: relanzar. ### 7.6 Commit (uno por componente) 20. `git add` con rutas EXPLÍCITAS (sólo lo del componente + `recipes/base.ts` - `generated/base.css` + su README + este plan §8); `git diff --cached --stat` y `git show :ruta` para verificar el ÁRBOL INDEXADO, no el de trabajo; `git status` para ver que no entra nada de otra sesión. Mensaje con `git commit -F fichero` (backticks en `-m` se ejecutan en bash), en castellano, con: qué knobs entran, la cifra del censo antes → después, el diff de computed (vacío), el centinela (n tokens probados), los guards. **Nunca `--amend`** en la rama compartida. 21. Registro en §8 de este plan (componente · commit · censo antes→después · excepciones) y, si el bloque cierra, en `CONTINUE-theming.md`. ### 7.7 Revisión adversarial por bloque 22. Al cerrar un bloque, una pasada escéptica (otra sesión o un pase separado) que por componente intente REFUTAR con medición propia: «el default es idéntico» (sonda 7.2 vs 7.4 rehecha, no leída del commit), «cada token alcanza» (centinela rehecho), «el velo cae donde debe» (píxel arriba), «no hay doble animación». Hallazgos reales se arreglan en el bloque; los refutados se anotan. El molde es la revisión del `Sidebar` (21 hallazgos · 17 refutados · 4 reales, `bae03e55c`). ### 7.8 Lo que NO se hace en este eje (y se anota como deuda si aparece) - Rediseñar un default (radio, color, altura…): deuda firmable, no cambio. - Tocar sema/morfo salvo un arquetipo en un envoltorio (decisión aparte). - Cascadear a otro componente «ya que estamos» (memoria `no-cascade-changes`). - Inventar nombres de token fuera de §1/§6.7, o un hover/estado por componente. - Editar `generated/base.css` a mano. - Dar un paso por hecho sin su artefacto. **Excepción FIRMADA 2026-08-24 — completar una demo que no monta su propio componente ES instrumento, no diseño.** La regla «las demos quedan FUERA de este eje» sigue en pie para lo que fue escrita: **un hallazgo de demo o de harness no se registra ni se mide**, y no se rediseña una demo «ya que estamos». Pero una demo que sólo menciona en prosa partes que la receta VISTE y el morfo DECLARA no es un testbed: es una página, y deja tokens vivos sin un nodo donde probarse (`chat-log`, 2026-08-23: tres de sus seis partes sin montar, **once claves sin nodo que pintar**). Montarlas está permitido con las CUATRO condiciones, todas verificables: 1. Sólo partes o estados **del propio componente**, declarados en su morfo. Nada de otro componente, nada que el morfo no nombre. 2. **Contenido mínimo canónico**: el ejemplo más corto que hace existir la parte. Cero diseño nuevo, cero variantes decorativas. 3. **El diff de computed sobre lo que YA estaba montado sigue siendo CERO** — se mide igual que el resto: la demo crece, lo que ya se veía no se mueve. 4. **Declarado en el mensaje de commit**, con las claves que pasan de «sin nodo» a medibles. Fuera de esas cuatro, la demo no se toca desde este eje. Y lo que se aprenda mirando la demo sigue **sin** entrar en el ratio ni en el registro: la excepción abre la mano para MEDIR, no para contabilizar. --- ## 8. Registro - 2026-08-25 — **FIRMA: el sobre de trigger de `popover` es el SUELO, no el techo** (opción b del expediente V4′; doctrina en [`theming/changelog.md`](../theming/changelog.md) §55). **Tercera aplicación de la misma ley** —§12.9 el plano de profundidad, §53 la escalera de paleta— y la primera que cae en una receta ESCRITA A MANO en vez del CSS generado. **Qué cambia**: `popover.css` se autodescribe como _«a baseline button envelope»_ y emitía ese sobre a **(0,2,0)**, con el `:hover` a **(0,5,0)**. Un baseline a (0,2,0) le gana a toda receta de huésped a (0,1,0) — eso no es un baseline, es un techo. Las dos reglas pasan a `:where([data-popover-trigger]:not([data-archetype='field-trigger']))` y su gemela de `:hover`. El `:not()` se queda **DENTRO** del `:where()`: anula la contribución de especificidad, nunca el emparejamiento, así que los cinco triggers de picker siguen excluidos igual, ahora a (0,0,0); sacarlo fuera dejaría la regla a (0,1,0), un empate nuevo con toda receta de huésped. **Sonda §7.2/§7.4** (76 instancias de trigger en 16 rutas × reposo · hover · `:focus-visible` · abierto, transiciones y animaciones congeladas, más 167 nodos de referencia medidos en paralelo): **69 instancias no mueven un solo valor de RECETA** — los 64 botones desnudos del sitio de docs, `gradient-picker`, el `data-perm-step` de la demo y los tres field-trigger excluidos (estos tres, con diff literalmente vacío). De esas 69, **66 recuperan dos valores del SISTEMA** que el (0,2,0)/(0,5,0) les tapaba: el velo de hover de `archetypes.css` y su `transition`. Es la firma trabajando —«la capa de estado del sistema vuelve a componer en hover»—, no daño colateral, y **la sonda de V4′ no podía verlo** porque no medía hover ni `background-image`. **7 identidades mueven, y las 7 hacia lo que su propia receta declara**, verificado además por atribución CDP (`getMatchedStylesForNode`) propiedad a propiedad: `chat-message` chip → **píldora** (36→26px, radio 6→9999px, fondo `0.9821`→`0.9911`, padding 12→8, letra 14→12, ancho 42→34), `chronos` `+N more` → tinta primaria y **sin caja gris al hover** (fondo `0.931`→transparente, borde `0.7921`→transparente), `calendar` mes y año → **ghost** (fondo y borde transparentes, tinta primaria, padding 12→16), `emoji-picker` → su icon-button (fondo→transparente, borde 1→0, padding 12→0), `palabras` → radio 6→4, tinta `content-subtle`, padding 12→8, letra 14→12, `natural-time-picker` → fondo `0.9821`→`0.9911` y letra 14→16. **`calendar` deja de ser una moneda al aire.** El empate era `[data-calendar-month-select][data-button]` (0,2,0) contra el sobre (0,2,0), las dos declarando `font-size`; **reproducido antes por CDP: 2 de 6 cargas limpias cayeron en 14px y 4 en 16px**. Después: **8 cargas en dos órdenes de carga distintos** (directa y navegando desde `/popover`) → el mismo píxel siempre. Es la deuda que `next-features.md:1847` declaraba envenenando el instrumento de medida de todo este eje. **Centinela**: `natural-time-picker` **44/62 → 48/62** — reviven `trigger-padding-inline`, `trigger-fg`, `trigger-radius` y `trigger-font-size`, que su README ya registraba como inertes. `chat-message` 77/81, `calendar` 68/74, `emoji-picker` 17/21, `gradient-picker` 9/25, `popover` 35/46 y `chronos` 6/9 **sin cambio** (comparados antes/después reconstruyendo la cascada vieja en el fichero, nunca por `git stash`). **Ninguna entrada del ledger salió STALE, y ninguna estaba adjudicada por este sobre**: los componentes que V4′/V1 citaban habían RETIRADO sus claves en vez de adjudicarlas. Los 3 muertos sin adjudicar de `chronos` (`num-row`, `timegrid-block-size`, `disabled-opacity`) son **previos y ajenos** —medidos idénticos con la cascada vieja—, deuda de otro eje. **Cierra la trampa latente de `chat-message.css:462`**: el bloque «los chips dentro de la píldora sueltan su cromo» está a (0,2,0) y **empataba** con el sobre. Medido montando el nodo que ninguna superficie del repo monta: con el sobre viejo reinyectado a (0,2,0) el bloque PIERDE (borde 1px, fondo `0.9821`, 36px); con el suelo GANA (borde 0, fondo transparente, la píldora de 26px). La misma decisión resuelve las dos, sin tocar `chat-message.css`. **Guarda por MUTACIÓN** en `active-eidos-config.test.ts` (§55): **6 mutaciones, 6 mordidas** — reposo desenvuelto · hover desenvuelto · `:not()` izado fuera del `:where()` · suelo vaciado (anti-vacío) · una QUINTA regla de trigger fuera del suelo (cierre estructural) · y las dos reglas de estado bajadas en silencio (la sexta se añadió PORQUE la primera pasada la dejó pasar verde). Censo de la propia guarda: exactamente **4 reglas** de trigger en la hoja. **Lo que NO se tocó, y por qué**: `[data-state='open']` (0,3,0) y `:focus-visible` (0,3,0) no estaban en la firma — coste de dejarlos, medido: el centinela de `natural-time-picker` se quedaría en 50/62 si bajaran. El pin (0,3,0) de `chronos.css:417` sigue en pie (ahora semi-redundante: le gana al velo del sistema). Los dos, en `next-features.md` §13. **Registrado además**: `palabras` dependía del sobre **sin figurar en ningún sitio** —y no puede figurar en el censo, porque **no tiene bloque de receta** (`theming:sentinel -- palabras` muere con «no recipe block»)—, así que la dependencia queda escrita como comentario en `palabras-chrome.css`, junto a la regla, con los tres ejes que sigue heredando (`height`, `border`, `background`). - 2026-08-25 — **FIRMA: las cuatro claves de `avatar` fuera de gramática dicen ya la verdad** (opción A-c). Las cuatro eran las **únicas 4 desviaciones de 4.558 claves públicas** del catálogo, y la medida demostró que **no son la misma cosa**: son tres tratos distintos. **(1) Una se RENOMBRA.** `badge-color-custom-contrast` → **`badge-fg-custom-contrast`**. Es la única que es tinta de verdad (`avatar.css` la lleva a `--_avatar-badge-fg` → `color:`) y la única de las tres `*-custom*` que **alcanza desde `:root`** (medido en la insignia real: `white` → `rgb(4,5,6)`, restaurado). La derivación no es de gusto: es la salida literal del clasificador firmado (`classifyName`), que consume R-5.3 y que ejecutó el codemod de 196 claves. `custom` **no** promociona al frente porque no está en `UNIVERSAL_MODIFIERS` (D-TH.6: «delante lo interactivo, detrás lo dimensional y contextual») y **no** es rol/paleta —no está en `ROLES`, y el morfo lo prueba: `data-color` es un eje enumerado aparte y la vía custom es una PUERTA distinta, ausente por diseño cuando se pasa un rol—. El precedente exacto es la propia acta: `scrim-color-on-dark` → `scrim-fg-over-dark` cambió la ranura **en su sitio** y dejó el calificador detrás; `bubble-fg-in`/`-out` repiten la forma. El candidato de sonido natural `badge-custom-fg` se descarta por eso. **(2) Dos se RETIRAN del contrato.** `ring-color-custom` y `badge-color-custom` son **canal de valor, no knobs**: la puerta `data-*-custom` y la escritura inline del token salen de la MISMA expresión del envoltorio (`avatar.svelte:93`+`:125`, `avatar-badge.svelte:36`+`:48`), así que viajan juntas y **no existe ni puede existir** instancia en la que un tema le gane al inline (re-medido: escribir cualquiera de las dos en `:root` no mueve nada, ni antes ni después). El MECANISMO elegido es el de la casa, no el de `group-max`: aquel se borró de los dos sitios porque **no lo leía nadie**, mientras que aquí el CSS sí los lee, así que borrarlos rompería la función. Se retiran de la RECETA y el canal pasa a privado — `--_avatar-ring-color-custom` / `--_avatar-badge-color-custom`, escrito por el envoltorio y leído con `var(…, currentColor)`. Es la forma que ya usan **5 de 5** privadas de envoltorio del parque (`background-gradient-image`, `carousel-vertical-block-size`, `checkbox-group-columns`, `file-upload-progress-value`, `gradient-builder-stop-fill`): **ninguna** se declara en la receta y todas llevan el respaldo en el `var()`. Y es la adjudicación que `tabs` firmó para su indicador («un público encima sería un knob que un tema puede fijar»). El respaldo `currentColor` **no** reintroduce el antipatrón del `, white` que esta misma ficha retiró: aquel duplicaba el default de un token del contrato y podía envejecer contra él; éste es la única declaración que queda del default. Verificado sobre la **instancia imposible** (quitar el inline dejando la puerta): anillo `oklch(0.5032 0 0)` e insignia `rgb(255,255,255)` **idénticos** antes y después. **(3) Una queda EXENTA con razón escrita.** `group-carve-color` alimenta `box-shadow` (`avatar.css`): es el **filo que recorta la silueta** contra el avatar anterior, geometría y no tinta, y alcanza de verdad — medido en las **59** instancias de `/uix/components/avatar-group` (`oklch(0.9911 0 0)` → `rgb(1,2,3)`, restaurado). `group-carve-fg` sería gramática correcta y semántica peor, así que entra en `NAME_EXEMPT` como cuarta entrada, la primera que no es un falso amigo sino una medida. **Cifras.** Contrato público **88 → 86** filas, comprobado EN VIVO: la pestaña del demo se llama ya «Tokens 86», trae `--avatar-badge-fg-custom-contrast` con `white` → `white` y **ninguna** privada se ha colado. Censo `--names`: **4 desviadas en 1 componente → 0 en 0**, es decir **CERO de catálogo** sobre 4.556 claves (conformes 4.084 → 4.085, exentas 13 → 14). Diff de `generated/base.css`: **un solo hunk**, 3 bajas y 1 alta, exactamente el renombre y las dos retiradas. Sonda §7.4 antes/después: **0 diffs sobre 576 valores computados**; el píxel de los nodos con puerta, idéntico (anillo `rgb(245,158,11) 0 0 0 2px`, insignia `rgb(124,58,237)`, tinta `white`). **0 píxeles**, que es lo que la opción firmaba. **Dos deudas de INSTRUMENTO que esta firma destapa** (las dos a next-features §13, ninguna arreglada aquí porque tocan herramienta compartida): el **codemod de nombres aborta sobre `avatar`** —`blockRange()` busca `nombre: {` y el bloque es una IIFE, la misma ceguera que `f68bac4a6` corrigió en censo y centinela—, y el **centinela elige el valor de sonda por el NOMBRE de la clave**: su prueba de tinta es `fg$` y la cadena lleva `-bg-` pero **no** `-fg-`, así que toda clave con `fg` MEDIAL recibe `1234px`, inválido para `color:`. Son **cinco** en el catálogo, y D-TH.6 fabrica esa forma: `badge-fg-custom-contrast`, `bubble-fg-in`, `bubble-fg-out`, `scrim-fg-over-dark`, `scrim-fg-over-light`. Reproducido bajo las condiciones del propio guard (mismo conjunto de 55 nodos, mismo barrido de `data-variant`, mismo forzado de talla): con `1234px` no mueve en ningún combo, con `rgb(1,2,3)` mueve en `solid`. Por eso la clave renombrada entra en el ledger con su razón medida — y por eso el guard queda en **exit 0**, 80/86 con 6 adjudicadas. - 2026-08-25 — **FIRMA: `tags-input` deja de sellar `aria-selected` como LITERAL** (opción B-a2). Una línea de morfo: `{ attr: 'aria-selected', value: v.literal('true') }` → `v.stateRef('active')`, el estado que soma **ya** deriva de `highlightedIndex` — soma sólo registra la fuente por parte (`states: { active: () => this.isHighlighted }` en `TagsInputItemProvider`), así que `renderProps()` lo resuelve desde el morfo en vez de re-declararlo. Era el **único `aria-selected` incondicional del catálogo**: 19 declaraciones en 18 morfos, 8 por `v.stateRef`, 9 por `v.propRef` y las dos de `tree-view` con `condition`. **Sin `severity`**, como los dos precedentes más cercanos (`listbox:129`, `role=option`; `tabs:96`, el mismo estado `active`); `tag-group` la lleva pero es INERTE — `compile.ts:583` la guarda y nadie la lee, `morfo-check.ts:154` y `permutation-check.ts:97` sólo miran la de los `data-*`. El modo compilado es `aria-boolean` (`compile.ts:577`/`:702`), que emite SIEMPRE `'true'` o `'false'`: nunca ausencia. **Lo que arregla, medido.** (1) **A11y de raíz**: el árbol AX por CDP entregaba **dos `option` con `selected: true` dentro de dos `listbox` con `multiselectable: false`** — contradicción en la plataforma, no sólo en el atributo; ahora da **0 seleccionadas en reposo, exactamente 1 navegando con el teclado y 0 tras `Escape`**. (2) **Revive `--tags-input-item-fg`**, que no había pintado nunca: escrito en `:root` sobre la etiqueta real, `oklch(0.2435 0 0)` → `rgb(1, 2, 3)` (y vuelve al retirarlo). El centinela pasa de **63/91 con 28 adjudicadas** (2026-08-24) a **71/91 con 20**, exit 0, **cero sin adjudicar y cero STALE** — 7 de las 8 nuevas vivas son de la firma B′ y la octava es `item-fg`, cuya entrada del ledger se RETIRA. (3) **Devuelve la afordancia de hover**, que no existía: con el literal, reposo y hover de la misma etiqueta eran **byte a byte IDÉNTICOS** (media RGB 212,10 y 212,10, puntero real, 2×); ahora **224,58 en reposo y 212,10 en hover**. **Diff de sonda: 14 valores de 2.504**, y los catorce son el mismo: `background-image` de las DOS etiquetas en los siete pases sin puntero (`rest`, las cinco tallas y `open`), del velo `linear-gradient(…/0.08)` a `none`. El pase `hover` sale con **0 diferencias** — el velo del hover era y sigue siendo el mismo, y ésa es justo la razón de que el reposo no se distinguiera. Ninguna otra propiedad, ningún nodo de más ni de menos. Reproducido a mano sobre CÓDIGO IDÉNTICO (re-estampando `aria-selected='true'` en el árbol vivo): los cuatro números vuelven. **Una atribución CORREGIDA de la ficha anterior**: lo que enmascara la tinta de TONO de la etiqueta activa **no es `aria-selected`** sino `[data-archetype='item'][data-highlighted]` **(0,3,0)**, que sigue ganando a `[data-tags-input-item][data-state='active']` (0,2,0). Re-medido sobre la etiqueta real navegada por TECLADO: quitar `aria-selected` no cambia nada (sigue `oklch(0.2435 0 0)`), quitar además `data-highlighted` es lo que deja pasar el tono (`oklch(0.5168 0.1733 305.88)`). La medida vieja lo atribuía a `aria-selected` porque forzaba `data-state=active` a mano, sin `data-highlighted`. El ledger recoge la corrección; **el hueco sigue abierto en next-features §13**, junto con los otros dos que la firma destapa (el `apg: grid` que el morfo declara e implementa como listbox/option, y los dos `role='listbox'` anidados de Provider y Control). Cinco ficheros: morfo, provider, su test, el README de la receta y el ledger. Gates: `morfo` entero 222/222, `soma/components/tags-input` 3/3, `eidos` 442/443 (el rojo ajeno conocido, `lint.test.ts` / `skin-media-player`). - 2026-08-24 — **FIRMA: el bloque de acción de `form` apuntaba a las partes EQUIVOCADAS.** `form.css:85-190` metía cuatro nodos en el mismo grupo: `[data-form-submit]`, `[data-form-reset]` y los dos botones del array de AutoFields. Los dos primeros COMPONEN el `Button` canónico —llevan `data-button`, que casa a la misma especificidad (0,1,0) y carga después—, así que ni una de las 23 claves les llegaba; `docs/guides/component-guide.md:126-146` ya prohíbe esa regla **nombrando a `Form.Submit`** (consumer pattern rule 5). Los otros dos, en cambio, son `