Todo cambio se firma por su responsable y su equipo
Antes de tocar, desplegar, informar o dar por bueno un sitio, el agente comprueba
qué versión está viva y quién hizo el cambio. Toda publicación lleva la firma
del responsable real y del equipo físico desde el que se cerró: no la cuenta corporativa,
el bot, el modelo ni un nombre genérico.
signature = AgenteConEquipo · EquipoFisico → OraculoMBAPlata · MacBookAirPlata
En el Webmaster hay siempre: la versión en producción de cada solución, el listado
de versiones anteriores, los puntos de retorno y cómo se publica o se vuelve atrás.
La norma 07 dice cómo se escribe el sello; esta dice dónde se mira y
quién lo dejó. La firma no se confía a un mensaje: se publica como dato verificable.
| Qué | Dónde | Para qué |
| Última versión viva | /webmaster · sello en pie/meta | No trabajar sobre un fantasma |
| Historial / retornos | Tags en /webmaster | Poder deshacer |
| Responsable del cambio | /version.json · signature | Saber a quién preguntar y auditar |
| Equipo físico | machine y dentro de signature | Separar ejecuciones de una misma persona |
| Evidencia | gitShort · deployedAt · dirty:false | Vincular firma, código y publicación |
version.json es obligatorio en toda solución
publicada y su version debe coincidir exactamente con el sello de portada.
Debe contener como mínimo version, deployer o agent,
machine, signature, gitShort, deployedAt y
dirty:false. La firma se forma exactamente como
AgenteConEquipo · EquipoFisico. No se firma por otro, no se hereda la firma
anterior y no se publica desde un árbol sucio.
El Webmaster compara ambos sellos y comprueba automáticamente la
firma. Si falta un campo, no coincide la versión, la firma no corresponde a agente y
máquina, falta el commit o el árbol no está limpio, la release aparece como
SIN FIRMA. Un release sin firma verificable no está al día.