@nekzus/liop bajo condiciones del mundo real, incluyendo enclaves de seguridad multi-capa, latencias transatlánticas y conexiones celulares hostiles en el borde (Edge).
Topología de la Red
El entorno de pruebas simula un despliegue corporativo distribuido de 10 nodos segmentado en tres niveles de seguridad (Tiers):Modelado de Tráfico con Linux Traffic Control (tc)
Cada contenedor se ejecuta con iproute2 y tc netem para modelar perfiles de red empíricos:
lan: Red local nativa (sin atenuación, latencia < 1ms, 0% de pérdida).cross-atlantic: Enlace intercontinental (latencia de 85ms ± 15ms con distribución normal de jitter).hostile-3g: Red celular / móvil degradada (latencia de 250ms ± 50ms con 2% de paquetes perdidos).
Comandos del CLI de Auditoría
El arnés de pruebas se gestiona de forma automatizada mediante tres comandos configurados ensdks/typescript/package.json:
Batería de Pruebas Automatizadas (Suites 00 a 10 + Plug-and-Play)
El arnés ejecuta 12 suites exhaustivas de Vitest (64 pruebas individuales) en el contenedorliop-audit-runner:
00-npm-integrity: Verifica que el paquete generado pornpm packcontenga únicamente archivos de producción y tipos DTS válidos, sin código de prueba residual.01-mesh-convergence: Valida el descubrimiento de nodos vía DHT Kademlia en todos los tiers y la estabilización de tablas de ruteo en menos de 5 segundos.02-pqc-wan: Evalúa el apretón de manos cuántico ML-KEM-768 y el cifrado de sesión AES-256-GCM sobre enlaces WAN de alta latencia.03-auth-apikey: Comprueba el control de acceso fail-closed de RBAC, bloqueando llamadas no autorizadas y validando credenciales de cliente OAuth 2.1.04-logic-wan: Ejecuta consultas de inyección lógica in-situ a través de fronteras de red (ej. cálculo de riesgo financiero a través del enlace transatlántico).05-security-shields: Batería de pruebas adversariales intentando exfiltración de PII, envenenamiento de prototipos, bombas de memoria e inferencia estadística (100% interceptados).06-resilience: Simula caídas intencionadas de nodos, disparo del circuit breaker y recuperación automatizada entre gRPC y libp2p.07-observability: Valida los endpoints de métricas dinámicas de Prometheus (/metrics) y la emisión de tokens a OpenTelemetry (gen_ai.client.token.usage).08-lifecycle-traceability: Certifica los identificadores criptográficos deterministas que vinculan cada solicitud con su ejecución en el nodo de origen.09-pnet-tier-isolation: Certifica que los Enclaves Tier 1 (BankyVault) rechazan conexiones de nodos sin la clave privada Swarm Key PSK, y confirma que el tráfico cruzado se enruta de forma segura a través del Border LIO Gateway (BLG).10-interceptors-jev-docker: Certifica el filtrado de admisión L7 perimetral en Nexus (bloqueando inyecciones SQL y Path Traversal con código-32099y HTTP 403), confirma que los enclaves evalúan The Shield directamente sin falsos positivos, y verifica el enrutamiento a través de BLG.plug-and-play: Validación “plug-and-play” de extremo a extremo que confirma que el SDK arranca, descubre peers, ejecuta inyecciones lógicas y devuelve resultados criptográficamente atestados sin configuración manual alguna.
Validación Empírica de Estrés y Zero-Trust
La infraestructura de auditoría soporta validaciones extendidas más allá de las suites automatizadas:- Escalamiento Bootstrap Monte Carlo: Cargas sostenidas de inferencia estadística (30–40 iteraciones de remuestreo con varianza, covarianza y correlación de Pearson) generan un escalamiento determinista y proporcional del fuel WASI de 300–400 a 700–900 unidades (+75% a +125%), capturado en vivo por el histograma
liop_fuel_consumed_total. - Intercepción Zero-Trust: Micro-módulos hostiles que intentan exfiltrar PII cruda (
stolenRecords) o invocar globales no autorizados (fetch) son interceptados por la Capa 3 (Taint Analyzer AST / Preflight Policy) y la Capa 1 (Guardian AST) antes de acceder a los datos del enclave. - Estabilidad de Hardware: Verificado bajo WSL2 (
memory=6GB,processors=4) con 0% de uso de swap y CPU agregado en ~14% de 400% disponible — sin saturación térmica ni bloqueos de pipe.