Skip to main content
La Auditoría de Preparación para Producción (Production Readiness Audit) es una infraestructura de certificación y pruebas de grado empresarial diseñada para validar el paquete @nekzus/liop bajo condiciones del mundo real, incluyendo enclaves de seguridad multi-capa, latencias transatlánticas y conexiones celulares hostiles en el borde (Edge).
Topología de Auditoría de Producción

Topología de la Red

El entorno de pruebas simula un despliegue corporativo distribuido de 10 nodos segmentado en tres niveles de seguridad (Tiers):

Modelado de Tráfico con Linux Traffic Control (tc)

Cada contenedor se ejecuta con iproute2 y tc netem para modelar perfiles de red empíricos:
  • lan: Red local nativa (sin atenuación, latencia < 1ms, 0% de pérdida).
  • cross-atlantic: Enlace intercontinental (latencia de 85ms ± 15ms con distribución normal de jitter).
  • hostile-3g: Red celular / móvil degradada (latencia de 250ms ± 50ms con 2% de paquetes perdidos).

Comandos del CLI de Auditoría

El arnés de pruebas se gestiona de forma automatizada mediante tres comandos configurados en sdks/typescript/package.json:

Batería de Pruebas Automatizadas (Suites 00 a 10 + Plug-and-Play)

El arnés ejecuta 12 suites exhaustivas de Vitest (64 pruebas individuales) en el contenedor liop-audit-runner:
  1. 00-npm-integrity: Verifica que el paquete generado por npm pack contenga únicamente archivos de producción y tipos DTS válidos, sin código de prueba residual.
  2. 01-mesh-convergence: Valida el descubrimiento de nodos vía DHT Kademlia en todos los tiers y la estabilización de tablas de ruteo en menos de 5 segundos.
  3. 02-pqc-wan: Evalúa el apretón de manos cuántico ML-KEM-768 y el cifrado de sesión AES-256-GCM sobre enlaces WAN de alta latencia.
  4. 03-auth-apikey: Comprueba el control de acceso fail-closed de RBAC, bloqueando llamadas no autorizadas y validando credenciales de cliente OAuth 2.1.
  5. 04-logic-wan: Ejecuta consultas de inyección lógica in-situ a través de fronteras de red (ej. cálculo de riesgo financiero a través del enlace transatlántico).
  6. 05-security-shields: Batería de pruebas adversariales intentando exfiltración de PII, envenenamiento de prototipos, bombas de memoria e inferencia estadística (100% interceptados).
  7. 06-resilience: Simula caídas intencionadas de nodos, disparo del circuit breaker y recuperación automatizada entre gRPC y libp2p.
  8. 07-observability: Valida los endpoints de métricas dinámicas de Prometheus (/metrics) y la emisión de tokens a OpenTelemetry (gen_ai.client.token.usage).
  9. 08-lifecycle-traceability: Certifica los identificadores criptográficos deterministas que vinculan cada solicitud con su ejecución en el nodo de origen.
  10. 09-pnet-tier-isolation: Certifica que los Enclaves Tier 1 (Bank y Vault) rechazan conexiones de nodos sin la clave privada Swarm Key PSK, y confirma que el tráfico cruzado se enruta de forma segura a través del Border LIO Gateway (BLG).
  11. 10-interceptors-jev-docker: Certifica el filtrado de admisión L7 perimetral en Nexus (bloqueando inyecciones SQL y Path Traversal con código -32099 y HTTP 403), confirma que los enclaves evalúan The Shield directamente sin falsos positivos, y verifica el enrutamiento a través de BLG.
  12. plug-and-play: Validación “plug-and-play” de extremo a extremo que confirma que el SDK arranca, descubre peers, ejecuta inyecciones lógicas y devuelve resultados criptográficamente atestados sin configuración manual alguna.

Validación Empírica de Estrés y Zero-Trust

La infraestructura de auditoría soporta validaciones extendidas más allá de las suites automatizadas:
  • Escalamiento Bootstrap Monte Carlo: Cargas sostenidas de inferencia estadística (30–40 iteraciones de remuestreo con varianza, covarianza y correlación de Pearson) generan un escalamiento determinista y proporcional del fuel WASI de 300–400 a 700–900 unidades (+75% a +125%), capturado en vivo por el histograma liop_fuel_consumed_total.
  • Intercepción Zero-Trust: Micro-módulos hostiles que intentan exfiltrar PII cruda (stolenRecords) o invocar globales no autorizados (fetch) son interceptados por la Capa 3 (Taint Analyzer AST / Preflight Policy) y la Capa 1 (Guardian AST) antes de acceder a los datos del enclave.
  • Estabilidad de Hardware: Verificado bajo WSL2 (memory=6GB, processors=4) con 0% de uso de swap y CPU agregado en ~14% de 400% disponible — sin saturación térmica ni bloqueos de pipe.