Resumen

  • El borrador propone un documento /.well-known/knowledge-linkset con enlaces tipados, pares y referencias verificables, pero cualquier recorrido real termina bajo límites de tiempo, profundidad, nodos y bytes.
  • «No encontrado dentro del presupuesto» es un resultado parcial; no prueba que un artefacto no exista ni autoriza a obedecer aquello que sí apareció.

El informe automático fue categórico: no existía ninguna política de retirada para el producto investigado. Minutos después, una analista la encontró en un nodo situado a cuatro saltos del origen inicial. El rastreador había recibido permiso para recorrer tres. No había fallado al aplicar su configuración; había fallado al convertir un límite local en una afirmación universal.

Esta clase de error será central si prospera The 'knowledge-linkset' Well-Known URI for Publishing Knowledge Artefacts. La revisión 00, presentada por Paul Besleaga el 30 de septiembre de 2026, propone que una origen publique en /.well-known/knowledge-linkset un mapa JSON de artefactos. Entre sus relaciones aparecen recursos que describen contexto, grafos, ontologías, estados actuales, capacidades, superficies, registros y nodos pares. La intención es permitir que una máquina encuentre piezas heterogéneas sin aprender primero la convención privada de cada sitio.

La propuesta se encuentra en fase temprana: es una presentación individual activa, busca un resultado Informational, no tiene grupo de trabajo ni responsable de área y solicita un nombre well-known todavía provisional. El registro del perfil URI es independiente. Por ello conviene evaluar el mecanismo por lo que dice y no atribuirle un consenso que aún no tiene.

Descubrir no es censar

RFC 8615 hace predecible la ubicación de ciertos metadatos bajo una origen. RFC 8288 y RFC 9264 proporcionan modelos de enlaces y conjuntos de enlaces. Combinados, estos elementos permiten obtener una primera lista sin recurrir a una búsqueda abierta. La mejora es sustancial: el cliente puede comenzar desde una raíz declarada por la propia origen.

En cuanto aparece una relación de pares, sin embargo, la lista se convierte en grafo. Los grafos reales tienen ciclos, ramas de tamaños muy distintos, enlaces rotos, velocidades heterogéneas y operadores con políticas incompatibles. Un cliente responsable necesita límites: profundidad máxima, número de nodos, volumen descargado, tiempo total, concurrencia y solicitudes por origen. Sin ellos, una publicación accidental o hostil puede consumir recursos indefinidamente.

Esos límites cambian el significado de la respuesta. Si se visitaron 200 nodos y quedó una cola de 500, la conclusión válida es que el conjunto observado no contenía el objeto. No puede decirse que la red no lo contiene. El sistema debe conservar el motivo de terminación, la frontera pendiente y el presupuesto aplicado. Las interfaces deberían mostrar «parcial por límite de profundidad» con la misma claridad con la que muestran un error de red.

La identidad de cada nodo requiere normalización para detectar ciclos sin fusionar recursos distintos. Mayúsculas en el host, puertos implícitos, fragmentos y redirecciones pueden producir duplicados aparentes. Al mismo tiempo, una canonicalización demasiado agresiva puede borrar diferencias relevantes. El identificador para control de recorrido, la URL finalmente recuperada y la identidad editorial declarada son campos diferentes.

Una búsqueda también abre conexiones

Cada arista puede originar una petición de red. Por eso el grafo trae consigo SSRF y DNS rebinding. Un par puede apuntar a una dirección de bucle local, una red privada o un servicio de metadatos. Un nombre aparentemente público puede cambiar de dirección entre la comprobación y la conexión. Una redirección puede cruzar silenciosamente la frontera.

El cliente debe aceptar solo esquemas previstos, normalizar antes de evaluar, resolver mediante infraestructura controlada y bloquear rangos privados, locales, multicast y reservados salvo autorización explícita. Debe comprobar la dirección realmente conectada y repetir la política después de cada redirección o resolución. También debe limitar el número de saltos de redirección y registrar toda la cadena.

Este control no es una acusación contra los pares. Es una consecuencia de ejecutar descubrimiento desde servidores con acceso a redes sensibles. El mismo enlace puede ser inocuo desde un portátil público y peligroso desde un agente situado junto a paneles internos.

La huella responde a una pregunta estrecha

El borrador permite asociar resúmenes criptográficos con artefactos. Los RFC 9530 y 9651 describen campos modernos de digest para HTTP, mientras que RFC 8785 puede apoyar perfiles que necesiten JSON canónico. Una coincidencia permite afirmar que la representación obtenida es la esperada según la declaración elegida. No demuestra que el documento sea verdadero, seguro, vigente, licenciado o escrito por quien el lector imagina.

El alcance exacto importa. Los octetos transferidos, el contenido después de descompresión y una forma canónica pueden ser distintos. Un perfil debe especificar qué se compara y cómo interviene la negociación de contenido. Si falta una huella, el recurso queda sin verificación por este método; no se vuelve automáticamente inválido. Si la huella difiere, esa representación debe rechazarse, pero la divergencia no identifica por sí sola al culpable.

El control de la origen tampoco equivale a autoría. HTTPS ayuda a saber qué origen sirvió la respuesta. Un atacante que controle tanto el mapa como el fichero puede publicar una pareja nueva y coherente. Una firma HTTP según RFC 9421 puede atribuir componentes a una clave, pero después hay que saber quién gobierna esa clave y para qué clase de decisiones está autorizada.

Por eso el contenido recuperado sigue siendo entrada no confiable. Una relación llamada skills no convierte el texto en una orden. Si un documento pide ignorar restricciones, revelar credenciales o modificar producción, el agente debe tratar esas frases como parte del artefacto. La ejecución requiere una petición de capacidad independiente, evaluada por una política local que conoce usuario, tenant, recurso y momento.

Cachés, estados y falsos presentes

RFC 9111 permite reutilizar respuestas y revalidarlas. ETag y 304 Not Modified reducen el coste de transferencia. No prueban que el autor conserve un mandato. Un cliente que toma decisiones sensibles debe registrar qué versión del mapa descubrió qué versión de la meta, cuándo se revalidó y qué política se aplicó. De lo contrario puede usar un artefacto almacenado aunque el enlace que le daba contexto haya desaparecido.

Las relaciones de estado actual y los registros aportan otra dimensión temporal. Recordar una cabeza anterior ayuda a detectar una regresión o sustitución. No resuelve cuál de dos historias es legítima. Ese juicio exige gobernanza exterior: claves ancladas, responsables nombrados, quórum, archivo independiente o un procedimiento explícito de recuperación.

Los tombstones son útiles para señalar que un nodo terminó y para anunciar un sucesor. El sucesor no hereda automáticamente identidad, confianza ni licencia. El cliente debe conservar el final del nodo antiguo, registrar la afirmación de sucesión y evaluar el nuevo nodo desde cero. Un salto de continuidad no debe ocultarse bajo una redirección conveniente.

La ausencia puede ser también una decisión de publicación

Incluso una exploración completa de la vista recibida no garantiza que la vista sea completa. Un operador puede proteger el manifiesto, ofrecer una versión reducida al público u omitir relaciones sensibles. Es una práctica razonable porque el mapa puede revelar nombres, frecuencias de actualización, formatos, conteos y huellas de recursos que siguen inaccesibles. Una huella conocida permite a veces confirmar que cierto documento existe.

La interfaz debe distinguir «no anunciado en esta vista», «no accesible con estas credenciales», «no encontrado dentro del presupuesto» y «declarado ausente». Mezclarlos produce decisiones comerciales y de seguridad falsas. También anima a los equipos a ampliar los recorridos sin límite, como si más solicitudes pudieran convertir una política de visibilidad en conocimiento total.

El borrador ofrece una buena oportunidad para introducir esta semántica desde el principio. Un mapa de conocimiento es una afirmación de la origen, no una fotografía exhaustiva del mundo. Los pares amplían la observación, no la completan. Los digests fijan bytes, no significado. Los enlaces clasifican recursos, no conceden obediencia.

La analista del caso inicial no necesitaba un rastreador infinito. Necesitaba un resultado honesto. Si la salida hubiera conservado la frontera del tercer salto, habría sabido que la ausencia era provisional y habría pedido una búsqueda dirigida. La precisión institucional comienza cuando el sistema reconoce dónde terminó su mirada.

Sources