El Operador

Tipo: DEFINICIÓN DE ROL · Especificación: §3.5, §8.9 · Revisión 1.0 · 2026-09-06 Edición en inglés: OPERATOR-ROLE.md · Publicado: sí

Dónde encaja esto. civilization-backup-build-spec-v1.7.md §3.5 define la restricción; este documento define el rol que la satisface. Los procedimientos que el Operador sigue en la práctica están en OPERATOR-MANUAL-ES.md. El simulacro que pone a prueba esos procedimientos está en DRILL-01.md.


1. Por qué existe este rol

Un sistema que solo su constructor puede operar no es un respaldo. Es un pasatiempo con un único punto de falla, y ese punto de falla es una persona.

Esa frase es fácil de aceptar y difícil de aplicar, porque el constructor siempre puede operar el sistema, así que nada falla nunca de forma visible. El defecto permanece invisible hasta el día en que importa, que es exactamente la forma de todos los demás defectos que ha producido esta construcción: una verificación que reporta éxito, una tabla que se lee como una tabla, una respuesta segura y equivocada.

El Operador existe para hacer visible ese defecto de forma programada, en un simulacro, mientras el constructor todavía está disponible para corregirlo.

2. Qué es el Operador

Una persona adulta capaz de seguir instrucciones paso a paso en Windows o en Ubuntu.

Ese es todo el nivel exigido, y es deliberadamente bajo. Todo lo que se escribe para el Operador se escribe a esa medida:

  1. Cada comando se entrega literal, para escribirlo o copiarlo exactamente.
  2. Cada comando muestra cómo se ve la salida correcta.
  3. Ningún paso exige decidir, adaptar una ruta ni interpretar un error.
  4. Cada forma en que un paso puede fallar remite a una página que nombra el síntoma.

No se supone que el Operador sea técnico. No se supone que sepa qué es una suma de verificación, qué es un embedding, ni por qué hay dos copias de algo. Donde ese conocimiento haga falta para actuar con seguridad, el manual lo entrega en el punto de uso y no lo da por sabido.

Idioma. El inglés y el español son igualmente de primera clase. Los procedimientos existen en ambos, como dos documentos separados y no como uno mezclado. Una página bilingüe no le sirve bien a ninguno de los dos lectores bajo presión; el sitio público de este proyecto lo midió y separó sus idiomas por esa misma razón.

3. De qué responde el Operador

cuándo
1Encender el nodo y llegar a una búsqueda que funcionecuando se necesite
2Responder una pregunta desde el archivo, y leer el pasaje original antes de actuar sobre cualquier cifracuando se necesite
3Conectar los discos fríos, ejecutar la verificación y rotarloscada tres meses
4Ejecutar el simulacro de recuperación con las páginas impresascada año
5Anotar cada paso del simulacro que no se pudo completardurante el simulacro
6Reconstruir el archivo en hardware nuevo desde el disco fríodespués de una falla

El punto 5 es el que la gente omite y es la razón de ser del simulacro. El resultado de un simulacro es una lista de defectos de la documentación. Un simulacro que no produce ninguno en su primera corrida es más probable que signifique que el constructor estaba parado demasiado cerca, y no que el documento sea perfecto.

4. De qué NO responde el Operador

Esta lista importa más que la anterior, porque un rol sin límites es un rol que nadie acepta y nadie ejerce.

  1. No construye nada. Ni el índice, ni los modelos, ni el sitio.
  2. No diagnostica errores que el manual no nombre. Un error no listado es un defecto del manual. Anote lo que decía la pantalla y deténgase.
  3. No juzga si una respuesta es médica o técnicamente correcta. Su deber frente a una cifra es abrir el pasaje original y leerlo, que es la regla §9.2. Confirmar que el pasaje dice lo que dice la respuesta es toda la tarea; decidir si el pasaje tiene razón no lo es.
  4. No mantiene, actualiza ni adquiere corpus.
  5. No mantiene el sistema en secreto. El archivo es material abierto y los procedimientos están publicados.
  6. No está disponible en todo momento. El rol no implica estar de turno.

5. Designar un operador para una instalación

El rol es genérico; una instalación no lo es. Cada instalación de este sistema registra a una persona frente al rol antes de su primer simulacro, en sus propios registros y no en este documento.

  1. Un nombre, no un hogar. La responsabilidad difusa hace que nadie ejecute el simulacro. Esta es la parte del §3.5 original que sobrevive sin cambios.
  2. Esa persona aceptó. Alguien que no ha aceptado es un plan, no un operador.
  3. Se registra su idioma de lectura, porque decide cuál manual se imprime y se guarda con los discos.
  4. Se nombra un sucesor en una línea, para que el rol sobreviva al operador.
  5. Se le dice de qué NO responde, según el §4, al mismo tiempo que de qué sí.

6. Entrenamiento

El entrenamiento es una pasada supervisada por el manual, en este orden, sobre un sistema que funciona, con el constructor presente y sin responder nada:

  1. Encender y llegar a un resultado de búsqueda.
  2. Hacer una pregunta que devuelva una cifra, y abrir su pasaje original.
  3. Hacer una pregunta que el archivo no pueda responder, y ver NOT IN ARCHIVE.
  4. Iniciar la verificación trimestral y verla no producir salida durante varios minutos sin concluir que se congeló.
  5. Detener todo y apagar.

Todo lo que el Operador no pueda hacer únicamente con las páginas se anota. El constructor responde preguntas solo después de que el paso se haya registrado como defecto, porque una pregunta respondida de viva voz es una página que nunca se escribe.

7. Sucesión

Un rol que sostiene una sola persona sin sucesor es el problema original con un paso adicional. Cada instalación nombra un sucesor al momento de designar. El sucesor no necesita entrenamiento hasta que suceda: el manual es el entrenamiento.