# EQUIPITELLO — Índice optimización integral

**Fecha:** 2026-07-10  
**Estado:** Fases 1–5 + BOM + Puter VSIX 2.4.4 instalado (2026-07-11) — pendiente: seguridad operador + oleada B .16  
**Memorias Serena:** `equipitello/inventario-2026-07-10`, `equipitello/ide-cursor-vscode-optim-2026-07-10`

---

## 1. Documentos fuente (leídos íntegramente)

| Archivo | Contenido |
|---------|-----------|
| `ArranqueProcesos.txt` | Startup + 7 tareas programadas (ALimpiezas, Cursor Bridge, PM2, Avira) |
| `ProcesosActivos.txt` | 776 líneas — ~80 chrome, 17 node, httpd, mysql, tailscale |
| `Puertos.txt` | 36 puertos — 16 review, 4 monitored, 16 system |
| `Servicios.txt` | 1620 líneas — inventario completo Windows |
| `informe-cursor-ai.md` | System Manager 2026-07-10 21:51 — 0 alertas críticas |
| `EQUIPITELLO-LAB-IA.md` | Arquitectura LAN + Tailscale + flujos lab/prod |

---

## 2. Diagnóstico RAM (prioridad alta)

| Consumidor | MB | Acción propuesta |
|------------|-----|------------------|
| PowerShell (PID variable) | **1714** | Identificar script (bridge/indexación); no dejar en bucle |
| Chrome (~80 procesos) | **~8000+** | Extension manager; suspender tabs; máx 10 tabs dev |
| Notepad++ | 552 | Cerrar archivos grandes o usar editor ligero |
| endpointprotection | 355 | Legítimo (Avira/Defender) |
| Node (17 instancias) | ~400 | Auditar PM2 + bridge + captajaus + puter servers |
| tailscaled | ~260 | Necesario; OK |

**Meta:** liberar 4–6 GB sin desactivar servicios de producción lab.

---

## 3. Seguridad — plan sin fisuras

### 3.1 Estado actual (informe)
- 0 malware/backdoors detectados por System Manager (656k archivos indexados)
- **Limitación:** escaneo heurístico ≠ auditoría forense completa

### 3.2 Fase 2 obligatoria (pedir OK operador)

**Checklist operador:** `CHECKLIST_SEGURIDAD_OPERADOR.md`

1. **Defender Offline Scan** + Avira full scan programado
2. **Autoruns** (Sysinternals): revisar Startup + Scheduled Tasks no firmadas
3. **netstat -abno** + comparar con catálogo puertos (confianza actual: 0)
4. **MySQL expuesto :3306** en LAN — bind 127.0.0.1 si no se necesita remoto
5. **Apache :80/:443** — revisar virtualhosts; no servir directorios sensibles
6. **Auditoría extensiones VS Code/Cursor** custom (Puter) — permisos filesystem
7. **Rotar clave API** expuesta en `cline_mcp_settings.json` (corregido 2026-07-10)
8. **Wondershare Dr.Fone** residuos — desinstalar si no se usa
9. **Tailscale ACLs** — limitar who-can-connect a :8095, :3306, :8787

### 3.3 Superficie remota
- AnyDesk :7070 + Tailscale — documentar dispositivos autorizados
- OpenSSH/WinRM disabled — OK
- LanmanServer Auto — evaluar si comparticiones SMB necesarias

---

## 4. Cursor IDE — optimización agente

### 4.1 MCP (reparado)
- **Causa error Cline:** BOM UTF-8 en `cline_mcp_settings.json` (PowerShell `Set-Content -Encoding UTF8`) o schema API en lugar de `mcpServers`
- **Prevención raíz:** `tools/lib/Utf8NoBom.ps1`, `audit-bom-json-equipitello.ps1`, `.editorconfig` htdocs, regla Cursor `utf8-json-no-bom.mdc`
- **Doc:** `UTF8_BOM_PREVENCION.md`, `CLINE_MCP_Y_API.md`
- **Config activa:** `~/.cursor/mcp.json` → Serena + Ollama

### 4.2 Extensiones a deshabilitar (no desinstalar)
| Extensión | Motivo |
|-----------|--------|
| saoudrizwan.claude-dev | Duplica Cursor Agent |
| saoudrizwan.cline-nightly | Duplica + MCP conflictos |
| rooveterinaryinc.roo-* | Overlap agentes |
| agentica.agentica | Overlap |
| funny-vibes.agent-vibes | Overhead |

### 4.3 Settings recomendados Cursor User
```json
{
  "cursor.general.enableShadowWorkspace": false,
  "files.watcherExclude": { "**/node_modules/**": true, "**/vendor/**": true },
  "editor.minimap.enabled": false,
  "workbench.activityBar.location": "top",
  "sftp.debug": false
}
```

---

## 5. VS Code — optimización Copilot Pro

### 5.1 Extensiones por tier

**Tier A — mantener siempre**
- GitHub Copilot + Copilot Chat
- bmewburn.intelephense (PHP)
- dbaeumer.eslint
- natizyskunk.sftp (deploy manual)
- xzonasvalencia.local-agent, bestamigo.puter-agent (custom)

**Tier B — solo al abrir proyecto que las use**
- ms-python.* (4 ext) → desactivar en workspace PHP-only
- ms-dotnettools.* (3 ext) → desactivar si no hay C#
- ms-azuretools.vscode-containers → solo ops/docker

**Tier C — revisar duplicados**
- bestamigo.puter-agent 2.4.1 vs 2.4.4 → quitar 2.4.1
- xzonas.puter-agent vs bestamigo → unificar

### 5.2 Custom extensions — optimizaciones propuestas

| Extensión | Problema | Fix propuesto |
|-----------|----------|---------------|
| puter-agent | `onStartupFinished` + `autoStart: true` | Lazy activation; autoStart false |
| puter-agent | `buildWorkspaceIndex` 10000 files | Reducir a 2000 o bajo demanda |
| local-agent | `autoCheckHealth` cada 30s | Subir a 120s o manual |
| local-agent | 2 webviews siempre activos | Lazy load panel |

### 5.3 Settings VS Code User — cambios clave
- `python.analysis.userFileIndexingLimit`: 20000 → 5000
- `intelephense.maxMemory`: 8192 → 4096
- `editor.largeFileOptimizations`: false → **true**
- `github.copilot.advanced.enableIndexing`: true → false en repos grandes
- `chat.tools.global.autoApprove`: true → **false** (seguridad)
- Perfil `-697a840a`: JSONC con comentarios OK para VS Code; no usar como MCP

### 5.4 UI minimalista moderna
- Theme: **GitHub Dark Default** o **One Dark Pro**
- `workbench.iconTheme`: symbols o none
- `editor.minimap.enabled`: false
- `editor.fontFamily`: `'Cascadia Code', Consolas`
- `workbench.colorCustomizations`: bordes sutiles `#1e1e1e`

---

## 6. MCP modernos recomendados

| MCP | Cursor | VS Code Copilot | Uso |
|-----|--------|-----------------|-----|
| Serena | ✅ activo | ✅ sampling | PHP/TS símbolos |
| GitHub Official | P1 | ✅ activo | PRs, CI |
| Fetch | P2 | P2 | Test APIs/cron |
| SQLite | P2 | P2 | seo.sqlite, caches |
| Playwright | P2 | P3 | QA visual grid |
| Docker | P3 | P3 | ops/multiagent-supervisor |
| Brave Search | P3 | P3 | docs externas |
| Postgres/MySQL RO | Opcional | Opcional | Solo lab, nunca prod creds en repo |

Catálogo completo: `xzonassite/docs/cursorCHATagent/MCP_OPEN_SOURCE_CATALOGO.md`

---

## 7. APPS FULL STACK IA SERVER LABORATORIO PREMIUM

**MVP activo:** `http://127.0.0.1:8095/lab-premium` (bridge :8095)

```
┌─────────────────────────────────────────────────────────┐
│  LAB PREMIUM — Mission Control + Supervisor + RAG       │
├─────────────────────────────────────────────────────────┤
│  [Conversaciones] → ingest Qdrant + resumen diario      │
│  [Agentes] Serena | Copilot | Ollama | CrewAI           │
│  [Proyectos] xzonas | ALimpiezas | captajaus | bridge   │
│  [Seguridad] puertos | procesos | alertas | forensics   │
│  [Aprendizaje] feedback operador → fine-tune prompts      │
└─────────────────────────────────────────────────────────┘
```

**Stack OSS:** Qdrant + Ollama + supervisor :8787 + cursor-bridge :8095 + panel estático  
**Aprendizaje continuo:** export chat → pipeline RAG (oleada B, supervisor .16)  
**Siguiente:** ingest Qdrant + resumen diario en panel

---

## 8. Roadmap por fases

| Fase | Alcance | Requiere |
|------|---------|----------|
| **1** ✅ | Lectura docs, memoria, fix MCP, índice | — |
| **2** | VS Code settings + extension profiles + RAM Chrome/PS | OK operador |
| **3** | Auditoría seguridad profunda EQUIPITELLO | OK + posible admin |
| **4** | Optimizar extensiones Puter | ✅ VSIX 2.4.4 instalado (`build-puter-vsix-equipitello.ps1`); local-agent opcional `-IncludeLocalAgent` |
| **5** | Panel LAB PREMIUM MVP | ✅ `http://127.0.0.1:8095/lab-premium` |
| **BOM** | Prevención UTF-8 sin BOM global | ✅ módulo + audit + editorconfig + regla agente |
| **3** | Auditoría seguridad EQUIPITELLO | ⏳ operador — `CHECKLIST_SEGURIDAD_OPERADOR.md` |
| **B** | Migración tareas → .16 | ⏳ `TAREAS_PROGRAMADAS_MIGRACION_IA.md` oleada B |

---

## 9. Comando continuar

Responde **«continuar»** + fase deseada (ej. `continuar fase 2 vscode`) para ejecutar cambios.
