> Esta traducción se ofrece por comodidad. El texto normativo es el original en inglés. # Sandbox de simulación **Especificación del Meta-Universo** **ID del documento:** MU-V2-ARCH-015 **Título:** Proyecciones de sandbox simulado **Clase de documento:** normativo **Versión:** 2.0 (borrador) **Estado:** borrador de trabajo **Referencias normativas:** MUC, [Projection](../04-core-concepts/Projection.md), [Event](../04-core-concepts/Event.md), [Change-Process](../01-constitution/Change-Process.md), [Policy-Consistency](../02-architecture/Policy-Consistency.md) **Referencias informativas:** [Provenance-Graph](../02-architecture/Provenance-Graph.md), [Validation](../02-architecture/Validation.md) **Copyright:** © Orkestron.AI **Licencia:** Apache-2.0 --- # 1. Propósito Un cambio sintácticamente válido y localmente correcto puede ser, aun así, globalmente dañino: puede romper un contrato aguas abajo, vulnerar una política en otro contexto o desplazar un resultado de negocio. Este documento define un **sandbox de simulación**: una capa aislada en la que un cambio propuesto se **prueba antes de ser real**, para poder evaluar sus efectos en todo el modelo antes de pedir a una persona que lo apruebe. Es el equivalente semántico de una ejecución en seco: un *qué pasaría si*, no una confirmación. --- # 2. Definición Un **sandbox de simulación** es un conjunto aislado de [vistas proyectadas](../04-core-concepts/Projection.md), una sombra digital de la parte afectada del modelo, en la que un cambio propuesto se aplica **sin tocar el estado canónico**. Un sandbox DEBERÁ: - derivarse de una versión conocida del modelo (y de su [huella semántica](../02-architecture/MMAS-Interchange.md)); - estar plenamente **aislado**: nada dentro del sandbox afecta al modelo canónico, a sistemas vivos ni a otras federaciones; - ser **descartable**: un sandbox puede tirarse sin dejar residuo; - ser **trazable**: la simulación y sus hallazgos se registran como [Eventos](../04-core-concepts/Event.md) para que una decisión pueda citarlos. --- # 3. Qué hace una simulación Dentro de un sandbox, un agente PUEDE: 1. Aplicar el cambio propuesto (a código, estructura o a una regla normativa). 2. Ejecutar la [comprobación de coherencia de políticas](../02-architecture/Policy-Consistency.md) y la [validación](../02-architecture/Validation.md) contra el estado simulado. 3. Lanzar **carga y transacciones sintéticas** y escenarios de **qué pasaría si**. 4. Evaluar los efectos secundarios en todo el modelo mediante el [grafo de procedencia](../02-architecture/Provenance-Graph.md) («¿qué se rompe si esto cambia?»). Solo cuando la simulación tiene éxito se **propone el cambio a una persona** a través del [Proceso de cambios](../01-constitution/Change-Process.md). El sandbox produce evidencia; no otorga autoridad para aplicar. --- # 4. Garantías de aislamiento - Un sandbox NO DEBERÁ mutar ningún Objeto, Relación, Evento, Contrato o Proyección canónicos. - Un sandbox NO DEBERÁ emitir mensajes de federación a socios reales; cualquier federación que simule DEBERÁ usar contrapartes simuladas. - Los Eventos simulados DEBERÁN marcarse como simulación y NO DEBERÁN entrar en la [línea temporal semántica](../04-core-concepts/Event.md) canónica. --- # 5. Salida Una simulación produce un **informe de simulación** que referencia: la versión y la huella del modelo base, el cambio propuesto, los resultados de validación y de coherencia de políticas, los escenarios sintéticos ejecutados y el conjunto de impacto previsto. Ese informe se adjunta a la Solicitud de cambio como evidencia. --- # 6. Invariantes arquitectónicos - La simulación NO DEBERÁ alterar el estado canónico ni los sistemas reales. - Un sandbox DEBERÁ derivarse de una versión del modelo identificada y con huella. - Los resultados de simulación DEBERÁN ser trazables y estar claramente marcados como simulados. - Una simulación exitosa NO DEBERÁ aplicarse automáticamente; informa una decisión humana. --- # Direcciones futuras - Un esquema estándar de **informe de simulación**, que alimente el kit de pruebas semánticas. - **Federación contrafactual**: simular una federación con el esquema público publicado de un socio (y su huella) sin contactar con él. - Acoplamiento con la [deriva de resultados](../02-architecture/Validation.md) para que una simulación pueda predecir efectos sobre resultados de negocio, y no solo estructurales. --- # Declaración final > El sitio más barato para descubrir que un cambio es un error es una sombra que no cuesta nada descartar. Simula primero; propón después; aplica al final.