Ir al contenido

Resolución de problemas y recuperación

Aquí verificas cuándo puedes continuar de forma segura por tu cuenta y cuándo debes detenerte y traspasar el trabajo a una persona.

Falta el código de propietario o no es válido

Sección titulada «Falta el código de propietario o no es válido»

Cuando falta el correo del propietario, ha caducado, se suprimió o el código ya no es válido tras intentos fallidos, solicita exactamente un código nuevo mediante POST /owner-otp/resend. Para ello, utiliza el Installation-Key de /organizations.

Si owner_otp_delivery.status: "suppressed", detén el flujo del agente y traspasa a una persona. Reenviar repetidamente sin aclaración no es una ruta de recuperación.

Falta el código de correo del agente o no es válido

Sección titulada «Falta el código de correo del agente o no es válido»

Cuando se configuró agent_email y falta el código de correo del agente o ha caducado, solicita un código nuevo mediante POST /agent-otp/resend.

Utiliza después el nuevo agent_otp_delivery.correlation_id. Busca en el buzón del agente el fragmento de asunto Ref: <correlation_id> y lee el código de la línea independiente del cuerpo Code: <OTP>.

Los Installation-Keys en texto plano no se muestran nuevamente. Si se pierde el Installation-Key de /organizations o una clave recién rotada, detente.

Deliberadamente no existe una forma de autoservicio que recupere un Installation-Key perdido. No inicies simplemente una segunda organización como reemplazo. Traspasa al propietario responsable y a webRichtung para que se conserven la organización, el wallet y la cadena de auditoría.

GET /org/current antes de un Owner-Claim exitoso puede responder con HTTP 412 precondition_failed. Si se configuró agent_email, aplica lo mismo antes de una verificación de correo del agente exitosa. Esto es un comportamiento esperado: aún falta la legitimación requerida.

El siguiente paso no es spam de reintentos. Espera el código faltante, invoca POST /owner-otp/claim o POST /agent-otp/verify y utiliza /org/current solo después como lectura de estado. /keys/rotate también está bloqueado antes de estos OTPs. Las llamadas operativas /mcp/dry_run y /mcp/invoke permanecen además bloqueadas hasta la habilitación por webRichtung. La regla de error completa se encuentra en la taxonomía de errores.

Tras el Owner-Claim y la verificación opcional de correo del agente, el agente consulta GET /org/current:

  • primera consulta después de 30 segundos
  • después como máximo una vez cada 60 segundos
  • máximo 15 minutos

Si installation.operator_approval_status permanece en pending después de esto, detén el flujo y traspasa a la persona responsable. Si es blocked, detente de inmediato.

Traspaso a personas