backend-guard.mjs
- Evento: PreToolUse Edit/Write
- Tipo: muro: bloquea la acción con el motivo (sale con código 2)
Qué hace
Sección titulada «Qué hace»BLOQUEA introducir: migraciones destructivas en la parte que se aplica (borrar o renombrar columnas o tablas: patrón expandir → contraer), env() fuera de config/ en Laravel, y datos personales en logs (request completa, cuerpos, contraseñas o tokens). Escape: senzu-allow con el motivo.
Cómo funciona
Sección titulada «Cómo funciona»Hook PreToolUse (Edit|Write|MultiEdit): muros de backend. Bloquea lo que se INTRODUCE (lo que ya estaba no cuenta) y admite el escape puntual ‘senzu-allow’ en la línea, con el motivo: 1. Migraciones destructivas en la parte “up” (borrar o renombrar columnas o tablas en un solo paso): en producción se pierden datos o se rompe la app mientras se despliega. Patrón seguro: expandir → contraer. 2. env() de Laravel fuera de config/: con la configuración cacheada (producción) devuelve null. 3. Datos personales en logs: volcar la request entera, cuerpos de petición o contraseñas y tokens (RGPD).