NEXT_ACTION.md
Próxima Acción
Archivo vivo. Se sobreescribe al cierre de cada sesión. Una sola entrada.
Actualizado: 2026-06-28 (sesión 12 — Sprint 2 cerrado)
Acción inmediata
Planificar Sprint 3
Sprint 2 está cerrado (PRs #24–#29, CI verde, tag pendiente). La próxima sesión debe arrancar con la planificación del Sprint 3 siguiendo el protocolo §2 de CLAUDE.md:
- Leer
docs/BACKLOG.md— features disponibles por prioridad - Proponer objetivo del sprint + tareas con agente responsable y dependencias
- Esperar confirmación del desarrollador antes de crear archivos
Deuda técnica identificada en Sprint 2 (para incluir en Sprint 3)
| Item | Prioridad | Detalle |
|---|---|---|
Tests backend GET /api/inventario/movimientos/ |
Alta | Cero tests de scope, RBAC y filtros |
| Test rate limiting 429 | Media | No hay assert del 6° request |
Guard de rol en AlertasStockPage |
Baja | No redirige — muestra error state (inconsistente con MovimientosPage) |
viewer vs /api/inventario/movimientos/ |
Baja | Actualmente 403; RBAC.md dice viewer ve "Reportes" — confirmar intención |
TenantAPIClient duplicado |
Baja | Definido en test_inventario.py y test_alertas_stock.py; extraer a tests/utils.py |
Contexto del Sprint 2 cerrado
- T1 (PR #24): rate limiting, deuda Sprint 1
- T2 (PR #25): MovimientoStock backend
- Tbug (PR #26): fix CI throttle + TenantAPIClient
- T3 (PR #27): MovimientosPage frontend
- T4 (PR #28): alertas stock bajo (endpoint + página)
- Tsec (PR #29): fix IDOR ajustar stock (detectado por Security Agent)
- Suite: 106 backend + 99 frontend = 205 tests, 0 fallos