# Expediente · SYS-L-101

## Intento y alcance

- Fecha:
- Directorio temporal:
- Attempt ID:
- Runtime:
- Rootless o Docker Desktop verificado mediante:
- Endpoint de loopback:
- Confirmación de que no se usó `sudo`:

## Objetivo

Describe con tus palabras qué relación quieres demostrar entre cliente, puerto publicado, socket, proceso, aplicación y log.

## Predicción antes de observar

```text
[dibuja el recorrido esperado sin copiar salidas]
```

## Estado inicial

| Comprobación | Fragmento mínimo | Interpretación |
| --- | --- | --- |
| `./lab doctor` |  |  |
| `./lab status` |  |  |
| `./lab endpoint` |  |  |

## Petición correlacionada

- X-Request-ID:
- Fragmento relevante de `curl --verbose`:

```text
[pega solo líneas necesarias y elimina cualquier dato sensible]
```

- Qué confirma:
- Qué no confirma:

## Observación 1 · Socket

- Comando:
- Perspectiva o espacio de red:

```text
[fragmento mínimo]
```

- Qué confirma:
- Qué no confirma:

## Observación 2 · Proceso

- Comando:
- PID y usuario observados:

```text
[fragmento mínimo]
```

- Qué confirma:
- Qué no confirma:

## Observación 3 · Log

- Comando:
- Evento que comparte el X-Request-ID:

```text
[fragmento mínimo]
```

- Qué confirma:
- Qué no confirma:

## Mapa corregido

```text
[distingue host, runtime, publicación de puerto, contenedor, socket, proceso y aplicación]
```

## Reset o destrucción

| Acción | Identificador antes | Resultado | Evidencia de alcance |
| --- | --- | --- | --- |
|  |  |  |  |

## Conclusión

- Recorrido demostrado:
- Supuesto que sigue abierto:
- Diferencia entre proceso en ejecución y servicio disponible:
- Qué observarías desde otro host y por qué este lab no lo publica:

## Petición de revisión para Codex

Evalúa modelo, evidencia, operación y comunicación contra los criterios publicados de `SYS-L-101`. Señala primero el supuesto no demostrado y propón una sola comprobación siguiente. No reveles una secuencia completa ni una solución oficial.
