# Protocolo de ampliación estratificada del corpus

**Estado:** diseño para una ampliación futura; no constituye un preregistro temporal anterior al estudio v1.0 ni incorpora nuevas predicciones.

## 1. Objetivo y denominadores

Evaluar cuánto depende el resultado de disponibilidad documental, conferencia, periodo y la familia *Security Nightmares*. El corpus congelado de 120 casos seguirá siendo el análisis histórico principal. Toda ampliación tendrá identificador, fecha de cierre, denominador y resultado propios; no se sumará retrospectivamente a los 120 como si hubiera estado en la selección original.

## 2. Marco original recuperado y cierre documental pendiente

La reconstrucción individual quedó resuelta en v1.5: el [marco maestro original](../work/marco_maestro_189_sesiones_v0.9.csv) identifica las 51 sesiones no S3 (33 Black Hat USA, 18 Virus Bulletin) y las 138 S3 coinciden exactamente con el orden congelado. Los tres registros de disponibilidad originales conservan las calificaciones a la fecha de selección. La nueva condición para ampliar es **cerrar con criterios uniformes la búsqueda de fuentes**, no inventar el denominador: registrar para cada fuente recuperada URL, titular de derechos, tipo, integridad, fecha de comprobación y grado nuevo separado del grado original. La [revisión focal v1.5](recuperacion_marco_y_fuentes_v1.5.md) encontró dos papers Virus Bulletin posteriores al corte; otras búsquedas siguen abiertas. No reclasificar silenciosamente la muestra original.

## 3. Selección antes del desenlace

Dividir por conferencia y periodos 2005–2009, 2010–2014 y 2015–2018. Dentro de cada celda elegible, fijar de antemano la lista, el orden y la cuota de sesiones a revisar, con razón documental y de recursos explícita. Las celdas S3 originales son muy desiguales: Black Hat USA tiene sólo 2 sesiones en 2005–2009 y Virus Bulletin sólo 1. No limitar mecánicamente toda la ampliación a esa celda mínima ni reemplazar una celda escasa con otra sin informarlo. Reportar cobertura y tamaños distintos; no tomar sesiones porque parecen contener pronósticos interesantes ni porque ya conocemos su resultado. Registrar todas las sesiones examinadas, incluidas las que aportan cero predicciones elegibles, y cada candidato excluido con motivo.

Una segunda réplica independiente puede ampliar a otros venues, pero requiere su propio marco y no debe denominarse muestra de Black Hat, CCC y Virus Bulletin. La serie *Security Nightmares* se informará como estrato, nunca se eliminará silenciosamente.

## 4. Extracción y adjudicación

Aplicar a nuevas sesiones las reglas de compromiso, autoría, horizonte, atomización y fuente del protocolo v0.2, con fecha de extracción y versión de código. Congelar la reformulación, los umbrales y la regla de evidencia ausente antes de buscar resultados. Mantener clases A y B separadas. Si una regla nueva resulta necesaria, registrar el cambio antes de usarla y no aplicarlo como si fuera parte del estudio original.

## 5. Análisis previsto

Informar el flujo `marco → fuente integral → sesión revisada → candidato → predicción incluida → desenlace resoluble` por conferencia y periodo. El resultado principal de la ampliación será descriptivo dentro de su propio denominador. Mostrar cobertura de fuentes y desenlaces, tasas entre resolubles y extremos de indeterminados; dar estimaciones por sesión y por familia sólo si hay casos suficientes. Comparaciones entre venues no implicarán diferencias de habilidad sin controlar clases de evento, horizontes, disponibilidad y composición de la muestra.

## 6. Estado de ejecución

En v1.5 se publican el marco original de 189 filas y la auditoría fila por fila de las 138 S3 existentes. Dos papers primarios de las 51 no S3 se recuperaron **después** del corte original; una revisión de slides y trece búsquedas Virus Bulletin permanecen abiertas. La extracción de nuevas afirmaciones, su congelación prospectiva y la búsqueda de nuevos desenlaces **aún no se ejecutaron**. El antiguo template vacío v1.4 se mantiene como registro histórico de una brecha ya corregida.
