Corre `takana outdated --json` contra el índice firmado y deja el resultado en un fichero de
estado. No actualiza nada: instalar es reproducir y verificar, y eso no se cuelga de un cron — el
aviso dice qué comando correr.
Tres cosas deliberadas:
· Sólo grita cuando la LISTA de novedades difiere de la del ciclo anterior. Un guardián que repite
lo mismo cada 30 min se deja de leer, y entonces no avisa de nada.
· La huella es nombre+versión publicada, no el JSON entero: éste trae contadores que se mueven
solos y harían «cambiar» un estado idéntico.
· Un repo caído NO se resume en «al día»: lo dice, sale ≠ 0 y conserva el último estado bueno.
Probado en los tres caminos contra un repo servido por HTTP en la caja.