Saltar al contenido

Descripción técnica

Modelo de implementación para shells, packs, canales de admisión, flujos de trabajo, superposiciones de políticas, integraciones, controles de evaluación y ejecución gobernada.

Arquitectura de la plataforma

  • Los adaptadores de canal normalizan las cargas entrantes en eventos de admisión compatibles con el flujo de trabajo.
  • Los motores de flujo de trabajo producen WorkItems válidos según el esquema, con transiciones de estado en los pasos de decisión.
  • Los servicios de evidencia adjuntan citas y rastros de recuperación a la respuesta y a la generación de paquetes.
  • El runtime de integración ejecuta acciones de forma asíncrona con controles de reintento e idempotencia.
  • Los flujos de telemetría y auditoría ofrecen trazabilidad de extremo a extremo a lo largo de todo el ciclo de vida.

Conocimiento e ingesta

Modos de ingesta admitidos

  • Canalizaciones de actualización para las fuentes de conocimiento
  • Canalizaciones de carga para documentos y paquetes de políticas
  • Canalizaciones de sincronización de conectores para sistemas externos gestionados

Comportamiento de la ingesta

  • Los trabajos de ingesta emiten diagnósticos de estado, latencia y fallos
  • Las canalizaciones admiten reintentos seguros y estrategias de retroceso
  • Las políticas a nivel de activo definen el comportamiento de actualización y retención

Los ajustes de renderizado y extracción se pueden configurar por perfil de fuente.

Operaciones de actualización

  • Actualización programada y reprocesamiento bajo demanda
  • Visibilidad de diferencias para evaluar los cambios en las fuentes
  • Alertas de obsolescencia vinculadas al perfil de riesgo del flujo de trabajo

Recuperación de evidencia

Perfiles de recuperación: Los perfiles definen la cobertura, la precisión y el rigor de las citas según el flujo de trabajo y la clase de riesgo.

Umbrales de decisión: La confianza, la disponibilidad de evidencia y las verificaciones de políticas determinan si se responde, se revisa o se escala.

Respuesta y generación de paquetes

Los WorkPackets se generan a partir del estado canónico del WorkItem y de los paquetes de evidencia.

Los renderizadores de destino asignan el contenido del paquete canónico a las formas de carga específicas de cada canal.

Límites de seguridad

  • Modo de citación estricta para flujos de trabajo críticos para las políticas
  • Rechazo y escalada explícitos cuando la evidencia es insuficiente
  • Manejo consciente de la PII y políticas de redacción configurables

Activación de canales

Configuración de activación: Cada canal de admisión incluye verificaciones de activación, señales de estado y vínculos de seguridad con alcance acotado.

Verificaciones de activación

  • Vinculación de origen y verificación del canal
  • Carga de integraciones optimizada para el rendimiento
  • Interacción accesible y soporte de localización

Controles operativos

  • Habilitar, deshabilitar y supervisar los canales de admisión por entorno
  • Aplicar anulaciones de políticas específicas de cada canal
  • Inspeccionar el estado y la telemetría por identificador de canal interno

API de flujo de trabajo y de acciones

Los canales de admisión por API pública admiten operaciones sobre WorkItems, ejecución con reconocimiento de políticas y exportación de telemetría.

Autenticación

  • Credenciales con alcance acotado para el acceso de servidor a servidor
  • Validación del contexto de rol e inquilino en cada solicitud
  • Comportamiento de cierre seguro ante la falta de contexto de autorización

Ámbitos de autorización

  • Leer y gestionar WorkItems
  • Gestionar las transiciones de estado de políticas y pasos de decisión
  • Ejecutar acciones gobernadas con permiso explícito

Grupos de endpoints principales

  • Operaciones del ciclo de vida del WorkItem
  • Operaciones de pasos de decisión y aprobación
  • Operaciones de ejecución y reintento de integraciones

Modelo de respuesta

  • Sobres tipados de éxito y fallo
  • Códigos de motivo legibles por máquina para los resultados de las políticas
  • Identificadores de rastro y correlación para la depuración

Dimensiones de telemetría

  • identificador de canal y workflow_id
  • work_item_id y policy_version
  • integration_id y estado del resultado de la acción

Patrones de orquestación de integraciones

Las integraciones se pueden conectar mediante adaptadores nativos o middleware cuando sea necesario.

Patrones de ejecución

  • Crear y actualizar recursos de destino
  • Adjuntar el contexto del paquete y las referencias de evidencia
  • Reintentar con clasificación de errores y manejo de mensajes no entregados

Patrones de ingesta

  • Recibir eventos de solicitud desde herramientas externas
  • Normalizarlos al esquema del flujo de trabajo
  • Enrutar hacia los pasos de decisión y las propuestas de acción

Controles de gobernanza

  • Listas de acciones permitidas por flujo de trabajo y rol
  • Requisitos de aprobación según el perfil de riesgo
  • Captura de eventos de auditoría para cada mutación

Modelo de seguridad

Los controles de seguridad se aplican en las capas de admisión, decisión, ejecución y telemetría, con límites de responsabilidad claros.

Modelo de manejo de datos

Artefactos almacenados

  • Estado del WorkItem y metadatos del ciclo de vida
  • Referencias de evidencia y metadatos de renderizado de paquetes
  • Resultados de ejecución y registros de eventos de auditoría

No se conservan de forma predeterminada

  • Material de credenciales sin alcance acotado en texto plano
  • Registros ilimitados de cargas sin procesar
  • Estado de solicitud compartido entre inquilinos

Retención: Las políticas de retención y archivado se pueden configurar según el alcance de la política y la clasificación de datos.

Postura sobre el entrenamiento de modelos: Las políticas de manejo de datos deben controlar explícitamente si los artefactos del flujo de trabajo son aptos para los flujos de mejora de modelos.

Preguntas frecuentes

¿Podemos lanzar solo con admisión web?
Sí. La web puede ser tu primer canal, mientras conservas las mismas primitivas de flujo de trabajo para los canales futuros.
¿Pueden las integraciones ejecutarse de forma asíncrona?
Sí. La ejecución de las integraciones es asíncrona y admite reintentos con clases de error auditables.
¿Cómo rastreamos un resultado fallido?
Usa los ID de correlación, el historial del WorkItem, los eventos de decisión y los registros de ejecución para reconstruir el flujo de extremo a extremo.