Descripción técnica
Modelo de implementación para shells, packs, canales de admisión, flujos de trabajo, superposiciones de políticas, integraciones, controles de evaluación y ejecución gobernada.
Referencias relacionadas
Referencia para operaciones de WorkItem, controles de pasos de decisión, ejecución de integraciones y exportación de telemetría.
Explora apps insignia dedicadas y soluciones de Work configurables sobre la plataforma compartida de Threada.
Configura soluciones, esquemas de flujo de trabajo, políticas e integraciones en Studio y luego opéralas en Work bajo la gobernanza de Admin.
Controles de seguridad y gobernanza para la recepción multicanal, la automatización guiada por políticas y la ejecución auditable.
Arquitectura de la plataforma
- Los adaptadores de canal normalizan las cargas entrantes en eventos de admisión compatibles con el flujo de trabajo.
- Los motores de flujo de trabajo producen WorkItems válidos según el esquema, con transiciones de estado en los pasos de decisión.
- Los servicios de evidencia adjuntan citas y rastros de recuperación a la respuesta y a la generación de paquetes.
- El runtime de integración ejecuta acciones de forma asíncrona con controles de reintento e idempotencia.
- Los flujos de telemetría y auditoría ofrecen trazabilidad de extremo a extremo a lo largo de todo el ciclo de vida.
Conocimiento e ingesta
Modos de ingesta admitidos
- Canalizaciones de actualización para las fuentes de conocimiento
- Canalizaciones de carga para documentos y paquetes de políticas
- Canalizaciones de sincronización de conectores para sistemas externos gestionados
Comportamiento de la ingesta
- Los trabajos de ingesta emiten diagnósticos de estado, latencia y fallos
- Las canalizaciones admiten reintentos seguros y estrategias de retroceso
- Las políticas a nivel de activo definen el comportamiento de actualización y retención
Los ajustes de renderizado y extracción se pueden configurar por perfil de fuente.
Operaciones de actualización
- Actualización programada y reprocesamiento bajo demanda
- Visibilidad de diferencias para evaluar los cambios en las fuentes
- Alertas de obsolescencia vinculadas al perfil de riesgo del flujo de trabajo
Recuperación de evidencia
Perfiles de recuperación: Los perfiles definen la cobertura, la precisión y el rigor de las citas según el flujo de trabajo y la clase de riesgo.
Umbrales de decisión: La confianza, la disponibilidad de evidencia y las verificaciones de políticas determinan si se responde, se revisa o se escala.
Respuesta y generación de paquetes
Los WorkPackets se generan a partir del estado canónico del WorkItem y de los paquetes de evidencia.
Los renderizadores de destino asignan el contenido del paquete canónico a las formas de carga específicas de cada canal.
Límites de seguridad
- Modo de citación estricta para flujos de trabajo críticos para las políticas
- Rechazo y escalada explícitos cuando la evidencia es insuficiente
- Manejo consciente de la PII y políticas de redacción configurables
Activación de canales
Configuración de activación: Cada canal de admisión incluye verificaciones de activación, señales de estado y vínculos de seguridad con alcance acotado.
Verificaciones de activación
- Vinculación de origen y verificación del canal
- Carga de integraciones optimizada para el rendimiento
- Interacción accesible y soporte de localización
Controles operativos
- Habilitar, deshabilitar y supervisar los canales de admisión por entorno
- Aplicar anulaciones de políticas específicas de cada canal
- Inspeccionar el estado y la telemetría por identificador de canal interno
API de flujo de trabajo y de acciones
Los canales de admisión por API pública admiten operaciones sobre WorkItems, ejecución con reconocimiento de políticas y exportación de telemetría.
Autenticación
- Credenciales con alcance acotado para el acceso de servidor a servidor
- Validación del contexto de rol e inquilino en cada solicitud
- Comportamiento de cierre seguro ante la falta de contexto de autorización
Ámbitos de autorización
- Leer y gestionar WorkItems
- Gestionar las transiciones de estado de políticas y pasos de decisión
- Ejecutar acciones gobernadas con permiso explícito
Grupos de endpoints principales
- Operaciones del ciclo de vida del WorkItem
- Operaciones de pasos de decisión y aprobación
- Operaciones de ejecución y reintento de integraciones
Modelo de respuesta
- Sobres tipados de éxito y fallo
- Códigos de motivo legibles por máquina para los resultados de las políticas
- Identificadores de rastro y correlación para la depuración
Dimensiones de telemetría
- identificador de canal y workflow_id
- work_item_id y policy_version
- integration_id y estado del resultado de la acción
Patrones de orquestación de integraciones
Las integraciones se pueden conectar mediante adaptadores nativos o middleware cuando sea necesario.
Patrones de ejecución
- Crear y actualizar recursos de destino
- Adjuntar el contexto del paquete y las referencias de evidencia
- Reintentar con clasificación de errores y manejo de mensajes no entregados
Patrones de ingesta
- Recibir eventos de solicitud desde herramientas externas
- Normalizarlos al esquema del flujo de trabajo
- Enrutar hacia los pasos de decisión y las propuestas de acción
Controles de gobernanza
- Listas de acciones permitidas por flujo de trabajo y rol
- Requisitos de aprobación según el perfil de riesgo
- Captura de eventos de auditoría para cada mutación
Modelo de seguridad
Los controles de seguridad se aplican en las capas de admisión, decisión, ejecución y telemetría, con límites de responsabilidad claros.
Modelo de manejo de datos
Artefactos almacenados
- Estado del WorkItem y metadatos del ciclo de vida
- Referencias de evidencia y metadatos de renderizado de paquetes
- Resultados de ejecución y registros de eventos de auditoría
No se conservan de forma predeterminada
- Material de credenciales sin alcance acotado en texto plano
- Registros ilimitados de cargas sin procesar
- Estado de solicitud compartido entre inquilinos
Retención: Las políticas de retención y archivado se pueden configurar según el alcance de la política y la clasificación de datos.
Postura sobre el entrenamiento de modelos: Las políticas de manejo de datos deben controlar explícitamente si los artefactos del flujo de trabajo son aptos para los flujos de mejora de modelos.