🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónAutorización fuera del modelo
4 tareas · 35 min · Principiante
En el módulo 10 recortaste los permisos de un agente y pusiste una persona a confirmar lo delicado. Aquí das el paso siguiente: que la decisión de si una llamada a herramienta se ejecuta la tome un componente aparte, con reglas escritas y comprobables, y no el modelo. Urunday Cooperativa es una cooperativa de ahorro y crédito ficticia; su asistente Caburé atiende a socios y funcionarios. Tienes su arquitectura, el control de cada herramienta, un extracto de su prompt de sistema y un incidente de septiembre. Es solo lectura: no se ejecuta nada.
Objetivo de la sala
En el módulo 10 recortaste los permisos de un agente y pusiste una persona a confirmar lo delicado. Aquí das el paso siguiente: que la decisión de si una llamada a herramienta se ejecuta la tome un componente aparte, con reglas escritas y comprobables, y no el modelo. Urunday Cooperativa es una cooperativa de ahorro y crédito ficticia; su asistente Caburé atiende a socios y funcionarios. Tienes su arquitectura, el control de cada herramienta, un extracto de su prompt de sistema y un incidente de septiembre. Es solo lectura: no se ejecuta nada.Un prompt de sistema le dice al modelo qué debería hacer, pero el modelo lo trata como texto, igual que el resto de su contexto: lo que escribe el usuario, lo que trae un documento, lo que devuelve una herramienta. No hay en él una frontera que el modelo respete siempre, y por eso una regla escrita ahí es una preferencia, no un límite. Puede seguirla mil veces y saltársela la vez mil uno con la frase adecuada en el contexto.
Un control de acceso tiene otras propiedades: se evalúa fuera del modelo, con datos que el modelo no puede cambiar, da siempre la misma respuesta ante la misma entrada y deja registro de lo que decidió. Por eso la idea de este módulo es sencilla: el modelo propone la acción; un componente aparte, con reglas escritas como código, decide si se ejecuta.
Responde para continuar
Según el informe INC-2026-0921 de Urunday, ¿qué falló de fondo?
Ver pista de ayuda
Lee la línea de las 19:44 en `incidentes/INC-2026-0921.txt` y la acción que anotó el equipo.
Que exista un punto de decisión no significa que todo pase por él. Lo que importa es el recorrido de cada llamada: si alguna herramienta llega a su servicio por otro camino, para esa herramienta el control sigue siendo el prompt, por mucho motor de políticas que haya en el diagrama. Y suele pasar justo con las herramientas que se añadieron deprisa o que alguien consideró inofensivas.
Lee el control de cada herramienta de Caburé y busca la de escritura que no pasa por la pasarela.
Responde para continuar
¿Qué herramienta de escritura de Caburé llega a su servicio sin pasar por el punto de decisión?
Ver pista de ayuda
En `arquitectura/herramientas-y-control.txt`, mira la columna «control antes de ejecutar» de las herramientas con efecto escritura.
Los modelos de control de acceso por atributos separan cuatro papeles, con nombres que vienen del estándar XACML de OASIS. El punto de aplicación (PEP) intercepta la acción y solo la deja seguir si le dicen que sí. El punto de decisión (PDP) evalúa las políticas y responde permitir o negar, sin ejecutar nada. El punto de información (PIP) entrega los atributos que la política necesita. El punto de administración (PAP) es donde las políticas se escriben y se gobiernan.
En un agente, el PEP tiene que estar entre la salida del modelo y el servicio real: si está antes del modelo o al lado, el modelo puede rodearlo. OPA y Cedar hacen de PDP; ninguno de los dos hace cumplir nada por sí mismo.
Responde para continuar
En la arquitectura de Caburé, ¿qué componente hace de punto de aplicación?
Ver pista de ayuda
En `arquitectura/componentes.txt`, busca el componente que recibe cada llamada y solo la ejecuta según la respuesta que le dan.
Un PDP es un servicio más y puede caerse o tardar. Lo que haga entonces el PEP es una decisión de diseño que hay que tomar a propósito: si niega (falla cerrado), la caída corta el servicio, pero no abre nada; si permite (falla abierto), la caída deja la herramienta sin control justo cuando nadie mira. Para un agente, la regla general es fallar cerrado, sobre todo en lo que escribe o en lo que expone datos de terceros.
Busca en el control de cada herramienta la que quedó configurada al revés.
Responde para continuar
¿Qué herramienta de Caburé se ejecuta igual cuando el punto de decisión no responde?
Ver pista de ayuda
Es la última columna de `arquitectura/herramientas-y-control.txt`.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.