🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónPrincipios de procedencia y atestación
4 tareas · 35 min · Principiante
En el módulo 13 comparaste huellas y miraste si un manifiesto de datos llevaba firma. Aquí subes un piso: el artefacto ya no es un conjunto de datos sino el modelo que se despliega, y la pregunta no es solo si cambió, sino cómo se hizo, con qué entradas y quién lo afirma. Mitique Crédito es una microfinanciera ficticia; su asistente de cobranza Keule es un modelo base ajustado con conversaciones propias. Tienes la procedencia de su versión 3.2.0, los archivos que publicó el registro y la política de admisión. Es solo lectura: no se firma ni se despliega nada.
Objetivo de la sala
En el módulo 13 comparaste huellas y miraste si un manifiesto de datos llevaba firma. Aquí subes un piso: el artefacto ya no es un conjunto de datos sino el modelo que se despliega, y la pregunta no es solo si cambió, sino cómo se hizo, con qué entradas y quién lo afirma. Mitique Crédito es una microfinanciera ficticia; su asistente de cobranza Keule es un modelo base ajustado con conversaciones propias. Tienes la procedencia de su versión 3.2.0, los archivos que publicó el registro y la política de admisión. Es solo lectura: no se firma ni se despliega nada.Una huella dice si dos archivos son iguales; una firma dice quién respalda algo. Una atestación junta las dos ideas: es una afirmación firmada sobre uno o varios artefactos, que los identifica por su huella. El formato abierto más usado para escribirlas, el de in-toto, la arma en tres piezas: el sujeto (cada artefacto con su nombre y su huella), el tipo de afirmación y el contenido de esa afirmación.
La procedencia es un tipo concreto de atestación: cuenta cómo se produjo el artefacto, qué sistema lo construyó, con qué parámetros y a partir de qué entradas. SLSA, el marco abierto de integridad de la cadena de suministro que mantiene la OpenSSF, define un formato de procedencia que viaja dentro de ese mismo sobre. Lo importante para quien audita es qué ata la afirmación al archivo: no es el nombre, que cualquiera puede reutilizar, sino la huella.
Responde para continuar
¿Qué une la atestación de procedencia de Keule con los archivos concretos de los que habla?
Ver pista de ayuda
Abre `atestaciones/keule-asistente-3.2.0.procedencia.json` y mira qué lleva cada elemento de `subject`.
Un modelo ajustado tiene, como mínimo, tres entradas: el modelo base del que parte, los datos con los que se ajusta y el código de la receta. En la procedencia que define SLSA se anotan en la lista de dependencias resueltas, cada una con su dirección y, si se hace bien, con su huella. Esa lista es lo que permite responder después a la pregunta que toda investigación termina haciendo: si mañana se descubre que un lote de datos estaba contaminado, ¿qué modelos se entrenaron con él?
Una entrada declarada por versión y huella se puede rastrear; una declarada por un nombre que cambia, no. Lee la procedencia y localiza la entrada de datos.
Responde para continuar
¿Qué versión del conjunto de datos de ajuste declara la procedencia de Keule?
Ver pista de ayuda
En `resolvedDependencies`, la entrada `datos-de-ajuste` lleva la versión después de la arroba en su `uri`.
Una atestación solo responde por sus sujetos. Si el despliegue carga un archivo que no figura entre ellos, ese archivo viaja sin procedencia aunque el resto esté impecable, y nadie puede decir de dónde salió. En un modelo esto no es un detalle: además de los pesos, hay piezas pequeñas que cambian cómo se comporta el sistema, y son justo las que se olvidan al armar la lista.
Cruza los sujetos de la atestación con los archivos que el registro publicó y que el despliegue carga.
Responde para continuar
¿Qué archivo publicado de la versión 3.2.0 no es sujeto de la atestación?
Ver pista de ayuda
Compara los tres `name` de `subject` con los cuatro archivos de `registro/archivos-keule-asistente-3.2.0.txt`.
La procedencia contesta «cómo se hizo»: qué plataforma lo construyó, cuándo, con qué receta y con qué entradas. No contesta «si es bueno». Un modelo con una procedencia perfecta puede haberse ajustado con datos mal etiquetados, puede responder cosas que no debe y puede fallar en la evaluación de seguridad. La procedencia sirve para confiar en el proceso y para rastrear, no para saltarse la evaluación del resultado.
Responde para continuar
La procedencia de Keule 3.2.0 está firmada y completa. Según la política de admisión de Mitique, ¿qué sigue sin estar demostrado?
Ver pista de ayuda
Lee el punto A-3 de `politica/admision-de-modelos.txt`.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.