🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónSeparar la configuración sensible del modelo
4 tareas · 35 min · Principiante
Saber qué no va en el prompt es la mitad del trabajo; la otra mitad es decidir dónde va. El equipo de Tiaca Conecta preparó una propuesta, la v13, con una tabla que dice dónde vivirá cada parámetro de Tarka y quién lo leerá. Tienes esa tabla y el registro de llamadas a herramientas de finales de septiembre de 2026, con la v12 todavía en producción. Lees la propuesta contra la regla que el propio equipo se fijó y compruebas en el registro qué pasa cuando la credencial la maneja el modelo. Todo es evidencia ficticia; no se ejecuta nada.
Objetivo de la sala
Saber qué no va en el prompt es la mitad del trabajo; la otra mitad es decidir dónde va. El equipo de Tiaca Conecta preparó una propuesta, la v13, con una tabla que dice dónde vivirá cada parámetro de Tarka y quién lo leerá. Tienes esa tabla y el registro de llamadas a herramientas de finales de septiembre de 2026, con la v12 todavía en producción. Lees la propuesta contra la regla que el propio equipo se fijó y compruebas en el registro qué pasa cuando la credencial la maneja el modelo. Todo es evidencia ficticia; no se ejecuta nada.La separación tiene un principio sencillo. El modelo recibe solo lo que necesita para redactar y para elegir qué herramienta pedir: su papel, el tono, el formato y la lista de herramientas. Todo lo demás vive en componentes deterministas que el modelo no lee: las credenciales en un gestor de secretos, las direcciones de los sistemas en la configuración de la aplicación, los límites de negocio en el servicio que ejecuta la acción, y el nivel o los permisos del cliente en el sistema que los guarda, leídos con la identidad de la sesión.
Cuando el modelo pide una herramienta, propone una acción con argumentos. Es el backend quien autentica la llamada con su propia identidad, quien comprueba los límites y quien decide si se ejecuta. El modelo nunca toca la credencial, y lo que no toca no lo puede filtrar.
Responde para continuar
En un asistente bien separado, ¿quién autentica la llamada a una herramienta?
Ver pista de ayuda
Lo que el modelo no ve no lo puede repetir.
Una tabla de parámetros con las columnas «dónde vive», «quién lo lee» y «es sensible» permite revisar una propuesta en pocos minutos: basta buscar las filas donde lo sensible coincide con lo que lee el modelo. Es justo la regla que el equipo de Tiaca escribió en la nota de la tabla.
Consulta la tabla de parámetros de la v13 y encuentra el parámetro sensible que la propuesta sigue dejando donde el modelo lo lee.
Responde para continuar
¿Qué parámetro marcado como sensible sigue, en la propuesta v13, donde lo lee el modelo?
Ver pista de ayuda
Ejecuta `SELECT * FROM parametros_tarka` y cruza las columnas `lo_lee` y `sensible`.
El registro de llamadas a herramientas enseña lo que pasa en la práctica. Cada fila dice qué argumentos propuso el modelo y con qué se identificó la llamada ante el sistema de destino. Una llamada autenticada con algo que el modelo escribió en los argumentos es la prueba de que el modelo maneja la credencial: si puede escribirla en una llamada, también puede escribirla en una respuesta.
Consulta las llamadas de septiembre y localiza la que se autenticó con una credencial escrita por el propio modelo.
Responde para continuar
¿Qué llamada se autenticó con una credencial que el propio modelo escribió en los argumentos?
Ver pista de ayuda
Ejecuta `SELECT * FROM llamadas_herramientas` y mira la columna `autenticacion`.
El registro tiene otra fila que conviene leer: una compensación pagada sin revisión con la identidad del servicio. Con la v12, el único freno era que el modelo respetase la cifra del prompt. Mover el límite fuera del prompt no es solo quitarlo de la vista: es convertirlo en algo que se cumple aunque el modelo pida otra cosa.
Responde para continuar
¿Qué cambio convierte el tope de compensaciones de Tarka en un control real?
Ver pista de ayuda
El control tiene que aplicarse aunque el modelo pida pagar más.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.