Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Separar la configuración sensible del modelo

4 tareas · 35 min · Principiante

Saber qué no va en el prompt es la mitad del trabajo; la otra mitad es decidir dónde va. El equipo de Tiaca Conecta preparó una propuesta, la v13, con una tabla que dice dónde vivirá cada parámetro de Tarka y quién lo leerá. Tienes esa tabla y el registro de llamadas a herramientas de finales de septiembre de 2026, con la v12 todavía en producción. Lees la propuesta contra la regla que el propio equipo se fijó y compruebas en el registro qué pasa cuando la credencial la maneja el modelo. Todo es evidencia ficticia; no se ejecuta nada.

0 de 4 · 0%

Objetivo de la sala

Saber qué no va en el prompt es la mitad del trabajo; la otra mitad es decidir dónde va. El equipo de Tiaca Conecta preparó una propuesta, la v13, con una tabla que dice dónde vivirá cada parámetro de Tarka y quién lo leerá. Tienes esa tabla y el registro de llamadas a herramientas de finales de septiembre de 2026, con la v12 todavía en producción. Lees la propuesta contra la regla que el propio equipo se fijó y compruebas en el registro qué pasa cuando la credencial la maneja el modelo. Todo es evidencia ficticia; no se ejecuta nada.

La separación tiene un principio sencillo. El modelo recibe solo lo que necesita para redactar y para elegir qué herramienta pedir: su papel, el tono, el formato y la lista de herramientas. Todo lo demás vive en componentes deterministas que el modelo no lee: las credenciales en un gestor de secretos, las direcciones de los sistemas en la configuración de la aplicación, los límites de negocio en el servicio que ejecuta la acción, y el nivel o los permisos del cliente en el sistema que los guarda, leídos con la identidad de la sesión.

Cuando el modelo pide una herramienta, propone una acción con argumentos. Es el backend quien autentica la llamada con su propia identidad, quien comprueba los límites y quien decide si se ejecuta. El modelo nunca toca la credencial, y lo que no toca no lo puede filtrar.

Responde para continuar

En un asistente bien separado, ¿quién autentica la llamada a una herramienta?

Ver pista de ayuda

Lo que el modelo no ve no lo puede repetir.

Una tabla de parámetros con las columnas «dónde vive», «quién lo lee» y «es sensible» permite revisar una propuesta en pocos minutos: basta buscar las filas donde lo sensible coincide con lo que lee el modelo. Es justo la regla que el equipo de Tiaca escribió en la nota de la tabla.

Consulta la tabla de parámetros de la v13 y encuentra el parámetro sensible que la propuesta sigue dejando donde el modelo lo lee.

Responde para continuar

¿Qué parámetro marcado como sensible sigue, en la propuesta v13, donde lo lee el modelo?

Ver pista de ayuda

Ejecuta `SELECT * FROM parametros_tarka` y cruza las columnas `lo_lee` y `sensible`.

El registro de llamadas a herramientas enseña lo que pasa en la práctica. Cada fila dice qué argumentos propuso el modelo y con qué se identificó la llamada ante el sistema de destino. Una llamada autenticada con algo que el modelo escribió en los argumentos es la prueba de que el modelo maneja la credencial: si puede escribirla en una llamada, también puede escribirla en una respuesta.

Consulta las llamadas de septiembre y localiza la que se autenticó con una credencial escrita por el propio modelo.

Responde para continuar

¿Qué llamada se autenticó con una credencial que el propio modelo escribió en los argumentos?

Ver pista de ayuda

Ejecuta `SELECT * FROM llamadas_herramientas` y mira la columna `autenticacion`.

El registro tiene otra fila que conviene leer: una compensación pagada sin revisión con la identidad del servicio. Con la v12, el único freno era que el modelo respetase la cifra del prompt. Mover el límite fuera del prompt no es solo quitarlo de la vista: es convertirlo en algo que se cumple aunque el modelo pida otra cosa.

Responde para continuar

¿Qué cambio convierte el tope de compensaciones de Tarka en un control real?

Ver pista de ayuda

El control tiene que aplicarse aunque el modelo pida pagar más.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad