Saltar al contenido

NexaModus AI

IA con correa corta y rastro de auditoría.

Un único gateway en vez de llamadas dispersas por el código: adaptador de proveedor, registro de prompts, constructor de contexto, registro de herramientas, barreras de protección, evaluación y telemetría de costo.

Capacidades

Qué hace el módulo

Cada elemento a continuación describe un comportamiento definido en el plan del producto — no una lista de deseos de página de ventas.

  1. Un solo gateway, no llamadas sueltas

    Todo acceso al modelo pasa por un único punto. Eso es lo que hace posible cambiar de proveedor, medir el costo por cliente y auditar qué se preguntó.

  2. Agente versionado e inmutable después de publicado

    La política del sistema, las herramientas permitidas, las fuentes de conocimiento y la política de devolución a un humano quedan fijadas a la versión. Cambiar el agente crea una versión nueva.

  3. Las herramientas empiezan de solo lectura

    get_contact, get_opportunity, search_slots y search_knowledge. Una herramienta que modifica datos exige política explícita y autorización en el servidor — la primera candidata segura es create_task.

  4. Todo uso de herramienta pasa por la misma cadena

    Validación de esquema, validación de tenant, permiso del agente, autorización de negocio, ejecución y registro. Ninguno de estos pasos es opcional.

  5. El contenido recuperado es dato, nunca orden

    El texto que viene de la base de conocimiento nunca se convierte en instrucción del sistema. La inyección de prompt se trata como una amenaza esperada, no como una sorpresa.

En pantalla

Cómo se ve para quien lo opera

La cadena por la que pasa cada llamada de herramienta. Ninguno de estos pasos es opcional.

AI Gateway · flujo de una llamada de herramientaDatos de demostración

Asistente de ventas · v3

search_slots(serviço: "Demonstração", janela: "hoje")

  1. 1Validación de esquema
  2. 2Validación de tenant
  3. 3Permiso del agente
  4. 4Autorización de negocio
  5. 5Ejecución
  6. 6Registro de auditoría

Una herramienta que modifica datos — create_task, por ejemplo — solo se ejecuta con política explícita y autorización en el servidor.

Arquitectura

Un gateway, no llamadas dispersas

La diferencia entre “usamos IA” y “podemos responder qué hizo la IA” está aquí. Un único punto de paso hace posible cambiar de proveedor, medir el costo y auditar.

Adaptador de proveedor
Cambiar de modelo sin reescribir la aplicación.
Registro de prompts
Prompt versionado, no un string escondido en el código.
Constructor de contexto
Lo que entra en la solicitud se decide en un solo lugar, dentro del cliente.
Registro de herramientas
La lista de lo que el agente puede llamar, por versión del agente.
Barreras de protección
La cadena que valida esquema, tenant, permiso y autorización.
Telemetría de costo
Consumo por cliente, con presupuesto y alerta.

Las herramientas empiezan de solo lectura

Un agente que solo lee falla barato. Una herramienta que modifica datos exige política explícita y autorización en el servidor — la primera candidata segura es la creación de tareas.

  • get_contact
  • get_opportunity
  • search_slots
  • search_knowledge

Una herramienta que modifica datos, bajo política explícita: create_task.

Sobre el proveedor de modelo

Sin credencial autorizada, el adaptador de IA es sintético y aparece identificado como tal en pantalla. La plataforma no llama inteligencia artificial a lo que es una respuesta prefabricada.

Lo mismo vale para la base de conocimiento: sin embeddings disponibles, no existe búsqueda semántica simulada. Se prefiere decir que no la tiene.

Límites

Lo que la IA no hace

Esta lista vale tanto como la lista de capacidades. Un agente sin límite declarado es un agente que va a descubrir sus límites en producción.

  • Inventar disponibilidad, precio o una política que nadie registró.
  • Cruzar la frontera del cliente o usar contexto de otro tenant.
  • Recibir una credencial o secreto dentro del contexto.
  • Tratar el contenido recuperado de la base de conocimiento como instrucción del sistema.
  • Ejecutar una acción sensible sin confirmación cuando la política del agente lo exige.

Antes de habilitar un agente, este pasa por una evaluación con un conjunto sintético que prueba alucinación, fuga entre clientes, herramienta no autorizada, inyección de prompt y respuesta de baja confianza.

Integración

Cómo se conecta con los otros módulos

Esta es la parte que separa una plataforma de un paquete de herramientas vendidas juntas. Ninguna de las conexiones abajo pasa por exportación ni integración intermedia.

Estado de este módulo, sin maquillaje

Sin credencial de proveedor autorizada, el adaptador de IA es sintético e identificado como tal en pantalla. Si no hay embeddings disponibles, la plataforma no simula búsqueda semántica: prefiere decir que no la tiene.

¿Quiere ver IA en su operación?

Cuéntenos cómo funciona el proceso hoy. La conversación empieza por ahí, no por una propuesta.