Glosario

Policy-as-Code

Reglas de gobernanza escritas como código comprobable y versionado que el entorno de ejecución aplica directamente.

categoría ▸ Gobernanza

audit/verify
#101hash ✓#102hash ✓#103hash ✓#104hash ✓#105hash ✓
head 0x9f3a…c1ok: true
verifyChain ▸ SHA-256 encadenado · recibos firmados
Qué significa

Policy-as-Code, en lenguaje llano.

Policy-as-Code expresa las reglas de gobernanza — quién puede hacer qué, bajo qué condiciones y con qué aprobación — como definiciones estructuradas y ejecutables en lugar de prosa en una wiki. Como las reglas son código, pueden someterse a pruebas unitarias, simularse antes de publicarse, versionarse y revisarse como cualquier otro cambio.

Esto cierra la brecha entre una política escrita y una política aplicada. Una regla como "los pagos superiores a $5,000 requieren aprobación" deja de ser una directriz esperanzada y se convierte en una decisión determinista que el entorno de ejecución toma cada vez, de forma idéntica, con una traza que se puede inspeccionar.

En Cortex

Cómo lo implementa Cortex.

Aquí este término no es abstracto: se corresponde con una capacidad real del runtime. Esto es exactamente cómo Cortex lo aplica o se relaciona con él.

Gobernanza

El motor de políticas de Cortex evalúa las reglas por orden de prioridad con precedencia de gana la más restrictiva (deny > require_approval > allow) y devuelve la regla coincidente, el efecto y una traza por regla. Un endpoint de simulación previsualiza una decisión frente a reglas activas o candidatas antes de guardarlas.

Las pruebas golden de políticas convierten las reglas en una puerta de regresión: usted afirma que un contexto dado debe producir require_approval, y un conjunto de reglas candidato que rompe la prueba se detecta antes de publicarse — la misma evidencia que un auditor quiere ver para un control documentado.

Ve Policy-as-Code aplicado, no solo definido.

Únete a la lista de espera y observa cómo los controles de este glosario devuelven veredictos reales, sellan evidencia real y rastrean cada dato hasta su origen.

Policy-as-Code — definición | Cortex AI OS