Glosario

RBAC

Control de acceso basado en roles: permisos concedidos por rol en lugar de a individuos.

categoría ▸ Agentes e identidad

audit/verify
#101hash ✓#102hash ✓#103hash ✓#104hash ✓#105hash ✓
head 0x9f3a…c1ok: true
verifyChain ▸ SHA-256 encadenado · recibos firmados
Qué significa

RBAC, en lenguaje llano.

El control de acceso basado en roles asigna permisos a roles, y roles a personas, en lugar de vincular derechos a cada individuo. Es el caballo de batalla de la autorización empresarial: se define qué puede hacer un administrador, un revisor o un operador, y luego se concede acceso colocando a alguien en un rol.

RBAC mantiene la autorización legible y auditable. En lugar de inspeccionar miles de concesiones individuales, se razona sobre un puñado de roles, lo que hace tratable responder "¿quién puede cambiar este control?" — una pregunta que plantea toda revisión de seguridad.

En Cortex

Cómo lo implementa Cortex.

Aquí este término no es abstracto: se corresponde con una capacidad real del runtime. Esto es exactamente cómo Cortex lo aplica o se relaciona con él.

Agentes e identidad

Cortex acota las operaciones sensibles detrás de roles: fijar los Oversight Modes, aprobar o denegar acciones, aplicar break-glass, cambiar presupuestos y gestionar Solution Packs requieren una sesión de administrador de plataforma, mientras que las lecturas están acotadas al tenant.

RBAC complementa a Agent IAM: los roles gobiernan qué personas pueden cambiar controles y políticas, mientras que Agent IAM gobierna qué puede hacer cada identidad de agente — dos capas de mínimo privilegio sobre el mismo entorno de ejecución.

Ve RBAC aplicado, no solo definido.

Únete a la lista de espera y observa cómo los controles de este glosario devuelven veredictos reales, sellan evidencia real y rastrean cada dato hasta su origen.

RBAC — definición | Cortex AI OS