Nombradas y registradas
Cada acción — refund.issue, payout.send, close.case — es una entrada del registro con una clave, un esquema de entrada (claves obligatorias), un riskLevel y un indicador requiresApproval.
Cada acción que un agente puede ejecutar es un objeto gobernado de primer nivel: una acción con nombre, nivel de riesgo y política de aprobación, además de un registro de invocaciones inmutable que documenta dry-run → propose → approve/deny → execute → compensate con un paquete de evidencia en cada paso.
dry-run → propose → approve/deny → execute → compensate · denegación por defecto
Los agentes sin gobernanza llaman a las herramientas directamente — sin nivel de riesgo, sin aprobación y sin constancia de qué se ejecutó ni de cómo deshacerlo. En Cortex, cada acción se registra con un nivel de riesgo y una política de aprobación, y cada invocación queda en un registro de solo anexado. Las acciones de alto riesgo y las que requieren aprobación nunca se ejecutan hasta que un administrador las aprueba; las acciones denegadas no se ejecutan nunca.
Cada acción — refund.issue, payout.send, close.case — es una entrada del registro con una clave, un esquema de entrada (claves obligatorias), un riskLevel y un indicador requiresApproval.
riskLevel: high o requiresApproval envía la invocación a pending_approval; las acciones de bajo riesgo se ejecutan de inmediato. El riesgo es una propiedad de la acción, no una esperanza.
Cada dry-run, propuesta, aprobación, denegación, ejecución y compensación se añade a cortex_action_invocations — un rastro de evidencia que puedes entregar a un auditor.
Declara un rollbackKey y cualquier acción ejecutada podrá compensarse — el runtime ejecuta la acción compensatoria y marca la original como compensated.
Los agentes de solo lectura son fáciles. El riesgo llega cuando un agente emite un reembolso, cierra un caso o envía un pago. Sin una capa entre la intención y el efecto, estás confiando efectos secundarios a un modelo — sin compuerta de aprobación para el pago de $5,000, sin constancia de qué se ejecutó y sin forma de revertirlo. Action Fabric coloca una capa de gobernanza que deniega por defecto entre la propuesta y el efecto secundario.
Cada invocación recorre el mismo ciclo de vida de cinco estados. Cada transición se anexa al registro con su paquete de evidencia, de modo que la historia completa de cualquier efecto secundario puede reconstruirse a posteriori.
Valida la entrada contra el esquema de claves obligatorias de la acción. No se ejecuta ningún efecto secundario — es un ensayo seguro que demuestra que la llamada está bien formada antes de que ocurra nada.
Envía la acción de verdad. Las acciones con riskLevel: high o requiresApproval quedan en pending_approval; el resto se ejecuta de inmediato bajo política.
Solo para administradores, protegido por AdminGuard. Aprobar invoca al ejecutor gobernado; denegar registra denied con un motivo y el ejecutor nunca se invoca.
El ejecutor gobernado emite ActionExecuted o ActionFailed (eventos P4). La regla de adaptadores P7 mantiene los mocks fuera de producción salvo que se permitan explícitamente.
Solo para administradores. Si la acción declara un rollbackKey, el runtime ejecuta la acción compensatoria y marca la original como compensated — un deshacer limpio y auditado.
Observa cómo la misma capa gestiona seis resultados honestos — una ejecución limpia, una retención por alto riesgo, una denegación de administrador que nunca llega a ejecutarse, una reversión compensada y una acción acotada por la ontología bloqueada de plano. Cada fila es una entrada de solo anexado en el registro, con su propio paquete de evidencia.
Pasa un objectId en propose y el runtime resuelve el tipo del objeto de la ontología y aplica actionPermittedForObject(allowedActions, key). Una lista de permitidos vacía en el tipo autoriza cualquier acción; si no está vacía, debe incluir la clave de la acción o la propuesta se bloquea. El objeto y su tipo se escriben en la evidencia de la invocación, y la comprobación falla abierta (dejando registro) si ontology-service no está disponible, para que la gobernanza nunca se convierta en una caída.
Action Fabric vive dentro del mismo entorno de ejecución con denegación por defecto que la identidad, la política, la supervisión y el registro. Sigue los radios.
Redacta reglas allow / deny / require_approval — p. ej. amountUsd ≥ 5000 → require_approval — y simúlalas antes de publicarlas.
Los cinco modos de autonomía definen cuánto puede ejecutar un agente por su cuenta — la puerta de riesgo es un mínimo que la supervisión solo puede endurecer.
Cada acción ejecutada se encadena por hash en un registro de auditoría a prueba de manipulaciones, con recibos firmados y verificables sin conexión.
Los permisos de objeto, propiedad y acción dan a las acciones un significado de negocio gobernado — y el alcance por objectId de arriba.
Los agentes son identidades gobernadas con acciones en lista de permitidos — un agente solo puede proponer las acciones que su identidad autoriza.
Observa en vivo cada invocación de acción, pausa una flota de agentes y exporta un informe de gobernanza con un clic.
Aprobaciones restringidas a administradores, ejecución que deniega por defecto, evidencia de solo anexado y la regla de adaptadores P7 que mantiene los mocks fuera de producción — todo mapeado a los marcos que tus auditores ya utilizan.
Somete cada acción de agente a un ciclo de vida gobernado: simulación, aprobación, ejecución, reversión y evidencia completa en cada paso.