- Objetos tipados, instancias y relaciones
- Permisos a nivel de objeto, propiedad y acción
- Esquema versionado (borrador/publicación/reversión)
- Object Explorer consciente de las relaciones
- Ancla las acciones en entidades reales
- Portable: sin dependencia de un proveedor
Dale a los agentes significado de negocio gobernado.
Cortex modela tu negocio como objetos tipados, instancias y relaciones — y luego gobierna el acceso hasta el nivel de cada propiedad y cada acción. Un operador puede leer un Claim, pero nunca el ssn de su asegurado. Semántica de clase Palantir, sin dependencia del proveedor.
Un único esquema cortex · aislamiento multiinquilino · denegación por defecto
El RAG documental conoce tu texto. No conoce tu negocio.
La recuperación basada solo en embeddings puede citar un PDF, pero no tiene concepto de un Claim, de quién lo presentó ni de qué Payout desencadena — ni forma de ocultar una propiedad a un rol concreto. Cortex da a los agentes un modelo de objetos estructurado y gobernado para que cada respuesta y cada acción se apoyen en entidades de negocio reales, no en pasajes sueltos.
Tipos, objetos, enlaces tipados — y luego explora el grafo.
Registra tipos de objeto con sus propiedades y acciones permitidas; crea instancias de objeto; conéctalas mediante relaciones tipadas. El Object Explorer calcula a demanda el subgrafo del vecindario en vivo.
- 01
Definir tipos
Registra los tipos de objeto — key, name, properties (jsonb) y allowedActions — como el esquema gobernado. El tipo de un objeto debe existir antes de poder crear cualquier instancia.
- 02
Crear objetos y enlaces
Haz upsert de instancias de objeto identificadas por (typeKey, externalId) y conéctalas con relaciones tipadas como files, triggers, belongs_to. Es idempotente — puedes resincronizar con seguridad desde recursos vivos de la plataforma.
- 03
Explorar y fundamentar
GET /objects/:id/explore devuelve el subgrafo del vecindario — nodos y relaciones tipados — para que los agentes razonen sobre entidades reales, y la recuperación consciente de relaciones supera al RAG solo de documentos.
Lee un Claim. Nunca leas el ssn.
Las concesiones son filas de (rol, tipo, propiedad, acceso ∈ none/read/write). Un tipo sin concesiones no está gobernado — acceso total. En cuanto existe una sola concesión, ese tipo pasa a denegar por defecto. Una concesión sobre una propiedad prevalece sobre el valor por defecto del tipo; en caso contrario, la propiedad lo hereda. Entre los roles de quien llama, gana el acceso más permisivo.
- Valor por defecto a nivel de tipo + anulación por propiedad (Policyholder.ssn → none)
- Las lecturas enmascaran las propiedades no legibles y marcan _redacted: true
- Las escrituras sin write sobre el tipo se rechazan con 403
- Los permisos a nivel de acción controlan qué acciones puede siquiera proponer un rol
- v3publicadareversión → v18 tipos
- v2archivadaañadir Invoice9 tipos
- v1archivadalínea base8 tipos
Borrador, publicación, reversión — con historial completo.
Editar el modelo de objetos nunca es definitivo en silencio. Captura el esquema en vivo como borrador, publícalo (archivando la versión anterior) o revierte el esquema en vivo a cualquier versión previa. La reversión restaura desde una instantánea y registra una nueva versión publicada — la versión de destino nunca se modifica.
- Máquina de estados: draft → published → archived, monótona por tenant
- diffSchema informa de los tipos añadidos, eliminados y modificados entre versiones
- La publicación y la reversión emiten eventos OntologyVersion{Published,RolledBack}
- Real-Time Hub puede observar los eventos; ADR puede escalar los cambios incompatibles
La ontología es la diferencia entre un chatbot y un operador.
El RAG basado solo en documentos recupera pasajes. Una ontología gobernada da a los agentes entidades tipadas, relaciones, acceso por propiedad y acciones acotadas por la ontología — la base sobre la que Palantir construyó Foundry, dentro del Trust Layer de Cortex y portable entre inquilinos y entornos aislados de red.
- Pasajes de texto sueltos, sin entidades
- Acceso de todo o nada a un fragmento
- Sin esquema y sin control de cambios
- Sin recorrido de relaciones
- Puede citar, no puede actuar con seguridad
- Hay que reindexar los embeddings para moverlo
La ontología alimenta al resto del entorno de ejecución.
Action Fabric
Las acciones con alcance de ontología se ejecutan dry-run → propose → approve → execute → compensate sobre objetos tipados.
Policy-as-Code
Crea reglas allow/deny/require_approval que hagan referencia a tipos de objeto y propiedades.
Trust Ledger
Cada lectura, escritura y cambio de versión de un objeto queda en la auditoría demostrable y encadenada por hash.
Control Tower
Los recuentos de ontología en vivo — tipos, objetos, enlaces, permisos, versión actual — se muestran como KPIs.
Diseñado para el acceso a datos con mínimo privilegio.
Permisos de objeto y propiedad con denegación por defecto, enmascaramiento de datos en la lectura y un esquema versionado y auditado — alineado con los controles de gobernanza de datos que tus revisores ya esperan.
Ancla tus agentes en tu negocio.
Dale a cada agente un modelo de objetos gobernado — tipado, versionado y con permisos hasta el nivel de propiedad y de acción.