Solution Packs

Publica una solución gobernada una vez. Despliégala en cualquier entorno.

Un Solution Pack agrupa tu ontología, tus políticas, las acciones de Action Fabric y tus agentes en un único artefacto versionado, firmado y verificable — exportado desde un tenant, publicado en un registro e importado en otro con su hash y su firma comprobados en la puerta de entrada.

canonicalize → sha256 contentHash → firma HMAC · verifyPack(hashOk + signatureOk)

packs/transfer
Tenant AontologypoliciesactionsagentsexportarPack firmadosigned · HMAC-SHA2560x9f3a…c1publicarRegistrostable · betainstalarverifyPackhashOk · signatureOkválidoTenant BimportPreview diffimportApply (tenant propio)Contenido manipuladohashOk:false → importApply 409409 bloqueado
packs ▸ canonicalize → sha256 contentHash → firma HMAC
La pieza final

Una solución gobernada, portátil en todos los entornos.

Lo difícil de la IA empresarial no es construir un agente: es volver a desplegar una solución gobernada, intacta, en el siguiente tenant, la siguiente región o una red aislada. Los Solution Packs convierten esa solución en un artefacto de primera clase: se empaqueta, se firma y se vuelve a desplegar sin rehacer la gobernanza desde cero.

Empaquetar

Reúne las definiciones gobernadas de un tenant — tipos de ontología, políticas, acciones de Action Fabric y metadatos de agentes — en un único paquete contents, versionado por key.

Firmar

Canonicaliza a JSON estable ordenado por clave, aplica hash a un contentHash sha256 y fírmalo con HMAC. En producción no se firma sin un secreto de firma configurado.

Distribuir

Publica en un registro compartido en un canal stable o beta — la procedencia se registra por tenant publicador y la instalación siempre apunta al propio tenant de quien llama.

Verificar

Cada importación vuelve a comprobar hashOk y signatureOk antes de escribir una sola fila. Manipula el contenido y falla en cerrado — sin aplicación parcial.

Qué contiene un pack

Cuatro secciones gobernadas, un único paquete firmado.

Un pack es el paquete de contenidos más su sobre de integridad. El paquete lleva las definiciones; el sobre es lo que lo hace portátil y demostrable.

ontologyTypes
  • Clave, nombre y descripción del tipo de objeto
  • Esquema de propiedades (incluidas las restringidas)
  • allowedActions por tipo
policies
  • nombre y condición whenExpr
  • efecto (allow / deny / require approval)
  • prioridad y bandera enabled
actions
  • Clave, nombre y descripción de la acción de Action Fabric
  • riskTier (determina la supervisión)
  • bandera enabled
agents
  • nombre, tipo y requiredModule
  • skillCodes y status
  • Se captura como referencia — no se crea automáticamente al importar
Integridad y firma

La matemática que hace demostrable un pack.

  1. 01

    canonicalize

    Serializa el contenido a JSON estable y ordenado por clave para que los bytes sean deterministas — las mismas definiciones siempre producen el mismo hash.

  2. 02

    hashContents → contentHash

    Calcula un sha256 sobre los bytes canónicos. Cualquier edición en cualquier campo — una prioridad de política, una propiedad — cambia el hash.

  3. 03

    signHash → signature

    Aplica HMAC-SHA256 al contentHash con el secreto de firma del despliegue (CORTEX_PACK_SIGNING_SECRET). Después verifyPack comprueba hashOk y signatureOk; un bundle manipulado rompe hashOk y un secreto incorrecto rompe signatureOk.

Manipula el contenido almacenado y verifyPack devuelve hashOk:false, y cualquier intento de aplicarlo devuelve un 409. La comprobación se ejecuta sin conexión, sin llamar a ningún servidor.

Importación segura

Mira exactamente qué cambia antes de que se escriba nada.

Importar un pack es un flujo de dos pasos que verifica primero. importPreview te devuelve un diff por sección frente a tus definiciones activas; importApply vuelve a verificar la firma y después aplica un upsert idempotente — únicamente en tu propio tenant.

  • importPreview: el resultado de verifyPack más un diff por sección — added / changed / unchanged
  • importApply verifica primero: los packs no válidos devuelven 409 sin ninguna escritura parcial
  • Upsert idempotente de tipos de ontología, políticas y acciones: volver a ejecutarlo es seguro
  • Siempre apunta al tenant de quien llama: la transferencia entre tenants ocurre a través del artefacto, nunca con una escritura directa entre tenants
import/preview
us-tax-2025 · firmadovalid: true
ontologyTypes+1 añadido~0 cambiados0 sin cambios
policies+4 añadidos~2 cambiados0 sin cambios
actions+3 añadidos~1 cambiado0 sin cambios
importApply verifica primero ▸ 409 si no es válido · aplica upsert solo en tu tenant
audit/verify
#101hash ✓#102hash ✓#103hash ✓#104hash ✓#105hash ✓
head 0x9f3a…c1ok: true
verifyChain ▸ SHA-256 encadenado · recibos firmados
Registro y certificación

Un registro compartido para publicar e instalar packs.

Publica un pack verificado en un canal y cualquier administrador podrá explorarlo e instalarlo en su propio tenant — siempre después de comprobar la firma. La distribución entre tenants funciona porque la firma HMAC se calcula sobre el hash de contenido con el secreto de firma del despliegue, de modo que una entrada publicada por un tenant se verifica e instala sin problemas en otro.

  • Canales: stable y beta — se conserva la última versión de cada canal
  • publish vuelve a verificar el hash y la firma antes de copiar al registro (rechaza un pack no verificable)
  • install verifica la firma y después aplica en el tenant de quien llama: el aislamiento entre tenants se mantiene siempre
  • Programa de certificación: los packs firmados y fijados a una versión llevan una insignia Certified con cobertura de evaluación medida
Packs disponibles

Un pack certificado disponible — dos arquitecturas de referencia.

El pack US Individual Tax está disponible hoy como un paquete firmado y certificado que puedes verificar por hash y firma e importar a tu tenant. Insurance Claims y KYC/AML son arquitecturas de referencia: la ontología, las políticas, las acciones y los agentes están totalmente especificados; los packs firmados e instalables están en la hoja de ruta.

US Individual Tax
2025 · firmado
  • Tipos de ontología4
  • Políticas6
  • Acciones4
  • Agentes4
CertificadoInstall
Insurance Claims
Arquitectura de referencia
  • Tipos de ontología3
  • Políticas5
  • Acciones4
  • Agentes3
ReferenciaInstall
KYC / AML Review
Arquitectura de referencia
  • Tipos de ontología2
  • Políticas7
  • Acciones3
  • Agentes3
ReferenciaInstall

Empaquétala. Fírmala. Despliégala donde quieras.

Convierte tu solución de IA gobernada en un artefacto portátil y verificable — y distribuye la gobernanza con ella, siempre.

Solution Packs — IA gobernada y portable | Cortex AI OS