Empaquetar
Reúne las definiciones gobernadas de un tenant — tipos de ontología, políticas, acciones de Action Fabric y metadatos de agentes — en un único paquete contents, versionado por key.
Un Solution Pack agrupa tu ontología, tus políticas, las acciones de Action Fabric y tus agentes en un único artefacto versionado, firmado y verificable — exportado desde un tenant, publicado en un registro e importado en otro con su hash y su firma comprobados en la puerta de entrada.
canonicalize → sha256 contentHash → firma HMAC · verifyPack(hashOk + signatureOk)
Lo difícil de la IA empresarial no es construir un agente: es volver a desplegar una solución gobernada, intacta, en el siguiente tenant, la siguiente región o una red aislada. Los Solution Packs convierten esa solución en un artefacto de primera clase: se empaqueta, se firma y se vuelve a desplegar sin rehacer la gobernanza desde cero.
Reúne las definiciones gobernadas de un tenant — tipos de ontología, políticas, acciones de Action Fabric y metadatos de agentes — en un único paquete contents, versionado por key.
Canonicaliza a JSON estable ordenado por clave, aplica hash a un contentHash sha256 y fírmalo con HMAC. En producción no se firma sin un secreto de firma configurado.
Publica en un registro compartido en un canal stable o beta — la procedencia se registra por tenant publicador y la instalación siempre apunta al propio tenant de quien llama.
Cada importación vuelve a comprobar hashOk y signatureOk antes de escribir una sola fila. Manipula el contenido y falla en cerrado — sin aplicación parcial.
Un pack es el paquete de contenidos más su sobre de integridad. El paquete lleva las definiciones; el sobre es lo que lo hace portátil y demostrable.
Serializa el contenido a JSON estable y ordenado por clave para que los bytes sean deterministas — las mismas definiciones siempre producen el mismo hash.
Calcula un sha256 sobre los bytes canónicos. Cualquier edición en cualquier campo — una prioridad de política, una propiedad — cambia el hash.
Aplica HMAC-SHA256 al contentHash con el secreto de firma del despliegue (CORTEX_PACK_SIGNING_SECRET). Después verifyPack comprueba hashOk y signatureOk; un bundle manipulado rompe hashOk y un secreto incorrecto rompe signatureOk.
Manipula el contenido almacenado y verifyPack devuelve hashOk:false, y cualquier intento de aplicarlo devuelve un 409. La comprobación se ejecuta sin conexión, sin llamar a ningún servidor.
Importar un pack es un flujo de dos pasos que verifica primero. importPreview te devuelve un diff por sección frente a tus definiciones activas; importApply vuelve a verificar la firma y después aplica un upsert idempotente — únicamente en tu propio tenant.
Publica un pack verificado en un canal y cualquier administrador podrá explorarlo e instalarlo en su propio tenant — siempre después de comprobar la firma. La distribución entre tenants funciona porque la firma HMAC se calcula sobre el hash de contenido con el secreto de firma del despliegue, de modo que una entrada publicada por un tenant se verifica e instala sin problemas en otro.
El pack US Individual Tax está disponible hoy como un paquete firmado y certificado que puedes verificar por hash y firma e importar a tu tenant. Insurance Claims y KYC/AML son arquitecturas de referencia: la ontología, las políticas, las acciones y los agentes están totalmente especificados; los packs firmados e instalables están en la hoja de ruta.
Convierte tu solución de IA gobernada en un artefacto portátil y verificable — y distribuye la gobernanza con ella, siempre.