Autoría Asistida por IA
Una regla de detección puede crearse de tres maneras en DeviceChain: un formulario tipado, un lienzo de automatización visual y, con el servicio de IA habilitado, una puerta de "Describir" en inglés sencillo. Escribes "levanta una alarma alta cuando la temperatura de un congelador se mantenga por encima de -15°C durante más de diez minutos" y la plataforma redacta una regla que puedes revisar, ajustar y publicar.
Las tres puertas convergen en el mismo esquema de reglas estructurado y pasan por el mismo compilador. Ese es todo el diseño: la IA es una puerta de entrada más hacia un único backend determinista — nunca un segundo motor, y nunca parte de la ruta de eventos en vivo.
Disponible hoy: un servicio ai-inference opcional (en el perfil de despliegue full); un registro de proveedores de IA registrados por el operador con manejadores de clave de solo escritura; una puerta de "Describir" en lenguaje natural en la superficie de autoría de reglas del perfil de dispositivo (draftDetectionRuleFromText) con un ciclo acotado de compilación y reparación; consentimiento de aceptación por inquilino; y limitación de tasa de IA por inquilino con métricas de gasto. Planeado: un presupuesto de gasto de IA duradero por inquilino (un tope de costo estricto — la limitación de tasa y la observabilidad de gasto ya están disponibles hoy). Este repositorio es la fuente de verdad de lo que actualmente se construye.
La IA propone, el compilador dispone
Cada superficie de autoría produce una regla candidata; el compilador CEL luego la analiza, verifica sus tipos y aplica límites de costo antes de que pueda guardarse — y una regla mal formada, con tipos incorrectos, o que supere el tope de costo de un inquilino es rechazada al publicar, antes de que llegue a ejecutarse nunca. La puerta de IA no es la excepción: el modelo propone una candidata, y el compilador dispone — acepta o rechaza — exactamente igual que con una regla dibujada a mano en el lienzo.
Este es el límite de determinismo, y es una línea firme:
- La IA (y el lienzo) se sitúan únicamente en el lado de la autoría. Te ayudan a escribir una regla.
- La regla compilada — CEL determinista sobre el motor de streaming con clave — es lo que se ejecuta, y es correcta ante reprocesamiento (replay-correct) por construcción.
- Ni el modelo ni el lienzo se sitúan jamás en la ruta de detección replay-correct. Un reinicio vuelve a derivar disparos idénticos a partir de la regla compilada; el modelo que ayudó a redactarla no está en ese ciclo en ningún momento.
Cuando usas la puerta Describir, el servicio ejecuta un ciclo acotado de compilación y reparación: redacta una candidata, la compila y — si el compilador la rechaza — retroalimenta el error para un número limitado de intentos de reparación. Lo que recibes es una candidata que ya compila. Tú sigues revisándola y publicándola por tu cuenta; nada queda activado en tu nombre.
Los proveedores de IA son configuración del operador
La IA es configuración registrada por el operador, con alcance de instancia — no algo que un inquilino trae consigo. Un operador registra uno o más proveedores de IA en el plano de administración (/admin/ai-providers), cada uno con un tipo, un endpoint, un modelo y una clave de API.
La clave de API es un manejador de secreto de solo escritura (almacén de secretos): se sella al escribirla, se resuelve internamente en el servidor en el momento de la inferencia y nunca se devuelve — el lado de lectura de un proveedor solo expone si una clave está configurada (hasSecret), nunca el valor. La vista de detalle del proveedor está organizada en pestañas Básico / Conexión / Prueba, y una acción de Prueba verifica la conectividad sin exponer la clave.
El uso de modelos externos es de aceptación por inquilino y falla cerrado: un inquilino debe dar su consentimiento antes de que se ejecute cualquier inferencia externa en su nombre, y la inferencia falla cerrado ante cualquier vacío en la cadena — sin consentimiento, sin proveedor, un proveedor deshabilitado o sin clave, todo se resuelve en "sin inferencia", nunca en un respaldo silencioso.
La IA es una entitlement escalonada
Qué modelo ejecuta realmente un inquilino está gobernado por su nivel de inquilino (tenant tier), y las reglas son deliberadamente estrictas:
- Un operador concede proveedores/modelos a niveles, y (opcionalmente) a inquilinos individuales.
- El modelo en uso para una capacidad dada es una asignación
(inquilino, función) → modeloque recae en el valor predeterminado del nivel si no está definida. - El servidor nunca infiere un valor predeterminado. Una concesión no es un predeterminado; no existe un indicador de "hacer predeterminado". Si un nivel no empaqueta ningún modelo, el inquilino no tiene modelo — sin menú significa sin modelo.
- Una asignación que apunta fuera del menú vigente se resuelve en NINGUNO — nunca en una sustitución silenciosa.
Los usuarios no eligen un modelo por tarea. La elección de modelo es configuración del operador, establecida una vez por función en la configuración del inquilino, no un parámetro de ninguna solicitud. La única función de IA en el vocabulario de disponibilidad general (GA) es la redacción de reglas; el mecanismo se generaliza a futuras funciones sin cambiar el contrato.
Dónde vive en la consola
- Puerta Describir — en la superficie de autoría de reglas de detección del perfil de dispositivo, junto al constructor de formularios y el lienzo de automatización. Escribe una descripción, revisa la regla redactada, publica.
- Proveedores de IA —
/admin/ai-providers(plano de administración): registra proveedores, configura claves, prueba la conectividad. - Empaquetado de IA — la matriz de concesión entre niveles que mapea qué modelos puede usar cada nivel.
- Modelo por inquilino — configurado en la página de detalle del inquilino, por función, desde el menú derivado del nivel.
Lo que la IA nunca toca
- Nunca se ejecuta en la ruta de detección/REACT en vivo — esa ruta es CEL determinista, replay-correct, sin modelo.
- Nunca ve los datos de otro inquilino, y no es una puerta trasera privilegiada. (Distinto de la superficie MCP, donde un agente de IA opera la plataforma bajo el propio token con alcance de inquilino de un usuario.)
- Los datos comerciales del inquilino (nombres de dispositivos, valores de atributos) y los secretos no son del modelo para exponer; las claves permanecen de solo escritura en el almacén de secretos.
Ver también
- Procesamiento de Eventos y Alarmas — el compilador y el motor contra los que redacta la IA.
- Niveles y Empaquetado de Inquilinos — cómo se empaqueta la entitlement de modelo de IA.
- Acceso de IA (MCP) — la superficie separada, de solo lectura, para agentes de IA que operan la plataforma.