Saltar al contenido

Seguridad y autoridad

Inteligencia probabilística. Límites deterministas.

LowToHi asume que los modelos pueden ser útiles y aun así equivocarse, ser manipulados o mostrar exceso de confianza. La seguridad empieza impidiendo que la cognición se convierta en autoridad.

Principios de seguridad

Mínima activación

Solo entra capacidad necesaria

Modelos, fuentes y herramientas se filtran antes de construir el contexto.

Autoridad servidor

Identidad y scope resueltos en servidor

Claims de tenant, workspace o capacidad enviados por el navegador no se aceptan como autoridad.

Efectos tipados

Las herramientas exponen operaciones acotadas

Una invocación no puede convertirse silenciosamente en acceso ilimitado a red, sistema o producción.

Evidencia

Las acciones dejan recibo

Versiones, aprobaciones, fuentes, salidas y efectos permanecen inspeccionables.

Capas de control

Política

Admisión previa al contexto

Datos y capacidades no autorizados se excluyen antes de crear el conjunto de trabajo.

Presupuesto

Coste y continuidad acotados

Límites de tokens, tiempo, herramientas y operaciones restringen la ejecución.

Aprobación

Control humano sobre efectos sensibles

Operaciones de alto impacto se detienen hasta recibir aprobación exacta.

Recuperación

Restart, backup y rollback

Estado operativo y evidencia están diseñados para sobrevivir a fallos y restauración controlada.

SECURITY

Divulgación responsable

Los informes deben identificar versión, límite afectado e impacto reproducible sin exponer secretos ni datos de usuario. Debe configurarse un contacto público de seguridad antes del lanzamiento.