Límites de seguridad y bitácora

Los puntos únicos, la validación y los bloqueos que comparte cada escritura de un agente, y el rastro que deja cada acción.

Ver como Markdown

Un agente no es una segunda entrada a la estación. Cada llamada aterriza en el mismo código que llaman las páginas, bajo los mismos bloqueos, y deja el mismo rastro que dejaría la acción de un operador.

Los límites que comparte cada escritura

  • Los mismos puntos únicos que la interfaz. Las escrituras de configuración pasan por los mismos servicios de aprovisionamiento y de caso de uso que las páginas, las escrituras en vivo viajan en la única cola de la lógica, y el control de una corrida viaja por el ciclo de vida de Process. No hay ningún camino paralelo que un agente pudiera usar para saltarse la validación, los bloqueos o el registro.
  • Validación con el mismo rigor que el editor. Las altas y modificaciones combinan los parámetros entregados sobre la declaración existente y validan el borrador combinado con las mismas reglas que aplican los editores. Una alta rechazada no deja nada aplicado a medias.
  • El bloqueo de ingeniería aplica. Mientras una unidad de Process está en marcha, los cambios de configuración se rechazan con un resultado estructurado de "La configuración está bloqueada mientras una unidad está en marcha" que nombra qué hay que terminar primero, exactamente como los rechazan las páginas.
  • Un runtime detenido es de solo lectura. Cuando el runtime de la estación está detenido, solo siguen funcionando la inspección, el estado, los listados, la exportación de reportes, la instantánea de copia de seguridad y la orientación de la interfaz (ui_state, ui_navigate, ui_screenshot, ui_scroll); todas las llamadas que modifican contestan Runtime stopped aunque el interruptor de su área esté encendido. Las herramientas que se agreguen en el futuro fallan cerradas hasta que se las clasifique a propósito como de solo lectura.
  • Las herramientas destructivas están marcadas. Las herramientas que mandan al equipo o que destruyen datos (tag_write, action_run, process_recipe_apply, process_start, process_resume, las eliminaciones, server_stop, …) llevan la marca de destructiva de MCP, así que los clientes que aprueban solas las herramientas seguras siguen preguntando antes de estas.

Cómo se registran las acciones de un agente

Todo lo que hace un agente deja el mismo rastro que dejan las acciones de un operador, en los lugares donde usted ya mira:

  • El ciclo de vida del punto de conexión, cada cambio de configuración hecho por el agente y cada sondeo de navegador rechazado quedan registrados bajo el área Agente de la consola de Eventos (logs_read filtra directamente por ella).
  • Las operaciones en vivo sobre la cola de la lógica (las escrituras de variable, las escrituras de tag, las ejecuciones de acción y los reconocimientos de alarma) se registran con el origen MCP, junto a esas mismas operaciones hechas desde la interfaz.
  • Las corridas que un agente arranca, detiene, aborta o comenta registran a Agente como el actor en el archivo de la corrida y en Históricos, así que el nombre de una persona nunca se pone sobre algo que no hizo.
  • El histórico permanente de eventos es de solo agregar para los agentes: event_history_read no puede limpiar ni eliminar nada.