Límites de seguridad y diario
Los puntos únicos, la validación y los bloqueos que comparten todas las escrituras de un agente, y el rastro que deja cada acción.
Un agente no es una segunda vía de entrada a la estación. Toda llamada aterriza en el mismo código al que llaman las páginas, bajo los mismos bloqueos, y deja el mismo rastro que dejaría la acción de un operador.
Los límites que comparten todas las escrituras
- Los mismos puntos únicos que la interfaz. Las escrituras de configuración pasan por los mismos servicios de aprovisionamiento y de casos de uso que las páginas, las escrituras en vivo viajan por la única cola de la lógica, y el control de un ensayo viaja por el ciclo de vida de Process. No hay ninguna vía paralela que un agente pudiera usar para saltarse la validación, los bloqueos o el diario.
- Validación de la misma calidad que en el editor. Las altas y actualizaciones combinan los parámetros que se les dan sobre la declaración existente y validan el borrador combinado con las mismas reglas que aplican los editores. Un alta rechazada no deja nada aplicado a medias.
- El bloqueo de ingeniería se aplica. Mientras una unidad de Process está en marcha, los cambios de configuración se rechazan con un resultado estructurado "La configuración está bloqueada mientras una unidad está en marcha" que nombra qué hay que terminar primero, exactamente igual que los rechazan las páginas.
- Un runtime detenido es de solo lectura. Cuando el runtime de la estación está detenido, solo siguen funcionando la inspección, el estado, los listados, la exportación de informes, la instantánea de la copia de seguridad y la orientación en la interfaz (
ui_state,ui_navigate,ui_screenshot,ui_scroll); toda llamada que cambie algo contestaRuntime detenidoaunque el interruptor de su área esté encendido. Las herramientas que se añadan en el futuro fallan cerradas hasta que se clasifiquen a propósito como de solo lectura. - Las herramientas destructivas están marcadas. Las herramientas que mandan sobre el equipo o destruyen datos (
tag_write,action_run,process_recipe_apply,process_start,process_resume, las eliminaciones,server_stop, …) llevan la marca de destructivas de MCP, así que los clientes que aprueban solas las herramientas seguras siguen preguntando antes de estas.
Cómo se anotan en el diario las acciones de un agente
Todo lo que hace un agente deja el mismo rastro que las acciones de un operador, en los sitios en los que usted ya mira:
- El ciclo de vida del punto de conexión, todos los cambios de configuración hechos por el agente y todos los sondeos rechazados de un navegador se anotan bajo el área Agente de la Consola de Eventos (
logs_readfiltra por ella directamente). - Las operaciones en vivo de la cola de la lógica (escrituras de variable, escrituras de tag, ejecuciones de acción, reconocimientos de alarma) se anotan con el origen MCP, al lado de esas mismas operaciones hechas desde la interfaz.
- Los ensayos que un agente arranca, detiene, aborta o comenta anotan Agente como el actor en el archivo del ensayo y en Históricos, para que el nombre de una persona no se ponga nunca sobre algo que no hizo.
- El histórico permanente de eventos es de solo añadir para los agentes:
event_history_readno puede vaciar ni eliminar nada.