feat(umind): el agente programa recordatorios, y solo para su dueño

"Avisame el 15 de marzo que vence la póliza de Acme, y todos los años" queda
programado desde la conversación, visible y cancelable en el panel. Tres tools:
programar, listar, cancelar.

El aviso vuelve por donde se pidió — Telegram a ese chat, correo a esa casilla
— o al dueño del espacio por correo y campanita. Nunca a una dirección que
dicte la conversación: eso sería un cañón de spam con destinatario libre.

Y las tools de aviso solo se le OFRECEN al modelo cuando la sesión es interna:
el chat de prueba del panel (que corre autenticado) o un canal marcado como
línea privada del dueño. En el widget público escribe cualquiera, y cualquiera
no puede programarle recordatorios ni gastarle el plan a otro. El gate está en
dos capas: la tool no se declara, y si igual la pide, el ejecutor la rechaza.

Tres detalles que se pagan una sola vez:
- El cron corre en memoria del proceso, sin lock distribuido: con dos
  instancias cada aviso saldría dos veces. El reclamo es un UPDATE condicional
  — la base ya es el árbitro, no hace falta traer otro.
- Si el servidor estuvo caído, una repetición diaria se saltea los ciclos
  perdidos en vez de disparar diez avisos viejos de golpe.
- Un fallo de SMTP devuelve el aviso a pendiente: una caída de correo no puede
  perder un vencimiento de póliza.

Una fecha sin hora se entrega a las 9, no a medianoche, que es cuando nadie
mira el teléfono.

De paso: los archivos de los espacios uMind nunca se sirven por el estático de
/uploads. El guard genérico solo sabe si hay sesión de panel, no de quién es el
archivo — salen por su endpoint, que sí valida propiedad. Cerrado por
construcción y no por acordarse.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
Lizandro Guarnizo
2026-08-24 21:32:48 -05:00
co-authored by Claude Opus 5
parent 9da2a057f2
commit b2e2e83fe8
30 changed files with 757 additions and 144 deletions
+42
View File
@@ -4,6 +4,7 @@ import (
"crypto/rand"
"encoding/hex"
"fmt"
"strings"
"time"
"github.com/sujit-baniya/fiber-boilerplate/app"
@@ -50,6 +51,10 @@ type UmindCanal struct {
// no pasa el filtro se marca leído y no se contesta — el agente decidió,
// no está pendiente.
FiltroRemitentes string `json:"filtro_remitentes" gorm:"column:filtro_remitentes;type:text"`
// EsInterno marca que este canal es la línea privada del dueño y no una
// puerta a sus clientes. En un canal interno el agente ejecuta acciones
// directo; en uno público toda acción queda esperando aprobación.
EsInterno bool `json:"es_interno" gorm:"column:es_interno;default:false"`
}
// MarcarRevisionCanal deja constancia de que la casilla se acaba de revisar.
@@ -123,3 +128,40 @@ func UpdateUmindCanal(id uint, updates map[string]interface{}) error {
func DeleteUmindCanal(id uint) error {
return app.Http.Database.DB.Delete(&UmindCanal{}, id).Error
}
// GetUmindCanalPorTipo devuelve el canal activo de ese tipo del agente.
func GetUmindCanalPorTipo(agenteID uint, tipo string) (*UmindCanal, error) {
var c UmindCanal
err := app.Http.Database.DB.
Where("agente_id = ? AND tipo = ? AND activo = ?", agenteID, tipo, true).
First(&c).Error
return &c, err
}
// EsSesionInterna dice si esa conversación es con el dueño y no con un
// cliente suyo. Es lo que decide si el agente puede ejecutar acciones
// directamente o si tienen que esperar aprobación: en el widget público
// escribe cualquiera, y "cualquiera" no puede programar avisos ni gastar
// el plan del dueño.
func EsSesionInterna(agenteID uint, sessionID string) bool {
// El chat de prueba del panel: del otro lado hay una sesión autenticada.
if strings.HasPrefix(sessionID, "panel:") {
return true
}
var tipo string
switch {
case strings.HasPrefix(sessionID, "tg:"):
tipo = "telegram"
case strings.HasPrefix(sessionID, "mail:"):
tipo = "correo"
case strings.HasPrefix(sessionID, "wa:"):
tipo = "whatsapp"
default:
return false // widget web: siempre público
}
canal, err := GetUmindCanalPorTipo(agenteID, tipo)
if err != nil {
return false
}
return canal.EsInterno
}