"Avisame cuando esta API devuelva stock en cero." La vigilancia apunta a una HERRAMIENTA ya configurada del agente y nunca a una URL libre: así hereda entero el blindaje de LlamarHerramientaWebhook —DNS resuelto en el connect, IPs internas rechazadas, sin redirects, respuesta acotada— sin reimplementar una línea de eso. Hay un test que falla si alguien le agrega un campo url. El ahorro que hace viable la feature: se hashea la respuesta y, si no cambió, no hay nada que evaluar y no se gasta un token. Preguntarle a la IA en cada chequeo serían 1440 consultas diarias por cliente para responder algo que ya sabíamos. El test verifica que el corte por hash esté ANTES de la evaluación. Y se avisa al ENTRAR en condición, no en cada chequeo que la siga cumpliendo: una alerta que llega cada media hora deja de leerse a la segunda. Es la lección que el monitor de sitios ya había aprendido con las transiciones de estado. Solo un SI explícito dispara el aviso. Un modelo que devuelve una explicación, un error o cualquier otra cosa se toma como que no: un aviso que no llega molesta menos que uno que despierta a alguien a las 3 AM sin motivo. Si el envío del aviso falla, no se marca como avisado — se reintenta al siguiente ciclo. Y tras diez fallos seguidos la vigilancia se apaga sola: una API que dejó de existir no puede consultarse para siempre ni seguir gastando el plan de quien la configuró. Máximo 5 por agente, mínimo 5 minutos de intervalo. Solo canal interno: cada vigilancia es una llamada saliente recurrente y consultas a la IA, o sea plan del dueño gastado por quien la pida. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
73 lines
2.5 KiB
Go
73 lines
2.5 KiB
Go
package services
|
|
|
|
import (
|
|
"os"
|
|
"strings"
|
|
"testing"
|
|
)
|
|
|
|
// Solo un SI explícito dispara el aviso. Un modelo que devuelve una
|
|
// explicación, un error o cualquier otra cosa no puede despertar a nadie a las
|
|
// 3 de la mañana: un aviso que no llega molesta menos que uno sin motivo.
|
|
func TestEvaluarCondicionSoloAceptaSiExplicito(t *testing.T) {
|
|
casos := map[string]bool{
|
|
"SI": true, "si": true, "SÍ": true, "Sí.": true,
|
|
"SI, el stock está en cero": true,
|
|
"NO": false, "no": false,
|
|
"Sin duda no puedo determinarlo": false,
|
|
"La condición parece cumplirse en algunos casos": false,
|
|
"": false, "ERROR": false, "true": false,
|
|
}
|
|
for entrada, quiero := range casos {
|
|
if got := interpretarVeredicto(entrada); got != quiero {
|
|
t.Errorf("veredicto %q = %v, quiero %v", entrada, got, quiero)
|
|
}
|
|
}
|
|
}
|
|
|
|
// El ahorro que hace viable la feature: sin cambio en la respuesta, no se
|
|
// llama a la IA. Sin esto, cinco vigilancias cada 5 minutos son 1440 consultas
|
|
// diarias al modelo por cliente.
|
|
func TestVigilanciaNoLlamaALaIASiNoCambio(t *testing.T) {
|
|
b, err := os.ReadFile("umind_vigilancia_service.go")
|
|
if err != nil {
|
|
t.Fatal(err)
|
|
}
|
|
s := string(b)
|
|
i := strings.Index(s, "func revisarUnaVigilancia")
|
|
cuerpo := s[i:]
|
|
cuerpo = cuerpo[:strings.Index(cuerpo, "\n// EvaluarCondicion")]
|
|
|
|
hash := strings.Index(cuerpo, "hash == v.HashUltimo")
|
|
eval := strings.Index(cuerpo, "EvaluarCondicionVigilancia")
|
|
if hash < 0 || eval < 0 || hash > eval {
|
|
t.Error("el corte por hash tiene que ir ANTES de evaluar con la IA")
|
|
}
|
|
corte := cuerpo[hash:eval]
|
|
if !strings.Contains(corte, "return") {
|
|
t.Error("si el hash no cambió tiene que cortar, no seguir a la evaluación")
|
|
}
|
|
|
|
// Se avisa al entrar en condición, no en cada chequeo que la siga
|
|
// cumpliendo: una alerta cada media hora deja de leerse a la segunda.
|
|
if !strings.Contains(cuerpo, "cumple && !v.EnCondicion") {
|
|
t.Error("falta el flanco: sin él la misma alerta se repite en cada ciclo")
|
|
}
|
|
}
|
|
|
|
// La vigilancia apunta a una herramienta del agente y nunca a una URL libre:
|
|
// es lo que le da el blindaje anti-SSRF sin reimplementarlo.
|
|
func TestVigilanciaNoAceptaURLLibre(t *testing.T) {
|
|
b, err := os.ReadFile("umind_vigilancia_tools.go")
|
|
if err != nil {
|
|
t.Fatal(err)
|
|
}
|
|
s := string(b)
|
|
if strings.Contains(s, `"url"`) {
|
|
t.Error("la tool no puede aceptar una URL: tiene que apuntar a una herramienta ya configurada")
|
|
}
|
|
if !strings.Contains(s, "GetUmindHerramientaByNombre(agenteID, herramienta)") {
|
|
t.Error("falta validar que la herramienta exista y sea de este agente")
|
|
}
|
|
}
|