NexaModus AI
IA con correa corta y rastro de auditoría.
Un único gateway en vez de llamadas dispersas por el código: adaptador de proveedor, registro de prompts, constructor de contexto, registro de herramientas, barreras de protección, evaluación y telemetría de costo.
Capacidades
Qué hace el módulo
Cada elemento a continuación describe un comportamiento definido en el plan del producto — no una lista de deseos de página de ventas.
Un solo gateway, no llamadas sueltas
Todo acceso al modelo pasa por un único punto. Eso es lo que hace posible cambiar de proveedor, medir el costo por cliente y auditar qué se preguntó.
Agente versionado e inmutable después de publicado
La política del sistema, las herramientas permitidas, las fuentes de conocimiento y la política de devolución a un humano quedan fijadas a la versión. Cambiar el agente crea una versión nueva.
Las herramientas empiezan de solo lectura
get_contact, get_opportunity, search_slots y search_knowledge. Una herramienta que modifica datos exige política explícita y autorización en el servidor — la primera candidata segura es create_task.
Todo uso de herramienta pasa por la misma cadena
Validación de esquema, validación de tenant, permiso del agente, autorización de negocio, ejecución y registro. Ninguno de estos pasos es opcional.
El contenido recuperado es dato, nunca orden
El texto que viene de la base de conocimiento nunca se convierte en instrucción del sistema. La inyección de prompt se trata como una amenaza esperada, no como una sorpresa.
En pantalla
Cómo se ve para quien lo opera
La cadena por la que pasa cada llamada de herramienta. Ninguno de estos pasos es opcional.
Asistente de ventas · v3
search_slots(serviço: "Demonstração", janela: "hoje")
- 1Validación de esquema
- 2Validación de tenant
- 3Permiso del agente
- 4Autorización de negocio
- 5Ejecución
- 6Registro de auditoría
Una herramienta que modifica datos — create_task, por ejemplo — solo se ejecuta con política explícita y autorización en el servidor.
Arquitectura
Un gateway, no llamadas dispersas
La diferencia entre “usamos IA” y “podemos responder qué hizo la IA” está aquí. Un único punto de paso hace posible cambiar de proveedor, medir el costo y auditar.
- Adaptador de proveedor
- Cambiar de modelo sin reescribir la aplicación.
- Registro de prompts
- Prompt versionado, no un string escondido en el código.
- Constructor de contexto
- Lo que entra en la solicitud se decide en un solo lugar, dentro del cliente.
- Registro de herramientas
- La lista de lo que el agente puede llamar, por versión del agente.
- Barreras de protección
- La cadena que valida esquema, tenant, permiso y autorización.
- Telemetría de costo
- Consumo por cliente, con presupuesto y alerta.
Las herramientas empiezan de solo lectura
Un agente que solo lee falla barato. Una herramienta que modifica datos exige política explícita y autorización en el servidor — la primera candidata segura es la creación de tareas.
- get_contact
- get_opportunity
- search_slots
- search_knowledge
Una herramienta que modifica datos, bajo política explícita: create_task.
Sobre el proveedor de modelo
Sin credencial autorizada, el adaptador de IA es sintético y aparece identificado como tal en pantalla. La plataforma no llama inteligencia artificial a lo que es una respuesta prefabricada.
Lo mismo vale para la base de conocimiento: sin embeddings disponibles, no existe búsqueda semántica simulada. Se prefiere decir que no la tiene.
Límites
Lo que la IA no hace
Esta lista vale tanto como la lista de capacidades. Un agente sin límite declarado es un agente que va a descubrir sus límites en producción.
- Inventar disponibilidad, precio o una política que nadie registró.
- Cruzar la frontera del cliente o usar contexto de otro tenant.
- Recibir una credencial o secreto dentro del contexto.
- Tratar el contenido recuperado de la base de conocimiento como instrucción del sistema.
- Ejecutar una acción sensible sin confirmación cuando la política del agente lo exige.
Antes de habilitar un agente, este pasa por una evaluación con un conjunto sintético que prueba alucinación, fuga entre clientes, herramienta no autorizada, inyección de prompt y respuesta de baja confianza.
Integración
Cómo se conecta con los otros módulos
Esta es la parte que separa una plataforma de un paquete de herramientas vendidas juntas. Ninguna de las conexiones abajo pasa por exportación ni integración intermedia.
- IA → AtenciónEs en el hilo donde el agente responde, resume y clasifica la intención — y devuelve a un humano cuando lo necesita.
- IA → CRMEl contexto viene del CRM, dentro del tenant, limitado a lo que el agente tiene permiso de leer.
- IA → AgendaEl horario sale de search_slots. El agente no ofrece lo que la agenda no confirmó.
Estado de este módulo, sin maquillaje
Sin credencial de proveedor autorizada, el adaptador de IA es sintético e identificado como tal en pantalla. Si no hay embeddings disponibles, la plataforma no simula búsqueda semántica: prefiere decir que no la tiene.
¿Quiere ver IA en su operación?
Cuéntenos cómo funciona el proceso hoy. La conversación empieza por ahí, no por una propuesta.