Volver a la wiki

En monitoring CNS/Insights/IA: ¿dónde se construyen los prompts al LLM (Gemma) a partir de input de usuario (conversaciones, insights, datos de dispositivo)? ¿cómo se aíslan las conversaciones entre t

Pregunta

En monitoring CNS/Insights/IA: ¿dónde se construyen los prompts al LLM (Gemma) a partir de input de usuario (conversaciones, insights, datos de dispositivo)? ¿cómo se aíslan las conversaciones entre tenants? ¿hay webhooks de notificación con URL controlable por el usuario (SSRF)? ¿dónde viven las credenciales de proveedores de IA y cómo se evita que lleguen al cliente o a la síntesis?

Respuesta

Los prompts para Gemma 4 se construyen usando build_user_prompt en monitoring/services/ai_providers/ para envolver los datos del usuario con wrap_untrusted y redact_secrets. El aislamiento de los tenants se gestiona mediante el uso de tenant_id en las consultas de métricas y la anonimización de datos con _anonymize_for_ai antes de enviar información a Google AI Studio. En cuanto a las notificaciones, el sistema utiliza Webhooks, Email, Slack y Microsoft Teams para el envío automático de cuando se crean insights o se incumplen los SLAs. No se proporciona información sobre si las URLs de los webhook son controlables por el usuario o sobre la ubicación de la gestión de credenciales de proveedores de IA para evitar que lleguen al cliente o a la síntesis.

Notas del archivador

Esta página fue archivada automáticamente por el Bibliotecario tras una consulta bib_ask. Estado draft hasta revisión humana. El Curator diario la revisará; usa /wiki-promote para pasarla a active o /wiki-delete para descartarla.

Subir