Skip to content

PointSav Documentation

The engineering library for the PointSav platform — operating systems and services for regulated businesses that own their data, their AI, and their record-keeping outright. Where the monorepo holds the code, this wiki holds the reasoning: architecture, services, security, and the governance commitments that bind future development.

Protocolo Doorman

Cada servicio que puede llamar a un modelo de IA externo es su propio agujero en el muro. Diez servicios con diez rutas de salida significan diez superficies de auditoría, y diez lugares donde el manejo de credenciales y el registro pueden desincronizarse.

El Doorman reduce el muro a una sola puerta. service-slm es el único límite de solicitud de IA de la plataforma; toda llamada de inferencia se enruta por una sola puerta de control de acceso, y ninguna llamada sale de la bóveda de datos del cliente sin atravesarla.

En ese único límite, el Doorman conserva cada credencial de modelo externo, enruta la llamada al nivel de cómputo apropiado, registra cada evento en un libro mayor de auditoría inmutable y captura la señal de entrenamiento que mejora la plataforma con el tiempo.

Para un comprador regulado la consecuencia es concreta. Ninguna llamada de inferencia sale de la bóveda de datos sin registrar ni con una credencial que el Doorman no controle, porque el límite es una garantía estructural y no una configuración por servicio. Este artículo define las reglas de enrutamiento, el esquema de auditoría, la disciplina de moduleId y la captura de señal de entrenamiento.

Por qué un Doorman

La bóveda de datos del cliente contiene sus datos estructurados autorizados. Sin un único límite, cada servicio del Totebox desarrolla su propia ruta de salida, cada ruta necesita su propia auditoría, y la disciplina de credenciales y auditoría se vuelve por servicio en lugar de vigente en toda la plataforma. El Doorman centraliza el límite para que la disciplina se aplique una sola vez.

Lo que el Doorman todavía no hace: no depura información personal identificable ni datos de ubicación de un prompt antes de una llamada externa. El único código de saneamiento de la plataforma hoy redacta credenciales — claves de API, tokens, claves privadas — y se ejecuta únicamente en la ruta que escribe ejemplos de entrenamiento en el corpus de aprendizaje, nunca en la ruta hacia un modelo externo. Véase Enrutamiento de IA y la esclusa lingüística para el panorama completo de qué llega hoy al Nivel C y qué no.

Enrutamiento de cómputo en tres niveles

El Doorman enruta las llamadas de inferencia en tres niveles.

Nivel A — local. Se ejecuta en la VM del servidor usando CPU y RAM, para inferencia rápida, de baja latencia y bajo costo sobre un modelo alojado localmente. El Nivel A gestiona la mayor parte del volumen de enrutamiento sin gasto en la nube.

Nivel B — grupo de GPU por demanda. El Nivel B enruta cargas de trabajo a instancias GPU efímeras (el sustrato de cómputo Yo-Yo), iniciadas bajo demanda y detenidas en reposo — una ventana de inactividad predeterminada de 30 minutos antes del desaprovisionamiento — con dos perfiles: una instancia de entrenamiento para ciclos continuos sobre tuplas acumuladas, y una instancia de grafo para cargas de trabajo del grafo de propiedades. Que un perfil determinado esté accesible en un momento dado depende de su propia verificación de salud y del estado de su interruptor de circuito, que el punto de estado del Doorman reporta por perfil.

Nivel C — proxy de API externa. La lista de permitidos y el andamiaje de límites de costo del Nivel C cubren tareas de precisión limitada — fundamentación de citas, asistencia en la construcción del grafo, desambiguación de entidades. Activar llamadas externas en vivo es una decisión operativa deliberada y separada, no una construcción en curso.

El libro de auditoría

Cada llamada de inferencia produce una entrada JSONL anexada a un archivo diario. Campos: marca de tiempo, ID de solicitud, ID de módulo, nivel, modelo, duración de inferencia, estimación de costo, indicador de saneamiento de salida, estado de finalización, tipo de entrada y, cuando corresponde, un mensaje de error y un nombre de archivo. Cada entrada también lleva un hash calculado al momento de la escritura para la detección de manipulaciones. El libro es de solo adición; ninguna entrada se modifica ni se borra tras la escritura.

La disciplina de moduleId

moduleId cumple dos funciones. Etiqueta las entradas del libro de auditoría para la contabilidad de costos por proyecto, y circunscribe estrictamente las lecturas y escrituras del grafo de propiedades al módulo del solicitante, sin fusión entre inquilinos.

La aplicación varía según el punto de conexión. Los puntos de conexión del grafo rechazan un moduleId ausente o mal formado directamente. El punto de conexión de inferencia principal rechaza un moduleId mal formado, pero recurre a un valor predeterminado cuando el encabezado simplemente está ausente, registrando solo una advertencia — una garantía más limitada en esa ruta que en los puntos de conexión del grafo.

Enrutamiento de la tubería de aprendizaje

El Doorman implementa la inversión de enrutamiento del Sustrato de aprendizaje para el trabajo con forma de código y editorial: service-slm intenta primero, y la sesión sénior revisa. Cada veredicto firmado — Accept, Refine, Reject, DeferTierC — se captura en el corpus de aprendizaje como una tupla de entrenamiento.

La lógica de enrutamiento del Doorman y el libro de promoción del sustrato de aprendizaje son dos superficies del mismo mecanismo.

Véase también

Cite this record: /wiki/doorman-protocol — revision e84c00b1, last updated 17 August 2026.

Important Information

Estructura corporativa. PointSav Digital Systems ("PointSav") es actualmente un nombre comercial de Woodfine Capital Projects Inc. ("Woodfine"), con previsión de convertirse en una subsidiaria de propiedad absoluta de Woodfine tras su incorporación. PointSav no ofrece, vende ni solicita por sí mismo valor alguno. Toda oferta de valores asociada a las soluciones inmobiliarias de tenencia directa de Woodfine se realiza exclusivamente por parte de Woodfine, y únicamente por medio del Memorando de Colocación Privada aplicable.

Sin asesoramiento de inversión. El contenido de este wiki se ofrece con fines de ingeniería, operativos, de investigación y de desarrollo. Nada de lo que figura en este wiki constituye asesoramiento de inversión ni una solicitud para invertir en ninguna sociedad o solución de tenencia directa de Woodfine.

Propiedad intelectual. El nombre, el nombre comercial, el logotipo y las marcas de PointSav, junto con todos los productos, servicios y ofertas actuales y futuros de las marcas PointSav y Totebox — así como el software, el código fuente, la documentación, el sistema de diseño y todos los materiales relacionados — son propiedad de Woodfine y sus filiales, salvo los componentes identificados como de código abierto. No se otorga ningún derecho salvo el expresamente establecido en una licencia o acuerdo por escrito. El aviso de marcas completo aparece en el pie de página de cada página de este sitio.

Componentes de código abierto. Algunas partes de la plataforma se ofrecen bajo licencias de código abierto permisivas identificadas en el repositorio correspondiente. El uso de esos componentes se rige por los términos de sus respectivas licencias.

Sin garantía; uso informativo. El contenido de este wiki se ofrece únicamente con fines informativos generales y no constituye una declaración, garantía ni compromiso respecto de la funcionalidad, disponibilidad, precio o hoja de ruta de ningún producto. Algunos artículos describen características, capacidades e hitos planificados o previstos — el lenguaje como "planificado", "previsto", "objetivo", "puede" y "esperado" marca este contenido prospectivo, que está sujeto a cambios y no constituye un compromiso respecto del rendimiento futuro.

Confidencialidad. Cuando un artículo describiría un detalle operativo o de implementación no destinado a divulgación pública, ese artículo no se publica en este wiki. El contenido aquí es documentación de ingeniería de uso general, no configuración específica de clientes.

Jurisdicción. Woodfine Capital Projects Inc. está constituida en Columbia Británica, Canadá. Las referencias a la Sovereign Data Foundation en este wiki describen una iniciativa planificada o prevista únicamente, no una titular de capital actual ni un órgano de gobierno activo.

Cambios a este aviso. PointSav podrá actualizar este aviso periódicamente; rige la versión publicada en esta página.

No es un sistema de presentación de documentos. Este wiki no es un sistema de presentación de valores, un repositorio de divulgación electrónica ni un sustituto de SEDAR+ ni de ningún otro sistema de presentación regulatorio. Las presentaciones formales de valores se realizan a través del sistema de presentación regulatorio correspondiente, no a través de este wiki.

Descargo completo. Este aviso complementa, y no sustituye, el artículo completo de Avisos Legales. En caso de cualquier conflicto, prevalece el artículo de Avisos Legales.

Read the full disclaimer →