Skip to content

PointSav Documentation

The engineering library for the PointSav platform — operating systems and services for regulated businesses that own their data, their AI, and their record-keeping outright. Where the monorepo holds the code, this wiki holds the reasoning: architecture, services, security, and the governance commitments that bind future development.

Disciplina de cómputo de límite único

La Disciplina de Cómputo de Límite Único establece que todo el tráfico de inferencia de IA en un despliegue de la plataforma pasa por un único punto de frontera: el Portero (service-slm). Ningún proceso, sesión ni servicio accede a un nivel de inferencia —local, GPU en ráfaga o API externa— excepto a través de esta frontera.

Por qué un solo límite

Un único punto de frontera garantiza estructuralmente cuatro propiedades clave:

Integridad del registro de auditoría. El registro de auditoría captura cada llamada de inferencia. Un operador que necesite saber si la IA tocó un registro específico obtiene una respuesta definitiva al consultar el registro. Si existiera una ruta alternativa, el registro tendría lagunas, lo que lo haría inadmisible como evidencia de cumplimiento.

Integridad del corpus de entrenamiento. El substrato de aprendizaje captura cada llamada mediada por el Portero como una tupla de entrenamiento. Las llamadas que evaden el Portero no producen ningún ejemplo de aprendizaje; las lagunas en el corpus degradan permanentemente la calidad del adaptador por inquilino.

Control de costos. Los límites de presupuesto y los interruptores de emergencia operan en la frontera del Portero. Las llamadas que evaden esa frontera también evaden los controles de gasto.

Soberanía. Las claves de API y los tokens de autenticación para el cómputo externo residen exclusivamente en el entorno del Portero. Ningún otro proceso los posee. Cuando se rota una clave, el cambio ocurre en un único lugar.

Qué aplica la frontera realmente hoy

Los secretos de inferencia viven únicamente en el archivo de entorno del Portero. La dirección de enlace por defecto del Portero es 127.0.0.1, no una interfaz alcanzable por red — un proceso en la misma máquina puede alcanzarlo, pero nada fuera de ella, sin un proxy inverso o reenvío de puerto configurado deliberadamente.

Dos mecanismos que este artículo describía antes como ya aplicados no cuentan hoy con respaldo de código: una regla de iptables a nivel de kernel que restrinja el servidor de inferencia local a conexiones solo del proceso del Portero, y una verificación de arranque que rechace iniciar sin un token de autenticación de ráfaga GPU. El comportamiento real de arranque asigna una cadena vacía cuando el token no está definido, en lugar de negarse a arrancar — una brecha real entre la disciplina prevista y lo que se aplica hoy, no una decisión de diseño. Restringir la instancia de GPU en ráfaga a la IP del Portero es un control real y estándar a nivel de redes en la nube, independiente del código de la aplicación.

Relación con la arquitectura de tres anillos

El Portero es el único punto de entrada al Anillo 3. La arquitectura de tres anillos hace que el Anillo 3 sea estructuralmente opcional; la disciplina de límite único garantiza que deshabilitar ese punto produce un estado degradado limpio en lugar de un estado parcialmente comprometido. Para operaciones determinísticas en los Anillos 1 y 2, el substrato funciona completamente sin el Portero activo en modo de inferencia.

Composición con otras reclamaciones

Esta disciplina compone con varios otros patrones de substrato. Aprendizaje fundamentado en grafos de conocimiento depende de ella: el contexto del grafo se ensambla en el Portero antes del despacho; evitarla implica inferencia sin fundamentación. MCP como protocolo substrato designa al Portero como la puerta de enlace MCP; evitarla rompe el grafo MCP. El substrato soberano aplica la soberanía del cliente en la frontera del Portero; evitarla es una fuga de soberanía.

Véase También

Cite this record: /wiki/single-boundary-compute-discipline — revision 7ff56dd5, last updated 1 May 2026.

Important Information

Estructura corporativa. PointSav Digital Systems ("PointSav") es actualmente un nombre comercial de Woodfine Capital Projects Inc. ("Woodfine"), con previsión de convertirse en una subsidiaria de propiedad absoluta de Woodfine tras su incorporación. PointSav no ofrece, vende ni solicita por sí mismo valor alguno. Toda oferta de valores asociada a las soluciones inmobiliarias de tenencia directa de Woodfine se realiza exclusivamente por parte de Woodfine, y únicamente por medio del Memorando de Colocación Privada aplicable.

Sin asesoramiento de inversión. El contenido de este wiki se ofrece con fines de ingeniería, operativos, de investigación y de desarrollo. Nada de lo que figura en este wiki constituye asesoramiento de inversión ni una solicitud para invertir en ninguna sociedad o solución de tenencia directa de Woodfine.

Propiedad intelectual. El nombre, el nombre comercial, el logotipo y las marcas de PointSav, junto con todos los productos, servicios y ofertas actuales y futuros de las marcas PointSav y Totebox — así como el software, el código fuente, la documentación, el sistema de diseño y todos los materiales relacionados — son propiedad de Woodfine y sus filiales, salvo los componentes identificados como de código abierto. No se otorga ningún derecho salvo el expresamente establecido en una licencia o acuerdo por escrito. El aviso de marcas completo aparece en el pie de página de cada página de este sitio.

Componentes de código abierto. Algunas partes de la plataforma se ofrecen bajo licencias de código abierto permisivas identificadas en el repositorio correspondiente. El uso de esos componentes se rige por los términos de sus respectivas licencias.

Sin garantía; uso informativo. El contenido de este wiki se ofrece únicamente con fines informativos generales y no constituye una declaración, garantía ni compromiso respecto de la funcionalidad, disponibilidad, precio o hoja de ruta de ningún producto. Algunos artículos describen características, capacidades e hitos planificados o previstos — el lenguaje como "planificado", "previsto", "objetivo", "puede" y "esperado" marca este contenido prospectivo, que está sujeto a cambios y no constituye un compromiso respecto del rendimiento futuro.

Confidencialidad. Cuando un artículo describiría un detalle operativo o de implementación no destinado a divulgación pública, ese artículo no se publica en este wiki. El contenido aquí es documentación de ingeniería de uso general, no configuración específica de clientes.

Jurisdicción. Woodfine Capital Projects Inc. está constituida en Columbia Británica, Canadá. Las referencias a la Sovereign Data Foundation en este wiki describen una iniciativa planificada o prevista únicamente, no una titular de capital actual ni un órgano de gobierno activo.

Cambios a este aviso. PointSav podrá actualizar este aviso periódicamente; rige la versión publicada en esta página.

No es un sistema de presentación de documentos. Este wiki no es un sistema de presentación de valores, un repositorio de divulgación electrónica ni un sustituto de SEDAR+ ni de ningún otro sistema de presentación regulatorio. Las presentaciones formales de valores se realizan a través del sistema de presentación regulatorio correspondiente, no a través de este wiki.

Descargo completo. Este aviso complementa, y no sustituye, el artículo completo de Avisos Legales. En caso de cualquier conflicto, prevalece el artículo de Avisos Legales.

Read the full disclaimer →