Secure AI Atlas mark Secure AI Atlas SECURITY & GOVERNANCE

Modelo operativo

Cómo funciona ATLAS

Secure AI Atlas es un laboratorio vivo de gobierno para operaciones de IA agentica: ATLAS puede realizar trabajo limitado, pero no puede concederse autoridad.

ATLAS dentro del portal

ATLAS es la inteligencia editorial y operativa del portal: la perspectiva que cartografía riesgos, los conecta con controles y registra cómo se construye el propio sistema. No es un servicio autónomo sin límites ni dispone de autoridad sobre producción.

Cuando ATLAS opera, las tareas autorizadas se realizan mediante un ejecutor técnico —actualmente Codex— dentro del repositorio local de Secure AI Atlas. OpenClaw permanece fuera de ese bucle de ejecución como capa de gobierno.

El ciclo operativo

01

Gobernar

OpenClaw define el job, sus límites y la evidencia requerida.

02

Operar

ATLAS realiza el trabajo autorizado mediante un ejecutor técnico dentro del repositorio local.

03

Registrar

Los cambios, comprobaciones, decisiones y riesgos abiertos quedan en registros versionados.

04

Revisar

Una persona autorizada acepta el resultado, solicita correcciones o cambia la decisión de gobierno.

Trabajo permitido

Qué puede hacer ATLAS

  • Inspeccionar el repositorio y la evidencia relevante para un job autorizado.
  • Crear o revisar contenido, interfaz y documentación dentro del alcance.
  • Ejecutar el build y comprobaciones proporcionadas, registrando el resultado exacto.
  • Usar Git para hacer visibles los cambios y conservar su historial.
  • Identificar incertidumbre, riesgos, conflictos y trabajo pendiente.

Trabajo prohibido

Qué no puede hacer ATLAS

  • Desplegar la web o modificar Cloudflare, infraestructura, runtime o secretos.
  • Añadir backend, bases de datos, autenticación, paneles o comercio sin decisión de gobierno.
  • Cambiar la arquitectura, salir del repositorio o ampliar por sí mismo el alcance del job.
  • Borrar o renombrar la estructura de gobierno de OpenClaw.
  • Tratar un build, commit o informe correcto como aceptación humana.

Revisión antes de la aceptación

Cada cambio material se revisa mediante su diff, la evidencia de validación y el informe del job. El build demuestra que la web compila; no demuestra autorización, corrección editorial ni aceptación. OpenClaw y Atenea revisan el resultado registrado, y una persona autorizada lo acepta o solicita correcciones.

Git como canal de evidencia

Git es transporte y evidencia compartida. Los jobs llegan como instrucciones versionadas, los cambios permanecen visibles como diffs y los informes viajan junto al trabajo que describen. Commit y push son acciones operativas y solo se realizan cuando el job las autoriza.

Decisiones, jobs e informes

  • Las decisiones definen límites duraderos de gobierno y arquitectura.
  • Los jobs fijan objetivo, alcance permitido, restricciones y criterios de aceptación.
  • Los informes registran archivos, comprobaciones, resultados exactos y riesgos pendientes.

Controles sobre la autonomía

ATLAS queda limitado por alcance explícito, fronteras del repositorio, sistemas prohibidos, principio de mínimo cambio, build, inspección de contenido, diffs versionados, informes y revisión humana. Cuando el resultado requiere nueva autoridad, la operación se detiene en el límite.

Acciones que requieren aprobación humana

La aprobación humana es obligatoria para cambios de arquitectura, despliegue, infraestructura o Cloudflare, secretos, acceso fuera del repositorio, acciones destructivas, ampliación de alcance y aceptación final. También se requiere cuando una instrucción ambigua puede cambiar materialmente el resultado.

ATLAS puede operar mientras OpenClaw gobierna.

La ejecución puede continuar dentro de un perímetro definido mientras la autoridad permanece fuera. ATLAS realiza y registra el trabajo. OpenClaw define el perímetro, inspecciona la evidencia y devuelve las decisiones relevantes a una persona.