Cada conector está etiquetado. Incluso los que acabamos de lanzar.
La evidencia llega a un mismo almacén por cuatro caminos: push desde la CI o la API, pull desde GitHub, Jira, ServiceNow o Microsoft 365, watch mediante el recopilador open source, capture mediante el agente de ejecución.
Debajo de los cuatro: un esquema abierto de paquete de evidencias — e-ari-evidence-pack/1 — y las mismas reglas de integridad para cada byte.
La matriz
Cuatro métodos, una sola convención. La columna Estado es un compromiso, no marketing.
La convención de honestidad, dicha tal cual:
Un conector que nunca ha dialogado con un inquilino real se etiqueta como « experimental » hasta que el inquilino de un cliente lo valide — nunca se promueve en silencio.
| Fuente | Método | Estado | Integridad |
|---|---|---|---|
API de ingesta Desde cualquier paso de CI, tarea cron o curl — artefactos individuales o paquetes de evidencias | Push | Soportado | SHA-256 recalculado en el servidor sobre los bytes recibidos; deduplicación por contenido; sellable en el registro de transparencia público. |
GitHub Contenidos del repositorio mediante la API REST documentada | Pull | Soportado | El mismo núcleo de ingesta que push; cada artefacto lleva un sourceRef con el repositorio, el commit y la ruta. |
Jira Incidencias y adjuntos mediante la API REST | Pull | Experimental | Probado solo contra un mock — ningún inquilino real lo ha validado todavía; el mismo núcleo de ingesta lo espera debajo. |
ServiceNow Registros de la API Table, con autenticación básica u OAuth | Pull | Experimental | Cada instancia la moldea su inquilino — experimental hasta validarse en una instancia configurada por un cliente. |
Microsoft 365 Archivos de SharePoint y OneDrive mediante Graph | Pull | Experimental | Probado contra un mock de la API Graph; pendiente la validación con consentimiento de administrador en un inquilino real. |
Carpetas de entrega Depósitos SFTP, sincronización S3, unidades compartidas — exportaciones programadas que vigila el recopilador | Watch | Soportado | El recopilador open source calcula un SHA-256 por archivo; el hash recalculado por el servidor es el único que se guarda. |
Tráfico en ejecución Endpoints compatibles con OpenAI, mediante el agente de captura | Capture | Experimental | Alcance de la v1: solo intercambios sin streaming; el streaming pasa intacto, byte a byte. |
Cada camino obedece las mismas tres reglas:
SHA-256 recalculado por el servidor
Nada de lo que un conector afirma sobre un archivo se guarda como valor de integridad — el hash se calcula sobre los bytes que llegaron, de nuestro lado de la conexión.
Deduplicación por contenido
Los mismos bytes hacia el mismo sistema devuelven la evidencia ya existente — repetir un pull o reiniciar no crea nada, y un reintento idempotente es la función trabajando.
Sellable en el registro de transparencia público
Las evidencias se sellan en paquetes Sealed Evidence Export (.see) cuyo anclaje cualquiera puede volver a verificar — con el verificador open source, sin conexión, contra el registro público.
El camino open source
Tres de los cuatro métodos llegan como código que puede leer antes de confiar: JavaScript ESM sencillo, solo módulos de Node, cero dependencias de npm.
e-ari-verify
El verificador CLI independiente de los paquetes sellados — escrito contra la especificación del formato y contra las RFC, no contra el código de la plataforma.
e-ari-collector
El vigía de carpetas: todo lo que sepa soltar un archivo en una carpeta llega a su almacén de evidencias.
e-ari-capture
El agente de ejecución: un proxy solo de captura, que falla abierto — nunca un plano de control, y su clave de API aguas arriba nunca llega a E-ARI.
El camino de verificación no comparte código con la plataforma.
Lo que no hacemos
Sin scraping. Solo APIs que el usuario autoriza con sus propias credenciales. Los conectores pull sin validación en un inquilino real se etiquetan como experimentales, no como soportados. Nada se obtiene de una fuente que el usuario no nos señaló.
Empiece por su exposición
El escáner de exposición es gratuito y hace tres preguntas — el mismo motor de reglas que la plataforma, para saber qué artículos se aplicarían a su sistema de IA.
Ejecutar la verificación de exposición gratuitaÚnase a la beta de conectores
La validación en un inquilino real es como un conector gana la etiqueta de « soportado ». Si puede concederle sus propias credenciales, su inquilino puede retirar una etiqueta experimental.
Contactar sobre la beta