Policy Builder
Crear, simular, revisar, publicar y revertir las políticas que gobiernan Agents y Processes.
Policy Builder es el espacio del ciclo de vida de políticas en /policy-studio. La ruta principal y el builder conversacional requieren policy:read. Las operaciones directas requieren policy:publish.
Gestiona catálogo, alcance, reglas, versiones, Simulation, revisión, publicación firmada, vinculaciones y rollback. La exportación de evidencia de una versión exacta de política pasa por la Evidence Factory compartida. El manifiesto devuelto se comprueba contra esa instantánea de política antes de la descarga.
El detalle de una política tiene las pestañas Overview, Scope, Rules, Diff, Simulate, Signature y Versions.
Transferencias a administradores
Policy Builder prepara una transferencia para un administrador de la plataforma cuando una sesión conversacional asigna a un administrador del tenant tareas de conexión, permisos, configuración o validación en tiempo de ejecución. La sesión de origen registra la transferencia entregada y enlaza su ruta de detalle en /policy-studio/admin-handoffs/[sessionId]/[handoffId]. La bandeja de entrada en /policy-studio/admin-handoffs enumera las transferencias entregadas para el tenant.
La vista de detalle presenta correspondencias de pasos de negocio, operaciones, permisos requeridos y nombres de campos de credenciales, campos de configuración, pasos de validación, decisiones sin resolver y fuentes. Un administrador del tenant autorizado puede continuar el trabajo de conexión en Tool Catalog, en la pestaña Connections, con la revisión del bundle de origen y el contexto de la sesión, la transferencia, el conector y el requisito.
Los datos de la bandeja de entrada requieren tenant_admin o super_admin y policy_builder_session:read. Los datos de detalle requieren policy_builder_session:read y permiten el acceso al propietario de la sesión de origen, a tenant_admin o a super_admin. El alcance del tenant se aplica a ambas API de datos y los fallos de autorización no revelan datos de las transferencias.
flowchart LR D["Borrador"] --> S["Simulation"] S --> R["Revisión"] R --> P["Pack firmado"] P --> E["Evaluación en ejecución"]
Los borradores bloqueados permanecen en el catálogo de políticas, accesibles mediante un filtro de bloqueados que muestra cada bloqueo pendiente. Los enlaces guardados a la antigua ruta de remediación redirigen de forma permanente al catálogo, en la pestaña Rules y con ese filtro aplicado. Un enlace con identificador y versión de política abre ese borrador.
