Glosario
Términos clave usados en la documentación de Syncanix.
El vocabulario transversal que se usa a lo largo de esta documentación. Las secciones posteriores definen sus propios términos de dominio donde aparecen.
- Capacidad
- Una sola cosa que tu API puede hacer —un endpoint o acción, como «reembolsar un pedido»— descrita para que el asistente sepa qué hace y cuándo usarla.
- Catálogo de capacidades
- La lista estructurada de todas tus capacidades. Se descubre a partir de tu API y es la única fuente de verdad de la que leen el widget, el chat y el servidor MCP.
- Descubrimiento
- El proceso de analizar tu código para construir el catálogo de capacidades, ejecutado por la CLI de Syncanix.
- Efecto secundario
- Lo que una acción hace con tus datos: lectura (consulta algo), escritura (cambia algo) o destructiva (elimina o cambia de forma irreversible). el efecto secundario determina cómo se confirma la acción.
- Widget
- El componente de chat integrable que añades a tu aplicación con una sola etiqueta de script.
- Superficie de chat
- La experiencia de asistente con la que interactúan tus usuarios: responde preguntas y ejecuta acciones a través de tu API.
- Fundamentación (recuperación)
- Responder a partir de tu propia documentación y contenido en lugar del conocimiento general del modelo. El asistente recupera el material relevante y lo cita, de modo que las respuestas reflejan tu producto.
- MCP (Model Context Protocol)
- Un estándar abierto que permite a clientes de IA como Claude Desktop, Cursor y ChatGPT conectarse a herramientas y datos externos.
- Servidor MCP
- El endpoint por espacio de trabajo que Syncanix te proporciona para que los clientes MCP accedan a tus capacidades.
- Desarrollador / administrador
- Tu equipo: las personas que ejecutan la CLI, configuran el panel y gestionan el espacio de trabajo.
- Usuario final
- El usuario autenticado de tu cliente, que conversa con el widget o conecta un cliente MCP. Para cada acción se usa su propia identidad, no una compartida.
- Aprendizaje del usuario
- Una capacidad opcional que permite al asistente aprender preferencias y contexto duraderos de cada usuario final con sesión iniciada a partir de sus conversaciones, inyectando un resumen compacto y limitado por presupuesto en los turnos futuros para personalizar las respuestas y las acciones disponibles.
- Impacto del agente
- La superficie de analítica que mide el valor de negocio que aporta el agente: cuántas solicitudes de usuarios finales resolvió sin ayuda humana (desvío), los resultados de esas conversaciones y un retorno de la inversión estimado, agregados cada noche por espacio de trabajo con una divulgación honesta del muestreo.
- Mapa de interacciones
- Un mapa visual del grafo de capacidades del agente y de los recorridos que hacen los usuarios finales a través de él: qué áreas, rutas y capacidades alcanzan, dónde se concentra la demanda y dónde quedan brechas de capacidades, representado como un lienzo interactivo con una vista de tabla accesible.
- Informe de red team
- Un informe de seguridad firmado, por espacio de trabajo, que ejecuta el corpus adversarial curado de Syncanix — sondas de inyección de instrucciones, elusión de salvaguardas y exfiltración de datos — contra las defensas activas y puntúa cada categoría de ataque. Una categoría solo se aprueba si se detectan todas las sondas de ataque Y ninguna sonda legítima se marca por error. El mismo corpus controla la integración continua, de modo que un informe nunca puede afirmar una cobertura que la compilación no imponga también.
- Proveedor de identidad (IdP)
- El servicio que autentica a tus usuarios —por ejemplo Auth0, Clerk, Cognito o WorkOS—. Syncanix lo usa en lugar de almacenar credenciales él mismo.
- Federación
- Delegar el inicio de sesión en tu proveedor de identidad, de modo que el mismo acceso y permisos que ya tienen tus usuarios se apliquen dentro de Syncanix.
- token web JSON (JWT)
- Un token compacto y firmado que demuestra quién es un usuario con sesión iniciada. Tu proveedor de identidad lo emite; Syncanix verifica su firma para confiar en la identidad.
- JWKS (conjunto de claves web JSON)
- El conjunto de claves públicas que publica tu proveedor de identidad para que los servicios puedan verificar las firmas de sus tokens, sin compartir nunca un secreto.
- Protocolo OpenID Connect (OIDC)
- El protocolo estándar de inicio de sesión que habla la mayoría de los proveedores de identidad. Si el tuyo lo admite, Syncanix puede verificar a tus usuarios a través de él.
- PKCE (clave de prueba para el intercambio de código)
- Un paso de seguridad en el flujo de inicio de sesión de OAuth que impide que un código de autorización interceptado sea usado por otra persona. Los clientes MCP inician sesión de esta forma.
- Ámbito
- Un permiso con nombre asociado a un token: lo que su portador tiene autorizado a hacer. Las acciones del asistente están acotadas por los ámbitos del usuario, nunca más allá.
- Intercambio de tokens
- Una forma estándar (RFC 8693) de canjear un token por otro más restringido y vinculado a una tarea concreta, usada en configuraciones empresariales para que cada acción posterior obtenga su propio token, emitido explícitamente y con ámbito.
- Backend para frontend (BFF)
- Un pequeño servidor que tú ejecutas y que se sitúa entre el widget y Syncanix, de modo que los tokens de autenticación nunca llegan al navegador. La forma más blindada de autenticar a tus usuarios.
- Autenticación reforzada (step-up)
- Pedir a un usuario que vuelva a confirmar su identidad —por ejemplo con autenticación multifactor— antes de ejecutar una acción sensible.
- Actuar en nombre de
- El asistente ejecutando una acción como el usuario final, con su identidad y sus permisos, nunca con acceso elevado o compartido.
- Niveles de confirmación
- Cómo Syncanix controla las acciones según el riesgo: las de lectura pueden ejecutarse automáticamente, las de escritura piden confirmación y las destructivas se bloquean salvo que las autorices.
- Seguridad a nivel de fila
- Una función de la base de datos que filtra automáticamente cada consulta a las filas de un único espacio de trabajo: la última salvaguarda de Syncanix para mantener separados los datos de los clientes, incluso si una consulta se olvida de limitarse a sí misma.
- Intención firmada
- Un token de un solo uso e imposible de manipular que vincula una acción aprobada a un usuario, una capacidad y unas entradas concretas, de modo que una acción confirmada no puede alterarse ni reproducirse.
- Puerta de evaluación
- Una comprobación de calidad automática que se ejecuta antes de promocionar a producción y bloquea el cambio si las respuestas del asistente empeoran, de modo que producción solo cambia para mejor.
- Detección de desviaciones
- Darse cuenta de cuándo tu API o su comportamiento cambian y el catálogo ya no coincide con la realidad, y señalarlo para que el asistente nunca actúe sobre una imagen obsoleta.
- Traspaso (escalado)
- Pasar una conversación del asistente a una persona de tu equipo cuando el usuario la necesita, con el contexto de la conversación hasta ese momento.
- Retención cero de datos (ZDR)
- Un acuerdo por el que un proveedor de IA procesa una solicitud sin almacenarla ni entrenar con ella. La CLI exige tu consentimiento explícito antes de cualquier enriquecimiento con IA.
- BYOK (aporta tu propia clave)
- Usar tus propias claves de proveedor de IA, de modo que tu proveedor te factura el uso del modelo directamente en lugar de contar para tu plan.
- BYOMCP (trae tu propio servidor MCP)
- Conectar servidores MCP que ya operas como fuentes de herramientas adicionales. Sus herramientas aparecen junto a tu catálogo descubierto, y las llamadas se reenvían a tu servidor respetando el aislamiento por tenant y la autenticación reforzada (step-up).
- Witness (testigo)
- Una observación en tiempo de ejecución de la forma de una llamada a la API — nombres de campos y tipos inferidos, nunca valores — producida por el middleware api-witness opcional. Los witnesses mantienen el catálogo alineado con lo que tu API realmente sirve.
- CU (unidades de cómputo)
- Una medida ponderada de lo que hace tu asistente: los mensajes, las llamadas a herramientas y los tokens subyacentes consumen CU. Los planes se dimensionan por las unidades de cómputo incluidas, así que el coste lo determina el uso, no el número de usuarios.
- Entorno
- Una copia aislada de tu configuración. Cada espacio de trabajo tiene un entorno de desarrollo para la configuración y un entorno de producción al que llegan tus usuarios.
- Promover
- Llevar tu configuración de desarrollo a producción, de modo que el comportamiento en vivo solo cambie cuando tú lo decidas.
- Claves publicable y secreta
- Una clave publicable (pk_…) puede incrustarse de forma segura en tu página web para el widget; una clave secreta (gak_…) se usa en el servidor, por ejemplo por la CLI. Nunca expongas una clave secreta en el código de cliente.
- Espacio de trabajo
- Un único inquilino de Syncanix: tu proyecto, con su catálogo, configuración, equipo y facturación. Puedes pertenecer a más de uno.