Arquitectura y flujo de datos
Cómo fluye un mensaje
Sección titulada «Cómo fluye un mensaje»- Una persona le escribe a un agente en un canal. La solicitud llega a VirtuAI por HTTPS y se verifica con el mecanismo propio del canal: la firma de solicitudes de Twilio para WhatsApp, el token firmado de Google para Google Chat, el secreto de firma de la app para Slack, el secreto del webhook que generó VirtuAI para Telegram, un miembro del espacio de trabajo que haya iniciado sesión para el chat web y una clave de integración para la voz cuando la aplicación obligatoria está activada. Las solicitudes que no pasan la verificación se rechazan antes de que se ejecute cualquier agente.
- VirtuAI encuentra el agente, el espacio de trabajo al que pertenece, y la configuración y las claves de ese espacio de trabajo. Si se agotó un presupuesto configurado como Block, la ejecución se detiene aquí en los canales que cubren los presupuestos.
- El agente busca en sus bases de conocimiento y llama a sus herramientas según sea necesario. Luego, envía la conversación al proveedor de modelos configurado en el agente, con la clave del espacio de trabajo.
- La respuesta vuelve al canal. El turno se almacena y se analiza en busca de datos sensibles, y el uso de tokens se registra para los presupuestos y la analítica.
Dónde se almacenan tus datos
Sección titulada «Dónde se almacenan tus datos»| Datos | Dónde se almacenan | Notas |
|---|---|---|
| Cuentas: nombre, correo electrónico, membresías de espacios de trabajo y roles | Base de datos | Las contraseñas se almacenan como hashes bcrypt |
| Agentes, versiones, herramientas, habilidades y conexiones a servidores MCP | Base de datos | Limitados al espacio de trabajo. VirtuAI cifra las credenciales de Telegram y Slack de los agentes antes de almacenarlas. |
| Transcripciones de conversaciones y registros de trabajo de los agentes | Base de datos | Consulta retención de datos |
| Hallazgos de datos sensibles | Base de datos | Solo la categoría y la posición, nunca una copia del valor |
| Registro de acceso a las conversaciones | Base de datos | Quién vio, reveló, exportó o volvió a analizar qué, y cuándo |
| Archivos de bases de conocimiento | Cloud Storage | Los originales que subes |
| Índice de búsqueda de bases de conocimiento | Base de datos | Fragmentos de texto y sus embeddings |
| Configuración del espacio de trabajo y claves de proveedores | Base de datos | VirtuAI cifra los secretos antes de almacenarlos |
| Claves de integración y vínculos de invitación | Base de datos | Solo hashes con clave |
| Uso de tokens y costos | Base de datos | Se conserva durante 90 días |
| Avatares del asistente e imágenes de la marca | Cloud Storage |
Qué sale de Google Cloud
Sección titulada «Qué sale de Google Cloud»| Se envía a | Qué | Cuándo |
|---|---|---|
| El proveedor de modelos del agente | La conversación, las instrucciones y los resultados de las herramientas y de las bases de conocimiento de ese turno | En cada turno del agente |
El proveedor de embeddings de EMBEDDING_PROVIDER |
El texto de los documentos de bases de conocimiento y la consulta de búsqueda | Cuando se indexa un documento y cuando un agente hace una búsqueda |
| Los proveedores de canales | Los mensajes de ese canal | Cuando el canal está conectado |
| Los servicios que conectas | Todo lo que el agente envía a la herramienta, al servidor MCP, al proveedor de voz, al servicio de seguimiento o a la zona de pruebas de código | Cuando el agente los usa |
| PostHog (Estados Unidos) | Eventos de uso: modelo, tokens, costo, latencia y el texto del prompt y de la respuesta de las llamadas al modelo | En cada llamada al modelo |
Consulta la descripción general de seguridad para obtener información sobre el cifrado, el control de acceso y la retención.
