Ir al contenido

Integraciones y cambios seguros

Integración Uso Límite
Privy Sesión y atribución opcional La clave de servicio autoriza rutas M2M
PostgreSQL/Drizzle Metadatos, borradores, auditoría y colas Contiene datos clínicos protegidos
R2 Originales cifrados Descifrado solo después de comprobar alcance
pg-boss Extracción, dead letter y envío Trabajadores solo si la cola está habilitada
Nebius Extracción estructurada Desidentificación no es garantía
RheumAI audit proxy Calificar o enviar para revisión No aprueba ni registra
Agente clínico Inventario y extracción por médico No aprueba ni envía
Tenki MicroVM para Playwright Requiere configuración y salida a internet
BIOBADAMEX Formulario crdA–crdE El mapa no cubre todos los controles

Nombres únicamente, nunca valores:

  • BIOBADAMEX_QUEUE_ENABLED
  • BIOBADAMEX_REGISTRY_SUBMIT_ENABLED
  • NEBIUS_API_KEY, NEBIUS_BASE_URL
  • clave de ingesta M2M y BIOBADAMEX_INGEST_MEDIC_ID
  • BIOBADAMEX_AUDIT_API_KEY
  • clave del agente y médico onBehalfOf
  • variables R2 y clave maestra de cifrado
  • token, imagen y workspace de Tenki
  • URL base y credenciales del registro

No copies valores a archivos, documentación, comandos, logs o PRs.

  1. Comprobar propietario antes de descifrar R2.
  2. Mantener agentRecord inmutable.
  3. Recomputar DAS-28 y faltantes tras corrección.
  4. No convertir unknown a cero o false de forma general.
  5. Separar aprobar de enviar.
  6. Volver a comprobar propiedad, estado, faltantes, confirmación y flag al enviar.
  7. Usar la versión del mapa del payload.
  8. No equiparar idpac y resumen con read-back campo por campo.
  9. Separar datos del estudio y workflow clínico.
  10. Documentación no autoriza deploy, migración ni escritura externa.
Cambio Archivos Verificación mínima
Ingesta intake/uploads tests de intake, batch y uploads
Extracción extract/config extractor, fallos y esquema
Tri-state/completitud paquete registry suite completa del paquete
Revisión/corrección drafts + UI tests de drafts, preview y typecheck web
Cola queue/jobs jobs, dead-letter y lifecycle
Mapa/worker field-map/resolver/filler/driver suites registry y worker; bundle
Envío submit + Tenki mocks únicamente; nunca envío real
Auditoría/agentes audit/agent claves fail-closed, alcance y no mutación
Ventana de terminal
pnpm --filter @pokta/biobadamex-registry test
pnpm --filter @pokta/biobadamex-registry-worker test
pnpm --filter @pokta/api test -- <archivos enfocados>
pnpm exec turbo run typecheck --force

En el commit documentado: registry 190 pruebas, worker 41, API enfocada 156 y typecheck forzado 12 tareas, todas pasaron. No se ejecutaron migraciones, despliegues, consultas clínicas ni escrituras al registro.

  • Texto clínico en claro dentro del payload de extracción.
  • Desidentificación de mejor esfuerzo.
  • Checklist de aprobación principalmente cliente-side.
  • Worker best-effort para campos no fatales.
  • Mapa incompleto y con ambigüedades.
  • Sin read-back campo por campo.
  • Registry-submit sin política específica de reintento.
  • Descripciones médico-facing pendientes en pipeline config.