You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
This commit was created on GitHub.com and signed with GitHub’s verified signature.
Fixed
KJR-BUG-0006 cerrado — la capa easy aplica la sensitivity policy
completa (ADR-005 §6, hallazgo H1 de la auditoría interna). El nivel
efectivo de una consulta es el máximo de los chunks recuperados y
toda salida hacia un LLM pasa por la policy:
query --answer: --adapter explícito no permitido para el nivel →
error accionable (nivel, permitidos y cómo corregirlo); adapter de
config/default no permitido → se enruta al primer proveedor permitido
con aviso. El registry incluye ollama (HTTP local) para que confidential tenga siempre salida.
eval --judges: flag nuevo --sensitivity (default seguro internal) con gate que rechaza jueces no permitidos antes de enviar
nada.
Los índices creados antes de 0.7.0 no tienen marca de nivel: sus
chunks cuentan como internal (nunca public). Reindexa para
aplicar tus reglas.
Added
Sensibilidad declarable en karajan.config.json: easy.sensitivity
(nivel del corpus) y easy.sensitivityRules (excepciones por prefijo de
ruta, gana la primera que matchea), con validación estricta. El wizard
de init pregunta el nivel; index estampa cada documento y los chunks
lo heredan hasta el store; los hits de query exponen sensitivity.
API nueva exportada: maxSensitivity, resolveDocumentSensitivity, effectiveSensitivityOfHits, enforceEasyAdapterPolicy y generateAnswerForHits (generación con routing y redacción PII sobre
hits ya recuperados, testeable sin peers).
redactPII cubre IBAN (hallazgo H3): ES e internacional, con y sin
separadores, placeholder [REDACTED_IBAN] y conteo counts.iban.
Docs: sección «Sensibilidad y privacidad» en docs/easy-rag.md y
caso de uso real de despliegue GCP en docs/case-study-gcp.md
(criterio de 1.0 cumplido).
Security
Paquete de auditoría actualizado: H1 corregido (este release), H2
cerrado con decisión registrada (embedders remotos = documentación
prescriptiva; la capa easy solo ofrece embedders locales) y H3
corregido (IBAN). Queda únicamente la auditoría externa como criterio
de 1.0 pendiente.