Consola y flota

El feedback pasa a candidato de entrenamiento

Cuando le dices a la consola que una decisión fue acertada o errónea, ese veredicto no pasa en silencio a ser verdad de entrenamiento. Pasa a candidato que primero debe superar una revisión. Esta página explica el ciclo: cómo se capta tu feedback, la barrera de fidelidad que debe pasar y por qué nada entrena solo.

~6 min de lectura · Consola y flota

Esto se apoya en la revisión de incidentes en modo cloud; un dispositivo privado registra sus decisiones localmente y no informa nada de esto.

Tu veredicto arranca el ciclo

Tras un incidente puedes registrar un veredicto sobre él, y solo se aceptan dos:

  • Ataque: el sistema acertó al actuar.
  • Legítimo: fue una falsa alarma.

Registrar un veredicto marca el incidente como candidato de feedback. No cambia ningún estado en el dispositivo, no dispara nada en la máquina y es invisible para el daemon. También puedes corregir un veredicto dado antes.

La barrera de fidelidad

Un veredicto solo pasa a candidato usable si la prueba tras él es de fiar. Cada candidato se revisa y se descarta si falla:

  • Tiene diff: un candidato sin cambio redactado guardado se descarta.
  • Diff fiel: el cambio guardado debe corresponder de forma demostrable al texto que de verdad se juzgó; un marcador de fidelidad desconocido o ausente se descarta.
  • Contado, no oculto: los candidatos descartados se contabilizan por motivo, nunca se tiran en silencio.
Un marcador de fidelidad ausente nunca se trata como fiel. Un dispositivo más antiguo que no dio prueba de lo que juzgó queda fuera, no se cree por defecto.

Un candidato, no un entrenamiento

Pasar la barrera no entrena nada. El paso que reúne candidatos es de solo lectura: no escribe nada en el dispositivo ni nada de vuelta en el registro. Tu veredicto aún debe superar la misma nueva revisión independiente que cualquier otra etiqueta antes de poder entrar en un conjunto de datos. No hay entrenamiento automático, ni cambio de modelo, ni giro silencioso.

Qué lleva un candidato

Un candidato es el incidente reducido a lo que una nueva revisión necesita:

CampoSignificado
pathEl archivo sobre el que fue el incidente
redactedDiffEl cambio juzgado, redactado y solo añadido
diffFidelityEl marcador de procedencia que revisa la barrera
dangerEl valor de peligro calculado, cuando está presente
verdictTu juicio: ataque o legítimo
submittedAtCuándo se registró el veredicto

Sigue leyendo

Dónde viven los incidentes y los veredictos: incidentes y auditoría. Qué contiene de verdad el diff redactado: qué envía el modo cloud. La espera de la que trata tu veredicto: el diálogo de pregunta.

¿Te resultó útil?

Tu juicio cuenta, y aun así se revisa.

El feedback pasa a candidato revisado de nuevo, condicionado por la fidelidad, nunca entrenamiento a ciegas. Revisado en la consola.

Sign me up