◆ Anexo — el caso de uso de auditoría

Un vecino que audita,
no un sistema que sustituye

La tecnología actual no se tira: se vigila. Una MVM de Lumen se instala junto a cualquier sistema — el mismo contenedor, el mismo clúster Kubernetes — y sus agentes lo auditan de forma continua: detectan fallos, proponen mejoras y dejan logs con trazabilidad. Sin tocar una línea de lo que ya tienes.

Contenedor A — tu sistema
+ MVM sidecar: rutinas de auditoría
Contenedor B — tu sistema
+ MVM sidecar: rutinas de auditoría
Contenedor C — tu sistema
+ MVM sidecar: rutinas de auditoría
⇅ los agentes se hablan entre sí (A2A) — cada contenedor con su vigilante
Nodo central
correlaciona, decide y replica agentes según el presupuesto (gas)

Cómo funciona

Un mesh de contenedores, una MVM en cada uno, y un nodo central que lo correlaciona todo.

01

Una MVM en cada contenedor

Se despliega como sidecar: al lado del sistema, sin reemplazarlo, sin cambiar su código ni su configuración.

02

Rutinas M que vigilan

Health checks, métricas y lecturas de estado escritas en M — el mismo lenguaje que ejecuta la máquina virtual.

03

Detectan fallos y mejoras

Cada anomalía se registra, se correlaciona con otras y se clasifica: incidente, tendencia o recomendación.

04

Agentes que se hablan

El vigilante de un contenedor avisa al de otro: la detección no muere en un log, viaja por la malla.

05

Nodo central que decide

Correlaciona lo que ve cada contenedor, decide qué requiere atención humana y qué se resuelve solo.

06

Agentes al vuelo, replicación por presupuesto

Si algo merece más vigilancia, se crea un agente específico o se replica la MVM — dentro del gas que le asignes.

La rutina de un vigilante

Un agente de auditoría, escrito en M, consultando un sistema ajeno por HTTP y avisando a la malla.

auditor.m — el vigilante del contenedor B
; auditor.m — el vigilante del contenedor B
S ^AUDIT("target")="https://api.tusistema.com/health"  ; qué vigila
O 8:"GET https://api.tusistema.com/health"          ; consulta el health
I $P($G(^O)," ",1)="200" W "ok" Q                    ; si responde, todo bien

S ^MAILBOX("central")="fallo en contenedor B: "_$G(^O)  ; avisa al nodo central
S ^R=$DEVICE("llm:call","diagnostica: "_$G(^O),"sys","deepseek","deepseek-v4-flash") ; analiza
S ^Orch("incidente")=^R                            ; deja el incidente con trazabilidad
W "alerta enviada: ",^R

Misma rutina en cada contenedor, distinto objetivo — la malla entera queda vigilada por el mismo lenguaje.

Por qué encaja con la tecnología actual

No es una promesa de reemplazo: es un anexo que se gana su sitio por su propio peso.

Cero fricción

No migras, no reescribes

El sistema existente no se toca: añades un contenedor al lado y la vigilancia empieza.

Datos locales

La auditoría vive en tu clúster

Los logs y el estado no salen a la nube de otro: se quedan donde corre el sistema.

Trazabilidad

Cada evento, con autor y orden

Quién detectó qué, cuándo y en qué secuencia — auditoría real, no logs sueltos.

Crece contigo

Más contenedores, más malla

Cada sistema nuevo que despliegues solo añade un nodo más a la red de vigilancia.