Saltar al contenido principal

🖥️ Aprobación de acciones del copiloto

Objetivo Principal: Revisar y autorizar, cambio a cambio, todo lo que el copiloto quiera escribir en la plataforma, de modo que ninguna modificación real ocurra sin que una persona la haya visto y aceptado.

Todavía sin captura

Esta página describe una pantalla que aún no está fotografiada en el manual, así que el despiece no numera los elementos sobre una imagen. Lo que se cuenta aquí está contrastado con la versión 0.4.46 de la aplicación.

El copiloto puede consultar información por su cuenta, pero no escribe nada por su cuenta. Cuando una petición implica modificar algo —reconocer una alarma, crear una tarea, enviar una consigna a la instalación—, el asistente se detiene y prepara una propuesta: un resumen de lo que haría, con su nivel de riesgo, la comparación entre el valor actual y el que quedaría, y un plazo de validez. Esa propuesta se presenta en dos sitios, con el mismo contenido y el mismo efecto: una tarjeta dentro de la propia respuesta, para decidir sin salir de la conversación, y un panel lateral con el detalle completo. La acción solo se ejecuta cuando se pulsa “Aprobar”.

Depende de la configuración de la instalación y del rol

La revisión de acciones forma parte del asistente de IA y solo existe si este está habilitado en la instalación. Además, cada familia de acciones debe estar habilitada para la empresa: si no lo está, el copiloto ni siquiera puede proponerla y responderá que no puede hacerlo. Por último, cada acción exige un rol mínimo, indicado más abajo; con un rol insuficiente la propuesta no llega a crearse.

La tarjeta dentro de la conversación puede estar desactivada en una instalación concreta; cuando lo está, la revisión se hace igualmente desde el panel lateral, con el mismo contenido y las mismas garantías.

🧩 Despiece de Elementos Funcionales

Nombre del ElementoTipoDestino / AcciónDescripción Funcional
Tarjeta de propuesta en la respuestaTarjeta dentro de la conversaciónRecuadro que aparece bajo la respuesta del asistente en cuanto hay una acción pendiente. En su cabecera, la pastilla de riesgo, el título de la acción y, a la derecha, el nombre técnico de esa acción. Debajo, la frase que explica por qué la acción se considera delicada. Desaparece sola en cuanto la propuesta se aprueba o se cancela.
Tabla de cambios “Campo / Antes / Despues”Tabla comparativaUna fila por cada dato que se va a modificar: el nombre del campo, su valor actual y el valor que quedaría. Cuando no hay valor previo —porque el dato es nuevo— o el campo se vacía, la celda muestra “(sin valor)”. La plataforma no inventa un valor anterior: si la acción no permite conocerlo, la columna “Antes” aparece vacía y solo se detallan los datos que se van a escribir. En la tarjeta de la conversación se muestran como máximo cinco filas.
Botón "+N cambios mas"BotónAbre el panel lateral con todo el detalleSolo aparece cuando la propuesta tiene más de cinco cambios y, por tanto, la tarjeta no los muestra todos.
Botón "Detalles"BotónAbre el panel lateral de la acciónLleva a la vista completa de la propuesta sin aprobar ni cancelar nada.
Botón "Cancelar" (tarjeta)BotónDescarta la propuestaRenuncia a la acción: la propuesta se cancela en el servidor y la tarjeta desaparece. Nada se escribe.
Botón "Aprobar" (tarjeta)BotónEjecuta la acciónAutoriza el cambio con una sola pulsación, sin abrir el panel. Mientras se ejecuta, el botón muestra “Ejecutando...”. Al terminar aparece el aviso “Accion ejecutada”; si algo falla, “Error en la accion” con el motivo. Aprobar desde aquí sigue exactamente el mismo circuito de comprobaciones y de registro que aprobar desde el panel.
Panel lateral de la acciónPanel emergenteSe abre pegado al borde derecho de la ventana y oscurece el resto de la pantalla, para que la decisión no se tome de pasada. Recoge, ordenado, todo lo que hay que saber antes de aprobar.
Título de la acciónEncabezado del panelNombre en lenguaje llano de lo que se va a hacer: “Enviar comando SCADA”, “Reconocer alarma”, “Crear o actualizar tarea”, “Aplicar plan de calendario”, “Guardar widget en dashboard” o “Publicar mensaje MQTT (simulación)”. Cuando la acción no es una de las que la plataforma tiene rotuladas, el título que se muestra es su propio nombre técnico. Debajo aparecen el nombre técnico de la acción y el aviso “· expira en …s”, con los segundos que quedan contando hacia atrás.
Pastilla de riesgoIndicadorClasifica la acción en tres niveles: “Riesgo bajo” (verde), “Riesgo medio” (ámbar) y “Riesgo alto” (rojo). Lo decide la plataforma según el tipo de acción, no el asistente.
Pastilla de reversibilidadIndicadorIndica si el cambio se puede deshacer: “Reversible”, “Irreversible” o “Reversibilidad desconocida”. Este último caso significa que la plataforma no puede afirmarlo, y no debe interpretarse como que sí lo es.
Bloque "Destino"InformaciónSobre qué se va a escribir exactamente: normalmente el activo o el equipo y, cuando aplica, la variable concreta. Aparece solo si la acción lo declara. Es lo primero que conviene comprobar.
Descripción de la acciónTextoFrase que explica por qué la acción se considera de ese riesgo. Por ejemplo, para una consigna: “Comando SCADA hacia hardware industrial. Acción potencialmente irreversible.”.
Bloque "Cambios propuestos"Tabla comparativaLa misma comparación “Campo / Antes / Despues” de la tarjeta, aquí completa y sin recortar. Si la acción no aporta un desglose, se indica con el texto “Sin cambios estructurados.”.
Bloque "Trazabilidad"InformaciónMuestra el identificador abreviado de la confirmación y el estado en el que se encuentra la propuesta. Sirve para referirse a esta acción concreta al consultar el registro o al hablar con el soporte.
Botón "Aprobar (Enter)"BotónEjecuta la acciónAutoriza el cambio; la tecla Intro hace lo mismo. Aparece desactivado si la propuesta ya no está pendiente o si el plazo de validez se ha agotado.
Botón "Cancelar (Esc)"BotónDescarta la propuestaRenuncia a la acción. El mismo efecto tienen la tecla Escape, el aspa de la cabecera —etiquetada “Cancelar accion”— y pulsar fuera del panel.
Plazo de validezCuenta atrásCada propuesta caduca; de forma predeterminada, a los 120 segundos de crearse. Es una medida de seguridad: evita que una acción preparada hace rato se apruebe cuando la situación de la instalación ya ha cambiado.
Aviso de ejecución correctaBloque verdeAl aprobar con éxito aparece “Ejecutado”, acompañado del tiempo que ha tardado y, cuando la acción la devuelve, de la referencia abreviada de su apunte de auditoría. El panel se cierra solo un instante después.
Bloque "Error"Bloque rojoAparece cuando la ejecución falla o cuando el plazo se ha agotado. En ese caso la propuesta ya no se puede aprobar: hay que volver a pedirle la acción al copiloto para que genere una nueva.
Qué acciones piden aprobación, con qué riesgo y con qué rol
  • Enviar comando SCADA — riesgo alto. Roles Mantenimiento, Administrador o Admin Global. Exige además que se aporte el motivo o el código de autorización del operario. Esa comprobación se hace al ejecutar, no al proponer: si la propuesta llega sin él, aparece igualmente en el panel y el rechazo salta al pulsar "Aprobar", con el error de doble confirmación. Nada se escribe en la instalación.
  • Reconocer alarma — riesgo medio. Roles Mantenimiento, Administrador o Admin Global.
  • Aplicar plan de calendario — riesgo medio, porque crea varios eventos de una vez. Roles Mantenimiento, Administrador o Admin Global.
  • Crear o actualizar tarea — riesgo bajo. Roles Mantenimiento, Administrador o Admin Global.
  • Guardar widget en dashboard — riesgo bajo. Roles Administrador o Admin Global.
  • Publicar mensaje MQTT (simulación) — riesgo bajo. Roles Administrador o Admin Global.
  • Cambiar el responsable de un equipo — pide aprobación y queda registrada con el nivel de auditoría más alto. Roles Mantenimiento, Administrador o Admin Global.
  • Promover un borrador de dashboard — pide aprobación. Roles Administrador o Admin Global.
  • Cualquier otra acción con efectos externos que no esté en esta lista se clasifica como riesgo medio por prudencia, y se presenta con el mismo procedimiento.

💡 Guía de Uso

Cuando pidas al copiloto algo que modifique datos, no esperes una confirmación en texto: espera la tarjeta. Su aparición significa que el asistente ha preparado el cambio pero no lo ha hecho.

Léela siempre en este orden. Primero el destino: sobre qué activo, equipo o variable se va a escribir; es el error más caro y el más fácil de detectar, porque un destino equivocado salta a la vista. Después la tabla “Antes / Despues”: comprueba que el valor de partida coincide con lo que sabes de la instalación y que el valor de destino es el que pediste. Por último, la pastilla de riesgo y la de reversibilidad: “Riesgo alto” e “Irreversible” juntos exigen detenerse y, si hay la menor duda, cancelar y consultar. Si la tarjeta trae el botón “+N cambios mas”, ábrela con “Detalles” antes de decidir: hay cambios que no estás viendo.

Cuando lo tengas claro, pulsa “Aprobar” —en el panel también vale la tecla Intro— y espera. El botón pasa a “Ejecutando...” y, al terminar, aparece el aviso verde “Ejecutado” con el tiempo empleado; el panel se cierra solo. Si prefieres no seguir adelante, “Cancelar” o la tecla Escape descartan la propuesta sin escribir nada, y puedes seguir la conversación pidiendo otra cosa.

Comprobar que ha funcionado no debe quedarse en el aviso verde: ve a la pantalla correspondiente y míralo. Una alarma reconocida aparece como tal en su listado, una tarea creada figura en Tareas y una consigna enviada se refleja en el valor de la variable. La operación queda además registrada en el histórico de Auditoría, con la cuenta que la aprobó y el momento en que se ejecutó.

Si algo falla, el mensaje del bloque rojo indica la causa. El caso más frecuente es que la propuesta haya caducado: la cuenta atrás llegó a cero mientras se revisaba y el botón de aprobar quedó desactivado. No es un problema, es la protección funcionando; vuelve a pedirle la acción al copiloto y revisa la propuesta nueva, que traerá los valores actualizados. Si en cambio el asistente responde que no puede realizar la acción, el motivo suele estar en los permisos: esa familia de acciones no está habilitada para la empresa o tu rol no alcanza para ella, y hay que hablarlo con el responsable de la plataforma.

Una advertencia final: aprobar es firmar. La acción se ejecuta con tu identidad, queda registrada a tu nombre y produce efectos reales sobre la instalación. Nunca apruebes una propuesta cuyo destino o cuyos valores no entiendas del todo; cancelarla y volver a preguntar no cuesta nada.