Skip to main content
El GatewayInterceptor es un gancho de admisión perimetral ejecutado por LiopHybridGateway inmediatamente después de la autenticación de transporte y del límite de tasa por ventana deslizante, previo al despacho de la petición JSON-RPC. Proporciona un punto de extensión para incorporar filtros semánticos arbitrarios, clasificadores neuronales (como TypeSafe Jev o modelos ONNX) o motores de reglas deterministas sin añadir dependencias externas al núcleo del SDK de LIOP.
Arquitectura del GatewayInterceptor (Modo Claro)Arquitectura del GatewayInterceptor (Modo Oscuro)

Posición del gancho de admisión perimetral en la canalización de LiopHybridGateway

Orden de Ejecución en la Canalización

El gancho de admisión se ejecuta en secuencia estricta:
El interceptor se ejecuta después de la autenticación JWT y del límite de tasa. Este ordenamiento previene que tráfico no autenticado o saturaciones por inundación agoten cuotas de inferencia externas, presupuestos de API o ciclos de procesamiento.

Configuración

El gancho se configura mediante el quinto parámetro opcional de LiopHybridGateway:

Referencia de Opciones

Contrato del Interceptor

La función interceptora implementa la siguiente firma:

Parámetros

request: Readonly<McpRequest>

Un clon profundo congelado (Object.freeze(structuredClone(request))) de la petición JSON-RPC entrante. Cualquier mutación efectuada dentro del interceptor opera sobre una instancia aislada, lo que neutraliza ataques de contaminación de prototipos contra el contexto del gateway.

context: GatewayInterceptorContext

Valor de Retorno (GatewayAdmissionResult)


Ejemplos de Implementación

Ejemplo 1: TypeSafe Jev (Clasificación Probabilística System One)

TypeSafe Jev ejecuta clasificación semántica rápida sobre los argumentos de herramientas usando primitivas tipadas (noul, choice, score):

Ejemplo 2: Runtime Local ONNX (Inferencia ML Sin Salida a Red)

Para despliegues perimetrales donde no se permite tráfico saliente, modelos ONNX evalúan representaciones vectoriales en el proceso local:

Ejemplo 3: Reglas Estáticas Deterministas (Cero Dependencias)

Ejemplo 4: Comportamiento Predeterminado Sin Interceptor

Cuando no se especifica ningún interceptor, el gateway opera sin intervención perimetral:

Directivas de Topología de Red y Ubicación de Interceptores

El despliegue de interceptores en una malla LIOP distribuida exige respetar estrictamente la segregación de fronteras de red conforme al estándar Zero-Trust NIST SP 800-207:
Topología de Interceptores LIOP (Light)Topología de Interceptores LIOP (Dark)

Topología de Interceptores LIOP: Demarcación entre Admisión Perimetral y Aislamiento en Enclave

1. Pasarelas Perimetrales de Entrada (MANDATORIO / RECOMENDADO)

  • Nodo Destino: Puntos de entrada públicos, proxies DMZ y semillas de descubrimiento (ej. Nexus Gateway).
  • Despliegue del Hook: GatewayInterceptor se configura aquí para ejecutar firewalls de aplicación L7, clasificadores semánticos neuronales (ej. TypeSafe Jev) y filtros de reputación/IP.
  • Objetivo: Frenar y rechazar ataques hostiles (inyecciones SQL, Path Traversal, jailbreaks de prompts) en < 400 ms con HTTP 403 Forbidden y código de error -32099 antes de que las solicitudes atraviesen la malla P2P o consuman cómputo en los enclaves.

2. Enclaves Soberanos de Datos (ESTRICTAMENTE PROHIBIDO)

  • Nodo Destino: Proveedores de datos privados y enclaves Tier 1 (ej. The Bank, The Vault).
  • Política: GatewayInterceptor NO DEBE configurarse en servidores de enclave de datos.
  • Fundamento Técnico:
    1. Prevención de Falsos Positivos sobre Código Legítimo: En LIOP, los clientes inyectan micro-módulos de lógica (@LIOP{...}...@END). Un filtro WAF heurístico genérico evaluando parámetros dentro del enclave clasificaría erróneamente funciones matemáticas o bucles de agregación legítimos como inyecciones de código malicioso.
    2. Aislamiento Zero-Trust Auténtico: Un enclave jamás debe asumir que un proxy perimetral anterior “desinfectó” el tráfico. El enclave debe neutralizar código hostil mediante The Shield (Guardian AST, Sandbox WASI/V8 con 25 globales envenenados, Taint IFC y Escudo PII de Egreso). Colocar un WAF perimetral frente al sandbox del enclave desvirtúa la auditoría de seguridad y encubre fallas de contención.

3. Pasarelas Fronterizas Asimétricas (BLG)

  • Nodo Destino: Border LIO Gateway (BLG) que conecta Tier 2 (Consorcio) con Tier 1 (Enclaves Privados).
  • Política: Valida niveles de autorización (clearanceTier: 4), certificados mTLS y la clave simétrica Swarm Key (tier1.psk). El código enrutado hacia el enclave pasa sin ser interceptado por un GatewayInterceptor local; esto asegura que el enclave ejecute su propia validación in-situ.

Verificación del Modelo de Seguridad

El GatewayInterceptor actúa exclusivamente como compuerta de admisión en el perímetro DMZ. No sustituye, altera ni debilita ninguna de las seis capas de defensa de LIOP:

Referencias Relacionadas