GatewayInterceptor es un gancho de admisión perimetral ejecutado por LiopHybridGateway inmediatamente después de la autenticación de transporte y del límite de tasa por ventana deslizante, previo al despacho de la petición JSON-RPC.
Proporciona un punto de extensión para incorporar filtros semánticos arbitrarios, clasificadores neuronales (como TypeSafe Jev o modelos ONNX) o motores de reglas deterministas sin añadir dependencias externas al núcleo del SDK de LIOP.
Posición del gancho de admisión perimetral en la canalización de LiopHybridGateway
Orden de Ejecución en la Canalización
El gancho de admisión se ejecuta en secuencia estricta:Configuración
El gancho se configura mediante el quinto parámetro opcional deLiopHybridGateway:
Referencia de Opciones
Contrato del Interceptor
La función interceptora implementa la siguiente firma:Parámetros
request: Readonly<McpRequest>
Un clon profundo congelado (Object.freeze(structuredClone(request))) de la petición JSON-RPC entrante.
Cualquier mutación efectuada dentro del interceptor opera sobre una instancia aislada, lo que neutraliza ataques de contaminación de prototipos contra el contexto del gateway.
context: GatewayInterceptorContext
Valor de Retorno (GatewayAdmissionResult)
Ejemplos de Implementación
Ejemplo 1: TypeSafe Jev (Clasificación Probabilística System One)
TypeSafe Jev ejecuta clasificación semántica rápida sobre los argumentos de herramientas usando primitivas tipadas (noul, choice, score):
Ejemplo 2: Runtime Local ONNX (Inferencia ML Sin Salida a Red)
Para despliegues perimetrales donde no se permite tráfico saliente, modelos ONNX evalúan representaciones vectoriales en el proceso local:Ejemplo 3: Reglas Estáticas Deterministas (Cero Dependencias)
Ejemplo 4: Comportamiento Predeterminado Sin Interceptor
Cuando no se especifica ningún interceptor, el gateway opera sin intervención perimetral:Directivas de Topología de Red y Ubicación de Interceptores
El despliegue de interceptores en una malla LIOP distribuida exige respetar estrictamente la segregación de fronteras de red conforme al estándar Zero-Trust NIST SP 800-207:Topología de Interceptores LIOP: Demarcación entre Admisión Perimetral y Aislamiento en Enclave
1. Pasarelas Perimetrales de Entrada (MANDATORIO / RECOMENDADO)
- Nodo Destino: Puntos de entrada públicos, proxies DMZ y semillas de descubrimiento (ej.
Nexus Gateway). - Despliegue del Hook:
GatewayInterceptorse configura aquí para ejecutar firewalls de aplicación L7, clasificadores semánticos neuronales (ej. TypeSafe Jev) y filtros de reputación/IP. - Objetivo: Frenar y rechazar ataques hostiles (inyecciones SQL, Path Traversal, jailbreaks de prompts) en < 400 ms con
HTTP 403 Forbiddeny código de error-32099antes de que las solicitudes atraviesen la malla P2P o consuman cómputo en los enclaves.
2. Enclaves Soberanos de Datos (ESTRICTAMENTE PROHIBIDO)
- Nodo Destino: Proveedores de datos privados y enclaves Tier 1 (ej.
The Bank,The Vault). - Política:
GatewayInterceptorNO DEBE configurarse en servidores de enclave de datos. - Fundamento Técnico:
- Prevención de Falsos Positivos sobre Código Legítimo: En LIOP, los clientes inyectan micro-módulos de lógica (
@LIOP{...}...@END). Un filtro WAF heurístico genérico evaluando parámetros dentro del enclave clasificaría erróneamente funciones matemáticas o bucles de agregación legítimos como inyecciones de código malicioso. - Aislamiento Zero-Trust Auténtico: Un enclave jamás debe asumir que un proxy perimetral anterior “desinfectó” el tráfico. El enclave debe neutralizar código hostil mediante The Shield (Guardian AST, Sandbox WASI/V8 con 25 globales envenenados, Taint IFC y Escudo PII de Egreso). Colocar un WAF perimetral frente al sandbox del enclave desvirtúa la auditoría de seguridad y encubre fallas de contención.
- Prevención de Falsos Positivos sobre Código Legítimo: En LIOP, los clientes inyectan micro-módulos de lógica (
3. Pasarelas Fronterizas Asimétricas (BLG)
- Nodo Destino: Border LIO Gateway (
BLG) que conecta Tier 2 (Consorcio) con Tier 1 (Enclaves Privados). - Política: Valida niveles de autorización (
clearanceTier: 4), certificados mTLS y la clave simétrica Swarm Key (tier1.psk). El código enrutado hacia el enclave pasa sin ser interceptado por unGatewayInterceptorlocal; esto asegura que el enclave ejecute su propia validación in-situ.
Verificación del Modelo de Seguridad
ElGatewayInterceptor actúa exclusivamente como compuerta de admisión en el perímetro DMZ. No sustituye, altera ni debilita ninguna de las seis capas de defensa de LIOP:
Referencias Relacionadas
- Interceptores de Log y Auditoría — Ganchos para flujos de logs operacionales y registros criptográficos de auditoría.