Un motor forense que no pregunta qué pasó.
Pregunta por qué — y a quién beneficia.
Una línea de tiempo te dice que un archivo se borró a las 03:14. No te puede decir si fue higiene de rutina, pánico, o una coartada plantada. VIGÍA trata cada artefacto como un signo — y lee la intención a la que apunta.
VIGÍA se apoya en cuatro siglos de trabajo sobre cómo los signos portan intención — y en las disciplinas que mantienen la interpretación honesta. Cada regla de scoring se remonta a una epistemología publicada, no a una corazonada.
Un signo nunca es solo una cosa — es una relación entre un representamen, su objeto, y el interpretante que produce. La inferencia a la mejor explicación (abducción) es como saltamos de la huella a la causa.
Un texto restringe sus lecturas. El “lector paranoico” encuentra conspiración en todo; Eco insiste en que el objeto se resiste. Leer malicia en mero ruido es, en sí mismo, un error.
La comunicación supone Cantidad, Cualidad, Relación, Manera. Una violación encubierta de Cualidad es la estructura exacta de una mentira; una transgresión abierta es ironía. El patrón de violación es señal.
La evidencia debe ser comprobable, tener una tasa de error conocida, y reportar su fuerza como un ratio de verosimilitud — no como un veredicto disfrazado de certeza. Los tribunales rechazan las cajas negras.
Pasá el cursor por un vértice. La intuición de Peirce: el significado es irreduciblemente triple. Un log borrado (signo) apunta a un acto de ocultamiento (objeto) solo a través de una interpretación disciplinada (interpretante). VIGÍA hace explícito ese tercer término — auditable y falsable — para que la lectura misma pueda interrogarse.
Cada fórmula de abajo es la regla de decisión real del Protocolo P2, corriendo en tu navegador. Movés los controles y ves al motor razonar. Esto es lo que se siente “auditable”.
Activá fuentes independientes. Noisy-OR nunca deja que la evidencia débil cancele la fuerte — la acumula. Pero menos de tres fuentes independientes dispara una penalización del 20% en la confianza: la corroboración no es opcional.
ABSTAIN es un resultado de primera clase. Donde la deriva, la inestabilidad o la inconsistencia dominan, el motor se niega a condenar — y nombra el porqué (ABSTAIN_DRIFT, ABSTAIN_INSTABILITY, ABSTAIN_INTENTION, ABSTAIN_ZONE). Los umbrales ε se leen de un PolicySpec sellado — nunca hardcodeados en la ruta de decisión.
Un instrumento forense que da respuestas distintas en x86 y ARM no es evidencia — es una opinión. VIGÍA se niega por completo a la unidad de punto flotante. La reproducibilidad no es una feature; es el punto entero.
Toda la aritmética corre en decimal.Decimal con precisión 28 y redondeo bancario. El round() nativo delega en libc y puede discrepar entre plataformas — por eso está prohibido en la ruta de decisión.
Estado, veredicto crudo, confianza, estabilidad, integridad, flags adversariales y disenso se pliegan en un único hash canónico con claves ordenadas. Cambiá cualquier entrada y la huella cambia. A prueba de manipulación por diseño.
La suite canónica completa se ancla a un único SHA-256. El agente corre los 22 de punta a punta contra un backend Python puro y uno NumPy — y deben coincidir, bit a bit.
El planificador ingiere artefactos crudos y emite un veredicto firmado, conforme a STIX 2.1, con mapeos MITRE ATT&CK — sin humano en el loop, y sin un solo umbral hardcodeado.
z-scores sobre baselines MAD robustos; las señales pre-normalizadas pasan intactas.
Noisy-OR dentro y entre fuentes; se aplica la penalización por corroboración.
Ratio de verosimilitud descontado por correlación sobre la escala ENFSI.
Causal Closure Score en fracciones exactas; CCS ≤ ½ veta hacia ABSTAIN.
El funcional de riesgo resuelve ACCEPT / ABSTAIN / REJECT contra ε sellado.
Veredicto de 8 estados, ajustado por confianza efectiva, sellado con SHA-256 → STIX 2.1.
Auto-calibrado entre corridas — λ, γ, ε se adaptan a las tasas observadas de falsos positivos/negativos, acotados a rangos defendibles bajo Daubert. Sin ML opaco en ninguna parte de la cadena.
Los detectores de caja negra te dan un score y te piden confianza. VIGÍA te da un veredicto, la teoría que lo sostiene, la aritmética que lo produjo, y un hash que prueba que nadie lo tocó en el camino de salida.