Hay una cosa que pensé mal durante bastante tiempo.
Solía creer que si la policy estaba escrita correctamente, el resultado también sería correcto.
Pero al leer @NewtonProtocol , vi que eso no era suficiente.
La misma policy.
Solo con cambiar algunos parámetros como el límite de transacciones, las listas permitidas o el periodo de vigencia, el resultado de la ejecución puede ser completamente diferente.
Lo interesante es que la lógica no cambia en absoluto.
Lo que cambia es el contexto en el que se aplica esa lógica.
Entonces lo entendí.
En muchos sistemas, lo que determina el nivel de confianza no es el código.
Sino la configuración.
El código suele auditarse.
La configuración, en cambio, rara vez se revisa con tanto detalle.
Y sin embargo, es precisamente ahí donde se incorporan al sistema los juicios de las personas.
Newton lo hace bastante bien cuando, cada vez que cambia la configuración, el PolicyClient genera un nuevo policyId.
Al menos, los usuarios saben que el sistema está ejecutando una configuración distinta a la anterior.
Pero todavía tengo una pregunta.
Si dos aplicaciones usan la misma policy, pero tienen configuraciones completamente diferentes.
¿Estamos reutilizando el mismo conjunto de normas?
¿O estamos creando dos sistemas de confianza distintos bajo el mismo nombre?
Quizá el futuro de las policies no sea solo la transparencia sobre la lógica.
Sino también la transparencia sobre las suposiciones que se incorporan antes de que la lógica empiece a ejecutarse.
#newt $NEWT $M

¿Qué merece más escrutinio en un sistema de políticas?
🔘 The policy logic
100%
🔘 The configuration
0%
2 Votos • Votación cerrada