Skip to main content

Servizi microservice condivisi

Questi servizi esistono già o sono pianificati come infrastruttura comune, condivisa con altri prodotti Vinova Lab.


auth-service

Possiede: identità, sessioni, token, SSO.

Responsabilità:

  • Autenticare collaboratori e utenti interni
  • Emettere token a breve scadenza che portano identità, non autorizzazione
  • Ciclo di vita della sessione, revoca, MFA dove richiesto

Esplicitamente non: decisioni di autorizzazione. Chi può vedere quale microservizio è una responsabilità del task-service (vedi Servizi di piattaforma), perché l'accesso deriva dai task rivendicati, non da un ruolo statico.


data-service

Possiede: tutti gli accessi al database.

Responsabilità:

  • Singolo punto di accesso DB per ogni altro servizio
  • Ownership dello schema e migrazioni
  • Controllo accesso a livello di query
note

Il workspace non raggiunge mai questo servizio. I dati di cui un collaboratore ha bisogno arrivano pre-pacchettizzati nel bundle di contesto della challenge.


llm-gateway

Possiede: ogni chiamata a un LLM, locale o API.

Responsabilità:

  • Routing tra il modello locale (bulk del traffico) e le API esterne (fallback, check difficili, verifica del codice)
  • Cap di token per-utente e per-scopo — il meccanismo che rende il costo LLM una scelta di policy invece di una previsione
  • Versionamento dei template di prompt
  • Log delle chiamate per attribuzione dei costi e per il set di valutazione
Segmentazione critica

L'assistente di codice del collaboratore e l'LLM che valuta il codice inviato non devono condividere credenziali, quota o contesto del prompt. Se lo fanno, l'assistente diventa il canale per manipolare il valutatore. Trattali come due gateway logici dietro un singolo deployment.