Servizi microservice condivisi
Questi servizi esistono già o sono pianificati come infrastruttura comune, condivisa con altri prodotti Vinova Lab.
auth-service
Possiede: identità, sessioni, token, SSO.
Responsabilità:
- Autenticare collaboratori e utenti interni
- Emettere token a breve scadenza che portano identità, non autorizzazione
- Ciclo di vita della sessione, revoca, MFA dove richiesto
Esplicitamente non: decisioni di autorizzazione. Chi può vedere quale microservizio è
una responsabilità del task-service (vedi Servizi di piattaforma), perché l'accesso
deriva dai task rivendicati, non da un ruolo statico.
data-service
Possiede: tutti gli accessi al database.
Responsabilità:
- Singolo punto di accesso DB per ogni altro servizio
- Ownership dello schema e migrazioni
- Controllo accesso a livello di query
Il workspace non raggiunge mai questo servizio. I dati di cui un collaboratore ha bisogno arrivano pre-pacchettizzati nel bundle di contesto della challenge.
llm-gateway
Possiede: ogni chiamata a un LLM, locale o API.
Responsabilità:
- Routing tra il modello locale (bulk del traffico) e le API esterne (fallback, check difficili, verifica del codice)
- Cap di token per-utente e per-scopo — il meccanismo che rende il costo LLM una scelta di policy invece di una previsione
- Versionamento dei template di prompt
- Log delle chiamate per attribuzione dei costi e per il set di valutazione
L'assistente di codice del collaboratore e l'LLM che valuta il codice inviato non devono condividere credenziali, quota o contesto del prompt. Se lo fanno, l'assistente diventa il canale per manipolare il valutatore. Trattali come due gateway logici dietro un singolo deployment.