Plantillas de engagement
- Parte
- 11
- Estado
- Revisado
- Edición
- v2 / 01.09.2026
- Tiempo estimado de lectura
- 3 min
Edición del 1 de septiembre de 2026
Las fuentes conservan sus fechas de consulta. El laboratorio identifica la simulación determinística y la integración con modelo por separado.
Tipo: Referencia · Fase: Todas
Si otra persona no puede reconstruir tu decisión, el hallazgo todavía depende de que vos estés en la reunión. Estas plantillas convierten el recorrido de PhiloCorp en un expediente que se puede revisar y repetir. Usalas con activos sintéticos y completá los campos con evidencia observada.
El Attack Intelligence Brief reúne hipótesis, pruebas, resultados y decisiones. No hace falta crear un informe nuevo por cada módulo: sumá registros relacionados por sus identificadores.
Registro de supuestos (assumption register)
| ID | Observación | Hipótesis | Confianza | Fuente autorizada | Estado | Evidencia pendiente |
|---|---|---|---|---|---|---|
| A-01 | Header declara un runtime de laboratorio | Ese runtime atiende la solicitud | BAJA | Captura sintética autorizada | PENDIENTE | Inventario o traza que confirme la implementación |Un header observado valida la existencia del header, no la identidad del runtime. Cambiá el estado solo cuando la evidencia respalde la hipótesis, y conservá también las hipótesis descartadas.
Ficha de prueba y RoE
test_id: PHILO-LAB-001
brief_id: PHILO-BRIEF-001
environment: local_isolated_lab
logical_asset: lab.philocorp.invalid
asset_class: synthetic_only
authorization_reference: "<aprobacion_y_alcance>"
security_objective: "<control_que_se_evalua>"
precondition_verified: "<hecho_y_evidencia>"
marker: PHILO_TEST_11_TEMPLATE
allowed_action: "<efecto_maximo_aprobado>"
prohibited_action: "<frontera_que_no_se_cruza>"
query_budget: 50
time_and_cost_budget: "<limites_acordados>"
positive_control: "<caso_benigno_que_debe_funcionar>"
success_metric: "<denominador_umbral_y_repeticiones>"
evidence_required: "<traza_decision_hash_y_estado>"
stop_conditions:
- non_synthetic_data
- unexpected_egress
- unexpected_effect
- missing_audit
- exhausted_budget
reset: "<restauracion_y_comprobacion_del_estado_inicial>"
framework_version: OWASP_LLM_2026
atlas_version: v2026.07
mapping_verified_on: "<AAAA-MM-DD>"
atlas_case_reference: N/A
case_relationship: "<incidente_investigacion_o_adaptacion_sintetica>"Si vinculás un caso documentado, elegí el ID de la edición adoptada y explicá qué parte tomaste de él. El ID aporta contexto; no convierte tu simulación en evidencia de un incidente real.
Registro de evidencia
| Evidencia ID | Test ID | Fecha/hora y zona | Ambiente | Activo | Observación | Hash completo | Retención |
|---|---|---|---|---|---|---|---|
| EV-PHILO-001 | PHILO-LAB-001 | <timestamp> | lab | model-02 | <resultado_observado> | <sha256> | <plazo_acordado> |Asociá el registro con versión de modelo, política y fixture. Separá resultado esperado de resultado observado. Un hash permite detectar cambios de los bytes; no autentica por sí solo el origen ni demuestra cuándo se produjo la evidencia.
Resultado y decisión
test_id: PHILO-LAB-001
execution_mode: "<configuration_review_offline_simulation_or_lab_execution>"
result: "<confirmed_rejected_inconclusive_or_not_reached>"
observed_effect: "<hecho_observado>"
evidence_ids: ["<EV-PHILO-ID>"]
sample_size: "<intentos_y_denominador>"
uncertainty: "<intervalo_o_limitacion>"
scope_of_conclusion: "<que_demuestra_y_que_no>"
control_owner: "<rol_responsable>"
remediation: "<cambio_verificable>"
retest: "<prueba_y_criterio_de_cierre>"
residual_risk: "<riesgo_que_permanece>"
decision: "<aceptar_revisar_revertir_o_ampliar_evidencia>"
decision_owner: "<rol_que_acepta_la_decision>"
deadline: "<fecha>"Estructura de reporte
1. Decisión propuesta y riesgo residual
2. Alcance, autorización, presupuestos y condiciones de detención
3. Ambiente, versiones, datos sintéticos y método
4. Hallazgos: evidencia, efecto, control, métrica y límites
5. Cadenas de confianza y etapas no alcanzadas
6. Remediaciones priorizadas, responsables, plazos y retest
7. Anexos: supuestos, evidencia y registro de restauraciónChecklist
- Solo se usaron activos y datos sintéticos autorizados.
- Versiones, fecha y alcance de cada mapeo están registrados.
- Investigación, incidente y adaptación del laboratorio se distinguen.
- Cada prueba tuvo presupuesto, control positivo y condición de detención.
- Cada conclusión tiene evidencia y declara lo que no se pudo observar.
- Cero éxitos en la muestra no se presenta como una garantía.
- Una etapa no alcanzada no figura como control aprobado.
- Cada remediación tiene responsable, plazo y criterio de retest.
- La restauración quedó comprobada y la retención acordada.

