Isotipo KBIA

KBIA

Knowledge Base IA para bots y chats

API multi-tenant que conecta tus conversaciones con bases de conocimiento en Amazon Bedrock, con consola de operación y trazabilidad.

Un producto de EasySoft Solutions

Producto

Qué es KBIA

KBIA significa Knowledge Base + IA. Expone un endpoint de pregunta/respuesta alimentado por Amazon Bedrock Knowledge Base, aislado por cuenta (tenant), con panel para configurar clientes, probar consultas y auditar uso.

Arquitectura

Cómo viaja una pregunta

El bot no habla con Bedrock directamente: autentica, resuelve el tenant y KBIA orquesta RetrieveAndGenerate con la configuración de esa cuenta.

  1. 1. Basic Auth El cliente envía Authorization: Basic. KBIA valida contra el servicio de autenticación externo (AuthServiceUrl).
  2. 2. Tenant = AccountId El accountId del usuario activo se convierte en TenantId. Se carga la configuración en MongoDB Atlas (knowledge base id, modelo, límites).
  3. 3. Bedrock RAG Con UseFakeBedrock=false, se invoca Amazon Bedrock Knowledge Base. En local puede simularse con fake.
  4. 4. Respuesta y auditoría Se devuelve la respuesta al bot, se registran traces y consumo de tokens por cuenta y día/mes.

Integradores

API pública

Pensada para bots, IVR y canales de chat. Un endpoint principal de pregunta con contexto conversacional en memoria de proceso.

POST /ai/api/v1/KnowledgeBase/ask

Autenticación: Basic Auth vía servicio externo. El AccountId debe mapear a un cliente activo en KBIA.

Contrato típico

{
  "question": "¿Cuál es el horario de atención?",
  "sessionId": "opcional-para-contexto"
}

Auth externo (resumen)

Rutas admin (JWT Bearer)

Área Prefijo Uso
Auth admin /ai/api/v1/Admin/auth/* Login, bootstrap SuperAdmin, status
Clientes /ai/api/v1/Admin/tenants CRUD de cuentas / knowledge bases
Usuarios /ai/api/v1/Admin/users Operadores de la consola
Playground UI en /admin/playground Probar ask multi-cliente sin el bot
Traces /ai/api/v1/Admin/traces Historial y detalle de consultas

Operación

Consola de administración

Panel Vue embebido en la misma API. Acceso con JWT; el primer SuperAdmin se crea una sola vez con AdminBootstrapToken.

Ir a /admin/

Datos

Multi-tenant sobre MongoDB Atlas

Persistencia en MongoDB (migración desde DynamoDB). Sin Redis: caché IMemoryCache en el proceso de la instancia.

Seguridad

Controles incluidos

Endurecimiento alineado a OWASP: límites de cuerpo, rate limiting por tenant e IP, JWT con clave ≥32 caracteres, bootstrap de un solo uso y validación HTTPS del auth externo.

Plataforma

Stack técnico

Pensado para una instancia Linux compartida (Docker + Caddy), el mismo patrón que otros productos EasySoft en la VPS.