Skip to content
Open
Show file tree
Hide file tree
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension


Conversations
Failed to load comments.
Loading
Jump to
The table of contents is too big for display.
Diff view
Diff view
  •  
  •  
  •  
The diff you're trying to view is too large. We only load the first 3000 changed files.
50 changes: 50 additions & 0 deletions .github/workflows/ci-m365-graph.yml
Original file line number Diff line number Diff line change
@@ -0,0 +1,50 @@
name: CI - M365 Graph adapters

on:
push:
paths:
- 'src/adapters/m365-graph/**'
pull_request:
paths:
- 'src/adapters/m365-graph/**'

jobs:
build:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v4

- name: Set up Node.js
uses: actions/setup-node@v4
with:
node-version: '18'

- name: Install Node deps (if package.json present)
run: |
if [ -f src/adapters/m365-graph/package.json ]; then
cd src/adapters/m365-graph && npm install
else
echo "No package.json, skipping npm install"
fi

- name: Run Node lint/tests (optional)
run: |
echo "No tests configured; add your tests to the adapters folder"

- name: Set up Python
uses: actions/setup-python@v4
with:
python-version: '3.11'

- name: Install Python deps
run: |
python -m pip install --upgrade pip
pip install msal requests flask || true

- name: Build Docker image for azure-function (optional)
run: |
if [ -f src/adapters/m365-graph/azure-function/Dockerfile ]; then
docker build -t m365-azure-function -f src/adapters/m365-graph/azure-function/Dockerfile src/adapters/m365-graph/azure-function
else
echo "No Dockerfile, skipping"
fi
9 changes: 0 additions & 9 deletions .idea/continue.iml

This file was deleted.

This file was deleted.

This file was deleted.

This file was deleted.

77 changes: 77 additions & 0 deletions SIGE-M365-Integration-Deliverable.md
Original file line number Diff line number Diff line change
@@ -0,0 +1,77 @@
# Integración Microsoft 365 para SIGE — Entregable

Fecha: 2026-08-09
Autor: Equipo SIGE (generado automáticamente)

---

## 1. Resumen ejecutivo
Microsoft 365 será la capa de adquisición, gobierno, colaboración y analítica para SIGE. La integración distingue entre: (A) conocimiento indexado y citable (SharePoint + Connectors/Copilot) y (B) acciones transaccionales (Microsoft Graph / Power Platform). Se respetan ACLs y la identidad del usuario; las escrituras requieren permisos separados y aprobación.

## 2. Estructura y subagentes
Siete subagentes: tenant, identidad, SharePoint, Graph, datos/PowerBI, Purview, Teams. Cada uno tiene entregables definidos en config/m365-build-agents.json.

## 3. Plan de integración (fases y checklist resumido)
Fase 0 — Inventario y decisiones (owner: platform-sre)
- [ ] Exportar inventario tenant: dominios, licencias, usuarios, grupos, roles
- [ ] Mapear owners y fuentes autoritativas
- [ ] Documentar requisitos de residencia y retención

Fase 1 — Identidad y accesos (owner: cybersecurity)
- [ ] Crear App Registrations por ambiente
- [ ] Definir matriz permisos (delegado vs aplicación)
- [ ] Configurar MFA y Conditional Access
- [ ] Provisión de Managed Identities / certificados

Fase 2 — Arquitectura SharePoint (owner: data-knowledge-rag)
- [ ] Diseñar sitios y bibliotecas por propósito
- [ ] Definir metadatos, owners y retenciones
- [ ] Crear zona aprobada para fuentes RAG

Fase 3 — Graph & Ingest (owner: api-integrations)
- [ ] Implementar delta queries y change notifications
- [ ] Exponer endpoints webhook seguros (TLS, clientState)
- [ ] Manejar throttling, replay y deduplicación

Fase 4 — Analítica (owner: data-knowledge-rag)
- [ ] Definir modelo semántico y datasets
- [ ] Crear dashboard inicial Power BI (adopción/agentes)
- [ ] Documentar linaje y políticas de refresh

Fase 5 — Purview & Compliance (owner: ai-governance)
- [ ] Aplicar etiquetas de sensibilidad y DLP
- [ ] Configurar retención y eDiscovery
- [ ] Programar revisiones trimestrales

Governance / Gate (pre-prod)
- [ ] Owner de datos sign-off
- [ ] Prueba de usuario sin permisos
- [ ] Mecanismo de revocación y plan de rollback

## 4. Inventario técnico y puntos de integración (destacado)
- SIGE-PROJECT-Cloud/docs/04_MICROSOFT_365.md — política y arquitectura.
- SIGE-PROJECT-Cloud/config/m365-build-agents.json — definición de subagentes.
- SIGE-PROJECT-Cloud/src/sige/*.py — adaptadores, ingest, router y orquestación.
- SIGE-PROJECT-Cloud/config/knowledge-sources.json — fuentes mapeables a conectores.
- Scripts: SIGE-PROJECT-Cloud/scripts/verify.* — pruebas de integración.
- Azure/LLM providers en sige-packages (ej. llm-info/providers/azure.ts).

## 5. Credenciales y permisos mínimos recomendados
- Tenant admin: inventario inicial y aprobaciones.
- App Registration por ambiente: permisos mínimos (Sites.Read.All, Group.Read.All) delegados para indexado; permisos de aplicación solo si escritura automatizada (justificada).
- Secrets en Azure Key Vault o managed identities; endpoints HTTPS públicos verificados para webhooks.
- Roles Power BI/ Purview según entregables.

## 6. Riesgos y controles rápidos
- Evitar exposición de datos sensibles en RAG: redacción, ACL-respect.
- Throttling/duplicados: usar queues y replay-safe processing.
- Permisos excesivos: aplicar principio de mínimo privilegio y revisiones trimestrales.

## 7. Próximos pasos inmediatos
1. Ejecutar Fase 0: generar inventario completo (issue creado).
2. Provisionar App Registration de prueba y endpoint webhook para change notifications.
3. Planificar workshop para owners (2–4 horas).

---

Documento generado automáticamente. Para tareas y seguimiento, ver los issues creados en SIGE-PROJECT-Cloud.
20 changes: 20 additions & 0 deletions SIGE-M365-Integration-Inventory.csv
Original file line number Diff line number Diff line change
@@ -0,0 +1,20 @@
path,description,suggested_owner,priority
SIGE-PROJECT-Cloud/docs/04_MICROSOFT_365.md,Policy and architecture doc,data-knowledge-rag,high
SIGE-PROJECT-Cloud/config/m365-build-agents.json,Defines m365 subagents and deliverables,platform-sre,high
SIGE-PROJECT-Cloud/config/knowledge-sources.json,Knowledge sources mapping,data-knowledge-rag,high
SIGE-PROJECT-Cloud/src/sige/main.py,Ingress/orchestrator entrypoint,api-integrations,high
SIGE-PROJECT-Cloud/src/sige/catalog.py,Indexing and sync logic,data-knowledge-rag,high
SIGE-PROJECT-Cloud/src/sige/config.py,Runtime config and secrets locations,platform-sre,high
SIGE-PROJECT-Cloud/src/sige/openai_runtime.py,LLM/runtime and auth,platform-sre,medium
SIGE-PROJECT-Cloud/src/sige/router.py,HTTP endpoints and webhooks,api-integrations,high
SIGE-PROJECT-Cloud/src/sige/policy.py,Governance decision points,ai-governance,high
SIGE-PROJECT-Cloud/scripts/verify.ps1,Integration verification scripts,platform-sre,medium
SIGE-PROJECT-Cloud/scripts/verify.sh,Integration verification scripts,platform-sre,medium
SIGE-PROJECT-Cloud/compose.yaml,Docker compose for local stacks,platform-sre,medium
SIGE-PROJECT-Cloud/pyproject.toml,Python packaging & deps,platform-sre,low
SIGE-PROJECT-Cloud/evals/run_offline.py,Eval tooling,engineering,low
sige-packages/llm-info/src/providers/azure.ts,Azure provider hooks for LLMs,platform-sre,medium
sige-docs/customize/model-providers/top-level/azure.mdx,Docs for Azure provider,platform-sre,low
SIGE-PROJECT-Cloud/config/m365-build-agents.json,Agent definitions (duplicate check),platform-sre,high
SIGE-PROJECT-Cloud/README.md,Repo overview,product-portfolio,medium
SIGE-PROJECT-Cloud/docs/05_RESUMEN_EJECUTIVO_IA.md,Executive summary for IA,product-portfolio,medium
1 change: 1 addition & 0 deletions SIGE-PROJECT-Cloud
Submodule SIGE-PROJECT-Cloud added at 07888d
18 changes: 0 additions & 18 deletions docs-site/lib/basePath.ts

This file was deleted.

Loading
Loading