Arquitectura técnica

El sistema nervioso de IA de una universidad, explicado como ingeniería.

Backend en Go sobre un router chi, multi-tenant a nivel de fila en PostgreSQL con pgvector, desplegado stateless en Cloud Run. Cuatro decisiones tecnológicas que, juntas, son poco comunes de encontrar en un mismo sistema educativo.

Arquitectura general

Una plataforma, múltiples tenants, un solo despliegue.

Cada capa resuelve una responsabilidad concreta del flujo de una conversación.

Cliente (TAE / Academy / IGSI / Web)JWT de usuario final
Auth & middlewareTokenAuth · EndUserAuth · AdminAuth
Agentes (chat.Service)general · tutor/exam_tutor · searcher · news
RAG Retrieverpgvector halfvec · HNSW · re-ranking por feedback
LLM (cadena de modelos)OpenRouter · fallback automático
PostgreSQL + Cloud SQLmigraciones embebidas · backup diario

Los agentes de IA

Cuatro tipos de agente, un mismo motor de contexto.

general

Todo el conocimiento indexado de su plataforma.

tutor / exam_tutor

Plantillas atadas en runtime a un curso o microcredencial, con RAG estricto a ese recurso.

searcher

Buscador de recursos institucionales.

news

Noticias relevantes bajo demanda, con caché por usuario.

Pipeline de indexación

De una fuente creada a conocimiento consultable, en minutos.

Fuente creada, editada o reindexada

12 tipos de fuente soportados: cursos, microcredenciales, carreras, materias, documentos, clases grabadas, conferencias, podcasts, talleres, diseño instruccional, Temas Selectos y conocimiento libre.

Encolado en background

El indexador procesa por goroutines, sin bloquear la respuesta al cliente.

Extracción y chunking

Micro-servicio remoto (PyMuPDF + markitdown) con fallback local, y visión para imágenes.

Embeddings vectoriales

2048 dimensiones (halfvec), indexadas con HNSW para similitud coseno en milisegundos.

Disponible para RAG

Búsqueda scopeada por plataforma, con re-ranking por peso de fuente y feedback de usuarios.

Seguridad y control de acceso

ITERA nunca confía en lo que el cliente afirma ser.

Todo sale de las claims verificadas del token o del JWT — tres superficies de autenticación, cada una con su propósito.

SuperficieUsoIdentidad
Token de APIServer-to-server, por plataformaAtada al token, inyecta platform_id
JWT de usuarioCliente final (chat, catálogo, noticias)Claims: user_id, platform_id, perfil
Login adminPanel humano de gestiónUsuario/contraseña + JWT con roles

Infraestructura y despliegue

Stateless, autoescalado, sin fricción operativa.

Google Cloud Run

Backend en Go stateless, escala a demanda, ideal para el flujo alto e irregular de una universidad.

Cloud SQL (PostgreSQL)

Migraciones embebidas en el binario, aplicadas automáticamente al arrancar; respaldo automático diario.

En síntesis

2048
Dimensiones de embedding
HNSW
Índice de similitud vectorial
12
Tipos de fuente indexados
3
Superficies de autenticación
una inteligencia, cuatro plataformas conectadas (demo)