Drive-Thru Order Firewall

Un pedido seguro aún necesita permiso para continuar.

En nuestro ejemplo sintético de drive-thru, llegan 18,000 vasos de agua gratuitos con una confianza del proveedor de 0.97. El límite de cantidad es ocho. La compuerta retiene el pedido antes del envío simulado a cocina.

Recorrido de 7 min 39 sec. JSON sintético de proveedor y punto de venta (POS) simulado; respuestas consultivas reales de Codex en caché.

18,000

Vasos de agua retenidos

Un pedido sintético

8

Límite configurado de cantidad de agua

Perfil de pedidos sintéticos guardado

0.97

Entrada de confianza del proveedor

Una puntuación, no una probabilidad calibrada

Separamos la interpretación de un pedido de la autoridad para enviarlo. Construyendo Inteligencia Real.

El precio puede ser correcto mientras que la cantidad requiere revisión

Una puntuación de confianza describe la interpretación del proveedor. No responde si el restaurante permite esa cantidad. En la prueba de agua, el total del menú es $0.00, por lo que una comprobación basada solo en el precio no tiene motivos para objetar. La comprobación de cantidad sí los tiene: 18,000 supera el límite guardado de ocho.

Esa distinción plantea al equipo de operaciones una pregunta de revisión útil: ¿qué regla del restaurante concede permiso de envío y dónde puede un operador inspeccionar el motivo por el que se retuvo? La demostración conserva el pedido entrante y muestra la evidencia determinante en lugar de tratar una interpretación aparentemente segura como una autorización.

Las reglas deciden el permiso; el asesoramiento explica la excepción

El motor local normaliza el JSON estructurado del proveedor, evalúa ocho comprobaciones deterministas y aplica una compuerta de políticas. Las comprobaciones abarcan cantidad de artículos, modificadores observados, precio, franja horaria, unidades totales en un solo pedido, tokens repetidos, baja confianza del proveedor y patrones de inyección configurados. El perfil histórico guardado procede de 5,000 pedidos sintéticos iniciales; no es el historial operativo de una cadena de restaurantes.

PASS

Ninguna regla se activa. El motor permite el envío a la pantalla simulada.

HOLD

Se activa una regla que no es de inyección. El envío permanece retenido a la espera de confirmación.

BLOCK

Se activa la regla de inyección configurada. El motor rechaza el envío simulado.

El pedido de agua activa tanto el límite de cantidad de artículos como la comprobación de unidades totales. Esta última tiene un límite de 44 unidades para un único pedido. Su etiqueta en la interfaz indica Rate limit, pero no mide pedidos entre sesiones ni en una ventana temporal.

Para los pedidos marcados, la nota consultiva sigue a la compuerta y no puede alterar su decisión. Esta grabación reproduce respuestas en caché del modelo real Codex configurado. Los pedidos PASS omiten la resolución del modelo. El temporizador mostrado cubre únicamente reglas más compuerta; el trabajo del modelo es síncrono dentro de la solicitud completa de procesamiento, y el temporizador excluye dicho trabajo y la entrega.

Siga el pedido desde la interpretación hasta el permiso

Estos fotogramas conservados provienen de la demostración local real. Los pedidos, las imágenes del carril y la pantalla de cocina son sintéticos o simulados; las etiquetas de marca del proveedor y del menú son elementos de estilo de la prueba, no evidencia de integraciones, clientes ni respaldos comerciales.

El pedido de agua espera, incluso con precio cero

El panel muestra los 18,000 vasos entrantes, el límite de ocho y el límite de unidades para un solo pedido. La cantidad sugerida es ocho. Esa propuesta proviene de la evidencia de las reglas y permanece separada de la decisión HOLD.

Pedido sintético de agua retenido con 18,000 vasos, límite de cantidad 8 y límite estricto de unidades totales 44
El panel de agua muestra un total de menú de cero, dos reglas activadas y una cantidad sugerida de ocho. La explicación para el operador es una respuesta real del modelo en caché. Abrir evidencia a tamaño completo

Los pedidos ordinarios siguen aprobándose

Dos raciones de patatas fritas y una hamburguesa superan la validación en la prueba normal. Se conserva un recibo tanto para PASS como para las excepciones, de modo que la interfaz de revisión no depende de una explicación generada por un modelo.

Pedido sintético normal con dos raciones de patatas fritas y una hamburguesa muestra validación aprobada y un recibo
Una prueba normal se aprueba sin resolución del modelo. El mensaje de enrutamiento a cocina hace referencia a la pantalla simulada. Abrir evidencia a tamaño completo

Un significado incierto merece confirmación

Los tokens sin procesar repetidos producen tres hamburguesas en la interpretación sintética. La repetición y una confianza del proveedor de 0.71 por debajo del umbral configurado de 0.85 generan HOLD, con una sugerencia de una hamburguesa. La confirmación sigue siendo necesaria: el motor no ha determinado lo que el cliente pretendía.

Pedido sintético con tokens repetidos y tres hamburguesas se retiene con evidencia de repetición y baja confianza y una sugerencia de una hamburguesa
La prueba de tokens repetidos se retiene para confirmación. La cantidad propuesta de uno no determina la intención del cliente. Abrir evidencia a tamaño completo

Un modificador no habitual es una duda, no un ataque

El pedido sintético solicita beicon en un cono de helado. El conjunto de modificadores observados guardado contiene cobertura de chocolate y virutas de azúcar, pero no beicon. Por tanto, la comprobación de combinación produce HOLD y propone eliminar el modificador. Ese es un motivo para solicitar confirmación, no una prueba de que la combinación sea físicamente imposible ni de que el cliente actúe con mala intención.

Evidencia de modificador de helado sintético muestra beicon ausente de la cobertura de chocolate y virutas de azúcar observadas, con sugerencia de eliminación
La regla expone la ausencia histórica y la edición propuesta. El pedido original permanece retenido; la sugerencia no establece un menú de restaurante completo o correcto. Abrir evidencia a tamaño completo

Esta distinción afecta al diseño de la revisión. Una política de producción requeriría un menú autorizado y una vía para que el operador confirme una excepción legítima. El perfil demostrado proviene de 5,000 pedidos sintéticos iniciales, no del historial operativo de una cadena de restaurantes.

Cantidad, precio y unidades totales son comprobaciones independientes

La prueba de 260 nuggets supera su límite de cantidad por artículo de 20. El total de su menú de $117 también supera el límite de precio configurado de $116.76, y sus 260 unidades superan el límite para un solo pedido de 44. Tres comprobaciones coinciden en que el pedido debe esperar; ninguna de estas excepciones de política ordinarias genera BLOCK por sí sola.

Pedido sintético de 260 nuggets muestra HOLD con límite de cantidad 20, límite estricto de precio 116.76 y límite estricto de unidades totales 44
El panel conserva la cantidad entrante y cada regla activada. La nota consultiva en caché explica la retención, pero no es la autoridad que la decide. Abrir evidencia a tamaño completo

La regla de precio utiliza el mayor entre tres veces la estadística histórica total guardada y $100: max(3 × $38.92, $100) = $116.76. La regla de unidades totales utiliza max(2 × 22, 40) = 44. Las estadísticas históricas más pequeñas que se muestran en el panel son entradas para esas fórmulas, no los límites finales de activación. Ambos límites son políticas de demostración configuradas, no límites calibrados para un restaurante en funcionamiento.

Las palabras reconocidas aún necesitan una comprobación de disponibilidad

Un burrito de desayuno solicitado a las 11:15 se retiene porque esta prueba tiene un corte de desayuno a las 10:30. El artículo y el precio pueden entenderse mientras que la solicitud cae fuera de la ventana de servicio configurada. La sugerencia de eliminación expone ese conflicto; no confirma qué sustituto aceptaría el cliente.

Burrito de desayuno sintético a las 11:15 se retiene tras el corte configurado de las 10:30
La disponibilidad es una regla de transacción independiente del reconocimiento. Los botones Approve Correction y Escalate mostrados son confirmaciones meramente visuales, no un flujo de trabajo de operador completado. Abrir evidencia a tamaño completo

Este ejemplo comprueba una ventana de desayuno configurada frente a la hora de la prueba entrante. No establece inventario en tiempo real, horarios específicos de la tienda, gestión de zonas horarias ni un servicio de menú integrado. Esos elementos requerirían diseño y validación independientes antes de que una vía de envío real dependa de ellos.

Una baja confianza puede retener un pedido que de otro modo sería ordinario

Un sándwich de pollo picante tiene una confianza del proveedor de 0.62, por debajo del umbral configurado de 0.85. Su cantidad ordinaria no elimina la incertidumbre, por lo que el motor devuelve HOLD. A diferencia del ejemplo de tokens repetidos, este caso aísla la baja confianza sin requerir una corrección de cantidad.

Un sándwich sintético de pollo picante se retiene porque la confianza 0.62 está por debajo de 0.85
El panel muestra la puntuación del proveedor y el umbral configurado. Esa puntuación es una entrada para la política, no una probabilidad calibrada de la intención del cliente. Abrir evidencia a tamaño completo

La siguiente pregunta adecuada es si el artículo interpretado coincide con la solicitud. La demostración canaliza esa incertidumbre para su revisión; no diagnostica el habla, no evalúa una grabación acústica ni demuestra que este umbral ofrezca tasas de error aceptables en producción.

Una señal de ataque configurada tiene un resultado diferente

La transcripción con instrucciones solicita ignorar instrucciones previas e incluye 500 nuggets. El patrón de inyección se activa y produce BLOCK. La cantidad, el precio, el volumen de unidades y la baja confianza también se activan, pero solo la regla de inyección cambia este resultado de HOLD a BLOCK. Un conjunto finito de patrones no puede establecer una resistencia exhaustiva a inyecciones.

Transcripción sintética con instrucciones y 500 nuggets muestra BLOCK con el patrón de inyección coincidente
El patrón de inyección configurado produce BLOCK. Esto es evidencia para un patrón probado, no una resistencia exhaustiva a ataques. Abrir evidencia a tamaño completo

Un recibo comprueba la integridad dentro de un límite definido

El recibo conserva el pedido, las ocho evaluaciones de reglas, la decisión, las correcciones sugeridas y el texto consultivo. El recibo de agua sin cambios se verifica a través del punto de conexión local real; cambiar HOLD a PASS manteniendo la firma original falla.

El recibo de agua muestra Valid untampered tras la verificación en el punto de conexión local
El recibo de agua sin cambios se verifica bajo el secreto compartido de la demostración. Las etiquetas de aprobación y escalado visibles arriba son reconocimientos meramente estéticos. Abrir evidencia a tamaño completo
La verificación local del recibo muestra Tamper detected tras cambiar la decisión y conservar la firma original
Cambiar HOLD a PASS conservando la firma antigua falla la verificación local. Alguien que conozca la clave pública de la demostración puede generar una nueva firma. Abrir evidencia a tamaño completo

HMAC-SHA256 utiliza el mismo secreto compartido para la firma y la verificación. La clave predeterminada es material público de demostración, por lo que cualquiera que la conozca puede volver a firmar un cuerpo modificado. Esto demuestra una comprobación de integridad local acotada, no una custodia independiente, almacenamiento inmutable ni un registro de acción humana completada.

Una sugerencia no es un pedido liberado

La prueba de alto volumen contiene 40 raciones de patatas fritas y 40 refrescos, sumando 80 unidades totales por encima del límite de 44 unidades. El algoritmo de corrección modifica el único infractor relativo de cantidad más grave: las patatas fritas se reducen a su límite de cuatro, pero los refrescos permanecen en 40. La cantidad de refrescos sigue superando su propio límite de seis. Por tanto, un pedido visualmente más pequeño no es evidencia de que todo el pedido propuesto fuera a aprobarse.

Corrección sintética de alto volumen transforma 40 patatas fritas y 40 refrescos en 4 patatas fritas y 40 refrescos mientras el pedido original permanece retenido
Solo las patatas fritas cambian en la propuesta. Quedan cuarenta refrescos, por lo que una corrección sugerida no debe interpretarse como un pedido aprobado o completamente revalidado. Abrir evidencia a tamaño completo
Misma prueba de alto volumen: una propuesta no modifica la decisión guardada.
Estado del pedidoPatatas fritasRefrescosAutoridad
Pedido entrante4040HOLD; envío simulado retenido
Edición sugerida440No reenviado ni revalidado
Límites por artículo46Límites guardados del perfil sintético

Approve Correction y Escalate cambian sus etiquetas y se desactivan a sí mismos. No registran la acción humana, no reenvían, no revalidan, no liberan un HOLD, no modifican el recibo ni envían un pedido a un sistema de punto de venta real. Una transferencia a producción requeriría la intención confirmada del cliente, una nueva decisión de validación sobre el pedido revisado completo y una acción registrada antes de otorgar la autoridad de envío.

Lo que establece la evaluación fija

En el conjunto etiquetado guardado de 43 pedidos sintéticos, el motor genera 35 PASS, 7 HOLD y 1 BLOCK. Se interceptan las ocho pruebas etiquetadas para revisión o bloqueo; ninguna de las 35 pruebas normales se retiene por error. La siguiente comparación utiliza dos líneas de base sencillas de código local sobre esas mismas pruebas.

El flujo sintético completado muestra 35 enviados a la cocina simulada, 7 retenidos y 1 bloqueado
La reproducción completada mantiene diferenciadas las retenciones para revisión del único BLOCK. Su indicador visual de autoaprobación del 81% está redondeado a partir de 35 de 43 pedidos sintéticos. Abrir evidencia a tamaño completo

Interprete los contadores dentro de su alcance. El valor de $1,251 mostrado es una estimación ilustrativa redondeada de coste de artículos de $1,250.80 a través de cuatro pruebas retenidas seleccionadas, no una reducción medida del desperdicio ni un ahorro conseguido. El temporizador registrado cubre únicamente reglas más compuerta, excluyendo trabajo del modelo, firma del recibo, red y entrega; no representa latencia de extremo a extremo. La llamada al modelo es síncrona dentro de la solicitud completa, aunque su asesoramiento no pueda alterar la compuerta.

En pantallas pequeñas, desplace la tabla de comparación horizontalmente.

Mismo conjunto sintético fijo, mismas ocho pruebas de revisión/bloqueo
Enfoque de decisión localPruebas de revisión/bloqueo interceptadasQué comprueba
Drive-Thru Order Firewall8 de 8Ocho comprobaciones más la compuerta PASS/HOLD/BLOCK
Línea de base de cantidad superior a 1003 de 8Retiene si la cantidad sin procesar de cualquier línea supera 100
Línea de base siempre-PASS0 de 8Permite todas las pruebas

Este resultado establece un comportamiento probado sobre un flujo etiquetado finito. No calcula la precisión en campo, las retenciones erróneas en producción ni el rendimiento de otro proveedor. El informe es devuelto por el punto de conexión de evaluación local; no hay un panel de puntuaciones visible ni un interruptor OFF en el panel de control.

Lo que esta demostración NO hace

No reconoce audio, no ingiere un flujo real de proveedor, no se conecta a un POS real ni completa una revisión humana. Los umbrales no han sido validados para un restaurante en funcionamiento. No se demuestra ningún despliegue de cliente, ahorro medido ni resultado de nivel de servicio en producción.

El contador de desperdicio en pantalla totaliza costes de artículos sintéticos ilustrativos para pedidos retenidos seleccionados, no ahorros reales conseguidos. El temporizador mide únicamente reglas y compuerta. Recomendamos probar menús locales y tráfico de pedidos representativos, confirmar la transferencia al operador y validar el límite de envío al POS antes de que un diseño de producción dependa de este enfoque.

Preguntas que formulan los equipos de tecnología de restaurantes

¿Sustituye esto a nuestro proveedor de IA de voz para drive-thru?

Drive-Thru Order Firewall demuestra una capa de validación para la salida de pedidos estructurados de un proveedor. Procesa JSON sintético antes de un punto de venta simulado y una pantalla de cocina; no captura audio, no reconoce voz ni se conecta a un proveedor real.

¿Qué hace que un pedido espere la confirmación humana?

Cualquier regla activada que no sea la regla de inyección produce HOLD y retiene el envío simulado. Cantidad, precio, disponibilidad, modificadores no habituales, tokens repetidos, baja confianza y unidades totales pueden activar una revisión; la comprobación de unidades totales mide un único pedido, no el tráfico a lo largo del tiempo.

¿Puede la IA aprobar un pedido que no supera una regla?

El modelo consultivo no puede alterar la decisión de la compuerta determinista en esta ruta del motor. La grabación utiliza respuestas consultivas reales de Codex en caché posteriores a la compuerta; no realiza una inferencia nueva en cada reproducción.

¿Aprobar una corrección realmente la envía al POS?

Approve Correction y Escalate solo modifican las etiquetas de sus botones y se desactivan a sí mismos en esta demostración. No liberan un HOLD, no reenvían un pedido, no registran la acción humana ni escriben en un sistema de punto de venta real.

¿Qué demuestra la verificación del recibo de un pedido?

La verificación local HMAC-SHA256 comprueba que el cuerpo del recibo coincide con su firma bajo el mismo secreto compartido. Modificar la decisión sin volver a firmar falla la verificación; la clave pública de demostración permite que cualquiera que la conozca vuelva a firmar, por lo que esto no constituye custodia independiente ni almacenamiento inmutable.

¿Se han medido estos resultados en restaurantes reales?

La evaluación utiliza 43 pedidos sintéticos fijos: 35 PASS, 7 HOLD y 1 BLOCK. Las ocho pruebas etiquetadas para revisión o bloqueo se interceptan sin retenciones erróneas entre las 35 pruebas normales; las líneas de base simples son comparaciones de código local, no mediciones de proveedores o restaurantes.

Redes sociales

También publicado en

Defina el límite de permiso de pedidos de su restaurante

Analice las reglas y la ruta de revisión que su operativa necesita.

Podemos ayudarle a evaluar dónde la interpretación del proveedor se convierte en autoridad de transacción y a diseñar un enfoque de validación para su menú y flujo de trabajo de punto de venta.

Evaluar el límite de decisión

  • ✓ Revisar entradas de pedidos estructurados
  • ✓ Mapear políticas de cantidad y menú
  • ✓ Definir casos de confirmación
  • ✓ Planificar evaluación representativa

Diseñar la implementación

  • ✓ Separar asesoramiento de permisos
  • ✓ Especificar confirmación del operador
  • ✓ Planificar controles de envío a POS
  • ✓ Definir límites de confianza del recibo

Investigación técnica

Explore investigaciones relacionadas para obtener un contexto más amplio sobre esta demostración.