reply
Responde en el hilo
Respuestas directas a preguntas y contexto. Nunca crea tarea, nunca pide aprobación.
@tde what does the retry backoff look like in the sync worker?
SLACK
Dos apps oficiales de Slack, un pipeline durable. TDE Assistant responde menciones @tde — y todo plan de cambio se detiene en un human gate. Con Sync, eso corre en tu TDE self-hosted o en una Machine que designes. Con Enterprise, el trabajo de canal corre en un Organization runtime incluido en el plan — always-on, separado de cada laptop. TDE Triage sigue leyendo tu propio ruido localmente y convierte demandas reales en tareas revisables.
CUATRO ACCIONES
La clasificación es un conjunto cerrado de cuatro políticas literales. El Assistant nunca improvisa un quinto comportamiento.
reply
Respuestas directas a preguntas y contexto. Nunca crea tarea, nunca pide aprobación.
@tde what does the retry backoff look like in the sync worker?
read_only_run
Investigación asíncrona en un harness — Claude, Codex, TDE u Ollama — forzado a solo lectura por el provider, con connectors cercados por proyecto y cero secretos en el prompt. Publica el resultado; no se crea tarea.
@tde why did the nightly build fail on the migration step?
clarify
Cuando el pedido es ambiguo, recibes exactamente una pregunta de vuelta. Cero mutación en el board.
@tde can you improve the onboarding?
change
Crea o actualiza una tarea por hilo con plan explícito — y queda bloqueada hasta que un humano apruebe.
@tde add rate limiting to the public API endpoints
DE LA MENCIÓN A LA RESPUESTA
Un admin del workspace instala TDE Assistant una vez desde el link público — sin crear app, sin generar secret, sin pegar token. Cada mención @tde recorre un camino firmado, durable e idempotente hasta un runtime que solo sale hacia fuera: tu host Sync para uso personal, o el Organization runtime cuando Enterprise está activo.
¿Ningún runtime online? El evento espera de forma durable — nada se pierde y nada se inventa. Los hosts personales se reconectan con backoff; el Organization runtime de Enterprise se aprovisiona con el plan y permanece encendido para el trabajo de canal.
@tde en un canal
Canales públicos y privados donde se invitó al bot. En Enterprise, cada canal puede mapearse a un proyecto; los DM siguen siendo personales y nunca usan el Organization runtime.
@tde
Evento firmado
La Events API de Slack entrega al servicio de eventos de TDE, que valida la firma de la solicitud antes de cualquier otra cosa.
x-slack-signature ✓
Cola durable
Cada evento se guarda con lease. Una reentrega de Slack recibe la respuesta original — nunca una tarea duplicada.
lease · redelivery-safe
WebSocket de salida
Tu host Sync o el Organization runtime marca hacia el router. Funciona detrás de NAT con cero puertos abiertos.
wss:// dial-out · NAT ok
Clasificación semántica
El mensaje se convierte exactamente en una de cuatro acciones: reply, read_only_run, clarify o change.
reply · read_only_run · clarify · change
Board
Un change crea o actualiza una tarea por hilo (TDE-N), con plan explícito, bloqueada hasta que un humano apruebe — y las transiciones de etapa pueden escribir de vuelta en el hilo.
1 task / thread · human gate
Respuesta en el hilo
La respuesta vuelve por el router. El bot token se cifra en el servidor y nunca llega a ningún desktop.
AES-256-GCM · server-side
HUMAN GATE
Dos formas de aprobar, un gate atómico. Ambos caminos terminan en la misma comprobación del servidor — la inferencia queda estructuralmente fuera de la decisión. En Enterprise, solo los approvers configurados pasan el gate.
01
Approve plan y Reject son botones de Block Kit atados a un task_id y un plan_id específicos. Un botón viejo nunca aprueba un plan más nuevo.
02
Responde “approve” o “pode aprovar” en el mismo hilo. Un parser determinista fuera del camino de inferencia reconoce aprobaciones en inglés y portugués.
03
Un change nunca se dispersa: crea o actualiza una sola tarea, con plan de como máximo 8 pasos, y espera.
Binding inmutable
task_id: TDE-1873
plan_id: pl_09f2c4
Frases que acepta el parser
Parseadas por código determinista, fuera del modelo. El prefijo <@…> nunca se elimina — un mensaje dirigido a un humano nunca se convierte en comando.
LOS HILOS SON SESIONES
Cada hilo de Slack es una sesión de agente durable en el runtime que la posee. Los follow-ups en el hilo no necesitan repetir @tde — y puedes continuar la misma conversación en el AI Chat de TDE cuando corre en tu host Sync.
01
El contexto del hilo lleva hasta 30 mensajes; una sesión corre hasta 30 turnos.
02
Abre la sesión en el AI Chat de TDE y sigue — mismo historial, mismo agente, misma máquina.
03
Si Slack reentrega un evento, recibe la respuesta original — nunca una tarea duplicada.

TDE TRIAGE
La segunda app es un Bot local. Cada 15 minutos consulta tus DM, mensajes de grupo y canales con tu user token — guardado en el vault local cifrado de TDE, nunca en un servidor — y juzga qué es una demanda real.

01
Tu user token vive en ~/.tde/secrets.db, cifrado con una clave en el keyring del sistema. Nunca sale de la máquina.
02
Los pedidos reales caen en la etapa Context de My Loop; los mensajes nuevos del mismo hilo se convierten en comentarios o notificaciones, nunca tareas duplicadas.
03
Triage nunca escribe en Slack. La skill slack-triage, aprovisionada automáticamente, produce un borrador de respuesta para revisión humana.
04
50 mensajes por conversación y 10 llamadas de IA por corrida — pasado eso, una heurística determinista toma el control. La primera conexión nunca tria el backlog del canal.
slack:C08…/1722Context
Customer asks how licensing works on air-gapped machines
✓ Borrador listo para revisión — nunca publicado solo
DOS APPS, UN OAUTH
Instalar el Assistant en un workspace hace backfill y vincula automáticamente identidades Triage existentes — y viceversa. Un solo OAuth cubre ambos.
| Aspecto | TDE Assistant | TDE Triage |
|---|---|---|
| Identidad | App bot del workspace, instalada una vez por un admin | Tu propio usuario de Slack, conectado vía QR en TDE Browser |
| Token | Bot token cifrado en el servidor (AES-256-GCM); nunca llega a un desktop | User token en el vault local cifrado; nunca llega a un servidor |
| Runtime | Sync: tu TDE self-hosted o Machine elegida. Enterprise: Organization runtime incluido en el plan | Bot local por polling, cada 15 minutos |
| Disparador | Mención @tde en un canal donde se invitó al bot; /tde tasks lista cards abiertas | Cron; lee tus propios DM, mensajes de grupo y canales |
| Visible en Slack | Sí — responde en el hilo como el bot | No — nunca publica, solo borradores para tu revisión |
MODELO DE SEGURIDAD
La versión honesta, no la de folleto.
01
Cifrado en el servidor con AES-256-GCM y AAD por team. Ningún desktop lo guarda.
02
Cada evento se valida contra la firma de solicitud de Slack antes de tocar el pipeline.
03
El enrutamiento canal→proyecto y las cercas de MCP/sandbox mantienen cada run dentro de un proyecto. Relinkear un canal nunca mezcla dos empresas en el mismo prompt.
04
Sync personal autoriza al usuario vinculado. Enterprise permite que miembros del workspace pidan; solo approvers configurados aprueban mutaciones. Los DM nunca usan el Organization runtime.
05
El contenido de Slack se trata como dato, una postura explícita anti prompt-injection. El prefijo <@…> nunca se elimina.
06
Las investigaciones corren en harnesses forzados a solo lectura por el provider, con connectors vinculados al proyecto y sin secretos en el prompt.
07
Sync personal mantiene un único Assistant host. El Organization runtime de Enterprise posee el tráfico de canales de la org — las laptops de la misma licencia no compiten por esos eventos.
No. TDE Assistant es una app distribuida: un admin del workspace la instala una vez desde el link público. Nunca creas app, generas secret ni pegas token — e instalar no exige TDE Desktop ni licencia.
Con Sync, @tde corre en tu TDE self-hosted o en una Machine comprada definida como Assistant host. Con Enterprise, las menciones de canal corren en un Organization runtime incluido en el plan (always-on). Los DM siguen siendo personales y nunca usan ese runtime.
Los DM permanecen en la ruta Sync personal cuando están habilitados en tu cuenta — nunca se enrutan al Organization runtime. El trabajo del equipo está pensado para canales donde se invitó al bot.
Conecta tantos devices Sync como quieras; un Assistant host personal es autoritativo. Enterprise añade un Organization runtime separado para canales de la org — no reemplaza tu flota de laptops.
Sí. En canales donde el Assistant está instalado, /tde tasks lista cards abiertas del Board de ese canal. Las transiciones de etapa también pueden escribir de vuelta en el hilo de origen.
TDE PARA SLACK
Instala TDE, conecta Slack una vez, y cada @tde se convierte en trabajo accountable detrás de un human gate — en tu host Sync o en el Organization runtime incluido con Enterprise.
Analytics
Ayúdanos a entender el uso inicial
Usamos Himetrica para medir cómo se usa el sitio en el beta privado. Si aceptas y luego inicias sesión, podemos asociar ese uso al email de la cuenta. Las cookies esenciales de login siguen funcionando si rechazas. Política de privacidad