Proteus
Proteus es el sistema del lado del prestador de salud (un efector — p. ej. Hospital Posadas / Oxitesa) que gestiona toda su relación operativa y económica con PAMI / INSSJP, su principal financiador.
En una frase: Proteus administra pacientes, episodios de atención, autorizaciones, OMEs, cápitas, precios y facturación, y anticipa los débitos que el financiador va a aplicar antes de facturar.
Este portal es privado. Documenta la lógica de negocio del producto y las decisiones de backend que hacen falta para trabajar sobre él (permisos, autenticación, multi-tenant, datos). No contiene secretos: credenciales, API keys y strings de conexión viven en variables de entorno de cada ambiente.
El contexto en 30 segundos
Dos hechos condicionan todo el sistema:
- PAMI no expone una API pública. La integración es scraping HTTP de sus portales (SII y CUP)
con
axios+ cookie jar +cheerio. Es frágil por naturaleza y por eso está aislada en workers. - El modelo de pago es capitado con metas por tasas de uso (resolución RESOL-2026-375-INSSJP, vigente desde el 1 de febrero de 2026). El prestador no cobra por prestación: cobra un porcentaje de una cápita asignada, y ese porcentaje depende de cuánto use esa cápita.
Por dónde empezar
| Si vas a… | Leé primero |
|---|---|
| Entender el negocio | Qué es Proteus → Glosario → Modelo de pago capitado |
| Tocar cápitas, OMEs o facturación | Glosario — la dualidad de "cápita" es la trampa #1 |
| Tocar validaciones o débitos | Motor de reglas |
| Agregar un endpoint | Arquitectura del backend + Contrato de respuesta |
| Gatear una pantalla o un botón | Permisos y roles |
| Entender por qué "no veo nada" | Multi-tenant y Centro médico activo |
| Cambiar el schema | DDL y ops en Postgres |
Las secciones
- Dominio y negocio — el vocabulario, el modelo de pago capitado y cada entidad del negocio con su traducción al código.
- Motor de reglas — el motor genérico configurable por financiador que anticipa débitos: ejes, catálogo de reglas y arquitectura.
- Seguridad y accesos — autenticación (Ajolote SSO), RBAC granular por permiso, aislamiento multi-empresa y scoping por centro médico.
- Backend — arquitectura, módulos de feature, datos, workers, integración PAMI, DDL/ops y testing.
- Integración Gateway — el middleware FHIR que recibe datos clínicos de clientes externos y los reenvía a Proteus.
Los dos repos
| Repo | Stack | Rol |
|---|---|---|
proteus-backend (paquete oxitesa) | Node 20 + TypeScript + Express (routing-controllers) + TypeORM/PostgreSQL + Redis + RabbitMQ | API, workers y toda la lógica de negocio |
proteus-frontend (paquete oxitesa-front) | Angular 19 standalone + signals + PrimeNG 19 + Tailwind | Las pantallas del prestador |
Ambos autentican con Ajolote SSO. El idioma del código, los comentarios y los logs es español.
Muchos términos del negocio no se llaman igual en el código: "módulo" es ElementCategory,
"financiador" es Insurance, "credencial" es PatientAgreement, "episodio" es AtentionProcess.
Ante la duda, buscá el término en el Glosario antes de inventar nombres.