SUPERFICIE DE CONTROL AGÉNTICA
Una sola superficie de comandos para toda la plataforma.
Cada acción que la plataforma puede ejecutar, descubrible y accionable desde un solo lugar, por tus operadores y por los agentes de IA que trabajan para ellos. Cada cambio se previsualiza antes de correr, se permite solo dentro de los permisos de una credencial y queda escrito en una traza de auditoría.
UNA SUPERFICIE QUE SE DESCRIBE SOLA
Descúbrela, entiéndela, ejecútala.
La superficie se describe a sí misma: lista cada acción disponible, muestra qué necesita y qué devuelve, y corre una verificación rápida de si los permisos de tu credencial la cubren, antes de intentarlo. Eso es lo que la hace segura para entregársela a un agente de IA que debe encontrar su propio camino, y igual de clara para una persona en la terminal.
TRAE TU PROPIO ASISTENTE DE IA
Conecta tu propio asistente de IA a la superficie.
La superficie de comandos no es solo para tus operadores y los agentes dentro de la plataforma. Tu propio asistente de IA puede alcanzarla desde afuera por un conector basado en estándares, un endpoint MCP (Model Context Protocol). Un agente de código como Claude Code la maneja en la línea de comandos; un asistente de chat se conecta por el conector. En ambos casos es la misma superficie gobernada, bajo las mismas reglas que todos.
- Firma como sí mismo
- El asistente se autentica con tu inicio de sesión único, o una clave acotada que le emites, y actúa bajo esa identidad, nunca con un secreto compartido.
- Aplican las mismas reglas
- La vista previa antes de correr, los permisos de mínimo privilegio y la confirmación en cambios sensibles aplican al asistente igual que a una persona.
- En el mismo registro
- Cada llamada lleva una identidad por petición y aterriza en la misma traza de auditoría que el resto de la plataforma.
PROTECCIONES EN CADA CAMBIO
Primero previsualiza. Confirma a propósito.
Todo lo que modifica datos puede previsualizarse primero: la superficie muestra exactamente qué se enviaría y no envía nada. Cuando llega el momento de correr de verdad, un cambio en producción pide una razón de negocio y una confirmación escrita de la acción exacta. Nada lo esquiva.
- Modo vista previa
- Ve con precisión qué haría un cambio, sin enviar nada, antes de comprometerte.
- Razón de negocio
- Los cambios en producción llevan la razón declarada por la que se hicieron, para revisión posterior.
- Confirmación escrita
- Los cambios más sensibles exigen confirmar la acción exacta por su nombre.
MÍNIMO PRIVILEGIO, APLICADO
Cada credencial alcanza solo lo que debe.
Puedes entregarle a un agente una credencial acotada y confiar en el límite. Alcanza solo las acciones que se le otorgaron, los datos de un tenant quedan separados de los de otro, y antes de actuar puede hacer una pregunta rápida: ¿puede esta credencial correr esta acción y, si no, qué permiso falta?
- Credenciales acotadas
- Una credencial alcanza solo las acciones que se le otorgaron, y nada más.
- Aislamiento por tenant
- Los datos de un tenant quedan separados de los de otro, aplicado por la plataforma.
- Verificación de permisos
- Una verificación rápida de si una credencial puede correr una acción, nombrando el permiso exacto que le falta.
CADA EJECUCIÓN, EN EL REGISTRO
Un registro reproducible de qué corrió y qué devolvió.
Cada comando puede anexar un registro con fecha y hora de qué se corrió y qué devolvió: una traza de evidencia que puedes reproducir, revisar y entregar a un auditor. El trabajo largo y sin supervisión también está cubierto, así un agente puede seguir sin que una persona lo mire.
- Traza de auditoría
- Un registro con fecha y hora, reproducible, de cada comando y su resultado.
- Ejecuciones sin supervisión
- El inicio de sesión se renueva solo, así un trabajo largo no se detiene esperando a una persona.
- Esperar un estado
- Puede esperar a que un trabajo largo termine antes de pasar al siguiente paso.
ATRIBUIDO POR DEFECTO
Nada de lo que un agente corre es anónimo.
Un cambio hecho por la superficie no es una caja negra. Se atribuye a la credencial que lo hizo, lleva la razón declarada por la que se hizo y aterriza en la misma traza de auditoría que usa tu gente. Siempre sabes quién hizo qué, y por qué.
- Atribuido
- Cada cambio nombra a la credencial que lo corrió, persona o agente.
- Con una razón
- Los cambios en producción llevan la razón de negocio por la que se hicieron.
- Un solo registro
- Personas y agentes escriben en el mismo registro que puedes revisar después.
UNA SUPERFICIE, TOTALMENTE GOBERNADA
Dale a tus operadores y agentes una sola superficie.
Toda la plataforma, descubrible y accionable desde un solo lugar, con cada cambio previsualizado, permitido según los permisos y registrado.