Arquitectura de referencia

Un límite de ejecución controlado entre agentes de IA y sistemas de la empresa.

ContactLab separa la política de la organización del comportamiento individual del agente. La organización define el límite de ejecución. El agente opera dentro de él. La evidencia relevante permanece disponible después de que termina la ejecución.

Capas de la arquitectura

Cinco capas separan la política de la organización del comportamiento del agente. Cada capa se define antes de que empiece el flujo; juntas producen ejecución gobernada con evidencia retenida.

Plano de control de la organización

Define quién puede ejecutar qué agente soportado sobre qué recurso, bajo qué perfil de ejecución.

IdentidadEquiposRecursosPerfiles de ejecuciónPolíticaRevisoresRetención

Perfil de ejecución

Define el límite técnico antes de que empiece el flujo.

Ambiente baseAlcance de recursosPolítica de redAlcance de credencialesHerramientas aprobadasLímites del entornoRequisitos de aprobación

Entorno efímero del agente

Ejecuta el agente soportado seleccionado en un ambiente acotado por tarea.

Claude CodeOpenAI Codex

Capa de política y eventos

Evalúa actividad de ejecución relevante contra los controles configurados y señala bloqueos o solicitudes de revisión.

Eventos de herramientasEventos de archivos/datosEventos de redDecisiones de políticaSolicitudes de aprobaciónEstado del entorno

Capa de evidencia

Preserva el contexto requerido para revisión de seguridad y auditoría posteriores.

Metadatos de sesiónDecisiones de políticaArtefactosCambios/diffsAprobacionesResultado de revisiónHistorial de auditoría

Asume que el agente y sus entradas pueden volverse no confiables.

Los agentes consumen contenido de repositorios, instrucciones del usuario, respuestas de herramientas y datos externos mientras ejecutan acciones. Las restricciones críticas de seguridad deben apoyarse en límites de ambiente y recurso aplicables, no solo en que el modelo siga las instrucciones correctamente.

  • Restringe el acceso a sistema de archivos y datos
  • Restringe el acceso a red
  • Acota credenciales e identidad del flujo
  • Usa ejecución efímera y acotada por tarea
  • Preserva evidencia estructurada
  • Mantén control humano para operaciones designadas de alto riesgo

ContactLab complementa los controles nativos de seguridad de los agentes.

Claude Code y Codex siguen evolucionando sus propios aislamiento, permisos, configuración gestionada y telemetría. El rol de ContactLab es proporcionar un modelo de ejecución y evidencia perteneciente a la organización, a través de la capa de agentes soportados y de los recursos de la empresa que esos agentes necesitan alcanzar. La diferenciación es la estandarización organizacional y el control multi-proveedor entre recursos.

Mira ContactLab en acción.

Durante la reunión, mostramos una ejecución gobernada en vivo o preparada previamente en el entorno interno de ContactLab. Verás los límites aplicados, un paso de revisión humana y la evidencia conservada después de la ejecución.