Cada capacidad es una superficie gobernada. Juntas, forman el bucle de control que mueve los agentes de IA del uso informal a un modelo operativo gobernado.
Definiciones de sandbox gobernado
Configure runtime, imagen base, herramientas, skills, templates de prompt, archivos gestionados, conexiones MCP, secretos con alcance y egreso aprobado antes de que el agente inicie. Los templates son reutilizables entre equipos o personalizables por caso de uso. La definición del sandbox es el contrato de política para toda la ejecución.
Ejecución efímera aislada
Los agentes se ejecutan en entornos one-shot que existen solo por la duración de la tarea. El runner se provisiona, el agente ejecuta, la evidencia se captura y el entorno se destruye. Sin acceso persistente. Sin credenciales residuales. Sin contaminación cross-session entre tenants o equipos.
Egreso aprobado y secretos con alcance
Red inicia default-deny. Solo destinos pre-aprobados son alcanzables. Identidad cloud con alcance por workload. Secretos inyectados solo durante ejecución y nunca persistentes más allá de la sesión. El agente alcanza solo lo que el sandbox explícitamente permite.
Monitoreo de ejecución en tiempo real
Vea estado de ejecución, actividad de herramientas, eventos de runtime, bloqueos de política y uso de tokens en tiempo real. Cancele runs descontrolados. Mantenga la ejecución dentro de fronteras predefinidas. Cada acción del agente se captura como evento estructurado en el historial de sesión.
Flujo de aprobación humana
Rutee pasos sensibles de ejecución por aprobación humana antes de que el agente continúe. Equipos de seguridad y plataforma controlan qué requiere revisión. Ninguna acción del agente bypasa su flujo de aprobación. Revisores ven contexto completo antes de decidir.
Retención de artefactos y diffs
Artefactos, diffs, manifests y logs se almacenan en storage con alcance por tenant con retención configurable. La evidencia sobrevive al runner efímero. Revisores ven qué cambió en el codebase horas o meses después de que la sesión terminó.
Visibilidad de uso y métricas
Rastree runs activos por equipo, consumo de tokens, señales de costo y métricas de gobernanza en su organización. Vea qué equipos adoptan agentes más rápido, dónde las políticas se activan más y dónde está la madurez de gobernanza.
Logs de auditoría y traza de evidencia
Cada sesión produce un registro estructurado conectando las acciones del agente a la política organizacional. Metadatos de sesión, llamadas de herramientas, decisiones de política, manifests de artefactos y resultados de revisión se retienen para compliance y auditoría.
Administración basada en roles
Login con alcance por tenant, permisos basados en roles y administración de usuarios. Controle quién puede definir sandboxes, lanzar runs, aprobar acciones y revisar evidencia. Cada usuario opera dentro de su alcance asignado. Acceso cross-tenant es imposible por diseño.