Ploybot

Control para agentes de IA · Nueva versión, septiembre 2026

Tus agentes actúan. Tú mantienes el control.

Ploybot se pone entre tus agentes de IA y tus sistemas reales. El agente nunca recibe la credencial: pide una acción, la política decide, una persona aprueba cuando importa y todo deja evidencia que se puede verificar.

Sin tarjeta. Conecta Cursor, Claude Code o Codex pegando una URL.

ag_devops_prod solicita producción riesgo alto
Escalar deployment
ecommerce / checkout-api
− replicas: 3
+ replicas: 6

«La cola de pedidos pasa de 4.000 mensajes desde las 09:12. Con 6 réplicas el checkout vuelve al SLA.» Lo pidió Claude Code · conversación 7f3a · turno 14

  1. 09:14:02POLICY_EVALUATED«En producción decide una persona»
  2. 09:14:02APPROVAL_NOTIFIEDpush al móvil de ana
  3. 09:15:40APPROVAL_DECIDEDaprobada · passkey
  4. 09:15:41AUTHORIZATION_ISSUED5 min · un solo uso
  5. 09:15:42DESTINATION_CALLEDgw_local → k8s · 200
  6. 09:15:42EVIDENCE_RECORDEDsha256 9c41…e07a

El problema

Un agente con la credencial es un agente con las llaves.

Hoy, para que un agente toque Kubernetes o una API, se le da un kubeconfig o un token. A partir de ahí puede hacer todo lo que esa credencial permita, y basta un prompt injection para que lo haga.

Sin Ploybot

  • El agente lleva el kubeconfig, la API key o el token de servicio.
  • Puede hacer cualquier cosa que esa credencial permita, en cualquier recurso.
  • Nadie decide antes: te enteras después, si te enteras.
  • No queda qué modelo lo pidió, por qué ni qué contestó el sistema.

Con Ploybot

  • El agente lleva su identidad. La credencial la ve sólo el gateway.
  • Sólo las capabilities que le asignaste, con techos por recurso y por día.
  • Lo sensible espera a una persona; lo rutinario lo resuelve la política.
  • Cada acción deja modelo, motivo, cambio y respuesta, encadenados por hash.

Comprometer al agente no implica comprometer tu clúster.

Cómo funciona

Siete pasos entre la intención y el efecto.

El flujo es el mismo si al otro lado hay un clúster, una API REST, un servicio SOAP o un servidor MCP de terceros. Lo único que cambia es quién construye la petición.

  1. Identidad

    Quién pide: token OAuth2 del agente, SVID de SPIFFE o la sesión de una persona.

  2. Capability

    Qué pide, del catálogo: escalar, desplegar, invocar, leer logs.

  3. Política

    Reglas declarativas, por orden. La primera que se cumple decide.

  4. Aprobación

    Si hace falta, decide una persona: con el cambio delante y su passkey.

    si procede
  5. Autorización

    Acotada a esa operación exacta. Cinco minutos, un solo uso.

  6. Gateway

    El único que ve la credencial. Local o dentro de tu cuenta cloud.

  7. Evidencia

    Append-only, encadenada por hash y verificable por API.

Uso únicoLo garantiza la base de datos, no el código: una autorización no se ejecuta dos veces.
Append-onlyUn disparador rechaza UPDATE y DELETE sobre la auditoría.
Cadena de hashesSellada bajo concurrencia; si alguien toca un evento, la cadena no cuadra.

Ventajas

Deja que los agentes trabajen sin darles las llaves.

Lo que ganan seguridad, plataforma y negocio cuando entre el agente y el sistema hay una capa de autoridad.

La credencial nunca llega al agente

Cifrada con AES-256-GCM o AWS KMS, y sólo el gateway la resuelve. El agente puede caer; tu API, no.

Permiso para una operación, no para siempre

Cada autorización está atada al hash de la operación exacta: recurso y parámetros. Cambia una réplica y ya no vale.

operation_hash · 5 min · 1 uso

Una persona decide cuando importa

Push al móvil con el cambio como diff, el motivo del agente y el riesgo. Aprueba esta vez, 30 min o 2 horas; en lo crítico, con passkey.

Evidencia que un auditor puede comprobar

Qué modelo lo pidió, con qué razonamiento, sobre qué evidencia, qué llegó al destino y qué contestó. Un expediente por traza.

La política vive con la capability

Reglas declarativas con una gramática cerrada que se compila al dar de alta: una errata se rechaza ahí, no en producción.

environment == PRODUCTION → REQUIRE_APPROVAL

El gateway, dentro de tu cuenta

Instálalo en tu VPC, en EKS o AKS. Él llama al control plane, nunca al revés; lo que cruza es un JWS firmado de cinco minutos.

Identidad de workload, sin secretos

Agentes, gateways y puestos se presentan con X.509-SVID o JWT-SVID de SPIFFE, o con la identidad cloud de EKS y AKS.

Prompt Shield para la inferencia

El AI gateway verifica el endpoint, inyecta la clave del modelo desde el vault y, en modo STRICT, ofusca los datos personales antes de que salgan.

Cada acción autorizada, contada

Un ledger propio con la tarifa sellada al contar. Factura el uso MCP por Xestando o infórmalo a los marketplaces de AWS y Azure.

Dónde encaja

Tus agentes, tus sistemas, tu nube.

Un mismo agente mezcla orígenes: dos tools de un MCP, una API REST, un servicio SOAP y las de un clúster. Cada tool nombra su conexión.

Agentes y clientes MCP

CursorClaude DesktopClaude CodeCodexOpenCodeGitHub CopilotAgentes A2A

Pega la URL del MCP, entra con tu cuenta y listo. Sin tokens en ficheros.

Destinos

KubernetesREST · OpenAPI 3SOAP 1.1gRPCServidores MCPAWS EC2 · LambdaAzure VMs · App Service · Functions

Importa un OpenAPI, un WSDL o un FileDescriptorSet: Ploybot propone las tools y tú eliges cuáles publicar.

Identidad y despliegue

OAuth 2 · OIDCSPIFFEPasskeysAWS KMSHelm · EKS · AKSTerraformAnthropic · OpenAI · Bedrock

El mismo chart de Helm en EKS y AKS. El control plane y el gateway, en cuentas distintas si quieres.

Novedades · septiembre 2026

Lo que trae esta versión.

Ploybot ya se contrata, se paga y se usa sin hablar con nadie, en tu idioma, y con los puestos de desarrollo detrás de la misma autoridad que tus agentes.

Idiomas

Ploybot habla español e inglés.

Consola, login, consentimiento y correos salen en el idioma de quien llega, y lo recuerdan. Y ya puedes entrar con tu correo, no sólo con el usuario.

Autoservicio

Regístrate, prueba y contrata tú solo.

  • Registro público con 14 días de prueba y el correo verificado.
  • Planes Developer y Team con pago seguro por Redsys.
  • Renovación por factura: sólo pagar extiende el periodo, y puedes desactivarla.

Puestos de desarrollo

Claude Code, Codex y OpenCode con identidad, sin claves.

  • El puesto se presenta con su X.509-SVID por mTLS; no lleva la clave del modelo.
  • El proxy de IA es de la empresa: varios agentes comparten el mismo host.
  • Tu cuenta de Anthropic viaja sólo a Anthropic.

Gateway remoto

HTTP, MCP, SOAP y gRPC, también dentro de tu red.

  • El gateway de tu VPC ejecuta ya todos los tipos de destino.
  • El plan de ejecución va firmado: el gateway no ejecuta nada que no cuadre con la firma.
  • Un WSDL se baja directamente del destino.

Serverless y seguridad

Agentes en Lambda y Azure, y una revisión completa.

  • ploybot deploy --aplicar deja el runtime A2A en AWS Lambda o Azure.
  • Revisión de seguridad de todo el código: críticos y altos cerrados, cada uno con su test de regresión.

Hecho para auditarse

Las garantías viven en la base de datos, no en una promesa.

5 minvida de una autorización, de un solo uso
0credenciales de destino en manos del agente
156decisiones de arquitectura escritas y enlazadas
4 MiBtecho de cada salida HTTP, sin redirects
  • Salidas controladasNinguna llamada sigue redirects ni alcanza los metadatos cloud. La DNS se resuelve antes de salir.
  • Claves que fallan cerradasCon AWS KMS caído no se cae a una clave local: se responde 503 y no se cifra nada con otra clave.
  • Passkeys para lo críticoLas decisiones de riesgo se firman con WebAuthn, ligadas a esa operación.
  • Aislamiento por organizaciónAprobaciones, avisos, expedientes y altas recortados a cada cliente. Cada servicio con su rol de PostgreSQL.
  • Copias cifradasLas dos bases y las claves que las descifran, juntas. Fuera sólo sale el archivo cifrado.
  • Tus datos al irteExporta la configuración sin secretos. La baja borra catálogo y personas y conserva la evidencia.

Precios

Empieza gratis. Crece por agentes.

El plan es el derecho a usar el control plane: agentes, ritmo y cuota incluidos. Precios finales en euros, con impuestos incluidos, cada 30 días.

Prueba

Gratis14 días, sin tarjeta
Agentes
2
Intentos / min
30
Autorizaciones / día
100

Para montar el primer agente y ver una aprobación de punta a punta.

Crear cuenta

Developer

49 €impuestos incluidos cada 30 días
Agentes
10
Intentos / min
60
Autorizaciones / día
10.000

Para equipos pequeños que ya trabajan con agentes a diario.

Ver la oferta
Para producción

Team

199 €impuestos incluidos cada 30 días
Agentes
50
Intentos / min
300
Autorizaciones / día
100.000

Para equipos con agentes en producción y varias personas decidiendo.

Ver la oferta

Piloto

A medidacontrato asistido
Agentes
10
Intentos / min
60
Autorizaciones / día
10.000

Te acompañamos a montar el gateway en tu cuenta y la primera operación con evidencia.

Condiciones

El uso MCP con tarifa se factura aparte, por acción autorizada. Un impago o un plan vencido deniegan la operación siguiente sin suspender la cuenta ni borrar nada.

Empieza hoy

Tu primer agente, con permiso, en una tarde.

# conecta el agente a tu cliente MCP ploybot mcp ag_devops_prod --escribir # llámalo como lo haría el modelo ploybot call scaleDeployment --namespace=ecommerce --deployment=checkout-api --replicas=6 --current_replicas=3 PENDING_APPROVAL · apr_7f3a… → push al móvil de quien decide