La credencial nunca llega al agente
Cifrada con AES-256-GCM o AWS KMS, y sólo el gateway la resuelve. El agente puede caer; tu API, no.
Permiso para una operación, no para siempre
Cada autorización está atada al hash de la operación exacta: recurso y parámetros. Cambia una réplica y ya no vale.
operation_hash · 5 min · 1 uso
Una persona decide cuando importa
Push al móvil con el cambio como diff, el motivo del agente y el riesgo. Aprueba esta vez, 30 min o 2 horas; en lo crítico, con passkey.
Evidencia que un auditor puede comprobar
Qué modelo lo pidió, con qué razonamiento, sobre qué evidencia, qué llegó al destino y qué contestó. Un expediente por traza.
La política vive con la capability
Reglas declarativas con una gramática cerrada que se compila al dar de alta: una errata se rechaza ahí, no en producción.
environment == PRODUCTION → REQUIRE_APPROVAL
El gateway, dentro de tu cuenta
Instálalo en tu VPC, en EKS o AKS. Él llama al control plane, nunca al revés; lo que cruza es un JWS firmado de cinco minutos.
Identidad de workload, sin secretos
Agentes, gateways y puestos se presentan con X.509-SVID o JWT-SVID de SPIFFE, o con la identidad cloud de EKS y AKS.
Prompt Shield para la inferencia
El AI gateway verifica el endpoint, inyecta la clave del modelo desde el vault y, en modo STRICT, ofusca los datos personales antes de que salgan.
Cada acción autorizada, contada
Un ledger propio con la tarifa sellada al contar. Factura el uso MCP por Xestando o infórmalo a los marketplaces de AWS y Azure.