AgentHub

La plataforma agéntica para enterprise

Agentes en producción.
Con el rigor del resto de tu stack.

Plataforma multi-tenant audit-ready para construir agentes enterprise - Responde con referencias reales sobre tus datos gobernado. Identidad, autorización y auditoría desde el primer día, no cuando llegue la auditoria de reviewer.

El trial crea tu workspace. La demo es para on-prem, VPC y air-gap.

  • Pharma
  • Alimentación
  • Energía
  • Automoción
  • Administración pública
0secretos en el contexto del modelo
1log append-only. Sin update, sin delete
2capas de aislamiento por tenant: PDP + RLS
3modos: multi-tenant, dedicado, air-gap
4fronteras con PDP (agentes, tools, operations y credentials)

El stack. Un host.

Agentes, tools y evidencia. Sin pegar tres productos.

Agentes

Nativos y A2A, en el mismo host

Construye agentes con runtime propio o importa externos por referencia. Un agente activo, HITL inline, trazas colapsadas. El chat es el plano de control.

Tools

MCP, conectores, credenciales

Descubre servers, conecta OAuth, inyecta secretos en el transporte. SSRF en cada URL de terceros. El modelo razona; el vault no se filtra.

Evidencia

Cada run se puede explicar

Allow, deny, tool call, exportación firmada. Cadena de hash opcional. Lo que security pide en la review, no un CSV a posteriori.

El conocimiento, gobernado

No solo agentes: responden sobre tu conocimiento, con significado y con datos.

RAG con citas, grafo multi-hop, capa semántica y dashboards — todo bajo el mismo PDP y la misma auditoría.

RAG

Respuestas con citas

Living documents indexados con búsqueda híbrida (vector + FTS), rerank y CRAG. Cada respuesta trae citas ancladas al documento y al chunk.

Grafo

Multi-hop entre módulos

Proyección de grafo sobre el workspace. retrieve mode=graph cruza records, files, runs y paneles — con el PDP comprobado en cada salto.

Semántica

Significado gobernado

Catálogo bi-temporal de términos, métricas y axiomas. semantic_ask firma un plan y computa el número de forma determinista: el LLM no lo inventa.

Datos

Databases, documentos y archivos

Tablas de workspace, documentos editables y ficheros — todo con tenant_id, RLS e indexado para que los agentes lo usen.

Analítica

Dashboards sobre snapshots

Paneles que apuntan a datasources con snapshot gobernado. Lo que ve el board es lo que quedó auditado, no un dump improvisado.

Orquestación

Supervisor y especialistas

Un supervisor delega en subagentes especialistas, en paralelo y con barrera de join. HITL y aprobaciones cuando hay un write que confirmar.

De la pregunta a la evidencia

Del chat a la decisión, con rastro.

Una pregunta entra por el chat. El agente recupera con citas o resuelve una métrica gobernada, pausa si hay que confirmar, ejecuta con traza y deja evidencia exportable.

  1. Pregunta
  2. retrieve / semantic_ask
  3. HITL / aprobación
  4. run + traza
  5. export firmado

Los módulos

Un workspace, no un chatbot: módulos que los agentes operan.

Connectors, databases, documents & files, workflows, semantics y dashboards — cada uno con PDP, RLS y auditoría, y todos disponibles como tools del agente.

Connectors

Cataloga integraciones y servidores MCP externos: conéctate por OAuth, guarda las credenciales en el vault e importa sus tools. Prueba la conexión antes de exponerla al agente.

Databases

Tablas de workspace con atributos, registros y relaciones N:N. El sistema de registro estructurado del tenant, con RLS y consultas de agregación.

Documents & files

Documentos editables (richtext y hojas) y archivos con subida directa al almacenamiento. Todo se indexa para recuperación con citas.

Workflows

Orquesta pasos deterministas y holísticos en un DAG persistible. Ejecuciones durables con reintentos y checkpoint; HITL cuando hay que confirmar un write.

Semantics

Catálogo gobernado de términos, métricas y axiomas con vigencia temporal. Cada consulta firma un plan y deja un acta ligada al run.

Dashboards

Paneles sobre datasources con snapshot gobernado. Comparte KPIs y series sin exponer el dato crudo; refresco bajo demanda.

Por qué un host propio

Seis cosas que la review de security va a preguntar.

  1. 01

    El runtime es tuyo

    Host y ejecución propios. No un wrapper sobre un chatbot de terceros. Runs duraderos, cuotas por tenant, cancelación y checkpoint.

  2. 02

    Multi-tenant de verdad

    tenant_id en todo el modelo, RLS y PDP. N organizaciones en la misma base. Instancia dedicada cuando el regulador pide aislamiento físico.

  3. 03

    Autorización en cada frontera

    El PDP se consulta en el gateway, antes de invocar un agente, antes de cada tool y antes de leer una credencial. Least privilege, no un rol de pantalla.

  4. 04

    Los secretos no entran al modelo

    Sobre cifrado, KEK por tenant, write-only. Ni prompt, ni log, ni traza. Crypto-shredding cuando hay que olvidar.

  5. 05

    Cada decisión deja evidencia

    Auditoría append-only, actor en cada evento, exportación firmada. No hay “confía en el agente”: hay un registro que se puede firmar. Con la capa semántica, cada consulta deja además un acta (SemanticDecision) ligada al run.

  6. 06

    El mismo sistema en air-gap

    Chart portable. Cloud, VPC u on-prem desconectado. Identidad self-hosted, telemetría sin egress. El perímetro lo marcas tú.

Deploy anywhere

El mismo producto. El perímetro lo marcas tú.

Cloud, VPC o desconectado. La API, el PDP y el modelo de auditoría no cambian.

Multi-tenant

Aislamiento lógico. Una plataforma, N organizaciones. Listo para empezar sin un cluster por cliente.

Dedicado

El mismo chart, un solo tenant. Cuando el contrato pide perímetro propio sin reescribir el producto.

Air-gap

Sin egress. SMTP interno, modelos self-hosted, IdP en tu red. El dato no sale; la auditoría se queda.

Pensado para pasar la review

Aislamiento, mínimo privilegio y no repudio. De fábrica.

Identidad organizations-first, ReBAC en cada frontera —incluido el PDP por hop en el grafo—, vault con KEK por tenant, SSRF, cuotas y telemetría sin egress. El catálogo semántico es bi-temporal y cada consulta deja acta. El mismo camino en un trial y en un despliegue dedicado.

Security, compliance y plataforma

Verlo en tu perímetro.

Treinta minutos. Aislamiento entre tenants, PDP en caliente, vault y exportación de auditoría. Pharma, energía u operaciones que no pueden ceder el dato.

  • Arquitectura multi-tenant e instancia dedicada
  • Evidencia: allow/deny, hash-chain, export firmado
  • Air-gap, IdP corporativo, conectores bajo SSRF

El host. Tu perímetro.
Tu auditoría.