La plataforma agéntica para enterprise
Plataforma multi-tenant audit-ready para construir agentes enterprise - Responde con referencias reales sobre tus datos gobernado. Identidad, autorización y auditoría desde el primer día, no cuando llegue la auditoria de reviewer.
El trial crea tu workspace. La demo es para on-prem, VPC y air-gap.
El stack. Un host.
Agentes
Construye agentes con runtime propio o importa externos por referencia. Un agente activo, HITL inline, trazas colapsadas. El chat es el plano de control.
Tools
Descubre servers, conecta OAuth, inyecta secretos en el transporte. SSRF en cada URL de terceros. El modelo razona; el vault no se filtra.
Evidencia
Allow, deny, tool call, exportación firmada. Cadena de hash opcional. Lo que security pide en la review, no un CSV a posteriori.
El conocimiento, gobernado
RAG con citas, grafo multi-hop, capa semántica y dashboards — todo bajo el mismo PDP y la misma auditoría.
RAG
Living documents indexados con búsqueda híbrida (vector + FTS), rerank y CRAG. Cada respuesta trae citas ancladas al documento y al chunk.
Grafo
Proyección de grafo sobre el workspace. retrieve mode=graph cruza records, files, runs y paneles — con el PDP comprobado en cada salto.
Semántica
Catálogo bi-temporal de términos, métricas y axiomas. semantic_ask firma un plan y computa el número de forma determinista: el LLM no lo inventa.
Datos
Tablas de workspace, documentos editables y ficheros — todo con tenant_id, RLS e indexado para que los agentes lo usen.
Analítica
Paneles que apuntan a datasources con snapshot gobernado. Lo que ve el board es lo que quedó auditado, no un dump improvisado.
Orquestación
Un supervisor delega en subagentes especialistas, en paralelo y con barrera de join. HITL y aprobaciones cuando hay un write que confirmar.
De la pregunta a la evidencia
Una pregunta entra por el chat. El agente recupera con citas o resuelve una métrica gobernada, pausa si hay que confirmar, ejecuta con traza y deja evidencia exportable.
Los módulos
Connectors, databases, documents & files, workflows, semantics y dashboards — cada uno con PDP, RLS y auditoría, y todos disponibles como tools del agente.
Cataloga integraciones y servidores MCP externos: conéctate por OAuth, guarda las credenciales en el vault e importa sus tools. Prueba la conexión antes de exponerla al agente.
Tablas de workspace con atributos, registros y relaciones N:N. El sistema de registro estructurado del tenant, con RLS y consultas de agregación.
Documentos editables (richtext y hojas) y archivos con subida directa al almacenamiento. Todo se indexa para recuperación con citas.
Orquesta pasos deterministas y holísticos en un DAG persistible. Ejecuciones durables con reintentos y checkpoint; HITL cuando hay que confirmar un write.
Catálogo gobernado de términos, métricas y axiomas con vigencia temporal. Cada consulta firma un plan y deja un acta ligada al run.
Paneles sobre datasources con snapshot gobernado. Comparte KPIs y series sin exponer el dato crudo; refresco bajo demanda.
Por qué un host propio
Host y ejecución propios. No un wrapper sobre un chatbot de terceros. Runs duraderos, cuotas por tenant, cancelación y checkpoint.
tenant_id en todo el modelo, RLS y PDP. N organizaciones en la misma base. Instancia dedicada cuando el regulador pide aislamiento físico.
El PDP se consulta en el gateway, antes de invocar un agente, antes de cada tool y antes de leer una credencial. Least privilege, no un rol de pantalla.
Sobre cifrado, KEK por tenant, write-only. Ni prompt, ni log, ni traza. Crypto-shredding cuando hay que olvidar.
Auditoría append-only, actor en cada evento, exportación firmada. No hay “confía en el agente”: hay un registro que se puede firmar. Con la capa semántica, cada consulta deja además un acta (SemanticDecision) ligada al run.
Chart portable. Cloud, VPC u on-prem desconectado. Identidad self-hosted, telemetría sin egress. El perímetro lo marcas tú.
Deploy anywhere
Cloud, VPC o desconectado. La API, el PDP y el modelo de auditoría no cambian.
Aislamiento lógico. Una plataforma, N organizaciones. Listo para empezar sin un cluster por cliente.
El mismo chart, un solo tenant. Cuando el contrato pide perímetro propio sin reescribir el producto.
Sin egress. SMTP interno, modelos self-hosted, IdP en tu red. El dato no sale; la auditoría se queda.
Pensado para pasar la review
Identidad organizations-first, ReBAC en cada frontera —incluido el PDP por hop en el grafo—, vault con KEK por tenant, SSRF, cuotas y telemetría sin egress. El catálogo semántico es bi-temporal y cada consulta deja acta. El mismo camino en un trial y en un despliegue dedicado.
Security, compliance y plataforma
Treinta minutos. Aislamiento entre tenants, PDP en caliente, vault y exportación de auditoría. Pharma, energía u operaciones que no pueden ceder el dato.