la parte que se saltan
El problema del que nadie quiere hacerse cargo
Los frameworks te ayudan a construir un agente. Con lo que no ayudan es con la parte que importa en cuanto toca el mundo real: ejecutarlo para otras personas, gastando su dinero, tocando sus datos, realizando acciones con consecuencias, sin filtrar datos entre clientes ni hacer algo mal que no se pueda deshacer.
los cuatro frentes
Tenencia
El agente de un cliente no puede acceder a los datos de otro, ni siquiera a través de una herramienta compartida.
Autonomía
Dejar que un agente actúe, no solo que converse, incluido uno que actúa por iniciativa propia, con una forma de impedir que haga algo catastrófico.
Gobernanza
Cada acción relevante pasa por una puerta de autorización. El dinero y las reservas siempre esperan a una persona; todo lo demás solo se ejecuta si la política fija del asistente lo permite, y si no, espera.
Economía
El gasto de cada tenant está limitado, y el valor puede moverse entre tenants de forma atómica: el medidor es un regulador y una capa de liquidación, no solo una factura.
del uno al seis
Los problemas difíciles que resuelve
01 Aislamiento que sobrevive a la composición
Una herramienta propiedad del tenant A, invocada por el tenant B, se ejecuta bajo el ámbito de B, nunca el de A. Demostrado: A no puede leer a B, ni siquiera a través de una herramienta que no es de A.
02 Acciones con consecuencias, de forma segura
Envolventes de capacidad, una cola de aprobación (autorizar y luego actuar), un interruptor de emergencia, un lanzamiento suave que solo pasa a la autonomía cuando hay confianza, y un protocolo de crisis, conectados en cada punto de entrada.
03 Composición sin mezclar niveles de confianza
Interno = registro en proceso (rápido, acotado por tenant). Externo = MCP, en ambas direcciones, sobre un transporte protegido contra SSRF. MCP nunca es el bus interno.
04 Resultados que funcionan de forma demostrable
Una puerta de calidad: generar → verificar → reparar → publicar. El modelo propone; el backend impone el esquema.
05 Plataforma, no producto
Un nuevo vertical significa combinar lo que ya existe, no reconstruirlo. Residentes sin relación entre sí comparten una misma columna vertebral, y el lint de pureza lo demuestra en cada commit.
06 La economía como primitiva de seguridad
Los créditos se descuentan de forma atómica; un turno desviado a recursos de crisis se reembolsa. No se le cobra a alguien en apuros. La misma primitiva mueve valor entre tenants: una llamada entre tenants con precio cobra al que llama y paga al proveedor en un único paso atómico y a prueba de descubiertos.
Qué pasa cuando envías un mensaje.
Cada respuesta del cuaderno de la página de inicio muestra las comprobaciones que ha superado. Cada una es una garantía, y cada una falla de forma segura.
SET LOCAL app.current_tenant vincula RLS durante el turnosin contexto de tenant ⇒ cero filasPropiedades de seguridad que puedes leer, no políticas en las que tengas que confiar: UPDATE … SET credits = credits - :n WHERE credits >= :n, un book_if_free con bloqueo consultivo. Mira cómo dos de ellas se mantienen, en vivo →
hablemos
Nadie quiere hacerse cargo de este problema. Yo sí.
Si la multitenencia, la gobernanza y la medición de uso son lo que separa a tus agentes de producción, esa parte ya está construida. Hablemos.
Pregunta qué falla cuando una IA puede actuar, y qué hace PANTHEON al respecto.
- ¿Qué falla cuando una IA puede actuar?
- ¿Qué impide que filtre datos?
- ¿Qué sigue necesitando a una persona?