Propietario y propósito
Cada agente nombra a un propietario humano, un departamento responsable y un propósito de negocio por escrito — para que la rendición de cuentas nunca sea ambigua.
Cada agente lleva un propietario, un departamento, un propósito de negocio, un nivel de riesgo, una caducidad, los modelos, acciones y entornos permitidos, y un ciclo de recertificación — aplicado en la emisión de credenciales y de nuevo en tiempo de ejecución. Los agentes caducados o fuera de política son rechazados antes de llegar a tocar un modelo.
Aplicado en la emisión del token · 403 IDENTITY_EXPIRED · 403 MODEL_NOT_ALLOWED
Cuando los agentes se ejecutan con cuentas de servicio compartidas o con claves de API sueltas, no puedes decir quién es su propietario, para qué sirven, qué modelos pueden invocar ni cuándo debería caducar su acceso. Agent IAM da a cada agente una identidad de primera clase, con la misma disciplina de ciclo de vida que ya exiges a las cuentas humanas y de máquina, y la conecta al runtime para que la política y su aplicación sean lo mismo.
Cada agente nombra a un propietario humano, un departamento responsable y un propósito de negocio por escrito — para que la rendición de cuentas nunca sea ambigua.
Un nivel de riesgo determina el rigor de la supervisión, y una fecha de caducidad estricta hace que el acceso expire por defecto salvo que se renueve deliberadamente.
Las listas de permitidos de mínimo privilegio acotan a qué modelos, acciones y entornos podrá llegar el agente — superficies de máquina, en azul de máquina.
Una cadencia de revisión marca los agentes como needsRecertification; recertificar reinicia lastReviewedAt y la fecha de la próxima revisión.
La gobernanza que solo vive en un panel es una sugerencia. En Cortex la identidad se aplica con cierre ante fallo en dos puntos: cuando el agente pide credenciales y cuando presenta esas credenciales para actuar.
Cada control devuelve un código de estado específico y auditable. Esto es lo que hace realmente la compuerta en la emisión de credenciales y en tiempo de ejecución.
POST /v1/agent-identities/:id/tokens
→ 403 { error: "IDENTITY_EXPIRED" }
# recertifica, borra la caducidad y luego emite
PATCH /:id { expiresAt: null }
POST /:id/recertify { intervalDays: 90 }
POST /:id/tokens → 200 token emitidoUna identidad caducada no puede emitir una credencial. Recertifica y renueva, y la siguiente solicitud funciona: el ciclo de vida es la compuerta.
# se presenta agentToken; se resuelve a un modelo
# que no está en la lista de permitidos de esta identidad
run → 403 { error: "MODEL_NOT_ALLOWED" }
# identidad caducada o suspendida, antes de la ejecución
run → 403 { error: "AGENT_IDENTITY_EXPIRED" }Cuando un agente intenta usar un modelo fuera de su lista permitida — o su identidad ha caducado — la ejecución se rechaza antes de tocar ningún modelo. Denegar es lo predeterminado.
Registra, gobierna, inspecciona y recertifica identidades de agentes desde la consola y el SDK, conectadas al Control Tower para que toda la flota sea visible de una sola vez.
Como el agente es una identidad con nombre, cada salto posterior — skill, prompt, política, modelo, herramienta, artefacto, resultado, aprobación — se remonta a un propietario responsable. Agent IAM es lo que hace que la procedencia de diez saltos tenga respuesta.
Crea la identidad con propietario, departamento, propósito, nivel de riesgo, caducidad y listas de permitidos para modelos, acciones y entornos.
Al emitir el token, una identidad inactiva devuelve 409 y una caducada devuelve 403 IDENTITY_EXPIRED — sin identidad válida no hay credencial.
Cada ejecución vuelve a comprobar el estado de la identidad y la lista de modelos permitidos; el ciclo de recertificación mantiene el acceso al día o deja que expire.
Propietarios con nombre, niveles de riesgo, caducidad estricta, alcance de privilegio mínimo y una cadencia de recertificación: los controles de gobierno de accesos que hay detrás de los marcos con los que se mapea, aplicados a agentes no humanos.
“Dejamos de permitir que los agentes compartieran cuentas de servicio. Ahora cada agente tiene un propietario, una caducidad y una lista de modelos permitidos; y si algo de eso caduca, la ejecución sencillamente no ocurre.”
Reglas allow / deny / require-approval comprobables que deciden qué puede hacer un agente autenticado.
Explorar →Control TowerEl centro de mando que muestra las identidades — totales, pendientes de recertificar, caducadas — y puede pausar toda la flota.
Explorar →Trust LedgerAuditoría encadenada por hash y procedencia de 10 saltos que rastrean cada resultado hasta una identidad con nombre.
Explorar →Modos de supervisiónAutonomía basada en riesgo, donde el nivel de riesgo de la identidad determina cuánto puede hacer una ejecución por su cuenta.
Explorar →Propietarios, niveles de riesgo, caducidad y listas de modelos permitidos: aplicados en la emisión y en tiempo de ejecución, de modo que los agentes fuera de política son rechazados antes de actuar.