- Agentes como identidades gobernadas
- Propietario · nivel de riesgo · caducidad
- La pausa respeta el alcance de la identidad
Una pantalla para pausar, restringir y detener tus agentes de IA.
El Control Tower es el control de tráfico aéreo de tu flota de agentes: una vista de todo el tenant sobre cada ejecución, cada gasto y cada herramienta, con controles de operador que el runtime aplica de verdad. Pausa un agente que se comporta mal y su siguiente ejecución se rechaza con 409 AGENT_PAUSED, antes de llamar a ningún modelo.
Solo administradores · acotado al tenant · aplicación con cierre ante fallo
Cuando un agente se descontrola, los minutos cuentan.
Un agente que se comporta mal puede quemar presupuesto, invocar la herramienta equivocada o ejecutar acciones reales a lo largo de miles de ejecuciones mientras buscas una consola a la carrera. Sin un único lugar donde ver toda la flota y un interruptor que la detenga de verdad, la gobernanza es un panel que se lee después del incidente, no un control con el que se actúa durante él.
Míralo todo. Detén lo que sea. Demuéstralo todo.
El Control Tower agrega el estado en vivo de todos tus servicios de Cortex en una única vista, solo para administradores y acotada al tenant, y lo convierte en controles que el runtime obedece.
- 01
Agregación en vivo
Una vista única por tenant de agentes (por estado, pausados), ejecuciones (total · fallidas · últimas 24 h), gasto (histórico · 30 días · por modelo), herramientas (llamadas · fallos · deshabilitadas), controles activos y las denegaciones recientes de auditoría y política.
- 02
Controles del operador
Pausa o reanuda cualquier agente, y deshabilita o habilita cualquier herramienta — con un clic. Los controles se escriben en cortex_runtime_controls y surten efecto en la siguiente ejecución.
- 03
Informe de gobernanza
Exporta toda la vista general como un informe de gobernanza en CSV — el artefacto de un clic que entregas a un regulador, a un auditor o a tu propio comité de riesgos.
Una pausa que realmente pausa. Un interruptor de emergencia que realmente detiene.
No son interruptores de interfaz. Pausar un agente hace que su siguiente ejecución se rechace con 409 AGENT_PAUSED; desactivar una herramienta la retira del conjunto de herramientas del agente para que no pueda invocarse nunca. La aplicación vive en runtime.service.ts run(), el mismo camino con cierre ante fallo que ya recorre toda ejecución gobernada.
- Pausa o reanuda cualquier agente: mientras está en pausa se rechaza con 409 AGENT_PAUSED
- Deshabilita o habilita cualquier herramienta: las herramientas deshabilitadas se retiran del conjunto de herramientas
- Cada cambio de control es solo para administradores y queda registrado en el registro de auditoría
La demostración que puedes ejecutar tú mismo.
Pausa Fraud Triage en el Control Tower y luego lanza una nueva ejecución para el mismo agente. El runtime la rechaza antes de identidad, presupuesto o modelo: una denegación que se ve en la respuesta y en el ledger.
Potente por diseño, restringido por defecto.
Cada endpoint del Control Tower exige una sesión de administrador de plataforma, resuelta en el servidor mediante auth-service. El tenant se toma del principal autenticado — nunca del cuerpo de la solicitud — de modo que un tenantId que no coincida se rechaza con 403.
Las llamadas sin autenticar se rechazan antes de ejecutar cualquier agregación.
Los roles de operador y de solo lectura pueden ver las ejecuciones, pero no pueden pausar, deshabilitar ni exportar.
Owner / admin / superadmin (o el permiso controltower.admin) obtienen el centro de mando completo.
El Control Tower se apoya sobre todas las compuertas.
Agrega y actúa sobre los mismos servicios gobernados por los que tus agentes ya pasan, así que lo que pausas, auditas y reportas es lo real.
- Cinco modos de autonomía
- Un umbral de riesgo mínimo que solo puede endurecerse
- Acceso de emergencia auditado
- Cada pausa y cada reanudación queda registrada
- Encadenado por hash, a prueba de manipulación
- Exportaciones del informe de gobernanza
- Gasto en vivo por modelo
- Presupuestos de 30 días · topes estrictos
- Visible en la vista general
Diseñado para la revisión de seguridad empresarial.
Acceso solo para administradores, aislamiento de tenant en el servidor, aplicación con cierre ante fallo y una traza de auditoría completa en cada control: mapeado a los marcos que tus auditores ya utilizan.
Pon tus agentes bajo control de tráfico aéreo.
Mira cada ejecución, detén lo que sea con un clic y exporta la prueba, todo desde un único centro de mando solo para administradores.