- El agente solo puede proponer acciones
- Toda acción queda pendiente de un humano
- Cero ejecución autónoma
Ajusta la autonomía de cada agente — con un mínimo de riesgo que nunca puede cruzar.
Define hasta dónde puede actuar cada agente por su cuenta, desde suggest-only hasta autonomous. La política de riesgo de la propia acción es siempre un mínimo: la supervisión solo puede endurecer una decisión, nunca relajarla — y cada anulación es un break-glass auditado.
supervisión ▸ agente → predeterminado del tenant → predeterminado de la plataforma (execute_low_risk)
“Autonomous” y “desatendido” no son el mismo ajuste.
La mayoría de los equipos trata la autonomía de los agentes como un único interruptor: o un humano aprueba todo (y el agente es inútil) o el agente actúa libremente (y nadie responde). Cortex convierte la autonomía en un dial explícito, por agente y auditable, resuelto agente → predeterminado del tenant → predeterminado de la plataforma, con la política de riesgo de la acción como mínimo infranqueable por debajo.
Un dial, cinco posiciones — de solo proponer a plena autonomía.
Cada modo se define por agente (o como predeterminado de tenant o de plataforma). La ejecución del agente que gobierna es el actor máquina; la cola de aprobación humana a la que dirige es la superficie de la app y de la persona.
- El agente redacta la acción y sus evidencias
- Todas las propuestas siguen pendientes
- El revisor aprueba el trabajo ya preparado
- Las acciones de riesgo bajo se ejecutan solas
- El riesgo medio y alto queda pendiente
- Predeterminado de la plataforma si no configuras nada
- Riesgo bajo y medio se ejecutan (marcados reviewRequired)
- El riesgo alto sigue pendiente
- Revisión posterior, no un bloqueo
- Ejecuta todo lo que la política permita
- Solo el mínimo de la propia acción queda pendiente
- Nunca anula requiresApproval
- Primero manda el modo específico del agente
- Si no, se aplica el predeterminado del tenant
- Si no, el predeterminado de la plataforma: execute_low_risk
La supervisión puede endurecer una decisión — nunca puede relajarla.
Cada acción lleva su propio nivel de riesgo y un control requiresApproval. Ese control es el mínimo. Por mucho que se gire el dial de autonomía, una acción de alto riesgo o que requiera aprobación siempre acaba en la bandeja de aprobación humana. Poner un agente en autonomous elimina las comprobaciones humanas opcionales — nunca elimina la obligatoria.
- El control requiresApproval de la acción siempre deja pendiente, en todos los modos
- La supervisión se aplica en el momento de propose(), dentro del Action Fabric
- Las decisiones emiten una marca reviewRequired para la revisión posterior
De una acción propuesta a ejecutada — o retenida.
Cuando un agente propone una acción, Cortex resuelve el modo de supervisión del agente que la propone y aplica la función pura decideApproval(action, mode), por encima del mínimo de riesgo de la propia acción.
- 01
El agente propone
Un actor máquina propone una acción a través del Action Fabric, con su nivel de riesgo y su flag requiresApproval.
- 02
Resolver el modo
Cortex resuelve el Oversight Mode del agente: específico del agente → predeterminado del tenant → predeterminado de la plataforma (execute_low_risk).
- 03
Decidir
decideApproval aplica el modo frente al mínimo — ejecución automática, ejecución con reviewRequired o pending_approval.
- 04
Enrutar y registrar
Las acciones retenidas van a la bandeja de aprobación humana; cada decisión (y decidedBy) queda registrada en el ledger de auditoría.
Una anulación de emergencia que deja constancia permanente.
A veces una acción pendiente debe ejecutarse ya — un incidente, un plazo, un caso atascado. El break-glass fuerza la ejecución de una invocación pending_approval, pero solo para un administrador de plataforma y solo con un motivo escrito obligatorio que pasa a formar parte de la traza de auditoría.
- POST /v1/actions/:id/break-glass
- Requiere una sesión de administrador de plataforma (AdminGuard)
- Definir los modos también es solo para administradores; las lecturas siguen acotadas al tenant
- Se exige un motivo escrito — sin anulaciones silenciosas
- Registra decisionReason="break-glass: …"
- Registra decidedBy — quién accionó la palanca
- Emite un evento ActionBreakGlass
- Fluye hacia el Trust Ledger a prueba de manipulaciones
- Cada anulación se puede reproducir ante un auditor
La supervisión es uno de los controles de una cadena fail-closed.
El dial de autonomía se apoya en la identidad, las políticas y el ciclo de vida de las acciones — y todo lo que decide queda registrado para su observación y prueba.
Action Fabric
Donde las propuestas se convierten en acciones gobernadas — dry-run → propose → approve → execute → compensate. La supervisión se aplica en el momento de la propuesta.
Policy-as-Code
Crea las reglas allow / deny / require_approval que fijan el mínimo de riesgo de cada acción antes de aplicar el dial.
Agent IAM
Cada agente es una identidad con un responsable y un nivel de riesgo — el sujeto cuyo Oversight Mode se resuelve en el momento de la propuesta.
Trust Ledger
Cada aprobación, denegación y anulación break-glass queda en un ledger encadenado por hash que evidencia cualquier manipulación y que puedes entregar a un auditor.
Control Tower
Observa la cola de aprobaciones en vivo de toda la flota — y pausa todo desde una sola pantalla cuando lo necesites.
Observabilidad
Puntúa, reproduce y depura cada ejecución — incluidas las acciones reviewRequired que se ejecutaron sin una aprobación bloqueante.
Una supervisión que tus auditores pueden aprobar.
Cambios de modo restringidos a administradores, motivos obligatorios para el break-glass y un registro inmutable de cada decisión — alineado con las expectativas de supervisión humana de los marcos que tus revisores ya utilizan.
Da a cada agente exactamente el margen que tú quieras darle.
Fija el dial por agente, mantén el mínimo innegociable y demuestra cada anulación — sin frenar a tu equipo.