Empresa · Gobernanza de Agentes

Tus agentes tienen nombres y dueños y un interruptor de apagado.

Para 2027, las flotas —y una flota de procesos anónimos es un pasivo. LeanCTX convierte a cada agente en una identidad registrada: única, propiedad de un humano, gestionada en su ciclo de vida, atestiguada y revocable, con cada transición en la pista de auditoría a prueba de manipulaciones.

El modelo

La identidad es quien responde. El rol es lo que se ejecuta.

Los roles son perfiles de permisos reutilizables. La identidad añade la rendición de cuentas: agent_id, owner, status, key binding, attestation, heartbeat. Cuatro propiedades hacen que una flota sea gobernable.

Identidad registrada

Cada agente es un registro: stable agent_id, role, Ed25519 key binding, fecha de creación. No más adivinar qué proceso hizo qué; el registro es la fuente de verdad de quién existe.

Propiedad, siempre

Se rechaza el registro sin un propietario humano. La rendición de cuentas es estructural: cada entrada de auditoría, cada evento del ciclo de vida, cada paquete de evidencia rastrea a una persona que responde por el agente.

Revocable en una transacción

Suspende un agente o desvincula a un propietario y suspende toda su flota atómicamente; cada suspensión es auditada individualmente. La desmantelación es final y escribe la entrada de cierre de auditoría.

Atestiguado, honestamente

Hashes binarios y de configuración de roles en el registro y en cada latido. La desviación aparece inmediatamente (código de salida 3): actualización, edición de configuración o manipulación. Documentamos lo que esto NO protege.

En la práctica

Una flota, cinco comandos.

Todo es CLI-first y honesto con el código de salida, para que tus pipelines y tu monitoreo puedan actuar en consecuencia.

$ lean-ctx agent register --id ci-reviewer-1 --role reviewer --owner alice@org
registered: ci-reviewer-1 (role reviewer, owner alice@org)
spiffe id: spiffe://org.example/agent/reviewer/ci-reviewer-1

$ lean-ctx agent heartbeat ci-reviewer-1     # liveness + drift; exit 3 on drift

$ lean-ctx agent offboard-owner alice@org --reason "left company"
suspended 2 agent(s): ci-coder-1, ci-reviewer-1

$ lean-ctx agent check ci-reviewer-1         # enforce-path decision point
ci-reviewer-1: DENIED — suspended: left company   # exit 1

Cada transición escribe una entrada de auditoría a prueba de manipulaciones: registrado, suspendido, reanudado o desmantelado son tipos de eventos estandarizados (OCP Parte 4), por lo que el historial de identidad aparece automáticamente en sus paquetes de evidencia. Modelo completo y amenaza: documentación de identidad del agente.

Every agent registered. Every action auditable.

"¿Qué pasa cuando alguien se va?"

Sus agentes dejan de funcionar. Mecanicamente. La retirada de un propietario suspende cada agente activo de ese propietario en una única transacción bloqueada, conectado a su flujo de desaprovisionamiento SCIM o ejecutado desde la lista de verificación del que se va. Los agentes huérfanos son las cuentas de servicio olvidadas de la era del agente; LeanCTX los hace estructuralmente imposibles.

Lo que preguntan los equipos de plataforma. ask.

Gobierne la fuerza laboral de agentes.agent workforce.

Registre su primer agente en un minuto, localmente y gratis, o hable con nosotros sobre el despliegue de flotas con SCIM y SPIFFE involucrados.

Support this project