Estándares
Seguridad y scopes
Un agente con acceso a tu operación comercial necesita el mismo rigor que un empleado con llaves: identidad clara, permisos mínimos, límites explícitos y una traza que permita revisar cada decisión después.
Autenticación
- API keys (
sk_live_/sk_test_) para servidores y jobs, con scopes e IPs permitidas. - OAuth 2.1 cuando un agente actúa en nombre de una persona: hereda sus permisos, nunca los amplía.
- Mandatos AP2 para autorizaciones de pago acotadas por monto, comercio y vigencia.
- Rotación sin downtime: dos claves activas simultáneas durante la migración.
Scopes
Permiso mínimo por defecto. Una credencial sin el scope requerido recibe 403 y el evento queda registrado.
conversations:readLeer hilos y mensajes.
conversations:writeResponder en canales.
catalog:readConsultar productos y precios.
inventory:readConsultar stock y reservas.
quotes:writeEmitir y modificar cotizaciones.
orders:writeConfirmar órdenes en sistemas de registro.
payments:writeSolicitar o ejecutar cobros.
agents:invokeEjecutar agentes y delegar por A2A.
audit:readConsultar la traza de decisiones.
Límites y aprobación humana
Las políticas viven en la plataforma, no en el prompt. Un modelo no puede convencer al sistema de saltarse un límite porque el límite se evalúa fuera del modelo.
policies/descuento_max_5.json
1{2 "name": "descuento_max_5",3 "applies_to": ["quote.create", "order.place"],4 "rule": { "field": "discount_pct", "operator": "<=", "value": 5 },5 "on_violation": { "action": "task.handoff", "assign_to": "equipo-ventas" }6}- Rate limit por defecto: 120 llamadas por minuto y por credencial.
- Toda acción financiera puede exigir aprobación humana con SLA definido.
- Ventanas horarias y montos máximos configurables por agente y por cliente.
Datos y aislamiento
- Datos aislados por empresa a nivel lógico, con cifrado en tránsito y en reposo.
- Los datos de tu operación no se usan para entrenar modelos de terceros.
- Modelos intercambiables: el orquestador elige por tarea, costo y criticidad, sin amarrar tu operación.
- Retención configurable por tipo de dato, con borrado verificable a solicitud.
Prompt injection
El contenido que llega desde un canal se trata como dato, nunca como instrucción. Las herramientas sensibles exigen scope y aprobación aunque el mensaje del cliente pida lo contrario.
Auditoría
Cada decisión deja evidencia: qué dato se leyó, qué política se aplicó, qué herramienta se ejecutó y quién aprobó.
Consultar la traza
terminal
1curl "https://api.azter.ai/v1/audit/events?conversation_id=cnv_8f21" \2 -H "Authorization: Bearer $AZTER_API_KEY"response
{ "data": [ { "at": "2026-08-13T14:02:04Z", "tool": "inventory.check", "actor": "agt_ventas", "result": "ok" }, { "at": "2026-08-13T14:02:06Z", "policy": "credito_30d", "result": "allowed" }, { "at": "2026-08-13T14:04:19Z", "tool": "order.place", "approved_by": "usr_marta" } ]}