Su aplicación y agente
Razona, elige herramientas y propone acciones. Su aplicación aporta el usuario autenticado, el recurso y la tarea. El agente no posee credenciales para una acción protegida.
Phalanx
Phalanx es una pasarela que ejecuta en su propia infraestructura, entre sus agentes de IA y los sistemas que modifican. Aquí verá qué comprueba, cómo se aplica cada decisión en la ejecución, qué registra y qué necesita su arquitectura.
Tres partes permanecen separadas, de modo que el componente que propone una acción nunca es el que puede realizarla.
Razona, elige herramientas y propone acciones. Su aplicación aporta el usuario autenticado, el recurso y la tarea. El agente no posee credenciales para una acción protegida.
Comprueba la autoridad y el contrato, controla los presupuestos, evalúa la evidencia, emite permisos de un solo uso y registra el estado de ejecución. Funciona como servicio independiente; su lógica empresarial no se copia en él.
Posee la credencial empresarial, vuelve a comprobar las condiciones del permiso, realiza la operación e informa del resultado para su verificación. Puede ser su API actual o un pequeño servicio aislado.
El agente llama a una herramienta. El adaptador del SDK envía la propuesta a Phalanx con el usuario y la tarea que autenticó su aplicación.
Phalanx evalúa la acción frente a su contrato, el estado actual, la evidencia requerida y los límites restantes, y devuelve PERMIT, HOLD o BLOCK.
Una acción permitida recibe un permiso de un solo uso vinculado a esa operación exacta.
El conector protegido vuelve a comprobar las condiciones y realiza la operación con su propia credencial.
Phalanx registra el resultado verificado, o lo marca como incierto, y lo vincula a la decisión.
Un contrato describe una acción con precisión: qué toca, quién puede iniciarla, adónde puede dirigirse, de qué estado depende y qué límites se aplican. Los contratos son archivos versionados que revisa y después activa de forma explícita. Preparar un contrato no lo activa.
| Clase de efecto | Lo que gobierna |
|---|---|
| READ | Recuperar información de cuentas o el resultado de una consulta acotada |
| WRITE | Modificar un registro o recurso declarado |
| EGRESS | Enviar un mensaje o información a un destino aprobado |
| ACCOUNT_MUTATION | Modificar el estado de un cliente o una cuenta |
| FINANCIAL | Una operación monetaria que usted declara, en unidades de moneda exactas |
| EXPORT_SHARE | Exportar o compartir información declarada |
Son categorías de acciones, no un catálogo de integraciones preconfiguradas. Cada acción protegida necesita un conector a la API que la realiza.
| Decisión | Qué significa | Qué ocurre |
|---|---|---|
| PERMIT | La acción cumple todas las condiciones de su contrato. | Un permiso de un solo uso permite que el conector realice esa acción exacta. La ejecución y la verificación se registran por separado. |
| HOLD | Una aprobación, un hecho o una evidencia aún requiere resolución autorizada. | No se ejecuta nada. Un operador autorizado inspecciona y resuelve el HOLD, y Phalanx vuelve a comprobar las condiciones. |
| BLOCK | La acción queda fuera de la autoridad de la tarea o de sus reglas. | No se emite ningún permiso. El conector nunca recibe la solicitud. |
HOLD es un estado real del flujo de trabajo, no un prompt que pide al chatbot que se apruebe a sí mismo. Ni el agente ni el llamador que propuso la acción pueden resolverlo.
Su aplicación decide cómo se presenta cada decisión a sus usuarios. Phalanx devuelve resultados legibles por máquina, identificadores y referencias a recibos; la redacción es suya.
Un permiso está vinculado a una acción: la configuración firmada, el recurso, la operación exacta y el estado del que depende. Funciona una vez. El conector vuelve a comprobar esas condiciones justo antes de usar la credencial.
Las rutas de los conectores están fijadas en la configuración. El agente no puede proporcionar una URL, cabecera, credencial, protocolo o política de reintentos nuevos mediante sus argumentos.
Si una ruta es desconocida, está deshabilitada, no coincide, está obsoleta o es ambigua, la acción se detiene. Si Phalanx o una fuente de evidencia no está disponible, nada recurre a un ejecutor directo.
Las lecturas sensibles pasan por la misma pasarela. Los datos protegidos solo se liberan después de que la lectura permitida se haya ejecutado y su resultado coincida con el esquema declarado. Una lectura retenida, bloqueada o fallida no devuelve información protegida. También se admiten consultas acotadas de listas y búsquedas, con filtros declarados y una ruta fija.
Sin un presupuesto compartido, cada herramienta aplica su propio límite, y un agente que distribuye una tarea entre tres herramientas obtiene tres asignaciones. En un flujo de trabajo compartido configurado, las herramientas participantes utilizan un único presupuesto de tarea. Phalanx registra el uso en todo el flujo y aplica lo que queda a cada acción posterior.
Los presupuestos son duraderos, por lo que los reintentos y reinicios no restablecen el uso registrado. Un flujo agrupa entre 2 y 32 integraciones y requiere activación explícita. Las herramientas que no agrupa conservan sus límites independientes.
El máximo de una tarea es un techo, no un derecho. Con Evidence Bridge, un contrato puede exigir que un campo autorizado de su sistema, como un derecho registrado para el cliente, respalde el valor que propone el agente. Dynamic Autonomy restringe entonces la autoridad del agente a lo que esa evidencia respalda, nunca por encima del máximo que usted fijó.
La evidencia ausente, obsoleta, inválida o contradictoria nunca amplía la autoridad. Las comprobaciones son deterministas: valores numéricos de su sistema comparados mediante reglas que usted declaró. No interviene ningún modelo.
Si un conector aceptó una operación pero su respuesta nunca llegó, la acción se marca como UNCERTAIN. Phalanx no la envía de nuevo a ciegas. Primero concilia el resultado usando la identidad estable de la operación. Un reintento de la misma operación se reconoce como la misma operación; una acción con argumentos distintos se evalúa como nueva.
Lo que puede significar «exactamente una vez» depende del sistema al otro lado. Algunos admiten claves de idempotencia, otros son transaccionales y otros solo permiten entrega como máximo una vez. El contrato indica qué caso se aplica y Phalanx lo hace cumplir. No promete un comportamiento de exactamente una vez de un sistema que no puede ofrecerlo.
Cada recibo vincula una decisión con su tarea, la acción, el intento de ejecución y el resultado verificado. Los recibos están firmados y forman una cadena autenticada y ordenada, por lo que se puede detectar un registro ausente o modificado.
La verificación indica qué está mal, no solo que algo lo está: un recibo ausente, una cadena incompleta, una cadena corrupta o una verificación que no pudo ejecutarse.
| Estado | Significado |
|---|---|
| PERMITTED | Autorizado. Finalización aún no verificada. |
| EXECUTED | El efecto se verificó según el contrato del conector. |
| HELD | A la espera de resolución autorizada. No se ejecutó nada. |
| BLOCKED | Fuera de la autoridad. No se ejecutó nada. |
| UNCERTAIN | La evidencia disponible no permite establecer qué ocurrió. Requiere conciliación. |
Los recibos son evidencia que permite detectar manipulaciones sobre la ruta de ejecución gobernada. No son una certificación de cumplimiento ni prueban hechos fuera de esa ruta.
La instalación habitual consiste en un servicio Phalanx y almacenamiento persistente. Añada un backend protegido solo si el proceso de su agente posee credenciales empresariales hoy; es un único límite, no un servicio por herramienta. Las decisiones de autorización se toman dentro de su despliegue. El plano de control de Invarra gestiona su identidad, licencia y versiones firmadas.
| Cualificado en 1.9 | |
|---|---|
| Autogestionado | Linux (amd64) con Docker o Docker Compose |
| Gestionado en Render | Un servicio privado de Render en su cuenta, con un único escritor y un disco persistente |
| Administración | La CLI firmada de Phalanx en Linux (amd64) |
| Su aplicación | HTTP/JSON o el SDK de TypeScript |
| Almacenamiento | Almacenamiento persistente que le pertenece |
Con dos síes puede protegerse. Cualquier no significa que la arquitectura debe cambiar primero. Su proveedor de modelos y su nube no lo deciden; la ruta de ejecución sí.
Una CLI firmada y una API de administración autenticada cubren la inscripción, revisión y activación de contratos, resolución de HOLD, gestión de credenciales y llamadores y verificación de recibos.
La disponibilidad refleja una autoridad cargada y utilizable, no solo un contenedor en marcha. Una configuración inválida o cargada parcialmente bloquea las acciones protegidas hasta corregirse.
Las copias de seguridad del estado completo se cifran para una clave que solo usted posee. Las restauraciones se comprueban frente a la identidad y el historial, y se rechazan instantáneas obsoletas que no sean seguras.
Las actualizaciones conservan claves, recibos, presupuestos y operaciones sin resolver. Una reversión restaura juntos el estado correspondiente y la imagen firmada correspondiente.
La recuperación restaura el estado propio de Phalanx. No puede revertir acciones ya completadas en sistemas externos.
Esos controles comprueban lo que dice el agente o qué herramientas puede llamar. Phalanx decide si se ejecuta una acción concreta y el agente nunca posee la credencial para actuar sin él. La página principal los compara lado a lado. Comparar
Sí. Phalanx gobierna las llamadas a herramientas que propone su agente, no el modelo. Usted elige, ejecuta y paga su modelo por separado.
No. Las decisiones son deterministas: sus contratos aplicados al estado y la evidencia declarados. El entorno de ejecución usa CPU y no necesita ningún modelo entrenado por Phalanx ni GPU.
Conectores HTTP/JSON a sus propias API, el SDK de TypeScript y adaptadores genéricos de despacho de herramientas. Phalanx no incluye conectores específicos de proveedores; usted dirige un conector a la API que realiza la acción.
La ruta de integración admitida en 1.9 es HTTP/JSON y el SDK de TypeScript. Cuéntenos su configuración MCP; solo describiremos un adaptador MCP como admitido después de cualificarlo.
Las acciones protegidas se detienen. Nada recurre a una ruta directa que evite la pasarela.
La interfaz Phalanx contracts está en el portal de clientes de Invarra. Los formularios guiados permitirán crear, editar, validar y versionar contratos de acción, límites de flujos de trabajo compartidos y configuraciones de evidencia admitidas. Podrá revisar un resumen legible, aprobarlo y descargar una configuración válida según el esquema.
Su licencia establece el canal de versiones, los entornos y el número de despliegues. Contáctenos para consultar precios.
Díganos qué debe hacer el agente, qué sistema toca y qué límite importa. Le diremos claramente si su arquitectura encaja y qué debería demostrar una evaluación.