La identidad dice quién es un agente. Una capa de confianza dice si se debe permitir esta acción, ahora mismo — resolviendo cada acción del agente en allow, review o deny según el comportamiento en vivo, no según los permisos que se le otorgaron en el despliegue. Es la capa de decisión entre tus agentes y lo que se les permite hacer, y es la pieza que una pila puramente basada en identidad no tiene.
Una capa de confianza para agentes de IA es la infraestructura que resuelve cada acción que intenta un agente en una decisión en vivo — allow, review o deny — basada en la identidad de ese agente y su comportamiento observado continuamente, evaluado en el momento de la solicitud en lugar de una sola vez en el despliegue. Se sitúa entre el agente y lo que sea que esté intentando alcanzar — una llamada a una herramienta, un acceso a datos, una API downstream — de modo que la decisión refleja lo que el agente ha estado haciendo realmente, no la concesión de permisos estática con la que empezó.
Esto se confunde constantemente, y la brecha entre ambos es donde ocurren los incidentes. La identidad es estática: una credencial, un propietario verificado, un manifiesto firmado que declara lo que se supone que un agente puede hacer. Nada de eso cambia según lo que el agente haya hecho hace una hora. Una capa de confianza es dinámica: pregunta, dado quién es este agente y cómo se ha estado comportando, ¿debería permitirse esta acción específica ahora mismo? Un agente con una identidad perfectamente válida y verificada puede seguir estando en medio de un incidente — filtrando datos, intentando algo fuera de su patrón normal — y la identidad por sí sola no tiene forma de detectarlo. Una capa de confianza sí, porque puntúa el comportamiento de forma continua en lugar de comprobar credenciales una sola vez.
El argumento más completo de por qué el IAM tradicional se detiene en la identidad y deja esta brecha abierta está en Identidad frente a confianza para agentes de IA.
Una capa de confianza que solo conoce allow y deny obliga a que cada decisión caiga en uno de dos extremos — sobrebloquear a un agente que en general está bien, o dejar pasar algo genuinamente arriesgado porque la denegación total parecía demasiado agresiva. El tercer resultado, review, es lo que hace que el modelo sea viable en producción: una acción se pausa para que la revise un humano en lugar de forzar a un sistema automatizado a elegir un bando. El motor de decisiones de VeriSwarm deriva ese resultado a partir de la puntuación en vivo de un agente en cinco dimensiones — confianza de identidad, riesgo, fiabilidad, autonomía y calibración — más cualquier anulación por kill switch o delegación vigente en ese momento, y devuelve exactamente una decisión por solicitud: allow, review o deny. La mecánica completa de cómo se calcula esa puntuación está en Puntuación de confianza de agentes: una guía técnica.
VeriSwarm está construido alrededor de esta capa, no junto a ella. Gate es el propio motor de decisiones — siempre activo, de nivel gratuito, la pieza en la que se conecta cualquier otro pilar. El resto de la plataforma o bien alimenta a la capa de confianza con mejores entradas, o actúa sobre sus salidas:
La propia capa de confianza. Puntúa el comportamiento del agente en cinco dimensiones y resuelve cada solicitud en allow, review o deny. Nivel gratuito, siempre activo.
Alimenta a la capa de confianza con una entrada de identidad más sólida — verificación de propiedad, manifiestos firmados, delegaciones delimitadas — para que la decisión parta de un agente conocido, no de uno anónimo.
Aplica controles en los puntos que cubre la capa de confianza — permisos de herramientas, tokenización de PII, escaneo de inyecciones, y el kill switch que anula la decisión por completo.
Registra cada decisión y cada acción de aplicación en un libro mayor encadenado por hash — el rastro de evidencia de por qué una solicitud específica fue permitida, revisada o denegada.
Cortex enruta y ejecuta llamadas a LLM con las barreras de la capa de confianza aplicadas en línea; Fleet gestiona el ciclo de vida del agente para que el estado de un agente eliminado o pausado sea coherente en todas partes.
Automatizaciones basadas en YAML que llaman a la misma capa de decisión en cada paso, de modo que los procesos agénticos de varios pasos obtienen la misma comprobación allow/review/deny que obtendría una sola llamada a una herramienta.
La capa de decisión es la base gratuita, no un complemento de pago. Gate te da puntuación de confianza completa en cinco dimensiones, 5.000 comprobaciones allow/review/deny al día, ingesta de eventos ilimitada, y emisión ilimitada de credenciales básicas, sin coste. Lo que está limitado por plan es la profundidad y la aplicación en torno a esa decisión — identidad Passport más completa en Pro, la aplicación en tiempo de ejecución de Guard y el libro mayor exportable de Vault en Max. Un equipo que esté evaluando si necesita una capa de confianza puede conectar decisiones reales en cada acción del agente antes de gastar nada. Mira cómo encaja la capa de confianza en la lista completa de seis controles de seguridad.
Una capa de confianza es la infraestructura que resuelve cada acción que intenta un agente de IA en una decisión en vivo — allow, review o deny — basada en la identidad de ese agente y su comportamiento observado, evaluado en el momento de la solicitud en lugar de una sola vez en el despliegue. Se sitúa entre un agente y las herramientas, datos y acciones que intenta alcanzar, de modo que una decisión refleja lo que el agente ha estado haciendo realmente, no solo los permisos que se le concedieron cuando se configuró por primera vez.
La identidad responde a una pregunta estática: ¿quién es este agente y puede demostrarlo? Una capa de confianza responde a una pregunta dinámica: dado quién es este agente y cómo se ha estado comportando, ¿debería permitirse esta acción específica ahora mismo? Un agente puede tener una identidad impecable — una credencial firmada válida, un propietario verificado — y aun así estar en medio de un incidente, filtrando datos o intentando algo fuera de su patrón normal. La identidad por sí sola no tiene forma de expresar eso; una capa de confianza sí, porque evalúa el comportamiento de forma continua, no solo las credenciales una vez.
Gate es la implementación de VeriSwarm de la capa de decisión — la base siempre activa y de nivel gratuito que puntúa el comportamiento del agente en cinco dimensiones y resuelve cada solicitud en allow, review o deny. Es la capa de confianza en el sentido que importa operativamente: cada comprobación de decisión de VeriSwarm pasa por ella. La plataforma más amplia — la aplicación de Guard, la identidad de Passport, el rastro de auditoría de Vault, el control de ejecución de Cortex — son pilares que alimentan o se apoyan sobre esa misma capa de decisión, no capas de confianza separadas que compitan con ella.
Cada acción que llama a la comprobación de decisión de VeriSwarm lo hace — ese es el objetivo. Una capa de confianza que solo evalúa acciones que alguien ya marcó como arriesgadas no está resolviendo nada; solo está confirmando un juicio que un humano ya hizo. El valor está en detectar la acción que nadie marcó: un agente que ha sido fiable durante meses e intenta algo que se desvía una desviación estándar de su patrón normal. Eso solo se detecta si cada solicitud pasa por la misma comprobación, no un subconjunto muestreado.
Tres resultados, no dos: allow, review o deny. Un allow/deny binario obliga a elegir entre el sobrebloqueo (un agente que en general está bien queda detenido por completo) y el infrabloqueo (una acción genuinamente arriesgada se deja pasar porque la denegación total parecía demasiado agresiva). Review es la tercera opción — la acción se pausa para que la revise un humano, en lugar de irse a cualquiera de los dos extremos. El motor de decisiones de VeriSwarm deriva el resultado a partir de la puntuación en vivo de un agente en identidad, riesgo, fiabilidad, autonomía y calibración, más cualquier anulación por kill switch o delegación vigente, y luego devuelve una única decisión por solicitud.
La propia capa de decisión — Gate — es gratuita: puntuación de confianza completa en cinco dimensiones, 5.000 comprobaciones allow/review/deny al día, ingesta de eventos ilimitada, y emisión ilimitada de credenciales básicas. Esa es la base siempre activa sobre la que se construye cualquier otro pilar. Lo que está limitado por plan es la aplicación y la profundidad en torno a ella — los controles en tiempo de ejecución de Guard (permisos de herramientas, tokenización de PII, escaneo de inyecciones, kill switch) en Max, la identidad Passport más completa (manifiestos, delegaciones) en Pro, el libro mayor de auditoría consultable y exportable de Vault en Max, y el enrutamiento de LLM y el control de ejecución de Cortex repartidos entre Pro y Max. Obtienes decisiones reales en cada solicitud desde el primer día; los planes de pago añaden lo que ocurre alrededor de esa decisión.
La puntuación de confianza de Gate y las decisiones allow/review/deny son gratuitas — hasta 5.000 comprobaciones al día, ingesta de eventos ilimitada, credenciales básicas ilimitadas.