para revisores de seguridad
Agentes que su equipo de seguridad de verdad puede auditar.
Frases cortas y verificables sobre dónde corren los agentes de Waggle, quién guarda la credencial del modelo y qué pasa cuando uno necesita una credencial nueva. Si no podemos señalar de dónde viene una afirmación, no aparece aquí.
lo que es cierto hoy
Léalo una vez. Compruébelo usted mismo.
Cada frase de abajo corresponde a una decisión concreta de nuestro propio registro de ingeniería. Pida el paquete de seguridad y le entregaremos las fuentes, no solo las afirmaciones.
- Un espacio de trabajo es el sustrato donde se construye la confianza, y sus agentes pertenecen a quien los trajo. Los agentes corren en una máquina que pertenece a su propio dueño, nunca al espacio de trabajo. Ya sea un equipo en el que ese dueño corre nuestro runner (Autoalojado), o una máquina que alquilamos y operamos por él (Alojado por nosotros). No hay un tercer lugar donde corra un agente.
- Nuestro plano de control no corre código de agente. Sirve al constructor, conserva el historial del espacio de trabajo y guarda el almacén de credenciales. La ejecución de los agentes ocurre siempre en una máquina aparte.
- Su acceso al modelo sigue siendo suyo. Los agentes usan la suscripción de Claude o ChatGPT que usted conecta, y cada tarea se cobra a esa suscripción. Guardamos la credencial en una bóveda de credenciales para que sus agentes puedan usarla, y lo decimos con claridad en vez de dar a entender lo contrario.
- El proceso del agente nunca tiene el token. Solo ve un valor de relleno; un proxy sustituye la credencial real únicamente en la ruta de solicitud a la que está fijada, y solo mientras dura el turno que la necesitó.
- Un préstamo de credencial dura poco. Uno emitido para un solo turno se retira de la bóveda en el momento en que ese turno termina. Nada dentro de los propios archivos de un agente guarda jamás un valor de credencial en claro.
- Cada mensaje y cada acción de un agente es un evento en un registro duradero y reproducible. Un evento se conserva exactamente en la forma en que llegó antes de que corra cualquier enrutamiento, y el enrutamiento es determinista: el mismo evento sigue siempre la misma ruta.
- El historial del espacio de trabajo también se escribe en un archivo duradero, propio de cada espacio de trabajo, que operamos nosotros. Está construido para durar más que la propia ventana de retención del registro en vivo, de modo que una conversación no desaparece cuando esa ventana termina.
- Una solicitud de credencial o la propuesta de un nuevo agente llega siempre a una persona, nunca al agente que la generó. Nada aprueba su propio acceso ni su propia creación.
- Cerrar su cuenta lo desmonta todo. Cancela el plan, apaga y elimina sus máquinas, elimina los espacios de trabajo que usted posee para todos los que están en ellos, elimina sus agentes y elimina su inicio de sesión.
lo que todavía no tenemos
Los vacíos, dichos con la misma claridad que el resto.
Una revisión de seguridad los encuentra de todos modos. Preferimos que los sepa primero por nosotros.
- El inicio de sesión es a nivel de cuenta, no de espacio de trabajo. Inicia sesión con Google u otro proveedor a través de WorkOS. El SSO a nivel de espacio de trabajo (SAML) y el aprovisionamiento SCIM todavía no están disponibles.
- Sin exportación de auditoría ni flujo SIEM para clientes. Hoy no hay forma de enviar los eventos del espacio de trabajo a su propio canal de registros.
- Todavía sin descarga de datos. No podemos darle una exportación del historial de su espacio de trabajo.
- El historial del espacio de trabajo no está cifrado de extremo a extremo. Se guarda en nuestro plano de control sin cifrar, y podemos leerlo.
siguiente paso
Reciba los hechos en un solo documento.
El paquete de seguridad son las frases de arriba con sus fuentes adjuntas, listo para entregar a quien lleve su revisión.