SENTILAI

Tus desarrolladores
ya adoptaron la IA.
Ahora adopta el control.

Sentilai es el plano de control de IA para equipos de software — no para grandes corporaciones. Cada herramienta de programación con IA que usan tus desarrolladores — Claude Code, Cursor, GitHub Copilot, Gemini CLI y Codex CLI — en cada máquina donde la ejecutan, enrutada por una pasarela que audita cada acción y bloquea las peligrosas en tiempo real. Los desarrolladores no cambian nada y conservan sus propias suscripciones. Tú obtienes visibilidad, políticas y evidencia.

Empieza gratis

5 usuarios, 30 días · sin tarjeta, sin llamada comercial · alojado en la UE

Mira 13 detecciones reales en 3½ minutos ↗ · grabado en vivo, sin maquetas

¿Ya tienes cuenta? Inicia sesión

La vista Activity de Sentilai: cada petición de IA de un equipo de desarrollo, con dos filas bloqueadas — una clave de acceso AWS capturada en un prompt y una llamada a un servidor MCP bloqueado.

Cada petición de IA de tus desarrolladores — con la decisión de política adjunta. Las filas bloqueadas se bloquean antes de que la petición salga de la máquina.

Conserva la suscripción

Gobernanza sin multiplicar por 10 la factura

Las pasarelas que emiten claves API gestionadas convierten silenciosamente la suscripción plana Claude Pro o Max de un desarrollador en facturación por token. Sentilai reenvía la credencial propia del desarrollador por la ruta gobernada: misma suscripción, misma velocidad, auditoría completa.

20–200 $ /desarrollador/mes

Una suscripción Claude Pro o Max: plana, presupuestable — e intacta en la ruta gobernada de Sentilai.

150–250 $ /desarrollador/mes

El mismo trabajo facturado a tarifas API, según las medias publicadas por Anthropic — y el uso agéntico intensivo llega a múltiplos de esa cifra.

149 € /equipo/mes

Donde empieza Sentilai: bandas de puestos planas, sin contador por petición, sin reventa de tokens. Tu factura de proveedor sigue siendo exactamente tuya. Ver precios.

Claude Code se enruta con la credencial Pro o Max propia del desarrollador. Las herramientas que solo funcionan con claves de organización — Cursor, GitHub Copilot, Gemini CLI, Codex CLI — se gobiernan con tus propias claves de proveedor. Y donde un modelo más barato es suficiente, enruta esa herramienta hacia él — por herramienta, a Anthropic, OpenAI, Azure, Gemini o cualquier endpoint compatible con OpenAI, con la misma gobernanza. En ningún caso revendemos tokens. El mecanismo completo y la tabla por herramienta (en inglés) →

Una sola plataforma

Gobernanza que de verdad detiene cosas

No es otro panel que te cuenta lo de ayer. Sentilai está en la ruta de la petición, así que la política se aplica mientras la petición sigue en vuelo.

mcp_policy

Política MCP en tiempo real

Permitir, avisar, informar o bloquear — por servidor MCP y por herramienta, aplicado en la ruta de la petición. El inventario se rellena solo con lo que tus desarrolladores realmente ejecutan, las instalaciones nuevas pueden requerir aprobación del administrador antes del primer uso — y una herramienta cuya descripción cambia silenciosamente tras la aprobación queda señalada. Eso es el «rug-pull» de MCP, cazado.

El inventario MCP con los servidores descubiertos y políticas Allow, Warn y Block por servidor.
secrets · pii · trifecta

Secretos bloqueados en vuelo

Una clave AWS pegada en un prompt nunca llega al modelo. Los detectores de secretos, datos personales, inyección de prompts y rutas de exfiltración de la «trifecta letal» funcionan en línea, no en un informe nocturno.

Filas de Activity con una petición bloqueada marcada aws_access_key_id y un aviso de PII.
ungoverned_agents

Agentes en la sombra, a la vista

OpenClaw y agentes similares se detectan en cada dispositivo gobernado y se registran como un historial de episodios duradero. Configura la política en «avisar» y el dispositivo aparece como no conforme; configúrala en «bloquear» y el acceso gobernado a la IA de ese dispositivo se detiene hasta que el agente desaparece.

autonomy_posture

Auto-aprobación, gobernada

La mayoría de los incidentes con agentes empiezan con un ajuste: auto-aprobar, sandbox desactivado, «actúa sin preguntar». Sentilai lee la configuración de las herramientas de IA en cada dispositivo, muestra quién ejecuta qué postura, la reescribe a la que tú eliges — y la vuelve a gobernar cuando se desvía.

device_identity

Identidad ligada al dispositivo

Cada máquina recibe una clave respaldada por hardware en el llavero del sistema. El acceso es por persona y por dispositivo — y muere en el momento en que cualquiera de los dos se revoca.

offboarding

Baja de IA en un clic

Cuando alguien se va, sus dispositivos, tokens y passkeys se van con él — en una sola acción, con justificante. Las checklists clásicas nunca llegan al herramental de IA.

provider_routing

Tus modelos, tu elección

Enruta cada herramienta al proveedor que elijas — Anthropic, OpenAI, Azure, Gemini o cualquier endpoint compatible con OpenAI, incluido tu propio vLLM autoalojado. Por herramienta, con gobernanza idéntica en cada ruta.

evidence

Rastro de auditoría y paquete de evidencias

Cada petición, decisión y cambio de política: alertas en tiempo real a Slack o Teams, exportación a SIEM y un paquete de evidencias para el día en que un cliente, un auditor o un regulador pregunte qué hicieron realmente las herramientas de IA de tus desarrolladores. Desde agosto de 2026 la maquinaria de aplicación del Reglamento de IA de la UE puede preguntar exactamente eso — la respuesta equivocada es no tener registro.

La vista de evidencias de cumplimiento, con inventario, políticas y evidencia de tráfico listos para exportar.
supply_chain

Paquetes alucinados, cazados

La IA inventa nombres de paquetes; los atacantes los registran y esperan. Cada dependencia sugerida por la IA se comprueba primero contra los registros reales de npm y PyPI — y un falso confirmado queda en cuarentena para todos los tenants a la vez.

Cómo funciona

Tres piezas móviles. Los desarrolladores no tocan ninguna.

Sin proxy que configurar, sin VPN, sin flujo de trabajo nuevo. Instala una vez y las herramientas que tu equipo ya usa siguen funcionando — gobernadas.

1

Endpoint Suite

Una pequeña aplicación firmada para macOS y Windows apunta las herramientas de IA instaladas — Claude Code, Cursor, Copilot, Gemini CLI, Codex CLI — hacia Sentilai en un clic, y da al dispositivo su propia identidad.

2

Gateway

Cada petición pasa por ella, llevando esa identidad de dispositivo. La política se evalúa en vuelo: permitida, avisada o bloqueada antes de llegar al modelo o al servidor MCP.

3

Consola

Tú ves lo que ha pasado, fijas la política y exportas la evidencia. Tus desarrolladores no ven ninguna consola — que es exactamente por lo que la siguen usando.

Construido para merecer confianza

Las partes aburridas, bien hechas

Insignia CSA STAR Level One: Self-Assessment CSA STAR Nivel 1 Autoevaluación publicada (CAIQ v4) en el Registro STAR de la Cloud Security Alliance — las 197 respuestas de control, públicas, desde agosto de 2026.
Empresa de la UE, infraestructura de la UE Construido y alojado en la UE, RGPD por construcción — no una plataforma estadounidense con una región europea añadida.
Inicio de sesión solo con passkeys Autenticación resistente al phishing en todas partes, para tus administradores y los nuestros. Sin contraseñas compartidas que filtrar.
Tus prompts no son datos de entrenamiento Nunca entrenamos con tu tráfico y nunca lo vendemos. La captura es opcional (opt-in) y la retención la decides tú.
Binarios que tu sistema operativo puede avalar La Endpoint Suite está firmada con Developer ID y notarizada por Apple en macOS, y firmada con certificado de código en Windows. Quién la publicó lo atestigua tu sistema operativo — no una insignia impresa por nosotros.

Publicamos lo que realmente hemos construido, y lo que es hoja de ruta lo llamamos hoja de ruta. El listado STAR de arriba es una autoevaluación y está etiquetado como tal; listaremos certificaciones evaluadas de forma independiente cuando se obtengan, no antes.

Míralo con tu propio tráfico

Instálalo en una máquina, enruta una herramienta y mira lo que vuelve. No hay nada que desinstalar si no es para ti.

Empieza gratis

5 usuarios gratis durante 30 días · sin tarjeta, sin llamada comercial

¿Prefieres leer primero? La documentación es pública — cada pantalla y cada ajuste, ya escritos (en inglés).