mcp_policy
Política MCP en tiempo real
Permitir, avisar, informar o bloquear — por servidor MCP y por herramienta, aplicado en la ruta de la petición. El inventario se rellena solo con lo que tus desarrolladores realmente ejecutan, las instalaciones nuevas pueden requerir aprobación del administrador antes del primer uso — y una herramienta cuya descripción cambia silenciosamente tras la aprobación queda señalada. Eso es el «rug-pull» de MCP, cazado.
secrets · pii · trifecta
Secretos bloqueados en vuelo
Una clave AWS pegada en un prompt nunca llega al modelo. Los detectores de secretos, datos personales, inyección de prompts y rutas de exfiltración de la «trifecta letal» funcionan en línea, no en un informe nocturno.
ungoverned_agents
Agentes en la sombra, a la vista
OpenClaw y agentes similares se detectan en cada dispositivo gobernado y se registran como un historial de episodios duradero. Configura la política en «avisar» y el dispositivo aparece como no conforme; configúrala en «bloquear» y el acceso gobernado a la IA de ese dispositivo se detiene hasta que el agente desaparece.
autonomy_posture
Auto-aprobación, gobernada
La mayoría de los incidentes con agentes empiezan con un ajuste: auto-aprobar, sandbox desactivado, «actúa sin preguntar». Sentilai lee la configuración de las herramientas de IA en cada dispositivo, muestra quién ejecuta qué postura, la reescribe a la que tú eliges — y la vuelve a gobernar cuando se desvía.
device_identity
Identidad ligada al dispositivo
Cada máquina recibe una clave respaldada por hardware en el llavero del sistema. El acceso es por persona y por dispositivo — y muere en el momento en que cualquiera de los dos se revoca.
offboarding
Baja de IA en un clic
Cuando alguien se va, sus dispositivos, tokens y passkeys se van con él — en una sola acción, con justificante. Las checklists clásicas nunca llegan al herramental de IA.
provider_routing
Tus modelos, tu elección
Enruta cada herramienta al proveedor que elijas — Anthropic, OpenAI, Azure, Gemini o cualquier endpoint compatible con OpenAI, incluido tu propio vLLM autoalojado. Por herramienta, con gobernanza idéntica en cada ruta.
evidence
Rastro de auditoría y paquete de evidencias
Cada petición, decisión y cambio de política: alertas en tiempo real a Slack o Teams, exportación a SIEM y un paquete de evidencias para el día en que un cliente, un auditor o un regulador pregunte qué hicieron realmente las herramientas de IA de tus desarrolladores. Desde agosto de 2026 la maquinaria de aplicación del Reglamento de IA de la UE puede preguntar exactamente eso — la respuesta equivocada es no tener registro.
supply_chain
Paquetes alucinados, cazados
La IA inventa nombres de paquetes; los atacantes los registran y esperan. Cada dependencia sugerida por la IA se comprueba primero contra los registros reales de npm y PyPI — y un falso confirmado queda en cuarentena para todos los tenants a la vez.