Veilfire
El plano de control operativo para agentes de IA

FireDeck

FireDeck es el plano de control operativo para agentes de IA: aporta identidad, autenticación, control de ejecución y visibilidad del riesgo en tiempo real, con reconocimiento nativo de la gobernanza de Lens.

En la era de los agentes de IA autónomos, las organizaciones se enfrentan a un reto crítico: los agentes ya no son simples endpoints de API. Son entidades operativas con identidad, privilegios, postura de riesgo y necesidades de supervisión. FireDeck responde a ello aportando la capa de infraestructura que trata a los agentes de IA como ciudadanos operativos de primera clase.

Parte de la plataforma Veilfire: incluido en todos los planes de pago.

Plano de control de agentes de IA FireDeck
FireDeck convierte a los agentes de IA de servicios anónimos en entidades operativas gestionadas.
Véalo en la consola

Opere toda su flota de agentes

Programe trabajo autónomo de larga duración

Programe trabajo autónomo de larga duración

Asigne un objetivo a un agente y déjelo ejecutarse —por ventanas o de forma perpetua— con intervalos de comprobación, criterios de éxito, límites de iteración y control para pausar, reanudar o ejecutar al instante.

Vea cómo colaboran sus agentes

Vea cómo colaboran sus agentes

Visualice los clústeres multiagente como un grafo de interacción en vivo: quién delega en quién, dónde se concentra el riesgo y qué agente es el nodo central de un enjambre.

Presupuestos y alertas para cada agente

Presupuestos y alertas para cada agente

Defina presupuestos de tokens y de gasto por agente, inquilino o tipo de tarea, con aplicación de aviso, limitación o bloqueo; siga el consumo por modelo y por agente, y reciba alertas antes de que una flota se exceda.

El problema

Los agentes de IA no son solo código
Son entidades operativas

Las herramientas tradicionales de monitorización de software se diseñaron para servicios sin estado. Los agentes de IA son fundamentalmente distintos: tienen identidad, privilegios y postura de riesgo, y requieren supervisión.

RetoConsecuencia
Sin gestión de identidad de agentesAgentes no autorizados o suplantados accediendo a sistemas sensibles
Sin ciclo de vida de credencialesClaves obsoletas, sin rotación ni capacidad de revocación
Sin visibilidad de la ejecuciónPuntos ciegos sobre qué hacen los agentes y cuándo
Sin integración de gobernanzaAgentes operando fuera de los límites de las políticas
Sin agregación de riesgoImposibilidad de evaluar la postura de riesgo de IA de la organización
La solución

Capacidades principales

FireDeck aporta la capa operativa completa para el despliegue de agentes de IA, tratándolos como entidades gestionadas y no como servicios anónimos.

Identidad y autenticación de agentes

Credenciales de cliente OAuth2 con tokens de identidad basados en JWT que incorporan aislamiento por inquilino, claims de rol y seguimiento de versiones. Aprovisionamiento de credenciales en un clic, renovación automática de tokens y control de acceso basado en roles (Admin, Developer, Operator, Viewer).

Control operativo

Gestión completa de la ejecución en tres modos: chat en tiempo real por WebSocket con respuestas en streaming, cola de tareas asíncrona con reclamación atómica y seguimiento de finalización, y procesamiento de colas por lotes. Heartbeats de agente para monitorizar la disponibilidad, con intervención manual para pausar, reanudar o terminar.

Reconocimiento de la gobernanza

Integración nativa con Lens para operaciones conscientes de las políticas. Identifique al instante los agentes gobernados frente a los no gobernados, consulte las políticas asociadas a cada agente y active el registro dual. Siga la tasa de cumplimiento de políticas, la frecuencia de activación de las reglas y las citas éticas y normativas aplicadas al comportamiento del agente.

Visibilidad del riesgo

Riesgo agregado a partir de varias fuentes: riesgo de evaluación (línea base estática procedente de Insight, con seguimiento por versión del agente), riesgo operativo (acumulación en tiempo de ejecución por infracciones de política) y postura de riesgo combinada, con indicadores por color (verde/amarillo/rojo) y tendencias históricas.

Integración con Ember

Diseñado específicamente para agentes Ember, con registro autenticado, operaciones acotadas por inquilino y propagación del contexto de usuario. Cada invocación de herramienta queda registrada en el Cryptographic Audit Log (CAL), con limitación de tasa configurable y memoria aislada por sesión con reconocimiento de PII.

Arquitectura

FireDeck en el stack de Veilfire

User / Org

Autenticación respaldada por VeilfireAuth; operadores con contexto de inquilino y responsables de políticas emiten directivas.

FireDeck

Emisión de credenciales, registro de agentes, orquestación de chat y tareas, y telemetría.

Ember Agents

Las flotas de Ember se autentican, se registran y envían heartbeats con credenciales emitidas por FireDeck.

Lens

Aplicación de políticas y registro de auditoría, que devuelven señales de gobernanza a FireDeck.

Insight

La evaluación basada en escenarios y la puntuación de riesgo cierran el ciclo.

Ecosistema

Integración con la plataforma Veilfire

FireDeck forma parte del stack completo de gobernanza de IA de Veilfire.

ComponentePropósitoIntegración
VeilfireAuthIdentidad centralizadaRealm compartido, credenciales de agente
EmberFramework de agentes de IARuntime nativo de agentes, ejecución de herramientas
LensPlataforma de gobernanza de IAAplicación de políticas, registro de auditoría
InsightEvaluación de seguridad de IAPuntuación de riesgo de evaluación, pruebas por escenarios
Casos de uso

Aplicaciones reales

Despliegue de agentes de IA en la empresa

Una firma de servicios financieros despliega 50 agentes de IA para atención al cliente, procesamiento de documentos y automatización interna.

  • Gestión centralizada de credenciales para todos los agentes
  • Control de acceso basado en roles
  • Visibilidad en tiempo real del estado de la flota de agentes
  • Seguimiento del cumplimiento de la gobernanza mediante Lens
  • Puntuación de riesgo para identificar agentes problemáticos

Cumplimiento en sectores regulados

Una organización sanitaria debe demostrar su gobernanza de IA ante auditorías regulatorias.

  • Traza de auditoría completa de las operaciones de los agentes
  • Métricas de cumplimiento de políticas para cada agente
  • Seguimiento de versiones con puntuaciones de evaluación
  • Escalado HITL para decisiones sensibles

Plataforma SaaS multiinquilino

Un proveedor SaaS ofrece funciones basadas en IA a varios clientes empresariales.

  • Aislamiento completo entre inquilinos
  • Aprovisionamiento de credenciales por inquilino
  • Aplicación de políticas específicas para cada cliente
  • Paneles de riesgo separados por organización
Diferenciadores

¿Por qué FireDeck?

CapacidadMonitorización tradicionalFireDeck
Identidad de agenteNinguna (servicios anónimos)Identidad verificable completa
Gestión de credencialesManual y dispersaCentralizada, con ciclo de vida gestionado
Integración de gobernanzaAñadida a posterioriNativa y en tiempo real mediante Lens
Visibilidad del riesgoRegistros y alertasPuntuaciones de riesgo agregadas
MultiinquilinoA nivel de aplicaciónA nivel de infraestructura
Control de ejecuciónSolo iniciar y detenerCola de tareas, chat y supervisión
Resumen

Qué aporta FireDeck

Identidad de agente

Cada agente tiene una identidad verificable y auditable

Ciclo de vida de credenciales

Claves aprovisionadas, rotadas y revocadas. Nunca obsoletas

Control operativo

Tareas, chat y programación, todo en un mismo lugar

Reconocimiento de la gobernanza

Vea qué agentes están gobernados y cuáles no

Visibilidad del riesgo

Conozca su postura de riesgo de IA de un vistazo

Integración con Ember

Diseñado específicamente para el framework de agentes Ember

Gobernanza de clústeres

Seguridad y gobernanza a nivel de clúster

Clústeres multiagente gobernados como una única unidad operativa, con autonomía acotada, gobernanza en tiempo de ejecución, control de presupuestos y monitorización de la deriva.

Autonomía acotada

Aplicación de roles maestro/trabajador. Solo los maestros inician traspasos; los trabajadores ejecutan dentro de límites definidos. Sin automodificación de políticas.

Agregación de riesgo del clúster

max_risk, avg_risk y min_risk en tiempo real para todos los agentes. Profundice en el riesgo de evaluación, operativo y combinado de cada agente.

Grafo de interacción

Visualización dirigida por fuerzas de los patrones de traspaso entre agentes, con línea temporal cronológica e identificadores de traza.

Presupuestos de tokens

Defina límites de gasto por agente, equipo o inquilino con periodos configurables. Seguimiento del consumo en tiempo real con resúmenes diarios, semanales y mensuales.

Alertas de coste

Notificaciones automáticas cuando los presupuestos se acercan a los umbrales o los superan. Límites de CPU, memoria, PID y rotación de logs del contenedor de cada agente.

Monitorización de deriva

Líneas base de comportamiento con detección automática de deriva de persona, deriva de objetivos y degradación del rendimiento. Línea temporal completa de eventos con flujo de confirmación.

Detección de envenenamiento de memoria

Valida y depura las entradas de memoria antes de almacenarlas para evitar la contaminación adversaria del conocimiento compartido.

Cola de mensajes fallidos

Los trabajos fallidos se ponen en cuarentena para análisis forense en lugar de descartarse en silencio. Los límites de profundidad de cola rechazan nuevos trabajos cuando se supera la capacidad.

Consola HITL

Apruebe, vete o escale cualquier decisión con traza de auditoría completa. Visibilidad del riesgo a nivel de clúster con capacidad de anulación para la contención automatizada.

Parte de la plataforma de gobernanza de IA de Veilfire

FireDeck es el plano de control operativo para agentes de IA. Junto con VeilfireAuth, Ember, Lens e Insight, aporta identidad, ejecución, gobernanza y evaluación completas para despliegues de IA empresariales.

Una plataforma, en cada etapa

FireDeck es un componente de la plataforma Veilfire.

Una plataforma unificada: aplicación en tiempo de ejecución, identidad, evaluaciones, HITL y evidencia de auditoría criptográfica incluidas.