Auditoría
Chronos registra todo lo que importa, así siempre puedes responder quién hizo qué, cuándo y contra qué controles. La trazabilidad no es un añadido: es parte de cómo funciona la plataforma, de extremo a extremo.
Qué se registra
- Cada instrucción dada a un agente.
- Cada cambio que produce una sesión.
- Cada comando ejecutado y cada herramienta usada.
- Cada aprobación, pull request y merge, con la persona que lo hizo.
- Las capacidades activadas, desactivadas o instaladas.
Dos registros complementarios
- Local (en la máquina). Sesiones, prompts, llamadas a herramientas, comandos y aprobaciones: la historia completa del trabajo en sí.
- Central (en el panel). Las acciones de gobernanza con su autor: quién autorizó o revocó una conexión, qué credenciales se acuñaron y para quién, cambios de cascada y de rol y qué sesiones cargaron qué versión del catálogo. Se revisa en la pestaña Audit del panel.
Se complementan; ninguno sustituye al otro.
Fiable por diseño
- Append-only. Las entradas no se editan ni se borran después. Eso es lo que convierte el registro en evidencia.
- Sin secretos, nunca. La auditoría anota que se usó una herramienta y quién la usó, nunca la credencial. Una acuñación registra qué servidor, no el token; un cambio en un prompt gobernado registra metadatos, nunca el cuerpo del markdown. Los valores se redactan antes de escribir nada.
- Completa. De la primera instrucción al merge final, incluidos los fallos: un paquete de contexto rechazado por firma inválida también queda registrado.
Correlación con tus propios sistemas
Algunos conectores extienden la trazabilidad hasta tus sistemas. El conector de cuenta AWS etiqueta cada credencial de corta duración con la organización, la identidad y la sesión que la pidió, así cada llamada que aparece en tu CloudTrail se une con la sesión de Chronos que la originó. Tu SIEM puede cruzar ambos registros sin trabajo manual. Ver Conectores y credenciales.
Una investigación típica
¿Quién mergeó el cambio del viernes y qué pasó antes?
- En la pestaña Audit del panel: el merge, su autor y los checks que pasó.
- En el registro local de la sesión: la instrucción original, cada comando y cada herramienta que usó el agente.
- Si la sesión nació de una incidencia, la referencia al ticket va tejida en el registro.
De la incidencia al merge, sin huecos.
Para qué te sirve
- Cumplimiento y revisión: reconstruir exactamente qué pasó sobre vuestro código.
- Responsabilidad: cada aprobación y cada merge llevan su autor y los checks que pasaron.
- Confianza: prueba de que los agentes se mantuvieron dentro de las reglas de la organización y nunca tuvieron acceso a los secretos.
El modelo completo de garantías está en Seguridad.