Qué gobierna el panel
Chronos está pensado para que tu organización mantenga el control de cómo trabajan los agentes de IA sobre vuestro código. El panel de empresa es la fuente de verdad de ese control: configuras la política en un solo sitio y se aplica sola a cada sesión de cada desarrollador. Productividad de agentes autónomos sin renunciar a la supervisión.
Qué controla
- Herramientas conectadas (catálogo). Los agentes solo alcanzan los servidores que la organización ha autorizado. Nada fuera del catálogo firmado es alcanzable y nadie puede añadir conexiones en local. Ver Conectores y credenciales.
- Contexto gobernado. Los prompts de empresa, estándares, skills y convenciones se materializan en el contexto gestionado de cada sesión al crearla: máxima precedencia y nunca se escriben en ningún repositorio.
- Capability packs. Las capacidades con las que trabaja cada sesión: skills de método, optimizadores y los packs de framework que encienden o apagan comportamiento de la plataforma (más abajo).
- Credenciales. Los secretos viven en el panel y se entregan bajo demanda al proxy local de cada máquina. El agente solo ve
127.0.0.1: nunca el secreto, nunca el endpoint real. - Identidad y roles. El panel es la fuente de identidad de la organización. Los roles deciden quién certifica trabajo y quién puede mergear a la rama principal.
- Qué queda registrado. Cada autorización, entrega de credencial y cambio de política entra en una auditoría inmutable. Ver Auditoría.
Modelo de confianza: firmado y verificado
La política no se descarga sin más: se verifica antes de confiar en ella. Lo que corre en la máquina de un desarrollador es exactamente lo que la organización aprobó.
- El panel firma cada paquete (catálogo, contexto, packs) con una clave privada Ed25519 que nunca sale del servidor.
- Cada equipo conectado guarda solo la clave pública, fijada al aprobar el dispositivo. Puede verificar un paquete; no puede falsificarlo.
- Un paquete sin firma, con firma inválida o de una clave desconocida se rechaza. No se degrada en silencio y el fallo queda auditado.
- Rotar la clave es seguro para las sesiones vivas: el panel conserva las claves públicas anteriores en su conjunto de confianza.
Cascada global → team
Cada entrada gobernada (conexión, contexto, pack) tiene ámbito global o team. Los valores globales aplican a toda la organización; los de equipo se superponen y una entrada de equipo gana a la global con el mismo id.
La cascada se resuelve dos veces a propósito: el panel filtra por la identidad y sus equipos y el cliente la vuelve a resolver sobre el paquete firmado antes de materializar nada. Ninguna de las dos partes depende del filtrado de la otra.
Packs de framework
Además de los packs de contenido (skills y optimizadores), el catálogo incluye interruptores sobre comportamiento de la plataforma. No inyectan nada en el contexto del agente: encienden o apagan una función entera, no son anulables por sesión y siguen la misma cascada global → team.
| Pack | Qué gobierna | Por defecto |
|---|---|---|
cloud-aws |
el módulo de workflows Cloud | activado |
seo |
el módulo de workflows SEO | activado |
agents |
el módulo de workflows Agents | activado |
scripts-local-overrides |
si un desarrollador puede sobreescribir en local los comandos de arranque de su proyecto | activado |
workspace-env-vars |
si existen las variables de entorno por proyecto | activado |
external-network-mode |
si una sesión puede abrir su salida a red | desactivado |
session-missions |
si pueden ejecutarse misiones | activado |
Dos propiedades importan aquí:
- Se aplican en lectura. El cliente consulta el pack cada vez que se ejercita el comportamiento, no solo al activarlo. Apagar
scripts-local-overridesdetiene también los overrides que ya existen. - Fallan cerrado. Si la política no se puede resolver, se deniega. No saber qué dijo la organización nunca es una vía para saltarse la norma.
Los desarrolladores ven qué packs están activos en su sesión y por qué en la vista de Capacidades de la app: lo que viene gobernado se distingue a simple vista de lo que activó cada uno.
Por qué importa
- Consistencia: todo el mundo trabaja con las mismas herramientas, contexto y reglas aprobadas, automáticamente.
- Seguridad: los agentes no alcanzan herramientas ni datos sin aprobar y nunca ven una credencial.
- Trazabilidad: registro completo de qué se hizo, quién lo hizo y qué controles pasó.
Siguiente: El panel, pestaña a pestaña. Para autoalojar el panel, Despliegue.