AgentShield
Administrative Sovereignty

Enterprise Control Plane

Análisis de dashboard.py, compliance.py y admin_roles.py. El centro neurálgico donde los administradores, DPOs y CISOs gestionan la soberanía total del sistema.

Management & ROI Center

Net Impact ROI Logic

A diferencia de otros proxies que solo son un coste, AgentShield es un Generador de Beneficio. El dashboard calcula en tiempo real el ROI neto.

TOTAL_SAVINGS (Arbitrage + Cache)$2,450.00
LICENSE_FEE-$500.00
NET_IMPACT+$1,950.00
Status: PROFIT_GENERATOR Mode Active
Panic Mode

Emergency Kill-Switch

Endpoint /emergency/stop. En milisegundos, invalida todas las caches de Redis y bloquea cualquier salida de tokens en el tenant actual.

Security Ops

Zero-Downtime Key Rotation

Permite rotar la API Key maestra manteniendo la antigua válida durante 24h. Crucial para entornos de producción sin interrupción de servicio.

Compliance & Data Privacy Ops

Right to be Forgotten

Protocolo forget-user. Elimina atómicamente toda la PII del historial forense manteniendo la integridad financiera (tokens consumidos) para compliance contable.

Quarantine Queue

Los prompts con sospecha alta de PII no-identificada se envían a quarantine/pending. Un humano (DPO) debe aprobar o rechazar el envío antes de que llegue al LLM.

Active Whitelisting

Las aprobaciones en cuarentena alimentan automáticamente la semantic_whitelist, enseñando al sistema qué patrones son falsos positivos para reducir latencia futura.

Identity Governance & AI Role Architect

En admin_roles.py, la creación de privilegios deja de ser una lista de checkboxes para convertirse en una Conversación Estratégica.

King Slayer Protection

Rank: Owner (100) > Admin (80) > Manager (60)

Digital Twin Simulation

Prueba permisos hipotéticos antes de provisionar el rol real.

Role Provisioning Request
"Crea un rol para Analista Junior que pueda usar analítica pero que nunca vea nombres de clientes y tenga un límite de $10 diarios."
Architect Output:
PII_POLICY: REDACT_STRICT
DAILY_LIMIT: 10.0
ALLOWED_TOOLS: ["analytics_read"]
PROVISIONED: Role_ID_742

Universal MCP Gateway

Programmatic Sovereignty

El Servidor MCP es el puente que permite a los agentes de IA (Claude, Cursor, etc.) interactuar con el Control Plane. No es solo una API; es un protocolo de Conciencia de Contexto.

  • 100% Endpoint Coverage: Absolutamente todos los routers son accesibles via herramientas MCP.
  • Pydantic Hardening: Validación estricta de tipos en cada entrada para prevenir inyecciones.
  • Auto-Audit: Cada llamada genera un log de auditoría inmutable en tiempo real.
Universal Toolset Active
get_roi_metrics()Ready
provision_ai_role()Active
neutralize_pii_trace()Secure
classify_risk_analysis()Compliance
Total Tools: 24 | Schema: MCP/v2.1

Export & Dispute Packs

AgentShield permite exportar Dispute Packs federados (CSV + Firmas JWS) mediante streaming asíncrono, permitiendo procesar millones de registros sin saturar la memoria del servidor.

AI Act Snapshots

Genera un Audit-Snapshot instantáneo firmado criptográficamente que certifica que el sistema operaba bajo un marco de cumplimiento verificado en un momento dado.

"La soberanía no es solo poder; es la capacidad de auditar cada decisión con precisión matemática."