AgentShield
System Machinery

Enterprise Operations: The Machinery

Análisis de budget_management.py, onboarding.py, webhooks.py y feedback.py. La infraestructura financiera y operativa que permite escalar AgentShield a miles de usuarios.

Financial Machinery

El motor financiero gestiona cuotas granulares por usuario y "Wallets" a nivel de Tenant. Soporta modelos prepago y pospago con protección contra sobregiro.

Atomic Quotas

Reset diario/mensual automático sincronizado con el uso real.

Prepaid Flow

Integración nativa para recargas de saldo (Top-ups) vía Stripe.

ML Anomaly Shield

El sistema utiliza un detector de anomalías (`spend_anomaly_detector`) que aprende los patrones de gasto de cada usuario. Si un comportamiento se desvía del baseline histórico, se dispara una intervención preventiva.

ANOMALY_SCORE0.94 (CRITICAL)
Action: Force Restricted Mode + Alert CISO
Automatic retraining after 10 samples

Onboarding & Organizational Lifecycle

Documentación de onboarding.py y webhooks.py. El flujo de creación de organizaciones ("Singup") y la automatización de la "Bienvenida" digital.

Tenant Signup

Creación atómica de Tenant, Perfil de Usuario, Centro de Coste inicial y Política de Seguridad por defecto en una sola transacción coordinada.

Member Invites

Gestión de invitaciones vinculadas a roles RBAC. Los nuevos miembros heredan el Compliance Framework (EU AI Act) de la organización de forma automática.

Internal Webhooks

Integración nativa con Supabase pg_net. Escucha el evento `INSERT` en usuarios para gatillar emails de bienvenida y configuraciones de seguridad iniciales.

The Learning Loop (Hive Memory)

En feedback.py, AgentShield ingiere señales de refuerzo. El feedback positivo "promociona" respuestas exitosas a la Hive Memory, mientras que las correcciones generan nuevos pares de entrenamiento para optimizar los prompts del sistema.

Reinforcement Learning
Active Ingestion
Pattern Hardening

Baseline Protection

Algorithm: Isolation Forest / Std Dev

Defensa contra "Shadow Usage"

El servicio de presupuesto no se limita a topes fijos. Detecta si una cuenta de usuario está siendo utilizada de forma anómala (ej: picos de tráfico en horas no laborales) y sugiere el re-entrenamiento del modelo de detección para adaptarse a nuevas cargas de trabajo legítimas.

  • GET /anomalies: Auditoría de discrepancias.
  • POST /anomalies/train-model: Mejora la precisión IA.
  • webhooks/auth: Gatekeeper de bienvenida.

Operational Reliability

"La maquinaria operativa de AgentShield garantiza que ninguna organización se quede sin saldo sin previo aviso, y que cada nuevo usuario sea guiado por un flujo de seguridad impecable desde el minuto cero."

"Automatizar la operación es la única forma de escalar la seguridad sin burocracia."