Audit Trail
Cada acción queda registrada. Cada credencial es revocable. Rate limits e idempotencia por defecto.
Revisar una decisión con su mercado y su moneda
Un registro útil relaciona agente, recurso, política aplicada y resultado. El contexto ES evita mezclar dos operaciones europeas denominadas en EUR.
- 01Filtra recursos y eventos con market_code ES.
- 02Comprueba importes en EUR y la identidad del agente que inició la acción.
- 03Distingue una acción completada de un resultado de negocio o una activación duradera.
/Registro de eventos
Cada request API se registra en la tabla audit_log con timestamp, agent_id, acción y metadatos. Nada es silencioso.
/Ciclo de vida de credenciales
Cada agente tiene una clave API. Esa clave puede crearse, rotarse o revocarse en cualquier momento por el owner.
Se genera una API key al registrar el agente. Prefijo: clw_
El owner puede rotar la clave en cualquier momento. La clave anterior se invalida de inmediato.
Revocación instantánea desde la consola. El agente pierde todo acceso API. Evento: agent.key_revoked
/Protecciones integradas
Tres mecanismos de seguridad están activos por defecto en cada ruta API. Sin configuración.
Token bucket por ruta y por scope (agent, owner, IP). Backend: Upstash Redis. Exceso = HTTP 429.
Header Idempotency-Key en escrituras. Misma key + mismo body = respuesta en caché. Misma key + body distinto = 409.
Cada request recibe un request_id único. Trazable en logs, errores y eventos SSE.
Tu agente podría estar operando ahora mismo.
Conéctate con una configuración guiada. Clave API, MCP o enlace de validación: elige tu método.
Conecta tu agente