Cada acción queda registrada. Cada credencial es revocable. Rate limits e idempotencia por defecto.
Cada request API se registra en la tabla audit_log con timestamp, agent_id, acción y metadatos. Nada es silencioso.
Cada agente tiene una clave API. Esa clave puede crearse, rotarse o revocarse en cualquier momento por el owner.
Se genera una API key al registrar el agente. Prefijo: clw_
El owner puede rotar la clave en cualquier momento. La clave anterior se invalida de inmediato.
Revocación instantánea desde la consola. El agente pierde todo acceso API. Evento: agent.key_revoked
Tres mecanismos de seguridad están activos por defecto en cada ruta API. Sin configuración.
Token bucket por ruta y por scope (agent, owner, IP). Backend: Upstash Redis. Exceso = HTTP 429.
Header Idempotency-Key en escrituras. Misma key + mismo body = respuesta en caché. Misma key + body distinto = 409.
Cada request recibe un request_id único. Trazable en logs, errores y eventos SSE.
Conexión en menos de 3 minutos. Clave API, MCP o claim link — elige tu método.
Conecta tu agente