El permiso permanente no es un cheque en blanco. Las llamadas y herramientas que pasan por un hook compatible, incluidos Claude Code y Hermes, se comprueban contra tus topes y tu techo de capacidades antes del envío. Una ejecución que entra en bucle o deja de avanzar activa el interruptor de circuito y queda detenida.
Tus prompts, tus respuestas y tus claves de proveedor nunca llegan a AgentGuard. No porque prometamos no mirar, sino porque no existe la vía: la política se evalúa dentro de tu proceso y el recibo se firma ahí mismo.
Así que no confíes en nosotros. Toma el verificador y la clave pública y comprueba cualquier recibo sin conexión, sin contactar con AgentGuard.
Una integración compatible llama a la política dentro de tu proceso. En modo de aplicación, un límite con acción block impide que esa llamada protegida llegue al cliente original. Otras acciones y modos tienen comportamientos distintos, y AgentGuard no garantiza la facturación del proveedor.
El paquete TypeScript exporta integraciones para OpenAI, Anthropic, Bedrock, OpenRouter, LangChain.js, Vercel AI SDK, Claude Code, Hermes y Hermes Kanban, además del cliente compatible con OpenAI.
Node: npm install @agentguard-run/spend
El integrador elige el alcance de la política, por ejemplo un tenant y un agente. Los límites dentro de esa política se evalúan juntos y gana la acción activada más restrictiva. Para límites independientes de otros actores o agregados, la aplicación compone políticas separadas.
scope = { tenantId, agentId }
La clave normalizada separa el gasto de esa política. Con claves Ed25519 configuradas, la decisión puede añadirse a un registro lineal firmado.
alice $50 / día
bob $50 / día
carlos $200 / día
finance-bot $200 / día
Las decisiones de una sola secuencia usan enlaces al hash anterior. La atestación multiagente usa nodos con padres y verificación DAG. Ninguna se crea automáticamente sin la configuración correspondiente.
JSON canónico, hash de entrada, firma Ed25519 opcional, secuencia y enlace al hash anterior.
Nodos firmados con padres, comprobación topológica, profundidad, confianza compuesta y un control de capacidad configurable.
Los prompts y credenciales remotos van directamente al proveedor configurado, no a un proxy de inferencia de AgentGuard.
La firma protege los campos registrados contra ediciones posteriores bajo una clave confiable. No demuestra por sí sola un resultado externo.
AgentGuard is patent-pending.
Revisa los exports, ejecuta las pruebas locales y verifica un recibo con la clave pública. Para consultas de producto, licencias o adquisición, escríbenos.