Permitir siempre, con límites.
Un presupuesto, un techo de capacidades y un recibo para cada acción gobernada.

El permiso permanente no es un cheque en blanco. Las llamadas y herramientas que pasan por un hook compatible, incluidos Claude Code y Hermes, se comprueban contra tus topes y tu techo de capacidades antes del envío. Una ejecución que entra en bucle o deja de avanzar activa el interruptor de circuito y queda detenida.

Tus prompts, tus respuestas y tus claves de proveedor nunca llegan a AgentGuard. No porque prometamos no mirar, sino porque no existe la vía: la política se evalúa dentro de tu proceso y el recibo se firma ahí mismo.

Así que no confíes en nosotros. Toma el verificador y la clave pública y comprueba cualquier recibo sin conexión, sin contactar con AgentGuard.

npm install @agentguard-run/spend Guía de inicio Solicitar acceso al portafolio
Mecanismos comprobables. Patent-pending.
Política en proceso Firma Ed25519 opcional Verificación offline

Evalúa el gasto proyectado. Antes del envío al proveedor.

Una integración compatible llama a la política dentro de tu proceso. En modo de aplicación, un límite con acción block impide que esa llamada protegida llegue al cliente original. Otras acciones y modos tienen comportamientos distintos, y AgentGuard no garantiza la facturación del proveedor.

integrate.ts
const scope = { tenantId, agentId }
const policy = {
  id: 'daily-cap',
  name: 'Daily cap',
  scope,
    caps: [
      { amountCents: 50000, window: 'per_day', action: 'block' }
    ],
  mode: 'enforce',
  version: 1,
  effectiveFrom: '2026-01-01T00:00:00.000Z'
}
const guarded = withSpendGuardAnthropic(anthropic, { policy, scope })

await guarded.messages.create(...)
qué pasa de noche →
paso 1Una llamada entra por el cliente protegido.
paso 2AgentGuard estima tokens y costo antes del envío.
paso 3La política compara el gasto de esa clave de alcance con sus límites.
paso 4La proyección excede un límite con acción block.
paso 5El binding lanza AgentGuardBlockedError.
 El método original del proveedor no se invoca para esa llamada.
registroCon claves configuradas, la decisión puede firmarse y verificarse.

El paquete TypeScript exporta integraciones para OpenAI, Anthropic, Bedrock, OpenRouter, LangChain.js, Vercel AI SDK, Claude Code, Hermes y Hermes Kanban, además del cliente compatible con OpenAI. Node: npm install @agentguard-run/spend

Una política evalúa una clave de alcance configurada.

El integrador elige el alcance de la política, por ejemplo un tenant y un agente. Los límites dentro de esa política se evalúan juntos y gana la acción activada más restrictiva. Para límites independientes de otros actores o agregados, la aplicación compone políticas separadas.

Clave de alcance

scope = { tenantId, agentId }

La clave normalizada separa el gasto de esa política. Con claves Ed25519 configuradas, la decisión puede añadirse a un registro lineal firmado.

Ejemplo de políticas separadas

alice   $50 / día
bob   $50 / día
carlos   $200 / día
finance-bot   $200 / día

Dos estructuras de registro. Propósitos distintos.

Las decisiones de una sola secuencia usan enlaces al hash anterior. La atestación multiagente usa nodos con padres y verificación DAG. Ninguna se crea automáticamente sin la configuración correspondiente.

Registro lineal

JSON canónico, hash de entrada, firma Ed25519 opcional, secuencia y enlace al hash anterior.

Atestación DAG

Nodos firmados con padres, comprobación topológica, profundidad, confianza compuesta y un control de capacidad configurable.

Sin proxy de inferencia

Los prompts y credenciales remotos van directamente al proveedor configurado, no a un proxy de inferencia de AgentGuard.

Límite de la evidencia

La firma protege los campos registrados contra ediciones posteriores bajo una clave confiable. No demuestra por sí sola un resultado externo.

Patent-pending.

AgentGuard is patent-pending.

¿Listo para integrar?

Revisa los exports, ejecuta las pruebas locales y verifica un recibo con la clave pública. Para consultas de producto, licencias o adquisición, escríbenos.

Solicitar acceso al portafolio [email protected]