Producto · Kill switch
Un interruptor para parar el parque — y demostrar cada paso
Cuando algo va mal no deberías estar buscando interruptores. Un solo engage pone todo tu parque de IA — o un único agente — en un stop que cada puerta de actuación gobernada consulta antes de actuar. Engancharlo es deliberadamente barato; salir de ahí requiere dos personas y una revisión escrita.
En el producto
La consola de parada de emergencia
Una captura real, con datos de ejemplo. La postura de stop en vivo, el engage de un clic (todo el parque o un solo agente), el re-enable con control dual, la post-revisión forzada y un pack de evidencia descargable y a prueba de manipulación — cada acción registrada en el ledger.
Cómo se comporta
Barato de parar, deliberado de deshacer
Una parada de emergencia tiene que ser instantánea e incondicional; volver tiene que ser cuidadoso. El interruptor está construido en torno a esa asimetría.
Un engage, todas las superficies gobernadas
Engancharlo detiene el parque — o un agente — en las superficies de actuación gobernadas (hooks, MCP, orquestación, voz, modelos, deploy y eventing) y revoca las aprobaciones pendientes en alcance. No hay puerta de aprobación para engancharlo: en un incidente, parar es gratis.
La única fuente de verdad
Un stop es una fila que cada puerta de actuación consulta en vivo antes de actuar. Mientras está activo, las acciones gobernadas en alcance se deniegan — deny-closed, no best-effort.
Recuperación con control dual
Re-habilitar es lo que protegen los controles: dos personas distintas y, después, una post-revisión forzada. No puedes volver a encender el parque tú solo y en silencio.
Evidencia a prueba de manipulación
Quién lo enganchó, cuándo, el alcance, el motivo, las aprobaciones revocadas y todo el ciclo de re-enable y revisión — anclado al ledger append-only y exportable como pack de evidencia del incidente.
Qué es real
Una superficie construida — y honesta sobre su alcance
El kill switch es una superficie de gobierno real y auditada — sus decisiones de puerta, sus floors y sus sentinels viven en el motor; la consola es un cliente fino. Dos notas honestas sobre qué significa «parar»:
- Es una puerta de denegación, no un matador de procesos. Engancharlo pone un stop que las puertas de actuación gobernadas consultan y revoca las aprobaciones pendientes en alcance, denegando las acciones gobernadas deny-closed. No llega más allá de las superficies que Olivares gobierna para terminar procesos arbitrarios.
- Su alcance sigue a tu cableado: donde una superficie de actuación está conectada y gobernada, el stop aplica ahí — la misma postura deny-closed que gobierna la actuación gobierna el stop.
- Engancharlo es deliberadamente sin guardia; la recuperación no. El re-enable requiere control dual y una post-revisión forzada, con cada paso en el pack de evidencia.
Kill switch — preguntas
¿Engancharlo mata los procesos de los agentes en marcha?
No — es una puerta de denegación, no un matador de procesos. Engancharlo pone un stop que cada puerta de actuación gobernada consulta antes de actuar, y revoca las aprobaciones pendientes en alcance, de modo que las acciones gobernadas se deniegan deny-closed mientras el stop está activo. Gobierna las superficies de actuación que Olivares controla; no sale a terminar procesos arbitrarios en tus hosts.
¿Por qué no hay aprobación para engancharlo?
Porque en un incidente, parar tiene que ser instantáneo y sin fricción. El control está en la vuelta: re-habilitar requiere dos personas distintas y una post-revisión forzada. Parar es barato por diseño; deshacer un stop es deliberado.
¿Puedo parar solo un agente?
Sí. El alcance es todo el parque o un único agente. Un stop de un agente se lee como aviso; un stop de todo el parque es ruidoso — ambos quedan persistidos, auditados y solo recuperables bajo control dual.
¿Qué evidencia obtengo?
Cada stop registra quién lo enganchó, cuándo, el alcance, el motivo obligatorio, las aprobaciones que revocó y todo el ciclo de re-enable y post-revisión — anclado al ledger append-only y encadenado por hashes, y exportable como pack de evidencia del incidente a prueba de manipulación.
Pon un botón de parada real en tu parque
Despliega Olivares en tu propia infraestructura y da a tus operadores una forma auditada y con control dual de parar — y de demostrar que pararon — cuando importa.