Inventario de acceso lectura/escritura
Mapea agentes, sesiones e identidades a recursos, separa lecturas de escrituras y muestra la deriva permitido-vs-observado con confianza explícita.
Roadmap público
Una vista basada en fuentes de lo que existe, lo que las páginas públicas ya identifican como siguiente paso y lo que sigue en exploración. Las prioridades pueden cambiar; el trabajo entregado se registra en el changelog.
Entregado — Reservado para lo que registra el changelog público. Aún no se ha publicado ninguna release pública, así que esta sección está vacía a propósito.
Construido — se publica con la primera release: hecho en el producto hoy, y el changelog lo registrará como entregado cuando exista esa release.
Mapea agentes, sesiones e identidades a recursos, separa lecturas de escrituras y muestra la deriva permitido-vs-observado con confianza explícita.
Versiona política gestionada, filtra llamadas deny-closed en el hook local y revisa la política frente a señales de conectores de solo lectura.
Cataloga servidores, skills y herramientas, mapea quién usa qué y mantiene los secretos sin procesar fuera de la configuración gestionada.
Atribuye el gasto en modelos y aplica presupuestos con controles deny-closed, manteniendo el precio de cada modelo como dato declarado.
Mapea actividad a estado por control y evidencia sellada en familias de frameworks consolidadas: evidencia, nunca certificación.
Deniega acciones gobernadas en todo el parque o por agente, con activación inmediata, recuperación con control dual y pack de evidencia auditado.
Ejecuta el producto completo en tu entorno sin llamadas a casa obligatorias; tu parque y tus datos siguen bajo tu control.
Trabajo que las páginas existentes de producto, confianza o precios ya señalan como siguiente paso.
Pasar del grafo actual de reglas declaradas por el operador a federación viva con registros GA de identidades de agentes de los hyperscalers.
Conectar una fuente de sesiones reales para sampling y una fuente histórica ordenada para el replay fiel en sandbox.
Publicar los primeros artefactos etiquetados con firmas keyless, procedencia SLSA, SBOM y evidencia OpenVEX.
Publicar los precios finales de Pro y Business y abrir el checkout self-service cuando estén listos los requisitos del lanzamiento comercial.
Direcciones en estudio, sin alcance ni fecha comprometidos.
Exploración post-v1 de workflows para modelos entrenados o alojados por la organización; no está disponible hoy.
Un plano de control alojado y multi-tenant sigue planificado como oferta con precio separado; el producto actual es self-hosted.
SOC 2 Type II e ISO 27001 están planificados; ISO 42001 sigue mapeado para readiness y sin certificación salvo que empiece un compromiso formal.
Ampliar el ecosistema abierto con el SDK Apache-2.0, manteniendo cada fila del catálogo ligada a evidencia de origen.
El estado del roadmap describe dirección. «Entregado» se reserva para lo que registra el changelog público; «Construido» significa hecho en el producto y publicado con la primera release. La postura de confianza y la disponibilidad de servicios siguen siendo superficies factuales separadas.