Los entornos grandes ya pagaron por enrutado, seguridad de contenido y telemetría de host. Lo que eso deja abierto es el agente a lo largo del tiempo: su identidad, qué alcanzó entre almacenes y herramientas, quién aprobó una llamada arriesgada y si algo de eso se puede probar. Ese es el trabajo del kernel.
Qué escala, y hasta dónde
- Un almacén con tenant: las entidades persistidas llevan su tenant. Eso es multi-tenancy en el modelo de datos, no una certificación de aislamiento multi-tenant terminada.
- Federación de identidad: instantáneas de solo lectura y reglas que declaras. Los conectores de censo ingieren los registros de agentes de Microsoft Entra Agent ID, AWS Bedrock AgentCore y Google como instantáneas de solo lectura. El grafo de identidad de carga de trabajo se dibuja a partir de las reglas de federación que declaras — una vista de lo que has declarado y de lo que esos censos reportan, no confianza verificada en vivo sobre el cable. La federación verificada en vivo contra esos registros sigue en la hoja de ruta. El SSO humano en la build abierta es OIDC/SAML de un solo IdP; el multi-IdP y la imposición de SSO pertenecen a la línea Enterprise y aquí no se declaran entregados. El kernel puede vincular un agente a una identidad no humana existente o acuñar una dedicada; no se convierte en tu IdP.
- La fidelidad va por niveles. La cobertura es
clean,lossyuopaque; la atribución esfirm,approximateounknown. Las dos se muestran, nunca se adivinan. Mira fidelidad. - Un control plane gestionado está etiquetado como futuro, post-v1. Los colectores se quedan en tu infraestructura en todas las topologías.
Relacionado: responsables de seguridad, comparativa, arquitectura.