Guía funcional del producto

De la idea a la flota gobernada.

Kordana gestiona agentes de IA como una empresa gestiona a su gente: cada agente ocupa un puesto, se contrata con un caso de negocio, pasa certificación y periodo de prueba, trabaja dentro de un flujo gobernado, recibe su evaluación de desempeño y su nómina — y las decisiones importantes siempre las firma una persona.

01·El viaje en una vista

Cuatro etapas, un solo hilo.

Se diseña y firma el puesto; sobre él se propone el agente con su caso de negocio; se certifica con evidencia y se gradúa a producción; opera dentro de su carril, escalando a humanos cuando debe; y todo se mide, se audita y se puede retirar con evidencia. Cada firma humana del mapa es una decisión que solo puede tomar una persona identificada — nunca una credencial de máquina, tenga los permisos que tenga.

El ciclo de vida oficial

Los estados en mayúsculas son el ciclo de vida oficial del agente; el candado marca las puertas de firma humana.

SOLICITADA

Decidir el caso de negociofirma humana

rechazarRECHAZADAterminal
EN_DISENO

Compilar la versión candidata y firmar el plan de certificaciónfirma humana

CERTIFICADA

Periodo de prueba — corridas canario que pueblan la evidencia

EN_PRUEBA

Graduación — scorecard favorable + firma humanafirma humana

ACTIVA

Congelar ⇄ reanudar — comandos del ciclo de vida

Retiro verificado — evidencia de scorecards + firma humanafirma humana

ARCHIVADAterminal
  • Flywheel: cada devolución estructurada endurece la certificación de la versión siguiente.
  • El scorecard gatea la graduación: sin veredicto favorable no hay producción.

El veredicto es determinista

Promover, retirar o declarar ganadora una versión depende de scorecards que Kordana computa con reglas fijas — jamás de la opinión de un modelo de IA.

La firma es humana

Aprobar, firmar, graduar y retirar exigen una persona identificada. Los motores automáticos aportan evidencia, nunca autoridad.

02·Actores

Quién usa Kordana

Operador de flota

Vigila la sala de control, atiende escalamientos, revisa desempeño y costo, ejerce el ciclo de vida.

Autor y firmante de Roles

Diseña los puestos, conecta herramientas y firma contratos, planes y promociones.

Staff de la plataforma

Mantiene los catálogos globales (modelos, integraciones) por detrás; nunca decide por el cliente.

Integraciones vía API

Sistemas del cliente que consultan inventario y resultados. Nunca firman ni lanzan corridas.

03·Antes de empezar

Administración: dejar la casa lista

Lo que un workspace necesita antes de incorporar su primer agente.

Entrar como humano

SSO corporativo o email + código de un solo uso. Ambos identifican a la persona — la condición para cruzar cualquier puerta de firma. Las integraciones usan API keys, que solo leen y operan superficies sin firma.

El organigrama de la flota

Flota → dominios → grupos → unidades. No es decorativo: por ese árbol se agregan las métricas, se heredan políticas y presupuestos.

Accesos con default-deny

Nadie hace nada que un rol de acceso no le conceda explícitamente; los permisos sensibles (firmar, escribir unidades, ejecutar, gestionar escalamientos) se otorgan uno a uno, hoy a nivel de workspace completo.

ámbito por subárbol · en camino

04·Etapa 1

Incorporar: del puesto al agente listo

El puesto va primero. Todo agente se propone para ocupar un Rol existente, así que el diseño y la firma del Rol preceden al alta.

  1. 01

    Diseñar el Rol

    /construir · /biblioteca

    El Rol es el puesto: misión, límites, herramientas permitidas, conocimiento, reglas de escalamiento, presupuesto y nivel de modelo (económico · estándar · premium — nunca un modelo concreto). Puedes pedir una propuesta asistida, partir de una plantilla de la Biblioteca y dibujar el flujo de trabajo en el editor: triaje temprano, varias decisiones, ramas que reconvergen — con vista previa de la topología antes de firmar. Toda rama debe poder terminar, y lo no permitido no existe siquiera en el flujo.

  2. 02firma humana

    Firmar el contrato del Rol

    La firma convierte el diseño en contrato: valida el flujo, materializa los accesos con mínimo privilegio y deja el snapshot en la bitácora. El diseño propone; el dueño del Rol firma.

  3. 03

    Proponer la Unidad

    /ciclo-de-vida · /registrar si es externa

    Sobre el Rol firmado se propone quién lo ocupará. Un agente nativo se da de alta desde el ciclo de vida; uno construido fuera se inventaría en Registrar con gestión acotada. El alta crea el agente y su caso de negocio en un solo acto: no existe agente sin justificación de valor.

    Estado: SOLICITADA · caso de negocio en revisión

  4. 04firma humana

    Decidir el caso de negocio

    /ciclo-de-vida

    Aprobar mueve al agente a diseño en la misma operación; rechazar cierra el viaje ahí mismo y queda el registro de por qué.

    Estado: EN_DISENO · RECHAZADA

  5. 05

    Conectar herramientas

    /conectar

    Solo el catálogo curado (Gmail, Slack, CRM…) — nunca el universo crudo. La conexión es por workspace (OAuth guiado o API key, credencial cifrada, sonda de salud); el acceso es por agente, con la lista exacta de acciones permitidas. El conocimiento va aparte: se registra por referencia y se consulta en vivo; su salud se vigila en Frescura.

    alta del binding desde consola · en camino (hoy por API)

  6. 06

    Fijar límites del puesto

    Presupuesto por periodo con acción al agotarse (alertar, degradar o frenar — aplicado en cada llamada, no a fin de mes), políticas heredables y, si el workspace trae sus propias claves de modelo (BYOAI), estas se cifran y se aprovisionan con la plataforma. Las cargas de control y medición nunca salen a claves del cliente: la medición no depende de a quién se mide.

  7. 07firma humana

    Compilar la versión candidata

    La foto exacta (contrato + flujo + accesos + configuración) que va a certificarse. Sin versión candidata no hay camino a producción.

05·Etapa 2

Certificar y probar: evidencia, no confianza

Nada llega a producción porque “se ve bien”: llega porque pasó pruebas medibles y una persona lo firmó.

  1. 01firma el plan

    Certificación ejecutable

    Un banco de evals (casos de prueba versionados e inmutables) + un plan firmado que fija umbrales. El motor corre el banco y entrega el resultado por caso: aporta evidencia, jamás firma. Con la evidencia aprobada, una persona ejecuta la transición a certificada.

    Estado: EN_DISENO → CERTIFICADA

  2. 02

    Periodo de prueba

    La fase para observar el desempeño en condiciones acotadas antes de producción. Las corridas canario se lanzan igual que las de producción — desde la ficha del agente, solo por humanos — y son las que pueblan la evidencia del periodo; la salida exige el scorecard favorable.

    Estado: EN_PRUEBA

  3. 03firma humana

    Graduación a producción

    Dos llaves giran juntas: scorecard favorable (el veredicto determinista) y firma humana (una persona asume la decisión). La versión candidata se vuelve la única versión activa.

    Estado: ACTIVA · empieza la vida operativa

06·Etapa 3

Operar: el día a día de la flota

Vigilar, ejecutar, intervenir y medir — con el humano siempre al mando de lo importante.

Vigilar la Sala de control

/

La vista panorámica: el organigrama con sus grupos, cada agente con su semáforo de salud (saludable · atención · intervención), agregados por flota/dominio/grupo y las corridas recientes. De un vistazo sabes dónde mirar.

Lanzar corridas

solo humanos

/unidades/:id

Solo una persona lanza una corrida — una API key recibe un no, tenga el permiso que tenga. El agente recibe, planea, actúa con sus herramientas permitidas y verifica antes de cerrar. La inteligencia conduce dentro del carril firmado: lo no permitido no existe en su topología. Cada llamada pasa por nivel de modelo, presupuesto y contabilidad.

Atender escalamientos

/escalamientos

Cuando el agente duda o toca un límite, no improvisa: se detiene y escala con el contexto empaquetado. La respuesta es una devolución estructurada — decisión, razón y etiquetas, no un “ok” suelto — que lo reanuda exactamente donde estaba. Cada devolución es conocimiento capturado: la materia prima del flywheel.

Medir desempeño y costo

/scorecards · /nomina

Por periodo, cada agente recibe su scorecard (casos cerrados, escalamientos, violaciones, SLA, costo vs. presupuesto — con veredicto claro) y su renglón en la nómina de la flota. Los agentes dejan de ser un costo difuso: cada uno rinde cuentas como cualquier miembro del equipo.

07·Etapa 4

Gobernar: control durante toda la vida

Y el cierre del círculo: cada intervención humana hace mejor a la flota.

Ciclo de vida

/ciclo-de-vida + ficha del agente

El pipeline completo en una vista; congelar ⇄ reanudar y retirar se ejercen desde la ficha, y cada comando se habilita solo cuando es legal desde el estado actual.

re-versionar un agente vivo · en camino

Guardrails y enforcement de borde

/guardrails

Los límites duros que ningún agente cruza; para clientes con gateway propio, Kordana empuja la política firmada hasta el borde y verifica su obediencia sin tocar el tráfico de datos.

Frescura del conocimiento

/frescura

Sondea las fuentes, mide su vejez contra umbrales y alerta antes de que se note en las respuestas.

Auditoría inmutable

Cada aprobación, firma, transición y revocación queda en una bitácora que no se edita ni se borra, ni con acceso privilegiado.

El flywheel — cómo mejora la flota

  1. 1Un agente escala; el operador responde con una devolución estructurada.
  2. 2Esa devolución se promueve a caso de prueba con su linaje.
  3. 3Un curador lo sube al banco de evals (nueva versión, inmutable).
  4. 4La siguiente versión se certifica contra un banco que ya incluye exactamente los casos donde la anterior necesitó ayuda.
  5. 5El scorecard demuestra (o no) la mejora — con firma humana en cada puerta.

Nada se pierde como conversación caduca: la operación entrena la vara de medir.

El final también se gobierna

El retiro exige evidencia de scorecards y firma humana; el archivo toma el snapshot final y revoca todas las credenciales del agente — sin vuelta atrás y sin credenciales huérfanas.

firma humana RETIRADA → ARCHIVADA

08·Anexo

Referencia rápida

EtapaDóndeQué hacesPuerta
Administración/iam · /configuracionAccesos, usuarios, API keysPermisos de administración
Incorporar/construir · /bibliotecaDiseñar el Rol y su flujoSesión
Incorporar/construirFirmar el contrato del RolPermiso de firma + firma humana
Incorporar/ciclo-de-vida · /registrarAlta del agente + caso de negocioSesión
Incorporar/ciclo-de-vidaDecidir el caso de negocioEscritura + firma humana
Incorporar/conectarConectar herramientas del workspaceSesión
CertificarAPI de evals y ciclo de vidaBanco, plan firmado, certificación y transicionesFirma humana + evidencia
Operar/Vigilar la flotaSesión
Operar/unidades/:idLanzar una corridaPermiso de ejecución + solo humanos
Operar/escalamientosDevolver (estructurado)Humano registrado
Operar/scorecards · /nominaMedir desempeño y costoSesión
Gobernar/unidades/:idCongelar / reanudar / retirarEscritura + firma humana
Gobernar/guardrails · /frescuraLímites duros y frescuraSesión

Mini-glosario

Unidad / agente
El agente gestionado: la entidad que recorre este viaje de punta a punta.
Rol (el puesto)
Misión, límites, herramientas, conocimiento, escalamiento, presupuesto y nivel de modelo. El Rol se firma; el agente lo ejecuta.
Caso de negocio
La justificación de valor que todo agente debe aprobar antes de entrar a diseño. Sin caso, no hay agente.
Versión candidata
La foto exacta del agente que se certifica y prueba; al graduarse, se vuelve la única versión activa.
Escalamiento y devolución estructurada
El alto gobernado: el agente entrega el caso a una persona con todo el contexto; la respuesta tipada lo reanuda y alimenta el flywheel.
Scorecard
La evaluación de desempeño determinista por periodo — la única señal que gatea graduaciones y sustenta retiros.
Nómina
El costo por agente y periodo, contra presupuesto: FinOps de la flota.
Flywheel
Devolución → caso de prueba → banco de evals → certificación de la siguiente versión: la operación mejora la medición, y la medición mejora la flota.
Firma humana
Toda decisión sensible la toma una persona registrada que entró como humano (SSO o email+código). Las máquinas aportan evidencia, nunca autoridad.

¿Listo para incorporar tu primer agente?

Empieza con 14 días de prueba y recorre el journey completo: del puesto firmado a la flota gobernada.