Para el trabajo que hoy hace tu equipo a mano

El trabajo repetitivo lo hacen tus agentes. Tu gente aprueba.

Agentes que hacen las tareas que hoy tu equipo hace a mano —cargar, conciliar, cotizar, responder— cada uno con sus herramientas, sus permisos y sus límites. Y una verificación independiente que vuelve a leer tu sistema para comprobar que lo que el agente dice que hizo, lo hizo.

El encargadoEjemplo
  1. el agente trabajacargar 18 facturas del correo
  2. el agente dice que terminó«listo, las 18 cargadas»
  3. el encargado relee el ERPbusca los asientos, uno por uno
  4. encontró 16 de 18discrepancia · lo mira una persona
  • cargar facturas de proveedor
  • conciliar pagos contra el extracto
  • responder pedidos de cotización
  • cruzar remitos con órdenes de compra
  • dar de alta clientes en el ERP
  • revisar vencimientos y avisar
  • clasificar los mails de la casilla de compras
  • armar el reporte de cierre
  • actualizar listas de precios
  • seguir un envío y contestar dónde está

Los agentes

Un agente es un trabajador, no un chat.

Tiene un trabajo definido, una lista corta de herramientas que puede tocar y un límite escrito de hasta dónde llega solo. El trabajo entra desde un portal que usa cualquiera del equipo, sin saber programar. Lo demás pasa solo, y queda registrado.

  1. 01

    Le contás qué querés

    En castellano y de corrido, como se lo explicarías a alguien que entra a trabajar mañana. No hay formulario ni plantilla: hay una conversación, y del otro lado alguien que repregunta.

    Cuando entra una factura por mail la cargo en el Odoo. Son unas 40 por semana.

    ¿Y dónde mirás vos para comprobar que quedó bien cargada?

  2. 02

    Queda armado el agente

    Con su tipo, sus instrucciones escritas en tu idioma y sus límites: hasta dónde llega solo y a partir de qué monto frena y te pide aprobación.

    Administración

    tipo
    proceso
    límite
    pide aprobación arriba de US$ 500
    se comprueba
    el asiento en el Odoo, con el total de la orden
  3. 03

    Le conectás las herramientas

    Tu ERP, tu casilla, tu base. Cada una queda marcada según lo que puede hacer, y lo que no le habilitaste no lo puede usar aunque se le ocurra.

    • leer_ordenessólo lee
    • cargar_asientocambia datos
    • pagar_facturasiempre pide aprobación
  4. 04

    La verificación comprueba

    Cuando el agente dice que terminó, otro agente vuelve a leer tu sistema —con permisos de sólo lectura, distintos de los suyos— y lo compara contra cómo estaba antes. Vos aprobás con eso delante.

    antes no había asiento para la factura 4471

    después asiento AS-4471, total 128.400 — coincide con la orden

    ✓ lo hizo · listo para aprobar

El trabajo entra solo

No hace falta que nadie se acuerde de pedirlo.

Una automatización es un agente con un disparador. Lo que hoy es «los martes hay que revisar los vencimientos» pasa a ser trabajo que aparece en el tablero, con su verificación y su aprobación, sin que nadie lo arranque.

01

Por reloj

Todos los días a las 8, o el primer lunes del mes. Con tu huso horario, así que un cambio de hora no lo corre una hora antes durante seis meses.

02

Cuando tu sistema avisa

Tu ERP, tu tienda o tu casilla llaman a una dirección firmada y entra la tarea. Un aviso repetido no crea dos tareas: la firma y la verificación de tiempo lo impiden.

03

Desde tu propio software

Un llamado a la API con un token, para meterlo dentro de un flujo que ya tenés y no reescribir nada.

Y las dos cosas que hacen que una automatización se pueda dejar prendida: si dispara mientras la anterior sigue trabajando, vos decidís si se saltea, se encola o corren las dos; y si el sistema estuvo caído el fin de semana, el lunes no te vuelca doscientas ejecuciones atrasadas. Además hay un techo por hora y por día, así que un aviso que rebota no puede crear cuatrocientas tareas —todas correctas, todas dentro de su presupuesto— mientras nadie mira.

El diferencial

Un agente puede decir que terminó. Nosotros lo medimos.

El verificador vuelve a leer la fuente de la verdad —tu base, tu ERP, la bandeja de salida— por fuera del agente y con credenciales de sólo lectura distintas de las suyas, y la compara contra el estado de antes. Así separa lo que cambió este trabajo de lo que ya estaba así, que es lo que hay en cualquier sistema con años encima.

Cuando el agente declara que terminó y la relectura dice otra cosa, eso queda registrado como discrepancia. No es un error: es el hallazgo que justifica la compra, porque te dice cuánto podés confiar en la automatización medido sobre tus propios datos.

Casi todo el mercado supervisa un modelo con otro modelo. Cuando los dos comparten el mismo punto ciego, el que supervisa aprueba el error.

Nosotros no le preguntamos al agente si lo hizo. Volvemos a leer tu sistema.

El producto

Una sola pantalla te pide algo. El resto se mira.

Aprobaciones: lo que está esperando a una persona, ordenado por lo que necesita criterio y no por fecha. Arriba, donde el agente dijo una cosa y la medición dijo otra.

Pedidos2entraron, sin ejecutar
EST-4462

Conciliar los cobros de ayer contra los extractos bancarios

Agente · Tesorería· En cola
EST-4459

Cotizar los 34 pedidos que entraron por correo

Agente · Comercial· En cola
En ejecución0agentes trabajando
Esperando aprobación0el verificador midió en limpio
Requiere intervención humana0el verificador lo frenó

Demostración: así se mueve el trabajo entre estados. La captura de abajo es el producto corriendo.

La pantalla de Aprobaciones en Estancia: la cola de pedidos esperando a una persona, con las discrepancias arriba, cada una con lo que el agente declaró y lo que midió la verificación.
Captura del producto. Las dos primeras filas son discrepancias: el agente declaró éxito y la medición independiente dijo otra cosa. Van arriba porque son las únicas donde una persona aporta algo que la máquina no puede.

Las llaves

El trabajador no tiene las llaves de tu empresa.

Por dentro

El modelo nunca ve tus credenciales.

No es una cláusula del contrato: es cómo está armado. El agente pide una herramienta por su nombre y la llamada la hace otra pieza, afuera de su contenedor: ahí se aplican sus permisos, ahí se abre la credencial y ahí queda escrita la llamada. Adentro del entorno aislado no hay ninguna llave tuya que un texto hostil pueda hacerle contar, porque nunca entró.

Y ese entorno no tiene ruta a internet: cada trabajo levanta su propia red y sale por un proxy que sólo alcanza los destinos que tu organización declaró. Las credenciales se guardan con una llave por organización que el portal no puede abrir —guardar y usar son permisos distintos— y cada trabajo lleva la suya, que se vence al entregar.

Tu modelo y tu cuenta. Traés tu llave de Claude, tu cuenta de Bedrock o Vertex, o tu propio gateway: el consumo se factura a vos. Cobramos el software, no te revendemos el modelo.

De tu organización salen números, no texto. Corre en nuestra nube —no hay nada que instalar— y lo que miramos para mejorar el producto son tasas y veredictos: cuántas tareas pasaron, cuántas se frenaron, cuánto costaron. Lo que tu agente leyó y escribió mejora a tu agente. Si tu compliance exige que corra adentro de tu nube, eso es un plan, no un matiz: la plataforma se empaqueta en contenedores por esa razón.

Donde corre el agente

Un contenedor nuevo por trabajo, sin salida propia.

  • Se crea para esa tarea y se destruye al terminarla
  • Su red no llega a internet: sale por un proxy o no sale
  • Adentro no hay ninguna credencial tuya, ni la base de datos

El puente

Las llaves viven acá, y acá se decide.

  • Guardadas con una llave por organización que el portal no puede abrir
  • Los permisos deciden antes: ejecutar, denegar o esperar una aprobación
  • Sólo se alcanzan los destinos que tu organización declaró

Adentro no hay: ni una credencial tuya · ni la base de datos · ni salida libre a internet

Cuando lo que el agente lee lo escribió un tercero

Una factura, un correo o un formulario traen texto escrito por alguien de afuera, y ese texto puede venir con instrucciones. Los agentes que leen ese material se marcan como contenidos: corren en un contenedor obligatorio —si no hay contenedor, la tarea no arranca—, sólo pueden leer, usan únicamente las credenciales que alguien nombró una por una, y no pueden pasarle un pedido a otro agente. Y lo irreversible no lo compra ningún tope: anular una factura pide aprobación aunque el monto sea chico.

Eso se ataca y se mide. A cada agente se le tira una tanda de entradas hostiles —órdenes escondidas en un texto, un pedido de que cuente su credencial, turnos falsos puestos en su boca, un monto disfrazado de chico— y cada ataque se corre suponiendo que el agente obedeció: lo que se anota no es si se resistió, sino si la plataforma frenó el efecto igual. Lo que no se pudo medir se lee «sin medir» y no cuenta como frenado.

Planes

Se prueba solo. Se pone a trabajar hablando.

La prueba nace con su tope de gasto y sus cuotas escritas en la base, no en una letra chica: al llegar al techo la cola se frena y no sale más trabajo. Producción es aparte a propósito —es lo que le pega a tus sistemas de verdad— y eso se conversa.

Prueba

Sin costo

Para ver si el agente hace el trabajo, sin poner una tarjeta.

  • Dos agentes, en dev y staging
  • US$ 5 de modelo por mes, con corte automático
  • Verificación, permisos y aprobaciones completas
  • Chat propio del agente y API de lectura

Piloto

US$ 490 / mes

Para un proceso real en producción, con una persona aprobando.

  • Diez agentes, con producción y promoción por ambiente
  • US$ 200 de modelo por mes (o tu propia llave)
  • WhatsApp, consola declarativa y avisos firmados
  • Criterios, auditoría continua y pruebas adversarias

Unidad de negocio

A conversar

Para un área entera: varios equipos, varios agentes, un solo lugar con los datos.

  • Agentes sin límite y orquestación multi-agente
  • Tope de gasto acordado y roles por equipo
  • Bóveda con llave propia por organización
  • Soporte con acuerdo de respuesta

En tu infraestructura

A conversar

Para compliance que exige que nada corra en nuestra nube.

  • La plataforma instalada en tu nube (compose y worker con systemd)
  • Tu Postgres, tu KMS y tu llave de modelo
  • Sin tope nuestro: el techo lo pones vos
  • Migraciones y actualizaciones acompañadas

Menos gente haciendo tareas a mano. Más gente decidiendo.